Начало›Ръководства›Какво да направите, ако…

Какво да направите, ако…

Нощното архивиране е неуспешно

Едно неуспешно нощно архивиране не е бедствие, а забавяне: последното изправно копие е на поне 48 часа, ако архивирането от предходната нощ е било успешно. Няколко поредни провала обаче са инцидент в защитата: причината се търси още същия ден, а не се ограничавате само с потвърждаване на известието.

Актуализирано: октомври 2026 г.3 мин за четене5 цитирани източника

Накратко

  • Прочетете съобщението за грешка, а не само червения индикатор: място, липсващ източник, идентификационни данни, заключени файлове, скорост, спрян агент.
  • „Успешно“ задание може да е копирало празна папка: проверете обема на копираните данни.
  • Запишете датата на последното успешно архивиране и я съобщете на отговорника за съответния отдел.
  • Стартирайте отново след отстраняване на причината и проверете следващата нощ.
  • Три провала за един месец на една и съща машина: променете настройките, а не просто натискайте „Стартирай отново“.

1. Прочетете грешката, а не само червения индикатор

Обичайните причини, по реда на честотата им:

ПричинаПризнакРешение
Няма място в целевото хранилище или е достигната квотатаГрешка при запис, съкращаващ се период на съхранениеУвеличете обема или съзнателно съкратете историята
Източникът е изключен, извън мрежата или с променен пътПреименувано мрежово устройство или споделена папка; „успешно“ задание за празна папкаВъзстановете източника, коригирайте пътя, проверете обема на копираните данни
Отказани идентификационни данниИзтекла парола на служебен акаунтВъзстановете акаунта: в противен случай всички следващи нощи ще бъдат неуспешни
Заключени файлове или база данни, която не е приведена в покойЧастично копиеИзползвайте метода, предвиден за отворени бази данни; SQL база в това състояние не може да бъде възстановена коректно
Твърде бавна или прекъсната връзкаЗаданието се прекъсва в края на времевия прозорецПо-ефективно инкрементално архивиране, по-дълъг прозорец или по-малко ненужни данни
Спрян агент на машинатаНищо не се изпращаРестартирайте услугата и потърсете защо е спряла

Най-подвеждащият случай е зелено задание за празна папка. ANSSI, френската национална агенция за киберсигурност, изисква архивирането да се контролира систематично, като се следят по-специално несъответстващ обем данни или файлове, забавяния в мрежата и промени в конфигурацията. Рязкото намаляване на копирания обем от една нощ до друга заслужава толкова внимание, колкото и неуспешното архивиране.

2. Установете кога е последното успешно архивиране

Това е единствената дата, която има значение за днешния RPO. Ако е отпреди повече от няколко дни, съобщете го на отговорника за съответния отдел. Той работи без предпазна мрежа и трябва да знае това. Потвърждаването на известието в конзолата без това съобщение е действието, което превръща инцидента в загуба на данни две седмици по-късно.

3. Стартирайте отново след отстраняване на причината

Стартирайте ръчно заданието, след като причината е отстранена. Изчакайте го да завърши. Неуспешно повторно стартиране означава, че причината все още е налице. На следващата сутрин проверете резултата от нощта: много „очевидни“ поправки не издържат второто изпълнение.

Успешното задание доказва, че копие е записано, но не и че то може да бъде възстановено. За база данни SQL Server Microsoft уточнява, че командата за проверка на резервно копие не контролира структурата на съдържащите се в него данни. ANSSI изисква резервните копия да се тестват редовно по писмена процедура за възстановяване; NIST също препоръчва тестване на резервните копия, за да се гарантира, че файловете се възстановяват без грешки. След инцидент с архивирането пробното възстановяване на файл или база данни е най-добрата проверка. Вижте Как да проверите дали резервното копие работи?.

4. Ако проблемът се повтаря

Три провала за един месец на една и съща машина: обхватът, скоростта на връзката или продуктът не са подходящи. Променете някой параметър (изключете огромна и ненужна папка, разделете заданието, увеличете хранилището), вместо всеки понеделник да стартирате ръчно отново.

Сутрешен контролен списък

  • Всички нощни задания завършени ли са, а не просто „без грешка“?
  • Обемът на копираните данни съответства ли на този от предходните нощи?
  • Последното успешно архивиране на всяка критична машина отпреди по-малко от 24 часа ли е?
  • Известията прочетени ли са от определен човек, а не просто получени?
  • Оставащото място в целевото хранилище покрива ли предвидения период на съхранение?

С WeDoBack

Денонощното наблюдение обхваща архивирането и изпраща известие, когато дадено архивиране не завърши успешно. Известието е началото на тази страница, а не нейният край. С INTEGRAL два часа поддръжка месечно могат да бъдат използвани за отстраняване на причината. С SMART поддръжката се таксува на интервенция: неуспехът остава видим за клиента в конзолата и той трябва да го прочете. Поддръжката е на разположение на +33 9 72 50 78 28 от 9:00 до 13:00 и от 14:00 до 17:30 ч. (парижко време). За оразмеряване на хранилището публикуваният ориентир е текущият обем, умножен по три, с корекция след една седмица използване: твърде малкият обем личи по неуспешните задания или по съкращаващия се период на съхранение. Ключът за криптиране, който притежава клиентът, няма роля при неуспешното изпращане: ако заданието е неуспешно, отдалеченото копие просто не е било актуализирано.

Често задавани въпроси

Сериозно ли е, ако архивирането е неуспешно една нощ?

Рядко, ако предишната нощ е била успешна и причината бъде отстранена през деня. Рискът идва от натрупването: всяка неуспешна нощ увеличава обема работа, който би бил загубен при инцидент. След няколко дни това е инцидент, за който трябва да се уведоми ръководството.

Достатъчен ли е статусът „успешно“, за да се докаже, че резервното копие е изправно?

Не. ANSSI изисква систематичен контрол на резервните копия, включително за несъответстващи обеми данни, както и редовни тестове за възстановяване. За SQL Server Microsoft уточнява, че проверката на резервно копие не контролира структурата на съдържащите се в него данни: само реално възстановяване, последвано от проверка на целостта, доказва това.

Кой трябва да следи известията за архивирането?

Конкретно определен човек, със заместник за времето на отпуските. Известие, което пристига в обща пощенска кутия, която никой не чете, е равносилно на липса на известие. Определете също кой уведомява ръководството, когато последното успешно архивиране надхвърли предварително договорен праг.

Източници

Документите са проверени през октомври 2026 г.

  1. Архивиране на информационните системи – основни принципи (ANSSI-BP-100, v1.1, 27 ноември 2025 г.) — ANSSI (френската национална агенция за киберсигурност)
  2. Cybersecurity guide for SMEs (на английски, юни 2021 г.) — ENISA
  3. RESTORE VERIFYONLY (Transact-SQL) — Microsoft Learn
  4. SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
  5. Оферти и цени — WeDoBack

Нуждаете се от помощ веднага?

Не възстановявайте нищо, преди да сте идентифицирали здраво копие. Можем да ви насочим.

Обадете се на +33 9 72 50 78 28или ни пишете

Текущ инцидент?

Нашите екипи ще ви помогнат да откриете правилното копие и да възстановите данните си – от понеделник до петък, от 9:00 до 13:00 и от 14:00 до 17:30 ч.