关于数据恢复:服务器数据恢复raid故障导致分区错误的数据恢复案例

37次阅读

共计 834 个字符,预计需要花费 3 分钟才能阅读完成。

服务器数据恢复环境:
HP ProLiant DL 某系列服务器,三块 SAS 硬盘组建 raid 阵列。
下层零碎部署有数据库,数据库寄存在 D 分区,备份寄存在 E 分区。

服务器故障:
磁盘故障导致 RAID 瘫痪,其中一块硬盘状态灯显示红色。寄存数据库文件的 D 分区无奈辨认;E 分区可辨认,然而拷贝备份文件报错。管理员重启服务器,离线硬盘上线进行数据同步。同步还没有实现时,管理员发现异常,将服务器强制关机,之后没有对服务器做任何操作。

服务器数据恢复过程:
1、将故障服务器中所有磁盘编号取出,连贯到北亚企安备份服务器平台上以只读形式进行全盘备份。后续的数据分析和数据恢复操作都基于镜像文件进行,防止对原始数据造成二次毁坏。在备份过程中发现阵列中的三块磁盘能够失常读取,均没有发现坏道。

2、基于镜像文件剖析底层数据获取 raid 相干信息,依据获取到的 raid 信息重组 raid 并进行异或校验,然而只有局部校验通过。因为离线硬盘上线之后的同步操作会毁坏数据,只有局部校验通过意味着数据有损坏。

3、尝试多种硬盘离线状态上来提取数据,发现每块盘离线所提取的数据都是统一的。

4、尝试剖析 & 修复 E 分区中的 dat 文件,发现两个备份文件都有损坏。

5、剖析 & 聚合 dat 碎片,验证 dat 数据的完整性,底层构造显示有损坏。

6、剖析扫描 D 分区的数据文件,因为离线硬盘上线之后的同步操作,数据文件目录曾经找不到了。

7、扫描 D 分区的自在空间数据页,在扫描的后果中发现较间断的数据片段,碎片可用。北亚企安数据恢复工程师剖析 & 聚合文件碎片,验证数据文件碎片的完整性和有效性。
8、北亚企安数据恢复工程师通过整合拼接 D 分区碎片和 E 分区备份文件修复 & 解析出数据,提取数据记录到新建的数据库中。
9、将下层利用连贯数据库,验证数据的可用性。通过验证,数据库文件能够失常加载,下层利用中的用户账号失常,能够进行失常的数据查问。
10、由用户方工程师亲自验证数据,确定复原进去的数据残缺可用。将数据迁徙到用户方筹备好的环境中。本次数据恢复工作实现。

正文完
 0