Поддержка сайтов · обновлено 11.10.2026

Как настроить автоматический бэкап сайта на офисный компьютер

Компьютер выключен ночью, сеть пропадает, а в папке лежит старый архив. Разбираем схему локального бэкапа с версиями, шифрованием и проверкой пропущенных запусков.

Содержание статьи

У сайта есть резервная копия, но она лежит у того же хостера, а офисный компьютер по вечерам выключают. Для дополнительного локального бэкапа нужна схема, в которой компьютер сам забирает готовый комплект, сохраняет несколько версий и сообщает о просрочке. Расписание считается рабочим только после проверки сна, отключения сети и восстановления данных.

Кому это актуально

Владельцу небольшого сайта или магазина, у которого есть ответственный администратор и управляемый офисный компьютер. Цель — иметь дополнительную копию под контролем компании, а не каждый вечер вручную скачивать архив.

Сначала определите допустимый возраст данных. Если потеря заказов за рабочий день неприемлема, ночное копирование на ПК не решит задачу: потребуется более частый серверный бэкап, а локальная копия останется дополнительным уровнем защиты.

Какие риски закрывает локальный бэкап

Отдельная копия помогает, когда недоступна панель хостинга или требуется вернуть более раннее состояние файлов. Но компьютер тоже может сломаться, быть украден или оказаться выключенным именно во время копирования. Если к диску постоянно есть доступ из рабочей учётной записи, вредоносная программа может повредить и архивы.

Поэтому офисный ПК не должен быть единственным местом хранения. Сохраняйте независимую внешнюю копию, например в S3-хранилище другого провайдера, и предусмотрите отключаемый зашифрованный носитель. Настройка облачного хранилища — отдельная задача; наличие слова S3 не подтверждает поддержку всех защитных механизмов Amazon S3.

Что именно компьютер должен забирать

Не скачивайте произвольную папку работающего сайта, рассчитывая получить готовый комплект для восстановления. Администратор должен определить состав и способ согласованного сохранения данных:

  • экспорт базы данных, пригодный для восстановления;
  • пользовательские загрузки и другие файлы, которых нет в репозитории кода;
  • нужную версию приложения, зависимости и описание среды;
  • необходимые настройки; секреты — только в защищённой части комплекта с ограниченным доступом.

Для магазина важно, чтобы сведения в БД соответствовали сохранённым файлам. Способ согласования зависит от базы, CMS и активности сайта: его выбирает администратор, а не программа скачивания.

Удобный порядок — сначала завершить подготовку комплекта на сервере, затем разрешить его получение. В перечне комплекта фиксируют время создания, состав, размеры и контрольные суммы. Отдельно отмечают момент данных: скачанный сегодня архив может содержать вчерашнюю БД.

При pull-копировании соединение начинает офисный компьютер. Для этого ему выделяют отдельный доступ к подготовленным копиям, с чтением только нужного каталога и без права удалять исходные архивы. Доступ для развёртывания сайта или управление всем сервером этой задаче не нужны.

Скачивание идёт во временное место. Лишь после полного получения и проверки комплект помечают как готовый и добавляют в локальное хранилище версий. Если связь оборвалась, незавершённый файл не должен подменять последнюю успешную копию.

Контрольная сумма выявляет повреждение при передаче. Она не доказывает, что база данных полна, сайт работоспособен или исходный сервер не был скомпрометирован.

Версии, шифрование и место на диске

Зеркало повторяет текущее состояние: вместе с полезными изменениями туда может попасть ошибочное удаление. Для восстановления нужны сохранённые версии и согласованный срок их хранения.

Один из вариантов локального хранилища — restic: программа работает со снимками и защищённым паролем репозиторием. Готовый комплект сначала получают с сервера, затем сохраняют локально. Это пример архитектуры, а не универсальная команда для любой CMS.

Не вписывайте пароль репозитория в текст задания планировщика. Restic поддерживает получение пароля из файла или через отдельную команду; выбранный способ должен быть доступен служебной учётной записи и закрыт от остальных пользователей. Резервный способ получить пароль храните отдельно от компьютера: без него зашифрованная копия может оказаться бесполезной.

Сетевой ключ и пароль локального архива выполняют разные роли. Ограничение первого защищает источник от действий офисного ПК; второй защищает содержимое копии при утрате носителя. Шифрование само по себе не препятствует удалению файлов архива.

В расчёт диска включают текущую загрузку, сохранённые версии, временные данные и место для пробного восстановления. Проверяйте свободное место до запуска. При нехватке места задача должна завершаться с понятной ошибкой; удаление старых версий выполняют по отдельному правилу хранения, а не как случайный способ освободить диск.

Расписание: Windows Task Scheduler или macOS launchd

Windows

В Планировщике заданий настройте запуск программы копирования от выделенной учётной записи. Укажите полный путь к программе и рабочей папке, затем проверьте доступ к хранилищу и секретам именно в этом контексте: успешный ручной запуск под администратором ещё ничего не гарантирует.

Проверьте следующие настройки:

  • запуск пропущенной задачи при доступности компьютера — свойство StartWhenAvailable;
  • условия сети, питания и возможность пробуждения — WakeToRun;
  • ограниченные повторы после ошибки;
  • запрет параллельного запуска второго экземпляра.

Microsoft описывает эти возможности отдельно. Запуск после пропущенного времени может происходить с задержкой; условие «сеть доступна» не доказывает доступность сервера бэкапов. Результат проверяют на самом компьютере, включая запуск без открытого рабочего сеанса.

macOS

Для календарного расписания используют launchd с параметром StartCalendarInterval. В архивном руководстве Apple различаются сон и полное выключение: календарное задание, пропущенное во сне, выполняется после пробуждения; пропуск при выключенном компьютере не обещает такого же поведения.

Администратору нужно выбрать контекст запуска, проверить доступ к диску и секретам, а также предусмотреть проверку свежести при следующем старте. Для конкретной версии macOS это подтверждают испытанием. Если компьютер почти всегда выключен в выбранное время, перенесите расписание в рабочее окно или используйте постоянно доступное устройство.

В обеих системах планировщик только запускает процесс. Сам процесс должен проверять готовность источника, завершать работу с ошибкой при сбое и не считать старую копию новым успехом.

Как принять настройку: чек-лист сбоев

Проверки выполняют на тестовом комплекте, сохраняя рабочие копии. Для испытания нехватки места используют отдельное ограниченное хранилище, а не заполняют системный диск.

  • Обычный запуск. На ПК появляется полный комплект; время исходных данных укладывается в согласованный предел, результат проверки сохранён.
  • Сон в момент расписания. После пробуждения выполняется предусмотренный запуск; новая версия появляется без ручного вмешательства.
  • Полное выключение. После включения срабатывает согласованный механизм проверки и повтора. Если его нет, просрочка становится видна ответственному.
  • Обрыв сети. Неполная загрузка не получает статус готовой; предыдущая версия сохранена, повтор не создаёт конфликтующих процессов.
  • Нет места или отключён носитель. Есть ошибка и уведомление; система не пишет копию незаметно в другую папку.
  • Старый комплект на сервере. Успешное скачивание не скрывает просрочку исходных данных.
  • Повторный запуск. Уже полученный комплект распознаётся, незавершённый безопасно догружается или скачивается заново.

Контроль просрочки должен работать вне выключаемого ПК. Иначе вместе с ним молчит и уведомление. Внешняя проверка может ожидать отметку об успешной проверенной копии; передавать для этого содержимое базы, имена клиентов или ключи не требуется.

Как убедиться, что копия восстанавливается

Проверка структуры архива и восстановление сайта — разные испытания. Например, обычная проверка restic не читает все сохранённые блоки данных; для этого предусмотрена отдельная проверка с чтением данных. Но даже её успех не подтверждает работоспособность приложения.

Выберите конкретную сохранённую версию и восстановите её в отдельную среду. До запуска отключите исходящие письма, платежи, вебхуки и рабочие обмены с CRM или 1С. Проверьте импорт БД, наличие файлов, открытие ключевых страниц и безопасный тестовый сценарий.

Зафиксируйте версию копии, момент данных, итог проверки и фактическое время восстановления. Сравните результат с допустимым возрастом данных и временем простоя. Именно такой протокол показывает, для чего пригоден бэкап; зелёная отметка планировщика этого не показывает.

Что запросить у подрядчика

Попросите передать короткий регламент, по которому другой администратор сможет повторить проверку:

  • состав комплекта и способ согласования файлов с БД;
  • расписание, поведение после сна, выключения и сбоя сети;
  • правила хранения версий и контроля свободного места;
  • владельца доступов, порядок восстановления ключей и ограничения прав;
  • получателя уведомлений и действия при просрочке;
  • протокол восстановления на изолированной среде.

Разделите ответственность: кто готовит серверный комплект, кто обслуживает офисный ПК и кто разбирает пропущенный запуск. Иначе каждый участник может считать исправной только свою часть.

Частые вопросы

Можно ли просто скачивать архив по пятницам?

Можно как дополнительную ручную копию, если такой возраст данных приемлем и назначен ответственный. Это не заменяет регулярный процесс, когда сайт меняется каждый день.

Достаточно ли копии в синхронизируемой папке?

Только если отдельно подтверждены история версий, срок хранения и возможность восстановления после удаления. Сам факт синхронизации этого не гарантирует.

Нужно ли держать внешний диск постоянно подключённым?

Для отключаемой копии нужен отдельный регламент подключения, обновления, проверки и безопасного отключения. Постоянно доступный диск остаётся в зоне риска вместе с компьютером.

Можно ли обойтись без OpenStart?

Да, если ваш администратор умеет формировать согласованные копии, защищать доступы и подтверждать восстановление. Отдельная помощь нужна, когда эти условия не выполнены или у задачи нет ответственного.

Как это решает OpenStart

В поддержку сайтов OpenStart входят работы с резервными копиями; конкретную схему, частоту и проверку восстановления необходимо согласовать для проекта. Офисное копирование имеет смысл обсуждать вместе с источником данных и внешним хранилищем.

Для первичной оценки достаточно описать CMS, примерный объём данных, допустимый возраст копии и режим работы компьютера. Пароли в заявке не нужны. Результатом согласованной настройки должны стать проверяемое расписание, понятные уведомления и протокол восстановления, а не только установленная программа.

Нужна поддержка сайта?

Опишите CMS, текущие проблемы и частоту задач. Мы оценим формат сопровождения и первоочередные работы.

Запросить поддержку

Еще по теме