Vì sao dùng Active Backup for Business thay vì Time Machine hay tự viết script
Cái ổ cứng nào rồi cũng có ngày chết, chỉ là nó chọn đúng hôm bạn chưa backup hay không thôi. Vậy nên nếu công ty bạn có một mớ máy Windows/Mac chưa có kế hoạch backup tử tế, đây là lúc dẹp bỏ mấy cách chắp vá và làm cho đàng hoàng.
Nhiều người nghĩ trỏ Time Machine (Mac) hoặc File History (Windows) vào một share trên NAS là xong. Sai. Hai cách đó chỉ backup file và thư mục người dùng, không đụng tới OS, ứng dụng đã cài, hay registry. Máy chết cứng ổ, cài Windows/macOS mới xong bạn vẫn phải cài lại từng phần mềm một, kéo file về thủ công. Không có khái niệm bare-metal restore.
Tự viết script robocopy hay rsync đẩy dữ liệu lên NAS cũng chạy được, nhưng không có dedup, không quản lý version qua giao diện. Và khi nhân viên lỡ tay xóa mất một file Excel, họ phải nhắn Slack cầu cứu IT, thay vì tự vào restore portal bấm vài cái là xong.
Cài tool backup bên thứ ba qua Container Manager (Duplicati, UrBackup...) cũng là một hướng. Nhưng Synology không hỗ trợ chính thức — bạn phải tự lo agent, tự lo certificate, và vẫn không có bare-metal recovery.
Còn backup lên cloud kiểu Backblaze, Acronis? Chạy qua Internet nên chậm hơn nhiều so với LAN nội bộ, mà vẫn tốn phí theo dung lượng hoặc số máy.
Active Backup for Business (ABB) là package DSM native, miễn phí hoàn toàn, không giới hạn số thiết bị (chỉ giới hạn số máy backup đồng thời theo RAM của NAS). Chạy qua LAN nên tốc độ backup nhanh hơn hẳn, và có sẵn cơ chế bare-metal restore cho cả Windows lẫn macOS. Đây là con đường Synology thiết kế riêng cho đúng use-case này — không cần Docker, không cần VM, không cần vọc vạch gì thêm.
Nói thẳng luôn kẻo sau này trách: ABB không phải là toàn bộ chiến lược backup của bạn. Nó gom backup của cả công ty vào một NAS duy nhất — NAS đó cháy, ngập, mất trộm là mất sạch không còn gì. Cuối bài mình sẽ nói rõ hơn về việc kết hợp Hyper Backup để tuân theo nguyên tắc 3-2-1.
Yêu cầu trước khi bắt tay vào làm
Vài điều kiện cần kiểm tra trước, đỡ mất công cài xong mới phát hiện thiếu:
- NAS phải có CPU x64. Mấy dòng NAS ARM đời cũ (thường là các model giá rẻ, entry-level) không chạy được package này.
- Ổ đích phải là shared folder định dạng Btrfs. Đây là cái dễ vấp nhất — ext4 chỉ dùng được khi ABB đóng vai trò backup nguồn file server qua SMB/rsync, còn muốn backup PC, physical server hay VM thì bắt buộc đích phải là Btrfs. Volume ext4 cũ từ đời NAS trước thì xin chia buồn, phải tạo volume/shared folder mới.
- Không dùng shared folder mã hóa hoặc WORM làm đích. ABB không hỗ trợ, và cái nguy hiểm là nó không báo lỗi rõ ràng ngay — task cứ âm thầm fail hoặc chạy sai, đến lúc cần restore mới tá hỏa.
- RAM tối thiểu 4GB nếu muốn bật global deduplication. Số máy backup đồng thời tối đa cũng phụ thuộc RAM — đại khái tầm 10/30/50 thiết bị (PC + physical server + VM cộng lại) tùy cấu hình NAS, riêng file server tối đa 10 đồng thời.
- Dung lượng trống tối thiểu 8GB cả ở volume đích lẫn volume cài package.
- OS nguồn hỗ trợ khá rộng: Windows 7 SP1 trở lên (kể cả Server 2008 R2 đến 2025), macOS Catalina 10.15.7 đến các bản mới nhất (Intel lẫn Apple Silicon).
Cài package và thiết lập trên DSM
Vào Package Center trên DSM (bản 7.2.1 hiện hành), gõ tìm "Active Backup for Business", bấm cài. Sau khi cài xong, package sẽ yêu cầu đăng nhập bằng Synology Account để kích hoạt — đây là bước bắt buộc, không có tài khoản Synology thì không dùng được.
Nếu công ty có nhiều máy cần backup, tranh thủ vào mục Settings trong ABB, tạo sẵn template mặc định cho Windows và Mac (lịch backup, số version giữ lại, retention...). Máy mới thêm vào sau sẽ áp template này, đỡ phải chỉnh tay từng cái.
Cài Agent trên máy Windows
Trong console ABB, chọn mục PC → Add Device. NAS sẽ đưa link tải Agent (có bản 32-bit và 64-bit, chọn đúng theo máy đích). Cài đặt Agent trên máy Windows, nhập IP của NAS, username, password của tài khoản DSM dùng để backup.
Lúc kết nối lần đầu, Windows sẽ hiện cảnh báo SSL certificate không tin cậy — vì DSM dùng self-signed cert theo mặc định. Cứ chấp nhận (accept) là kết nối được, đây là hành vi bình thường chứ không phải lỗi.
Cài Agent trên máy Mac
Tương tự bên Windows: tải Agent từ console ABB, cài lên Mac, trỏ về NAS. Điểm khác biệt là macOS sẽ yêu cầu cấp quyền System Extension và Full Disk Access thủ công ở System Settings ngay lần cài đầu tiên — bỏ qua bước này thì Agent chạy nhưng backup không đầy đủ hoặc lỗi âm thầm. Nhớ vào System Settings → Privacy & Security cấp đủ quyền trước khi chạy backup thật.
Chỉnh lịch backup — chỗ hay bị bỏ sót nhất với laptop
Vào Task List trong ABB, mỗi máy sẽ có task riêng, mặc định theo template. Với desktop luôn bật máy thì lịch backup theo giờ cố định là ổn.
Nhưng với laptop — cái này nhiều người vấp phải nhất — nếu máy tắt đúng giờ lịch backup, task bị bỏ qua hoàn toàn, ABB không tự chạy bù giờ khác. Bạn cứ tưởng "tối qua có backup mà", đến lúc cần restore mới biết bản backup gần nhất là từ tuần trước.
Cách xử lý: đổi trigger sang Startup với interval khoảng 18 giờ. Nghĩa là mỗi lần máy khởi động, ABB kiểm tra nếu đã quá 18 giờ kể từ lần backup gần nhất thì chạy ngay, không cần đúng giờ hẹn. Vậy là dù nhân viên bật tắt laptop lung tung, dữ liệu vẫn được backup đều đặn mỗi ngày.
Ngoài lịch tự động, bạn có thể bấm nút Back Up ngay trên console bất cứ lúc nào — hữu ích trước khi máy đi công tác dài ngày hoặc trước khi cập nhật OS lớn.
Kiểm tra và khôi phục dữ liệu
Restore file-level (khôi phục vài file/thư mục bị mất hay bị sửa nhầm) làm qua Restore Portal — truy cập qua icon trên DSM hoặc trực tiếp trên giao diện Agent. Chọn máy, chọn file, chọn version cần khôi phục (nhờ deduplication và tracking theo block, ABB lưu được nhiều version mà không tốn quá nhiều dung lượng), rồi download hoặc restore thẳng về vị trí cũ.
Restore toàn bộ máy (bare-metal) là lúc ABB thể hiện giá trị thật sự so với mấy cách backup file thông thường. Trong console, chọn máy → Restore → Entire Device. Nhưng trước đó bạn cần tạo Recovery Media — một USB hoặc file ISO boot được — bằng tool Recovery Media Creator. Tool này cần cài Windows ADK trước mới chạy được.
Boot máy đích từ Recovery Media, kết nối tới NAS, chọn bản backup và phạm vi restore (toàn bộ ổ hay chỉ một số phân vùng), xác nhận. Lưu ý bước xác nhận này không thể hoàn tác — dữ liệu hiện có trên máy đích sẽ bị ghi đè.
Lời khuyên thực tế: đừng đợi tới lúc máy sập mới tất tả đi tạo Recovery Media. Tạo sẵn một cái USB, cất trong ngăn kéo IT, lúc cần là có ngay — chứ để tới lúc khẩn cấp mới mò cài ADK với tải ISO thì sếp đứng cạnh nhìn đồng hồ không vui đâu.
Lỗi thường gặp và cách xử lý
- Agent báo "Connection refused" hoặc lỗi SSL khi kết nối NAS. Thường do gõ sai IP NAS, hoặc router/firewall đang chặn port 5510. Kiểm tra lại IP, và nếu NAS đứng sau firewall riêng thì mở port này trong nội bộ (không phải mở ra Internet).
- Cài xong nhưng không tạo được task vì volume đích là ext4. Đã nói ở trên nhưng nhắc lại vì đây là lỗi phổ biến nhất: phải tạo volume hoặc ít nhất một shared folder mới định dạng Btrfs làm đích, ext4 không backup được PC/VM.
- Laptop bỏ lỡ backup vì tắt máy đúng giờ hẹn. Xử lý bằng trigger Startup + interval 18h như đã nói ở phần lịch backup.
- Wake-on-LAN không hoạt động với macOS khi máy chỉ nối WiFi hoặc dùng cổng Ethernet trên 1Gbps. Và một điểm cần nhớ: ABB không hỗ trợ backup máy Mac qua Internet, chỉ chạy được trong cùng mạng LAN với NAS.
- Restore bare-metal thất bại vì thiếu driver phần cứng đích — hay gặp nhất khi restore một bản backup từ máy cũ sang máy đời phần cứng khác. Chuẩn bị sẵn driver (đặc biệt driver ổ đĩa/chipset) trước khi restore, đừng để tới lúc boot Recovery Media mới đi tìm.
- Backup chậm bất thường. Trước khi lên group than ABB chậm như rùa, chạy thử iPerf3 đo tốc độ LAN thực tế giữa máy nguồn và NAS trước đã. Không ít lần "ABB chậm" hóa ra là tại switch/cáp mạng yếu, chẳng liên quan gì tới phần mềm cả.
Bảo mật và bảo trì lâu dài
ABB backup nhanh, miễn phí, tiện — nhưng đừng nhầm nó là toàn bộ chiến lược backup. Toàn bộ dữ liệu vẫn nằm trên một NAS duy nhất tại chỗ. Theo đúng nguyên tắc 3-2-1 (3 bản sao, 2 loại lưu trữ, 1 bản offsite), bạn nên dùng thêm Hyper Backup để đẩy một bản sao dữ liệu ABB ra ổ cứng ngoài, một NAS khác, hoặc cloud (Synology C2, Google Drive, S3...). Coi ABB là lớp backup nhanh, gần, dùng để restore hằng ngày; Hyper Backup là lớp dự phòng cho ngày NAS chính gặp sự cố nghiêm trọng.
Hạn chế mở thẳng port 5510 và 5001 ra Internet. Nếu có nhân viên làm việc từ xa cần backup máy của họ, đi qua VPN (VPN Plus Server hoặc QuickConnect) thay vì port-forward trực tiếp — port-forward một dịch vụ quản lý cả dữ liệu backup công ty ra ngoài Internet là mời gọi rủi ro không cần thiết.
Đừng đặt đích backup lên shared folder mã hóa hay WORM, nhắc lại lần nữa vì lỗi này khó phát hiện — task có thể chạy nhưng không đúng như kỳ vọng.
Cuối cùng, cập nhật Agent đều đặn qua console trung tâm. Từng có trường hợp ABB ngưng hoạt động sau khi macOS lên bản mới do Agent chưa tương thích kịp. Đừng để máy chạy Agent cũ cả năm trời rồi ngạc nhiên tại sao dạo này task cứ báo lỗi.



No comments yet