服務器數據恢復環境:
某公司信息管理平臺,若干臺VMware虛擬機共享一臺存儲設備,供內部使用,該存儲設備中存放了公司大量重要數據。
服務器故障:
該存儲設備運行時,管理員在存儲網絡中連接了一臺Windows服務器,這臺存儲設備突然無法正常使用。管理員對該存儲設備進行初步檢查后發現該存儲設備中的虛擬磁盤丟失,分區表丟失,重啟該存儲設備后故障依舊。由于該存儲設備中的數據十分重要且沒有備份,管理員不敢擅自進行操作。
服務器數據恢復過程:
1、通過管理員的描述,數據恢復工程師初步判斷該存儲設備崩潰并非是硬件故障導致的。按照正規數據恢復流程和謹慎考慮,硬件工程師還是對故障存儲設備中的所有硬盤進行了物理故障檢測,檢測結果和初步判斷一致:所有硬盤都可以正常讀取,沒有發現任何物理故障。
2、將故障存儲中所有硬盤編號后取出,以只讀方式將所有硬盤完整鏡像備份,后續的數據分析和數據恢復操作都基于鏡像文件進行,避免對原始數據造成二次破壞。
3、經過初步分析,數據恢復工程師基本上可以確定該存儲設備崩潰的原因就是管理員連接的那臺Windows服務器對故障存儲的storage的獨享操作破壞了存儲的VMFS卷。
4、對存儲的底層數據進行分析后,數據恢復工程師發現:分區表被清零,但是分區表有55AA的有效結束標志,有硬盤ID標志。
5、繼續分析發現存儲中有一個沒有任何數據的NTFS卷,繼續分析該卷的BITMAP后發現其大小與存儲的全部空間大小相差無幾,在卷的幾個不同位置都有部分的占用,但所有占用的總空間很小。
6、經過和管理員溝通和對底層數據的分析,發現故障存儲實際上有兩個分區,第一個分區占總空間大小的80%,第二個分區是第一個分區的擴展分區,在ntfs分區對數據進行破壞時并沒有涉及到第二個分區。所以數據恢復的關鍵在第一個分區,經過分析與查詢發現第一個分區的重要信息都還在。
7、連接故障存儲的兩個VMFS分區,按照分區的組織方式直接提取vmdk文件和配置文件。
8、提取出文件后通過nfs回遷數據的方式進行數據恢復。恢復完成后對結果進行校檢,檢測無誤后交由用戶方工程師來現場進行結果驗證,驗證沒有問題后移交數據。
服務器數據恢復總結:
這個數據丟失的原因十分簡單,就是因為光纖環境互斥不當導致了卷在Windows系統下重新做了分區并且執行了NTFS格式化和刪除分區的操作。由于esx vmfs的互斥是獨立于硬件層面而只依賴于操作系統驅動層的,所以將存儲接入其他服務器時一定要注意存儲的分配權限,避免造成數據丟失。
審核編輯黃宇
-
服務器
+關注
關注
12文章
9295瀏覽量
85873 -
數據恢復
+關注
關注
10文章
585瀏覽量
17584
發布評論請先 登錄
相關推薦
評論