Startseite›Ratgeber›Was tun, wenn…

Was tun, wenn…

Die nächtliche Sicherung ist fehlgeschlagen

Eine in einer Nacht fehlgeschlagene Sicherung ist kein Schadensfall, sondern eine Verzögerung: Die letzte saubere Kopie ist mindestens 48 Stunden alt, wenn die vom Vortag erfolgreich war. Mehrere Fehlschläge in Folge sind ein Schutzvorfall: Die Ursache wird noch am selben Tag gesucht, statt die Warnung nur zu quittieren.

Aktualisiert im Oktober 20263 Min. Lesezeit5 zitierte Quellen

Das Wichtigste

  • Lesen Sie die Fehlermeldung, nicht nur das rote Lämpchen: Speicherplatz, fehlende Quelle, Zugangsdaten, gesperrte Dateien, Bandbreite, gestoppter Agent.
  • Ein „erfolgreicher“ Job kann einen leeren Ordner kopiert haben: Prüfen Sie die kopierte Datenmenge.
  • Notieren Sie das Datum der letzten erfolgreichen Sicherung und teilen Sie es der verantwortlichen Person der betroffenen Abteilung mit.
  • Nach der Behebung neu starten und anschließend die folgende Nacht prüfen.
  • Drei Fehlschläge in einem Monat auf demselben Rechner: Ändern Sie die Konfiguration, nicht nur den Knopf „Erneut ausführen“.

1. Die Fehlermeldung lesen, nicht nur das rote Lämpchen

Die üblichen Ursachen, in der Reihenfolge ihres Auftretens:

UrsacheAnzeichenBehebung
Kein Speicherplatz mehr am Ziel oder Kontingent erreichtSchreibfehler, kürzer werdende AufbewahrungVolumen erhöhen oder den Verlauf bewusst verkürzen
Quelle ausgeschaltet, nicht im Netzwerk, Pfad geändertLaufwerksbuchstabe oder Freigabe umbenannt; „erfolgreicher“ Job auf einem leeren OrdnerQuelle wiederherstellen, Pfad korrigieren, kopierte Datenmenge prüfen
Zugangsdaten abgelehntPasswort des Dienstkontos abgelaufenKonto wiederherstellen: Sonst schlagen alle Nächte fehl
Gesperrte Dateien oder nicht in einen konsistenten Zustand versetzte DatenbankUnvollständige KopieDie für geöffnete Datenbanken vorgesehene Methode verwenden; eine SQL-Datenbank in diesem Zustand lässt sich nicht sauber wiederherstellen
Verbindung zu langsam oder unterbrochenJob am Ende des Zeitfensters abgebrochenEffizientere inkrementelle Sicherung, längeres Zeitfenster oder weniger unnötige Daten
Agent gestoppt auf dem RechnerKeine ÜbertragungDienst neu starten, herausfinden, warum er gestoppt wurde

Am tückischsten ist der grüne Job auf einem leeren Ordner. Die ANSSI, die nationale Cybersicherheitsbehörde Frankreichs, verlangt, dass die Sicherung systematisch kontrolliert wird, insbesondere auf unplausible Daten- oder Dateimengen, Netzwerkverzögerungen und Konfigurationsänderungen. Eine kopierte Datenmenge, die von einer Nacht auf die andere plötzlich einbricht, verdient ebenso viel Aufmerksamkeit wie ein Fehlschlag.

2. Wissen, wann die letzte erfolgreiche Sicherung war

Das ist das einzige Datum, das für den RPO des Tages zählt. Liegt es mehr als ein paar Tage zurück, sagen Sie es der verantwortlichen Person der betroffenen Abteilung. Sie arbeitet ohne Netz und muss das wissen. Die Warnung in der Konsole zu quittieren, ohne diesen Satz auszusprechen, ist genau der Schritt, der zwei Wochen später aus einem Vorfall einen Datenverlust macht.

3. Nach der Behebung neu starten

Starten Sie einen manuellen Job, sobald die Ursache behoben ist. Warten Sie, bis er abgeschlossen ist. Schlägt der erneute Start fehl, besteht die Ursache weiterhin. Prüfen Sie am nächsten Morgen die folgende Nacht: Viele „offensichtliche“ Korrekturen überstehen den zweiten Durchlauf nicht.

Ein erfolgreicher Job beweist, dass eine Kopie geschrieben wurde, nicht, dass sie sich wiederherstellen lässt. Für eine SQL-Server-Datenbank stellt Microsoft klar, dass der Befehl zur Überprüfung einer Sicherung die Struktur der enthaltenen Daten nicht kontrolliert. Die ANSSI verlangt, Sicherungen regelmäßig zu testen, mit einem schriftlichen Wiederherstellungsverfahren; auch das NIST empfiehlt, Sicherungen zu testen, um sicherzustellen, dass sich die Dateien fehlerfrei wiederherstellen lassen. Nach einem Backup-Vorfall ist eine Probewiederherstellung einer Datei oder einer Datenbank die beste Kontrolle. Siehe Wie testet man, ob eine Sicherung funktioniert?.

4. Wenn es sich wiederholt

Drei Fehlschläge in einem Monat auf demselben Rechner: Umfang, Bandbreite oder Produkt passen nicht. Man ändert eine Einstellung (einen riesigen, unnötigen Ordner ausschließen, den Job aufteilen, den Speicher erhöhen), statt jeden Montag von Hand neu zu starten.

Checkliste für den Morgen

  • Sind alle nächtlichen Jobs abgeschlossen und nicht nur „ohne Fehler“?
  • Ist die kopierte Datenmenge mit der der vorherigen Nächte vergleichbar?
  • Ist die letzte erfolgreiche Sicherung jedes kritischen Rechners jünger als 24 Stunden?
  • Wurden die Warnungen von einer namentlich benannten Person gelesen und nicht nur empfangen?
  • Reicht der verbleibende Speicherplatz am Ziel für die vorgesehene Aufbewahrung?

Bei WeDoBack

Die Überwachung rund um die Uhr gilt den Sicherungen und löst eine Warnung aus, wenn eine Sicherung nicht abgeschlossen wird. Die Warnung ist der Anfang dieser Seite, nicht das Ende. Im Angebot INTEGRAL können zwei Stunden Support pro Monat genutzt werden, um die Ursache zu beheben. Im Angebot SMART wird der Support pro Einsatz abgerechnet: Der Fehlschlag bleibt für den Kunden in der Konsole sichtbar, und es liegt an ihm, ihn zu lesen. Der Support ist unter +33 9 72 50 78 28 erreichbar, von 9 bis 13 Uhr und von 14 bis 17:30 Uhr (Pariser Zeit). Als Richtwert für die Bemessung des Speichers gilt das aktuelle Volumen mal drei, mit einer Anpassung nach einer Woche Nutzung: Ein zu knappes Volumen zeigt sich an fehlschlagenden Jobs oder an einer kürzer werdenden Aufbewahrung. Der Verschlüsselungsschlüssel, den der Kunde verwahrt, spielt beim fehlgeschlagenen Versand keine Rolle: Schlägt der Job fehl, wurde die entfernte Kopie schlicht nicht aktualisiert.

Häufige Fragen

Ist eine fehlgeschlagene Nacht schlimm?

Selten, wenn die Nacht davor erfolgreich war und die Ursache im Laufe des Tages behoben wird. Das Risiko entsteht durch die Häufung: Jede fehlgeschlagene Nacht vergrößert die Arbeit, die im Schadensfall verloren ginge. Nach einigen Tagen ist es ein Vorfall, der der Geschäftsleitung zu melden ist.

Beweist der Status „erfolgreich“, dass eine Sicherung in Ordnung ist?

Nein. Die ANSSI, die nationale Cybersicherheitsbehörde Frankreichs, verlangt eine systematische Kontrolle der Sicherungen, insbesondere auf unplausible Datenmengen, sowie regelmäßige Wiederherstellungstests. Für SQL Server stellt Microsoft klar, dass die Überprüfung einer Sicherung die Struktur der enthaltenen Daten nicht kontrolliert: Nur eine echte Wiederherstellung mit anschließender Konsistenzprüfung beweist es.

Wer sollte die Backup-Warnmeldungen überwachen?

Eine namentlich benannte Person mit einer Vertretung für den Urlaub. Eine Warnung, die in einem gemeinsamen Postfach landet, das niemand liest, ist so gut wie keine Warnung. Legen Sie außerdem fest, wer die Geschäftsleitung informiert, wenn die letzte erfolgreiche Sicherung einen vorab vereinbarten Schwellenwert überschreitet.

Benötigen Sie sofort Hilfe?

Stellen Sie nichts wieder her, bevor Sie eine saubere Kopie identifiziert haben. Wir können Sie dabei begleiten.

+33 9 72 50 78 28 anrufenoder schreiben Sie uns

Ein laufender Vorfall?

Unsere Teams helfen Ihnen, die richtige Kopie zu identifizieren und wiederherzustellen – montags bis freitags von 9:00 bis 13:00 Uhr und von 14:00 bis 17:30 Uhr (MEZ).