Synology 账户认证设置管理完整指南:入口定位 + 操作拆解 + 问题解决
Synology 账户的认证设置是保障账户安全的核心 —— 无论是基础的密码登录、进阶的双重验证,还是硬件级的安全密钥,都需要通过官方入口规范管理。但很多用户不清楚 “哪里找到认证设置入口”,或在 “修改密码”“解绑安全密钥” 时操作失误,导致账户登录异常。本文基于 Synology 官方技术文档,从 “管理入口区分” 到 “各认证方式实操”,全面讲解如何高效管理 Synology 账户的认证设置,帮你筑牢账户安全防线。
一、基础认知:Snapshot Replication 的 2 大核心功能与 3 个前提
在启动操作前,需先明确快照与复制的本质差异及使用条件,避免因准备不足导致操作失败。
1. 2 大核心功能:快照 vs 复制
两者虽同属数据保护范畴,但应用场景与实现逻辑完全不同,具体区别如下:
功能类型 | 核心定义 | 存储位置 | 核心价值 | 适用场景 |
快照 | 记录数据某一时刻的静态状态副本,仅存储变化数据 | 与源数据相同的存储空间(Btrfs 格式) | 毫秒级创建,占用空间小,支持快速恢复单文件 | 日常误删恢复、短期数据版本管理 |
复制 | 将源设备的快照同步至本地其他存储池或远程 NAS | 本地其他存储池 / 远程 Synology NAS | 构建异地备份,应对设备损坏风险 | 灾备恢复、多站点数据同步 |
2. 3 个必达前提条件
根据 Synology 官方要求,使用 Snapshot Replication 需满足以下条件,缺一不可:
- 存储空间要求:源存储空间必须为 Btrfs 格式,且可用空间≥100MB(空间不足会导致快照创建失败);
- LUN 类型支持:仅支持 “具备存储加速的标准 LUN”(需启用存储加速)和 “Btrfs 上的高级 LUN”(DSM 6.2 及以上),基础 LUN 不支持快照;
- 套件版本适配:建议源与目标 NAS 安装相同版本的 Snapshot Replication,避免复制兼容性问题。
二、核心操作 1:快照创建与计划配置(3 种场景全拆解)
快照是数据保护的基础,支持 “即时手动创建”“定时自动计划”“不可变保护” 3 种模式,以下为详细步骤:
场景 1:即时拍摄快照(共享文件夹 / LUN 分步骤)
即时快照适用于数据重大变更前(如软件升级、批量修改文件),需手动触发创建:
步骤 1:拍摄共享文件夹快照
- 登录 DSM 系统,打开「Snapshot Replication」套件,进入「快照」→「共享文件夹」标签页;
- 选中目标共享文件夹(按住 Ctrl/Shift 可多选),点击顶部「快照」→「拍摄快照」;
- 在弹窗中输入描述(如 “20250510_升级前备份”),勾选 “锁定” 可防止快照被自动清理;
- 点击「确定」,系统立即生成快照(耗时≤1 秒,因仅记录数据状态)。
步骤 2:拍摄 LUN 快照(分 DSM 版本)
- DSM 7.0 及以上:进入「SAN Manager」→「快照」;DSM 6.2 及以下:进入「iSCSI Manager」→「快照」;
- 选中目标 LUN,点击「快照」→「拍摄快照」,重复步骤 3-4 即可;
- 关键提醒:若需 “应用程序一致性快照”(确保虚拟机数据完整),需在 Windows/VMware 环境安装 Synology Storage Console,否则仅支持 “崩溃一致性快照”。
场景 2:配置定时计划快照(自动备份免值守)
通过计划快照可实现每日 / 每周自动备份,步骤如下:
- 在「Snapshot Replication」→「快照」中,选中共享文件夹或 LUN,点击「设置」;
- 切换至「计划」标签页,勾选 “启用快照计划”,配置触发规则:
- 频率:可选 “每小时”“每日”“每周”(建议业务数据每 4 小时一次,普通数据每日一次);
- 时间:设置具体触发时间(如每日凌晨 2 点,避开业务高峰);
- 点击「确定」,系统会按规则自动创建快照,无需人工干预。
场景 3:设置不可变快照(防篡改 / 勒索病毒)
不可变快照基于 WORM 技术,保护期内无法删除或修改,是防勒索的关键功能:
- 选中目标对象(共享文件夹 / LUN),点击「设置」→「计划」标签页;
- 勾选 “不可变快照”,设置保护期(官方建议 7-14 天);
- 若需单独锁定某快照:进入「快照列表」,选中快照点击「编辑」,开启 “不可变快照” 并设保护期;
- 注意:保护期内无法取消不可变设置,到期后自动恢复可编辑状态。
补充:快照保留策略配置(避免空间耗尽)
快照过多会占用存储空间,需合理设置保留规则:
- 进入「设置」→「保留」标签页,支持 3 种策略:
- 基础策略:保留最新 N 个快照(如保留最近 10 个);
- 时间策略:保留过去 X 天内所有快照(如保留 7 天内快照);
- 高级策略:按 “小时 / 天 / 周” 分层保留(如每小时 1 个,保留 24 小时;每天 1 个,保留 7 天);
- 点击「确定」,系统会自动删除超出规则的旧快照。
三、核心操作 2:复制任务创建(本地 / 远程双模式)
复制功能可将快照同步至其他存储池或远程 NAS,实现 “异地灾备”,支持共享文件夹与 LUN 两种对象复制。
场景 1:本地复制(同一 NAS 跨存储池备份)
适用于单台 NAS 有多个存储池的场景,步骤如下:
- 进入「Snapshot Replication」→「复制」→「共享文件夹」(或「LUN」),点击「创建」;
- 在向导中选择 “本地” 作为目的地,选中源对象(共享文件夹 / LUN);
- 选择目标存储池(需为 Btrfs 格式),设置快照保留数量(如保留 5 个复制快照);
- 点击「完成」,系统立即同步首个快照(后续快照仅同步变化数据,节省带宽)。
场景 2:远程复制(跨设备异地备份)
当源 NAS 损坏时,远程复制的快照可快速恢复数据,操作步骤:
- 进入「复制」→「创建」,选择 “远程” 目的地,输入目标 NAS 的 IP 地址、管理员账户及密码;
- 端口设置:默认端口 22,若目标 NAS 启用端口转发,需输入映射后的端口;
- 连接测试:点击「测试」确认网络连通性及权限是否正常;
- 选择目标 NAS 上的存储池,配置复制计划(如 “快照创建后立即复制” 或 “每日凌晨 3 点复制”);
- 高级设置:若目标为双控制器 NAS,可点击「高级设置」输入另一控制器信息,提升可靠性;
- 点击「完成」,首次复制会传输全量数据(耗时取决于网络速度),后续为增量同步。
场景 3:初始副本导出 / 导入(大文件提速)
若源与目标 NAS 距离远、带宽低,可通过存储设备传输初始副本:
- 源 NAS:创建复制任务时勾选 “使用存储设备发送初始副本”,点击「导出」至外接硬盘;
- 目标 NAS:进入「复制」→「操作」→「导入」,读取硬盘中的初始副本;
- 后续复制仅同步增量数据,避免大量数据占用带宽。
四、核心操作 3:数据恢复(从单文件到全系统)
Snapshot Replication 的恢复功能覆盖 “单文件找回”“快照挂载”“故障转移” 3 种场景,满足不同恢复需求。
1. 单文件 / 文件夹恢复(日常误删首选)
无需恢复整个快照,直接提取所需文件:
- 使快照可见:进入「快照」→选中共享文件夹→「设置」→「高级」,勾选 “让快照可见”;
- 访问快照文件夹:通过 File Station 进入共享文件夹下的「#snapshot」目录,按时间找到目标快照;
- 复制文件:打开快照文件夹,将需要恢复的文件复制到正常目录即可(用户仅拥有读取权限,防止误改快照)。
2. 快照挂载恢复(验证数据完整性)
挂载快照为临时共享文件夹,可预览所有数据后再恢复:
- 进入「快照列表」,选中目标快照,点击「浏览」;
- 系统自动挂载快照为临时文件夹,可通过 File Station 或网络邻居访问;
- 确认数据无误后,直接复制文件至目标位置,无需完整恢复。
3. 复制任务故障转移(源设备损坏时)
当源 NAS 无法使用,通过目标 NAS 的复制快照恢复服务:
- 目标 NAS:进入「Snapshot Replication」→「恢复」,选中复制任务对应的快照;
- 点击「操作」→「故障转移」,选择需恢复的快照版本;
- 若关联 Active Backup for Business 数据:恢复后进入「Active Backup for Business」→「存储」→「重新链接」,即可恢复备份任务;
- 源 NAS 修复后,可点击「故障恢复」将数据同步回源设备,恢复正常架构。
五、常见问题排查:6 大高频问题解决方案
1. 快照创建失败,提示 “空间不足”
- 解决:① 删除旧快照释放空间;② 进入「保留」设置,减少保留数量;③ 扩展存储池容量。
2. 远程复制连接失败,提示 “权限不足”
- 原因:目标 NAS 账户无管理员权限或端口未开放;
- 解决:① 使用目标 NAS 的管理员账户重新配置;② 检查目标 NAS 防火墙是否开放端口 22;③ 确认端口转发设置正确(跨路由器场景)。
3. 快照不可见,无法访问 #snapshot 文件夹
- 原因:未开启 “快照可见” 设置或用户无读取权限;
- 解决:① 按步骤开启快照可见;② 进入「控制面板」→「共享文件夹」,授予用户该共享文件夹的读取权限。
4. LUN 快照无法创建 “应用程序一致性”
- 原因:未安装 Synology Storage Console 或环境不支持;
- 解决:① 在 Windows/VMware vCenter 安装对应版本的 Storage Console;② 确认 LUN 类型为 “高级 LUN” 且启用存储加速。
5. 不可变快照到期后仍无法删除
- 解决:① 暂停关联的复制任务;② 进入「快照列表」,确认保护期已结束,重启 Snapshot Replication 套件后重试。
6. 复制任务增量同步缓慢
- 解决:① 检查网络连接,避免高峰期同步;② 缩短快照创建间隔,减少单次增量数据量;③ 启用 SSD 缓存并锁定 Btrfs 元数据。
六、最佳实践:Snapshot Replication 数据保护方案
- 3-2-1 备份策略落地:通过 “本地快照(1 份)+ 远程复制(1 份)+ 外接硬盘导出(1 份)” 实现 3 副本保护;
- 分层保留策略:小时级快照保留 24 个(应对日内误删),日级快照保留 7 个,周级快照保留 4 个,平衡空间与恢复需求;
- 不可变快照防勒索:对核心业务数据设置 14 天不可变快照,防止勒索病毒加密或恶意删除;
- 定期测试恢复:每月执行一次 “测试故障转移”,验证复制快照的可用性,避免灾备失效。