迁移路径选型 · AD/LDAP 身份与 ACL 验证 · 冻结写入与切换验收清单
概述

NAS 数据迁移:真正要迁移的不只是文件
企业做 NAS 数据迁移,最常见的起因是设备老化、容量不够,或多个部门要把文件服务集中起来。QNAP HBS 3 可以安排全量和增量传输;跨品牌迁移到 QNAP 或 Synology 时,ACL、账号权限和业务访问同样要跟着迁,很多项目里 NAS 权限迁移反而比文件搬迁本身更耗时。研发、生产、质量部门往往在不同阶段各自采购 NAS,后来留下多套共享目录、不同账号体系和一批客户端路径。等到换设备、合并部门或调整存储架构,这些差异就会集中出现。
同步任务完成,只说明文件已走完一段路。新 NAS 真正接管前,还要核对目录结构、文件数量和容量、时间戳及必要元数据,确认用户与组能正确解析,检查共享目录与 ACL,并让 SMB/NFS 客户端重新连通。ERP、MES、CAD、Office、脚本和备份任务里写死的路径,也要逐项过一遍。全量同步之后的增量、冻结写入窗口和回退通道,同样属于迁移方案的一部分。
本文讨论的 QNAP NAS 迁移方案按单向迁移设计:每项作业都写清来源 NAS、目标 NAS、目录范围和接管责任,随后完成试迁、全量、增量、停写和最终同步。
先选择迁移路径:系统迁移、数据迁移与协议同步的区别
QNAP 系统迁移
QNAP 系统迁移面向满足兼容条件的新旧设备,会涉及硬盘、存储架构、操作系统和机型组合。动手前先通过当前 NAS System Migration Compatibility 核对机型、磁盘布局、扩展设备、许可证、QTS 或 QuTS hero 版本及存储池条件。
QTS 与 QuTS hero 的文件系统和存储架构存在差异。需要重建目标存储池、共享目录或权限模型时,文件级数据迁移可按目录分批实施;系统迁移是否适用,由当前官方兼容性说明和现场条件共同确定。
网络数据迁移与增量同步
网络数据迁移通过 HBS 3、RTRR、rsync 或其他可用方式,把来源 NAS 的文件写入新设备。新旧 NAS 需要并行运行、切换窗口较短,或企业希望保留回退来源时,先跑全量,再持续同步变化目录,最后在冻结写入窗口完成最终增量。
文件同步只处理文件和目录。系统设置、身份体系、ACL 语义、客户端映射和业务切换要分别安排负责人、验证方法和完成条件。
跨品牌或协议型迁移
Synology、其他 NAS 或远程服务器作为来源时,通常通过 SMB/CIFS、rsync、FTP/SFTP、WebDAV 等服务提供数据访问。若来源和目标都是群晖 NAS,可参考Synology NAS 迁移路线与切换验收了解 Migration Assistant 与共享文件夹同步的对应流程;目标设备则先确认来源端实际开放了哪些协议、迁移账号能读到哪些目录、网络是否连通,再建立传输作业。
协议可以完成文件传输,身份主体、ACL 模型、扩展属性和系统级设置则由来源端、目标端与协议能力共同决定。跨品牌 NAS 迁移应先选择代表性目录试迁,把文件属性与权限验证结果作为正式迁移依据。
HBS 3 在 NAS 迁移中适合承担什么角色?
HBS 3 把备份、恢复和同步作业放在同一套管理界面里。用于 NAS 迁移时,它会保存目标连接、账号、作业计划、传输规则和日志,方便全量与增量任务持续运行,也便于管理员回看每次传输的结果。

图中的迁移逻辑是单向的:来源 NAS 通过 HBS 3 迁移通道把数据写入目标 NAS,箭头方向从左到右保持一致,不涉及回写。这与双向同步的备份场景不同。NAS 换机、部门 NAS 整合这类项目,只需要一条从旧设备指向新设备的数据流。
图片下方按顺序排列了全量同步、最终增量、冻结写入、切换验收四个节点。实际执行时,全量同步之后通常还有一段持续增量的观察期,业务量较大、生产网络带宽紧张时,可以在 HBS 3 作业里设置 NAS 迁移限速,避免迁移流量占满日常办公和业务系统的带宽;等到进入冻结写入窗口,才停止源端写入并完成最终一次增量同步。
冻结写入和切换验收是两个独立的动作:冻结写入只处理数据层面的最后一次同步,切换验收则要核对用户与组解析、共享目录挂载、客户端路径这些系统层面的条件是否就绪,两步都完成才算真正切换到新 NAS。
| 迁移方式 | 适合场景 | 数据方向与前提 | 优点 | 需要重点验证 |
|---|---|---|---|---|
| HBS 3 Active Sync | 从远程 NAS、服务器或支持协议的来源拉取数据 | 来源端提供可用协议和账户权限,目标为 QNAP NAS | 可由目标端集中管理数据拉取和后续增量 | 协议支持、方向、来源端权限、文件属性、ACL |
| RTRR | QNAP 环境或已支持 RTRR 的场景 | 两端 RTRR 配置、网络与权限满足要求 | 适合 QNAP 间同步与持续复制 | 版本兼容性、传输安全、任务方向、权限 |
| rsync | 跨 NAS、跨平台或目标端支持 rsync 的场景 | 目标端启用 rsync 服务、账户和网络准备完成 | 广泛用于文件复制和增量同步 | 端口、SSH 或 daemon 模式、权限、属性、目标端服务 |
| SMB/CIFS | 跨品牌文件共享迁移和 Windows 文件服务环境 | 来源端共享目录、账户和访问权限可用 | 便于按共享目录实施迁移 | Windows ACL、继承、路径、文件锁定、传输表现 |
| FTP/SFTP/WebDAV | 来源端仅提供此类协议或特定数据传输场景 | 服务启用、加密、账户和网络条件满足要求 | 可作为补充迁移路径 | 元数据、ACL、传输安全、文件名和时间戳行为 |
| 系统迁移 | 兼容的 QNAP-to-QNAP 更换场景 | 通过当前官方兼容性核对 | 可承接更多系统层面的结构 | 机型、磁盘、存储池、QTS/QuTS hero、应用和网络配置 |
企业评估文件服务、备份副本与恢复目标时,可参考企业备份系统规划方案,把迁移前保护、切换后的备份策略和恢复责任同步规划。
先统一身份,再谈 ACL 迁移
关键前提:ACL 权限能否继续可用,取决于源 NAS 与目标 NAS 能否识别同一身份主体。
迁移后的 ACL 要继续指向正确的用户和组,源端与目标端必须先能识别同一身份主体。企业环境通常应让两端加入同一 AD 或 LDAP,并使用相同的目录用户和目录组授予权限。
源端和目标端各自创建同名本地账户时,ACL 的迁移结果取决于两端的 UID/GID 或内部身份标识是否一致。例如源端和目标端都存在“张三”,但两个“张三”的 UID/GID 或内部身份标识各自独立,目标端会把源 ACL 中的身份条目识别为一个陌生主体。此类环境应把权限重建和验证作为独立工作流,纳入试迁与正式验收环节。

图中的身份关系可以直观理解这套逻辑:源 NAS 与目标 NAS 分别通过一条身份连接线接入中央的 AD / LDAP 节点,两端解析的是同一批目录用户和目录组,图中用“同一身份主体”标注这一关键环节。
源 NAS 与目标 NAS 建立身份连接后,权限验证还有下一步。图中源端与目标端下方指向“ACL 验证”节点的关系线,代表迁移后需要用代表性账户实际登录,逐项核对读取、写入、修改与拒绝权限的结果。
身份连续性只是权限迁移的基础条件,具体到不同环境仍有区别:源端和目标端加入同一 AD 时需要核对的重点,与两端加入同一 LDAP、或两端仅使用本地账号时并不相同,下表按四种身份条件分别列出预期与验证要点。
| 身份与权限条件 | ACL 迁移预期 | 推荐做法 | 上线前验证 |
|---|---|---|---|
| 源与目标 NAS 加入同一 AD,使用相同域用户和域组 | 具备权限连续性的基础,仍需核对 ACL 模型和继承规则 | 迁移前统一目录账户和组授权;迁移后检查 ACL 主体解析 | 用代表性部门、角色和敏感目录测试读取、写入、修改与拒绝权限 |
| 源与目标 NAS 加入同一 LDAP,身份与组映射一致 | 可作为权限连续性的基础,仍需检查 UID/GID、组关系和协议行为 | 验证目录服务连通、属性映射、组成员关系及缓存刷新 | 使用代表性 SMB 和 NFS 用户分别验证访问 |
| 两端仅使用本地账号,即使用户名相同 | ACL 条目需要逐项核对身份标识与目标端授权 | 导出权限清单;在目标端重新建立用户、组和授权模型 | 检查未知主体、无效 ACL 条目、继承规则和业务访问 |
| 跨品牌、跨文件系统或跨 ACL 模型 | 文件可复制,权限语义需要单独规划 | 将权限迁移作为独立工作流,优先统一至 AD/LDAP 身份体系 | 使用 UAT 清单验证业务目录、应用服务账户和最小权限 |
以本地账户为主的旧 NAS,可先导出共享目录、用户、组和 ACL 清单。目标端确定用户组和共享目录授权模型后,再把关键授权重建为基于 AD/LDAP 用户和组的策略,并让代表性业务账户实际登录验证。重建过程中要留意源端 ACL 里的孤立条目和历史遗留授权,这类条目在目标端找不到对应主体,适合在清单阶段一次性清理。
跨品牌、跨文件系统或跨 ACL 模型时,文件数据与权限语义应分开验收。文件数量和容量完成对照后,再检查显式拒绝、继承、所有者、组授权、扩展属性和应用服务账户的访问结果。
QNAP-to-QNAP、Synology-to-QNAP 与 QNAP-to-Synology:如何选协议?
跨品牌迁移选协议前,先确定谁是数据的目标端、谁来发起传输。QNAP-to-QNAP 换机、群晖迁移到QNAP,以及 QNAP迁移到群晖三种组合,实际用到的迁移方向并不相同。

图中三条路径对应三种发起方式:左侧“主动拉取”由目标 QNAP 通过 Active Sync 从远程来源拉取数据;中间“rsync 推送”由来源端主动向已经准备好的目标端发送数据;右侧“共享复制”先由目标端挂载来源的 SMB/CIFS 共享目录,再把文件复制进本地正式目录。三条路径底部都汇聚到“先做试迁”,用代表性目录验证协议、文件属性与权限结果之后,再执行正式的全量迁移。
QNAP-to-QNAP
QNAP-to-QNAP 换机时,先区分系统迁移与文件级数据迁移。新旧设备满足官方系统迁移兼容性条件,并计划承接原有硬盘与存储架构时,可以评估系统迁移;新 NAS 使用新硬盘、重组共享目录、调整权限或切换到不同存储架构时,可以使用 HBS 3、RTRR 或 rsync 执行文件级迁移。
文件级迁移通常按“试迁、全量、增量、冻结、最终同步、业务验证”推进。旧 NAS 在观察期内保持只读,便于核对来源路径和执行回退。QTS 迁移 QuTS hero 的适用性,需要先通过当前兼容性说明核对;跨系统的数据复制则以目标端重新建立存储池、共享目录和权限策略为基础。
Synology 或其他 NAS 迁移到 QNAP
目标设为 QNAP 时,HBS 3 Active Sync 可以从支持的远程 NAS、服务器或协议来源拉取数据,这也是群晖迁移到QNAP最常见的路径。先看看来源 NAS 实际提供了 SMB/CIFS、rsync、FTP/SFTP、WebDAV 中的哪些服务,再用迁移专用账号连接来源目录。协议、方向和可用功能,需要结合 HBS 3 当前版本、来源端服务配置及官方支持范围确认。
群晖等来源端可以通过 SMB 共享、rsync 服务或其他实际可用的文件服务提供数据。DSM File Station 的远程文件夹挂载适合群晖侧按目录访问远程共享,这也是DSM挂载QNAP共享文件夹的常见做法;QNAP 侧 Active Sync 适合由目标设备集中拉取数据。无论采用哪种路线,都要提前处理账号、组、ACL 语义、文件属性和客户端路径。
QNAP 迁移到 Synology 或其他 NAS
目标设为群晖或其他 NAS 时,QNAP迁移到群晖可以先在目标端建立共享目录并启用相应服务,例如 rsync 或可用的共享协议。来源 QNAP 再通过 HBS 3 建立远程存储空间,测试连接、账号、端口、传输方式和速度后,才进入全量和增量同步。
群晖作为 rsync 接收端时,可以在 DSM 的 rsync 设置中启用服务并授权迁移账号。群晖开启rsync后,QNAP HBS 3 再创建 Remote Rsync Server,按选定的账号、加密方式与端口配置作业。群晖也可以通过 File Station 挂载 QNAP 的 SMB/CIFS 或 NFS 共享目录,再将数据复制至本地正式共享目录。目标系统对 QNAP ACL、扩展属性、RTRR 或 QuTS hero 特性的承接范围,需要通过目标系统版本和样本目录测试确认。
从全量复制到正式切换:企业迁移流程
- 明确迁移范围、关键业务、冻结写入窗口和回退责任人。
- 盘点源端 NAS 的容量、文件数量、共享目录、协议、用户、组、AD/LDAP、本地账号和 ACL。
- 核对目标 NAS 的容量、存储架构、网络、系统版本、协议、目录服务、共享目录和备份策略。
- 选择迁移方法,完成测试连接、速度测试与小范围试迁移。
- 对低风险目录执行首次全量同步,记录目录数量、容量、错误和权限异常。
- 对代表性用户、部门、业务目录和应用服务账户执行 ACL 与访问测试。
- 建立切换前增量同步任务,确定冻结写入的时间与沟通机制。
- 在切换窗口中完成最终增量同步,调整 DNS、IP、UNC 路径或客户端挂载。
- 验证 ERP、MES、CAD、Office、脚本、备份任务及其他依赖文件路径的业务访问。
- 保留旧 NAS 和回退通道,在稳定性确认前继续保留源数据和旧设备访问条件。
- 记录上线问题、权限例外、传输观察和后续优化项。

图中的五个阶段与迁移流程的后半段一一对应:试迁验证路径可行性,全量完成首次完整复制,增量持续同步变化数据,冻结写入阶段停止源端写入并完成最终增量,业务验证核对应用访问和数据结果,最后新 NAS 正式接管业务。图片下方保留的“如需回退”支路提醒:业务验证通过之前,旧 NAS 始终以只读状态留在原地,作为可以随时启用的回退来源。
切换前 12 项检查清单
- 源端和目标端 NAS 的容量、文件系统、系统版本、协议和网络条件已核对。
- 已明确迁移范围、排除目录、源数据冻结规则和保留策略。
- 已核对 AD/LDAP、用户、组、UID/GID 与身份映射。
- 已识别仅使用本地账户的目录,并建立重新授权计划。
- 已检查 Windows ACL、POSIX ACL、RichACL、继承规则、扩展属性和未知主体。
- 已完成 SMB、NFS、FTP/SFTP、rsync 或 RTRR 的协议与连通性测试。
- 已确认目标共享目录命名、路径、客户端挂载和访问协议。
- 已检查 ERP、MES、CAD、Office、备份任务、脚本中的 UNC 路径、DNS 名称或 IP 地址。
- 已完成文件数量、容量、目录结构、时间戳与抽样校验。
- 已计划首次全量同步、增量同步和正式切换窗口。
- 已制定回退方案、旧 NAS 保留时间和责任人。
- 已安排迁移后访问监控、权限 UAT、日志检查和业务验收。
成都及西南企业怎样咨询 QNAP 数据迁移?
评估可以从一张迁移清单开始:先写清来源与目标 NAS 型号、系统版本、共享目录与容量、AD/LDAP 与 ACL 现状、客户端路径、业务依赖和可用的切换窗口,再选一项有代表性的共享目录做试迁。
美步科技作为群晖 Synology 授权代理与方案集成商,可协助西南地区企业梳理跨品牌 NAS 迁移路径、HBS 3 作业规划、身份与 ACL 权限重建,以及切换验收范围。沟通前准备好来源与目标设备清单、共享目录容量、身份体系现状和期望的切换窗口,评估会更具体。
本文参考 QNAP 与 Synology 官方文档及产品页面综合整理,具体功能以设备实际版本界面为准。详细引用清单详见文末“参考来源”区块。
操作步骤
- 1盘点来源与目标环境记录来源与目标 NAS 型号、系统版本、共享目录、容量、协议、账号体系、AD/LDAP 与本地账户现状。
- 2选择迁移路径根据是 QNAP-to-QNAP 换机、跨品牌迁移还是协议同步,选择系统迁移、HBS 3 Active Sync、RTRR 或 rsync。
- 3执行试迁并验证选一个代表性目录完成试迁,核对文件属性、权限结果和协议连通性,再扩大到正式迁移范围。
- 4完成全量与持续增量对低风险目录先执行首次全量同步,记录目录数量、容量和权限异常,随后持续同步变化数据;生产网络带宽紧张时可在 HBS 3 作业中设置限速。
- 5冻结写入并完成切换验收在冻结写入窗口完成最终增量,核对用户与组解析、共享目录、客户端路径和业务系统访问,验证通过后正式切换。
常见问题与解答
为您整理的关于此内容的常见疑惑及专业解答
QNAP HBS 3 可以用于 NAS 数据迁移吗?
可以。HBS 3 可用于备份、恢复和同步相关工作流。企业可结合来源端与目标端能力,使用 Active Sync、RTRR、rsync 或其他受支持路径完成文件级迁移,并将试迁、增量、切换与验收纳入同一计划。
HBS 3 Active Sync、RTRR、rsync 与 SMB/CIFS 应如何选择?
选择依据是来源与目标角色、已开放协议、网络、账号体系和迁移目标。目标 QNAP 从远程来源拉取数据时可评估 Active Sync;QNAP 环境可评估 RTRR;跨 NAS 文件复制常评估 rsync;共享目录与 Windows 文件服务环境常评估 SMB/CIFS。每种方法都先以样本目录验证文件属性和权限结果。
QNAP-to-QNAP 的系统迁移与数据迁移有什么区别?
系统迁移关注兼容设备间的硬盘、存储架构、数据和部分系统设置承接;数据迁移通过 HBS 3、RTRR 或 rsync 等方式复制文件和目录。新 NAS 重建存储池、共享目录、身份或权限模型时,数据迁移可按目录分批进行。
QTS 迁移 QuTS hero 需要满足哪些条件?
QTS 与 QuTS hero 的系统迁移适用范围受当前兼容性、文件系统和存储架构条件影响。实施前通过 QNAP NAS System Migration Compatibility 核对实际组合;需要调整存储架构时,可按文件级迁移重新建立目标环境并完成数据与权限验证。
Synology NAS 可以迁移到 QNAP NAS 吗?
可以评估跨品牌文件级迁移。来源群晖提供实际可用的 SMB/CIFS、rsync、FTP/SFTP 或其他支持服务后,目标 QNAP 可使用 HBS 3 Active Sync 等路径拉取数据。迁移前应验证账号、网络、文件属性、ACL 和业务访问。
QNAP NAS 可以迁移到 Synology NAS 吗?
可以评估 rsync、SMB/CIFS 或目标端实际提供的其他服务。目标群晖先配置共享目录、迁移账号和相应服务,QNAP 端再完成连接测试、样本迁移、全量同步和最终增量。ACL 与扩展属性的承接结果由两端系统、协议和身份体系决定。
为什么源端和目标端都有同名本地账户,ACL 仍然不能直接迁移?
本地账户的用户名只是显示名称。源端和目标端各自的“张三”依据的是独立的 UID/GID 或内部身份标识,ACL 主体的识别正是基于这两个标识。这类环境应导出权限清单,在目标端重建用户、组和授权,再由业务账户完成验证。
为什么源 NAS 与目标 NAS 要加入同一个 AD 或 LDAP?
同一 AD 或 LDAP 为两端解析同一目录用户和目录组提供基础,使迁移后的 ACL 有机会继续指向正确主体。实施时还需验证目录连通性、组成员关系、UID/GID 映射、ACL 继承和 SMB/NFS 访问结果。
文件复制完成后,还需要验证哪些权限和业务访问项目?
除文件数量、容量和时间戳外,还需验证用户与组解析、读写与拒绝权限、继承规则、映射盘、UNC 路径、DNS、IP、SMB/NFS 访问,以及 ERP、MES、CAD、Office、脚本、备份任务和服务账户的实际读写。
NAS 迁移时如何设计回退方案?
回退方案应包含旧 NAS 的保留时间、只读策略、来源共享路径、回退责任人、切换前最后增量记录和业务恢复步骤。新路径完成数据、权限和业务验收后,再按变更计划结束旧设备的服务。
参考来源
- QNAP:新 QNAP NAS 的三种数据迁移方式
- QNAP:HBS 快速入门指南
- QNAP:HBS 3 Active Sync 作业设置
- QNAP:HBS 3 单向同步作业设置
- QNAP:其他品牌 NAS 迁入 QNAP 的 Active Sync 路径
- QNAP:群晖通过 rsync 向 QNAP 传输数据
- QNAP:QNAP 通过 rsync 向群晖同步数据
- Synology:DSM File Station 挂载 CIFS/SMB 与 NFS 远程文件夹
- Synology:DSM File Station 通过 FTP、SFTP 与 WebDAV 连接远程服务器
- QNAP:QTS 与 QuTS hero 数据及文件夹权限迁移
- QNAP:NAS 系统迁移兼容性工具



