Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не работает VSS через SMB

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добры день!
 
Столкнулся с такой проблемой.  
Настраиваю бэкап данных с файлового сервера под Win2019 на NAS. На сервере установлена Служба агента теневого копирования - всё, как описано тут:
 
https://learn.microsoft.com/ru-ru/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/jj612865(v=ws.11)?redirectedfrom=MSDN
 
Теневое копирование мне необходимо, т.к. данные бэкапятся на лету - часть файлов может быть открыта пользователями.
 
При подключении к серверу от админа, VSS работает без проблем.
Если подключиться через юзера из группы Операторы архива, NAS выдаёт ошибку.
В логах сервера ничего про эту ошибку я не нашёл.
Если служба агента была остановлена, то при попытке бэкапа она благополучно стартует. Т.е. система запрос получает, но теневую копию почему-то не делает
 
Без VSS из-под оператора архива тоже всё бэкапится без проблем. Т.е. с правами доступа к расшаренной папке всё нормально.
 
Самое странное, что на другом таком же сервере из-под оператора архива VSS работает!
 
В чём может быть проблема?

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 08:21 22-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только что поставил на второй сервер последние обновления.  
Теперь и там из-под оператора архива VSS не работает.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 10:53 22-12-2022
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
локально на сервере (с локального диска на локальный диск,
без всяких "расшаренных папок" и мамок) от локального админа VSS отрабатыавет ?
 
если да (а скорее всего да) то решение очевидно: сбросить копию на локальный диск,
проверить ее, запаковать, закинуть в NAS, проверить что закинулась хорошо и удалить.

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 09:11 24-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77,
Ну, так оно, естественно, работает. Для этого сейчас на сервере Cobian стоит. Лет 5 уже исправно работает.
 
Но хотелось по полной форме использовать возможности Synology NAS чтобы управлять всеми бэкапами из одного места. К тому же Synology бэкапит раз в 5 быстрее.
 
Добавлено:
Я попытался дать права Опраторам архива на все службы, связанные с VSS. Не помогло

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 09:23 24-12-2022
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse Synology NAS не слишком старый?  SMB 3.0  поддерживает? Озвучь модель и прошивку.

Всего записей: 11746 | Зарегистр. 10-12-2003 | Отправлено: 18:39 24-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Synology DS720+
Месяц назад купил.
 
Прошивка: DSM 7.1.1-42962
 
SMB3.0 точно поддерживает.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 19:30 24-12-2022
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse Почитай статью, сделай проверки:
https://kb.synology.com/ru-ru/DSM/tutorial/How_to_use_Active_Backup_for_Business_to_backup_files_from_Windows_Server_VSS
Возможно наведет на мысли.
Погляди журналы винды. На самих шарах VSS включил? Юзер из группы  Операторы архива имеет права  NTFS на чтение  для твоих шар ?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11746 | Зарегистр. 10-12-2003 | Отправлено: 19:17 25-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Статью эту читал неоднократно.
В журналах ничего путного не нашёл. В разделе Журналы Windows\Безопасность записывается только вход и выход. Причём разницы для оператора архива и для админа нет никаких.
Права на чтение для оператора архива, конечно, есть. Я и на запись пробовал давать - не помогло.
 
Западло-то в том, что всё работало, пока сервер не обновился.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 19:41 25-12-2022
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
> Но хотелось по полной форме использовать возможности Synology NAS
 
мне вот тоже хотелось поэксплуатировать один NAS,
чтобы он сам ходил за бэкапами и притом безопастно.
но оказалось что в прошивке OpenSSH у него кастрированный,
клиента sftp вообще нет, chroot для выбранного юзера настроить невозможно,
конфиги в /etc/ при перезагрузке перезаписываются и всякое такое.
в общем надеяться на этот NAS особо не стоит. можно еще потратить время,
попробовать rsync и iSCSI, но китайская поделка уже достала.

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 18:55 27-12-2022 | Исправлено: sdr77, 18:56 27-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77, а идея с rsync вообще, неплохая!  
Я, правда, им никогда не пользовался. Не знаю, как он на Винду встанет. Но для Synology это родной протокол.
 
 
Добавлено:
Осталось понять, как создавать теневую копию при обращении через rsync.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 19:06 27-12-2022
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse Задай вопрос о своей проблеме в сапорт synology, только пиши на инглише и мыло укажи с gmail.com при регистрации на всякий случай
 
https://account.synology.com/en-global/oauth2/login/support?login_challenge=0bad123ad44846dbbe4a445f1a969586
 
Можно еще в их форум написать
https://community.synology.com/enu


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11746 | Зарегистр. 10-12-2003 | Отправлено: 19:57 27-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, ipmanyak. Я и хотел им написать. Но там надо номер продукта указать. А я сейчас с гриппом дома сижу - не посмотреть. У нас полконторы сгрибились

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 22:26 27-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашёл!
 
https://support.microsoft.com/ru-ru/topic/kb5015527-операции-теневого-копирования-с-помощью-vss-на-удаленных-общих-ресурсах-smb-запрещен-доступ-после-установки-обновления-windows-от-14-июня-2022-г-6d460245-08b6-40f4-9ded-dd030b27850b
 
Отключил UAC, как там по ссылке написано, и всё заработало.
 
Любит же MS западло людям сделать!

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 22:30 28-12-2022 | Исправлено: fhorse, 22:30 28-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин! Теперь другая проблема вылезла.  
Служба агента теневого копирования файлового сервера (fssagent) сама останавливается примерно через минуту после запуска.
Запуск стоит Автоматически.  
Как найти, кто её останавливает?

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 10:51 29-12-2022 | Исправлено: fhorse, 10:52 29-12-2022
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
> как создавать теневую копию при обращении через rsync.
 
никак. это протоколы из разных миров.
rsync работает со статичными или слабоизменяющимися файлами,
каковые файлы я и предложил откладывать на локальных дисках.
vss дурная придумка майкрософта, чтобы были снапшоты файловых систем как у людей,
и чтобы вирусам-шифровальщикам было удобнее работать.

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 12:58 29-12-2022 | Исправлено: sdr77, 12:58 29-12-2022
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse Отключение UAC чревато  другими неявными проблемами. У тебя домен есть? Если есть. то юзай доменную учетку, как в статье указано, а  UAC  лучше бы вернуть.

Всего записей: 11746 | Зарегистр. 10-12-2003 | Отправлено: 06:25 31-12-2022
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77
Цитата:
vss дурная придумка
Почему дурная?
Цитата:
чтобы вирусам-шифровальщикам было удобнее работать
Почему удобнее?

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 08:33 31-12-2022
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak,
Нет, домена нет и не будет. Вся контора работает на одном сервере через RDP.
Согласен, отключение UAC - не лучший выход. Но другого пока не вижу.
 
Служба VSS заработала нормально. Исходно она остановлена. При обращении к шаре она благополучно стартует, а после бэкапа опять останавливается.
 
Так что вопрос можно закрыть.
 
Всем спасибо за помощь.
И с наступающим Новым годом!

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 10:05 31-12-2022 | Исправлено: fhorse, 10:06 31-12-2022
sdr77

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd
> Почему дурная?
 
1) может быть потому что несовместима сама с собой (или отваливается от малейшего обновления),
что мы и видим на примере ТС.
 
2) может быть потому что я перебрал порядка 5 независимых программ ком.строки для работы с VSS,
все они - либо нерабочий мусор, либо еще и телеметрию сливают.
 
3) есть вот такая штука https://en.wikipedia.org/wiki/WBAdmin она даже работает,
но работать с ней такой гемор.
 
> Почему удобнее?
 
а как еще шифровать залоченный файл, чтобы подгадить юзеру покруче ?
либо никак, либо через VSS.

Всего записей: 386 | Зарегистр. 22-07-2005 | Отправлено: 12:11 01-01-2023
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sdr77,
 
По моему опыту, Cobian со своим VSS-провайдером работает, как часы. На нескольких серверах стоит. Ни разу проблем с VSS не было. Медленный он только очень
 
Из командной строки с VSS дело не имел, судить не буду.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 17:52 01-01-2023
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не работает VSS через SMB


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru