WORM 共享文件夹能当群晖备份目的地吗?答案是不能,原因和替代思路在这

场景:合规留存和备份池,能不能一鱼两吃?

不少企业的存储规划里有两件事:一是 Active Backup for Business 集中备份 PC、服务器、虚拟机;二是为满足合规审计要求,建了 WORM 共享文件夹——一次写入、多次读取,保留期内文件不许改也不许删。于是很自然地冒出一个想法:备份干脆直接存进 WORM 文件夹,既完成备份又满足合规,一举两得。

结论先说:不行。Active Backup for Business 不支持把 WORM 共享文件夹用作备份目的地,需要的是标准的 Btrfs 存储空间。

为什么不兼容:两套逻辑天生打架

WORM 的核心承诺是"保留期内谁都不能动数据"。而 Active Backup for Business 管理备份数据的方式,恰恰需要"能动":

一是全局重复数据删除与压缩。套件在存储层把所有备份的数据块统一去重、压缩,这个过程需要随时修改、重组数据块。WORM 一锁,去重压缩根本没法施展。

二是版本保留与轮换。备份不是存一份就完了,按保留策略定期删除、轮换旧版本是日常动作。WORM 共享文件夹(尤其是合规模式)会阻止文件在保留期结束前被删除,保留策略直接失效,存储空间也会越滚越大没法管理。

还有个容易被忽略的坑:WORM 文件夹当"来源"也不行。如果远程 Synology NAS 上的共享文件夹在企业模式或合规模式下启用了 WORM,Active Backup for Business 同样无法把它作为 rsync 备份任务的来源——不只是目的地这一头的事。

替代思路:一层管备份,一层管留存

正确的做法是把两个需求拆开,各自落到合适的层:

第一层,备份池照常建。Active Backup for Business 的目的地用标准的 Btrfs 共享文件夹或本地存储空间,让去重、压缩、版本轮换都正常工作。Btrfs 本身支持快照,也能提供相当的防护。

第二层,合规留存单独做。需要"写死不可改"的数据,走合规存储的专门通道去落,比如共享文件夹的 Write Once 合规模式、快照策略,或者独立的留存区。让"不可变"发生在归档层,而不是卡死备份引擎的手脚。

一句话:合规不可变是留存属性,备份池要的是可管理性,两个概念混在一个目的地上,哪个都做不好。

验证与预防

验证很简单:新建备份任务时目的地选择器里压根选不到 WORM 文件夹,这是产品设计如此,不是权限问题;改选标准 Btrfs 存储空间后任务正常创建、首轮备份成功,即说明规划对了。

预防上做两件事:存储空间规划阶段就把"备份目的地"和"合规留存区"画成两个格子,别等建到一半才发现选不了;已启用 WORM 的远程共享文件夹,不要纳入 rsync 来源清单,提前在文档里标注清楚。

备份体系与合规留存的分层设计,贵州本地企业可以找诚鑫致达科技协助规划,避免存储建好才发现路线冲突。