【数据恢复故障描述】
IBM服务器(型号不详),内置2块146G
SCSI硬盘,组成RAID0,安装windows-server-2003操作系统,用于存储图片,视频等素材以及运行sqlserver数据库,采用ntfs文件系统。
经证实,由于管理维护人员操作不慎,致使其中一块硬盘离线,导致整个磁盘阵列崩溃。
用户尝试强制将离线的硬盘上线,结果未成功,raid无法恢复正常状态,系统无法启动,遂寻求数据恢复服务。
【数据恢复故障分析】
RAID0是一种没有数据冗余策略的磁盘阵列,无论它由几块磁盘搭建,其中的任意一块都不可离线;当其中的一块或是多块离线后,阵列即会崩溃。一般此故障多由磁盘出现物理问题导致。
【数据恢复过程】
1、完整备份客户的两块硬盘至镜像文件。
2、在备份过程中同时分析原RAID组成结构,构建虚拟RAID环境。
3、验证RAID结构是否正确。
4、利用制作好的磁盘镜像搭建虚拟RAID,拷贝数据。
【数据恢复结论】
经验证sqlserver数据库文件全部可附加,且校验无任何错误;随机检测的视频及图片无任何损坏;客户认可所恢复数据,数据恢复成
【数据恢复故障描述】
用户描述:浪潮服务器,外接DELL-MD1000,存储采用15块希捷1TB硬盘,使用RAID5结构;有一块硬盘异常离线,维护人员在更换新硬盘时服务器不慎断电,重启后磁盘阵列无法正常工作。
存储介质实际状态:未离线的十四块硬盘均无明显物理问题;磁盘阵列采用RAID5结构;整个存储只包含一个主分区,采用XFS文件系统。
【RAID5数据恢复故障分析】
RAID5存储结构提供的磁盘冗余功能仅限于一块存储介质,若有另外一块磁盘发生离线,整个阵列便会崩溃,不能正常工作。由于客户确认之前没有第二块硬盘离线,所以初步认定RAID卡上的RAID信息可能已经丢失或破坏。
【数据恢复过程】
1、对14块硬盘及未进行完全同步的新硬盘,进行异或测试,无明显错误。
2、备份全部硬盘部分关键区域。
3、在备份过程中同时分析原RAID组成结构,构建虚拟RAID环境。
4、验证RAID结构是否正确。
5、阵列结构无明
【数据恢复故障描述】
用户描述:nas无法启动,2号磁盘报警
存储介质实际状态:1号磁盘存在少量坏扇区,2号磁盘全盘坏道,3号磁盘无明显物理问题;该NAS为附加FTP、SAMBA等网络服务的LINUX嵌入式系统;磁盘阵列采用LINUX的软RAID5结构,分区以LVM方式管理,并采用EXT3文件系统;经查看关键节点,发现有文件系统内部有少量逻辑错误。
【数据恢复故障分析】
RAID5提供的磁盘冗余功能仅限于一块存储介质,若有另外一块磁盘发生离线,整个阵列便会崩溃,不能正常工作,此故障多因没有及时更换第一块坏磁盘造成。
【数据恢复过程】
1、对有物理问题的磁盘进行适当维修。
2、备份故障硬盘部分关键区域。
3、在备份过程中同时分析原RAID组成结构,构建虚拟RAID环境。
4、验证RAID结构是否正确。
5、利用制作好的磁盘镜像搭建虚拟RAID,拷贝数据。
【数据恢复结论】
恢复完成后,目录结构完整,重要文档全部完好。客户认可恢复数据,恢复成功。
文章转自网络
数据恢复中经常会遇到linux或是Unix,如果无法把存储链接到windows的话,就没有办法使用像winhex这样的16进制磁盘编辑软件,也就更谈不上分析存储结构!
在这种情况下可以使用dd、dd_rescue、od或是Vim来简单的读取访问存储上面的数据,如果问题比较简单容易处理,也可以直接对其进行修改!
下面详细说一下这几个工具的使用:
1)
dd
if=file
of=file
ibs=x
obs=y
bs=z
cbs=c每次转换c个字节
skip=s
seek=s略过输入文件前s个块。(当输出文件是磁盘或磁带)
count=b
conv=c
【数据恢复故障描述】
【数据恢复故障分析】
【数据恢复过程】
1.首先通过dd完全镜像用户的数据存储,原存储为带有冗余功能的RAID5,状态良好;RAID数据恢复必须做的安全措施,避免错误操作以及硬盘物理故障的出现。
2.根据文件系统对