0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】VMware ESX SERVER數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2023-03-30 14:16 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
公司信息管理平臺,若干臺VMware虛擬機(jī)共享一臺存儲設(shè)備,供內(nèi)部使用,該存儲設(shè)備中存放了公司大量重要數(shù)據(jù)。

服務(wù)器故障:
該存儲設(shè)備運行時,管理員在存儲網(wǎng)絡(luò)中連接了一臺Windows服務(wù)器,這臺存儲設(shè)備突然無法正常使用。管理員對該存儲設(shè)備進(jìn)行初步檢查后發(fā)現(xiàn)該存儲設(shè)備中的虛擬磁盤丟失,分區(qū)表丟失,重啟該存儲設(shè)備后故障依舊。由于該存儲設(shè)備中的數(shù)據(jù)十分重要且沒有備份,管理員不敢擅自進(jìn)行操作。

服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、通過管理員的描述,數(shù)據(jù)恢復(fù)工程師初步判斷該存儲設(shè)備崩潰并非是硬件故障導(dǎo)致的。按照正規(guī)數(shù)據(jù)恢復(fù)流程和謹(jǐn)慎考慮,硬件工程師還是對故障存儲設(shè)備中的所有硬盤進(jìn)行了物理故障檢測,檢測結(jié)果和初步判斷一致:所有硬盤都可以正常讀取,沒有發(fā)現(xiàn)任何物理故障。
2、將故障存儲中所有硬盤編號后取出,以只讀方式將所有硬盤完整鏡像備份,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對原始數(shù)據(jù)造成二次破壞。
3、經(jīng)過初步分析,數(shù)據(jù)恢復(fù)工程師基本上可以確定該存儲設(shè)備崩潰的原因就是管理員連接的那臺Windows服務(wù)器對故障存儲的storage的獨享操作破壞了存儲的VMFS卷。
4、對存儲的底層數(shù)據(jù)進(jìn)行分析后,數(shù)據(jù)恢復(fù)工程師發(fā)現(xiàn):分區(qū)表被清零,但是分區(qū)表有55AA的有效結(jié)束標(biāo)志,有硬盤ID標(biāo)志。
5、繼續(xù)分析發(fā)現(xiàn)存儲中有一個沒有任何數(shù)據(jù)的NTFS卷,繼續(xù)分析該卷的BITMAP后發(fā)現(xiàn)其大小與存儲的全部空間大小相差無幾,在卷的幾個不同位置都有部分的占用,但所有占用的總空間很小。
6、經(jīng)過和管理員溝通和對底層數(shù)據(jù)的分析,發(fā)現(xiàn)故障存儲實際上有兩個分區(qū),第一個分區(qū)占總空間大小的80%,第二個分區(qū)是第一個分區(qū)的擴(kuò)展分區(qū),在ntfs分區(qū)對數(shù)據(jù)進(jìn)行破壞時并沒有涉及到第二個分區(qū)。所以數(shù)據(jù)恢復(fù)的關(guān)鍵在第一個分區(qū),經(jīng)過分析與查詢發(fā)現(xiàn)第一個分區(qū)的重要信息都還在。
7、連接故障存儲的兩個VMFS分區(qū),按照分區(qū)的組織方式直接提取vmdk文件和配置文件。
8、提取出文件后通過nfs回遷數(shù)據(jù)的方式進(jìn)行數(shù)據(jù)恢復(fù)?;謴?fù)完成后對結(jié)果進(jìn)行校檢,檢測無誤后交由用戶方工程師來現(xiàn)場進(jìn)行結(jié)果驗證,驗證沒有問題后移交數(shù)據(jù)。

服務(wù)器數(shù)據(jù)恢復(fù)總結(jié):
這個數(shù)據(jù)丟失的原因十分簡單,就是因為光纖環(huán)境互斥不當(dāng)導(dǎo)致了卷在Windows系統(tǒng)下重新做了分區(qū)并且執(zhí)行了NTFS格式化和刪除分區(qū)的操作。由于esx vmfs的互斥是獨立于硬件層面而只依賴于操作系統(tǒng)驅(qū)動層的,所以將存儲接入其他服務(wù)器時一定要注意存儲的分配權(quán)限,避免造成數(shù)據(jù)丟失。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    假如服務(wù)器數(shù)據(jù)丟失,如何快速恢復(fù)丟失的數(shù)據(jù)?

    服務(wù)器數(shù)據(jù)丟失后,快速恢復(fù)丟失的數(shù)據(jù)是至關(guān)重要的,以避免業(yè)務(wù)中斷和數(shù)據(jù)損失。以下是一些方法和步驟,可以幫助企業(yè)快速有效地
    的頭像 發(fā)表于 08-08 16:59 ?231次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EMC Isilon存儲中虛擬機(jī)數(shù)據(jù)恢復(fù)案例

    、AS、TS類型的視頻文件等。需要恢復(fù)數(shù)據(jù)的虛擬機(jī)通過NFS協(xié)議共享到ESX主機(jī),視頻文件通過CIFS協(xié)議共享給虛擬機(jī)(WEB服務(wù)器)。 通過NFS協(xié)議共享的所有數(shù)據(jù)(虛擬機(jī))被刪除
    的頭像 發(fā)表于 06-13 13:38 ?306次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—EMC Isilon存儲中虛擬機(jī)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—RAID5陣列硬盤報警亮黃燈的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某品牌P2000服務(wù)器,有一組由數(shù)塊硬盤組建的raid5磁盤陣列(有熱備盤),部署了VMWARE
    的頭像 發(fā)表于 05-30 11:43 ?896次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—RAID5陣列硬盤報警亮黃燈的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—異常斷電導(dǎo)致VMware虛擬機(jī)無法啟動的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某大廠PS4000服務(wù)器,服務(wù)器上部署VMware ESXi虛擬化平臺。
    的頭像 發(fā)表于 05-29 11:29 ?886次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—異常斷電導(dǎo)致<b class='flag-5'>VMware</b>虛擬機(jī)無法啟動的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)VMware虛擬機(jī)無法啟動的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某品牌EVA某型號存儲中部署VMware ESXi虛擬化平臺,數(shù)據(jù)盤(精簡模式)+快照
    的頭像 發(fā)表于 05-06 13:26 ?392次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—異常斷電導(dǎo)致RAID管理信息丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某品牌ProLiant DL380系列服務(wù)器,服務(wù)器中有一組由6塊SAS硬盤組建的RAID5陣列,WINDOWS
    的頭像 發(fā)表于 04-30 15:34 ?278次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—分享幾個服務(wù)器數(shù)據(jù)恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)案例之服務(wù)器raid6中3個磁盤離線導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例;
    的頭像 發(fā)表于 03-04 13:21 ?986次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)-異常斷電導(dǎo)致服務(wù)器故障的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: dell某型號服務(wù)器中有一組通過raid卡組建的raid10,該raid陣列中一共有4塊磁盤。上層部署XenServer虛擬化平臺,作為網(wǎng)站
    的頭像 發(fā)表于 02-28 15:15 ?754次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>-異常斷電導(dǎo)致<b class='flag-5'>服務(wù)器</b>故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)】斷電導(dǎo)致服務(wù)器RAID信息丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 某品牌服務(wù)器中有一組由數(shù)塊SAS硬盤組建的RAID5磁盤陣列,服務(wù)器操作系統(tǒng)是WINDOWS
    的頭像 發(fā)表于 02-18 13:53 ?560次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器遷移數(shù)據(jù)數(shù)據(jù)損壞的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&服務(wù)器故障: 一臺安裝Windows操作系統(tǒng)的服務(wù)器。工作人員在遷移該服務(wù)器
    的頭像 發(fā)表于 01-16 13:19 ?795次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器raid5離線硬盤上線失敗的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 北京某教育機(jī)構(gòu)一臺服務(wù)器中有一組由3塊磁盤組建的raid5陣列,服務(wù)器安裝的windows
    的頭像 發(fā)表于 01-05 13:46 ?439次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)VMware虛擬化下重裝系統(tǒng)導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    VMware虛擬化,vmfs文件系統(tǒng),共3塊磁盤。工作人員誤操作將VMware虛擬化重裝系統(tǒng),服務(wù)器崩潰。 正常情況下,重裝系統(tǒng)會導(dǎo)致文件系統(tǒng)元文件被覆蓋。要恢復(fù)數(shù)據(jù)須找到重裝系統(tǒng)前
    的頭像 發(fā)表于 11-15 15:08 ?411次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>VMware</b>虛擬化下重裝系統(tǒng)導(dǎo)致<b class='flag-5'>服務(wù)器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例