Zum Inhalt springen

Einrichtungsassistent

Beim ersten Öffnen von Restow läuft einmalig ein Einrichtungsassistent mit dem Motto „Ersteinrichtung: fünf Schritte, dann ist Restow betriebsbereit.“ Er lässt sich nach Abschluss nicht erneut ausführen: Er legt den ersten Administrator, die Einstellungen der Installation und einen Audit-Eintrag in einer einzigen Transaktion an und sperrt sich selbst in dem Moment, in dem diese Transaktion committet wird. Wird er mittendrin unterbrochen, bleibt von der Einrichtung selbst nichts zurück (ein akzeptierter Betreiberhinweis bleibt vermerkt), und Sie beginnen von vorn. Ein verlorenes Admin-Konto wird danach über die Kommandozeile des Servers wiederhergestellt, niemals über den Assistenten.

Sprache. Der Kopfbereich des Assistenten trägt denselben Sprachumschalter (Deutsch/Englisch) und Theme-Umschalter wie jede Anmeldeseite. Es gibt keinen eigenen Sprachschritt; wechseln Sie jederzeit während des Ausfüllens.

Der Assistent beginnt mit einem Hinweis mit dem Titel „Ihre Verantwortung als Betreiber“ (in der Schrittleiste: Hinweis). Sie müssen ihn akzeptieren, bevor irgendetwas anderes der Einrichtung gespeichert werden kann. Er sagt, dass Restow ein Werkzeug für Backup und Archivierung ist, das Ihre Daten auf Speicher schreibt, den Sie betreiben, und dass die Hardware- und Speicherebene Ihre Verantwortung als Betreiber ist. Seine Punkte: Restow ersetzt keine Backup-Strategie (bewahren Sie eine unabhängige Kopie auf, halten Sie sich an die 3-2-1-Regel), Hardware und Speicher, Ransomware und Löschen (Daten sind nur unveränderbar, wenn der Speicher sie dazu macht, mit WORM oder Object Lock), Verschlüsselungsschlüssel, Netzwerk und Zugriff, regelmäßige Restore-Tests, Archiv und GoBD (die Archivfunktionen sind für den GoBD-konformen Einsatz ausgelegt; ob Ihr gesamtes Verfahren konform ist, liegt in Ihrer Verantwortung, und Restow leistet keine Rechts- oder Steuerberatung) sowie keine Gewährleistung über die Lizenzbedingungen hinaus. Der vollständige Text steht im Assistenten; Hinweis für Betreiber erklärt, was er abdeckt.

Setzen Sie den Haken, um fortzufahren. Restow speichert, welche Fassung des Textes Sie akzeptiert haben, wann und von welcher Client-Adresse, und schreibt die Zustimmung in das Audit-Log. Der Server lehnt die späteren Schritte ab, bis der Hinweis akzeptiert ist. Eine Installation, die eingerichtet wurde, bevor es den Hinweis gab, oder deren Hinweistext sich geändert hat, zeigt ihn nach der Anmeldung einmal einem Provider-Owner oder einer Administration; Jobs, Integrationen und andere Nutzer werden dadurch nicht aufgehalten.

Wählen Sie, wie Restow erreicht wird:

  • Lokaler Modus: erreichbar über IP-Adresse oder localhost, keine öffentliche Domain. Administrationen melden sich mit dem Notfall-Passwort und einem Code aus einer Authenticator-App an.
  • Öffentlicher Modus: erreichbar über Ihre eigene Domain per HTTPS. Das schaltet Passkeys, Entra-SSO für Endnutzer und Self-Service-Restore frei.

Im öffentlichen Modus legen Sie außerdem die öffentliche URL fest: genau die Adresse, die Browser öffnen (zum Beispiel https://restow.example.com), ohne Pfad. Sie bestimmt überall sonst in Restow die Passkey-Domain und die Entra-Redirect-URI. Sie können den Modus später in den Einstellungen ändern.

Restow bietet Passkeys erst an, sobald es nachweisen kann, dass die Domain sauber verbunden ist: Die öffentliche URL muss gesetzt sein, über HTTPS ausgeliefert werden, und die vom Browser gemeldete Origin muss genau dazu passen. Der Assistent prüft das live und zeigt einen der folgenden Gründe:

Angezeigter Grund Was er bedeutet
Der lokale Modus bindet keine Domain, die WebAuthn aber voraussetzt. Sie befinden sich im lokalen Modus.
Es ist keine gültige öffentliche URL gesetzt. Das Feld für die öffentliche URL ist leer oder ungültig.
Die öffentliche URL wird nicht über HTTPS ausgeliefert. Zertifikat oder Proxy sind noch nicht eingerichtet.
Der Browser meldet eine andere Origin als die konfigurierte URL. DNS oder ein Proxy zeigen auf etwas anderes als das Eingegebene.

Solange die Passkey-Bereitschaft nicht erreicht ist, greift die Anmeldung auf den Notfall-Passwort-Weg mit Pflicht-Authenticator-App (TOTP) zurück. Das ist der vorgesehene Rückfall, kein eingeschränkter Modus.

Dieses Konto hat die Rolle Provider-Administration: Es richtet Restow ein und legt Mandanten an. Geben Sie ihm einen Namen, eine E-Mail-Adresse und ein Notfall-Passwort (mindestens 12 Zeichen). Direkt nach der ersten Anmeldung richten Sie eine Authenticator-App ein. Von da an fragt Restow deren Code bei jeder Anmeldung zusammen mit dem Passwort ab. Sobald die Passkey-Bereitschaft erreicht ist, fügen Sie unter Anmeldesicherheit im Benutzermenü einen Passkey hinzu; zum Zeitpunkt der Einrichtung ist das optional.

Wie Restow Benachrichtigungen versendet: Berichte, Warnungen, Einladungen. (Der Journal-Empfang des Archivs ist davon getrennt und nur empfangend; er hat mit dieser Einstellung nichts zu tun.) Wählen Sie einen Transport:

  • SMTP-Server: Host, Port, Verbindungssicherheit (STARTTLS auf 587, implizites TLS auf 465, oder unverschlüsselt nur für einen internen Relay), optional Benutzername/Passwort, Absenderadresse.
  • Microsoft Graph (Mail.Send): versendet als die Restow-Entra-App-Registrierung, als Anwendung. Erfordert die Anwendungsberechtigung Mail.Send mit Admin-Consent (siehe Erste Schritte und docs/MICROSOFT.md im Produkt-Repository); eine Exchange-Online-Application-Access-Policy kann sie auf ein einzelnes Absenderpostfach beschränken.

Senden Sie eine Testnachricht an das Admin-Konto, bevor Sie fortfahren. Sie zeigt sofort, ob der Transport funktioniert, und eine fehlgeschlagene Testnachricht blockiert den Abschluss der Einrichtung nicht (korrigieren Sie den Transport bei Bedarf danach in den Einstellungen).

Prüfen Sie jeden Eintrag (Betriebsmodus, öffentliche URL, Admin-Konto, Mail-Transport, Testergebnis) und schließen Sie dann ab. Restow meldet Sie automatisch an; schlägt dieser Schritt fehl, bleibt die Einrichtung selbst trotzdem gespeichert, und Sie melden sich manuell an.

Weiter: Erste Schritte (eine Quelle verbinden und Ihre erste Sicherung ausführen).