Home›Gidsen›Wat te doen als…

Wat te doen als…

De back-up van vannacht is mislukt

Een back-up die één nacht mislukt, is geen calamiteit maar een vertraging: de laatste gezonde kopie is minstens 48 uur oud als die van de dag ervoor geslaagd was. Meerdere mislukkingen na elkaar vormen een beschermingsincident: u zoekt dezelfde dag naar de oorzaak en bevestigt niet alleen de waarschuwing.

Bijgewerkt in oktober 20263 min leestijd5 geciteerde bronnen

In het kort

  • Lees de foutmelding, niet alleen het rode lampje: ruimte, ontbrekende bron, inloggegevens, vergrendelde bestanden, bandbreedte, gestopte agent.
  • Een ‘geslaagde’ job kan een lege map hebben gekopieerd: kijk naar de gekopieerde grootte.
  • Noteer de datum van de laatste geslaagde back-up en meld die aan de verantwoordelijke van de betrokken afdeling.
  • Start opnieuw na correctie en controleer daarna de volgende nacht.
  • Drie mislukkingen in een maand op dezelfde machine: wijzig de instellingen, niet alleen de knop ‘opnieuw starten’.

1. De fout lezen, niet alleen het rode lampje

De gewone oorzaken, in de volgorde waarin ze opduiken:

OorzaakTekenCorrectie
Geen ruimte meer op de bestemming, of quotum bereiktSchrijffout, bewaartermijn die korter wordtHet volume vergroten, of de historiek bewust inkorten
Bron uitgeschakeld, buiten het netwerk, pad gewijzigdStationsletter of share hernoemd; ‘geslaagde’ job op een lege mapDe bron herstellen, het pad corrigeren, de gekopieerde grootte controleren
Inloggegevens geweigerdWachtwoord van een serviceaccount verlopenHet account herstellen: anders mislukt elke nacht
Vergrendelde bestanden of database niet in rusttoestand gebrachtGedeeltelijke kopieDe methode gebruiken die voor geopende databases bedoeld is; een SQL-database in deze toestand is niet netjes te herstellen
Verbinding te traag of onderbrokenJob afgebroken aan het einde van het vensterEfficiëntere incrementele back-up, langer venster, of minder overbodige gegevens
Agent gestopt op de machineGeen verzendingDe service herstarten, nagaan waarom hij stopte

Het meest misleidende geval is de groene job op een lege map. De ANSSI, het Franse nationale agentschap voor cyberbeveiliging, vraagt dat de back-up systematisch wordt gecontroleerd, met name op een inconsistent volume aan gegevens of bestanden, netwerktraagheid en configuratiewijzigingen. Een gekopieerde grootte die van de ene nacht op de andere sterk daalt, verdient evenveel aandacht als een mislukking.

2. Weten wanneer de laatste geslaagde back-up was

Dat is de enige datum die telt voor de RPO van vandaag. Is die meer dan een paar dagen oud, meld dat dan aan de verantwoordelijke van de betrokken afdeling. Die werkt zonder vangnet en moet dat weten. De waarschuwing in de console bevestigen zonder deze boodschap is precies de handeling die een incident twee weken later in gegevensverlies verandert.

3. Opnieuw starten na correctie

Start handmatig een job zodra de oorzaak is aangepakt. Wacht tot die klaar is. Mislukt de herstart, dan is de oorzaak er nog. Controleer de volgende ochtend de nacht erna: veel ‘vanzelfsprekende’ correcties overleven de tweede run niet.

Een geslaagde job bewijst dat er een kopie is geschreven, niet dat die te herstellen is. Voor een SQL Server-database preciseert Microsoft dat het verificatiecommando van een back-up de structuur van de gegevens erin niet controleert. De ANSSI vraagt dat back-ups regelmatig worden getest, met een schriftelijke herstelprocedure; ook het NIST raadt aan back-ups te testen om zeker te zijn dat de bestanden zonder fouten terug te halen zijn. Na een back-upincident is een testherstel van een bestand of database de beste controle. Zie Hoe test u of een back-up werkt?.

4. Als het zich herhaalt

Drie mislukkingen in een maand op dezelfde machine: de scope, de bandbreedte of het product past niet. Wijzig een instelling (een enorme en overbodige map uitsluiten, de job opsplitsen, de opslag vergroten) in plaats van elke maandag handmatig opnieuw te starten.

Ochtendchecklist

  • Zijn alle nachtelijke jobs voltooid, en niet alleen ‘niet in fout’?
  • Is de gekopieerde grootte in lijn met die van de vorige nachten?
  • Is de laatste geslaagde back-up van elke kritieke machine minder dan 24 uur oud?
  • Zijn de waarschuwingen gelezen door een met naam aangeduide persoon, en niet alleen ontvangen?
  • Dekt de resterende ruimte op de bestemming de geplande bewaartermijn?

Bij WeDoBack

De monitoring 24/7 houdt de back-ups in het oog en stuurt een waarschuwing wanneer een back-up niet slaagt. De waarschuwing is het begin van deze pagina, niet het einde. Bij INTEGRAL kunnen twee uur ondersteuning per maand worden ingezet om de oorzaak aan te pakken. Bij SMART wordt de ondersteuning per interventie gefactureerd: de mislukking blijft voor de klant zichtbaar in de console, en het is aan hem om die te lezen. De ondersteuning is bereikbaar op +33 9 72 50 78 28, van 9.00 tot 13.00 uur en van 14.00 tot 17.30 uur (Parijse tijd). Om de opslag te dimensioneren, is de gepubliceerde vuistregel het huidige volume maal drie, met een bijsturing na een week gebruik: een te krap volume herkent u aan mislukte jobs of een bewaartermijn die korter wordt. De versleutelingssleutel, die de klant bewaart, speelt geen rol bij een mislukte verzending: als de job mislukt, is de externe kopie gewoon niet bijgewerkt.

Veelgestelde vragen

Is één mislukte nacht ernstig?

Zelden, als de nacht ervoor geslaagd is en de oorzaak in de loop van de dag wordt opgelost. Het risico zit in de opeenstapeling: elke mislukte nacht vergroot de hoeveelheid werk die bij een calamiteit verloren zou gaan. Na een paar dagen is het een incident dat u aan de directie moet melden.

Bewijst de status ‘geslaagd’ dat een back-up goed is?

Nee. De ANSSI, het Franse nationale agentschap voor cyberbeveiliging, vraagt een systematische controle van de back-ups, onder meer op inconsistente datavolumes, en regelmatige hersteltests. Voor SQL Server preciseert Microsoft dat de verificatie van een back-up de structuur van de gegevens erin niet controleert: alleen een echt herstel, gevolgd door een consistentiecontrole, bewijst dat.

Wie moet de back-upwaarschuwingen opvolgen?

Een met naam aangeduide persoon, met een vervanger voor vakanties. Een waarschuwing die binnenkomt in een gedeelde mailbox die niemand leest, staat gelijk aan geen waarschuwing. Bepaal ook wie de directie inlicht wanneer de laatste geslaagde back-up een vooraf afgesproken drempel overschrijdt.

Nu hulp nodig?

Herstel niets voordat u een gezonde kopie hebt geïdentificeerd. Wij kunnen u begeleiden.

Bel +33 9 72 50 78 28of schrijf ons

Een incident op dit moment?

Ons team helpt u de juiste kopie te vinden en te herstellen, van maandag tot en met vrijdag van 9.00 tot 13.00 uur en van 14.00 tot 17.30 uur (CET).