Chinaunix首页 | 论坛 | 博客
  • 博客访问: 336162
  • 博文数量: 586
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 5895
  • 用 户 组: 普通用户
  • 注册时间: 2016-08-02 14:16
文章分类

全部博文(586)

文章存档

2024年(151)

2023年(218)

2022年(181)

2020年(12)

2019年(24)

我的朋友

分类: IT职场

2019-07-05 16:08:11

数据恢复故障描述

需要恢复的数据是某公司的一个信息管理平台,客户使用了3台虚拟机为企业共享一台存储设备,供企业内部使用,存储了公司大量的重要数据文件。管理员在在正常工作时为该存储网络又连接了一台Windows2003服务器,结果这台存储突然无法使用了,管理员对存储进行故障排查时发现存储虚拟磁盘丢失,分区表丢失。重启该存储后故障依然没有解决。由于存储中的数据十分重要且没有备份,管理员不敢擅自进行尝试修复,只好通过数据恢复手段进行数据恢复。

存储数据恢复分析

由于存储崩溃的原因并非硬件故障,但是介于数据恢复流程我们还是请硬件工程师帮忙对客户存储中的硬盘进行检测,果然所有硬盘状态正常,没有任何物理故障。由此可以确定导致存储故障的原因是管理员连接的Windows2003服务器对storage的独享操作导致了整个存储的VMFS卷损坏。数据恢复工程师分析存储底层数据发现分区表被清零;有55AA的有效结束标志;有硬盘ID标志。在向后分析发现了存储中有一个NTFS卷,但并没有数据,数据恢复工程师只好继续分析该卷的BITMAP发现内容大小与存储大小的全部空间相差无几。在卷的不同位置有部分的占用,但所有占用的空间不足110MB。
最后数据恢复工程师发现原来客户的存储里有两个分区,其中第一组分区占80%,第二组分区是第一组分区的扩展分区,在ntfs分区对源数据进行破坏时并没有涉及到第二个分区。所以数据恢复的重点应该放在第一组分区上,经过分析与查询发现第一组分区的重要信息都在,存在数据恢复的机会。

存储数据恢复过程

由于检测硬件的同时已经对所有硬盘进行过镜像操作,之前的分析也是基于镜像文件的操作,所以这里就不需要单独镜像客户的数据了。直接连接存储的两个VMFS分区,按照分区的组织方式可以直接提取出vmdk文件和配置文件。提取出文件后通过nfs回迁数据即可进行数据恢复结果自检,工程师自检无误后通知客户来现场进行数据恢复结果验证。验证成功后移交数据。

数据恢复后记:

这个数据丢失的原因十分简单,就是因为光纤环境互斥不当导致了卷在Windows系统下重新做了分区并且格式化了NTFS和删除分区的操作。由于esx vmfs的互斥是独立于硬件曾铭的单独依赖操作系统的,在这里也提醒各位管理员在将存储网络接入其他服务器时要注意存储分配权限,以免造成数据丢失。
阅读(953) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~