概述
Duplicati备份电脑和服务器文件到群晖NAS

Duplicati可在Windows、Linux和macOS上运行,通过SMB/CIFS把文档、项目文件、设计素材、网站文件、脚本和业务导出文件加密备份到群晖NAS。企业部署这类文件级备份时,应先规划NAS专用共享文件夹、最小权限账号、每任务独立目录、容量与告警,再设置加密口令、执行计划和保留策略,最后通过异目录恢复、文件哈希比对和应用打开测试验证备份可用性。
这套架构中,Duplicati负责选择源文件、识别新增或变化的数据块、生成加密备份卷、管理历史版本和执行文件恢复;群晖NAS作为备份仓库,负责共享目录、存储容量、访问权限、磁盘状态、快照和独立副本承载。企业IT团队或相应软件服务方负责第三方软件的安装、任务配置与运行维护。
版本说明: 部署前应在Duplicati官方项目页和Releases页面核验当前版本、安装包来源、已知问题与升级说明。版本升级后重新执行SMB连接测试、一次完整备份和抽样恢复,并把版本、测试日期与结果记入运维台账。
适用范围与不适用范围: 本文适用于文档、项目文件、共享资料、设计素材、网站文件、脚本,以及数据库或业务应用正确生成的导出文件、转储文件和原生备份文件。虚拟机整机恢复、裸机恢复、运行中数据库数据目录的应用一致性保护、持续数据保护和高频RPO场景,应采用覆盖相应工作负载的专业备份软件与恢复流程。
Duplicati备份到群晖NAS适合哪些场景?
| 场景 | 文件级保护对象 | 部署与验收重点 |
|---|---|---|
| 办公电脑 | 文档、表格、合同、图片和本地工作目录 | 排除缓存与临时目录,按设备建立任务并抽样恢复 |
| Windows文件服务器 | 部门共享、项目目录和业务导出文件 | 核对源目录读取权限、文件数量、版本保留和恢复路径 |
| Linux服务器 | 配置文件、脚本、网站文件和应用导出目录 | 记录软件运行方式、服务账号、目录权限和执行计划 |
| macOS工作站 | 项目文件、素材目录和用户文档 | 核对系统权限、源目录范围和恢复后的应用可读性 |
| 小微企业与分支机构 | 多台电脑或服务器的普通文件 | 每台设备使用独立NAS目录,统一检查容量、告警和恢复记录 |

Duplicati按版本组织文件备份。首次任务读取选定数据,后续任务按数据块识别变化,备份集中已有的数据块继续复用,新增数据块写入后续备份卷;恢复时根据所选版本的文件清单和数据块重建文件。这种加密增量备份方式可以减少重复传输,实际容量结果仍由源数据类型、变化率、保留周期、压缩与去重效果共同决定。
数据库文件怎样纳入Duplicati备份?
数据库相关数据应先由数据库或业务应用生成一致的导出文件、转储文件或原生备份文件,再把这些文件纳入任务。运行中的数据库数据目录具有写入顺序、缓存、日志和事务一致性要求,其保护流程由支持对应数据库与应用一致性的专业备份工具承担。
Duplicati与Windows内置备份怎样分工?
| 对比项 | Duplicati文件级备份 | Windows内置备份功能 |
|---|---|---|
| 操作系统范围 | 可运行在Windows、Linux和macOS | 面向Windows系统及其内置恢复功能 |
| 本文使用方式 | 将指定文件和目录加密、版本化备份到SMB目标 | 根据Windows版本与功能范围保护文件或系统相关数据 |
| 保留方式 | 在任务中设置版本保留规则 | 由具体Windows功能及其配置决定 |
| 目标连接 | 通过原生SMB/CIFS后端连接NAS共享目录 | 使用相应Windows功能支持的目标类型 |
| 恢复验收 | 从指定版本恢复到测试目录,核对内容、哈希和应用可读性 | 从相应恢复入口验证文件或系统恢复结果 |
两类工具对应各自的操作系统范围、备份对象和恢复方法。企业应先确定需要恢复的是单个文件、历史版本、系统状态还是完整工作负载,再记录备份范围、目标位置、执行周期、保留时间和恢复负责人。Windows相关功能可参考Windows备份和还原的功能范围。
群晖NAS端怎样准备SMB备份仓库?
Duplicati的SMB/CIFS后端需要服务器、共享名称、服务器路径、用户名、密码和传输方式。官方文档将DirectTCP列为较新系统的优先方式,使用TCP 445端口。TCP 445仅在企业内网、VPN、专线或其他受控网络中开放,互联网侧防火墙和边界设备应保持拦截。
不要在路由器、防火墙、NAT、NAS端口转发或云安全组中,将TCP 445从公网映射至群晖NAS;远程源端应先通过VPN、专线或受控访问网络进入企业网络。
建立备份专用共享文件夹
在NAS上建立专用备份共享文件夹,例如backup-repository。备份仓库与日常协作共享目录分开管理,便于设置访问权限、容量配额、快照计划和告警规则。
创建最小权限专用账号
每台设备或每类任务建议使用独立服务账号。账号仅授予专用备份共享文件夹或其对应任务目录所需的读写权限,不授予DSM管理权限、无关共享文件夹访问权限或日常办公权限。
如果多个任务位于同一共享文件夹,应结合DSM共享文件夹权限、子目录ACL、SMB访问方式和继承规则进行验证,确保每个服务账号只能访问其被授权的任务目录。账号名称、归属设备、授权范围、密码保管人和复查日期应记录在权限台账中。
为每个任务建立独立目录
Duplicati官方文档要求每个备份任务使用单独目标文件夹。企业可采用以下目录结构:
backup-repository/
└── duplicati/
├── chengdu-office/
│ ├── pc01-documents/
│ └── pc02-design/
└── branch-01/
└── server01-export/

任务目录按站点、设备和数据类型分层,目录命名进入备份清单。不同备份任务不应共用同一个目标文件夹;每个任务应在备份仓库中使用独立目录,以避免备份集、索引文件和后续维护操作相互混用。创建任务前应确认目标目录为空,或仅包含该任务已生成的备份数据。
设置容量、配额与告警
备份仓库容量可按以下项目计算:
预计备份仓库容量
= 初始备份数据
+ 保留期内新增和变化数据
+ 版本整理与清理缓冲
+ NAS快照占用
+ 系统预留空间
上述为容量评估框架,不是精确换算公式。首次完整备份完成后,应至少连续记录数周的任务增长、历史版本数量、版本整理耗时、快照增长和可用空间,再据此修正扩容阈值与保留策略。
压缩和数据块去重比例应通过实际文件样本与连续数周任务记录测量。NAS端还应检查存储池与卷容量、共享文件夹配额、磁盘健康状态、快照预留和容量告警,避免配额、快照增长或存储池空间影响任务写入。
完成连接与最小写入测试
配置任务前,先从源端确认DNS或IP解析、TCP 445连通性和专用账号对目标子目录的读写权限。在Duplicati中完成“Test destination”后,再执行一个小规模测试任务,确认备份文件能够写入独立目录,并使用相同任务完成一次样本恢复。
Duplicati加密增量备份怎样配置?
Duplicati图形界面把新任务分成基础配置、存储目标、源数据、计划和保留五个步骤。企业IT团队或相应软件服务方可结合实际环境完成以下配置:
- 命名任务。 使用“站点—设备—数据类型”格式,便于在日志、告警和恢复记录中定位设备。
- 选择加密。 根据企业策略选择受支持的加密方式,并生成独立、足够长度且随机的加密口令。
- 配置SMB目标。 填写NAS服务器、共享名称、独立任务路径、专用账号、密码和DirectTCP传输方式。
- 选择源数据。 纳入业务文件和正确生成的导出文件;缓存、临时文件、可重新生成的数据和无关系统目录进入排除规则。
- 安排执行时间。 根据数据变化频率和可接受的数据时间差设置计划,并避开大型批处理和网络繁忙窗口。
- 设置保留策略。 按恢复点需求选择保留方式,同时为版本清理和目标容量设置监控阈值。
- 配置监控记录。 保存成功、警告、失败、传输量、持续时间和目标剩余容量,异常任务进入企业现有工单或值班流程。
- 执行恢复验证。 从最新版本和较早版本各选择一组文件,恢复到生产目录之外的测试位置并核对结果。
以下字段仅用于说明配置关系,不含真实生产凭据或客户信息:
| 字段 | 无敏感信息示例 | 核对目的 |
|---|---|---|
| 任务名称 | CD-Office-PC01-Documents | 标识站点、设备和数据范围 |
| NAS地址 | nas01.example.local | 使用企业内部DNS名称或受控地址 |
| SMB共享名称 | backup-repository | 指向专用备份共享文件夹 |
| 任务目录 | duplicati/chengdu-office/pc01-documents | 确保每个任务拥有独立目录 |
| NAS账号 | svc_dup_pc01 | 绑定最小权限服务账号 |
| 传输方式 | DirectTCP | 使用TCP 445连接较新SMB环境 |
| 测试恢复目录 | D:\Restore-Test\ | 与生产源目录分开,便于核验 |
保留策略应由恢复需求驱动。例如,企业可以分别记录需要保留的近期密集版本、月度或季度历史版本,以及最长保留时间。任务运行一段时间后,用实际版本数量、日变化量、整理任务持续时间和NAS空间增长修正容量计划。
加密口令与恢复材料包怎样保管?
NAS账号密码负责访问SMB共享目录,Duplicati加密口令负责解密备份内容。两类凭据承担不同职责,恢复时需要分别取得正确的目标访问参数和加密口令。
企业应建立恢复材料包,至少包括:
- 当前使用的Duplicati版本、安装包官方来源和运行方式;
- NAS地址、SMB共享名称、任务目录和目标账号;
- 加密方法与加密口令的受控保管位置;
- 任务配置导出文件及其访问控制;
- 源目录、排除规则、执行计划和保留策略;
- 最近一次成功备份、最近一次恢复验证及负责人;
- 新环境恢复步骤、测试目录和验收记录模板。
加密口令应独立于NAS账号密码,存入企业密码管理系统或受控离线记录,并按照岗位职责设置访问审批和定期核验。加密口令遗失后,备份数据会失去可用的解密路径,恢复流程将停止在解密阶段。新环境恢复测试可以同时验证目标连接参数、口令保管和任务配置是否齐全。
NAS快照、备份任务和独立副本怎样分工?
| 保护层 | 主要职责 | 验收方法 |
|---|---|---|
| Duplicati备份任务 | 读取源文件、生成加密备份卷、保留历史版本并执行文件恢复 | 从近期和历史版本恢复文件,比较大小、哈希和内容 |
| 群晖NAS备份仓库 | 承载各设备的独立任务目录,提供容量、权限和存储状态管理 | 检查共享权限、容量告警、磁盘状态和任务写入结果 |
| NAS快照 | 在支持相应快照功能的机型、DSM版本、文件系统和存储空间上保留仓库时间点 | 创建测试文件并从快照恢复到验证目录 |
| 独立副本 | 在另一存储设备、离线介质或异地位置保存额外数据副本 | 从独立位置读取备份数据并完成恢复抽查 |
| 恢复演练 | 验证人员、材料、软件、目标连接和数据恢复流程 | 记录恢复点、恢复耗时、文件校验、业务核验和整改结果 |

NAS快照覆盖同一存储系统内的时间点恢复,其可用范围需按NAS机型、DSM版本、文件系统与当前套件支持条件确认;独立副本覆盖NAS整机损坏、站点灾害和其他单点风险;恢复演练验证备份数据、口令、人员和流程是否共同可用。三者需要分别规划、分别执行和分别留存记录。企业可通过群晖NAS快照、备份与恢复方案继续规划快照、独立副本、异地恢复路径和恢复演练。
Duplicati备份恢复验证怎样验收?
恢复验证是NAS备份仓库上线与持续运维的核心验收项目。新建任务、软件升级、SMB权限调整、保留策略变化、NAS迁移或恢复材料更新后,应执行一次恢复测试。日常抽查可同时选择最新恢复点和一个历史恢复点,并恢复到与生产目录分离的位置。
| 验收项目 | 操作方法 | 通过条件 |
|---|---|---|
| 目标连接 | 使用备份专用账号测试SMB目标 | 连接测试完成,最小测试任务可在独立目录写入备份文件 |
| 最新文件 | 从最近恢复点选择文档、图片和压缩包 | 文件名、大小、时间与抽样内容符合源端记录 |
| 历史版本 | 选择较早恢复点还原同名文件 | 恢复出对应时间点的文件内容 |
| 删除前文件 | 选择文件删除前的恢复点 | 文件恢复到测试目录并可正常打开 |
| 大文件 | 选择业务常见的大型文件 | 恢复结束,文件大小与哈希符合备份前记录 |
| 中文名与长路径 | 恢复含中文名、长路径和多级子目录的样本 | 目录层级、文件数量、名称和内容核对一致 |
| 新环境恢复 | 在受控测试机上使用恢复材料包读取备份集 | 测试机识别恢复点并完成样本恢复 |
| 应用打开验证 | 使用创建该文件的业务应用打开恢复样本 | 文件可读取,关键内容和格式通过业务人员核验 |
| 时间与责任人 | 记录申请、开始、结束和业务核验时间 | 得到实际恢复耗时、执行人、核验人与结论记录 |

文件哈希怎样核对?
备份前后应使用同一种哈希算法。Windows可使用系统提供的Get-FileHash,Linux可使用sha256sum。命令只对企业自行选定的测试文件执行,文件路径、输出值和执行时间写入验收记录。
哈希一致说明测试文件内容在两个核验点一致;业务可用性还应通过对应应用打开文件,检查文档结构、图片、压缩包、项目素材或导出数据是否符合使用要求。
恢复记录至少包含什么?
恢复记录至少包含任务名称、恢复点时间、样本路径、文件数量、总容量、测试目录、开始时间、结束时间、实际恢复耗时、哈希结果、应用打开结果、执行人、业务核验人、问题、整改负责人和完成日期。
企业可以从抽样恢复逐步扩展到目录级恢复和新环境恢复。恢复规模、频率和时间目标应根据文件重要程度、数据变化率、业务连续性要求、可用测试资源和企业运维能力确定。
常见故障怎样排查?
| 现象 | 优先检查 | 处理方法 |
|---|---|---|
| SMB目标连接失败 | NAS地址、DNS、TCP 445、共享名称和账号状态 | 在受控网络中验证解析与TCP 445连通性,再核对目标参数 |
| 目标目录写入失败 | 共享权限、子目录权限、账号状态和目录归属 | 将服务账号权限限制并授权到对应独立任务目录,执行最小写入测试 |
| 目标空间不足 | 共享空间、配额、快照预留、版本增长和存储池容量 | 核对容量告警,调整配额、保留策略或备份仓库容量 |
| 任务持续时间增加 | 新增数据量、文件数量、源端扫描、网络和磁盘状态 | 对比历史日志,分别测量扫描、传输和目标写入阶段 |
| 备份出现警告 | 打开文件、源目录权限、排除规则和路径变化 | 按日志定位文件,核对服务账号权限和源数据规则 |
| 历史恢复点减少 | 保留策略、版本整理、清理任务和目标容量 | 将恢复点需求换算为保留周期,核对清理后的版本时间线 |
| 加密备份读取失败 | 加密方法、口令、目标目录和备份集 | 使用受控恢复材料包核对连接信息与加密口令 |
| 恢复文件内容异常 | 恢复点、文件哈希、应用依赖和源端记录 | 选择已确认的恢复点,完成哈希与业务应用双重核验 |
| 互联网出现TCP 445访问 | 边界防火墙、端口映射、路由策略和公网地址 | 关闭公网端口映射,在互联网侧拦截TCP 445,改用内网、VPN、专线或受控网络 |
排查过程应以官方界面、当前版本日志和企业网络记录为依据。命令、参数和操作路径需从当前官方文档或现场环境确认后执行。
成都及西南企业怎样规划群晖NAS备份仓库?
成都及西南地区计划建设电脑与服务器文件备份仓库的企业,可以先整理设备数量、文件类型、有效数据量、每日变化率、备份窗口、保留周期、恢复目标、NAS容量、快照和独立副本要求。
美步科技是群晖Synology授权代理商,可提供群晖NAS产品选型、备份仓库规划、容量评估、共享文件夹与权限设计、快照与独立副本策略,以及恢复验证要求梳理。Duplicati等第三方软件的安装、任务创建、配置和日常运维由企业IT团队或相应软件服务方负责实施。
官方资料
常见问题与解答
为您整理的关于此内容的常见疑惑及专业解答
Duplicati可以把Windows文件备份到群晖NAS吗?
可以。Duplicati可通过原生SMB/CIFS后端连接群晖NAS共享目录;配置时应使用专用账号,并让每个任务使用独立目标目录。
Linux和macOS可以使用同一套备份方法吗?
可以。Duplicati可运行在Linux和macOS上,并通过SMB/CIFS把普通文件写入NAS备份仓库;各设备应使用独立任务、独立目录和最小权限账号。
Duplicati怎样完成加密增量备份?
首次任务建立备份集,后续任务按数据块识别变化,复用已有数据块并写入新增数据块,同时生成对应版本的文件清单和加密备份卷。
每个Duplicati任务可以共用一个NAS目录吗?
不建议。每个任务应使用独立目标文件夹,可按站点、设备和数据类型建立目录并记录归属。
Duplicati加密备份恢复需要哪些资料?
恢复需要NAS目标连接参数、正确的加密口令、可读取的备份集和对应任务信息;恢复材料包还应保存软件版本、任务配置、源目录、排除规则和保留策略。
是否应将SMB 445直接开放到互联网?
不应。TCP 445应限定在企业内网、VPN、专线或其他受控网络中使用,并关闭公网端口映射。



