服务器数据恢复环境:
某公司信息管理平台,若干台vmware虚拟机共享一台存储设备,供内部使用,该存储设备中存放了公司大量重要数据。
服务器故障:
该存储设备运行时,管理员在存储网络中连接了一台windows服务器,这台存储设备突然无法正常使用。管理员对该存储设备进行初步检查后发现该存储设备中的虚拟磁盘丢失,分区表丢失,重启该存储设备后故障依旧。由于该存储设备中的数据十分重要且没有备份,管理员不敢擅自进行操作。
服务器数据恢复过程:
1、通过管理员的描述,数据恢复工程师初步判断该存储设备崩溃并非是硬件故障导致的。按照正规数据恢复流程和谨慎考虑,硬件工程师还是对故障存储设备中的所有硬盘进行了物理故障检测,检测结果和初步判断一致:所有硬盘都可以正常读取,没有发现任何物理故障。
2、将故障存储中所有硬盘编号后取出,以只读方式将所有硬盘完整镜像备份,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始数据造成二次破坏。
3、经过初步分析,数据恢复工程师基本上可以确定该存储设备崩溃的原因就是管理员连接的那台windows服务器对故障存储的storage的独享操作破坏了存储的vmfs卷。
4、对存储的底层数据进行分析后,数据恢复工程师发现:分区表被清零,但是分区表有55aa的有效结束标志,有硬盘id标志。
5、继续分析发现存储中有一个没有任何数据的ntfs卷,继续分析该卷的bitmap后发现其大小与存储的全部空间大小相差无几,在卷的几个不同位置都有部分的占用,但所有占用的总空间很小。
6、经过和管理员沟通和对底层数据的分析,发现故障存储实际上有两个分区,第一个分区占总空间大小的80%,第二个分区是第一个分区的扩展分区,在ntfs分区对数据进行破坏时并没有涉及到第二个分区。所以数据恢复的关键在第一个分区,经过分析与查询发现第一个分区的重要信息都还在。
7、连接故障存储的两个vmfs分区,按照分区的组织方式直接提取vmdk文件和配置文件。
8、提取出文件后通过nfs回迁数据的方式进行数据恢复。恢复完成后对结果进行校检,检测无误后交由用户方工程师来现场进行结果验证,验证没有问题后移交数据。
服务器数据恢复总结:
这个数据丢失的原因十分简单,就是因为光纤环境互斥不当导致了卷在windows系统下重新做了分区并且执行了ntfs格式化和删除分区的操作。由于esx vmfs的互斥是独立于硬件层面而只依赖于操作系统驱动层的,所以将存储接入其他服务器时一定要注意存储的分配权限,避免造成数据丢失。
工业机器人基础知识大全
5G承载光模块白皮书指出25Gb/s波长可调谐光模块还处于在研阶段
从2020年开始AI硬件市场将如何变得更强大
STM32单片机的按键检测程序设计
三星Note系列全网正式首销 售价6599元起
【服务器数据恢复】VMware ESX SERVER数据恢复案例
基于QT设计的人脸考勤打卡签到系统
Windows CE操作系统在工业控制领域的应用
区块链的概念及架构模型介绍
数字控制器IC利用黑盒工具和在线诊断大幅降低返修率
CMET2011:云端技术加速医疗智能信息化
如何消除寄生电容的电路设计方案
什么是光伏电站?
如何比较UPS的好坏?
投资1.5亿欧元,瓦克化学在国内扩建特种有机硅产能
浪涌检测势在必行!
LPDDR5 UFS3.1 系列内存
2023中国5G+工业互联网大会|TCL引领融合创新,推动新型工业化进程
偏摆检查仪使用操作规程及注意事项
智能镜子显示屏可以让你的家庭瞬间变得高级化