<# BakNRet 配置文件。 优先级:命令行参数 > 本文件 > 代码内置默认值。 本文件缺失或某键缺失都直接用默认值,不会报错。 #> @{ # 归档存放目录(相对路径按脚本所在目录解析) BackupDir = 'Backups' # 每次运行的日志目录(backup-<时间戳>.log / restore-<时间戳>.log) LogDir = 'logs' # 使用 -Snapshot 时留存带时间戳的副本 SnapshotDir = 'Backups\snapshots' # 软件名录("软件名 -> 目录"映射表)。相对路径按本配置所在目录解析。 # BackupList.txt 里写软件名时靠它换成真实目录,归档名也取软件名。 SoftwareCatalog = 'SoftwareCatalog.psd1' # 名录里写的目录不存在时,按 "<名>_*" / "<名>-*" 向下找几层做前缀补全 # (应对 legendary -> legendary_2.0.4 这类带后缀的目录) CatalogMaxDepth = 5 # 低于这个剩余空间(GB)就告警;真正放不下某个条目时会直接跳过该条目 MinFreeSpaceGB = 5 # 归档写完后用 `7z t` 校验内容 CRC,失败则丢弃临时文件 VerifyArchive = $true # 是否默认给所有归档计算 SHA256(大归档会明显变慢) ComputeHash = $false # 7z 压缩级别 0-9 CompressionLevel = 9 # 压缩工具的实时输出:live = 直接显示(默认);quiet = 抑制,只留日志与 manifest ToolOutput = 'live' # 是否默认给所有条目留存快照 Snapshot = @{ Enabled = $false KeepCount = 3 KeepDays = 30 } # 加密。默认关闭:一旦开启而口令丢失,备份就再也解不开。 # # **本仓库不存放任何口令**,这里只记"去哪儿找": # Encryption.Enabled = $true -> 所有条目都加密 # 或 BackupList.txt 里给单个条目加 @encrypt(如 .ssh @encrypt) # # 口令本身按以下优先级获取(见 README「加密」): # 1. -Password 命令行参数 # 2. $env:BAKNRET_PASSWORD # 3. PasswordFile 指向的文件首行(文件必须在仓库之外) # 4. 交互式询问(仅交互式会话;计划任务里不会停下来等输入) # 全都拿不到时该条目明确失败,绝不退化成明文归档。 # # 注意 7z 只接受命令行口令,口令在本机进程列表里短暂可见,这是 7z 本身的限制。 Encryption = @{ Enabled = $false PasswordFile = '' EncryptHeaders = $true } # 所有条目都生效的排除模式,语法同 BackupList.txt(! 开头 = 任意层级匹配组件名) DefaultExcludes = @( '!Thumbs.db' '!desktop.ini' ) }