NAS 与网络备份

如何将 Windows 11 备份到 NAS 或网络驱动器

把 NAS 变成真正可靠的自动备份目标:正确处理网络凭据、SMB、安全隔离、版本历史与恢复测试,而不是只确认资源管理器里“看得见这个共享”。

发布于 2026 年 8 月 26 日 · 阅读约 22 分钟

NAS 是 Windows 电脑最省心的本地备份目的地之一。它长期在线,可以同时服务多台电脑,容量通常比 U 盘或单个便携硬盘更充裕,而且计划任务运行时不需要您先想起来插上 USB 线。

不过,如果您要把 Windows 11 备份到 NAS 或网络驱动器,网络本身就会成为备份链路的一部分。USB 硬盘通常只有“连上”或“没连上”两种状态;NAS 却可能明明开着,Windows 仍然因为凭据、SMB 安全策略、主机名变化、Wi-Fi 不稳定、配额用满、设备休眠,或“资源管理器能写、后台任务却没有权限”等问题而无法完成备份。

因此,可靠方案应该分成两步:先把网络目标做成一个稳定、可验证的存储位置,再选择真正保留恢复历史的备份方式,而不是只把今天的文件状态复制过去。

实用原则:NAS 很适合作为高频、自动的本地备份目标,但不要让它成为唯一恢复路径。保留历史版本,定期测试恢复,并再保存一份无法被同一个 Windows 账户持续改写的副本——最好离线或异地。

简短答案

Windows 11 可以使用文件历史记录把受支持的个人文件版本保存到 NAS 或其他网络位置。先在 NAS 上建立专用共享文件夹,并确认 Windows 能通过经过身份验证的账户读写。然后打开控制面板 > 系统和安全 > 文件历史记录,选择目标驱动器或网络位置并启用备份。

如果您希望自由选择多个磁盘上的任意文件夹、精确安排时间、控制保留周期并选择备份类型,可以建立独立任务。Perfect Backup 支持 Network Folder 目标,因此 Files and Folders Backup 可以把 Windows 本地数据写入可访问的 NAS 共享,并使用 Full、Incremental、Differential 或 Mirror。

对大多数电脑来说,带版本历史的备份比“只做 Mirror”更适合作为主要 NAS 保护。Mirror 很方便,因为目标端看起来接近当前源文件,但源端的删除、错误覆盖甚至加密也可能反映到目标。Full 配合 Incremental 或 Differential 更适合保留不同日期的恢复点。

1. 理解 NAS 如何改变备份的故障模型

外置硬盘物理连接在一台电脑上;NAS 本质上是一台小型存储服务器,Windows 通常通过 SMB 文件共享访问它。正是这层网络,让 NAS 既比 USB 更方便,也多了不少容易被忽略的故障点。

便利性很明显。NAS 可以一直放在书房、机柜或另一个房间,多台电脑各自写入独立目录,计划任务不需要有人先插硬盘。台式机可以夜间自动运行,笔记本回到家以后再补上之前错过的备份。

但从源文件到备份仓库之间,现在有更多环节必须同时正常:

  • Windows 电脑必须保持开机和唤醒,直到任务完成。
  • 网络要真正稳定,而不仅仅是任务栏显示“已连接”。
  • 名称解析仍需把 NAS 名称指向正确设备。
  • SMB必须符合当前 Windows 的安全要求。
  • 凭据和权限要允许实际执行备份的进程写入,而不仅是您手动打开资源管理器时能写。
  • 容量和配额必须同时容纳当前数据与历史版本。
  • 备份仓库在真正需要恢复时仍然要保持可读、完整和一致。

这不是放弃 NAS 的理由,而是说明 NAS 备份需要监控。USB 盘没插通常一眼就能发现;网络共享却可能连续几周无法写入,而电脑本身仍工作正常,让人误以为“自动备份一直在跑”。

NAS 是目的地,不会自动变成完整的备份策略

把第二份数据放到另一台设备上当然有价值,但恢复能力取决于它是怎样生成的。手动复制只提供一个时间点;同步保持当前副本;版本备份保存旧状态;NAS 快照则可以保留 NAS 文件系统在某个时刻的状态。

这些工具不能互相替代。可靠方案应该明确组合它们,而不是看到“NAS”两个字就默认已经拥有版本历史、勒索软件防护和异地容灾。

2. 在配置 Windows 前准备好 NAS 共享

先把目标端做好。如果 Windows 连一个普通测试文件都不能稳定地创建、改名、读取和删除,那么备份软件也不会神奇地把这个共享变可靠。

建立专用的备份共享

在 NAS 上单独建立用于 Windows 备份的共享,例如 PC-Backups。不要把家庭照片、多人协作文档、媒体库、应用数据和备份仓库全部混在同一个可写目录里。分开以后,权限、配额、快照和旧历史清理都会更容易理解。

如果多台电脑使用同一台 NAS,给每台电脑单独的子目录。例如:

\\NAS-NAME\PC-Backups\DESKTOP-OFFICE
\\NAS-NAME\PC-Backups\LAPTOP-ALEX
\\NAS-NAME\PC-Backups\FAMILY-PC

名字不必照抄。关键是不要让多个备份任务往一个没有边界的目录里写,最后既难判断归属,也容易因为配置错误互相覆盖。

使用经过身份验证的专用备份账户

不要把匿名访问或来宾账户当成默认方案。为备份创建单独的 NAS 用户,只给它访问备份共享所需的权限,不要为了省事直接使用 NAS 管理员账户。

这一点在现代 Windows 11 上尤其重要。Windows 11 24H2 对 SMB 默认安全策略进行了明显强化,包括 SMB 签名要求。某些老旧 NAS 以前依赖“无需密码的来宾共享”,升级 Windows 后就可能突然无法连接。

不要把“关闭 Windows 安全功能”当成第一修复方案。如果旧 NAS 升级系统后失效,优先更新 NAS 固件、启用现代 SMB、使用真实账户登录并打开服务器端 SMB 签名支持。Microsoft 明确不建议把关闭 SMB 签名作为兼容第三方服务器的常规绕过办法。

按“历史版本”规划容量,而不是只看当前源数据

如果电脑上有 600 GB 重要数据,把备份账户配额也设成 600 GB,几乎没有空间保留历史。文档、照片目录、项目文件、本地数据库和大型工作文件都可能不断产生新版本,即使当前数据总量看起来长期变化不大。

要给首次完整备份、多个恢复点和未来增长留出空间。如果 NAS 支持按用户或按共享设置配额,请查看备份账户真正可用的额度,而不是只看 RAID 池还剩多少 TB。总容量很大,并不代表这个任务还能继续写。

3. 让 Windows 11 稳定连接网络位置

配置文件历史记录或第三方备份软件之前,先证明 Windows 11 能够持续访问共享。“网络”页面里能看到 NAS 只是发现设备,并不能证明凌晨无人值守任务一定能写入。

先测试 UNC 路径

在文件资源管理器地址栏中直接输入网络路径,例如:

\\NAS-NAME\PC-Backups

按提示使用 NAS 账户登录。创建一个小文本文件,改名、打开,再删除。这样可以同时验证创建、读取、修改和删除权限,而不是只验证“NAS 能被看见”。

条件允许时,尽量使用稳定的 NAS 主机名,而不是把任务永远绑在一个可能由 DHCP 改变的裸 IP 地址上。正确的名称解析也更符合现代 SMB 身份验证和安全机制的工作方式。

需要日常浏览时再映射网络驱动器

Windows 11 可以把共享映射成盘符:

  • 打开文件资源管理器,进入此电脑
  • 在“更多”菜单中选择映射网络驱动器
  • 选择一个未使用的盘符。
  • 输入共享路径,例如 \\NAS-NAME\PC-Backups
  • 如果希望登录后自动恢复映射,启用重新连接选项。
  • 完成后再次测试写入。

映射盘符确实方便,但它并不天然比 UNC 更可靠。后面我们会解释为什么您在资源管理器中能打开 Z:,后台任务却可能只看得到 \\NAS-NAME\Share

确认电脑真的处在能访问 NAS 的网络中

笔记本在家可以访问 NAS,到了酒店、咖啡店或访客 VLAN 就可能完全不可达。如果 NAS 只允许局域网访问,这通常是正确的安全边界;但计划任务也必须接受这个事实:电脑离开该网络期间无法写入本地 NAS。

4. 使用文件历史记录备份到 NAS

如果您的目标是保存个人文件的多个版本,而不是制作整机系统映像,文件历史记录仍然是 Windows 内置方案里最直接的一种。

Microsoft 当前把外置驱动器和网络位置都列为文件历史记录的可用目标。典型步骤如下:

  • 先确认 Windows 能访问 NAS 共享。
  • 打开控制面板
  • 进入系统和安全 > 文件历史记录
  • 必要时选择目标驱动器/网络位置。
  • 选择准备好的共享。
  • 启用文件历史记录。
  • 运行首次备份并等它真正完成。

不要看到“已启用”就结束验证。再从另一个资源管理器窗口检查目标端是否真的出现备份数据,然后通过文件历史记录恢复一个无关紧要的测试文件。只有恢复成功,才说明链路真的闭环。

网络暂时消失会怎样?

文件历史记录无法向离线网络目标写入。NAS 或网络恢复以后,它可以继续工作;如需立即补上空档,也可以手动触发新的运行。

真正值得记住的是:功能“已正确配置”不等于备份“足够新”。如果笔记本两周没有回到家,文件历史记录仍可能处于启用状态,但 NAS 上最新恢复点已经落后两周。请检查最近一次成功备份的日期,而不是只看开关状态。

确认文件历史记录到底保护了哪些数据

文件历史记录是文件版本工具,不是完整电脑映像。它擅长找回昨天的文档、误删的照片目录或旧版本文件,但 SSD 完全损坏后,它不会自动重建 Windows、安装的软件、启动分区和所有系统设置。

如果重要资料放在常规用户文件夹之外,请把相关文件夹纳入适当的库,或者改用允许直接选择任意源目录的备份工具。

做一次数据盘点,不要把“用户目录”理解成“所有重要文件”

最容易漏掉的通常是:

  • 例如 D:\Projects 这样的独立项目目录;
  • 虚拟机磁盘与配置文件;
  • 应用自己的本地数据库;
  • 放在“文档”之外的 PST 邮件归档;
  • 自定义路径中的代码仓库和构建目录;
  • 为了节省系统盘空间而移到其他磁盘的大型媒体库。

这些数据如果需要恢复,就必须明确纳入文件历史记录范围,或者建立单独任务。

整机恢复要用另一层方案

如果您的目标是在系统 SSD 损坏后恢复整台 Windows 电脑,请另行维护系统映像策略。我们的Windows 11 完整系统映像指南介绍了这一层。NAS 文件备份和系统映像解决的是不同问题,两者组合往往比二选一更合理。

5. 用 Perfect Backup 自动备份到 NAS

当文件历史记录的覆盖范围正好适合您的资料时,它非常方便。如果您要从多个磁盘选择不同文件夹、精确控制时间、决定保留多久,或给不同数据设置不同方法,独立备份任务会更灵活。

Perfect Backup 支持 Network Folder 目标。一个实用的 Windows 11 NAS 任务可以这样建立:

  1. 打开 Perfect Backup,新建 Files and Folders Backup
  2. 选择真正需要恢复的本地文件夹。
  3. 把 NAS 或网络共享设为目标。
  4. 根据需要的恢复历史选择 Full、Incremental、Differential 或 Mirror。
  5. 按您能接受的最大数据丢失窗口设置计划。
  6. 首次任务运行时保持电脑唤醒,数据量大时优先使用稳定的有线网络。
  7. 查看日志,并从 NAS 实际恢复几个测试文件。

第一次完整运行非常关键。它不只是证明“这个共享可写”,还会暴露路径长度、权限、实际可用空间、网络中断和备份格式是否适合真实数据集等问题。

不要让 NAS 成为唯一备份任务

NAS 很适合高频本地备份,因为它通常速度快、长期在线。对无法重新获得的资料,再增加一个不同故障域:平时断开的移动硬盘、异地存储、FTP 目标或独立云备份。

这就是3-2-1 备份原则仍然有价值的现实原因。同一房间里的 PC 和 NAS 确实是两份数据,但火灾、盗窃、电气事故或勒索软件仍可能同时影响它们。

6. 正确选择 UNC、映射盘符与凭据

很多所谓“网络备份故障”,真正的问题并不在备份算法,而在 Windows 的用户会话、映射和身份验证。

映射盘符通常属于特定用户会话

Z: 这样的网络盘通常是在某个已登录 Windows 用户的上下文中建立的。换一个用户、以管理员身份运行的进程、系统服务或后台计划任务,可能根本看不到同一个盘符。

因此,您可能在资源管理器里正常打开 Z:,备份任务却报告“找不到目标”。如果软件可以直接使用网络文件夹,\\NAS-NAME\PC-Backups 这样的 UNC 路径往往更容易排查,因为它不依赖登录时创建的盘符。

这并不是说 UNC 在任何场景都绝对更好。关键是弄清楚:哪个账户拥有映射,哪个账户实际运行备份。

凭据必须在重启后仍然有效

完成配置后重启 Windows,再跑一次任务。不要因为刚刚手动输入密码以后共享能打开,就默认无人值守自动化已经可靠。

使用只拥有必要权限的 NAS 专用账户。如果密码发生变化,及时更新任务里的凭据并立即测试。定期更换密码有利于安全,但没有被发现的“旧密码任务”会让恢复历史悄悄停止更新。

不要把来宾访问当成兼容性捷径

Windows 11 新版 SMB 安全策略有意收紧未经身份验证的来宾访问。如果一台老 NAS 只有在您关闭 Windows 防护后才能连接,应该把它视为 NAS 配置或设备生命周期问题。更新固件、启用现代 SMB、使用真实账户并支持签名,比长期削弱客户端安全更合理。

7. 选择备份方法、保留策略与 NAS 快照

NAS 容量大,并不等于恢复历史就合理。先想清楚:错误编辑、三周后才发现的误删,或一次把上万文件加密的勒索软件发生以后,您希望能回到哪个时间点。

作为主要历史,Full 配合 Incremental 或 Differential 通常比单独 Mirror 更宽容。Mirror 可以保留一份方便浏览的当前副本,但如果需要恢复过去状态,就应另外保留版本层。

NAS 快照是非常实用的第二层

很多 NAS 可以对卷或共享文件夹做快照。发生误删或大规模恶意修改时,快照能够快速回到较早文件系统状态,而不用重新复制全部数据。

但快照应作为额外保留层,而不是唯一备份。快照通常仍依赖同一台 NAS、同一个存储池和同一个管理平面。NAS 被盗、遭遇硬件灾难、整机损坏或管理账户被完全控制时,它未必能成为独立恢复路径。

RAID 解决可用性,不解决历史

RAID 可以在部分硬盘故障后让 NAS 继续运行,但它也会忠实保存错误结果。删除文件、勒索软件加密、程序写入坏数据,RAID 不会自动生成昨天的正确版本。版本备份和快照负责“回到过去”;RAID 负责的是“坏一块盘以后设备还能运行”。

8. 规划网络速度与无人值守可靠性

首次 NAS 备份通常远大于日常增量。1 TB 数据走质量一般的 Wi-Fi 可能持续很多小时,笔记本中途休眠就可能留下未完成任务。

大规模首次备份尽量使用有线 Ethernet

千兆 Ethernet 延迟低、吞吐更可预测,也不会和手机、电视及其他无线设备争抢空口。日常只变化几 GB 时,Wi-Fi 完全可以胜任;但在第一次 seed 阶段,一根网线往往能省下大量时间和排错成本。

如果 PC 和 NAS 都支持更高速网络,瓶颈也可能转移到源盘、NAS 阵列、压缩或备份格式。不要只用网络接口标称的 1 Gb/s、2.5 Gb/s 来判断整个任务应该有多快。

计划时间要考虑睡眠与移动办公

夜间一直开着的台式机很好安排,笔记本却经常在计划时间已经休眠或离开家庭网络。选择电脑通常在线且唤醒的时间。即使软件能够补跑错过的任务,也应定期检查日志,而不是假定每次漏跑都会自行修复。

留意三种不同的“满了”

  • NAS 卷可能真的没有物理空间。
  • 备份账户配额可能已经到上限,即使 NAS 仍有数 TB 空闲。
  • 保留策略可能保存了过多旧集合,挤压新恢复点需要的空间。

好的清理策略应该由备份系统按规则删除过期集合。不要直接在资源管理器中随手删掉仓库内部文件来“腾空间”,这样可能破坏增量链或让程序目录与实际文件不一致。

网络发生变化后要看下一次日志

更换路由器、更新 NAS 固件、修改密码、改变主机名、调整 VLAN,都是重新检查下一次备份的理由。源数据可能一点问题都没有,但对任务来说,目标位置已经悄悄“搬走”了。

9. 防止勒索软件与账户失陷波及 NAS

长期在线 NAS 最大的弱点,恰好也是它最大的优点:Windows 随时都能访问它。

如果勒索软件以一个有权浏览和改写备份共享的账户运行,NAS 就可能成为另一个可达目标。如果仓库只是普通 Mirror,源端被加密的文件还可能覆盖目标端干净副本。如果攻击者拿到 NAS 管理员凭据,某些平台上的快照也可能受到威胁。

减少 Windows 使用的账户能够做什么

  • 用专用备份共享,不要把日常协作目录同时当仓库。
  • 使用只拥有任务所需权限的专用账户。
  • 不要让日常备份以 NAS 管理员身份运行。
  • 保持 NAS 固件更新,在厂商支持现代 SMB 时关闭过时协议。
  • 使用受保护快照或保留锁定功能(如果平台支持)。
  • 再保留一份不能被同一 Windows 环境持续写入的副本。

我们的备份防勒索软件指南进一步讨论离线副本、分离凭据、不可变保留与干净恢复。

不要把普通 SMB 共享直接暴露到互联网

把路由器上的 SMB 端口转发到 NAS,并不会自动获得“远程备份”。远程访问需要专门的安全架构,例如 VPN、厂商支持的安全远程访问,或真正适合跨互联网传输的协议,而不是公开暴露普通 SMB。

按故障域设计:NAS 帮您应对 PC 内置硬盘损坏;受保护快照能帮助处理晚发现的误删或勒索软件;离线或异地副本则应在房间、NAS 或管理凭据本身都丢失时仍然存在。每一层都应该能承受上一层无法承受的事故。

10. 在电脑或 NAS 故障前测试恢复

日志显示“Finished”只能证明任务结束,不能证明备份真的可恢复。真正完成的标准,是您能从仓库取回有用数据。

系统健康时至少做几项小测试:

  1. 单文件恢复:把昨天的某个文档版本恢复到临时目录。
  2. 删除后恢复:建立测试文件夹,完成备份后删除源目录,再恢复回来。
  3. 恢复到新位置:把文件恢复到另一个磁盘或目录,确认备份不依赖原路径。
  4. 凭据测试:重启 Windows,不先手动打开资源管理器共享,确认任务仍能连接 NAS。
  5. NAS 离线测试:故意让目标在一次计划窗口内不可用,恢复连接后观察任务如何补跑、重试或报告失败。

重要数据还应该额外记录 NAS 主机名、共享名称、备份账户恢复方法以及第二份副本在哪里。真正出故障时,您不会希望“如何找到备份”的唯一记录也存放在刚刚损坏的电脑里。

Windows 11 备份到 NAS 时最常见的错误

  • 把 RAID 当成备份。RAID 提高存储可用性,但不会自动保存过去正确的版本。
  • 只用 Mirror 作为历史。镜像会把删除、损坏或恶意修改一起复制。
  • 依赖来宾 SMB。现代 Windows 有意限制老旧、不安全的未认证访问方式。
  • 假设映射盘符对任何进程都存在。您在资源管理器看到的 Z:,后台任务未必能看到。
  • 忽略配额。备份用户可能已经到限制,而 NAS 仪表板仍显示大量总空闲空间。
  • 几百 GB 的首次备份走不稳定 Wi-Fi。有条件时先用稳定连接完成初始 seed。
  • 从不看日志。NAS 可以连续几周不可达,而调度器仍每天按时“启动”一个注定失败的任务。
  • 把 NAS 留作唯一备份。盗窃、火灾、勒索软件或管理员账户失陷仍可能同时影响 PC 与 NAS。

11. 常见问题

Windows 11 可以把文件备份到 NAS 吗?

可以。文件历史记录可以把受支持的个人文件版本保存到已配置的网络位置,备份软件也可以把任务写入可访问的 NAS 或网络文件夹。NAS 必须在线、可达,并允许执行备份的凭据写入。

Windows 11 的文件历史记录可以使用 NAS 或网络驱动器吗?

可以。Microsoft 把网络位置列为文件历史记录支持的目标。先配置 NAS 共享,再打开“控制面板 > 系统和安全 > 文件历史记录”,选择网络位置并运行首次备份。完成后最好实际恢复一个测试文件。

NAS 备份应该使用映射盘符还是 UNC 路径?

映射盘符在资源管理器中很方便,但它通常依赖当前登录用户的会话。应用支持时,像 \\NAS-NAME\Backups 这样的 UNC 路径往往更容易用于无人值守任务。无论采用哪一种,都应在重启以后、使用实际运行任务的账户重新测试。

NAS 备份天然能防勒索软件吗?

不能。只要 PC 长期拥有对 NAS 共享的写权限,勒索软件或被盗凭据就可能触及它。使用权限受限的专用账户,在 NAS 支持时启用受保护快照或保留策略,并另外保留一份离线或异地备份。

NAS 上有 RAID 就等于已经备份了吗?

不等于。RAID 可以在部分硬盘损坏时保持 NAS 可用,但无法防止误删、文件损坏、勒索软件、凭据被盗、整台 NAS 故障、盗窃、火灾或错误的同步/Mirror 任务。RAID 解决的是可用性,不是历史恢复。

计划备份运行时 NAS 离线会发生什么?

任务无法访问目标,因此根据软件不同,可能被跳过、延迟或直接失败。恢复网络连接后检查凭据,并手动运行或确认下一次任务成功。自动计划只有在您监控失败任务、知道最近一个有效恢复点有多新时才真正有价值。

利用 NAS 的便利,但把独立恢复设计进去

对于需要频繁自动备份的 Windows 电脑,NAS 几乎是最理想的本地目标之一。它一直在附近,可以保存较长历史,也能同时服务多台电脑,不必轮流插一堆 USB 硬盘。

但便利不应该掩盖剩余风险。使用经过身份验证的账户和现代 SMB;需要历史时优先选择版本备份;监控失败任务;用 NAS 快照增加恢复层;同时保留一份不在同一条长期可写网络路径上的副本。

做到这些以后,“备份到 NAS”就不再只是一个目标文件夹设置,而是一套在电脑、网络或存储真正出问题时仍然有机会可靠恢复的系统。

← 返回学习中心