服務器數據恢復環境&故障:
一臺服務器中有一組由三塊SAS硬盤組建的raid陣列。服務器上部署的數據庫存儲在D分區,數據庫備份存儲在E分區。
服務器上一塊硬盤指示燈顯示紅色。D分區不可識別。E分區雖然可以識別,但是E分區拷貝文件報錯。
管理員重啟服務器,先離線的硬盤上線開始同步數據,同步沒有完成的情況下管理員將服務器強制關機,之后沒有動過服務器。
服務器數據恢復過程:
1、將故障服務器上所有硬盤標記后取出,由硬件工程師對所有硬盤進行檢測,硬盤都可以正常讀取,也沒有發現壞道。以只讀方式完整鏡像所有硬盤。鏡像完成后將所有磁盤按照標記按照原樣還原到原服務器。后續的數據分析和數據恢復操作都基于鏡像文件進行,避免對原始磁盤數據造成二次破壞。
北亞企安數據恢復—raid數據恢復
2、基于鏡像文件分析所有磁盤底層數據,根據分析獲取到的raid相關信息重組raid結構。重組后進行異或校驗,結果只有部分校驗通過。由于服務器重啟后離線硬盤開始上線同步數據,數據會被破壞,部分校驗通過意味著數據有損壞。
北亞企安數據恢復—raid數據恢復
3、嘗試在多種硬盤離線狀態下提取數據,結果發現多種硬盤離線狀態下所提取的數據都一樣的。
北亞企安數據恢復—raid數據恢復 北亞企安數據恢復—raid數據恢復
北亞企安數據恢復—raid數據恢復
北亞企安數據恢復—raid數據恢復
4、嘗試分析&修復E分區中的dat文件,發現兩個備份文件都有損壞。
北亞企安數據恢復—raid數據恢復
5、嘗試分析聚合dat碎片,并驗證dat數據的完整性,結果底層結構顯示有損壞。
北亞企安數據恢復—raid數據恢復
6、對D分區的數據文件進行分析掃描,結果發現數據文件目錄不可見。
北亞企安數據恢復—raid數據恢復
7、掃描D分區自由空間中的數據頁,在掃描的結果中發現較連續的數據片段,碎片可用。北亞企安數據恢復工程師嘗試分析和聚合文件碎片。
8、驗證數據文件碎片的完整性和有效性。
9、提取備份文件中的數據記錄到新建的數據庫中。
10、通過上層應用連接數據庫,并驗證數據的可用性。數據庫文件可以正常加載,上層應用軟件中用戶賬號正常,可以進行正常的數據查詢。
審核編輯 黃宇
-
服務器
+關注
關注
13文章
9795瀏覽量
87984 -
數據恢復
+關注
關注
10文章
650瀏覽量
18155
發布評論請先 登錄
服務器數據恢復—Linux系統服務器崩潰的數據恢復案例
服務器數據恢復—服務器硬盤燈閃黃燈的數據恢復案例
服務器數據恢復—多塊硬盤離線導致EVA存儲崩潰的數據恢復案例

云硬盤掛載到新服務器,怎么恢復數據?

服務器數據恢復—EqualLogic存儲硬盤指示燈亮黃燈的數據恢復案例


服務器數據恢復—Raid5陣列兩塊硬盤指示燈亮黃色的數據恢復案例

服務器數據恢復—Linux網站服務器硬盤出現壞扇區的數據恢復案例
服務器數據恢復—raid磁盤亮紅色,分區無法識別的數據恢復案例

評論