Domov›Vodniki›Kaj storiti, če …
Kaj storiti, če …
NAS se ne odziva več
Nedosegljiv NAS diagnosticiramo kot strežnik: najprej omrežje, nato diski, vzporedno pa zunanja kopija. Notranjega RAID-a ne popravite tako, da naključno odstranjujete diske: dokler obstaja kopija zunaj NAS-a, je ona pot do obnove, brkljanje po diskih pa pot do trajne izgube.
Posodobljeno oktobra 20263 min branja5 navedenih virov
Na kratko
- Najprej omrežje: drug računalnik, skrbniški vmesnik, drug kabel, drugo stikalo. Veliko »mrtvih NAS-ov« je v resnici mrtvih stikal.
- Več diskov z opozorilom ali neberljive datoteke: ustavite pisanje, ne obnavljajte polja na slepo.
- Nosilec je še berljiv: najprej kopirajte ključne mape zunaj NAS-a, šele nato popravljajte.
- Notranji posnetki stanja propadejo skupaj z NAS-om: šteje le zunanja kopija.
- NAS je vir, ki ga je treba varnostno kopirati, ne varnostna kopija.
1. Ugotovite, do kod se ne odziva
| Simptom | Verjeten vzrok | Prvi ukrep |
|---|---|---|
| Ne vidi ga le en računalnik | Računalnik: omrežni pogon, geslo, VPN | Preizkusite z drugega računalnika |
| Ne vidi ga noben računalnik, tudi skrbniški vmesnik ne | Omrežje, napajanje ali zamrznjena naprava | Ping, indikatorji, drug kabel, drugo stikalo |
| Vmesnik javlja okvarjen disk | Degradiran nosilec, še zdrav, če ima RAID rezervo | Zamenjajte disk, ki ga navaja proizvajalec, ne katerega drugega |
| Več diskov z opozorilom, nosilec degradiran čez zmogljivost RAID-a, neberljive datoteke | Izguba redundance ali poškodba podatkov | Ustavite pisanje, ne obnavljajte polja na slepo |
| Množično preimenovane ali šifrirane datoteke | Napad | NAS odklopite iz omrežja in sledite vodniku za izsiljevalsko programsko opremo |
Veliko »mrtvih NAS-ov« je v resnici mrtvih stikal.
Če so datoteke v NAS spremenile končnico ali prikazujejo zahtevo za odkupnino, ne gre za okvaro: odklopite ga iz omrežja, ne da bi ga izklopili, in nadaljujte z vodnikom Pravkar se je sprožila izsiljevalska programska oprema.
2. Zaščitite, kar se še odziva
Če je nosilec še berljiv, takoj kopirajte najpomembnejše mape na disk, ki ni v tem NAS-u, poleg že obstoječe zunanje varnostne kopije. Nato zaženite popravilo, ki ga priporoča proizvajalec NAS-a.
Obnova polja RAID močno obremeni vse preostale diske. Če je bolan še drugi disk, lahko uniči nosilec: Če sta dva diska vprašljiva in je zunanja varnostna kopija dobra, je obnova iz zunanje kopije pogosto varnejša od obnove polja.
3. Obnovite iz kopije zunaj NAS-a
Če je nosilec odpovedal:
- obnovite skupne mape iz zunanje varnostne kopije na nov nosilec, drug NAS ali strežnik;
- znova nastavite pravice ali jih pridobite nazaj, če je bila tudi konfiguracija NAS-a varnostno kopirana;
- znova ustvarite opravila in račune. Brez izvožene konfiguracije je treba ta del narediti ročno: pogosto traja dlje kot kopiranje datotek.
Posnetki stanja, notranji v odpovedanem NAS-u, niso več na voljo. NIST to v svojem vodniku o varnosti shranjevanja opredeli takole: če izvorni podatki niso na voljo, tudi posnetki stanja niso več uporabni. Koristi le kopija, ki je bila prenesena ven.
RAID, posnetki stanja, zunanja varnostna kopija: kaj ščiti pred čim
| Tveganje | RAID | Notranji posnetki stanja | Varnostna kopija zunaj NAS-a |
|---|---|---|---|
| Okvara diska | Da | Ne | Da |
| Pomotoma izbrisana datoteka | Ne | Da, dokler NAS deluje | Da |
| Okvara samega NAS-a | Ne | Ne | Da |
| Izsiljevalska programska oprema s skrbniškim dostopom | Ne | Pogosto ne | Da, če je kopija izolirana ali nespremenljiva |
| Požar, kraja, poškodbe zaradi vode | Ne | Ne | Da, če je na drugi lokaciji |
ANSSI, francoska nacionalna agencija za kibernetsko varnost, priporoča pravilo »3-2-1«: tri ločene kopije podatkov, dve varnostni kopiji na različnih nosilcih, od tega ena brez povezave. Dobre prakse prav tako svetujejo, da eno kopijo hranite na fizično ločeni lokaciji in nosilec varnostne kopije po uporabi odklopite.
4. Pozneje
Zunanjo varnostno kopijo znova vzpostavite na dan ponovnega zagona. Preverite nočno opozorilo. Če je bil NAS edina kopija računalnikov (»shranjujemo na NAS, torej je varnostno kopirano«), je bil obseg napačen: NAS je vir, ne varnostna kopija. Glejte Kako varnostno kopirati NAS? in Zakaj varnostno kopiranje zunaj lokacije?.
Pri WeDoBack
NAS-i so med viri, ki jih WeDoBack vključi v zunanje varnostno kopiranje: podatki so pred pošiljanjem šifrirani na napravi s ključem, ki ga ima stranka, nato pa shranjeni na strežnikih, namenjenih varnostnemu kopiranju, ločenih od produkcije. Obnova zajema kopirane podatke na zdravo lokacijo, ne popravila RAID-a. Če je NAS gostil edini datotečni strežnik podjetja in je izpad nesprejemljiv, morajo ključni podatki biti na strežniku, ki ga pokriva DRP, ne le na NAS-u, obnovljenem datoteko za datoteko. Podpora je dosegljiva na +33 9 72 50 78 28 od 9.00 do 13.00 in od 14.00 do 17.30 (pariški čas).
Pogosta vprašanja
Ali RAID ne zadošča za zaščito podatkov v NAS?
Ne. RAID omogoča, da preživite okvaro enega diska, včasih dveh. Ne ščiti pa pred izbrisom, izsiljevalsko programsko opremo, okvaro krmilnika, požarom ali krajo: vse kopije so v istem ohišju. ANSSI, francoska nacionalna agencija za kibernetsko varnost, priporoča tri kopije na dveh različnih nosilcih, od tega eno brez povezave.
Ali so posnetki stanja (snapshots) v NAS varnostna kopija?
Omogočajo hitro vrnitev na prejšnjo različico datoteke, dokler NAS deluje. NIST opozarja, da posnetki stanja niso več uporabni, če izvorni podatki postanejo nedostopni. Zunanjo varnostno kopijo dopolnjujejo, ne nadomeščajo.
Ali je treba diske zaupati strokovnjaku za reševanje podatkov?
Le če ni nobene zdrave zunanje kopije in so podatki dragoceni. V tem primeru NAS pravilno zaustavite, diske oštevilčite v prvotnem vrstnem redu in z njimi ne počnite ničesar. Vsak poskus obnove polja zmanjša možnosti za rešitev podatkov.
Viri
Dokumenti, pregledani oktobra 2026.
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska agencija)
- SP 800-209, Security Guidelines for Storage Infrastructure (oktober 2020) — NIST
- Cybersecurity guide for SMEs (v angleščini, junij 2021) — ENISA, Agencija Evropske unije za kibernetsko varnost
- No More Ransom: nasveti in orodja za žrtve izsiljevalske programske opreme — Europol in partnerji
- Ponudba DRP (načrt obnove po nesreči) — WeDoBack
Potrebujete pomoč takoj?
Ničesar ne obnavljajte, dokler ne določite neokužene kopije. Lahko vas vodimo.
Pokličite +33 9 72 50 78 28ali nam pišiteImate incident prav zdaj?
Naše ekipe vam pomagajo določiti pravo kopijo in jo obnoviti, od ponedeljka do petka med 9.00 in 13.00 ter med 14.00 in 17.30 (pariški čas).
