Cold-Restore bezeichnet die Wiederherstellung von Daten aus einem Backup, während das betroffene System offline ist. Das Zielsystem wird für den Restore ausgeschaltet beziehungsweise von einem separaten, bootfähigen Medium gestartet, sodass keine aktiven Prozesse oder Schreibvorgänge den Rücksicherungszustand verfälschen. Typische Einsatzfälle sind ein nicht mehr startendes Betriebssystem, ein stark beschädigtes Dateisystem oder Szenarien, in denen eine saubere, konsistente Rücksicherung ohne laufende Anwendungen erforderlich ist. Im Unterschied zum Hot-Restore findet die Rücksicherung nicht im laufenden Betrieb statt.
Definition
Ein Cold-Restore ist eine Offline-Wiederherstellung aus einem zuvor erstellten Backup auf ein Zielsystem, das während des Prozesses nicht produktiv betrieben wird. Als Quellen kommen etwa vollständige Systemabbilder, volumenbasierte Sicherungen oder dateibasierte Backups auf externen Festplatten, Netzwerkspeichern oder in Cloud-Repositories in Betracht. Der Ansatz reduziert das Risiko inkonsistenter Zustände durch geöffnete Dateien, sperrende Dienste oder Transaktionen.
Abgrenzung zu Hot-Restore und Bare-Metal-Restore
Beim Hot-Restore werden Daten im laufenden Betrieb zurückgespielt, etwa einzelne Dateien oder Anwendungsdaten, wenn das System funktionsfähig bleibt. Der Cold-Restore setzt hingegen auf ein angehaltenes System und eignet sich für größere oder tiefere Wiederherstellungen, etwa von Partitionen oder ganzen Volumes. Davon zu unterscheiden ist der Bare-Metal-Restore: Dabei wird ein vollständiges Systemabbild inklusive Bootumgebung, Partitionierung und Konfiguration auf blanke oder ausgetauschte Hardware zurückgespielt. Ein Cold-Restore kann, je nach Backupverfahren, sowohl dateibasiert als auch imagebasiert erfolgen.
Voraussetzungen und Vorbereitung
- Verfügbarkeit eines intakten, aktuellen Backups und, falls vorhanden, zugehöriger inkrementeller oder differenzieller Stände.
- Bootfähiges Rettungsmedium (z. B. USB-Stick) mit kompatibler Wiederherstellungssoftware und Treibern für Storage- und Netzwerkzugriffe.
- Zugriffsdaten für verschlüsselte Backups oder geschützte Volumes (z. B. Schlüssel, Passwörter).
- Ausreichender, geeigneter Zielspeicher sowie Klarheit über die gewünschte Ziellage (gleiche Partitionierung, Volumengrößen und Dateisysteme).
- Wenn Anwendungen mit Transaktionslogik beteiligt sind (z. B. Datenbanken), ein abgestimmtes Wiederherstellungskonzept inklusive Log-Replay oder definierter Konsistenzpunkte.
Typischer Ablauf eines Cold-Restore
- Backup prüfen: Integrität des Sicherungssatzes verifizieren und den gewünschten Wiederherstellungszeitpunkt festlegen.
- Zielsystem herunterfahren und von einem Rettungsmedium starten, um das Betriebssystem des Zielsystems nicht zu laden.
- Speicherzugriff einrichten: Backup-Repository einbinden (externe Platte, NAS, Cloud-Zugriff) und benötigte Treiber laden.
- Wiederherstellungsumfang wählen: Dateien, Ordner, Partitionen, Volumes oder ein vollständiges Systemabbild auswählen.
- Optionen festlegen: Überschreibverhalten, Bootkonfiguration, ggf. Partitionierung und Ausrichtung auf Ziellaufwerke definieren.
- Rücksicherung ausführen und den Fortschritt überwachen; anschließend die Startumgebung prüfen oder reparieren (z. B. Bootloader).
- Validierung: Konsistenzprüfungen durchführen, Dienste testweise starten und Logdateien auf Fehlerhinweise kontrollieren.
Risiken und Grenzen
- Überschreiben von Zielmedien ist in der Regel nicht rückgängig zu machen. Vorherige Datenträgerzustände gehen verloren.
- Längere Ausfallzeit als beim Hot-Restore, da das System während der Wiederherstellung nicht nutzbar ist.
- Treiber-, Boot- oder Hardwareinkompatibilitäten, insbesondere bei abweichender Zielhardware oder geänderter Firmware.
- Unvollständige oder inkonsistente Backups führen zu fehlerhaften Rücksicherungen. Auch Schadsoftware in Sicherungen kann erneut eingespielt werden.
- Transaktionsbasierte Anwendungen benötigen abgestimmte Verfahren, um konsistente Zustände wiederherzustellen.
Praktischer Nutzen und Beispiel
Cold-Restore ist sinnvoll, wenn ein System nicht mehr startet, das Dateisystem stark beschädigt ist oder eine saubere Rückkehr zu einem definierten Stand erforderlich ist, etwa nach Malware-Befall. Beispiel: Ein Server bootet nach einem fehlgeschlagenen Update nicht mehr. Aus einem geprüften Systemabbild wird offline das Systemvolume zurückgespielt, die Bootumgebung geprüft und anschließend testweise gebootet. Anwendungen und Dienste werden kontrolliert gestartet, bevor der Server wieder in den produktiven Betrieb geht.
Cold-Restore – einfach erklärt:
Cold-Restore bedeutet, Daten aus einem Backup auf ein ausgeschaltetes oder von extern gebootetes System zurückzuspielen. Dadurch wird der Rücksicherungszustand nicht durch laufende Prozesse beeinflusst und es lassen sich auch umfangreiche Wiederherstellungen, etwa von Volumes oder Systemabbildern, konsistent durchführen.
Häufige Fragen und Antworten
Wann ist ein Cold-Restore die passende Methode?
Sinnvoll ist ein Cold-Restore, wenn das System nicht mehr bootet, ein tiefer Dateisystemschaden vorliegt oder eine saubere Rückkehr zu einem definierten Stand ohne laufende Prozesse nötig ist. Auch nach Malware-Befall wird häufig offline aus einem bekannten, sauberen Backup zurückgesichert.
Worin unterscheidet sich Cold-Restore von Bare-Metal-Restore?
Cold-Restore beschreibt die Offline-Rücksicherung generell und kann datei-, volumen- oder imagebasiert erfolgen. Bare-Metal-Restore ist eine spezielle Variante, bei der ein komplettes Systemabbild inklusive Bootumgebung und Partitionierung auf blanke oder ausgetauschte Hardware zurückgespielt wird.
Welche Vorbereitung ist für einen Cold-Restore erforderlich?
Benötigt werden ein verifiziertes Backup, ein bootfähiges Rettungsmedium mit passender Wiederherstellungssoftware und Treibern, sowie Zugriffs- oder Entschlüsselungsdaten. Zudem sollte der gewünschte Zielzustand (Partitionierung, Volumes, Dateisysteme) vorab festgelegt sein.
Wie lange dauert ein Cold-Restore?
Die Dauer hängt vor allem von Datenmenge, Durchsatz der Speicher- und Netzwerkwege sowie dem Wiederherstellungsumfang ab. Da das System offline ist, fällt zusätzlich die Downtime ins Gewicht, weshalb realistische RTO-Vorgaben und Tests empfehlenswert sind.


