服务器数据恢复环境 & 故障:
某企业一台存储设备,一组由 16 块硬盘组建的 raid5 磁盘阵列。管理员在巡检过程中发现该存储的卷无奈挂载,通过查看发现存储设备的 raid5 磁盘阵列中有 2 块硬盘离线。
服务器数据恢复过程:
1、查看该存储以后状态,通过 storage manager 将存储的日志状态备份。
2、将存储设备内所有硬盘编号后取出。将所有硬盘挂载到 Windows 零碎环境下,更改硬盘状态为“脱机”,将所有硬盘进行扇区级的镜像备份。后续的数据分析和数据恢复操作都基于镜像文件进行,防止对原始数据造成二次毁坏。
3、基于镜像文件进行剖析后发现 raid5 磁盘阵列中的 1 号硬盘、10 号硬盘、13 号硬盘均存在大量不规则坏道。
4、依据坏道列表,北亚企安数据恢复工程师定位到指标镜像文件进行剖析,发现一些 EXT3 文件系统的关键性数据信息被毁坏,无奈间接通过镜像文件复原数据,只能通过同一条带进行 XOR 并依据 ext3 文件系统的文件构造手动修复被毁坏信息的计划来复原数据。
5、剖析文件系统的日志文件获取到这台存储的 raid5 磁盘阵列的所有磁盘的盘序,raid 块大小,raid 的校验走向等 raid 信息,依据获取到的 raid 信息虚构重组 raid 磁盘阵列。
6、重组实现后解析文件系统。因为存储中的次要数据为 oracle 数据库,能够通过提取 dmp 文件来复原数据库数据。通过一番致力(oracle 数据库数据恢复过程比拟长,这里略过),数据恢复工程师提取出 dmp 文件,导入验证没有发现任何问题,本次数据恢复工作实现。