Startsida›Guider›Vad gör vi om…
Vad gör vi om…
NAS-enheten svarar inte längre
En NAS-enhet som inte går att nå felsöks som en server: nätverket först, sedan diskarna, och den externa kopian parallellt. Den interna RAID-lösningen repareras inte genom att man drar ut diskar på måfå: så länge det finns en kopia utanför NAS-enheten är den vägen till återställning, och mixtrande med diskarna vägen till permanent förlust.
Uppdaterad i oktober 20263 min läsning5 citerade källor
Det viktigaste
- Nätverket först: en annan dator, administrationsgränssnittet, en annan kabel, en annan switch. Många ”döda NAS-enheter” är i själva verket döda switchar.
- Flera diskar med varningar eller oläsliga filer: stoppa all skrivning, bygg inte om i blindo.
- Volymen går fortfarande att läsa: kopiera först de kritiska mapparna utanför NAS-enheten, reparera sedan.
- De interna ögonblicksbilderna dör med NAS-enheten: det är bara den externa kopian som räknas.
- NAS-enheten är en källa som ska säkerhetskopieras, inte en säkerhetskopia.
1. Se hur långt problemet sträcker sig
| Symptom | Trolig orsak | Första åtgärd |
|---|---|---|
| Bara en dator ser den inte längre | Datorn: nätverksenhet, lösenord, VPN | Testa från en annan dator |
| Ingen dator ser den, inte heller administrationsgränssnittet | Nätverk, strömförsörjning eller låst enhet | Ping, indikatorlampor, annan kabel, annan switch |
| Gränssnittet rapporterar en trasig disk | Degraderad volym, fortfarande frisk om RAID har marginal | Byt den disk som tillverkaren anger, inte någon annan |
| Flera diskar med varningar, volym degraderad bortom vad RAID klarar, oläsliga filer | Förlorad redundans eller korruption | Stoppa all skrivning, bygg inte om i blindo |
| Filer som byter namn eller krypteras i stor skala | Attack | Koppla bort NAS-enheten från nätverket och följ guiden om ransomware |
Många ”döda NAS-enheter” är i själva verket döda switchar.
Om filerna på NAS-enheten har bytt ändelse eller visar ett krav på lösensumma är det inte ett haveri: koppla bort den från nätverket utan att stänga av den och gå vidare till Ett ransomware-angrepp har just startat.
2. Skydda det som fortfarande svarar
Om volymen fortfarande går att läsa, kopiera omedelbart de mest kritiska mapparna till en disk som inte sitter i NAS-enheten, utöver den säkerhetskopia som redan finns externt. Starta sedan den reparation som NAS-tillverkaren rekommenderar.
En ombyggnad av RAID belastar alla kvarvarande diskar hårt. Om ytterligare en disk är sjuk kan den förstöra volymen: om två diskar är tvivelaktiga och en extern säkerhetskopia är bra är en extern återställning ofta säkrare än en ombyggnad.
3. Återställ från kopian utanför NAS-enheten
Om volymen är död:
- återställ de delade mapparna från den externa säkerhetskopian till en ny volym, en annan NAS-enhet eller en server;
- återanvänd behörigheterna, eller hämta dem om NAS-enhetens konfiguration också var säkerhetskopierad;
- skapa om uppgifter och konton. Utan en export av konfigurationen måste den här delen göras om manuellt: det tar ofta längre tid än att kopiera filerna.
De interna ögonblicksbilderna i den förlorade NAS-enheten finns inte längre. NIST uttrycker det så här i sin guide om lagringssäkerhet: om källdata är otillgängliga går inte heller ögonblicksbilderna att använda. Det är bara kopian som hade flyttats ut som går att använda.
RAID, ögonblicksbilder, extern säkerhetskopia: vad skyddar mot vad
| Risk | RAID | Interna ögonblicksbilder | Säkerhetskopia utanför NAS-enheten |
|---|---|---|---|
| Diskhaveri | Ja | Nej | Ja |
| Fil som raderats av misstag | Nej | Ja, så länge NAS-enheten fungerar | Ja |
| Haveri i själva NAS-enheten | Nej | Nej | Ja |
| Ransomware med administratörsåtkomst | Nej | Ofta nej | Ja, om kopian är isolerad eller oföränderlig |
| Brand, stöld, vattenskada | Nej | Nej | Ja, om den finns på en annan plats |
ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar 3-2-1-regeln: tre separata kopior av data, två säkerhetskopior på olika medier, varav en offline. God praxis är också att förvara en kopia på en annan fysisk plats och att koppla bort säkerhetskopieringsmediet efter användning.
4. Efteråt
Återaktivera en extern säkerhetskopiering samma dag som enheten tas i drift igen. Kontrollera nattens larm. Om NAS-enheten var den enda kopian av datorernas filer (”vi sparar på NAS-enheten, så det är säkerhetskopierat”) var omfånget felaktigt: NAS-enheten är en källa, inte en säkerhetskopia. Se Hur säkerhetskopierar man en NAS? och Varför säkerhetskopiera externt?.
Hos WeDoBack
NAS-enheter hör till de källor som WeDoBack omfattar i den externa säkerhetskopieringen: data krypteras på maskinen innan de skickas, med en nyckel som kunden innehar, och lagras sedan på servrar avsedda för säkerhetskopiering, åtskilda från produktionen. Återställningen gäller de kopierade data, till en frisk plats, inte reparation av RAID. Om NAS-enheten var företagets enda filserver och ett avbrott är oacceptabelt bör det kritiska innehållet ligga på en server som omfattas av en DRP, inte bara på en NAS-enhet som återställs fil för fil. Supporten nås på +33 9 72 50 78 28, kl. 9.00–13.00 och 14.00–17.30 (Paris-tid).
Vanliga frågor
Räcker inte RAID för att skydda data på NAS-enheten?
Nej. RAID gör att man klarar ett diskhaveri, ibland två. Det skyddar inte mot radering, ransomware, ett haveri i styrenheten, brand eller stöld: alla kopior finns i samma låda. ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar tre kopior, på två olika medier, varav en offline.
Är NAS-enhetens ögonblicksbilder (snapshots) en säkerhetskopia?
De gör det möjligt att snabbt gå tillbaka till en tidigare version av en fil, så länge NAS-enheten fungerar. NIST påpekar att om källdata blir otillgängliga går inte heller ögonblicksbilderna att använda. De kompletterar en extern säkerhetskopia, de ersätter den inte.
Ska vi lämna diskarna till en specialist på dataräddning?
Bara om det inte finns någon frisk extern kopia och data har ett värde. Stäng i så fall av NAS-enheten på korrekt sätt, numrera diskarna i deras ursprungliga ordning och gör inga ingrepp. Varje försök till ombyggnad minskar chanserna att rädda data.
Källor
Dokument som konsulterades i oktober 2026.
- Säkerhetskopiering av informationssystem – grunderna (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (fransk myndighet)
- SP 800-209, Security Guidelines for Storage Infrastructure (oktober 2020) — NIST
- Cybersecurity guide for SMEs (på engelska, juni 2021) — ENISA
- No More Ransom: råd och verktyg för offer för ransomware — Europol och partner
- Erbjudandet DRP (katastrofåterställningsplan) — WeDoBack
Behöver ni hjälp nu?
Återställ ingenting innan ni har identifierat en ren kopia. Vi kan vägleda er.
Ring +33 9 72 50 78 28eller skriv till ossPågående incident?
Vårt team hjälper er att identifiera rätt kopia och återställa, måndag–fredag kl. 9.00–13.00 och 14.00–17.30 (CET).
