Datenrettung, Backup

72 Prozent prüfen ihre Backups selten oder nie: Warum defekte Sicherungen erst beim Restore auffallen

Veröffentlicht am: 29.09.2026 um 09:25 Uhr | pressetext, AD HOC NEWS

Leipzig - Gesichert wird regelmäßig, geprüft deutlich seltener: In einer eigenen Befragung von DATA REVERSE® unter 285 kleinen und mittleren Unternehmen im ersten Quartal 2025 gaben 77 Prozent an, mindestens wöchentlich eine Sicherung anzulegen. 72 Prozent der Befragten kontrollieren dagegen selten oder nie, ob sich diese Sicherungen auch zurückspielen lassen. Ob ein Backup funktioniert, zeigt sich bei ihnen unter Umständen erst an dem Tag, an dem es gebraucht wird. Das Leipziger Datenrettungslabor DATA REVERSE® beschreibt, warum ein Sicherungsziel über Monate unauffällig bleiben kann, obwohl es bereits geschwächt ist, und welche Schritte nach einem abgebrochenen Restore sinnvoll sind.

Was "Job erfolgreich" tatsächlich bestätigt

Backup-Software protokolliert in der Regel, ob ein Lauf seine Daten vollständig auf das Ziel übertragen hat. Diese Rückmeldung betrifft den Schreibvorgang. Ob die geschriebenen Blöcke nach Wochen oder Monaten noch fehlerfrei gelesen werden können, beantwortet sie nicht. Dafür gibt es in vielen Produkten eigene Mechanismen, vom Zurücklesen mit Prüfsummenvergleich bis zum automatisierten Test-Restore in eine isolierte Umgebung. Weil diese Prüfungen Laufzeit und Speicher beanspruchen, werden sie im Alltag häufig deaktiviert oder bei der Einrichtung übergangen. Ein fehlerfreies Protokoll belegt deshalb für sich genommen noch keine gelingende Wiederherstellung.

Ein mögliches Szenario

Wie sich das auswirken kann, zeigt ein denkbarer Ablauf: In einem Handwerksbetrieb mit zentralem Dateiserver versagen an einem Wochenende zwei Laufwerke, der Verbund lässt sich nicht mehr einbinden. Für die Wiederherstellung steht ein NAS bereit, das seit Jahren nachts sichert und dessen Protokolle keinen Fehler zeigen. Der Restore startet, arbeitet sich eine Weile voran und stoppt mit Lesefehlern. Erst jetzt fällt auf, dass im NAS schon lange ein Laufwerk fehlt: Die Hinweise darauf gingen an eine E-Mail-Adresse, die seit einem Personalwechsel niemand mehr abruft. Ein erneuter Anlauf scheitert früher, danach reagiert das Gerät nicht mehr.

Warum ein Sicherungsspeicher seine Schwächen lange verbirgt

Ein Backup-Ziel wird fast nur beschrieben. Gelesen wird es selten und so gut wie nie vollständig, solange niemand einen Restore anstößt. Festplatten können im Lauf der Zeit Bereiche entwickeln, die sich nur noch mühsam oder gar nicht mehr lesen lassen; wie häufig das vorkommt, geben Hersteller je nach Laufwerksklasse unterschiedlich an. Auf einem Speicher, der nur geschrieben wird, bleibt das unbemerkt. Der große Restore ist dann der Moment, in dem diese Stellen erstmals abgefragt werden.

Hinzu kommt der Zustand des Verbunds. Ein RAID 5 übersteht den Ausfall einer Platte und arbeitet weiter, hat danach aber keine Reserve mehr. Das NAS meldet diesen Zustand, je nach Gerät und Einrichtung per E-Mail, in der Oberfläche oder über ein Überwachungssystem. Erreicht die Meldung niemanden, bleibt der Verbund ohne Redundanz in Betrieb. Die Wiederherstellung fordert von den übrigen Laufwerken über Stunden eine Leseleistung, die der nächtliche Sicherungsbetrieb nie verlangt hat. Gibt unter dieser Belastung ein weiteres Laufwerk auf, ist der Verbund nicht mehr lesbar. Beim Rebuild nach einem Plattentausch gilt Ähnliches, weil auch dann die verbliebenen Platten weitgehend gelesen werden müssen.

Auch der Aufbau der Sicherung spielt eine Rolle. Inkrementelle Verfahren setzen auf einer Vollsicherung auf und ergänzen sie Lauf für Lauf um die Änderungen. Fehlt ein Glied oder ist es beschädigt, lassen sich die späteren Stände je nach Software nicht mehr vollständig herstellen. Snapshots auf demselben NAS helfen in diesem Fall nicht weiter, sie teilen sich die Laufwerke mit dem ausgefallenen Verbund.

Nach dem Abbruch: erst den Zustand klären

Der naheliegende Schritt nach einem abgebrochenen Restore ist ein neuer Versuch. Für einen Speicher mit Lesefehlern bedeutet jeder weitere Durchgang erneute Last auf genau den Bereichen, die bereits Probleme machen. Laufwerke mit beginnenden Defekten können sich dabei verschlechtern, und in einem Verbund ohne Reserve kann ein zusätzlicher Ausfall den Zugriff ganz beenden. DATA REVERSE® empfiehlt deshalb, nach dem ersten Abbruch anzuhalten und diese Punkte abzuarbeiten:

* Das NAS kontrolliert herunterfahren, über die Oberfläche oder den Ausschalter, und keinen weiteren Restore starten. * Die Laufwerke vor dem Ausbau nach ihrem Einschub kennzeichnen oder fotografieren. Werden sie vertauscht wieder eingesetzt und das Gerät gestartet, kann das logische Folgeschäden verursachen. * Weder Rebuild noch Plattentausch einleiten, solange der Zustand der einzelnen Laufwerke nicht bekannt ist. * Einstellungen, Jobprotokolle und Aufbewahrungsregeln der Backup-Software sichern, damit nachvollziehbar bleibt, welche Stände existieren sollten. * Die Rotation stoppen, damit keine noch intakte Vollsicherung planmäßig überschrieben wird. * Ist auch das Produktivsystem beschädigt, dort keine Reparatur oder Neuinstallation beginnen, weil es als zweite Quelle für die Rekonstruktion gebraucht werden kann.

Wie das Labor vorgeht

DATA REVERSE® behandelt ein defektes Backup-NAS im Labor als Sammlung einzelner Datenträger. Jedes Laufwerk wird hardwareseitig ausgelesen und als 1:1-Kopie gesichert, beschädigte Laufwerke werden dafür bei Bedarf vorbereitet. Auf den Kopien entstehen anschließend Verbund, Dateisystem und Sicherungsdateien neu. Zum Schluss wird geprüft, welche Sicherungsstände vollständig und konsistent sind, unterbrochene Ketten werden bis zum letzten intakten Stand zurückverfolgt. Liegt der Original-Controller oder das NAS-Gehäuse bei, lässt sich die Konfiguration des Verbunds schneller bestimmen. Für Betriebe, die stillstehen, gibt es einen Express-Service.

Restore-Tests gehören in den Betrieb

Damit der Ernstfall nicht zugleich der erste Test ist, rät DATA REVERSE® zu Wiederherstellungstests mindestens einmal im Quartal: vollständig, auf separater Hardware, mit gemessener Dauer und einer Prüfung, ob die zurückgespielten Anwendungen laufen. Das Sicherungsziel sollte überwacht werden wie jedes produktive System, Warnungen zu RAID-Status und Laufwerksfehlern gehören an eine Adresse, die regelmäßig gelesen wird. Eine weitere Kopie außer Haus oder offline verhindert, dass ein einzelner Speicherausfall Original und Sicherung zugleich trifft.

DATA REVERSE® ist nach ISO 9001 und ISO/IEC 27001 zertifiziert und rettet Daten von Servern, RAID-Systemen, NAS-Geräten und virtuellen Umgebungen. Dass eine Sicherung erst im Notfall als defekt oder lückenhaft erkannt wird, erlebt das Leipziger Labor immer wieder.

(Ende)

Aussender: DATA REVERSE® Datenrettung Ansprechpartner: Christine Schröder Tel.: +49 341 392 817 89 E-Mail: presse@datareverse.de Website: www.datareverse-datenrettung.de

de | boerse | 70196793 |