DSM 7.4与证书信任修复 · Btrfs/TCP 5566复制路径核对 · 测试故障移转恢复验收
概述

一次停电后,异地恢复文件的实际经过
一次现场停电后,制造企业的总部群晖 NAS 访问中断。现场人员急着要一份工作文件,IT 一边检查总部 NAS,一边登录异地 NAS,查找 Snapshot Replication 已经复制过去的恢复点。
文件从异地副本中恢复出来后,IT 通过微信发给现场人员,总部 NAS 则继续安排检查。这次故障让团队看到了异地复制最实际的作用:总部设备临时中断时,异地 NAS 上还有按时间保存的数据副本。
群晖于 2026 年 7 月 23 日发布 Snapshot Replication 7.5.1-1915。这个版本需要 DSM 7.4 或以上版本,并修复升级后异地复制证书信任建立异常的问题。企业已有总部 NAS 和异地 NAS 时,可借升级窗口完整验证一次恢复路径。
本次验证使用同一份升级验证文件。升级前创建快照并复制到异地,更新套件后修改并重命名这份文件,再创建升级后快照。恢复时选择操作单中记录的升级前快照时间,在异地 NAS 执行“测试故障移转”(群晖界面名称,日常也常写作“测试故障转移”)。文件名、正文、快照时间和访问权限都对得上,升级验收才算完成。
用一份工程文件定义升级验收结果
研发共享目录每天都有图纸和工艺文件变化。研发主管按维护日期建立 升级验证/2026-09-15/ 目录,在其中创建 工艺参数-升级前.docx。日期由目录管理,文件名只表示当前状态。
文件正文写入“Snapshot Replication 7.5.1 升级前验证文件”,并填写创建时间、验收人和维护任务编号。快照的实际完成时间写入恢复操作单,例如 2026-09-15 09:35。项目实施时使用维护当天的目录和真实时间。
升级验收由四个结果组成:
- 升级前快照已经到达异地 NAS;
- 更新后的复制任务继续连接原定的异地 NAS,设备身份和证书状态正常;
- 升级后快照也能复制到异地;
- 异地 NAS 能从升级前快照恢复出
工艺参数-升级前.docx。
这四项分别写进“系统保护台账”和“恢复操作单”。系统保护台账记录设备、版本、存储和网络环境,恢复操作单保存快照时间、恢复动作与业务验收结果。
| 记录 | 主要内容 | 使用环节 |
|---|---|---|
| 系统保护台账 | 两端版本、Btrfs、地址、端口、证书、任务状态 | 升级与连接检查 |
| 恢复操作单 | 升级验证文件、实际快照时间、恢复和权限结果 | 复制与恢复演练 |

这份工艺参数文件承担了升级前后两次验收的全部对照工作。目录名称固定为 升级验证/2026-09-15/,文件从创建时起就只有一个状态:升级前是 工艺参数-升级前.docx,升级后改名为 工艺参数-升级后.docx,两次修改都发生在同一份文件上,不新建副本。
IT 管理员和研发主管约定,升级前的实际快照时间和升级后的实际快照时间分别写入恢复操作单,7.5.1 套件更新本身不改变这份文件,只是在两个快照之间插入一次版本变更节点。只要恢复操作单上的两个时间点都能在异地 NAS 的恢复点列表中找到,就说明数据已经按计划送达。
验收环节最终落在异地 NAS:升级前恢复点用于测试故障移转,验证的是文件内容、访问权限和克隆位置;升级后恢复点则只需确认已经同步完成,不需要额外做一次完整恢复演练。两个环节合起来,才构成完整的升级验收结果。
升级前确认两端 DSM、套件与存储环境
维护开始前,IT 管理员分别打开总部 NAS 和异地 NAS,记录 DSM、Snapshot Replication 与 Replication Service 版本。Snapshot Replication 7.5.1-1915 的安装条件是 DSM 7.4 或以上版本。仍在运行较早 DSM 版本的设备,需要单独安排 DSM 升级,再安装对应套件。
系统保护台账保留三组基础信息:
| 记录对象 | 需要填写 | 检查目的 |
|---|---|---|
| 总部 NAS(源端) | DSM、套件、Btrfs 共享文件夹 | 确认升级范围和数据来源 |
| 异地 NAS(目的端) | 主机名、IP、DSM、套件、Btrfs 存储空间 | 确认副本接收位置 |
| 复制任务 | 最近状态、恢复点、保留策略、最后同步时间 | 建立升级前基线 |
DSM 7.4 及以上版本支持远程复制的证书信任。两台服务器都完成升级后,现有复制任务会自动信任对端身份。升级前记录异地 NAS 的主机名、IP 地址和当前任务状态,设备重新上线后按相同信息核对连接对象。
确认 Btrfs 存储空间
共享文件夹的 Snapshot Replication 运行在 Btrfs 存储空间上。总部 NAS 的研发共享文件夹和异地 NAS 的接收空间都采用 Btrfs。台账还要写明源共享文件夹、目的存储空间、当前可用容量和快照保留策略。
恢复演练会在异地 NAS 上克隆选定时间点的共享文件夹,异地存储空间应提前留出相应容量。快照保留时间也要覆盖升级窗口,确保升级前恢复点保留到演练结束。
一个共享文件夹最多可以复制到三个目的地。企业配置了多台异地 NAS 时,每条复制关系分别登记目标地址、任务状态和最后同步时间,维护时便能准确找到本次验收所用的副本。
记录复制地址、接口与 TCP 5566
DSM 身份验证通过企业实际配置的 HTTP/HTTPS 管理端口完成,Btrfs 共享文件夹的数据复制使用 TCP 5566。系统保护台账应写清:
- 总部 NAS 与异地 NAS 的管理地址;
- Snapshot Replication 使用的数据传输 IP;
- 指定的优先网络接口;
- TCP 5566 的放行方向和来源范围;
- 两个站点之间的 VPN、专线或其他受控连接;
- 最近一次正常复制的完成时间。

通过站点到站点 VPN 或专线连接异地机房时,防火墙规则应允许总部 NAS 的数据传输 IP 访问异地 NAS 的 TCP 5566。源地址、目的地址、端口和所用接口都写入台账,升级后可直接逐项比对。
这两条链路承担不同的职责:HTTPS/证书链路负责管理端登录和设备身份确认,Btrfs 共享文件夹的实际数据始终走 TCP 5566 单独的复制通道,两者互不干扰。管理端口的证书状态正常,不说明 TCP 5566 方向的复制链路也已放行,两项需要分别核对。
VPN 或专线连接两个站点时,防火墙同时出现在总部 NAS 和异地 NAS 两侧,登记时把两端的放行方向、来源范围和目标端口分别写清楚,比只记录一条总规则更容易在升级后逐项核对。已经正常运行的复制任务,可以先按这份台账确认链路仍然畅通,再进入升级步骤。
升级前创建恢复基线
环境登记完成后,研发主管检查升级验证文件的名称、正文、创建时间和验收人。IT 管理员在 Snapshot Replication 中选择研发共享文件夹,手动创建快照,并在恢复操作单中登记实际快照时间:
升级前快照:2026-09-15 09:35
随后手动运行这项异地复制任务,再到异地 NAS 核对恢复点和任务日志。升级前的检查结果包括:
- 总部 NAS 的快照列表中出现
2026-09-15 09:35; - 异地 NAS 收到同一时间的恢复点;
- 复制日志显示该恢复点已经同步完成;
- 目的存储空间留有本次复制和克隆测试所需的容量。
恢复操作单由此建立“工艺参数-升级前.docx、实际快照时间、异地恢复点”三项对应关系。后续选择恢复点时,直接按记录的时间查找。
更新后核对复制关系与证书
维护窗口开始后,IT 管理员按系统保护台账更新 DSM 或 Snapshot Replication,每完成一台设备就登记新版本、完成时间和操作者。
两端重新上线后,原有复制任务应继续指向台账中的异地 NAS。依次核对异地主机名、IP 地址、设备身份、证书状态和最近同步日志,确认连接对象与升级前一致。Snapshot Replication 7.5.1 修复的正是升级后异地复制证书信任建立异常的问题。
已有复制任务重点检查自动信任、任务状态和同步日志。新建加密复制连接时,在向导中查看异地 NAS 证书,确认设备身份后再保存连接。
复制任务出现异常时怎样检查?
复制任务显示异常时,按以下顺序排查:
- 对照系统保护台账检查两端 DSM 与 Snapshot Replication 版本;
- 核对异地 NAS 的主机名、IP 地址和系统时间;
- 比对界面显示的证书与异地 NAS 身份;
- 检查 DSM 管理端口和 TCP 5566;
- 核对防火墙、路由和优先网络接口;
- 查看 Snapshot Replication 任务日志中的具体错误。
每项结果附上检查时间,写回系统保护台账。交接人员可从最后一个异常项继续处理。
升级后修改并重命名同一文件
复制任务恢复正常后,研发主管打开 工艺参数-升级前.docx,更新正文、修改时间和验收人,再将同一文件重命名为:
工艺参数-升级后.docx
文件正文改为“Snapshot Replication 7.5.1 升级后验证文件”,维护任务编号保持不变。这样,同一文件在两个快照中的名称和内容都有清晰区别。
IT 管理员再次手动创建快照,把实际时间写入恢复操作单,并运行异地复制任务:
升级后快照:2026-09-15 11:35
异地 NAS 收到新恢复点后,两个时间点形成下面的对应关系:
| 实际快照时间 | 升级验证文件 | 状态 |
|---|---|---|
| 2026-09-15 09:35 | 工艺参数-升级前.docx |
7.5.1 更新前 |
| 2026-09-15 11:35 | 工艺参数-升级后.docx |
7.5.1 更新后 |
升级后恢复点到达异地,说明新的文件内容和名称已经沿原复制关系送到异地 NAS。恢复演练选择操作单中记录的升级前快照时间,检查升级前文件是否仍能访问。
本地快照与异地复制怎样组成两层恢复路径?
本地快照适合处理误删、覆盖和短时间内发现的文件问题。总部 NAS 工作正常且所需时间点仍在保留范围内时,管理员可直接从最近的正常快照恢复文件。
异地 Snapshot Replication 把选定恢复点复制到异地 NAS。总部 NAS 遇到硬件、供电、存储或安全事件时,恢复工作可转到异地设备上继续。
以勒索软件处置为例,系统保护台账需要同时保留“异常开始时间、最近正常本地快照时间、最近成功异地复制时间”。IT 据此选择恢复路径,并根据最近一次异地复制时间统计需要补回的文件变化。
例如总部 NAS 每小时创建一次本地快照,异地复制任务每天晚上运行一次。第二天上午发现文件异常加密时,可用本地正常快照快速恢复;需要隔离总部 NAS 时,则从异地 NAS 前一晚的正常恢复点开展验证。当天新增或修改的内容由业务部门根据恢复操作单重新整理。

Snapshot Replication 提供本地与异地时间点,独立备份则承担更长周期的保留和另一条恢复路径。完整配置可参考群晖 NAS 快照防勒索与恢复方案。
从异地 NAS 恢复升级前文件
IT 管理员使用属于 administrators 管理员组的账号登录异地 NAS,打开:
Snapshot Replication > 恢复 > 共享文件夹
选择研发共享文件夹对应的复制任务,再进入:
操作 > 测试故障移转
恢复操作单显示升级前快照的实际时间为 2026-09-15 09:35,管理员就在异地 NAS 上选择这个时间点。系统随后克隆对应的共享文件夹。

该企业日常使用 SMB 访问工程文件,因此 IT 管理员为克隆共享文件夹启用 SMB,并给演练账号分配操作单中约定的只读或读写权限。研发主管从 Windows 工程电脑的文件资源管理器连接:
\\异地-NAS-地址\克隆共享文件夹名称
克隆共享文件夹中应出现升级前文件:
工艺参数-升级前.docx
研发主管使用日常办公软件打开文件,核对正文、创建时间、验收人和维护任务编号。验收结果写入恢复操作单:
| 检查项 | 通过条件 |
|---|---|
| 异地恢复点 | 与升级前快照的实际时间一致 |
| 文件名 | 包含正确时间和“升级前”标记 |
| 文件内容 | 显示升级前验证信息 |
| 文件可用性 | 办公软件可打开,正文内容完整 |
| 访问权限 | 只读或读写结果与操作单一致 |
| 原复制任务 | 测试期间保持正常状态 |
验收结束后,回到 Snapshot Replication > 恢复 > 共享文件夹,选择本次测试使用的共享文件夹,进入 操作 > 清除测试故障移转。本次演练选择删除克隆共享文件夹,并记录恢复时间、快照时间、克隆名称、文件与权限结果以及清理结果。原复制任务继续运行。
怎样判断本次升级验收完成?
系统保护台账和恢复操作单中应留下完整对应关系:
升级前文件与快照时间 → Snapshot Replication 7.5.1 更新 → 异地 NAS 与证书检查 → 升级后文件与快照时间 → 从异地恢复升级前文件。
异地 NAS 上同时存在升级前和升级后恢复点,说明两次数据都已送达。通过测试故障移转重新打开 工艺参数-升级前.docx,并核对文件内容、访问权限和克隆位置,即可完成旧恢复点的实际恢复验证。
安排异地复制升级与恢复演练
将两端 NAS 的 DSM 与套件版本、Btrfs 存储空间、源共享文件夹、异地地址、TCP 5566、防火墙规则、最近恢复点和业务验收人整理成系统保护台账,恢复操作单则填写升级前、升级后文件名及对应的实际快照时间。
成都美步科技有限公司是四川成都 Synology 群晖授权代理与方案集成商,长期服务西南地区制造企业,可协助完成版本评估、复制路径检查、升级实施、证书核对、测试故障移转和后续恢复演练,是西南 Synology 群晖异地复制方案落地的长期合作伙伴。
本文技术参数依据 Snapshot Replication 官方版本说明与知识库文档整理,具体操作界面与版本要求以 DSM 实际环境为准。详细引用清单详见文末“参考来源”区块。
操作步骤
- 1登录异地NAS并进入恢复入口使用属于administrators管理员组的账号登录异地NAS,打开Snapshot Replication > 恢复 > 共享文件夹,选择研发共享文件夹对应的复制任务
- 2执行测试故障移转进入操作 > 测试故障移转,按恢复操作单选择升级前快照的实际时间,系统据此克隆出对应的共享文件夹
- 3通过SMB核对恢复文件为克隆共享文件夹启用SMB并分配约定权限,从Windows工程电脑连接后打开升级前文件,核对正文、创建时间、验收人与访问权限
- 4清除测试故障移转验收完成后回到恢复入口,选择本次测试使用的共享文件夹,执行操作 > 清除测试故障移转,并记录清理结果、检查原复制任务状态
常见问题与解答
为您整理的关于此内容的常见疑惑及专业解答
Snapshot Replication 7.5.1 对 DSM 有什么要求?
Snapshot Replication 7.5.1-1915 需要 DSM 7.4 或以上版本。总部 NAS 与异地 NAS 都达到这一条件后,再安装对应套件。
升级后怎样确认异地 NAS 身份和证书?
把异地 NAS 的主机名、IP 地址、设备身份、证书状态和任务日志与系统保护台账逐项比对。两端运行 DSM 7.4 或以上版本时,现有任务会自动信任对端身份;新建加密连接时,在向导中审核异地 NAS 证书后再保存。
Btrfs 共享文件夹复制为什么要检查 TCP 5566?
TCP 5566 承载 Btrfs 共享文件夹的复制数据。防火墙规则应写明总部 NAS 地址、异地 NAS 地址和 TCP 5566,跨站点环境还要核对对应路由与网络接口。
怎样确认升级前后两个恢复点都已到达异地 NAS?
恢复操作单分别记录升级前和升级后的实际快照时间。在异地 NAS 对照恢复点列表和任务日志,两个时间点都存在且最近一次复制成功,即可进入恢复演练。
测试故障移转怎样选择升级前数据?
在异地 NAS 打开 Snapshot Replication > 恢复 > 共享文件夹,选择目标任务并执行“测试故障移转”。按照恢复操作单选择升级前快照的实际时间,系统会从该时间点克隆共享文件夹。
ext4 共享文件夹怎样建立异地复制?
共享文件夹快照与异地复制使用 Btrfs 存储空间。官方资料中的 ext4 支持项对应旧系统的高级精简配置 LUN。仍在使用 ext4 共享文件夹的环境,应先规划数据迁移到 Btrfs 存储空间,再建立共享文件夹快照和远程复制任务。
测试完成后怎样清理克隆共享文件夹?
在异地 NAS 进入 Snapshot Replication > 恢复 > 共享文件夹,选择本次测试项目,再执行 操作 > 清除测试故障移转。本次演练删除克隆共享文件夹,把清理结果写入恢复操作单,并检查原复制任务状态。
四川成都/西南地区如何咨询群晖异地复制升级方案?
**成都美步科技有限公司**是 Synology 群晖品牌在四川成都的授权代理与方案集成商,咨询热线 **028-82009000**,提供从版本评估、复制路径检查、升级实施到证书核对与恢复演练的端到端服务。**西南地区(成都、重庆、贵阳、昆明等)**提供本地工程师到场实施与当日响应。