服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障:
某品牌服務(wù)器中有一組由數(shù)塊SAS硬盤組建的RAID5磁盤陣列,服務(wù)器操作系統(tǒng)是WINDOWS SERVER,服務(wù)器中存放企業(yè)數(shù)據(jù),無數(shù)據(jù)庫文件。
服務(wù)器出故障之前出現(xiàn)過幾次意外斷電的情況,服務(wù)器斷電重啟后沒有發(fā)現(xiàn)異常,直到最后一次斷電重啟后RAID報(bào)錯(cuò):“無法找到存儲(chǔ)設(shè)備”,進(jìn)入RAID管理模塊后進(jìn)行任何操作都會(huì)死機(jī),服務(wù)器管理員多次重啟服務(wù)器仍然無法進(jìn)入系統(tǒng)。為了防止服務(wù)器內(nèi)數(shù)據(jù)丟失,管理員聯(lián)系我們數(shù)據(jù)恢復(fù)中心尋求幫助。
服務(wù)器故障分析:
在這種情況下服務(wù)器數(shù)據(jù)丟失大多是意外斷電導(dǎo)致RAID模塊損壞(包括RAID管理信息丟失和RAID模塊硬件損壞)導(dǎo)致的。RAID陣列創(chuàng)建完成后RAID管理模塊信息就不會(huì)再發(fā)生改變,但是服務(wù)器意外斷電卻很容易導(dǎo)致RAID管理模塊信息被篡改或者丟失,多次斷電甚至有可能損壞RAID卡上的元器件。該案例中在RAID管理模塊中進(jìn)行操作就死機(jī)的情況極有可能是RAID卡硬件損壞導(dǎo)致的。
服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、將故障服務(wù)器內(nèi)所有硬盤編號(hào)后取出,由硬件工程師進(jìn)行物理故障檢測,經(jīng)過檢測發(fā)現(xiàn)所有硬盤均無明顯硬件故障,均可以正常讀取。
2、以只讀方式將故障服務(wù)器內(nèi)的所有硬盤進(jìn)行扇區(qū)級(jí)的全盤鏡像,鏡像完成后將所有磁盤按照編號(hào)還原到原服務(wù)器中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對(duì)原始磁盤數(shù)據(jù)造成二次破壞。
3、基于鏡像文件分析raid5結(jié)構(gòu),獲取該raid5陣列的盤序、數(shù)據(jù)塊大小、校驗(yàn)方式等信息。
4、北亞企安數(shù)據(jù)恢復(fù)工程師利用獲取到的raid5相關(guān)信息虛擬重構(gòu)raid陣列并進(jìn)行邏輯校驗(yàn),校檢無誤后開始驗(yàn)證重要數(shù)據(jù),經(jīng)過驗(yàn)證,重要數(shù)據(jù)均已恢復(fù)。
5、交由用戶方工程師檢驗(yàn)恢復(fù)出來的數(shù)據(jù),經(jīng)過仔細(xì)檢驗(yàn),用戶方確認(rèn)所有需要的數(shù)據(jù)均已恢復(fù),認(rèn)可數(shù)據(jù)恢復(fù)結(jié)果。服務(wù)器數(shù)據(jù)恢復(fù)工程師協(xié)助將恢復(fù)數(shù)據(jù)遷移到用戶方準(zhǔn)備好的環(huán)境中。本次數(shù)據(jù)恢復(fù)工作完成。
審核編輯 黃宇
-
服務(wù)器
+關(guān)注
關(guān)注
12文章
8701瀏覽量
84554 -
RAID
+關(guān)注
關(guān)注
0文章
263瀏覽量
34982 -
數(shù)據(jù)恢復(fù)
+關(guān)注
關(guān)注
10文章
507瀏覽量
17204
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論