Почему резервная копия есть, но восстановить данные невозможно
Резервная копия не восстанавливается почти никогда «просто так». Обычно причина в одном из нескольких типовых сценариев: копировалось не то, копия повреждена, потерян пароль к архиву, разорвана цепочка копий или база 1С была скопирована во время работы. Разбираем, как понять, что именно случилось, что можно сделать прямо сейчас и что ещё реально спасти.
Эта статья — для ситуации, когда восстановление уже не получилось. Если вы хотите заранее убедиться, что ваши копии спасут данные, начните с чек-листа «5 признаков, что бэкапы не восстановятся».
Сначала — не сделайте хуже
Когда копия не восстанавливается, первая реакция — пробовать снова и снова разными способами. Несколько правил, которые сохраняют шансы на спасение данных:
- Не восстанавливайте копию поверх оригинала. Если восстановление прервётся с ошибкой, можно потерять и то, что ещё оставалось. Восстанавливайте в отдельную папку или тестовую базу.
- Не удаляйте «неудачные» копии и не запускайте очистку хранилища. Даже повреждённый архив иногда удаётся частично прочитать, а более старая копия может оказаться целой.
- Если данные потеряны из-за сбоя диска, не записывайте ничего на этот диск и не гоняйте по нему бесконечные проверки. Каждая запись уменьшает шанс восстановить файлы специальными средствами.
- Если причина — шифровальщик, сначала отключите заражённые компьютеры и хранилище от сети. Иначе при восстановлении будут заново зашифрованы и чистые файлы.
И ещё один практический совет: прежде чем экспериментировать, сделайте копию самого файла резервной копии в другое место. Тогда любая неудачная попытка не испортит единственный экземпляр.
Что показывает ошибка — и что за ней стоит
По тому, как именно не получается восстановление, обычно можно сразу сузить круг причин:
| Что происходит при восстановлении | Вероятная причина | Что можно сделать |
|---|---|---|
| «Архив повреждён», ошибка контрольной суммы | Сбой диска или хранилища, запись копии прервалась, ошибка при передаче по сети | Проверить более раннюю копию, попробовать частичное извлечение файлов |
| Программа запрашивает пароль, который никто не помнит | Архив шифровали при настройке, пароль не записали или он ушёл вместе с сотрудником | Искать пароль в документации и у бывшего подрядчика; без пароля зашифрованный архив не открыть |
| «Не найдена полная копия», «цепочка повреждена» | Инкрементные копии без базовой полной: её удалила ротация, или она лежала на выбывшем диске | Найти ближайшую полную копию; всё, что после разрыва цепочки, обычно не восстановить |
| Файлы восстановились, но пустые, не открываются или весят 0 КБ | Копировались открытые или уже повреждённые файлы, либо ярлыки вместо данных | Проверить более старые версии; выяснить, с какого момента копии стали «пустыми» |
| База 1С из копии не открывается, «файл базы повреждён» | Файл базы скопировали во время работы пользователей, копия несогласованная | Искать выгрузку .dt или копию, снятую без подключений; тестирование и исправление базы — только на копии |
| Самая свежая копия — месячной давности | Задача копирования давно падала, а уведомлений об ошибках не было | Восстановить что есть, остальное собирать из других источников (почта, облако, сотрудники) |
| Копия есть, но восстановление займёт сутки и больше | Большой объём в облаке при медленном канале, старый внешний диск | Восстанавливать сначала самое нужное (1С, текущие документы), остальное — потом |
| Копия зашифрована так же, как и оригинал | Хранилище копий было доступно из рабочей сети | Искать копии вне сети: внешние диски, облако с историей версий |
Одна и та же ошибка может иметь разные причины — таблица помогает понять, откуда начинать поиск.
Главные причины, по которым копия оказывается бесполезной
Копировалось не то, что нужно
Резервное копирование настроили несколько лет назад, а данные с тех пор переехали: появилась новая база 1С, папка отдела продаж перенесена на другой диск, часть документов теперь живёт в облаке. Копия исправно делается каждую ночь — только не тех данных. Выясняется это ровно в тот день, когда нужен конкретный файл.
Копию сняли с работающих файлов
Базы данных — 1С, SQL Server, почтовые базы — нельзя просто скопировать как обычные файлы, пока с ними работают люди. Копия получается «несогласованной»: часть данных записана до изменения, часть после. Такой файл может вообще не открыться. Для файловой базы 1С это одна из самых частых причин неудачного восстановления. Какие способы копирования 1С надёжны, а какие нет, разобрано в статье «Резервное копирование 1С: как проверить, что база действительно защищена».
Разорванная цепочка инкрементных копий
Чтобы экономить место, многие программы делают одну полную копию, а затем только изменения (инкрементные копии). Восстановить данные можно только по всей цепочке: полная копия плюс все изменения по порядку. Если полную копию удалила ротация, если одна из промежуточных частей повреждена или лежала на диске, который выбросили, — всё, что после разрыва, восстановить не получится.
Потерян пароль или ключ шифрования
Шифровать резервные копии правильно — особенно те, что хранятся в облаке или вывозятся из офиса. Но пароль от них должен храниться отдельно и быть известен больше чем одному человеку. Если архив зашифровал бывший администратор или подрядчик и пароль нигде не записан, данные фактически потеряны: подобрать надёжный пароль к современному шифрованию нереально.
Копия повреждена или погибла вместе с оригиналом
Резервные копии тоже хранятся на дисках, и эти диски тоже изнашиваются. Внешний диск, который годами лежит в ящике, или сетевое хранилище с деградировавшим массивом может отдать архив с ошибками. А копия на том же сервере или на сетевом диске, доступном с рабочих компьютеров, погибает вместе с оригиналом — при поломке или атаке шифровальщика.
Копирование давно не работает
Задача копирования может неделями завершаться ошибкой: закончилось место, сменился пароль учётной записи, от имени которой она запускается, отключили внешний диск. Если об ошибках никто не получает уведомлений, узнать об этом можно только при попытке восстановления — и самой свежей копией окажется копия прошлого месяца.
Никто не знает, как восстанавливать
Копия целая, но восстановить её не могут: программа, которой она сделана, не установлена, лицензия истекла, а процедуру знал только тот, кто её настраивал. Отдельная сложность — восстановление всего сервера на новое оборудование: без подготовки на другом железе система может просто не загрузиться. Всё это решаемо, но в момент аварии превращает часы простоя в дни.
Что ещё можно спасти, если копия не восстанавливается
Ситуация неприятная, но не всегда безнадёжная. Что стоит проверить, прежде чем считать данные потерянными:
- Более ранние копии. Если последняя копия повреждена, предыдущие могут быть целыми. Потерять неделю работы лучше, чем всё.
- Теневые копии и история версий. На сервере с Windows могут быть включены теневые копии папок («Предыдущие версии»), а облачные хранилища хранят историю изменений и корзину. Подробнее о том, где искать удалённые файлы, — в статье «Что делать, если бухгалтер случайно удалил важный файл».
- Копии «по случайности». Документы во вложениях почты, файлы на ноутбуках и флешках сотрудников, выгрузки 1С, которые делали перед обновлением.
- Для базы 1С. Файловую базу, которая не открывается, иногда удаётся вернуть через тестирование и исправление информационной базы. Делать это нужно только на копии файла базы, а не на единственном экземпляре: исправление может удалить повреждённые данные безвозвратно.
- Восстановление с диска. Если оригинал погиб из-за поломки диска, данные иногда можно вытащить в специализированной лаборатории. Это дорого и без гарантии, поэтому рассматривается как последний шаг.
Как сделать, чтобы в следующий раз копия восстановилась
Все причины выше объединяет одно: о проблеме с копией узнают только в момент аварии. Поэтому главная мера — проверять копии заранее, пока ничего не случилось:
- Регулярно делать пробное восстановление: файла, папки, базы 1С в тестовую базу — и открывать результат
- Раз в полгода сверять, что именно копируется, с тем, где сейчас реально лежат данные
- Копировать базы данных только штатными средствами, а не простым копированием файлов во время работы
- Получать уведомления об ошибках копирования, а не только об успехе
- Регулярно делать полные копии, чтобы цепочка инкрементов не была бесконечной
- Хранить пароли от архивов в корпоративном менеджере паролей, доступном как минимум двум людям
- Держать хотя бы одну копию вне рабочей сети
- Записать короткую инструкцию по восстановлению: где копии, чем и в каком порядке восстанавливать
Резервные копии — только одна из мер защиты данных. Как они сочетаются с паролями, правами доступа и защитой от шифровальщиков, разобрано в статье «Как защитить офис от потери данных: базовый план информационной безопасности».
Пример (условная ситуация, не описание конкретного клиента). В небольшой компании после поломки диска сервера перестала открываться файловая база 1С. Резервная копия была: каждую ночь папка с базой копировалась на сетевое хранилище. Но восстановленная база не открылась — копия выдавала ошибку повреждения файла. Выяснилось, что задание запускалось в 23:00, а бухгалтер часто оставлял 1С открытой на ночь, и файл базы копировался во время работы. Три последние копии оказались несогласованными. Выручила выгрузка .dt, которую за неделю до этого сделали перед обновлением конфигурации: потеряли неделю проводок вместо всей базы. После этого копирование 1С перевели на штатные средства с принудительным отключением пользователей, а пробное восстановление стали делать раз в месяц.
Когда звать специалиста
Если восстановление не удалось с первой-второй попытки, лучше остановиться и не экспериментировать дальше — особенно с единственной копией базы 1С или с диском, на котором остались исходные данные. Специалист проверит все доступные копии, попробует частичное восстановление и подскажет, что реально спасти.
А чтобы не оказаться в такой ситуации, проверить копии можно заранее. BSSystems проводит бесплатный аудит ИТ-инфраструктуры в Санкт-Петербурге: инженер проверяет сервер, сеть, бэкапы, антивирус и доступы и отдаёт письменный отчёт.
Частые вопросы
«Успешно» в журнале значит только, что копирование завершилось. Копия могла быть снята с открытых файлов базы, не включать нужные данные или повредиться при хранении. Проверить это можно только пробным восстановлением.
Иногда частично: многие программы позволяют извлечь уцелевшие файлы. Но сначала стоит проверить более ранние копии — они могут быть целыми. Работать нужно с копией архива, а не с единственным экземпляром.
Искать пароль в документации, менеджере паролей, у бывшего администратора или подрядчика. Подобрать надёжный пароль к современному шифрованию практически невозможно, поэтому пароли от архивов нужно хранить отдельно и так, чтобы их знали минимум два человека.
Чаще всего файл базы скопировали во время работы пользователей, и копия получилась несогласованной. Надёжнее делать выгрузку .dt или копировать базу, когда к ней никто не подключён, а для серверной базы — штатными средствами SQL Server.
Разумный минимум для офиса — пробное восстановление раз в месяц для самых важных данных, например базы 1С, и обязательно после любых изменений в настройке копирования или переезда данных.