Synology ABG/ABM 重新链接错误怎么办?错误原因+排查步骤+解决方法
在使用Synology Active Backup for Google Workspace(简称ABG)和Active Backup for Microsoft 365(简称ABM)进行企业数据备份时,不少用户会遇到“重新链接错误”——即备份任务突然中断,系统提示“需重新链接Google/Microsoft账号”,但多次尝试链接仍失败。这种错误会导致备份任务停滞,存在企业数据丢失风险。本文严格依据Synology官方知识库内容,从“错误概念解析”“核心原因”“排查步骤”“解决方法”“预防措施”五个维度,全面解答ABG/ABM重新链接错误的问题,帮你高效恢复备份任务。
一、什么是ABG/ABM重新链接错误?官方定义与影响
首先需明确“重新链接错误”的官方定义,避免与其他备份错误混淆,同时清楚其对企业备份的具体影响。
1. 官方核心定义
ABG/ABM重新链接错误,是指Synology ABG/ABM套件与Google Workspace(或Microsoft 365)账号的API授权连接失效,导致套件无法获取用户数据备份权限,系统强制要求“重新验证账号授权”,但验证过程中因各类原因(如授权过期、权限不足)导致链接失败的现象。
本质是:ABG/ABM依赖Google/Microsoft的开放API实现数据读取与备份,当API授权关系断裂,且无法通过重新验证修复时,就会触发该错误。
2. 对企业备份的3大核心影响
- 备份任务完全中断:错误触发后,正在运行的ABG/ABM备份任务会立即停止,未备份的新数据(如员工新邮件、文档)无法同步到NAS;
- 历史备份可访问性受限:部分情况下,错误会导致已备份的历史数据(如过去3个月的邮件)无法在ABG/ABM套件中查看,需修复链接后才能恢复访问;
- 数据安全风险:若企业未启用“离线备份副本”,链接错误持续期间,Google Workspace/Microsoft 365中的数据若因误删、勒索软件攻击丢失,将无法通过ABG/ABM恢复。
二、ABG/ABM重新链接错误的6大核心原因(官方解析)
根据Synology官方技术文档,重新链接错误的根源集中在“授权、网络、版本、权限”四大维度,以下是具体原因及判断依据:
1. Google/Microsoft账号API授权过期(最常见原因)
这是导致重新链接错误的首要原因。Google Workspace和Microsoft 365的API授权存在“有效期限制”(通常为90天,部分企业账号可延长至180天),授权到期后,ABG/ABM与平台的连接会自动断开,需重新授权。
判断依据:
- 错误提示中包含“授权已过期”“请重新获取API授权”等关键词;
- 距离上次成功链接/授权的时间超过90天(可在ABG/ABM“账号设置”中查看“上次授权时间”)。
2. 企业管理员修改了账号权限策略
若企业Google Workspace/Microsoft 365管理员调整了“第三方应用访问权限”策略,可能会禁止ABG/ABM访问平台数据,导致链接失效。
常见权限调整场景:
- 启用“仅允许已验证的第三方应用访问”:Synology ABG/ABM若未在企业“已验证应用列表”中,会被直接拦截;
- 限制“数据读取范围”:如管理员取消“允许访问邮件数据”“允许访问文档数据”权限,而ABG/ABM备份任务需这些权限,导致链接失败;
- 开启“两步验证强制要求”:若管理员为企业账号开启两步验证,但ABG/ABM重新链接时未配置“应用专用密码”,会验证失败。
3. NAS与Google/Microsoft API服务器网络不通
ABG/ABM重新链接时需访问Google(如accounts.google.com)或Microsoft(如login.microsoftonline.com)的API服务器,若NAS所在网络存在拦截、限流,会导致链接超时失败。
常见网络问题:
- 企业防火墙拦截API端口:Google API常用端口443(HTTPS)、Microsoft API常用端口443,若防火墙禁止NAS访问这些端口,会直接阻断链接;
- DNS解析失败:NAS的DNS服务器(如企业内网DNS)无法解析Google/Microsoft API域名,导致无法找到服务器地址;
- 网络带宽限流:部分企业对NAS的外网访问带宽设置过低(如1Mbps),重新链接时API数据传输超时。
4. ABG/ABM套件版本与DSM版本不兼容
Synology对ABG/ABM套件与DSM系统版本有严格的兼容性要求,若套件版本过旧或DSM版本过新,会出现“版本不匹配导致的链接协议错误”。
官方兼容性规则:
- ABM套件需≥4.0.0版本才能兼容DSM 7.2及以上系统;
- ABG套件需≥3.5.0版本才能支持Google Workspace 2024年更新的API协议;
- 若DSM系统升级到最新版本(如DSM 7.3),但ABG/ABM未同步更新,会因“协议不兼容”触发重新链接错误。
5. 备份任务关联的用户/团队已被删除
若ABG/ABM备份任务中包含“已从Google Workspace/Microsoft 365删除的用户账号或团队”,重新链接时系统会因“无法找到目标用户/团队”而报错。
典型场景:
- 企业员工离职后,管理员删除了其Google/Microsoft账号,但未从ABG/ABM备份任务中移除该用户;
- 团队架构调整,原“市场部”团队被解散,ABG/ABM备份任务仍关联该团队,重新链接时无法识别团队ID。
6. NAS本地账号权限不足
用于运行ABG/ABM套件的Synology本地账号(通常为管理员账号)若权限被修改,可能导致“无法发起重新链接请求”。
权限不足表现:
- 本地账号被移除“管理员”角色,仅保留“用户”权限,无法访问ABG/ABM的“账号链接”功能;
- 本地账号的“存储访问权限”被限制,无法读写ABG/ABM的配置文件(存储在「/volume1/@appstore/ActiveBackupforGoogleWorkspace/」等目录)。
三、4步精准排查:定位ABG/ABM重新链接错误的具体原因
根据官方推荐流程,可通过以下4步快速定位错误根源,避免盲目操作浪费时间:
步骤1:查看错误提示日志,提取关键信息
ABG/ABM的错误提示会包含“原因关键词”,这是最直接的排查依据,操作如下:
1. 登录DSM,打开ABG或ABM套件(根据出现错误的服务选择);
2. 在套件首页找到“错误提示弹窗”,点击弹窗中的「查看日志」按钮(或进入「设置 > 日志中心 > 备份日志」);
3. 查找包含“重新链接”“链接失败”的日志条目,记录关键信息:
- 若日志含“expired token”“authorization expired”,对应“授权过期”原因;
- 若含“permission denied”“access forbidden”,对应“权限不足”原因;
- 若含“timeout”“connection failed”,对应“网络不通”原因。
步骤2:验证Google/Microsoft账号授权状态
1. 针对ABG(Google Workspace):
- 用企业管理员账号登录Google Workspace管理后台(admin.google.com);
- 进入「安全 > 第三方应用访问 > 已授权的应用」,查找“Synology Active Backup for Google Workspace”;
- 查看“授权状态”:若显示“已过期”或“已撤销”,说明是授权问题;若未找到该应用,说明授权被删除。
2. 针对ABM(Microsoft 365):
- 用管理员账号登录Microsoft 365管理中心(admin.microsoft.com);
- 进入「设置 > 集成应用 > 已部署的应用」,查找“Synology Active Backup for Microsoft 365”;
- 查看“状态”:若显示“已禁用”或“权限已变更”,说明是授权问题。
步骤3:检查NAS网络与DSM/套件版本
1. 测试NAS到API服务器的网络连通性:
- 登录DSM,打开「控制面板 > 终端机和SNMP > 启用终端机」,通过SSH工具(如PuTTY)连接NAS;
- 执行ping命令:测试Google API服务器(ping accounts.google.com)或Microsoft API服务器(ping login.microsoftonline.com);
- 若提示“请求超时”,说明网络不通;若能正常ping通,执行“curl https://accounts.google.com”(ABG)或“curl https://login.microsoftonline.com”(ABM),若返回“200 OK”,说明网络正常。
2. 检查DSM与套件版本兼容性:
- 查看DSM版本:进入「控制面板 > 系统 > 系统信息 > DSM版本」;
- 查看ABG/ABM版本:进入「套件中心 > 已安装 > 找到对应套件 > 查看版本」;
- 对照Synology官方“ABG/ABM兼容性列表”(官网「支持 > 下载中心 > 套件兼容性」可查),确认版本是否匹配。
步骤4:确认备份任务关联的用户/团队状态
1. 打开ABG/ABM套件,进入「备份任务 > 选择报错的任务 > 编辑」;
2. 查看“备份范围”:若选择“特定用户/团队”,记录用户邮箱或团队名称;
3. 登录Google Workspace/Microsoft 365管理后台,检查这些用户/团队是否“已存在且状态正常”:
- 若用户/团队显示“已删除”“已禁用”,说明是该原因导致错误;
- 若状态正常,进入下一步排查本地账号权限。
四、对应解决方法:6大原因的官方推荐修复方案
根据排查结果,按以下对应方法修复,所有步骤均来自Synology官方指南,确保安全有效:
1. 解决“API授权过期”:重新发起授权
1. 打开ABG/ABM套件,进入「设置 > 账号 > 重新链接」;
2. 针对ABG:点击「链接Google Workspace账号」,在跳转的Google登录页面输入企业管理员账号密码,勾选“授予Synology ABG访问邮件、文档、日历数据的权限”(需勾选所有备份任务涉及的权限),点击「允许」;
3. 针对ABM:点击「链接Microsoft 365账号」,跳转至Microsoft登录页面,输入管理员账号,完成两步验证(若开启),在“权限请求”页面点击「接受」;
4. 授权完成后,返回ABG/ABM套件,点击「测试连接」,若显示“连接成功”,重启备份任务即可。
2. 解决“管理员修改权限策略”:调整平台权限设置
1. 登录Google Workspace/Microsoft 365管理后台,由企业管理员操作;
2. 针对ABG(Google Workspace):
- 进入「安全 > 第三方应用访问 > 管理应用访问控制」,将“Synology Active Backup for Google Workspace”添加到“已验证应用列表”;
- 进入「安全 > 数据访问权限 > API权限」,确保“Google Drive API”“Gmail API”“Calendar API”已启用,且授权范围包含“读取和备份用户数据”。
3. 针对ABM(Microsoft 365):
- 进入「设置 > 集成应用 > 找到Synology ABM > 编辑权限」,勾选“Microsoft Graph API”“Exchange Online API”的“读取用户邮件、文档”权限;
- 若开启了两步验证,为ABM创建“应用专用密码”:进入Microsoft 365用户中心,为管理员账号生成“应用密码”,重新链接时输入该密码(而非账号登录密码)。
3. 解决“网络不通”:配置NAS网络与防火墙
1. 若防火墙拦截:联系企业网络管理员,在防火墙“白名单”中添加Google/Microsoft API域名(ABG需添加accounts.google.com、www.googleapis.com;ABM需添加login.microsoftonline.com、graph.microsoft.com),并开放443端口;
2. 若DNS解析失败:进入DSM「控制面板 > 网络 > DNS」,将DNS服务器改为“公共DNS”(如Google DNS:8.8.8.8、8.8.4.4;Microsoft DNS:4.2.2.1),点击「应用」后重启NAS网络;
3. 若带宽限流:在企业路由器中,为NAS的IP地址设置“带宽优先级”(最高优先级),或临时提升NAS外网访问带宽至10Mbps以上,完成重新链接后可恢复原设置。
4. 解决“版本不兼容”:更新DSM与套件
1. 更新ABG/ABM套件:
- 进入DSM「套件中心 > 已安装」,找到ABG或ABM,若显示“有更新”,点击「更新」,等待更新完成后重启套件;
- 若套件中心无更新,进入Synology官网「支持 > 下载中心」,搜索NAS型号,在“套件”分类中下载对应ABG/ABM的最新版本,通过「套件中心 > 手动安装」上传更新。
2. 更新DSM系统(若套件已最新,DSM过旧):
- 进入「控制面板 > 系统 > 更新和还原 > 检查更新」,若有DSM更新,点击「下载并安装」,注意:更新前需备份NAS系统配置(用「Hyper Backup」备份“系统配置”),避免更新失败。
5. 解决“用户/团队已删除”:修改备份任务范围
1. 打开ABG/ABM套件,进入「备份任务 > 选择报错的任务 > 编辑」;
2. 在“备份范围”页面,删除已被删除的用户/团队(点击用户/团队名称旁的“×”);
3. 若需补充新用户/团队,点击「添加」,选择当前存在的用户/团队,点击「下一步」;
4. 完成任务编辑后,点击「保存」,再发起重新链接,此时系统不会因“找不到目标用户”报错。
6. 解决“本地账号权限不足”:恢复管理员权限
1. 登录DSM的“主管理员账号”(如默认admin账号,若已禁用,需用其他管理员账号登录);
2. 进入「控制面板 > 用户账号 > 找到运行ABG/ABM的本地账号 > 编辑」;
3. 在“角色”页面,勾选“管理员”,确保该账号拥有“管理员”权限;
4. 在“权限”页面,点击「存储权限」,确保该账号对ABG/ABM配置文件所在的卷(通常为Volume 1)拥有“读取和写入”权限;
5. 保存设置后,切换到该本地账号,重新发起ABG/ABM的重新链接。
五、常见问题解答(FAQ):关于重新链接错误的高频疑问
Q1:重新链接ABG时,Google提示“该应用未验证,存在风险”怎么办?
这是Google对第三方应用的默认提示,无需担心。解决方法:点击提示中的「高级」,选择「前往Synology Active Backup(不安全)」(实际为安全链接,Google未完成应用验证导致提示),继续完成授权即可——Synology ABG已通过Google的基础安全审核,不会泄露企业数据。
Q2:ABM重新链接成功后,备份任务仍无法启动,提示“权限不足”?
需检查两个权限:1. Microsoft 365账号是否拥有“Exchange管理员”或“全局管理员”角色(仅普通用户角色无法发起备份);2. NAS本地账号是否对ABM备份目标卷拥有“写入权限”(进入「控制面板 > 共享文件夹 > 找到备份目标文件夹 > 权限」,确认本地账号权限为“读取/写入”)。
Q3:多次重新链接仍失败,且日志无明确关键词,该怎么办?
可尝试“重置ABG/ABM套件配置”:1. 进入「套件中心 > 已安装 > 找到ABG/ABM > 操作 > 卸载」,勾选“保留备份数据”(避免历史备份丢失);2. 重启NAS;3. 重新安装ABG/ABM套件,安装完成后直接发起“首次链接”(而非重新链接),通常能解决配置文件损坏导致的未知错误。
Q4:企业有多个Google Workspace账号,仅其中一个链接失败,其他正常,原因是什么?
大概率是该账号的“个人权限设置”问题:1. 登录该失败账号的Google Workspace,进入「账号 > 安全 > 第三方应用访问」,查看是否“禁止第三方应用访问”;2. 若开启了“个人两步验证”,需在ABG重新链接时,使用该账号的“应用专用密码”(而非登录密码),应用专用密码可在Google账号「安全 > 应用专用密码」中生成。
六、预防ABG/ABM重新链接错误的5个官方建议
1. 定期检查授权有效期:在ABG/ABM「设置 > 账号」中,记录“上次授权时间”,每80天(授权到期前10天)手动重新授权一次,避免到期自动断开;
2. 同步更新DSM与套件:开启DSM「自动更新」(「控制面板 > 系统 > 更新和还原 > 自动更新」),并在ABG/ABM有新版本时及时更新,保持版本兼容性;
3. 配置网络监控:在NAS中安装「Network Monitor」套件,设置“Google/Microsoft API服务器连通性监控”,若网络中断,及时收到邮件告警;
4. 备份任务定期审计:每月检查ABG/ABM备份任务中的“用户/团队范围”,删除已离职员工的账号,避免因用户删除导致链接错误;
5. 保留主管理员账号权限:确保运行ABG/ABM的本地账号始终拥有“管理员”权限,不随意修改其存储权限或角色。
总结
ABG/ABM重新链接错误的核心原因集中在“授权、网络、版本、权限”,通过“查看日志→验证授权→检查网络→确认用户/版本”4步即可定位根源,再对应采用“重新授权、调整权限、更新版本、修改任务范围”等官方方法,就能快速恢复备份任务。关键是日常做好“定期授权检查、版本同步、网络监控”,从源头减少错误发生。
要不要我帮你整理一份ABG/ABM重新链接错误排查与解决清单?清单会将本文核心步骤浓缩为“错误原因-排查方法-解决步骤”的对应表格,方便你遇到问题时直接对照操作,节省排查时间。
Copyright © 2011-2020 北京群晖时代科技有限公司 版权所有 京ICP备2020037175号-2