Начало›Ръководства›Какво да направите, ако…
Какво да направите, ако…
Нощното архивиране е неуспешно
Едно неуспешно нощно архивиране не е бедствие, а забавяне: последното изправно копие е на поне 48 часа, ако архивирането от предходната нощ е било успешно. Няколко поредни провала обаче са инцидент в защитата: причината се търси още същия ден, а не се ограничавате само с потвърждаване на известието.
Актуализирано: октомври 2026 г.3 мин за четене5 цитирани източника
Накратко
- Прочетете съобщението за грешка, а не само червения индикатор: място, липсващ източник, идентификационни данни, заключени файлове, скорост, спрян агент.
- „Успешно“ задание може да е копирало празна папка: проверете обема на копираните данни.
- Запишете датата на последното успешно архивиране и я съобщете на отговорника за съответния отдел.
- Стартирайте отново след отстраняване на причината и проверете следващата нощ.
- Три провала за един месец на една и съща машина: променете настройките, а не просто натискайте „Стартирай отново“.
1. Прочетете грешката, а не само червения индикатор
Обичайните причини, по реда на честотата им:
| Причина | Признак | Решение |
|---|---|---|
| Няма място в целевото хранилище или е достигната квотата | Грешка при запис, съкращаващ се период на съхранение | Увеличете обема или съзнателно съкратете историята |
| Източникът е изключен, извън мрежата или с променен път | Преименувано мрежово устройство или споделена папка; „успешно“ задание за празна папка | Възстановете източника, коригирайте пътя, проверете обема на копираните данни |
| Отказани идентификационни данни | Изтекла парола на служебен акаунт | Възстановете акаунта: в противен случай всички следващи нощи ще бъдат неуспешни |
| Заключени файлове или база данни, която не е приведена в покой | Частично копие | Използвайте метода, предвиден за отворени бази данни; SQL база в това състояние не може да бъде възстановена коректно |
| Твърде бавна или прекъсната връзка | Заданието се прекъсва в края на времевия прозорец | По-ефективно инкрементално архивиране, по-дълъг прозорец или по-малко ненужни данни |
| Спрян агент на машината | Нищо не се изпраща | Рестартирайте услугата и потърсете защо е спряла |
Най-подвеждащият случай е зелено задание за празна папка. ANSSI, френската национална агенция за киберсигурност, изисква архивирането да се контролира систематично, като се следят по-специално несъответстващ обем данни или файлове, забавяния в мрежата и промени в конфигурацията. Рязкото намаляване на копирания обем от една нощ до друга заслужава толкова внимание, колкото и неуспешното архивиране.
2. Установете кога е последното успешно архивиране
Това е единствената дата, която има значение за днешния RPO. Ако е отпреди повече от няколко дни, съобщете го на отговорника за съответния отдел. Той работи без предпазна мрежа и трябва да знае това. Потвърждаването на известието в конзолата без това съобщение е действието, което превръща инцидента в загуба на данни две седмици по-късно.
3. Стартирайте отново след отстраняване на причината
Стартирайте ръчно заданието, след като причината е отстранена. Изчакайте го да завърши. Неуспешно повторно стартиране означава, че причината все още е налице. На следващата сутрин проверете резултата от нощта: много „очевидни“ поправки не издържат второто изпълнение.
Успешното задание доказва, че копие е записано, но не и че то може да бъде възстановено. За база данни SQL Server Microsoft уточнява, че командата за проверка на резервно копие не контролира структурата на съдържащите се в него данни. ANSSI изисква резервните копия да се тестват редовно по писмена процедура за възстановяване; NIST също препоръчва тестване на резервните копия, за да се гарантира, че файловете се възстановяват без грешки. След инцидент с архивирането пробното възстановяване на файл или база данни е най-добрата проверка. Вижте Как да проверите дали резервното копие работи?.
4. Ако проблемът се повтаря
Три провала за един месец на една и съща машина: обхватът, скоростта на връзката или продуктът не са подходящи. Променете някой параметър (изключете огромна и ненужна папка, разделете заданието, увеличете хранилището), вместо всеки понеделник да стартирате ръчно отново.
Сутрешен контролен списък
- Всички нощни задания завършени ли са, а не просто „без грешка“?
- Обемът на копираните данни съответства ли на този от предходните нощи?
- Последното успешно архивиране на всяка критична машина отпреди по-малко от 24 часа ли е?
- Известията прочетени ли са от определен човек, а не просто получени?
- Оставащото място в целевото хранилище покрива ли предвидения период на съхранение?
С WeDoBack
Денонощното наблюдение обхваща архивирането и изпраща известие, когато дадено архивиране не завърши успешно. Известието е началото на тази страница, а не нейният край. С INTEGRAL два часа поддръжка месечно могат да бъдат използвани за отстраняване на причината. С SMART поддръжката се таксува на интервенция: неуспехът остава видим за клиента в конзолата и той трябва да го прочете. Поддръжката е на разположение на +33 9 72 50 78 28 от 9:00 до 13:00 и от 14:00 до 17:30 ч. (парижко време). За оразмеряване на хранилището публикуваният ориентир е текущият обем, умножен по три, с корекция след една седмица използване: твърде малкият обем личи по неуспешните задания или по съкращаващия се период на съхранение. Ключът за криптиране, който притежава клиентът, няма роля при неуспешното изпращане: ако заданието е неуспешно, отдалеченото копие просто не е било актуализирано.
Често задавани въпроси
Сериозно ли е, ако архивирането е неуспешно една нощ?
Рядко, ако предишната нощ е била успешна и причината бъде отстранена през деня. Рискът идва от натрупването: всяка неуспешна нощ увеличава обема работа, който би бил загубен при инцидент. След няколко дни това е инцидент, за който трябва да се уведоми ръководството.
Достатъчен ли е статусът „успешно“, за да се докаже, че резервното копие е изправно?
Не. ANSSI изисква систематичен контрол на резервните копия, включително за несъответстващи обеми данни, както и редовни тестове за възстановяване. За SQL Server Microsoft уточнява, че проверката на резервно копие не контролира структурата на съдържащите се в него данни: само реално възстановяване, последвано от проверка на целостта, доказва това.
Кой трябва да следи известията за архивирането?
Конкретно определен човек, със заместник за времето на отпуските. Известие, което пристига в обща пощенска кутия, която никой не чете, е равносилно на липса на известие. Определете също кой уведомява ръководството, когато последното успешно архивиране надхвърли предварително договорен праг.
Източници
Документите са проверени през октомври 2026 г.
- Архивиране на информационните системи – основни принципи (ANSSI-BP-100, v1.1, 27 ноември 2025 г.) — ANSSI (френската национална агенция за киберсигурност)
- Cybersecurity guide for SMEs (на английски, юни 2021 г.) — ENISA
- RESTORE VERIFYONLY (Transact-SQL) — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Оферти и цени — WeDoBack
Нуждаете се от помощ веднага?
Не възстановявайте нищо, преди да сте идентифицирали здраво копие. Можем да ви насочим.
Обадете се на +33 9 72 50 78 28или ни пишетеТекущ инцидент?
Нашите екипи ще ви помогнат да откриете правилното копие и да възстановите данните си – от понеделник до петък, от 9:00 до 13:00 и от 14:00 до 17:30 ч.
