运维
raid5数据恢复 标签描述

NTFS是windows操作系统服务器应用最为广泛的文件系统之一。理论上,NTFS文件系统格式化操作虽然不会对数据造成太大的影响,但是有可能会出现部分文件目录结构丢失的情况。下面介绍一台服务器误操作导致raid5阵列上层的NTFS分区被格式化后如何逆向操作恢复服务器数据的案例。 服务器数据恢复过程: 1、将故障服务器所有硬盘编号后取出,由硬件工程师检测排除硬盘存在硬件故障的情况,以只读方式将所有磁盘做扇区级的镜像备份,备份完成后按照编号将所有磁盘还原到原服务器中,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。 2、基于镜像文件分析底层数据。通过查看数据的0-...

服务器数据恢复环境&故障: 某品牌DL380服务器中有一组由三块SAS硬盘组建的RAID5阵列。数据库存放在D分区,数据库备份存放在E分区。 服务器上有一块硬盘的状态灯显示红色,D分区无法识别,E分区可识别,但是拷贝文件报错。管理员重启服务器,离线的硬盘上线,同步了一段时间但是还没有完成同步时候,管理员将服务器强制关机,之后就没有动过服务器。 服务器数据恢复过程: 1、将故障服务器中所有磁盘编号后取出,先由硬件工程师对磁盘进行硬件故障检测,经过检测发现三块磁盘都可以正常读取,没有发现存在硬件故障和坏道。以只读方式将3块磁盘做扇区级别的镜像备份,备份完成后将所有磁盘按照编号还原到原服务...

HP-LeftHand存储简介: HPLeftHand存储支持RAID5、RAID6、RAID10磁盘阵列,支持卷快照,卷动态扩容等。 服务端: 客户端: LeftHand存储分为三个层级:物理磁盘、逻辑磁盘、逻辑卷。多个物理磁盘组成一个逻辑的磁盘,也就是RAID磁盘阵列;将不同RAID磁盘阵列组成一个空间,将空间中不同的区域划分为一个一个的卷。 卷由不同RAID阵列的N个不连续的片段组成,是用户的可用空间,存放文件系统以及用户的数据,RAID前面一部分空间用来存储记录这些片段的MAP。RAID是LeftHand存储能识别的最小单元,LeftHand存储使用比较多的是RAID5或...

服务器数据恢复环境: 北京某单位有一台EMC某型号存储,有一组由10块STAT硬盘组建的RAID5阵列,另外2块磁盘作为热备盘使用。RAID5阵列上层只划分了一个LUN,分配给SUN小机使用,上层文件系统为ZFS。 服务器故障: 存储RAID5阵列中有2块硬盘损坏离线,只有一块热备盘激活,RAID5阵列瘫痪,上层LUN无法正常使用。 服务器数据恢复过程: 1、将故障存储中所有磁盘编号后取出,由硬件工程师对所有磁盘做硬件故障检测,经过检测没有发现有硬盘存在物理故障和坏道。 磁盘没有发现物理故障和坏道,初步推断是某些磁盘读写不稳定导致故障发生。EMC控制器的磁盘检测策略非常严格,一旦检测到...

服务器数据恢复环境: 两组分别由4块SAS硬盘组建的raid5磁盘阵列,ext3文件系统,通过LVM管理磁盘存储。 服务器故障: 一组raid5磁盘阵列中的1块硬盘故障离线,热备盘成功启用并开始同步数据,在同步还没有完成的情况下该组raid5阵列中的另外一块硬盘故障掉线,该组Raid5阵列崩溃,LVM结构损坏,文件系统无法正常使用,服务器瘫痪。工作人员对掉线的硬盘进行初检检测,先掉线的硬盘无法识别,后掉线的硬盘可以识别。 服务器数据恢复过程: 1、硬件工程师对无法识别的、先掉线的那块硬盘进行开盘检测,发现盘片磨损严重,无法恢复该盘的数据,只能按照缺盘状态进行处理。 2、将故障raid5阵列...

服务器数据恢复环境: IBMP740小型机+AIX操作系统+Sybase数据库+V7000存储。V7000存储配置了12块SAS机械硬盘(其中一块为热备盘)组建一组raid5磁盘阵列。存储设备一共创建了2组Mdisk,加到一个pool中。 服务器故障: IBMV7000存储中的磁盘发生故障,工作人员更换磁盘后并进行数据同步,同步没有完成时候存储中的另块磁盘出现故障,导致逻辑盘无法挂接在小型机上,业务中断。通过存储设备的管理界面看到有2块磁盘显示故障脱机,其中10号位的故障盘为热备盘,3号位的故障硬盘情况如下图: 主要数据pool现在无法加载,共三个通用卷均无法挂载,如下图: ...

raid5阵列常见故障: 1、服务器硬件故障或者RAID阵列卡故障; 2、服务器意外断电导致的磁盘阵列故障; 3、服务器RAID阵列阵列磁盘出现物理故障,如:电路板坏、磁头损坏、盘面划伤、坏扇区、固件坏等; 4、误操作导致磁盘盘序出现错误; 5、raid在同步数据或者重建过程中,同组raid阵列中又有其他硬盘掉线导致同步失败。 RAID5磁盘阵列出现故障后需要注意的问题: 1、发现RAID5磁盘阵列发生故障或者数据丢失,建议不要盲目进行rebuild操作。 Rebuild:通过阵列的校验功能,根据阵列内其他正常硬盘中的数据,计算&生成损坏硬盘中的数据,然后同步到热备盘中。Rebuil...

服务器数据恢复环境: DELLPowerVault系列某型号存储,15块硬盘搭建了一组RAID5磁盘阵列。 服务器故障&检测: 存储设备raid5阵列中一块磁盘由于未知原因离线,管理员对该磁盘阵列进行了同步操作。在同步的过程中又有一块磁盘指示灯报警,磁盘离线,磁盘阵列同步失败,raid5阵列崩溃,存储无法正常工作。 北亚企安数据恢复工程师对故障存储中的物理磁盘状态进行了检测,经过检测发现该raid5磁盘阵列中先离线的硬盘访问速度极为缓慢,第二块离线的磁盘有少量坏扇区,其他磁盘无明显物理故障。 该raid5磁盘阵列只包含一个卷组,该卷组占用阵列全部空间,该卷组只有一个起始位置为0扇区的...

服务器数据恢复环境: 某品牌服务器中有一组16块SAS接口硬盘组建的raid5磁盘阵列。 服务器故障&检测: 服务器raid5阵列中有2块硬盘掉线,上层服务器应用崩溃,导致服务器数据丢失。丢失的数据主要是4个1.5TB大小的卷中的数据,文件类型为虚拟机文件。 将故障服务器中的16块磁盘编号后取出,由硬件工程师对这16块硬盘进行了物理故障检测,经过检测发现2块掉线的硬盘存在大量物理坏道,SMART的错误冗余级别已经超过阀值。其他14块硬盘没有发现有硬件故障。 服务器数据恢复过程: 1、由硬件工程师物理修复两块离线硬盘,修复完成后以只读方式将这2块盘做全盘镜像。以只读方式将其他正常硬盘...

服务器数据恢复环境: 某研究院一台DELL存储,15块硬盘搭建的一组RAID5磁盘阵列。 该RAID5阵列只有一个卷组,该卷组占用了阵列的全部空间;该卷组只有一个起始位置为0扇区的XFS裸分区。 服务器故障&初检&分析: 该RAID5阵列中有一块硬盘由于未知原因离线,工作人员更换新硬盘,在RAID阵列进行数据同步的过程中,阵列中又有一块磁盘指示灯报警,磁盘离线,同步失败,阵列无法正常工作。 北亚企安数据恢复工程师拿到故障存储后,将存储中所有磁盘编号取出做硬件故障检测。初步检测结果:最先离线的硬盘访问速度异常缓慢,后离线的磁盘有少量坏扇区,其他磁盘没有发现明显物理故障。 因为...

服务器数据恢复环境: 曙光某型号光纤存储柜,16块光纤磁盘组建了2组RAID5磁盘阵列,每组raid5阵列中有7块成员盘,另外2块磁盘配置为全局热备盘使用。 第一组RAID5阵列划分了3个LUN:1个LUN分配给linux主机、第2个LUN分配给sun小型机,第3个LUN分配给esxi主机。 第二组RAID5阵列全部分配给一台ESXI主机,运行10台虚拟机。 服务器故障&分析: 存储中磁盘报警,存储原厂技术人员对raid5磁盘阵列进行了更换磁盘的操作,更换完成后对存储进行了优化。在优化存储的过程中原厂技术人员删除了所有的VG,然后将备份信息导入,结果第二组RAID5阵列被ESXi主机...

服务器数据恢复环境: 某公司一台EMC某型号存储中有一组由12块硬盘组建的raid5磁盘阵列,其中有2块盘作为热备盘使用。 服务器故障&分析: raid5磁盘阵列中有2块磁盘离线,只有1块热备盘成功启用,另外一块热备盘未启用,raid阵列崩溃。 服务器硬盘离线的原因无非为磁盘出现物理故障或者硬盘出现坏道。由于EMC的raid控制器磁盘检查策略比较严格,经常将阵列中性能不稳定的磁盘判定为物理故障并踢出阵列。所以导致EMC存储中磁盘阵列崩溃的原因有可能是由于磁盘读写不稳定。 服务器数据恢复过程: 1、将故障存储中所有磁盘编号后取出,由硬件工程师对所有磁盘做物理故障检测,经过检测发现没有...

服务器数据恢复环境: 一台LinuxRedhat操作系统服务器上有一组由5块硬盘组建的raid5阵列,包含一块热备盘。上层部署一个OA系统和Oracle数据库。 服务器故障: raid5阵列中的1块磁盘离线,硬盘离线却没有激活热备盘,直到另外一块磁盘离线导致阵列崩溃。 用户要求恢复raid5的数据和尽可能还原操作系统。经过北亚企安数据恢复工程师初步检测,故障服务器中所有硬盘均没有发现明显物理故障,也没有发现有明显的同步迹象。 服务器数据恢复过程: 1、将故障服务器关机后,把服务器中的磁盘编号后取出槽位,经过硬件工程师检测,没有发现有硬盘存在物理故障。以只读方式将所有磁盘进行完整镜像备份。备...

服务器数据恢复环境: 一台服务器上搭建了一组由5块硬盘组建的raid5阵列,服务器上层存放单位重要数据,无备份文件。 服务器故障&分析: 服务器上raid5有一块硬盘掉线,外聘运维人员在没有了解服务器具体情况下,将服务器上raid5阵列中4块正常硬盘(除去掉线的那块磁盘)重建为一组新的raid5阵列,导致服务器中的原始数据全部丢失。 本案例中导致服务器数据丢失的原因就是在缺一块盘的情况下使用原raid5中其他成员盘新建raid5的操作。服务器上原阵列是raid5,根据raid5的特性,一块硬盘掉线不会影响服务器的使用和数据的完整性。但运维人员在不知情的情况下使用没有掉线的4块硬盘新建...

服务器数据恢复环境: 某单位一台服务器上有一组raid5阵列,该raid5阵列有15块成员盘。上层是一个xfs裸分区,起始位置是0扇区。 服务器故障&检测: 服务器raid5阵列中有硬盘性能表现不稳定,但是由于管理员长时间没有关注服务器的运行状态,没有及时发现这个问题,终于有磁盘出现故障掉线。raid5阵列上的热备盘替换掉线硬盘,在上线同步数据的过程中又有其他硬盘掉线,数据同步过程中断,raid5阵列崩溃,导致服务器数据丢失。 北亚企安数据恢复工程师将故障服务器中所有磁盘编号后取出,由硬件工程师对每块磁盘进行硬件故障检测,发现先离线的硬盘中存在大量的坏道,后掉线的硬盘中也存在少量坏道...

服务器数据恢复环境: 某品牌X系列服务器,4块SAS硬盘组建了一组RAID5阵列,还有1块磁盘作为热备盘使用。服务器上层安装的linux操作系统,操作系统上部署了一个基于oracle数据库的OA(oracle已经不再为该OA系统提供后续服务支持)。 服务器故障: raid5中一块磁盘离线,热备盘未自动激活rebuild(原因不明)。服务器在运行一段时间后,另一块磁盘离线,RAID5阵列崩溃。用户方要求尽可能恢复服务器操作系统和服务器中的数据。 将故障服务器中所有磁盘编号后取出,硬件工程师检测后没有发现有磁盘(包括离线的2块磁盘和热备盘)存在明显的物理故障。热备盘完全没有启用,无明显同步表现。...

服务器数据恢复环境: 一台服务器中有一组由数块SAS硬盘组建的RAID5阵列,阵列中有1块热备盘,上层部署OA以及Oracle数据库。 服务器故障: 该磁盘阵列中有2块硬盘出现故障先后离线,RAID5阵列瘫痪,上层LUN无法正常使用。经过检测发现硬盘无物理故障,无坏道。 服务器数据恢复过程: 1、将故障服务器中所有磁盘编号后取出,以只读方式做全盘镜像,备份完成后将磁盘按照编号还原到原服务器中。后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。 2、基于镜像文件分析底层数据获取RAID条带大小、磁盘顺序及数据走向等RAID相关信息,根据获取到RAID信息重...

服务器数据恢复环境: 一台服务器上有两组分别由4块SAS硬盘组建的raid5磁盘阵列,这两组raid5阵列划分LUN并组成LVM结构,格式化为EXT3文件系统。 服务器故障: 一组raid5阵列上的一块硬盘未知原因离线,热备盘上线替换离线硬盘并开始同步数据。在热备盘上线同步数据过程中,该阵列中又有一块磁盘离线,热备盘同步失败,该组raid5阵列崩溃,LVM结构不完整,EXT3文件系统不可用。 北亚企安数据恢复工程师对两块离线磁盘进行初检,发现先离线的那块硬盘无法识别,初步推断该硬盘存在硬件故障,需要开盘修复,另一块离线硬盘可以正常识别。 服务器数据恢复过程: 1、将早离线的故障硬盘开盘。开...

服务器数据恢复环境: IBM某型号服务器,服务器中5块SAS磁盘组建了一组RAID5磁盘阵列。划分了一个LUN以及3个分区:第一个分区存放windowsserver系统,第二个分区存放SQLServer数据库,第三个分区存放备份文件。 服务器故障: 服务器在运行过程中崩溃,raid阵列不可用。北亚企安数据恢复工程师对故障服务器中的raid5磁盘阵列进行初检,发现故障服务器raid5中的2块磁盘离线,经过检测均存在物理故障。 服务器数据恢复过程: 1、将故障服务器中所有磁盘编号后取出,连接到北亚企安备份服务器,以只读方式对所有磁盘做全盘镜像备份(有物理故障的先修复物理故障然后使用专业工具进行...

服务器数据恢复环境: 一台IBM某型号服务器,4块SAS磁盘组建了一组RAID5磁盘阵列。服务器安装的windowsserver操作系统,上面运行了一个Oracle单节点,数据存储为文件系统,无归档。该oracle数据库的数据量不大,只有一个用户,使用默认的users表空间,users空间下只有一个不大的数据文件。 服务器故障: 由于服务器超负荷运行,RAID5磁盘阵列出现问题。为了保证服务器能正常稳定运行,工作人员做了重建RAID的操作,在重建RAID过程中由于RAID中的一块磁盘出现故障,RAID初始化中止,少量数据被同步而破坏,但是RAID5磁盘阵列已经可以访问。 服务器操作系统虽然出...