关于数据恢复:XSAN数据恢复误格式化存储系统的XSAN数据恢复案例

1次阅读

共计 1015 个字符,预计需要花费 3 分钟才能阅读完成。

XSAN 数据恢复环境:
昆腾存储,MAC OS 操作系统,划分了 9 个数据卷(1 个 META 信息卷,8 个 DATA 信息卷),寄存视频类数据,MXF、MOV 等格式文件。

XSAN 故障 & 剖析:
将存储空间从 XSAN 架构迁徙到 STORNEXT 架构,迁徙实现后发现存储空间中数据全副失落。
北亚企安数据恢复工程师剖析 META 信息卷,读取其中的元信息,发现存储空间中数据失落的起因是迁徙的时候误将整个存储系统格式化。

XSAN 数据恢复过程:
1、将故障存储中所有磁盘编号后取出,以只读形式进行全盘镜像备份,备份实现后将所有磁盘依照编号还原到原存储中,后续的数据分析和数据恢复操作都基于镜像文件进行,防止对原始磁盘数据造成二次毁坏。

2、基于镜像文件剖析 META 信息卷中的元信息。
版本差别起因导致此 XSAN 版本的元信息结构与之前的 XSAN 版本元信息结构存在差别,目录项的解析形式与节点的解析形式都有肯定的变动。在剖析出残缺的元信息结构后,北亚企安数据恢复工程师编写脚本扫描 META 卷中的全副目录和节点信息,并写入到数据库中。

目录块截图:

节点截图:

数据库信息截图:

3、尽管存储系统被格式化,然而大部分节点和目录块信息还保留得比拟残缺,只是有大量的节点和目录块被零碎重置,所以局部文件或目录信息失落。
这些目录信息的失落导致局部文件的目录构造断开,无奈重构残缺的目录树并提取文件。进一步剖析节点和目录块的信息,北亚企安数据恢复工程师重构修复局部断开的目录树,针对无奈修复的目录树,数据恢复工程师留在前面进行非凡解决。

4、提取数据。
依据用户方的需要,分三步提取数据:
a、针对优先级别和实效性十分高的局部文件,依据用户方提供的文件信息列表编写脚本,读取数据库并重构文件的目录树,针对列表中的文件进行批量提取复原。
b、针对文件量大、优先级较低、且用户方无奈提供具体的文件信息或者仅能提供文件上一层或几层的目录信息的局部文件。依据用户方提供的一些目录信息编写脚本,读取数据库并重构残缺目录树,针对目录进行子文件或子目录的提取复原。
c、遍历整个数据库,读取数据库中的全副残余文件信息,针对目录树残缺的文件,重构残缺目录树;针对局部下层目录树断开的文件,重构其局部目录树。而后提取数据库中残余未提取的全副文件。

用户方提供的文件信息列表:

数据提取过程截图:

5、通过用户方对复原进去的数据进行验证后,确认数据文件残缺可用,视频文件能够失常播放,工程文件能够失常编辑。本次数据恢复工作实现。

正文完
 0