Zum Inhalt springen

Fehlerbehebung

Zuerst die Erklärung in der Web-Oberfläche lesen

Abschnitt betitelt „Zuerst die Erklärung in der Web-Oberfläche lesen“

Jeder fehlgeschlagene Job, jedes Element, jeder Abgleich und jede Prüfung in Restow sagt, was passiert ist, warum und was zu tun ist, mit einem Link auf die passende Einstellungsseite, wo es eine gibt. Unter Technische Details steht, was ein Supportfall braucht: der HTTP-Status, der Fehlercode von Microsoft Graph und die Request-IDs, ohne Geheimnisse. Schauen Sie zuerst dort nach. Fehlererklärungen listet die Ursachen und was Sie jeweils tun. Für Server und Clients, die mit dem Agent gesichert werden, siehe Fehlerbehebung beim Endpoint-Backup.

Die Links in diesen Erklärungen führen standardmäßig auf diese Seite. RESTOW_DOCS_TROUBLESHOOTING_URL richtet sie stattdessen auf Ihr eigenes Runbook.

  • docker compose up -d schlägt fehl, oder ein Container startet immer wieder neu. Prüfen Sie docker compose ps und docker compose logs <dienst>. Die häufigste Ursache ist ein fehlender erforderlicher Wert in .env. Siehe Erste Schritte → Erforderliche Werte ausfüllen; Compose weigert sich, postgres überhaupt zu starten, wenn POSTGRES_PASSWORD nicht gesetzt ist, und caddy, wenn RESTOW_APP_DOMAIN nicht gesetzt ist.
  • Compose bricht mit set RESTOW_IMAGE in .env oder set RESTOW_WEB_IMAGE in .env ab. Der Release-Stack braucht beide Image-Zeilen in .env, zum Beispiel ghcr.io/restow-backup/restow:0.1.0 und ghcr.io/restow-backup/restow-web:0.1.0. Siehe Erste Schritte → Erforderliche Werte ausfüllen.
  • Caddy kann kein Zertifikat beziehen. RESTOW_APP_DOMAIN muss (per A/AAAA) auf den Host auflösen, und die Ports 80/443 müssen für die Let’s-Encrypt-Challenge aus dem Internet erreichbar sein. Das gilt nur im öffentlichen Modus.
  • api, worker oder scheduler startet mit einem Row-Level-Security-Fehler nicht. Die Anwendungsrolle (DATABASE_URL) darf kein Superuser sein und RLS nicht umgehen können; diese Prüfung läuft absichtlich beim Start. Prüfen Sie die drei Datenbankrollen erneut in Erste Schritte.
  • Ein Job hängt oder ist sehr langsam. Prüfen Sie den Fortschritt des Jobs auf einen Drosselungshinweis: Die Drosselung durch Microsoft Graph wird angezeigt, nicht verborgen, und die erste Sicherung eines großen Mandanten kann legitim Tage dauern. Gibt es weder Drosselungshinweis noch Fortschritt, prüfen Sie /healthz und /readyz und ob die Container worker und scheduler laufen.
  • Eine Sicherung wird als fehlgeschlagen angezeigt. Restow markiert eine Sicherung als fehlgeschlagen, wenn ihre geplante Restore-Prüfung nicht erfolgreich war, selbst wenn der Sicherungslauf selbst Erfolg gemeldet hat. Behandeln Sie das als zutreffenden Status, nicht als Fehlalarm. Siehe Backups und Zeitpläne.
  • Ein Restore ist nicht dort gelandet, wo Sie es erwartet haben. Per Design ist ein Restore darauf ausgelegt, ein vorhandenes Original nicht zu überschreiben; lag am Zielort bereits etwas mit demselben Namen, hat Restow das wiederhergestellte Element stattdessen daneben geschrieben (ein neuer Ordner für Mail, eine umbenannte Datei). Prüfen Sie den Protokolleintrag des Restores oder seine Job-Detailseite für den verwendeten Modus und den genauen Ablageort. Siehe Backup und Restore.
  • Sie finden einen Restore nicht im Audit-Log. Jeder Restore wird in jeder Edition aufgezeichnet, die Audit-Log-Ansicht ist aber eine Funktion von Business und Service Provider. Haben Sie die Ansicht und finden keinen, prüfen Sie, ob Sie im richtigen Mandanten (Service-Provider-Edition) und Zeitraum suchen.
  • Die Archiv-Seite zeigt „Empfänger läuft nicht“, „Noch keine Reports“ oder „Seit mehr als 24 Stunden kein Report“. Grund und Prüfschritte stehen unter Exchange-Journaling: das TLS-Zertifikat, das der Empfänger braucht, DNS, TCP-Port 25 aus dem Internet, der Microsoft-365-Connector und die Journalregel sowie das Postfach für nicht zustellbare Journalberichte.
  • Der Empfänger startet nicht, nachdem Sie JOURNAL_SMTP_PORT gesetzt haben. Er startet nur mit einem eigenen Zertifikat und Schlüssel (JOURNAL_TLS_CERT_PATH, JOURNAL_TLS_KEY_PATH); das Log der api nennt die Datei, die fehlt, nicht verwendbar oder abgelaufen ist. Siehe Exchange-Journaling → TLS-Zertifikat.
  • Passkeys werden noch nicht angeboten. Passkeys erscheinen erst, sobald Ihre Domain nachweislich sauber verbunden ist: gültiges HTTPS-Zertifikat, passende Origin. Bis dahin läuft die Anmeldung über den Notfall-Passwort-Weg mit TOTP-Pflicht. Prüfen Sie die Domain erneut, nachdem Sie DNS oder Zertifikate korrigiert haben (siehe Einrichtungsassistent → Passkey-Bereitschaft).
  • Eine Microsoft-365-Admin-Consent-Freigabe sieht unvollständig aus. Restow meldet genau, welche Berechtigungen erteilt wurden und welche nicht; wiederholen Sie den Consent-Flow mit einer Administration, die im Mandanten ausreichende Rechte hat (siehe Erste Schritte).
  • Endnutzer können sich nicht mit ihrem Microsoft-Konto anmelden. Dieser Anmeldeweg ist eingebaut, aber in der aktuellen Beta nicht aktiviert; nutzen Sie stattdessen einen Passkey oder den Notfall-Passwort-Weg.
  • Ein Webhook zeigt „Fehlerhaft“ an. Öffnen Sie sein Zustellprotokoll für den genauen HTTP-Status oder Verbindungsfehler jedes Versuchs. Ein Ziel in einem Loopback- oder privaten Netz wird abgelehnt, sofern der Betreiber es nicht ausdrücklich erlaubt hat. Siehe Integrations-API → Webhooks.
  • Ein Lizenzschlüssel wird abgelehnt. Prüfen Sie, ob der Schlüssel für die Installations-ID dieser Installation ausgestellt wurde (zu finden bei Lizenz → Schlüssel installieren). Ein für eine andere Installation ausgestellter Schlüssel oder einer, dessen Ed25519-Signaturprüfung fehlschlägt, wird abgelehnt statt teilweise angewendet. Siehe Lizenz und Editionen.
  • Das Audit-Log, für wer was wann getan hat.
  • Das Ergebnis des Testversands Ihres Benachrichtigungs-Mail-Transports (SMTP oder Microsoft Graph sendMail), eingerichtet während der Ersteinrichtung: ein fehlerhafter Transport bedeutet, dass Betriebsmeldungen Sie nicht erreichen, selbst wenn alles andere gesund ist.
  • Die Seite Status und Roadmap, wenn Sie unsicher sind, ob etwas überhaupt schon existieren soll.