Domov›Vodniki›Varnostno kopiranje podatkov
Varnostno kopiranje podatkov
Kako varnostno kopirati fizični strežnik?
Fizični strežnik varnostno kopirate kot celoten računalnik: sistem, aplikacije, račune in podatke v obliki obnovljive slike, ki jo dopolnjuje varnostno kopiranje datotek in podatkovnih baz. Če kopirate le mapo s podatki, morate ob okvari vse znova namestiti, preden vrnete datoteke, kar pogosto traja več dni.
Posodobljeno: oktober 20263 min branja5 navedenih virov
Bistveno
- Sistemska slika (bare-metal) za ponovni zagon, datoteke in podatkovne baze za obnovo posameznega dokumenta ali tabele.
- Podatkovno bazo SQL varnostno kopirajte z orodjem, ki bazo razume, ne s kopiranjem datotek med delovanjem.
- Kopija mora zapustiti strežnik: drugi notranji disk ne preživi niti požara niti izsiljevalske programske opreme.
- Predvidite nadomestno strojno opremo: krmilnik RAID, licenco, vezano na serijsko številko, ključ USB (dongle).
- Sliko obnovite na testnem računalniku vsaj enkrat na leto, posamezno datoteko pa vsako četrtletje.
Dve ravni, obe koristni
Sistemska slika ali varnostna kopija bare-metal. Zajame diske strežnika. Uporabite jo, ko se strežnik ne zažene več, ko je disk odpovedal ali ko je izsiljevalska programska oprema prizadela sistem. Microsoft to vrsto varnostne kopije priporoča za ponovno vzpostavitev krmilnika domene, med drugim zato, ker jo je mogoče obnoviti na drugi strojni opremi. Vendar morate vedeti, na kateri nadomestni strojni opremi se bo zagnala: zelo specifičen fizični strežnik (krmilnik RAID, licenca, vezana na serijsko številko, ključ USB) je drugje težko obnoviti. To predvideti pred okvaro je del varnostnega kopiranja.
Datoteke in podatkovne baze poleg slike. Omogočajo obnovo dokumenta ali tabele brez obnove celotnega računalnika. Podatkovno bazo SQL varnostno kopirajte z orodjem, ki bazo razume (doslednost transakcij), in ne le s kopiranjem datotek, medtem ko pogon zapisuje. Za SQL Server Microsoft opisuje tri modele obnovitve: le polni model s pogostim varnostnim kopiranjem dnevnika transakcij omogoča vrnitev na točno določen trenutek.
Slika se lahko izdeluje dnevno. Kopija podatkovne baze je lahko urna, če se podatki vnašajo neprekinjeno. Obe zgodovini nista nujno enako dolgi.
| Sistemska slika | Datoteke in podatkovne baze | |
|---|---|---|
| Namen | Ponovni zagon odpovedanega ali okuženega strežnika | Obnova dokumenta, poštnega predala, tabele |
| Običajna pogostost | Dnevno | Dnevno do urno (dnevnik baze) |
| Obnova | Enakovredna strojna oprema ali virtualni računalnik | V mapo ali testno podatkovno bazo |
| Na kaj paziti | Gonilniki, RAID, licence, vezane na strojno opremo | Doslednost transakcij |
Na kaj ne smete pozabiti pri fizičnem strežniku
- Vsebino podatkovnih diskov in konfiguracijo (skupne mape, načrtovana opravila, certifikate, storitvene račune).
- Podatkovne baze in poslovne aplikacije z doslednim postopkom.
- E-pošto, če še gostuje na tem strežniku (lokalni Exchange), ločeno od Microsoft 365.
- Kopijo zunaj samega strežnika. Microsoft za SQL Server opozarja, da morajo biti varnostne kopije na drugi fizični napravi kot datoteke baze, ne na drugi particiji istega diska. Drugi notranji disk ne preživi pregorelega napajalnika niti šifriranja sistema.
- Namestitvene medije in konfiguracijo programske opreme: ANSSI, francoska nacionalna agencija za kibernetsko varnost, priporoča, da jih dokumentirate, da lahko sistem obnovite brez iskanja.
- Šifrirni ključ varnostne kopije, shranjen drugje kot na tem strežniku.
- Preizkus: sliko vsaj enkrat na leto obnovite na testnem računalniku, posamezno datoteko pa vsako četrtletje. Postopek je opisan v vodniku Kako preizkusiti, ali varnostna kopija deluje?.
Okvirni čas obnove
Brez slike: ponovna namestitev sistema, gonilnikov in aplikacij, nato kopiranje datotek. Za poslovni strežnik pogosto računajte z enim do tremi dnevi, če najdete namestitvene datoteke in licence.
S sliko in kopijo zunaj lokacije: čas je odvisen od količine podatkov, ki jih je treba prenesti, in od nadomestne strojne opreme. To je RTO, ki ga je treba izmeriti, ne ugibati. NIST svetuje, da zamenjavo strojne opreme vnaprej uredite z dogovori z dobavitelji. Če je ta čas še vedno nesprejemljiv, fizični strežnik potrebuje DRP: ponovni zagon na rezervni instanci iz varnostne kopije, dokler se strojna oprema ne popravi.
Če je treba znova zagnati več strežnikov, je vrstni red pomemben. ANSSI priporoča, da vrstni red obnove določite vnaprej ob upoštevanju odvisnosti (imenik, DNS, podatkovne baze) in kritičnosti aplikacij.
Pri WeDoBack
WeDoBack varnostno kopira fizične strežnike Windows in Linux ter SQL Server, Exchange in poslovno programsko opremo in lahko obnovi celoten strežnik, vključno s programsko opremo in nastavitvami, ali le posamezne datoteke. Podatki se pred pošiljanjem šifrirajo na računalniku; ključ ostane pri stranki. Agent na fizičnem strežniku stane 20 € brez DDV na mesec po javnem ceniku ponudbe SMART, poleg shranjevanja po 49,99 € brez DDV na TB na mesec; pri ponudbi INTEGRAL shranjevanje stane od 100 € do 65 € brez DDV na TB na mesec, odvisno od količine, z brezplačnimi agenti glede na razred. Na voljo je možnost arhivirane sistemske slike: 15 € brez DDV na mesec za polletno sliko ali 60 € brez DDV na mesec za mesečno sliko, na strežnik in na TB. Če strojne opreme ni mogoče pravočasno zamenjati, DRP znova zažene strežnike na rezervnih instancah iz izbrane različice.
Pogosta vprašanja
Ali je sistemsko sliko mogoče obnoviti na drugi strojni opremi?
Pogosto da: Microsoft na primer navaja, da je varnostno kopijo bare-metal sistema Windows Server mogoče obnoviti na drugi strojni opremi. V praksi težave povzročajo gonilniki za shranjevanje, krmilniki RAID in licence, vezane na strojno opremo. To morate enkrat preizkusiti na fizičnem ali virtualnem računalniku, preden jo potrebujete.
Ali je treba fizični strežnik varnostno kopirati, če so njegovi diski v polju RAID?
Da. RAID omogoča nadaljevanje dela, ko disk odpove. Prav tako pa zvesto prenese izbris, poškodbo podatkov ali šifriranje z izsiljevalsko programsko opremo. To ni varnostna kopija: ni ne zgodovine ne kopije zunaj strežnika.
Kako pogosto varnostno kopirati fizični strežnik?
Slika se lahko izdeluje dnevno. Pri podatkovni bazi, v katero se podatki vnašajo neprekinjeno, je lahko upravičeno varnostno kopiranje dnevnika vsako uro ali še pogosteje: to omogoča vrnitev na točno določen trenutek. Pogostost izhaja iz sprejemljive izgube podatkov, tj. RPO.
Viri
Dokumenti, pregledani oktobra 2026.
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska agencija)
- AD Forest Recovery – Backing up a full server — Microsoft Learn
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Ponudbe in cene — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
