Hvordan tager man backup af en NAS?
En NAS er et sted, hvor filer bor, ikke en backup. Man tager backup af den ved at kopiere dens delte mapper og dens konfiguration til et andet system, væk fra NAS’en, med flere versioner over tid. Ellers tager et disknedbrud, et tyveri eller en kryptering af de delte mapper den eneste kopi med sig.
Opdateret i oktober 20263 min. læsning5 kilder citeret
Det vigtigste
- RAID gør det muligt at fortsætte, når en disk dør; det kopierer også sletninger og kryptering.
- Lokale snapshots er et godt første lag, men de forsvinder sammen med NAS’en.
- Kopiér de delte mapper og konfigurationen (brugere, rettigheder, delinger, opgaver).
- CNIL, den franske databeskyttelsesmyndighed, anbefaler en backup på et geografisk adskilt sted og mindst én kopi, der er isoleret offline.
- Gendan en mappe fra den eksterne kopi hvert kvartal, ikke fra det lokale snapshot.
Hvorfor NAS’ens RAID ikke er nok
RAID (eller SHR hos Synology, det tilsvarende hos QNAP) gør det muligt at fortsætte, når en disk dør. Det gengiver troligt en sletning, en formatering og en ransomware, der krypterer filerne i den delte mappe. NAS’ens papirkurv og lokale snapshots hjælper mod en nylig fejl. De går tabt sammen med NAS’en ved brand, og de er ofte tilgængelige for den samme administrator, som angriberen bruger.
ANSSI, Frankrigs nationale agentur for cybersikkerhed, minder om det i sin vejledning om ransomware: Backups skal dække alle data, også dem på filserverne, og som minimum de mest kritiske skal være afkoblet fra informationssystemet. En NAS spiller netop rollen som filserver.
Lokale snapshots er fortsat et godt, kortsigtet første lag til at gendanne en fil samme dag. De erstatter ikke den eksterne kopi.
| Beskyttelse | Disknedbrud | Sletning ved en fejl | Ransomware | Brand, tyveri |
|---|---|---|---|---|
| RAID / SHR | Ja | Nej | Nej | Nej |
| Papirkurv, lokale snapshots | Nej | Ja, på kort sigt | Nogle gange | Nej |
| Ekstra NAS på stedet | Ja | Ja, hvis der er historik | Sjældent | Nej |
| Krypteret ekstern kopi med historik | Ja | Ja | Ja, hvis isoleret eller uforanderlig | Ja |
Hvad skal kopieres
- De delte mapper med arbejdsdokumenter, profiler, scanninger og aktive arkiver.
- Mapperne til NAS’ens applikationer (backups, den allerede modtager fra andre computere, fotos, repositories), hvis disse data ikke findes andre steder.
- NAS’ens konfiguration: brugere, rettigheder, delinger, opgaver. At genopbygge rettighederne for fyrre brugere efter hukommelsen tager længere tid end at kopiere filerne tilbage.
- Databaser eller virtuelle maskiner, der kører på NAS’en, med en konsistent metode, ikke kun diskfilen, mens den kører (se Hvilken backup til en virtuel maskine?).
Det er unødvendigt at tage backup af NAS’ens operativsystem som et image af en Windows-server: Ved nedbrud udskifter man enheden og genindlæser konfigurationen plus dataene. Medmindre hardwaren er identisk og proceduren testet, er producentens image sjældent den sikreste vej.
Sådan skal kopien laves
CNIL opsummerer de grundlæggende regler: Opbevar mindst én backup på et geografisk adskilt sted, isolér mindst én backup offline, og beskyt backups på samme niveau som de oprindelige data. Anvendt på en NAS:
- Til et andet sted eller til en ekstern tjeneste, krypteret, inden den forlader netværket.
- Med flere versioner over tid, ikke en synkronisering, der straks spreder krypteringen.
- Med en backupkonto, der ikke har ret til at slette den eksterne historik.
- En uforanderlig kopi, hvis dokumenterne på NAS’en er virksomhedens hukommelse.
- En alarm, hvis natteopgaven ikke er kørt. En NAS sender mails, som ingen længere læser: Alarmen skal nå frem til en navngiven person.
Synology (Hyper Backup, Snapshot Replication) og QNAP (Hybrid Backup Sync) kan sende en kopi til en anden NAS eller til en cloud. Funktionen findes. Den er ofte ikke slået til, eller den peger på en anden delt mappe på den samme enhed.
For en kopi på en USB-disk anbefaler god praksis at frakoble mediet efter hver backup og opbevare det et andet sted: En disk, der altid er tilsluttet NAS’en, bliver krypteret sammen med den.
Minimumstest
Gendan hvert kvartal en nylig mappe fra den eksterne kopi, ikke fra det lokale snapshot. Kontrollér en gang om året, at konfigurationen (en bruger, en deling) kan genopbygges. CNIL nævner det at aldrig kontrollere, at backups kan bruges, blandt de fejl, der skal undgås.
Hos WeDoBack
NAS-enheder er blandt de systemer, der tages backup af, sammen med servere og computere; siden om sundhedsdata nævner NAS-enheder fra Synology og QNAP. Dataene krypteres før afsendelse med en nøgle, som kunden ejer, og opbevares derefter på servere dedikeret til backup, adskilt fra NAS’en og redundante i flere europæiske lande eller i den zone, som lovgivningen kræver. NAS’en er en kilde, der skal indgå i den tegnede mængde, med SMART til 49,99 € ekskl. moms pr. TB pr. måned eller med INTEGRAL efter trin. Til dimensionering oplyser WeDoBack en tommelfingerregel: den nuværende mængde ganget med tre, derefter justering efter en uges brug. Tilbuddet UFORANDERLIG kan tilføjes for dokumenter, der skal beskyttes mod enhver sletning.
Ofte stillede spørgsmål
Min NAS kører RAID 1. Er det en backup?
Nej. RAID 1 skriver de samme data på to diske på samme tid: Hvis en fil slettes eller krypteres, sker det på begge. Det beskytter mod et disknedbrud, ikke mod fejl, tyveri, brand eller ransomware.
Er en ekstra NAS på samme kontor nok?
Det er bedre end ingenting mod nedbrud på den første, men utilstrækkeligt mod brand, tyveri eller ransomware, der bruger den samme administratorkonto på begge enheder. CNIL, den franske databeskyttelsesmyndighed, fraråder at opbevare backups samme sted som de maskiner, der rummer dataene.
Skal man tage backup af NAS’ens system?
Sjældent i form af et image. Ved nedbrud udskifter man enheden, genindlæser den eksporterede konfiguration og gendanner derefter dataene. Hold til gengæld eksporten af konfigurationen opdateret, væk fra NAS’en.
Kilder
Dokumenter gennemgået i oktober 2026.
- Sikkerhed: Tag backup (på fransk) — CNIL (fransk myndighed)
- Cybersecurity guide for SMEs – 12 steps to securing your business (juni 2021, på engelsk) — ENISA, Den Europæiske Unions Agentur for Cybersikkerhed
- Ransomwareangreb, alle er berørt – Hvordan forebygger og reagerer man ved en hændelse? (ANSSI-GP-077, august 2020, på fransk) — ANSSI (fransk agentur)
- Backup af informationssystemer – Det grundlæggende (ANSSI-BP-100, v1.1, 27. november 2025, på fransk) — ANSSI (fransk agentur)
- Tilbud og priser — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
