NAS服务器内容突然跑到回收站,先查日志再查同步软件
共享文件夹里的一批文件,某天打开一看没了,进回收站一翻——整整齐齐躺在里面。问了一圈,没人承认删过。这种“文件自己消失”的事,在小公司 NAS 上其实不少见,而且九成不是灵异事件,是某个删除动作顺着某条链路溜进来的。处理它有个原则:先查清是谁删的,再恢复。顺序反了,过几天它还会再进一次回收站。
文件出现在回收站,说明它被“删除”过一次。来源基本就三条:一是人为误删,删的人自己没意识到或者不好意思认,交接电脑、公用机器上也常有这种悬案;二是同步软件把删除动作“同步”回来了——装了 Synology Drive 之类同步客户端的电脑,有人在自己电脑上删了文件,这个删除会顺着同步任务传回 NAS,两台设备连着同一个同步任务,一边删、另一边跟着删;三是其他有写权限的账号或程序动的手,比如跑数据处理的机器、第三方软件自带的清理逻辑。
排查可以照下面的顺序做。
第一步,拉日志。登录 DSM 打开「日志中心」,把「文件传输」和「连接」两类日志筛出来,时间拉回事发时段,能看到哪个账号、从哪个 IP、在几点几分执行了删除动作。有个前提要知道:这类日志需要事先在共享文件夹的编辑设置里把日志记录选项勾上,没开的话这次查不到,只能下次补上。
第二步,对账号归属。查到账号后看是谁在用——是公共账号就对 IP,内网 IP 能对到工位或无线设备,范围一下子缩到一两台电脑。
第三步,查同步链。打开 Synology Drive 管理控制台,看这个共享文件夹上有没有人建了同步任务;再到相关同事电脑的 Drive 客户端里翻活动记录,本地删没删、几点删的,一屏就能看明白。
第四步,三处对上了再恢复。回回收站把文件选中复原,该回哪个文件夹回哪个文件夹。如果查完发现日志中心里压根没有记录,说明当初没开日志,这次直接恢复,同时把后面的预防措施补齐。
预防做三件事就够。一是给重要共享文件夹开启日志记录,删改动作留痕;二是管理员账号不当日常账号用,日常发一个公用账号,再把“跑程序的机器”和“人用的账号”分开——小公司不用做到一人一号那么细,按用途分两三个就管用;三是给关键文件夹配上快照,真出现整批误删,回滚比从回收站一件件翻要快得多。
贵州诚鑫致达科技处理这类“没人认账的删除”工单,都是先把日志拉出来锁定来源,再动手恢复。你们公司遇到过文件莫名进回收站的事吗,后来查出是谁删的?