0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【服務器數(shù)據恢復】異常RAID5重新上線初始化失敗后邏輯卷又被格式化的數(shù)據恢復案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2022-10-28 13:26 ? 次閱讀

服務器數(shù)據恢復環(huán)境:
某醫(yī)院存儲服務器,存儲了十幾年的CT照片等文件的備份;
8塊硬盤中的7塊硬盤作為數(shù)據盤組建RAID5,1塊作為熱備盤。

poYBAGMzwF6AZskyAAF7vwk3l70303.png

北亞數(shù)據恢復——RAID5數(shù)據恢復

服務器故障:
醫(yī)院方發(fā)現(xiàn)存儲服務器中的數(shù)據不正常,找過多家數(shù)據恢復服務商對故障服務器做過恢復操作,具體操作不詳。

服務器數(shù)據恢復過程:
1、我們數(shù)據恢復中心接手這個case后,首先對故障服務器中所有硬盤做鏡像備份。
2、基于鏡像文件做檢測分析,所有盤均通過異或測試,獲取到7塊數(shù)據盤的盤序、塊大小、校驗方式及熱備盤。
3、經過檢測發(fā)現(xiàn)7塊數(shù)據盤組建的近2TB的數(shù)據只有一個區(qū),而且這個分區(qū)剛剛被格式化過。據此可以推斷:要么故障服務器中的RAID5被強制上線后格式化;要么就是原始RAID5沒有損壞,只是被格式化過。
4、文件系統(tǒng)被格式化為NTFS,邏輯卷前幾個G的空間內一定存在大量用戶FILE RECORD,如果可以找到這些文件,應該就可以恢復文件。
5、嘗試在邏輯卷前幾個G的空間內尋找用戶FILE RECORD,結果一無所獲。出現(xiàn)這種情況有兩種可能:一是被重新初始化后再格式化;二是$MFT不在分區(qū)前面或者數(shù)據分區(qū)位置很靠后。
6、試圖在其中一塊盤中查找所有可知的FILE RECORD,在50%左右的空間區(qū)域內發(fā)現(xiàn)大量的FILE RECORD。經過分析后竟然發(fā)現(xiàn)原來的盤序、塊大小及熱備盤和之前分析的結果都不相同,盤序更是相差很多。
7、返回每塊盤前面物理地址進行觀察,發(fā)現(xiàn)所有盤前2G的數(shù)據幾乎都為0。結合前面所有的分析結果,北亞數(shù)據恢復工程師最終判定了用戶的操作:RAID發(fā)生異常后,用戶將部分硬盤取出但未標記盤號,重新插回硬盤后開始初始化。當硬盤開始寫操作后發(fā)現(xiàn)情況不對,馬上對服務器進行了關機操作,重啟服務器后發(fā)現(xiàn)RAID似乎又正常了。進入系統(tǒng)后發(fā)現(xiàn)邏輯卷空了,于是又對其進行了格式化。
8、重新分析RAID信息,因分區(qū)太大無法重組,北亞數(shù)據恢復工程師只能手工修改部分數(shù)據并導出,最終恢復出50%左右的數(shù)據。其余數(shù)據因FILE RECORD丟失無法找到名稱與目錄,對醫(yī)院而言,即使恢復出這些無法找到名稱與目錄的數(shù)據也沒有意義。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據恢復

    關注

    10

    文章

    528

    瀏覽量

    17318
  • RAID5
    +關注

    關注

    0

    文章

    106

    瀏覽量

    12694
收藏 人收藏

    評論

    相關推薦

    服務器數(shù)據恢復raid5熱備盤上線過程中又有磁盤離線的數(shù)據恢復案例

    服務器數(shù)據恢復環(huán)境: 三臺V7000存儲,共有64塊SAS硬盤(其中有三塊熱備盤,其中一塊已啟用)組建了數(shù)組raid5陣列。分配若干LUN,上層安裝Windows server操作系
    的頭像 發(fā)表于 10-16 10:38 ?84次閱讀

    服務器數(shù)據恢復raid5陣列熱備盤上線同步失敗數(shù)據恢復案例

    服務器磁盤陣列數(shù)據恢復環(huán)境: 服務器中有兩組分別由4塊SAS硬盤組建的raid5磁盤陣列,兩組raid
    的頭像 發(fā)表于 09-19 11:01 ?182次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據</b><b class='flag-5'>恢復</b>—<b class='flag-5'>raid5</b>陣列熱備盤<b class='flag-5'>上線</b>同步<b class='flag-5'>失敗</b>的<b class='flag-5'>數(shù)據</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據恢復—不當操作導致raid5陣列數(shù)據無法恢復的案例

    服務器數(shù)據恢復環(huán)境: 一臺服務器中有一組由4塊SCSI硬盤組建的raid5磁盤陣列,劃分了一個邏輯
    的頭像 發(fā)表于 08-28 13:39 ?167次閱讀

    服務器數(shù)據恢復—搬遷導致服務器無法識別raid數(shù)據恢復案例

    某單位機房搬遷,將所有服務器和存儲搬遷到新機房并重新連接線路,啟動所有機器發(fā)現(xiàn)其中有一臺服務器無法識別RAID,提示未做初始化操作。 發(fā)生
    的頭像 發(fā)表于 07-25 16:34 ?331次閱讀

    服務器數(shù)據恢復raid5陣列熱備盤同步失敗數(shù)據恢復案例

    服務器存儲數(shù)據恢復環(huán)境: 華為S5300存儲中有一組由16塊FC硬盤組建的RAID5磁盤陣列(包含一塊熱備盤)。 服務器存儲故障: 該
    的頭像 發(fā)表于 07-15 11:38 ?442次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據</b><b class='flag-5'>恢復</b>—<b class='flag-5'>raid5</b>陣列熱備盤同步<b class='flag-5'>失敗</b>的<b class='flag-5'>數(shù)據</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據恢復raid5陣列磁盤離線強制上線導致數(shù)據丟失的數(shù)據恢復案例

    陣列發(fā)現(xiàn)raid5陣列中有兩塊硬盤離線,將其中一塊硬盤進行強制上線操作,但是服務器操作系統(tǒng)啟動異常。這時,管理員意識到問題的嚴重性,馬上將
    的頭像 發(fā)表于 06-07 14:38 ?326次閱讀

    服務器數(shù)據恢復—存儲中被刪除重建如何恢復被刪除數(shù)據?

    服務器存儲數(shù)據恢復環(huán)境: 某品牌FlexStorage P5730服務器存儲,存儲中有一組由24塊硬盤組建的RAID5陣列,包括1塊熱備硬
    的頭像 發(fā)表于 06-05 11:03 ?530次閱讀

    服務器數(shù)據恢復—X3650服務器raid5磁盤陣列數(shù)據恢復案例

    內的數(shù)據丟失。 數(shù)據恢復工程師在現(xiàn)場對故障服務器raid5陣列中的磁盤進行硬件故障檢測,經過檢測發(fā)現(xiàn)該
    的頭像 發(fā)表于 06-04 11:08 ?444次閱讀

    服務器數(shù)據恢復異常斷電導致RAID管理信息丟失的數(shù)據恢復案例

    服務器數(shù)據恢復環(huán)境: 某品牌ProLiant DL380系列服務器,服務器中有一組由6塊SAS硬盤組建的
    的頭像 發(fā)表于 04-30 15:34 ?279次閱讀

    服務器數(shù)據恢復—光纖存儲中raid5出現(xiàn)故障的數(shù)據恢復案例

    服務器數(shù)據恢復環(huán)境&故障情況: 某企業(yè)光纖存儲上有一組由16塊硬盤組建的raid5陣列。管理員發(fā)現(xiàn)該光纖存儲上的無法掛載,經過檢查發(fā)現(xiàn)
    的頭像 發(fā)表于 04-10 15:38 ?389次閱讀

    服務器數(shù)據恢復—華為OceanStor存儲raid5數(shù)據恢復案例

    服務器數(shù)據恢復環(huán)境: 華為OceanStor某型號存儲,存儲內有一組由24塊硬盤組建的raid5陣列,配置1塊熱備盤。 服務器故障:
    的頭像 發(fā)表于 01-18 11:58 ?405次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據</b><b class='flag-5'>恢復</b>—華為OceanStor存儲<b class='flag-5'>raid5</b><b class='flag-5'>數(shù)據</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據恢復Raid5硬盤離線導致熱備盤上線同步失敗數(shù)據恢復案例

    服務器數(shù)據恢復環(huán)境: 兩組由4塊磁盤組建的raid5磁盤陣列,兩組raid5陣列劃分為lun并組成了lvm結構,ext3文件系統(tǒng)。
    的頭像 發(fā)表于 01-08 13:38 ?272次閱讀

    服務器數(shù)據恢復服務器raid5離線硬盤上線失敗數(shù)據恢復案例

    正常工作。北亞企安數(shù)據恢復工程師去現(xiàn)場對故障服務器進行了檢測,發(fā)現(xiàn)故障服務器raid5陣列中有一塊硬盤由于未知原因離線,
    的頭像 發(fā)表于 01-05 13:46 ?442次閱讀

    服務器數(shù)據恢復-raid5故障導致上層無法掛載的數(shù)據恢復案例

    服務器數(shù)據恢復環(huán)境: 一臺服務器中有一組由24塊FC硬盤組建的raid5磁盤陣列,linux操作系統(tǒng)+ext3文件系統(tǒng),
    的頭像 發(fā)表于 12-14 11:32 ?457次閱讀

    服務器數(shù)據恢復—EMC存儲raid5故障的數(shù)據恢復案例

    服務器存儲數(shù)據恢復環(huán)境: EMC某型號存儲,8塊組建一組raid5磁盤陣列。上層操作系統(tǒng)采用zfs文件系統(tǒng)。 服務器存儲故障&分析:
    的頭像 發(fā)表于 11-30 11:59 ?513次閱讀