0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】異常RAID5重新上線初始化失敗后邏輯卷又被格式化的數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2022-10-28 13:26 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
某醫(yī)院存儲服務(wù)器,存儲了十幾年的CT照片等文件的備份;
8塊硬盤中的7塊硬盤作為數(shù)據(jù)盤組建RAID5,1塊作為熱備盤。

poYBAGMzwF6AZskyAAF7vwk3l70303.png

北亞數(shù)據(jù)恢復(fù)——RAID5數(shù)據(jù)恢復(fù)

服務(wù)器故障:
醫(yī)院方發(fā)現(xiàn)存儲服務(wù)器中的數(shù)據(jù)不正常,找過多家數(shù)據(jù)恢復(fù)服務(wù)商對故障服務(wù)器做過恢復(fù)操作,具體操作不詳。

服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、我們數(shù)據(jù)恢復(fù)中心接手這個case后,首先對故障服務(wù)器中所有硬盤做鏡像備份。
2、基于鏡像文件做檢測分析,所有盤均通過異或測試,獲取到7塊數(shù)據(jù)盤的盤序、塊大小、校驗方式及熱備盤。
3、經(jīng)過檢測發(fā)現(xiàn)7塊數(shù)據(jù)盤組建的近2TB的數(shù)據(jù)只有一個區(qū),而且這個分區(qū)剛剛被格式化過。據(jù)此可以推斷:要么故障服務(wù)器中的RAID5被強(qiáng)制上線后格式化;要么就是原始RAID5沒有損壞,只是被格式化過。
4、文件系統(tǒng)被格式化為NTFS,邏輯卷前幾個G的空間內(nèi)一定存在大量用戶FILE RECORD,如果可以找到這些文件,應(yīng)該就可以恢復(fù)文件。
5、嘗試在邏輯卷前幾個G的空間內(nèi)尋找用戶FILE RECORD,結(jié)果一無所獲。出現(xiàn)這種情況有兩種可能:一是被重新初始化后再格式化;二是$MFT不在分區(qū)前面或者數(shù)據(jù)分區(qū)位置很靠后。
6、試圖在其中一塊盤中查找所有可知的FILE RECORD,在50%左右的空間區(qū)域內(nèi)發(fā)現(xiàn)大量的FILE RECORD。經(jīng)過分析后竟然發(fā)現(xiàn)原來的盤序、塊大小及熱備盤和之前分析的結(jié)果都不相同,盤序更是相差很多。
7、返回每塊盤前面物理地址進(jìn)行觀察,發(fā)現(xiàn)所有盤前2G的數(shù)據(jù)幾乎都為0。結(jié)合前面所有的分析結(jié)果,北亞數(shù)據(jù)恢復(fù)工程師最終判定了用戶的操作:RAID發(fā)生異常后,用戶將部分硬盤取出但未標(biāo)記盤號,重新插回硬盤后開始初始化。當(dāng)硬盤開始寫操作后發(fā)現(xiàn)情況不對,馬上對服務(wù)器進(jìn)行了關(guān)機(jī)操作,重啟服務(wù)器后發(fā)現(xiàn)RAID似乎又正常了。進(jìn)入系統(tǒng)后發(fā)現(xiàn)邏輯卷空了,于是又對其進(jìn)行了格式化。
8、重新分析RAID信息,因分區(qū)太大無法重組,北亞數(shù)據(jù)恢復(fù)工程師只能手工修改部分?jǐn)?shù)據(jù)并導(dǎo)出,最終恢復(fù)出50%左右的數(shù)據(jù)。其余數(shù)據(jù)因FILE RECORD丟失無法找到名稱與目錄,對醫(yī)院而言,即使恢復(fù)出這些無法找到名稱與目錄的數(shù)據(jù)也沒有意義。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    507

    瀏覽量

    17203
  • RAID5
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    12678
收藏 人收藏

    評論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列熱備盤上線同步失敗數(shù)據(jù)恢復(fù)案例

    服務(wù)器磁盤陣列數(shù)據(jù)恢復(fù)環(huán)境: 服務(wù)器中有兩組分別由4塊SAS硬盤組建的raid5磁盤陣列,兩組raid
    的頭像 發(fā)表于 09-19 11:01 ?91次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>raid5</b>陣列熱備盤<b class='flag-5'>上線</b>同步<b class='flag-5'>失敗</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—不當(dāng)操作導(dǎo)致raid5陣列數(shù)據(jù)無法恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器中有一組由4塊SCSI硬盤組建的raid5磁盤陣列,劃分了一個邏輯
    的頭像 發(fā)表于 08-28 13:39 ?128次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—搬遷導(dǎo)致服務(wù)器無法識別raid數(shù)據(jù)恢復(fù)案例

    某單位機(jī)房搬遷,將所有服務(wù)器和存儲搬遷到新機(jī)房并重新連接線路,啟動所有機(jī)器發(fā)現(xiàn)其中有一臺服務(wù)器無法識別RAID,提示未做初始化操作。 發(fā)生
    的頭像 發(fā)表于 07-25 16:34 ?287次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列熱備盤同步失敗數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 華為S5300存儲中有一組由16塊FC硬盤組建的RAID5磁盤陣列(包含一塊熱備盤)。 服務(wù)器存儲故障: 該
    的頭像 發(fā)表于 07-15 11:38 ?360次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>raid5</b>陣列熱備盤同步<b class='flag-5'>失敗</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列硬盤壞道導(dǎo)致raid崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 某單位一臺某品牌DS5300存儲,1個機(jī)頭+4個擴(kuò)展柜,50塊硬盤組建2組RAID5磁盤陣列(一組raid5陣列
    的頭像 發(fā)表于 07-05 12:00 ?300次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列磁盤離線強(qiáng)制上線導(dǎo)致數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)案例

    陣列發(fā)現(xiàn)raid5陣列中有兩塊硬盤離線,將其中一塊硬盤進(jìn)行強(qiáng)制上線操作,但是服務(wù)器操作系統(tǒng)啟動異常。這時,管理員意識到問題的嚴(yán)重性,馬上將
    的頭像 發(fā)表于 06-07 14:38 ?295次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—存儲中被刪除重建如何恢復(fù)被刪除數(shù)據(jù)?

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 某品牌FlexStorage P5730服務(wù)器存儲,存儲中有一組由24塊硬盤組建的RAID5陣列,包括1塊熱備硬
    的頭像 發(fā)表于 06-05 11:03 ?410次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—X3650服務(wù)器raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    內(nèi)的數(shù)據(jù)丟失。 數(shù)據(jù)恢復(fù)工程師在現(xiàn)場對故障服務(wù)器raid5陣列中的磁盤進(jìn)行硬件故障檢測,經(jīng)過檢測發(fā)現(xiàn)該
    的頭像 發(fā)表于 06-04 11:08 ?349次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)異常斷電導(dǎo)致RAID管理信息丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某品牌ProLiant DL380系列服務(wù)器服務(wù)器中有一組由6塊SAS硬盤組建的
    的頭像 發(fā)表于 04-30 15:34 ?247次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—光纖存儲中raid5出現(xiàn)故障的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障情況: 某企業(yè)光纖存儲上有一組由16塊硬盤組建的raid5陣列。管理員發(fā)現(xiàn)該光纖存儲上的無法掛載,經(jīng)過檢查發(fā)現(xiàn)
    的頭像 發(fā)表于 04-10 15:38 ?322次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—華為OceanStor存儲raid5數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 華為OceanStor某型號存儲,存儲內(nèi)有一組由24塊硬盤組建的raid5陣列,配置1塊熱備盤。 服務(wù)器故障:
    的頭像 發(fā)表于 01-18 11:58 ?339次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—華為OceanStor存儲<b class='flag-5'>raid5</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)Raid5硬盤離線導(dǎo)致熱備盤上線同步失敗數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 兩組由4塊磁盤組建的raid5磁盤陣列,兩組raid5陣列劃分為lun并組成了lvm結(jié)構(gòu),ext3文件系統(tǒng)。
    的頭像 發(fā)表于 01-08 13:38 ?240次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器raid5離線硬盤上線失敗數(shù)據(jù)恢復(fù)案例

    正常工作。北亞企安數(shù)據(jù)恢復(fù)工程師去現(xiàn)場對故障服務(wù)器進(jìn)行了檢測,發(fā)現(xiàn)故障服務(wù)器raid5陣列中有一塊硬盤由于未知原因離線,
    的頭像 發(fā)表于 01-05 13:46 ?376次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)-raid5故障導(dǎo)致上層無法掛載的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器中有一組由24塊FC硬盤組建的raid5磁盤陣列,linux操作系統(tǒng)+ext3文件系統(tǒng),
    的頭像 發(fā)表于 12-14 11:32 ?406次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EMC存儲raid5故障的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: EMC某型號存儲,8塊組建一組raid5磁盤陣列。上層操作系統(tǒng)采用zfs文件系統(tǒng)。 服務(wù)器存儲故障&分析:
    的頭像 發(fā)表于 11-30 11:59 ?478次閱讀