服务器数据恢复环境&故障: 某品牌服务器,搭建raid5磁盘阵列。 用户误操作删除服务器上的卷。 经过检测发现服务器不存在物理故障,可以从raid5磁盘阵列层面进行数据恢复。 服务器数据恢复过程: 1、对故障服务器所有硬盘以只读方式做镜像备份,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始数据造成二次破坏。 2、分析超级块信息,获取到raid5阵列的逻辑起始块位置号,记录raid5阵列起始块位置。 3、去除raid5阵列的校验盘。经过分析发现raid5阵列数据块大小为8扇区,每个数据块后有一个附加的大小为64字节的数据块描述信息。所以在底层找到0X10位置为FFFF的就是...

  fFF7lYqYAcxP   2023年11月02日   37   0   0 服务器数据恢复数据恢复

服务器数据恢复环境: 昆腾系列存储,9个磁盘柜,每个磁盘柜配置24块硬盘。其中8个磁盘柜用于存储数据,1个磁盘柜用于存储元数据。上层使用的是StorNext文件系统。 存储元数据的磁盘柜中24块磁盘的分配情况:8组RAID1阵列+1组4盘RAID10阵列+4个全局热备硬盘。 存储数据的磁盘柜中磁盘的分配情况,每6块硬盘设组建一组RAID5阵列,共32组RAID5阵列,32组RAID5阵列分为2个存储系统。 存储及文件系统架构大致如下: 注:Meta_LUN(元数据卷)  Data_LUN(用户数据卷) 服务器故障: 存储数据的磁盘柜中由RAID5阵列组成的1个存...

  fFF7lYqYAcxP   2023年11月02日   53   0   0 数据恢复StorNext

服务器数据恢复环境&故障: 某品牌730服务器,linux操作系统。 机房意外断电导致服务器部分文件丢失。 服务器数据备份&故障分析: 1、将linux服务器连接到准备好的数据恢复服务器上,以只读模式对服务器数据做镜像备份,备份完成后将服务器归还用户。后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始数据造成二次破坏。 2、通过镜像文件查看故障服务器底层,发现故障服务器的数据目录项由于意外断电被破坏。 3、排查被破坏的目录项信息,发现一部分目录项数据虽然被破坏但可以修复。 4、继续排查后发现数据区索引也被清除,这种情况需要北亚企安数据恢复工程师在自由空间中去匹配&am...

服务器数据恢复环境: 某影音制作公司一台infortrend某型号存储设备; 12块硬盘组建raid6磁盘阵列,共一个lun映射到WINDOWS系统; 在WINDOWS系统上,划分了一个GPT分区。 服务器故障&分析: 未知原因该infortrend存储设备不可访问,用户检查服务器发现故障存储raid6阵列中有3块磁盘离线,强制上线离线磁盘后又进行了rebuild,完成强制上线的操作后发现分区不能打开,数据无法访问。用户找了一家当地数据恢复服务器商进行数据恢复,结果只恢复部分数据。 Raid6磁盘阵列可以支持2块磁盘同时离线,故障存储内有3块磁盘先后出现故障离线,用户将先离线硬盘进行...

服务器数据恢复环境: ORACLESunZFSStorage; 32块磁盘分为4组,每组8块硬盘,热备盘全部启用。 ZFS文件系统,Windows操作系统。 服务器故障&分析: 设备在正常工作时候突然崩溃,经过检查排除了断电、进水、异常操作、供电不稳定等因素。用户重启设备无法进入系统。 ZFS文件系统中,池被称为ZPOOL。ZPOOL的子设备有很多种,其中包括块设备、文件、磁盘等,在本案例中ZPOOL的子设备是三组RAIDZ。 经过北亚企安工程师的分析发现,三组RAIDZ中的两组分别启用了1个热备盘和3个热备盘。在热备盘启用后,第一组RAIDZ内又出现一块离线盘,第二组RAIDZ内则...

  fFF7lYqYAcxP   2023年11月02日   16   0   0 ZFS文件系统

服务器数据恢复环境: SUN光纤存储,组建RAID6,划分若干LUN,MAP到不同业务服务器,操作系统是SUNSOLARIS。 服务器故障&分析: 由于需要增加一台新服务器用来运行新增的应用,在原服务器还在线状态下,用户将其中一个lun映射到新服务器上。在执行操作之前,用户没有搞清楚这个即将要映射过去卷实际上已经map到了solaris生产系统上的某个lun上了。操作完成之后,这个卷开始进行初始化,原本的solaris上的磁盘报错。用户重启服务器后发现这个卷已经无法挂载了。后来在数据恢复之前经过硬件工程师的检测,排除了服务器存在物理故障。用户方工程师检测后执行fsck操作,完成操作后...

服务器数据恢复环境: EMC存储,多块stat硬盘组建raid5磁盘阵列,两块热备盘,上层采用zfs文件系统。 服务器故障&检测&分析: EMC存储中的raid5磁盘阵列有2块硬盘出现故障,但是只有一块热备盘被激活,raid5磁盘阵列崩溃,存储不可用。 服务器数据恢复工程师前往现场对故障存储设备进行检测。经过简单排查后确认raid5阵列瘫痪,上层lun无法使用,2块热备盘只有一块启动。 硬件工程师对掉线硬盘进行物理故障检测,均未检测到坏道,磁头也不存在物理故障。在进行数据恢复之前不需要进行物理修复。 服务器数据恢复过程: 1、在恢复数据之前将故障存储设备上的所有数据以只读方...

服务器数据恢复环境&故障: 某单位同友存储设备,该存储有大于5台的虚拟机,其中有3台linux系统虚拟机存储重要数据。存储设备中组建的raid5由于未知原因崩溃导致存储无法启动。 存储结构: 服务器数据恢复过程: 1、对故障存储raid5磁盘阵列中所有磁盘数据以只读方式做镜像备份,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始数据造成二次破坏。 2、通过底层数据分析故障raid5结构相关信息,根据分析获取到的raid信息重组raid。重组raid过程中发现该raid5有2块磁盘缺失(第1块掉线盘掉线后由热备盘顶替,第二块磁盘掉线导致RAID5处于降级状态,第三块磁盘...

服务器数据恢复环境: 某品牌X3850服务器,组建的raid5磁盘阵列,该raid5磁盘阵列包含4块成员盘和1块热备盘。 服务器故障: 服务器在运行过程中由于未知原因突然崩溃,用户方工程师检查后发现该故障服务器raid5阵列中2块磁盘掉线,热备盘没有启用。 服务器数据恢复方案: 1、关闭服务器,将raid5磁盘阵列内所有硬盘编号后从服务器中取出,将硬盘挂载到北亚企安服务器数据恢复平台上,对所有硬盘以只读方式做镜像备份,备份完成后将硬盘按照原样恢复到故障服务器中。 2、基于镜像文件分析raid结构,通过分析获取到该raid5磁盘阵列的raid条带信息、条带分布规律、raid阵列校验方向以及m...

服务器数据恢复环境&故障: 某单位服务器配置一套vsan超融合基础架构,服务器一共有16块硬盘,固态盘和机械盘各8块,固态硬盘作为缓存盘使用。 机房供电异常导致服务器非正常关机,管理员重启服务器后发现服务器中的vsan存储逻辑架构出现故障,经过初步检测发现虚拟磁盘文件丢失,虚拟机组件异常。 服务器数据恢复过程: 1、服务器数据恢复工程师到达现场后将vsan分布式存储涉及到的服务器上的所有硬盘进行编号并取出服务器,连接到北亚企安数据恢复服务器上,以只读方式做完整的镜像备份。后续的数据恢复操作都在镜像文件上进行,避免对故障服务器原始数据造成二次破坏。 2、镜像完成后基于镜像文件扫描&am...

服务器数据恢复环境&故障: 北京某公司一台配有72块SAS硬盘的服务器,管理员误操作删除了该服务器中的12个lun,这12个lun中包含了该公司的客户信息以及其他重要数据,急需恢复服务器数据。 服务器数据恢复过程: 1、将故障服务器所有硬盘以只读方式做扇区级别的镜像备份。后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始数据造成二次破坏。 2、北亚企安数据恢复工程师基于镜像文件分析服务器底层数据,找到盘头位置的超级块,通过分析超级块信息获取到磁盘组的起始块信息、磁盘组名称、逻辑组起始块号、raid编号等基本信息。 分析超级块: 3、通过分析得知每个数据块占8个扇区,数...

服务器数据恢复环境: 某品牌PowerEdge系列服务器,磁盘阵列存储型号为该品牌MD3200系列存储,分配lun; linuxcentos7操作系统,EXT4文件系统。 服务器故障: 服务器在工作中由于未知原因突然关机且无法启动,管理员经过修复后可以启动服务器,但服务器的某个分区无法挂载。管理员对无法挂载的分区执行了fsck修复,修复完成后该分区可以成功挂载,但是查看该分区数据后发现部分文件丢失。 服务器数据恢复过程: 1、数据恢复工程师到达现场后将故障服务器以只读模式映射到北亚企安数据恢复服务器上,将所有硬盘数据以只读方式镜像到数据恢复服务器上,后续数据分析和数据恢复操作都基于镜像文件...

服务器数据恢复环境: 某品牌ProLiantDL系列服务器, 6块SAS硬盘组成RAID5磁盘阵列, WINDOWSSERVER操作系统, 存储了企业的内部文件。 服务器故障&分析: 服务器在发生故障前有过几次意外断电,每次断电重启后没有出现异常。直到最后一次断电重启没有成功,RAID报错,提示无法找到存储设备。进入RAID管理模块,执行任何操作就死机。管理员多次重启服务器后还是无法成功进入操作系统。 通常服务器出现这类故障,有很大的可能性是因为意外断电导致RAID模块损坏(RAID管理信息丢失或RAID模块硬件损坏)。RAID阵列创建完成后,管理模块信息就会固定下来不会再发生变化。...

服务器数据恢复环境: 某公司一台服务器,使用FreeNAS做iSCSI,借助另外两台服务器做虚拟化系统。此虚拟化系统安装有5台虚拟机,其中3台虚拟机比较重要:一台虚拟机部署了ASP.net、PHP,安装了SqlServer和mysql数据库;另一台安装的FreeBSD系统并部署了MySQL数据库;一台虚拟机存储的是代码和数据。 FreeNAS层采用的是UFS2文件系统;服务器建一个文件然后挂载到ESXi系统。 服务器故障: 服务器意外断电后重启,虚拟化系统无法连接服务器,UFS2文件系统出现问题,管理员试图修复文件系统,但是完成修复后ESXi系统无法识别原有的数据和文件系统。 服务器数据恢...

服务器数据恢复环境&故障: 误操作格式化服务器RAID5磁盘阵列下的分区(NTFS文件系统)。 服务器数据恢复过程: 1、将故障服务器连接到北亚企安备份服务器上,将故障服务器的所有硬盘设置为脱机状态,然后以只读方式对故障服务器中所有磁盘做完整备份。后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始数据造成二次破坏。 2、基于镜像文件分析出故障服务器的分区大小和扇区数量。根据RAID5的计算模式,使用扇区数除以服务器中实际硬盘(不包括校验盘)的数量得到一个扇区数。 3、定位到磁盘备份文件的扇区,在这个扇区的附近查找到另一个GPT分区表,这样就可以查看分区大小。例如:一组6盘ra...

SQLSERVER数据库故障类型: SQLSERVER数据库MDF(NDF)或LDF损坏。 SQLSERVER数据库故障原因: 1、数据库正在操作过程中,机器突然断电。 2、人为误操作。 SQLSERVER数据库MDF(NDF)或LDF损坏的故障表现: 1、数据库在企业管理器中表现为“置疑”状态; 2、附加数据库后,做DBCC检测,报“并闩锁”错误; 3、附加数据库时提示“823错误”; 4、附加数据库提示日志错误; 5、进行数据查询时报错。 SQLSERVER数据库数据恢复方案: 1、将损坏的SQLSERVER数据库进行全库冷备份。 2、根据MDF(或NDF)文件自身结构使用北亚企安自...

SQLSERVER数据库故障类型: 1、SQLSERVER数据库文件被删除。 2、SQLSERVER数据库所在分区格式化。 3、SQLSERVER数据库文件大小变为“0”。 4、使用备份还原数据库时覆盖原数据库。 SQLSERVER数据库故障原因: 1、人为误操作。 2、文件系统损坏,设备自动做磁盘检测。 SQLSERVER数据库故障表现: 数据库文件(MDF、NDF或LDF)丢失,数据库处于“置疑”状态。 数据库数据恢复至早期数据。 SQLSERVER数据库数据恢复方案: 1、将故障设备中所有磁盘以只读方式做全盘镜像,后续的数据分析和数据恢复都基于镜像文件进行,避免对原始磁盘数据造成二...

关注 更多

空空如也 ~ ~

粉丝 更多

空空如也 ~ ~