群晖备份Linux服务器报错一串f?先查快照驱动
症状
用 Active Backup for Business 或 ActiveProtect Manager 备份 Linux 物理服务器,任务失败,错误代码 0xfffffffffffffffe——一串 f 结尾,看着吓人。
原因
官方诊断很直接:Synology 快照驱动程序没有安装,或者没能在 Linux 设备上正确初始化。备份 Linux 靠快照驱动(synosnap)打快照,驱动不在位,任务就会失败。
第一步:查系统兼容性
运行 uname -a 查看当前内核版本,并对照官方文章中 ABB 与 ActiveProtect Manager 对 Linux 发行版和内核版本的要求与限制,确认在支持范围内。版本不在范围内,后面怎么重装都白费。
第二步:验证并重装代理程序
运行 dkms status,检查当前内核版本是否已安装快照驱动。成功的输出长这样:
synosnap, 0.10.19, 5.4.0-113-generic, x86_64: installed
如果没列出该驱动,按顺序处理:
- 卸载代理程序:ABB 侧执行 sudo dpkg –purge synosnap synology-active-backup-business-linux-service;ActiveProtect Manager 侧执行 sudo dpkg –purge activeprotect-agent;
- 重新安装代理程序:sudo ./install.run;
- 验证驱动是否已加载,两条命令都应有输出:lsmod | grep ‘syno’ 和 cat /proc/synosnap-info;
- 再次运行备份任务。
第三步:处理 Secure Boot
服务器启用了 Secure Boot 时,内核模块签名没有注册会导致加载失败,分三种情况:
- .deb 安装程序:安装代理程序期间为 Secure Boot 输入密码,重启系统,在蓝色启动屏幕中选择 Enroll MOK 并再次输入密码;系统启动后运行 cat /proc/synosnap-info 验证快照驱动已加载。
- Debian 10 或 .rpm 安装程序:运行 sudo mokutil –import /opt/synosnap/MOK.der 导入证书密钥,重启系统,在蓝色启动屏幕中选择 Enroll MOK,启动后同样验证。
- Linux 跑在虚拟机里:直接在 VM 设置中禁用 Secure Boot。
第四步:权限报错再查一层
已启用 Secure Boot,且 cat /proc/synosnap-info 仍返回 “Operation not permitted” 或 “lack of permission” 之类权限错误时:
- 运行 sudo mokutil –list-new,检查密钥是否在列表中,应找到名为 CN= Secure Boot Module Signature key 的密钥;找不到就重新安装代理程序并再次注册 MOK;
- 密钥加入 BIOS 后,确认 sudo modinfo synosnap 输出中的 sig_key 与 sudo mokutil –list-enrolled 输出中的序列号一致,这表示 Secure Boot 已信任 synosnap 驱动;
- 需要时运行 sudo modprobe synosnap 手动加载驱动,然后重新执行备份任务。
一个坑
物理服务器上装完驱动、任务转绿就收工,却没做重启验证——Secure Boot 场景下 MOK 没注册成功时,重启一次驱动就又加载不了,备份接着失败。做完上述步骤后重启一次服务器,再跑一轮 cat /proc/synosnap-info 确认有输出,才算修完。
Linux 服务器备份排障、备份体系搭建,贵州本地企业可以找诚鑫致达科技。