直接答案:要同时验证供电、通知、保护动作和恢复。NAS 要接在 UPS 的电池备援插座上,DSM 要收到断电状态,并在电池耗尽之前完成保护;来电后还要检查卷、文件和业务。只有设备能亮、UPS 会响或浏览器打不开,不能据此签收。
本文面向用群晖保存部门共享文件、备份资料的小型企业 IT 管理员,把 NAS + USB UPS 作为一个可交付的部署项目。设置依据来自厂商文档,时间算例与 PowerShell 命令是操作示例;本文没有在客户现场执行断电测试。
部署项目先定范围、分工和交付物
项目目标是:市电中断时 NAS 有时间进入保护,电源恢复后能够按约定方式恢复共享与应用。它不承诺停电期间业务一直在线,也不把 UPS 当作备份。范围以一台已有正常存储和共享服务的群晖 NAS 为基线;新增 NAS 的磁盘初始化、共享权限和数据迁移应先完成各自验收。
把工作拆成五个交付节点,每个节点有结果才进入下一步:
| 项目节点 | 实施动作 | 交付结果 |
|---|---|---|
| 现场勘查 | 查电源、NAS、通信端口、网络依赖和停机需求 | 设备/负载清单、原配置、业务恢复目标 |
| 方案与到货核验 | 核对完整型号、W/VA、通信线和输出分组 | 接线图、时间预算、型号手册与兼容依据 |
| 部署配置 | 正常关机后改接电源,连接 USB,保存 DSM 策略 | 接线标签、设备信息与配置截图 |
| 受控测试 | 先测短时通知,再测保护与恢复 | 两轮时间线、日志和异常处理记录 |
| 验收交付 | 查文件/应用、恢复计划任务,确认负责人 | 验收表、最终配置、回滚与复测条件 |
IT 管理员负责 NAS 配置和证据;业务负责人确认停写、恢复顺序和检查结果;现场负责人负责合规输入断电与恢复。小项目可由一人兼任,但测试时必须有人在场,知道何时终止、怎样恢复。
现场勘查:确认环境和停机窗口
适用环境为正版群晖 NAS、DSM 7 系列,以及有 DSM 支持的通信接口、能直接连接 NAS 的 USB UPS。本文以单台 NAS 为主;DSM 小版本、中文菜单和 UPS 型号可能不同,先记录实际界面。高可用集群、双控制器、SNMP 和自建 NUT 服务需要各自的方案,不套用本次步骤。
开始前留下 NAS 型号、DSM 完整版本、UPS 完整型号及地区后缀、固件、电池更换日期、插座分组、所有受保护负载和原设置截图。到群晖 UPS 兼容列表核对实际组合与测试方;列表提示硬件、固件变化会影响兼容性,USB 应直接接 NAS,不支持经 USB Hub 接入。列表中的品牌名称不能代替完整型号核对。
测试窗口要允许文件共享和应用中断。开测前由业务负责人设定恢复时限:从市电稳定恢复,到指定共享及应用完成检查的最长允许时间,写明数值、起止事件和应用清单。超时即记恢复目标失败;不能只记录 NAS 启动。确认最近备份可用,把测试证据保存在 NAS 以外,并指定能到场恢复电源和设备的负责人。NAS 正在重建、修复存储池、扩容或升级时不进行断电模拟;如果备份恢复演练都无法完成,先补恢复能力。
| 开测前条件 | 应留下的证据 | 暂停门槛 |
|---|---|---|
| 存储状态正常 | 存储管理器的池、卷和硬盘状态 | 降级、崩溃或正在关键维护 |
| 电池与负载符合型号手册 | 充电状态、告警、总负载 W/VA、原厂负载续航资料 | 电池告警、过载或保护时间没有余量 |
| 业务能停 | 使用部门、停写安排、恢复顺序 | 仍有无人接管的写入、虚拟机或数据库 |
| 测试可撤销 | UPS 输入位置、恢复人员、原设置截图 | 无人到场或输入/输出线分不清 |
方案与到货核验:准备设备清单
采购前先填清单,不按品牌或“1000VA”一个数字下单。已有设备也按同样方法登记,缺失数据不填估计值冒充测量。
| 必要项 | 要核对什么 | 不接受的替代 |
|---|---|---|
| NAS 与电源适配器 | 完整型号、DSM、现有服务、输入规格与插头 | 只写“四盘位 NAS” |
| UPS | 地区型号后缀、额定 W/VA、输出插座、通信与原厂续航资料 | 同系列外观照片 |
| 通信线 | 原厂或型号手册认可的数据线、端口形态与长度 | 仅能充电的线或 USB Hub |
| 供电附件与网络设备 | 合规线材、插座数量、实际依赖与负载 | 随意串接排插或漏算交换机 |
| 恢复与取证工具 | 管理电脑、独立记录位置、固定测试文件、现场计时 | 只把日志保存在被保护 NAS 上 |
初次改接电源前,停止写入并从 DSM 正常关机,确认退出后再把 NAS 电源从原插座改接到已核对的 UPS 电池备援输出。按设备手册确认 UPS 和电池正常、接线稳固后启动 NAS;不要在 NAS 运行时直接拔它的电源来完成迁移。检查共享与应用基线,再配置保护。
部署接线:分清供电线和状态线
UPS 为 NAS 供电,USB 向 DSM 传递状态,两条链分别检查。不要把手机充电 USB 口当成 UPS 通信口,也不要把用于线路浪涌保护的 RJ45 孔当成网络管理接口;具体端口和通信线按本型号手册确认。
逐根追踪 NAS 电源适配器,确认它插在标为 Battery Backup 的电池备援组。部分 UPS 另有 Surge Only 插座,它们仅提供浪涌保护,停电时没有电池备援;不能因为两组都在同一台 UPS 上,就当作保护能力相同。APC UPS 选型说明也区分两类输出,并要求同时核对 W 和 VA 上限;VA 数字不能直接当成续航分钟数。
本文单机 USB 保护不依赖交换机传递 UPS 通知。但如果要远程查看告警,管理电脑与网络也需要持续可用;否则测试中网络失联不能用来判断 NAS 的保护状态。
DSM 配置:确认设备并保存保护策略
在“控制面板 → 硬件与电源 → UPS / 不断电系统”启用 UPS 支持,类型选择 USB UPS,打开“设备信息”核对识别到的设备及可用状态,再保存。识别不到、状态空白或实际型号不符,先查通信线、直连端口和兼容组合,不进入断电测试。
设置“进入待机模式前的时间”时,可选择低电量触发或自定义等待时间。DSM 的待机保护会停止服务并卸载卷;低电量先到时,即使自定义时间未到也会触发。这个状态不等于 UPS 输出已经关闭。相关行为和设置路径以群晖 DSM 7 UPS 帮助为准。
普通办公室不应照抄一个固定的“5 分钟”。先明确三段预算:允许短时停电的等待时间、设备完成保护所需的时间、留给状态波动与电池老化的余量。下面只是规划算例,不能拿它当实测续航:
可用电池供电时间 > 等待时间 + 完成保护时间 + 预留余量
操作算例:120 秒 + 90 秒 + 180 秒 = 390 秒(6.5 分钟)
390 秒是预算要求,不是任何 UPS 的续航承诺。
完成保护时间需要在实际配置上量取;UPS 显示的预计剩余时间也不能替代受控验收。把交换机、路由器等实际负载计入总数,电池告警、负载增加或保护时间变长时重新评估。无法证明余量,就缩短等待或调整设备与负载,不靠拖到低电量极限来“测满续航”。
“进入待机模式后关闭 UPS”是另一项需要验证的能力。群晖上述帮助特别说明:启用该项后,NAS 会在失去电源来源时立即关闭。因此不能假设它仍按自定义等待时间动作,也不能把选项名称推断为无副作用的延迟通知。UPS 关闭能力依型号而异,且会影响同一 UPS 上的其他负载。
第一轮短时通知测试前先记录该选项原值。如果原来已启用,由管理员在约定停机窗口暂时取消并应用;不能调整策略时,跳过这项短时测试,另行制定允许 NAS 立即退出的测试方案。首次通信检查通过后恢复原值;只有核对型号手册、所有负载的退出顺序和恢复方法,才测试包含该选项的正式目标策略。临时取消时的结果不能代替正式策略验收。
如果目标是无人值守恢复,还要到“常规 → 电源恢复”核对来电后自动重启选项,名称以实际 DSM 界面为准。DSM 7.2 用户指南列出该设置。NAS 自动重启和 UPS 自己恢复输出是两件事,最终仍要在真实组合上验收。
试运行:做两轮受控测试,先通知,后保护
先暂停备份、同步和计划任务,通知客户端停写;虚拟机和数据库按应用方案退出或转移。不要用正在生产写入的资料验证异常掉电。准备一份内容固定、已同步完成的测试文件,放在专用测试共享中,并记录基线。
第一轮:短时失去市电,确认通知和供电
由现场负责人使用厂商允许的 UPS 输入断电方法,只切断 UPS 的市电输入,保持 NAS 输出、USB 和必要网络连接。优先使用保持保护接地的合规输入开关;不拔 NAS 电源线、不拆 UPS,也不操作不明配电回路。
在已经按上节确认 UPS 关闭选项未启用的前提下,在达到待机阈值前恢复输入。应观察到 UPS 切换电池、NAS 没有立即掉电,DSM 或已配置的通知渠道出现电源事件。记录时间、UPS 状态和 NAS 通知,再确认市电恢复状态。这轮只证明短时供电与通知链,不能证明服务已经退出;遇到低电量提前触发保护时,立即恢复输入并按保护流程处理。
如果停电时 NAS 立刻断电,立即恢复输入,先查输出组、电池、过载与电源路径。如果 UPS 已切换电池但 DSM 没事件,先查通信,不能增加等待时间“再试久一点”。第一轮失败,不继续第二轮。
第二轮:达到保护条件,记录保护与恢复
重新确认电量和负载,应用并截图确认正式目标策略。未启用 UPS 关闭选项时,按等待时间或低电量触发预期验收;启用时按官方立即退出说明准备并留证,不等待原自定义延时。设定早于供电预算耗尽的终止时刻,以及负责恢复输入的人。记录 DSM 的保护相关事件和设备状态;不能仅凭 ping 不通、风扇停转或 LED 熄灭宣布卷已卸载。可获得的记录不足以确认保护动作时,验收记为证据不足,停止扩大测试。
若保护未在预算内完成、电池告警突然出现、输出异常或通信丢失,立即恢复 UPS 输入并按既定恢复方案处理,不等待电池耗尽,也不强制断 NAS 输出。随后查原因,保留失败记录。
来电后分别记录 UPS 恢复输出、NAS 启动或恢复服务、共享可访问的时刻。检查存储管理器与日志:池、卷正常,没有新增异常关机或相关存储告警;按应用顺序恢复业务。若 NAS 停在待机或没有自动启动,按型号文档和现场方案恢复;不要为证明“自动”反复硬断电。期望无人值守而实际需要人工时,应记恢复项目失败。
项目验收:核对文件与应用,形成验收表
在 Windows 管理电脑的 PowerShell 中,可对同一份专用测试文件计算 SHA-256。下面两段适用于 Windows PowerShell 5.1 或 PowerShell 7,是操作示例,实际 NAS 地址、共享名、文件和记录位置必须替换;电脑需要读权限,基线文件应存在,内容已停止修改。本地记录目录必须存在且可写,保存失败就停止验收;每轮使用独立记录名,保留此前基线。记录保存在本地电脑,第二段不要求第一段变量仍在内存。
测试前执行:
$TestFile = '\\nas.example.com\ups-test\probe.bin'
$RecordPath = Join-Path $env:USERPROFILE 'Documents\ups-probe-baseline.clixml'
Get-FileHash -LiteralPath $TestFile -Algorithm SHA256 -ErrorAction Stop |
Export-Clixml -LiteralPath $RecordPath -NoClobber -ErrorAction Stop
恢复后执行:
$RecordPath = Join-Path $env:USERPROFILE 'Documents\ups-probe-baseline.clixml'
$Before = Import-Clixml -LiteralPath $RecordPath -ErrorAction Stop
$After = Get-FileHash -LiteralPath $Before.Path -Algorithm SHA256 -ErrorAction Stop
if ($After.Hash -ne $Before.Hash) {
throw 'UPS test file hash mismatch'
}
$After | Select-Object Path, Algorithm, Hash
Get-FileHash 的参数与 SHA-256 用法见微软官方参考。相同哈希只证明所选文件内容与基线一致;不能据此宣称所有数据、数据库事务或卷都无损。命令失败时先区分路径、权限、网络和文件变化,不能直接判硬盘坏了。虚拟机、数据库和业务套件还应有各自的启动、读写与一致性检查。
| 验收项目 | 合格证据 | 不合格或证据不足 |
|---|---|---|
| 供电 | 输入失电后 NAS 仍由电池备援输出供电 | 立即掉电、过载或错误插座 |
| 通信 | UPS 电池状态与 NAS 事件时间对应 | UPS 在电池模式,NAS 未收到事件 |
| 保护 | 有保护事件与设备状态记录,动作在预算内完成 | 只有失联;达到终止时刻仍无法确认 |
| UPS 输出关闭(如启用) | 实际型号按计划时序退出,其他负载已安全退出 | 功能不支持或提前切断其他设备 |
| 来电恢复 | 实际恢复过程符合人工/自动目标 | 需要人工却宣称无人值守 |
| 数据与业务 | 池卷日志、所选文件哈希和应用检查分别有记录 | 有新增异常、文件差异或业务未恢复 |
测试结束恢复仅为测试暂停的通知与任务安排,临时改变的选项恢复原值;正式部署参数保留已验收的目标值,对照最终截图确认并点“应用”,再次核对设备信息和业务。只有部署失败、执行回滚时,才把本次正式变更也恢复到变更前值。换型号、换电池、升级 DSM/UPS 固件或增加负载后重新验收。
故障回滚:先恢复供电,再恢复原配置
出现保护失败先恢复 UPS 市电输入,确认供电稳定,再按 NAS 状态与型号文档恢复服务。先保存事件与原/现配置差异,不能一边排错一边删除证据。若 UPS 故障需要移回原电源,安排 NAS 正常关机后改接,不在运行中拔输出。
| 故障表现 | 优先检查 | 处理与复验 |
|---|---|---|
| 一断市电 NAS 就掉电 | 备援输出组、电池、过载、实际适配器路径 | 修复供电后重做第一轮,检查新增存储告警 |
| UPS 在电池模式,DSM 无事件 | 数据线、直连端口、实际兼容组合 | 恢复输入后修复通信;重新核对设备信息与第一轮 |
| 到终止时刻仍未完成保护 | 原策略、实际耗时、负载和电池余量 | 立即恢复输入;调整预算后重新排期 |
| 来电后 NAS 不恢复 | UPS 输出、DSM 电源恢复、实际设备状态 | 按方案人工恢复;自动恢复目标记失败并重测 |
| 哈希不同或业务报错 | 是否误改文件、权限、应用状态与存储日志 | 保留差异,按备份/应用恢复流程处理,不直接覆盖文件 |
回滚配置要按变更前截图逐项恢复原值,再确认供电、设备识别和业务基线。恢复旧配置只能让环境回到原状态,不能把失败的 UPS 部署记为交付合格。
两台 NAS 共用 UPS 时,为什么交换机也要保护?
当一台 NAS 通过 USB 读取 UPS 状态,另一台使用 Synology UPS server 接收通知时,通知路径经过网络。服务端要启用网络 UPS 服务器,只允许所需 NAS 地址;客户端填入正确的服务端地址。相关交换机应接入同一 UPS 的电池备援输出,否则停电时通知链可能先断。群晖的UPS 帮助明确列出网络要求。
服务端在退出前必须给客户端足够时间完成保护。分别留下两台 NAS 的事件、动作与恢复记录,不用一台成功代替另一台。高可用集群另按群晖 SHA UPS 指南设计;这里不把单机验收扩展为集群承诺。涉及接线与依赖设备时,可以结合机房基础设施方案梳理保护范围。
交付时把哪些资料留给运维?
交付包应包括:带资产编号与端口标签的接线图、设备和负载清单、最终 DSM/UPS 配置、两轮测试时间线、日志、哈希记录、应用验收结果、失败与回滚记录,以及下次复测条件。每项写实际值和证据位置,没有测到的项目留空并写原因。
管理员还应登记电池维护负责人、告警接收人、厂商维护建议和业务恢复顺序。新增负载前重新核算时间余量,换电池、升级固件或改变拓扑后安排复测。运行中发现 UPS 通信丢失或电池告警,应触发维修与重验,不能只关闭通知。
常见问题
DSM 能显示 UPS 型号,是不是已经完成保护?
还没有。它只是一项通信证据;仍需检查真实输出、断电状态变化、保护动作和来电恢复,不能用识别结果替代测试记录。
待机模式就是 NAS 和 UPS 都关机吗?
不能这样理解。待机保护、NAS 最终关机、UPS 输出关闭分别留证;启用 UPS 关闭功能时,还要核对对其他受电设备的影响。
UPS 自检成功,是否就不用做断电验收?
自检不能证明 NAS 通知、退出顺序和业务恢复。使用型号手册中的自检结果作为开测条件之一,仍要检查整条保护链。
UPS 可以替代备份吗?
不能。它处理短时供电与有序退出,不能替代文件版本、离线副本和恢复演练;误删、勒索和应用损坏仍需要独立恢复能力。
相关解决方案
需要一起梳理供电、NAS、网络依赖和恢复顺序,可参考煜企的业务连续性规划。
相关阅读
如果现有 NAS 断电后仍出现异常关机,可把完整型号、接线与事件时间交给煜企一起确认保护范围和验收窗口,再决定是否调整设备。



