Chinaunix首页 | 论坛 | 博客
  • 博客访问: 208379
  • 博文数量: 452
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 4555
  • 用 户 组: 普通用户
  • 注册时间: 2016-08-02 14:16
文章分类

全部博文(452)

文章存档

2024年(17)

2023年(218)

2022年(181)

2020年(12)

2019年(24)

我的朋友

分类: 服务器与存储

2022-05-19 13:32:51

存储数据恢复环境:
某公司的一个信息管理平台,3台ESX SERVER的虚拟机共享一台存储设备,供企业内部使用,存储了公司大量的重要数据文件。



存储故障:
管理员为该存储通过网络连接了一台Windows2003服务器后,这台存储就无法使用了。管理员对存储进行故障检查时发现存储的虚拟磁盘和分区表丢失,重启该存储后故障依旧。由于存储中的数据十分重要且没有备份,管理员不敢擅自进行尝试修复,于是联系我们数据恢复中心进行数据恢复。


存储数据恢复分析:
1、数据恢复工程师对该故障存储中的硬盘进行检测,发现所有硬盘状态正常,没有任何物理故障。
2、经过详细检测以及和管理员的沟通,数据恢复工程师最终确定:导致存储崩溃的原因是通过网络连接的那台Windows2003服务器对storage的独享操作导致存储的VMFS卷损坏。
3、数据恢复工程师分析存储的底层数据发现分区表被清零,有55AA的有效结束标志,有硬盘ID标志。
4、继续分析发现存储中有一个没有数据的N TFS卷,数据恢复工程师分析该卷的BITMAP,发现内容的大小与整个存储占用空间的大小相差无几,在几个不同位置都占有一部分空间,但总占用空间不超过100M。
5、经过仔细分析后,数据恢复工程师发现存储里原来有两个分区:其中第一个分区占80%,第二个分区是第一个分区的扩展分区。在ntfs分区对存储中的数据进行破坏时并没有影响到第二个分区。所以需要数据恢复的主要是第一个分区。


存储数据恢复过程:
1、对存储所有硬盘进行镜像备份;
2、直接连接存储的两个VMFS分区,按照分区的组织方式可以直接提取出vmdk文件和配置文件;
3、提取出文件后通过nfs回迁数据即可进行数据恢复结果自检;
4、自检确认数据没有问题后让管理员来现场亲自进行数据恢复结果验证;
5、管理员验证数据后确认恢复出来的数据没有问题,移交数据。


数据恢复总结:
本案例存储数据丢失原因就是因为光纤环境互斥不当导致了卷在Windows系统下重新做了分区,并且格式化了NTFS和进行了删除分区的操作。由于esx vmfs的互斥是独立于硬件而只依赖于操作系统的,在这里提醒大家:将存储网络接入其他服务器时要注意存储分配权限,以免造成数据丢失。
阅读(258) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~