- 博客(1188)
- 资源 (1)
- 收藏
- 关注
原创 【VSAN数据恢复】VSAN磁盘故障,看数据如何“起死回生”
每个存在于数据存储上的VSAN对象都是由多个组件构成,这些组件分布于集群主机上配置的磁盘组中。因为组件是每个对象的重要组成部分,本次故障组件损坏的很少,恢复出来的虚拟机都能正常启动。其数据存储为对象存储,以文件系统形式呈现给 vSphere 主机,从启用 VSAN 集群的主机加载卷,形成单一、各节点可见的分布式共享数据存储。单独分析每个节点上的两个磁盘组,搞清楚磁盘组内的闪存硬盘和容量盘之间的对应关系。每块硬盘都有一个唯一标识进行磁盘间的对应,根据硬盘的ID信息,判读磁盘组里的硬盘ID信息。
2026-02-05 14:54:11
195
原创 分布式数据恢复—Ceph+TiDB数据恢复报告
在系统运行过程中,由于误操作执行了初始化重置命令,导致Ceph集群的元数据信息被重置,存储池(Pool)配置丢失,RBD卷的映射关系被破坏,整个存储系统中的数据无法正常访问。但由于系统没有第一时间停机,包括还可能存在的缓冲写入,导致还是有部分元信息彻底丢失或数据被破坏,恢复出的数据并不是完全正确可用的,因此还需要对其中的TiDB进行解析,提取数据库表记录。E、解析XFS文件系统的inode结构,XFS的inode包含文件的元数据信息,如文件大小、权限、时间戳等,以及指向数据块的指针。
2026-02-03 16:43:49
968
原创 【服务器数据恢复】服务器RAID5模块损坏导致阵列失效:数据恢复成功案例解析
5、数据恢复工程师将恢复出来的数据移交给用户方验证,经过用户方验证后确定恢复出来的数据完整无误。3、服务器数据恢复工程师基于镜像文件分析故障服务器中原raid结构,获取到原raid盘序、阵列校验方式、硬盘数据块大小等重组阵列的必需数据。2、服务器数据恢复工程师将所有硬盘数据完整镜像到北亚企安数据恢复专用存储内,后续的数据恢复工作将在数据恢复存储内进行。4、服务器数据恢复工程师根据这些信息在数据恢复存储设备中重组raid并进行逻辑校验,逻辑校验通过,所有参数正确无误。
2026-01-29 16:25:45
97
原创 【服务器数据恢复】服务器RAID数据恢复指南:常见故障排查+完整恢复步骤
如果服务器由于未知原因出现崩溃、无法启动导致数据丢失问题,切忌非专业人士在非洁净空间内拆卸服务器硬盘和更换磁头。基于镜像分析数据,找出原阵列中的结构参数,重建阵列并进行逻辑校验,通过校验后即可导出服务器数据。4、服务器数据恢复工程师使用穷举法将最早掉线的硬盘剔除后重组磁盘阵列,将生成的数据和服务器内的另一组完好raid同时挂载到原服务器上进行校验。一旦服务器出现故障导致了数据丢失,首先应该将故障服务器内所有运行正常的非热备盘进行镜像备份。某法院的一台服务器由于硬盘出现故障导致服务器无法工作。
2026-01-29 12:47:14
111
原创 服务器数据恢复—存储卷映射异常无法挂载,一站式数据恢复成功复原服务器关键数据
摘要:某品牌服务器存储因多块硬盘故障导致业务中断,北亚企安数据恢复团队通过专业检测发现6号、10号、13号硬盘存在损坏。工程师对16块FC硬盘进行扇区级镜像,调整拷贝策略处理坏道,成功重组RAID并修复受损的ext3文件系统。在恢复Oracle数据库时,发现控制文件与数据文件不一致,通过重建控制文件、介质恢复等操作最终成功启动数据库。经全面验证,所有数据恢复完整,业务系统恢复正常运行。(149字)
2026-01-22 15:33:38
594
原创 服务器数据恢复—EqualLogic存储多块硬盘离线导致存储崩溃的数据恢复案例
该存储设备已经过保,无法申请售后(即使没有过保,存储设备厂商的售后也只为硬件提供质保,对存储设备中的数据安全负责)。由于该存储设备厂商与北亚数据恢复中心(北亚企安科技(北京)有限公司)是战略合作伙伴关系,于是向该用户推荐了北亚数据恢复中心。镜像完成后将所有硬盘按照原样还原到原存储设备中,后续的数据分析和数据恢复操作都基于镜像完成,避免对原始磁盘数据造成二次破坏。经过北亚企安数据恢复工程师的分析和重组,最终将故障存储上所有数据完整恢复,经用户方验证,确认恢复出来的数据完整有效。以下是据恢复过程中部分截图。
2026-01-20 14:32:34
67
原创 【服务器数据恢复】EVA存储硬盘离线,LUN“失踪”,数据如何恢复?
该案例中的LUN中的磁盘阵列都是RAID5阵列,只需要将一个LUN的RAID条目通过RAID5的校验算法算出校验值,再和原有的校验值作比较就可以判断这个条目中是否有掉线盘。由于恢复的是LUN,无法看到里面的文件,因此需要人工的核对哪些LUN是存放Vmware的数据,哪些LUN是存放HP-UX的裸设备。数据恢复工程师于是换一种验证方式:将所有符合vmware虚拟机的LUN里面的虚拟机文件都生成出来,然后通过NFS共享的方式挂载到虚拟主机上,然后将虚拟机一个一个的添加到清单。本次数据恢复工作完成。
2026-01-15 10:50:38
417
原创 【服务器数据恢复】服务器泡水硬盘掉线,数据如何“起死回生”?
服务器数据恢复工程师到达现场后发现有一台机柜未开机,经过沟通得知机房天花板渗水导致这台机柜上层的两台服务器存储设备受到影响,其中一台检修后可以正常工作,但是最上层的服务器存储设备完全损坏。3、基于镜像文件分析所有硬盘底层数据,获取到了原服务器存储内的阵列盘序、块大小,条带大小等重组raid所必需的信息并虚拟重组阵列。5、用户方工程师重新搭建环境,北亚企安数据恢复工程师协助用户方将恢复出来的数据迁移到新搭建的环境上。4、经过用户方工程师的验证,确认恢复的数据完整有效,认可本次数据恢复结果。
2026-01-13 11:36:49
130
原创 服务器数据恢复—服务器常见故障解析,数据恢复常规流程完整曝光
北亚企安数据恢复工程师首先会对离线的硬盘进行物理故障检测,排查硬盘物理故障。这里所说的物理修复并不是将故障硬盘修复成完全正常的硬盘,而是将故障硬盘修复到可以在专业数据恢复设备上做镜像的程度。这时,北亚企安数据恢复工程师只需要借助专业工具将故障硬盘内可以识别的部分数据镜像出来,无法识别的部分数据只能暂时放弃。服务器内的一块硬盘离线,在更换磁盘的过程中其他硬盘掉线导致服务器崩溃。导致服务器出现这些故障的原因是磁盘阵列内离线的硬盘数量超过了磁盘阵列的冗余数量,导致服务器数据丢失。3、分析raid信息。
2026-01-08 10:48:09
349
原创 服务器数据恢复—RAID6阵列多盘离线崩溃,专业级数据恢复全过程解析
北亚企安数据恢复工程师发现raid6阵列内先离线的两块硬盘离线时间较早,有很长时间没有写入新数据,所以数据恢复的关键在于最后一块离线的硬盘。5、在安全存储池内验证恢复出的数据,没有发现问题后,交由用户方验证数据。经用户方的验证,确认该服务器内所有数据全部恢复,数据库可以正常使用,本次数据恢复工作完成。3、由于有早离线的两块硬盘离线时间较长,异或运算已经无法恢复服务器数据。该raid6阵列中两块硬盘离线,但是服务器管理员没有及时更换硬盘。当该阵列中又有一块硬盘离线时候,raid6阵列不可用,服务器崩溃。
2026-01-06 12:04:03
250
原创 虚拟机数据恢复—ESXi虚拟机下SqlServer数据库数据恢复案例
服务器管理员在进行常规维护时误操作删除了其中一个lun上的虚拟机,这台被误删除的虚拟机上存储了SqlServer2000数据库和一些其他格式的数据。1、服务器数据恢复工程师将服务器中所有数据以只读方式进行完整镜像,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始数据造成二次破坏。3、使用北亚数据恢复中心自主研发的Frombyte recovery for ESX工具扫描虚拟磁盘,发现两个虚拟磁盘可能属于删除掉的虚拟机。虚拟磁盘恢复完成后将数据导入到本地服务器上,挂载到虚拟机后可以正常启动。
2025-12-31 16:57:01
135
原创 服务器数据恢复—mdisk热备盘同步失败的数据恢复流程
硬件工程师对故障存储中所有硬盘做物理故障检测,所有硬盘都可以正常读取,不存在物理故障。数据同步过程中同一组mdisk中的另外一块硬盘离线,该组mdisk失效,热备盘同步失败,存储不可用。mdisk虚拟重组完成后分析mdisk,获取到整个存储池的相关信息,并根据这些信息虚拟重组出整个存储池。4、服务器数据恢复工程师对重组出的存储池数据进行抽样验证,验证没有问题后让用户方验证恢复出来的数据。V7000系列存储中有72块硬盘,6组Mdisk组成一个大存储池,3块硬盘作为热备盘使用,其中一块热备盘是启用的状态。
2025-12-30 10:15:37
350
原创 VSAN分布式存储下非正常关机导致的虚拟机磁盘丢失如何恢复数据?
2、北亚企安数据恢复工程师编写程序扫描镜像数据所有组件信息,获取到每个组件信息中记录的组件ID和该组件所隶属的对象ID等信息。根据组件中的runlist追溯到每一数据块在所隶属的组件内的逻辑位置,然后借助北亚企安自主研发的工具重组和提取完整的组件。3、取到所有组件信息后,服务器数据恢复工程师根据描述信息中记录的每个组件在服务器内的逻辑位置并进行组合,拼接出一个完整的vmdk文件。4、整体分析扫描到的所有数据,将服务器内所有vmdk文件的快照和父盘进行合并后再次解析,提取其中的数据备份文件。
2025-12-25 14:29:09
190
原创 服务器数据恢复—供电不稳引发的服务器EXT4分区无法挂载问题如何解决?
Tips:故障服务器使用EXT4文件系统,该文件系统中的文件丢失后其节点信息也会被清除,所以不能通过节点信息恢复数据,而应该通过将丢失的文件目录项节点号和lost+found目录下的文件名称进行匹配的方法恢复数据。1、服务器数据恢复工程师到达现场后将故障服务器以只读模式映射到北亚企安备份服务器上,然后将故障服务器上的数据完整镜像到备份服务器上。根据服务器磁盘中的文件系统信息整合&匹配统计的目录项和节点号,然后和lost+found目录下的文件记录号进行匹配,恢复服务器内丢失的数据。本次数据恢复工作完成。
2025-12-23 11:08:52
358
原创 服务器数据恢复—Raid5阵列热备盘上线同步数据失败如何恢复数据?
交由用户方验证,数据完整有效。2、镜像完所有硬盘后,基于镜像文件分析所有硬盘的底层数据(raid阵列的条带大小、数据走向、硬盘顺序、热备盘、数据库的分布规律等),根据分析获取到的raid信息重组raid。6、数据库工程师验证数据库文件后发现部分数据库文件及日志文件异常,表空间内存在大量坏块,所有控制文件被破坏,undotbs02丢失、数据库数据恢复工程师对数据库文件进行修复。服务器raid5阵列中一块硬盘离线,热备盘激活后开始同步数据,在同步数据过程中又有一块硬盘离线,服务器数据丢失,上层应用崩溃。
2025-12-18 14:04:29
351
原创 服务器数据恢复—Raid5热备盘同步中断的数据重生
2、基于镜像数据分析所有硬盘的底层数据,获取raid阵列条带大小、盘序等重组raid的关键信息。将服务器内所有硬盘按照mdisk组进行分类,然后分析mdisk组获取所有硬盘的阵列组信息,继而重组raid,提取阵列中数据。1、服务器数据恢复工程师将服务器内所有硬盘以只读方式进行扇区级完整镜像,镜像完成之后,将所有硬盘按照原样还原到原服务器上。管理员查看后重启服务器,掉线的硬盘重新上线并同步数据。重新扫描故障服务器内的数据碎片并提取。硬件工程师对故障服务器中的所有硬盘进行物理故障检测,检测后排除物理故障。
2025-12-16 12:16:28
382
原创 服务器数据恢复—RAIDZ多盘离线导致ZPOOL下线的数据恢复
提取ZVOL卷头部信息,按照XenStore卷存储结构进行分析,发现该vhd在整个卷的尾部,计算得到其起始位置后从此位置开始提取数据。2、基于镜像文件分析所有磁盘的底层数据,北亚企安数据恢复工程师发现所有磁盘是通过ZFS进行管理,磁盘内记录系统元信息的NVLIST较为混乱。6、经过分析,数据恢复工程师发现在此存储中的ZFS版本与开源版本有较大差别,无法使用以前开发的解析程序解析,所以北亚企安数据恢复工程师重新编写了数据提取程序提取数据。ZPOOL的子设备可以有很多种类:块设备、文件、磁盘等。
2025-12-11 14:00:26
347
1
原创 zfs数据恢复—迁移数据时候ZFS下数据读不出怎么恢复数据?
存储故障:管理员对一台存储设备内的文件进行迁移操作时,数据突然无法读取,管理界面出现报错。管理员查看数据时发现其中一个lun的数据丢失。
2025-12-09 13:54:20
131
原创 vsan数据恢复—供电异常导致磁盘文件丢失的VSAN数据恢复
Vsan是一种可扩展的分布式存储架构,这种存储架构区别于其他存储架构的地方在于由vsan进行管理和控制的vsan存储层。另外vsan分布式存储还提供有安全容灾机制,如果单台主机故障不会影响整个存储,所以一旦vsan存储故障数据丢失,也就说明至少有2台主机同时损坏,只能通过数据恢复方式恢复数据。4、Vmdk文件合并完成后继续分析vmdk文件,提取服务器中的数据库备份文件并还原数据库,验证数据库文件完整性。2、数据恢复工程师分析和重组镜像文件,利用北亚企安自主开发的工具进行扫描,提取被破坏的数据文件。
2025-12-04 16:03:49
224
原创 vsan数据恢复—Vsan存储故障应对:数据恢复与SQLserver数据库数据恢复
各节点创建两个磁盘组,每组用1块SSD作缓存盘、2块机械硬盘作容量盘,共6个磁盘组构成VSAN存储空间存储虚拟机文件。Vsan是基于vSphere内核开发的可扩展分布式存储架构,通过在vSphere集群主机安装闪存和硬盘构建存储层,由vsan控制管理,形成统一共享存储层供集群使用。3、VSAN文件以对象存于系统,对象分割为多组件,北亚企安数据恢复工程师编写程序扫描组件信息,记录组件ID与所属对象ID。4、北亚企安数据恢复工程师编写程序,据组件信息定位数据块及逻辑位置,提取完整组件。
2025-12-02 11:37:05
219
原创 服务器数据恢复—服务器RAID硬盘盘片划伤的数据恢复案例
2、对另一块未开盘的硬盘进行检测和开盘,开盘后发现该硬盘的磁头损坏,在盘片上检测到极微小的划痕。可以通过更换磁头、盘片处理等方式恢复数据,经过北亚企安数据恢复工程师的一番努力,终于将损坏的硬盘数据完整提取。1、检测已经开过盘的硬盘,发现硬盘盘面有规则的同心圆状划痕,属于典型的磁头故障导致盘片划伤,数据无法恢复。3、服务器数据恢复工程师收集了故障服务器存储上的日志信息,根据获取到的相关信息虚拟重组raid。4、通过位图信息在虚拟重组出来的raid中提取lun信息,导出数据并进行验证。
2025-11-27 12:08:41
194
原创 Netapp数据恢复—NetApp卷误删数据的完整恢复流程与避坑要点
Netapp的节点分布在数量众多的数据块内,在数据块内的节点又被统一组织为节点组。b、筛选出最新的数据库备份文件,使用筛选出的备份文件还原数据库。经过一一尝试,筛选出最新的可用的数据库备份,还原数据库环境。8、分析好存储结构之后,使用北亚企安自主开发的NetApp解析程序提取数据, 解析asm文件系统,提取出数据库文件。d、根据索引根内的第一级数据指针提取本文件的所有直接数据指针,在指针提取完毕后开始提取文件数据。7、获取目录项,并根据其节点编号,找到对应节点。b、扫描硬盘内的所有节点。
2025-11-25 13:53:16
335
原创 虚拟化数据恢复—Hyper-V服务中断应急:虚拟机数据文件丢失的恢复案例
2、在所有提取出来的文件索引项中搜索“VHD”文件记录,将与之连续的文件索引项提取出来。正常情况下,服务器的文件索引项固定为1KB,呈连续分布状态,每个文件索引项对应一个相应的目录(或文件)。但是数据恢复工程师对提取出来的文件索引项进行分析,发现这些文件索引项多数以16或8KB对齐,呈不连续且无规律状态分布。对底层数据进行扫描,找到大量未被覆盖的文件索引、文件系统目录项等信息。服务器数据恢复工程师在恢复出的数据中随机拷贝出一个VHD文件,在数据恢复专用服务器上附加此VHD文件,检查VHD中的数据完整性。
2025-11-20 14:36:22
381
原创 服务器数据恢复—Linux服务器断电数据恢复案例
服务器管理员在修复和检查过程中还写入了一部分的新数据到服务器,导致损坏的目录项没有被成功修复,而是以节点号命名后存放到了lost+found文件夹内,对应的数据区索引也被自动清除。4、根据文件系统的结构信息,在底层空间的相对应位置扫描&提取符合丢失目录结构条件的信息,再与目录项节点号整合,将扫描到的目录项节点号记录到数据库。北亚企安服务器数据恢复工程师提取出lost+found文件夹下的文件名称,根据丢失文件的文件目录项节点号进行匹配,分析出丢失的目录结构。某品牌服务器+存储,安装的linux操作系统。
2025-11-18 10:36:50
291
原创 服务器数据恢复—5盘RAID5中四盘重建RAID5,原RAID5数据恢复有戏吗?
这意味着在组成RAID5阵列的任一条带中,总有一个校验块的数据是创建时生成的,会破坏原始数据。经过分析,后生成的4盘RAID5阵列是按照双循环,64K块大小,16次条带换校验的方式组织的。维修人员在未了解具体情况下,使用raid5阵列中没有掉线的4块硬盘重新创建了一组全新的RAID5阵列,并完成同步数据,导致原始5盘raid5阵列中的数据全部丢失。通过分析5盘raid5阵列和4盘raid5阵列结构的差异性,用之前掉线的盘重新补回之后重建RAID时破坏的校验信息,再虚拟重组RAID,解释文件系统,导出文件。
2025-11-13 16:02:55
217
原创 虚拟机数据恢复—从失联到重生:异常断电导致ESXI与存储失联的数据恢复案例
由于该文件曾经被重建,部分指针被重建的数据所覆盖,原文件的iNode和重建后的文件iNode所在的位置完全一致,也没有其他可用于数据恢复iNode数据。北亚企安服务器数据恢复工程师根据实际数据情况编写小程序收集有用的指针块,收集到了大量二级指针块和三级指针块。继续分析二级指针块,对有大量的二级指针块的指向数据进行DUMP,然后再从磁盘中的数据定位到二级指针。管理员对上层文件系统及数据进行检查,发现原服务器上的文件系统和存储数据都无法识别,于是对vmfs进行了格式化等操作,导致数据丢失。
2025-11-11 13:53:33
403
原创 服务器数据恢复—Raid5阵列热备盘同步失败,数据恢复揭秘
数据同步尚未完成时,同一阵列中的另一块硬盘掉线,热备盘同步失败,这组raid5阵列不可用,lvm结构被损坏,文件系统也无法正常使用。3、基于镜像文件对底层数据进行分析,结合EXT3文件系统结构分析raid5阵列的盘序、条带、校验方向等重组阵列的必要信息。4、重组完成后,分析raid5阵列的底层数据,找到与数据恢复有关的lvm结构信息。5、按照数据恢复方案,重组lvm以后,服务器数据恢复工程师继续分析逻辑卷内的EXT3文件系统,分析并导出所有数据。6、经过用户方验证,绝大部分数据已经恢复,认可数据恢复结果。
2025-11-06 13:59:11
468
原创 服务器数据恢复—raid5阵列硬盘离线搞崩溃,分区数据恢复案例来袭
2、基于镜像文件分析所有硬盘底层数据,根据获取到的raid信息重组了raid,并进行抑或校验,只有部分数据校验通过。服务器数据恢复工程师通过多种方式进行尝试,但提取到的数据都是损坏的,只能修复数据。不明原因的故障导致服务器操作系统崩溃或者服务器中的数据不可用时,不建议在原服务器设备上进行数据分析和数据恢复尝试。服务器管理员重启服务器,故障硬盘重新上线同步数据,数据同步到将近一半时,管理员将服务器强制关机。服务器中有一块硬盘由于未知原因离线,服务器崩溃,存储重要数据的D分区无法识别。
2025-11-04 15:04:10
331
原创 服务器数据恢复—重装导致reiserfs中损坏数据如何复活?
前2GB被覆盖的数据已经无法恢复,且文件系统前面对整个树的索引全部丢失,加上reiserfs的树的抽象设计,重搭建树会很困难。服务器管理员重装系统后发现数据组织结构发生了改变:2GB的boot与swap分区+数百GB的LVM卷,LVM卷中文件系统位置有个空的reiserfs超级块。需要恢复的数据是LVM卷中的reiserfs文件系统上所有用户数据,包含数据库、网站程序与网页、OA系统里的所有办公文档。5、在修复用的suse虚拟机下,挂载用于copy数据的目标硬盘,mkfs后将所有数据cp到目标盘。
2025-10-30 16:07:29
413
原创 Netapp数据恢复—Netapp数据恢复超牛案例分享
初始化完毕后,开始提取文件的各级MAP。再使用块号取余块数,得到数据块在此磁盘上的物理块号,物理块号乘以块大小,得到数据块偏移位置。一般情况下存储划分出的单个节点会作为LUN映射到服务器使用,根据file_size可以确定这个文件的大小,按照文件大小分组后再选取usn最大值的节点,跳转到MBFI文件的offset值偏移位置,取出节点。2、服务器数据恢复工程师基于镜像文件分析所有硬盘底层数据,找到盘头位置的超级块,继续分析超级块信息得到磁盘组的起始块信息、磁盘组名称、逻辑组起始块号、raid编号等基本信息。
2025-10-28 13:41:33
566
原创 Vsan数据恢复—Vsan分布式存储虚拟机组件信息被破坏的数据恢复案例
3、北亚企安数据恢复工程师根据数据情况编写程序扫描&重组所有服务器组件,获取到所有组件信息中的ID信息和所隶属的对象ID等信息。5、提取所有可用数据后,北亚企安数据恢复工程师根据描述信息中记录的组件逻辑位置信息进行数据重组,拼接出完整的vmdk文件。将提取到的所有快照的vmdk文件的快照和父盘进行合并,解析后提取其中的数据文件。所幸数据恢复所需的信息完整。8、用户方工程师验证恢复结果后,确认恢复出来的数据完整可用,本次数据恢复工作完成。4、利用这些信息追溯每一个数据块在所隶属的组件内的逻辑位置,提取数据。
2025-10-23 13:11:36
212
原创 服务器数据恢复—EqualLogic存储硬硬盘坏道,数据恢复有妙招
某品牌EqualLogic PS6100存储阵列上有一组由16块硬盘组建的raid5磁盘阵列。磁盘阵列上层划分多个大小不同的卷,存放虚拟机文件。硬盘出现故障导致存储阵列不可用,需要恢复存储阵列中的数据。
2025-10-21 14:42:05
286
原创 服务器数据恢复—RAID5硬盘掉线,热备盘未启用如何恢复raid5阵列数据?
将阵列内所有硬盘做好标记后从服务器取出,挂接到北亚企安数据恢复专用服务器上,对所有硬盘以只读方式做完整镜像。2、北亚企安数据恢复工程师基于镜像文件分析raid结构,获取重组raid所需的信息(条带信息、条带分布规律、校验方向、meta区域等)。服务器运行过程中突然崩溃,管理员查看raid阵列状态,发现阵列中2块硬盘掉线,热备盘没有启用。3、根据获取到的raid信息虚拟重组raid5阵列,解析虚拟磁盘的文件系统数据。5、经过用户方工程师的验证,确认raid5阵列内的所有数据恢复完整,应用正常。
2025-10-16 11:48:52
254
原创 服务器数据恢复—硬盘黄灯预警,RAID5阵列数据如何恢复?
1、硬件工程师对出现故障的raid5阵列中的27块硬盘做硬件故障检测,发现其中2块硬盘存在坏道、SMART的错误冗余级别已经超过阈值,其他25块硬盘正常。某单位一台某品牌DS5300存储,1个机头+4个扩展柜,50块的硬盘组建了两组RAID5阵列。同步完成后,上层的卷直接可以使用了,所有数据也都可见,上层应用也能正常使用。分析两块硬盘的掉线时间,搞清楚数据较新的那块硬盘,使用数据较新的硬盘来恢复数据。方案一:通过存储设备的管理软件强制上线,强制上线之前把存储的所有硬盘进行备份。本次数据恢复工作完成。
2025-10-14 16:31:39
315
原创 服务器数据恢复—Raid5多盘掉线,存储如何“起死回生”?
当第三块盘盘片划伤导致掉线时,RAID崩溃),无法通过校验直接获取丢失盘的数据,所以只能使用磁盘同等大小的全0镜像进行重组(此方法只可用于紧急情况,因为依赖空镜像组成的raid文件系统结构会被严重破坏,相当于每个条带都会缺失两个块的数据)。因为合并快照前的父盘写入较早,使用第一块掉线盘进行校验获取到这个文件的完整数据,然后提取出其中数据库各个表的表结构,之后用户方提供了最新版的数据库建表脚本。8、因为数据库使用时间已久,表结构也曾多次变更,加上系统表在存储损坏后也有部分数据丢失,记录提取过程遇到很大阻力。
2025-10-10 13:26:06
559
原创 服务器数据恢复—Raid5双硬盘坏,热备盘“罢工”咋恢复?
8、通过对文件系统的完整解析,将raid阵列内的数据完整导出。2、将存储设备上的所有硬盘上的数据以只读方式完整镜像,后续的数据分析和数据恢复操作都基于镜像文件进行,避免后续操作对原始数据造成二次破坏。3、分析每一块硬盘,发现两块热备盘上没有任何数据,也就是说被激活的热备盘也同样没有同步到任何数据。4、使用北亚企安自主研发的数据恢复工具分析该组raid5阵列的基础信息,虚拟重组raid5磁盘阵列。5、重组出raid5阵列后,数据恢复工程师分析lun信息,然后解析和导出lun数据的map。
2025-10-09 17:17:23
483
原创 服务器数据恢复—fsck操作后Solaris系统数据丢失:北亚企安针对性恢复案例
多数情况下,执行fsck后INODE会被清除,即使目录信息还在,也无法与数据一一对应,这样就只能参考文件内部格式进行类型式的恢复。映射到新服务器后,服务器对这个卷进行初始化的操作,原solaris系统上的磁盘报错,重启服务器后这个卷已经无法挂载。SUN光纤存储系统中有一组由6个硬盘组建的RAID6,划分为若干LUN,MAP到跑不同业务的服务器上,这些服务器上运行的是SOLARIS操作系统。3、服务器数据恢复工程师分析用户需要恢复的特定文件,发现采用vfs的索引文件具有强的类型特征,同时文件中包含目录信息。
2025-09-25 11:48:34
361
原创 Mysql数据恢复—依赖表结构脚本:北亚企安工具恢复MySQL误删数据实践
本案例中的数据库没有备份,也没有开启binlog,前两种方案都不适用。此方案的原理为模拟innodb引擎记录管理方式,根据表结构信息将二进制文件解析为字符记录。在本案例中的mysql数据库未进行备份,也未开启binlog日志,无法直接还原数据库。4、数据恢复完成后,北亚企安数据恢复工程师通知用户方验证提取结果,并统计恢复记录总数。3、本案例中,用户方提供了数据库表结构脚本,可以使用本工具中的5+3功能进行恢复。5、用户方验证后表示数据恢复结果完整,总数符合原表内记录条数,本次数据恢复成功。
2025-09-23 15:10:41
217
原创 服务器数据恢复—RAIDZ硬盘“惹祸”导致服务器崩溃的数据恢复过程
提取ZVOL卷头部信息,按照XenStore卷存储结构进行分析,发现该vhd在整个卷的尾部,计算得到其起始位置后从此位置开始提取数据。ZFS对所有磁盘进行统一管理。在数据存储时,ZFS会为每次写入的数据分配适当大小的空间,并计算得到指向子设备的数据指针。常规RAID通常可以通过校验机制,利用剩余磁盘上的数据来恢复丢失的数据,因为它在存储时已经按照固定的规则分布了校验信息。4、经过分析发现此存储中的ZFS版本与开源版本有较大差别,无法使用原先开发的解析程序进行解析,所以数据恢复工程师重新编写数据提取程序。
2025-09-18 12:13:39
631
原创 硬盘数据恢复—硬盘坏道类型与修复方法大公开
检查到坏道停止时,记录进度数值,如22%,若硬盘容量2GB,坏道起始位置约在440MB处(2GB * 22%)。相比较物理坏道来说,逻辑坏道的修复非常简单,借助Windows系统的磁盘扫描工具,在资源管理器中选中盘符后单击鼠标右键,在弹出的驱动器属性对话框中依次选择“工具”——“开始检查”。坏道分散时,程序产生多个分散可用分区,但主分区仅4个,程序自动选最大4个设为可用,其余隐藏。5、磁盘自动扫描:每次系统开机时,都会自动运行Scandisk扫描磁盘错误,这不仅增加了开机时间,也反映出硬盘存在潜在问题。
2025-09-16 14:33:56
577
FCDA18_RAID5数据恢复
2020-05-11
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅