Форум программистов, компьютерный форум, киберфорум
Администрирование Windows
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.93/55: Рейтинг темы: голосов - 55, средняя оценка - 4.93
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67

Инкрементальный бэкап

22.09.2019, 20:48. Показов 12338. Ответов 37
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Приветствую Вас, уважаемые коллеги и участники форума.
Имеется такая задача: необходимо организовать инкрементный бэкап таким образом, чтобы копировались только измененные и новые файлы, при этом не удалялись старые файлы.
Т.е. если копируется измененный файл, то его прежняя версия должна продолжать храниться в бэкапе.
Также, если в источнике удалился какой либо файл и/или папка то в бэкапе это не должно удалиться.
Собственно вопрос: каким образом это сделать? Решение должно быть преимущественно бесплатным.
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
22.09.2019, 20:48
Ответы с готовыми решениями:

Бэкап профиля в облако и перенос на другой компьютер
Хотелось бы программу, которая сохраняет профиль пользователя windows, например в облако, что бы потом можно было восстановить или...

Бэкап каталога при появлении новых данных
Добрый день, надеюсь написал в ту тему. Суть вопроса: Есть каталог Х, каждые пол-часа туда залетают новые каталоги Мне нужно, чтобы у...

Бэкап папок 1С
Сложилась такая ситуация. Из 1С нужно сделать бэкапы папок, чтобы эти бэкапы расположились по папкам День Неделя Месяц Год. Вот пример до...

37
67 / 65 / 4
Регистрация: 29.04.2015
Сообщений: 364
11.11.2019, 20:52
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от Maks Посмотреть сообщение
запускается батник от имени админа
и в батнике текстом прописаны логин и пароль? Опасно так голым задом подставляться, надежнее когда сервер сам копию забирает...
Ну а впрочем некое решение задачи тс найдено, тему можно больше не тревожить.
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67
12.11.2019, 05:22  [ТС]
Цитата Сообщение от alexboyka Посмотреть сообщение
и в батнике текстом прописаны логин и пароль? Опасно так голым задом подставляться
И чем же это опасно?
Батник недоступен для чтения обычным пользователем, срабатывает от имени администратора и лежит в директории, куда путь пользователю закрыт.
На сервере "шара" открывается только на момент копирования бэкапов. У ранее созданных бэкапов, на том же сервере, отбираются права для этого самого пользователя, который прописан в батнике. Можно, также, и вовсе копировать бэкапы внутри сервера в недоступную от локальной сети область. Для каждого ПК своя шара и свой пользователь, соответственно. А хранение паролей в батнике намного надежнее, чем сохраненные пароли в системе, ведь тот же троян и любой другой червь не будет проверять все батники, на предмет наличия учетных данных.
Цитата Сообщение от alexboyka Посмотреть сообщение
надежнее когда сервер сам копию забирает
Чем это надежнее?
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
12.11.2019, 11:00
Цитата Сообщение от Maks Посмотреть сообщение
Чем это надежнее?
Присоединяюсь к alexboyka, выполнение резервного копирование на стороне независимого сервера - это одна из основных best practices.

Например, злоумышленник (вирус-шифровальщик) смог повысить свои полномочия в системе (privilege-escalation vulnerability) и тогда у него появляется полный доступ не только к локальной системе, но и к хранилищу с резервными копиями. В этом случае резервные копии могут быть уничтожены или зашифрованы.

А ещё возможна более незаметная/изощренная атака - модификация самого задания. Сначала из набора для резервного копирования исключается часть важных данных, а уже спустя месяц всё шифруется. Это делается, чтобы в случае настроенного дополнительного оффлайн хранения, нужных данных не оказалось и там.

В случае независимого/внешнего сервера, выполняющего задания, резервные копии останутся недоступными.
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67
12.11.2019, 11:07  [ТС]
Цитата Сообщение от KDE777 Посмотреть сообщение
Например, злоумышленник (вирус-шифровальщик) смог повысить свои полномочия в системе (privilege-escalation vulnerability) и тогда у него появляется полный доступ не только к локальной системе, но и к хранилищу с резервными копиями. В этом случае резервные копии могут быть уничтожены или зашифрованы.
Интересно, каким образом, если у сетевого пользователя нет прав на вчерашние и более ранние бэкапы (icacls), либо бэкапы перемещены в другую директорию сервера?
Цитата Сообщение от KDE777 Посмотреть сообщение
А ещё возможна более незаметная/изощренная атака - модификация самого задания. Сначала из набора для резервного копирования исключается часть важных данных, а уже спустя месяц всё шифруется. Это делается, чтобы в случае настроенного дополнительного оффлайн хранения, нужных данных не оказалось и там.
В этом случае, если сервер сам будет собирать данные, он также выгребет эти данные к себе, так что это не мера.
Цитата Сообщение от KDE777 Посмотреть сообщение
В случае независимого/внешнего сервера, выполняющего задания, резервные копии останутся недоступными.
Они и так останутся недоступными.
А вот выставлять пользовательские ПК шарой в сеть не комильфо.
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
12.11.2019, 11:14
Цитата Сообщение от Maks Посмотреть сообщение
Интересно, каким образом, если у сетевого пользователя нет прав на вчерашние и более поздние бэкапы (icacls), либо бэкапы перемещены в другую директорию сервера?
Цитата Сообщение от KDE777 Посмотреть сообщение
А ещё возможна более незаметная/изощренная атака - модификация самого задания.
Цитата Сообщение от Maks Посмотреть сообщение
В этом случае, если сервер сам будет собирать данные, он также выгребет эти данные к себе, так что это не мера.
В случае задания на независимом сервере - если часть данных не попала в бэкап, сработает предупреждение.
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67
12.11.2019, 11:20  [ТС]
Цитата Сообщение от KDE777 Посмотреть сообщение
В случае задания на независимом сервере - если часть данных не попала в бэкап, сработает предупреждение.
В случае задания на пользовательском ПК, в процессе создания бэкапа создается лог-файл, который также копируется на сервер. Более того, на локальном ПК в батнике прописан код принудительного завершения процессов офисных приложений и 1С на случай, если юзер забудет это сделать перед уходом домой, это существенно сокращает кол-во непопавших в бэкап файлов. После завершения всех бэкапов, сервер отправляет логи на почту админу (send mail).
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
12.11.2019, 11:21
Цитата Сообщение от Maks Посмотреть сообщение
В случае задания на пользовательском ПК, в процессе создания бэкапа создается лог-файл, который также копируется на сервер.
Если система скомпрометирована, то в этот лог злоумышленник напишет что угодно.

Считаетe, что хранить пароль в текстовом файле и выполнять задание на стороне хоста с данными хорошая идея - ваше право. Я просто поделился своим опытом и общепринятыми рекомендациями.

И кстати, об опыте - именно отдельная система резервного копирования, однажды спасла рабочую БД, когда обиженный DBA, посреди рабочего дня снёс ERP-базу компании. У него были все права на SQL-сервере, но про независимые резервные копии, выполняющиеся каждые 30 минут он даже не знал
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67
12.11.2019, 11:24  [ТС]
Цитата Сообщение от KDE777 Посмотреть сообщение
И кстати, об опыте - именно отдельная система резервного копирования, однажды спасла рабочую БД, когда обиженный DBA, посреди рабочего дня снёс ERP-базу компании. У него были все права на SQL-сервере, но про независимые резервные копии, выполняющиеся каждые 30 минут он даже не знал
Для SQL это обычное дело. У меня скульные БД сидят на сервере, юзеры цепляются клиентскими 1С к БД по сетке.
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
12.11.2019, 11:35
Цитата Сообщение от Maks Посмотреть сообщение
Для SQL это обычное дело.
Что именно обычное дело? Я вам описал пример, когда у DBA (Database administrator), как раз был полный доступ к SQL серверу, но задания на отдельном сервере не позволили ему добиться задуманного...
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67
12.11.2019, 11:44  [ТС]
Цитата Сообщение от KDE777 Посмотреть сообщение
Если система скомпрометирована, то в этот лог злоумышленник напишет что угодно.
Скомпрометировать можно все, что угодно.
Вы поделились своим опытом, я своим.
Я не отрицаю полезность сбора бэкапов со стороны сервера, но пока для себя не вижу в этом явных преимуществ.
Не во всех конторах есть сервера с достаточной мощностью, чтобы оперативно и самостоятельно собрать бэкапы.
Что касается хранения учетных данных пользователя, ну так этот пользователь создан исключительно для доступа к определенной директории шары сервера и не имеет привилегий на самом сервере (включая возможность локального входа).
Сейчас, в силу поставленной задачи обсуждаемого вопроса в данной теме, приходится использовать стороннюю программу, у которой есть функция уведомлений на электронную почту. Доступ к шаре открывается батником, завершение процессов тоже им, а вот сами бэкапы и уведомление на мыло делается средствами стороннего ПО.
Со стороны сервера, после завершения всех бэкапов, шара закрывается, на действующих бэкапов отбираются права у сетевых пользователей, далее, эти бэкапы копируются (не перемещаются, а именно копируются) еще на несколько носителей. На следующий день все повторяется.
Цитата Сообщение от KDE777 Посмотреть сообщение
но задания на отдельном сервере не позволили ему добиться задуманного...
У меня закрался один вопрос: как Вам удается копировать активную базу, к которой подключены пользователи?
Цитата Сообщение от KDE777 Посмотреть сообщение
когда обиженный DBA, посреди рабочего дня снёс ERP-базу компании.
Уголовное дело, однако.
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
12.11.2019, 12:00
Цитата Сообщение от Maks Посмотреть сообщение
как Вам удается копировать активную базу, к которой подключены пользователи?
Вы про механизм VSS в ОС Windows что-нибудь слышали? А так же про дополнительные writer'ы для этой системы, в данном случае - Модуль записи SQL

Добавлено через 5 минут
Цитата Сообщение от Maks Посмотреть сообщение
приходится использовать стороннюю программу, у которой есть функция уведомлений на электронную почту
Всё уже есть в самом Windows - Send-MailMessage

Кстати, как и для того, чтобы открытым текстом не хранить пароли - Quickly and securely storing your credentials

Цитата Сообщение от Maks Посмотреть сообщение
о стороны сервера, после завершения всех бэкапов, шара закрывается, на действующих бэкапов отбираются права у сетевых пользователей, далее, эти бэкапы копируются (не перемещаются, а именно копируются) еще на несколько носителей. На следующий день все повторяется.
Вот ещё и из-за того, чтобы не заниматься подобным балетом, удобно использовать отдельный бэкап-сервер
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67
12.11.2019, 17:57  [ТС]
Цитата Сообщение от KDE777 Посмотреть сообщение
Всё уже есть в самом Windows
Вы не поняли, сам софт отправляет уведомления, в котором "говорит" о том, что скопировалось, а что нет.
Использование встроенного в Windows почтового агента при использовании сторорннего по для бэкапов этого не делать.
Цитата Сообщение от KDE777 Посмотреть сообщение
Кстати, как и для того, чтобы открытым текстом не хранить пароли - Quickly and securely storing your credentials
Спасибо, обязательно ознакомлюсь, но чуть позже.
Цитата Сообщение от KDE777 Посмотреть сообщение
Вот ещё и из-за того, чтобы не заниматься подобным балетом, удобно использовать отдельный бэкап-сервер
Это палка о двух концах, поэтому, с Вашего позволения, я останусь при своем мнении.

Добавлено через 5 часов 37 минут

Не по теме:

KDE777, кстати, намедни коллеги проверяли, и сейчас заодно: если завернуть этот батник:

Windows Batch file
1
2
3
@ECHO OFF
net use * /delete /yes
net use q: \\192.168.1.57\backup /User:LanUser QWEqwe123
в *.exe, то при выполнении файла батник никуда не распаковывается.
Проверено на Windows 7 x64 Pro и Windows 10 LTSC 1809 x64.
Ну это так, для информации.

0
12.11.2019, 18:22

Не по теме:

Цитата Сообщение от Maks Посмотреть сообщение
если завернуть этот батник в *.exe
А *.exe для надёжности заверните ещё и в фольгу :D

По моему, вы рассказываете о всё более и более удивительных костылях и велосипедах :)

0
12.11.2019, 18:57  [ТС]

Не по теме:

Цитата Сообщение от KDE777 Посмотреть сообщение
По моему, вы рассказываете о всё более и более удивительных костылях и велосипедах
Отнюдь. Повторюсь, я не против способа сбора бэкапов самим сервером, но есть конторы, и их немало, у которых нет таких серверов, например, у меня есть одна конторка на обслуживании, там на аппаратной платформе крутятся несколько виртуальных серверов, так вот если мне планировать сбор бэкапов с сервера, то для этого самого сервера придется выделять больше ресурсов, в ущерб другим сервисам.
К тому же, лично я, не использую конвертацию в exe батников для подключения к шаре, это был всего лишь пример.

0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
12.11.2019, 20:00
Цитата Сообщение от Maks Посмотреть сообщение
на аппаратной платформе крутятся несколько виртуальных серверов, так вот если мне планировать сбор бэкапов с сервера
В этом сценарии ещё важнее продумать грамотное резервное копирование, иначе выход из строя одной железки, сразу лишит всю конторку ИТ-инфраструктуры

Цитата Сообщение от Maks Посмотреть сообщение
для этого самого сервера придется выделять больше ресурсов, в ущерб другим сервисам
Задача ИТ/ИБ отдела предоставить бизнесу информацию:

1. какие есть риски (и их вероятность) потери данных:

- поломка диска
- поломка дискового контроллера
- поломка всего сервера/хранилища
- случайное/ошибочное/злонамеренное удаление данных
- из-за программного сбоя, некорректного обновления
- временная потеря доступа к данным, из-за проблем электропитания/кондиционирования
- полный выход из строя серверного помещения пожар/потоп/землетрясение/кража/конфискация
- ...
- и даже такое: все данные, согласно регламента зашифрованы, хранилище аварийно перезагрузилось, а ключ у единственного админа, который в отпуске на северном полюсе, заболел, запил, попал под трамвай или обиделся на работодателя (

2. для каждого риска предоставить возможные варианты резервирования

3. для каждого варианта резервирования предоставить:

- цену реализации (лицензии, железо, зп доп сотрудников, обслуживание, снижение производительности...)
- длительность простоя, при восстановление этим вариантом

4. в случае необходимости не забыть узнать у юр. отдела, требования местных законов к обязательным срокам хранения некоторых данных, например недопустимо удаление чего-то младше 3-х лет и т.п.

После этого бизнес решает какие данные важны и насколько именно они важны. На основе чего выбирает допустимое по цене и времени простоя решение. Выбранное решение оформляется в виде регламента резервного копирования, подписывается генеральным, ИТ, ИБ (и кто там у вас ещё есть) директорами ИТ и возможно ИБ отделы реализуют это решение, а затем ответственные лица следят за выполнением регламента.

И тогда вас не будут волновать - не только снижение производительности, из-за выбранного подешевле варианта, но и полное отключение всех пользователей от ИС, например на 2 часа, для проведения регламентного обслуживания

Иначе, как бы не старались сделать конфетку из подручных средств - случись чего и окажитесь крайним
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67
12.11.2019, 20:39  [ТС]
Цитата Сообщение от KDE777 Посмотреть сообщение
В этом сценарии ещё важнее продумать грамотное резервное копирование, иначе выход из строя одной железки, сразу лишит всю конторку ИТ-инфраструктуры
Я всегда это учитываю, причем, стараюсь разместить железки территориально в разных местах.
Цитата Сообщение от KDE777 Посмотреть сообщение
4. в случае необходимости не забыть узнать у юр. отдела, требования местных законов к обязательным срокам хранения некоторых данных, например недопустимо удаление чего-то младше 3-х лет и т.п
Приятно встретить человека компетентного, я придерживаюсь той же стратегии.
Цитата Сообщение от KDE777 Посмотреть сообщение
И тогда вас не будут волновать - не только снижение производительности, из-за выбранного подешевле варианта, но и полное отключение всех пользователей от ИС, например на 2 часа, для проведения регламентного обслуживания
Меня это вообще не волнует.
Есть Заказчик, который готов выделить определенную сумму денег.
Из нее и пляшем.
Само собой, все озвучивается и аргументируется.
Но, некоторый директорат, привык действовать на "авось", засим и получаем малопроизводительную ИС и скудное финансирование.
А регламентное обслуживание, я стараюсь проводить вне рабочее время, ну как-то так привык, ведь в этом случае есть запас времени на устранение непредвиденных обстоятельств (это бывает крайне редко, но все же)..
0
 Аватар для KDE777
1887 / 1109 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
12.11.2019, 21:11
Цитата Сообщение от Maks Посмотреть сообщение
Есть Заказчик, который готов выделить определенную сумму денег. Из нее и пляшем.
Ну вот и выяснили, что у вас нет отдельного сервера для резервного копирования, не из-за сомнений в необходимости - "Чем это надежнее?", а из-за отсутствия денег у заказчика

Не по теме:

Цитата Сообщение от Maks Посмотреть сообщение
А регламентное обслуживание, я стараюсь проводить вне рабочее время
Тут опять вопрос денег - при использование балансировки, failover cluster, high availability и прочих always on replications (дорого или очень дорого), переводите одну из нод в режим обслуживания и спокойно обновляете/перепрошиваете в самый разгар рабочего дня, а ночью крепко спите :)

1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9745 / 5608 / 650
Регистрация: 13.03.2013
Сообщений: 19,290
Записей в блоге: 67
12.11.2019, 21:42  [ТС]
Цитата Сообщение от KDE777 Посмотреть сообщение
Ну вот и выяснили, что у вас нет отдельного сервера для резервного копирования, не из-за сомнений в необходимости - "Чем это надежнее?", а из-за отсутствия денег у заказчика
Это да, но и для самого себя, как уже говорил выше, я не нашел существенных преимуществ использования данной технологии.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
12.11.2019, 21:42

Дифференциальный бэкап средствами 7zip
Приветствую Вас, уважаемые коллеги и участники форума. В продолжении этой темы нашел предполагаемое решение в сети, средствами...

Бэкап файлов каждую неделю
Здравствуйте, стоит windpws 10 enterprise ltsb на сервере с 2-мя дисками. Надо что бы предположим раз в неделю из 1-й папки все файлы...

Бэкап папки с удалением и возобновлением расшаривания
Помогите доделать батник, принцип такой. если есть попка backup_data_base то снимаем расшаренную папку с доступа по сети копируем data_base...

Создать простой бэкап нужных файлов
Требуется сделать бэкап (архивация) нужной информации на компьютере: Имеется компьютер, на котором работают несколько пользователей...

Bat-файл, который делал бы бэкап каких-то настроек Windows
Добрый вечер! В общем если кому не трудно, и кто мог бы поделиться таким файлом с пояснениями что и за что отвечает. :) Нашёл также...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
38
Ответ Создать тему
Новые блоги и статьи
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek ВВЕДЕНИЕ Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru