Eigenes NAS als Backup-Zentrale: Benutzer, Freigaben, Versionen und Snapshots sicher einrichten¶
Veröffentlicht am 14. September 2026 · Geschätzte Lesezeit: 9 Minuten
Ein NAS wird zur Backup-Zentrale, wenn du es nicht nur als Dateiablage nutzt, sondern Benutzer, Freigaben, Versionen und Snapshots bewusst einrichtest. Das Funktionsprinzip: Ein eigener Backup-Benutzer schreibt ausschließlich in eine eigene Backup-Freigabe, ein versionierter Auftrag sichert die Daten zusätzlich auf ein zweites Ziel, und Snapshots holen versehentlich gelöschte Stände schnell zurück.[1][2]
Synology empfiehlt dafür die 3-2-1-Strategie: mindestens drei Kopien deiner Daten auf zwei verschiedenen Medien, davon eine Kopie außer Haus.[1][5] Plane für die Grundkonfiguration 45 bis 90 Minuten ein; das erste Backup kann je nach Datenmenge mehrere Stunden dauern, der erste Wiederherstellungstest 15 bis 30 Minuten.
Voraussetzungen
- Ein NAS mit aktuellem Betriebssystem, Zugang zur Herstelleroberfläche und Administratorrechten
- Genügend freier Speicher für Daten, Versionen und Snapshots
- Ein zweites Sicherungsziel wie externe Festplatte, zweites NAS oder verschlüsselter Cloud-Speicher
- Ein Passwort-Manager für Backup-Passwörter und eine unkritische Testdatei
1. Backup-Ziel festlegen: Welche Daten müssen wiederherstellbar sein?¶
Schreibe zuerst auf, welche Daten unersetzbar sind und nach einem Defekt wiederherstellbar sein müssen. Typische Kandidaten sind Familienfotos, Dokumente, Verträge, E-Mails und eigene Projekte. Filme oder Software kannst du meist neu beschaffen. Das BSI nennt den maximal zulässigen Datenverlust Recovery Point Objective (RPO) und empfiehlt, ihn im Datensicherungskonzept festzulegen.[2] Für zu Hause heißt das konkret: Lege fest, wie viel Arbeit höchstens verloren gehen darf. Ein Tag ist ein guter Startpunkt, bei häufig bearbeiteten Projekten kann ein kürzerer Abstand sinnvoll sein.
Wichtig ist auch, was ein NAS nicht leistet: Eine RAID-Spiegelung schützt vor dem Ausfall einer einzelnen Festplatte, ist aber keine Datensicherung, weil sie weder vor versehentlichem Überschreiben noch vor einer Infektion mit Schadsoftware schützt.[2]
Synology weist darauf hin, dass selbst eine mehrstufige lokale Kopie auf dem NAS bei einem RAID-Absturz oder Festplattenfehler verloren gehen kann.[1] Deshalb gehört zu einer Backup-Zentrale immer auch eine Sicherung auf ein anderes Ziel.[1][5]
2. Backup-Daten von normalen Arbeitsdaten trennen¶
Das BSI verlangt, Datensicherungen immer auf separaten Speichermedien zu speichern.[2] Übertragen auf das NAS heißt das: Lege einen Bereich an, der ausschließlich für Sicherungen gedacht ist, und mische dort keine normalen Arbeitsdateien hinein.[2] Ein Beispiel:
fotos– für die normale Fotoablagedokumente– für den täglichen Zugriffbackup– nur für Sicherungen
So erkennst du auf einen Blick, welche Freigabe gesichert werden darf und welche nicht. Ein versehentlich gelöschtes Backup kann außerdem kein Arbeitsverzeichnis beschädigen, weil beide getrennt liegen.
3. Eigenen Backup-Benutzer anlegen¶
Lege in der Benutzerverwaltung des NAS einen Benutzer an, der ausschließlich für Backup-Aufträge existiert. Er braucht keine Administratorrechte und sollte nicht dein tägliches Konto sein.[2] Verwende ein starkes, eigenes Passwort und speichere es sofort im Passwort-Manager. Der Benutzer erhält später nur die Rechte, die der Backup-Auftrag tatsächlich benötigt.
Ein möglicher Name ist:
Ersetze <BACKUP-BENUTZER> durch einen Namen wie backup. Dieser Benutzer dient nur der Sicherung und nicht dem normalen Zugriff auf deine Dateien.
4. Dedizierte Backup-Freigabe erstellen¶
Erstelle im NAS eine eigene Freigabe für Sicherungen, zum Beispiel:
Ersetze <BACKUP-FREIGABE> durch einen Freigabenamen wie backup. Gib die Freigabe nicht automatisch für alle Benutzer frei. Verbinde sie von einem Computer aus über SMB nach diesem Muster:
Ersetze <NAS-NAME-ODER-IP> durch den Hostnamen oder die lokale IP-Adresse deines NAS. Ersetze <BACKUP-FREIGABE> durch den Namen der Backup-Freigabe. Ein Beispiel im Heimnetz lautet:
nas-wohnzimmer und backup sind nur Beispielwerte. Melde dich ausschließlich über die Anmeldeabfrage an und speichere keine Zugangsdaten in Textdateien.
5. Schreibrechte nur dort vergeben, wo der Backup-Auftrag sie braucht¶
Vergib Rechte nach dem Prinzip der geringsten Rechte: Der Backup-Benutzer darf nur auf die Backup-Freigabe schreiben.[2] Normale Benutzer erhalten dort bestenfalls Leserechte oder gar keine Rechte. Öffne die Freigabe niemals pauschal für „Jeder“.
Kontrolliere die Rechte danach auf einem Linux-Rechner oder in der NAS-Shell mit diesem Befehl. Er verändert keine Daten:
Ersetze <PFAD-ZUR-FREIGABE> durch den tatsächlichen Pfad der Backup-Freigabe. Die Ausgabe zeigt Eigentümer und grundlegende Rechte. Wer hier unerwartet schreiben darf, gehört korrigiert.
6. Versionierte Sicherung auf ein zweites Ziel einrichten¶
Jetzt kommt der wichtigste Teil: die Sicherung auf ein anderes Medium oder Ziel als das NAS selbst. Die 3-2-1-Regel verlangt drei Kopien auf zwei verschiedenen Medien, davon eine außer Haus.[1][5]
Das zweite Ziel kann eine externe Festplatte, ein zweites NAS oder ein verschlüsselter Cloud-Speicher sein.[1] Richte dort einen versionierten Auftrag ein, der regelmäßig läuft und mehrere alte Stände behält.[1][6]
Als Herstellerbeispiel: Synology Hyper Backup sichert Anwendungen und Systemkonfigurationen, nutzt blockweises inkrementelles Backup und entfernt doppelte Dateien per Deduplizierung.[1] Eine aktuelle Praxisquelle empfiehlt für zu Hause: Tagesversionen 30 Tage, Wochenversionen 3 Monate, Monatsversionen 1 Jahr.[6] Das ist eine Empfehlung, keine Pflicht – passe die Werte an deine Datenmenge an.
Beispiel für eine verständliche Aufbewahrungsregel:
Backup-Ziel: <ZWEITES-MEDIUM-ODER-OFFSITE-ZIEL>
Backup-Freigabe: <BACKUP-FREIGABE>
Backup-Benutzer: <BACKUP-BENUTZER>
Tagesversionen: <TAGESVERSIONEN>
Wochenversionen: <WOCHENVERSIONEN>
Monatsversionen: <MONATSVERSIONEN>
Snapshot-Intervall: <SNAPSHOT-INTERVALL>
Snapshot-Anzahl: <SNAPSHOT-ANZAHL>
Offsite-Ziel: <USB-MEDIUM-REMOTE-NAS-ODER-CLOUD>
Benachrichtigung: <E-MAIL-PUSH-ODER-LOKALES-MONITORING>
Ersetze <ZWEITES-MEDIUM-ODER-OFFSITE-ZIEL> durch den Namen des zweiten Sicherungsziels. Ersetze <TAGESVERSIONEN> durch die Anzahl der aufzubewahrenden Tagesversionen, <WOCHENVERSIONEN> durch die Wochenversionen und <MONATSVERSIONEN> durch die Monatsversionen. Ersetze <SNAPSHOT-INTERVALL> durch den gewünschten Snapshot-Abstand und <SNAPSHOT-ANZAHL> durch die Anzahl der aufzubewahrenden Snapshots. Ersetze <USB-MEDIUM-REMOTE-NAS-ODER-CLOUD> durch die Art deines Offsite-Ziels und <E-MAIL-PUSH-ODER-LOKALES-MONITORING> durch den Kanal, über den dich das NAS bei Problemen erreicht. Die konkreten Menünamen und zulässigen Werte hängen vom NAS-Betriebssystem und Modell ab.
Verschlüsselung und Passwort getrennt aufbewahren
Wenn du das zweite Ziel verschlüsselst, sichere Passwort und Schlüssel an einem anderen Ort als das Backup selbst.[6] Eine Praxisquelle warnt: Wer das Entschlüsselungspasswort und den Schlüssel verliert, kann die Sicherung nicht mehr wiederherstellen.[6]
7. Snapshots als schnelle lokale Rückfallebene ergänzen¶
Ein Snapshot ist eine schreibgeschützte Momentaufnahme deiner Daten.[3] TrueNAS beschreibt ihn als Punkt-zu-Zeit-Kopie, die zunächst kaum Platz braucht und nur die Unterschiede zwischen den Speicherreferenzen festhält, wenn sich Daten ändern.[3]
Snapshots halten damit eine Historie vor und erlauben es, ältere oder versehentlich gelöschte Dateien wiederherzustellen.[3] QNAP zeigt Snapshots als lokale Sicherung, die den Zustand zu einem bestimmten Zeitpunkt wiederherstellt, mit Intervallen von stündlich, täglich, wöchentlich oder monatlich.[4]
Snapshots haben Modell- und Dateisystemvoraussetzungen: Bei QNAP sind sie auf den meisten Modellen mit Intel- oder AMD-x86-Prozessor ab QTS 4.2 verfügbar.[4] Bei Synology benötigt Snapshot Replication Modelle mit dem Btrfs-Dateisystem.[1]
Prüfe die Voraussetzungen daher in der Dokumentation deines NAS, statt eine pauschale Snapshot-Frequenz zu übernehmen.[4] Ein öffentlich auffindbares Video von WunderTech zeigt ergänzend, wie Synology-Snapshots eingerichtet und konfiguriert werden.[7]
Manche NAS-Systeme stellen Snapshots im Windows-Explorer als „Vorherige Versionen“ bereit; QNAP nennt dafür eine entsprechende Option in den Snapshot-Einstellungen.[4]
Snapshots ersetzen keine zweite Kopie
Snapshots liegen auf demselben Gerät.[4] Bei einem NAS-Defekt, Diebstahl oder einem Ransomware-Angriff hilft nur die getrennte Kopie auf dem zweiten Ziel.[1] Das BSI verlangt, Speichermedien für Datensicherungen räumlich getrennt von den gesicherten Systemen aufzubewahren.[2]
8. Benachrichtigungen und Speicherüberwachung aktivieren¶
Ein volles Backup-Ziel kann Sicherungen stoppen.[6] Das BSI weist darauf hin, dass bei ungenügendem Speicher aktuellere Daten eventuell gar nicht mehr gesichert werden und alte, noch benötigte Sicherungen überschrieben werden können.[2]
Aktiviere deshalb Benachrichtigungen in der NAS-Oberfläche.[6] Eine Praxisquelle empfiehlt, eine Speicherwarnung bei 80 Prozent Füllstand einzurichten und Fehlermeldungen von Sicherungen per E-Mail oder Push zuzustellen.[6]
Kontrolliere den Speicherplatz zusätzlich regelmäßig auf einem Linux-Rechner oder in der NAS-Shell:
df -h zeigt belegten und freien Speicherplatz aller eingehängten Dateisysteme. Für die Backup-Freigabe siehst du die belegte Größe mit:
Ersetze <PFAD-ZUR-FREIGABE> durch den tatsächlichen Pfad der Backup-Freigabe. du -sh zeigt, wie viel Speicher diese Freigabe insgesamt belegt. Beide Befehle verändern keine Daten.
9. Wiederherstellung mit einer Testdatei prüfen¶
Das BSI verlangt, regelmäßig zu testen, ob gesicherte Daten einwandfrei und in angemessener Zeit zurückgespielt werden können.[2] Eine Praxisquelle formuliert es so: Backups, die nie wiederhergestellt wurden, sind keine bestätigten Backups.[6]
So prüfst du den Rückweg mit einer unkritischen Testdatei:
- Erstelle auf dem Computer eine Datei
nas-backup-test.txtmit einem eindeutig prüfbaren Inhalt, zum BeispielNAS-Backup-Test erfolgreich vorbereitet. - Berechne die Prüfsumme der Datei:
Ersetze <PFAD-ZUR-TESTDATEI> durch den Pfad zur Testdatei. Notiere die Ausgabe.
- Starte die versionierte Sicherung und warte den Abschluss ab.
- Lösche die Testdatei am Ursprungsort.
- Stelle die Datei aus der Sicherung wieder her, beim ersten Test am besten in einen getrennten Testordner.
- Führe den Prüfsummen-Befehl erneut aus. Beide Werte müssen exakt übereinstimmen.
- Teste zusätzlich die Wiederherstellung aus einem Snapshot, sofern dein NAS Snapshots unterstützt. Snapshots erlauben es, ältere oder gelöschte Dateien zurückzuholen.[3]
Nur mit Testdaten üben
Verwende für den ersten Test keine produktive Datei.[6] Stelle in einen getrennten Ordner wieder her und vergleiche Inhalt und Prüfsumme, bevor du das Original löschst.[6]
10. Wiederherstellung dokumentieren und typische Fehler beheben¶
Das BSI warnt: Sind die Maßnahmen zur Wiederherstellung nicht oder nur mangelhaft dokumentiert, kann sich die Wiederherstellung erheblich verzögern.[2] Notiere deshalb auf Papier oder an einem vom NAS getrennten Ort:
- welche Freigaben gesichert werden,
- wo das zweite Ziel liegt und wie du es verbindest,
- wie du eine Datei und wie du den ganzen Bestand einspielst,
- wie lange Versionen aufbewahrt werden.
Diese Notiz soll auch dann verfügbar sein, wenn das NAS selbst ausfällt.[2]
Typische Fehler und sichere Lösungen:
- Backup-Ziel ist voll: Sicherungen stoppen unbemerkt.[6] Prüfe die Aufbewahrungsregel und den freien Speicher, statt unkontrolliert alte Sicherungen zu löschen.[2][6]
- Sicherung läuft nicht: Prüfe Benutzername, Passwort und die Rechte des Backup-Benutzers auf der Freigabe. Ändere nie pauschal die Rechte auf „Jeder“.
- Snapshot fehlt oder ist nicht verfügbar: Das Modell oder das Dateisystem unterstützt keine Snapshots, oder die Mindestanforderungen sind nicht erfüllt.[1][4]
- Passwort vergessen: Ein verschlüsseltes Ziel ist ohne Passwort und Schlüssel nicht wiederherstellbar. Bewahre beides getrennt vom Backup auf.[6]
- Nur eine Kopie: Snapshots auf demselben NAS sind keine zweite Sicherung. Ergänze das getrennte Ziel aus Schritt 6, sonst hilft dir die Backup-Zentrale bei Diebstahl oder Brand nicht.[1][2]
- Erste Sicherung dauert lange: Große Erstsicherungen brauchen viele Stunden. Lass das NAS und das Ziel verbunden und kontrolliere erst danach die Abschlussmeldung.[6]
Fertig¶
Deine Backup-Zentrale funktioniert, wenn die versionierte Sicherung planmäßig auf das zweite Ziel läuft, ein Snapshot existiert, die Testdatei nach der Wiederherstellung exakt dieselbe Prüfsumme zeigt und du bei Problemen eine Benachrichtigung erhältst. Kontrolliere künftig monatlich das Datum der letzten Sicherung, den freien Speicher und wiederhole den Wiederherstellungstest nach größeren Änderungen am NAS.[6] Snapshots und Versionen sind dabei praktische Helfer – die unabhängige zweite Kopie bleibt die eigentliche Absicherung.[1][2]
Sources¶
[1] https://kb.synology.com/en-global/DSM/tutorial/How_to_back_up_your_Synology_NAS — Synology KB: How can I back up my Synology NAS? [2] https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2023/03_CON_Konzepte_und_Vorgehensweisen/CON_3_Datensicherungskonzept_Edition_2023.pdf — BSI IT-Grundschutz: CON.3 Datensicherungskonzept (Edition 2023) [3] https://truenas.com/docs/scale/26/datasets/snapshots/creatingsnapshots — TrueNAS Docs: Creating and Managing Snapshots [4] https://www.qnap.com/en/how-to/tutorial/article/using-snapshots-in-qts — QNAP: Using Snapshots in QTS [5] http://global.download.synology.com/download/Document/Software/WhitePaper/Os/DSM/All/enu/backup_solution_guide_enu.pdf — Synology: Backup Solution Guide (PDF) [6] https://needtoknowit.com.au/blog/synology-hyper-backup-setup-guide — Need to Know IT: Synology Hyper Backup Setup Guide [7] https://www.youtube.com/watch?v=mStoaZjJhJE — WunderTech: Synology NAS Snapshots - Set these up!! (YouTube)