服务器数据恢复案例_xfs数据丢失的数据恢复过程

简介:

太原一家公司的服务器出现故障,服务器是linux服务器,连接了一台某型号的存储,文件系统为xfs文件系统。管理员使用xfs_repair工具试图对文件系统进行修复但修复失败,linux服务器中所有数据因此丢失。管理员在北京的数据恢复公司中选择了我们进行相关咨询,由于客户数据涉密且恢复难度较大,我们从北京总部派出服务器数据恢复工程师前往客户现场进行服务器数据恢复。


服务器数据恢复解决方案:
为了不损毁客户丢失数据盘里的数据,数据恢复的第一步必须对客户的原始存储空间开进行镜像备份工作,数据备份完成后开始逐步确定数据恢复方案:
1、首先分析XFS文件系统的超级块,获取文件系统相关信息;尝试将服务器的文件系统结构进行恢复。然后通过编写程序来进行xfs文件系统的解析。
2、扫描文件节点然后提取服务器中的数据。


数据恢复过程:
首先将文件系统的相关信息进行分析,解析出xfs文件系统,然后扫描文件节点进行数据提取,但文件系统中的结构异常,依然无法正常解析出文件系统。工程师试图直接扫描文件节点提取数据,但文件系统中文件节点全部丢失只好转为使用r-studio针对文件类型进行扫描,恢复文件。


数据验证:
将工程师恢复出来的数据经数据库管理员确认,原服务器中所有数据恢复成功,随后通过光纤传输将数据进行移交,数据恢复公司存储中的所有客户数据由管理员和数据恢复公司工程师共同见证进行现场销毁。


数据恢复结论:
无论是在使用XFS文件系统的xfs_repair工具,还是使用fsck、check disk等其他文件系统的相关修复工具时,一定要慎重。在修复前一定要先备份元数据、重要用户数据等信息,再继续。

原文地址:http://blog.51cto.com/sun510/2093844

时间: 2024-09-29 22:01:02

服务器数据恢复案例_xfs数据丢失的数据恢复过程的相关文章

服务器raid5磁盘阵列不同故障导致数据丢失的数据恢复方法(案例)

服务器Raid 5阵列算法 Raid5阵列使用的算法通常被称为"异或运算",这是一个数学运算符.它应用于逻辑运算.异或的数学符号为"⊕",计算机符号为"xor".其运算法则为:a⊕b = (?a ∧ b) ∨ (a ∧?b).如果a.b两个值不相同,则异或结果为1.如果a.b两个值相同,异或结果为0.异或也叫半加运算,其运算法则相当于不带进位的二进制加法:二进制下用1表示真,0表示假,则异或的运算法则为:0⊕0=0,1⊕0=1,0⊕1=1,1⊕1

服务器数据恢复案例 / raid5阵列多块硬盘离线处理方法

服务器数据恢复案例一: 某研究院 DELL服务器 磁盘阵列崩溃,内置15块1TB硬盘搭建的RAID5阵列.一开始有一块硬盘离线,在更换新硬盘进行同步的过程中,第二块磁盘指示灯报警,同步失败,阵列无法正常工作.服务器数据恢复检测:最先离线的硬盘访问速度极其缓慢,第二块离线的磁盘有少量坏扇区,其他磁盘无明显物理问题.服务器质逻辑状况:整个阵列只包含一个卷组,该卷组占用阵列全部空间:并且该卷组只有一个起始位置为0扇区的XFS裸分区.制定服务器数据恢复方案:RAID5阵列架构在设计上只支持一块磁盘的错误

服务器数据恢复案例探究

一.故障描述 整个服务器的存储空间由6块SAS硬盘组成,其中5块硬盘组成一个RAID5的阵列,剩余1块做成热备盘使用.由于RAID5阵列中出现1块硬盘故障,所以服务器存储中的热备盘成功激活,在进行同步的过程中又一块硬盘出现故障,因此导致RAID5阵列瘫痪,上层LUN无法正常使用,服务器崩溃.服务器数据恢复工程师与硬件数据恢复工程师同时对客户存储进行检测发现该服务器存储中的硬盘存在有物理故障.· 二.服务器存储数据恢复故障检测 IBM服务器存储的LUN都是基于RAID组的,因此要进行服务器数据恢复

服务器数据恢复案例介绍;服务器崩溃修复

服务器数据恢复过程: 某法院的一台服务器由于硬盘出现故障导致服务器崩溃,在当地一家数据恢复机构进行了数据恢复操作,但是数据恢复没有成功,于是负责人在北京寻找数据恢复公司进行数据恢复.这台服务器的基本配置情况如下图中所示.该服务器负责人携带服务器内的所有硬盘来到北京数据恢复中心,硬件工程师首先对所有硬盘进行物理检测,经检测未发现硬盘物理故障,也就是说该服务器崩溃的原因并不是硬盘故障.服务器数据恢复工程师对硬盘进行了全盘镜像并分析镜像文件尝试找出服务器故障原因.经过分析发现服务器内至少有2块硬盘离线

服务器raid5阵列故障排查及数据恢复过程记录

[服务器故障情况概述] 今天介绍的是服务器raid5阵列因为不明原因导致阵列崩溃后的故障排查方法,以及服务器数据恢复过程.下面简单介绍一下需要恢复数据的服务器硬件配置情况:本次数据恢复案例中的服务器型号为某品牌X3850型号,服务器上组建了一个raid5磁盘阵列,阵列里包含4块成员盘和1块热备盘一共5块.服务器再正常使用过成功突然崩溃,管理员查看raid阵列状态时发现阵列中有2块硬盘掉线,热备盘没有启用.需要从服务器层面进行数据恢复操作.·[服务器数据恢复普通流程]首先关闭服务器并保证在排查故障

IBM服务器 三块SAS 1TB 硬盘组成RAID5,同时离线数据恢复案例

IBM服务器 三块SAS 1TB 硬盘组成RAID5,同时离线数据恢复案例 一:故障服务器:硬盘同时离线,数据无法访问. 二:修复方法: 1:将硬盘接上专业设备进行全盘镜像. 2:将镜像出来的三个文件进行手工分析 3:分析步骤如下. 打开 winhex查找十六进制(46494C45) MFT 文件记录编号,三个硬盘分析结果如下图: 客户单盘信息 4:用winhex创建RAID5,选择硬盘.盘序和块大小,同异步就是我们上面分析出来的结果. 5:创建RAID5后,三个分区显示都正常. 6:打开最后一

服务器磁盘阵列数据恢复方法,raid数据恢复案例

数据恢复故障描述:服务器型号-IBM 3650服务器raid磁盘阵列情况-服务器中共有5块 SAS 300GB 磁盘组成一组RAID5磁盘阵列服务器分区情况介绍-存储划分为一个LUN.3个分区,第一个分区存放的是windows 2003系统,第二个分区用于存储 SQL Server 2010生产库,第三个分区是备份分区. 数据恢复中心初检结果:服务器数据恢复工程师首先对raid磁盘阵列进行初检,发现该服务器中的0号磁盘和4号磁盘出现物理故障离线导致RAID崩溃. 对磁盘阵列进行数据恢复:1.把服

EXSI5.5虚拟机还原快照数据恢复案例

现在由于虚拟化技术的兴起,很多企业开始运用虚拟化技术.虚拟化技术的原理就是将硬件虚拟化给不同的虚拟机使用.也就是一台物理的机器上可以有多台虚拟机.但如果物理机器出现故障或者存储服务器出现故障都会导致上层的虚拟机不可用.还有包括员工的误操作等原因.这些都会导致虚拟机里面的重要数据丢失,而弥补这些数据的唯一方法就是恢复数据.今天要说的就是一起vmware虚拟化误操作的数据恢复案例. [环境描述] 1)故障虚拟机是由物理机迁移到EXSI上面的,迁移完成后以防不稳定做了一个快照. 2)虚拟机上运行的是一

EMC CX4-480数据恢复案例

EMC做为存储界的领军品牌,其存储产品可谓是人尽皆知啊!并且EMC自己的存储系统以及它自己的硬件在存储领域中都是领先的.但这还是不能百分之百保证用户数据的绝对安全,因为用户的误操作以及硬件的老化都会导致用户重要的数据丢失.而发生这些故障之后只能找专业的数据恢复公司做数据挽救工作.作者最近就处理过一起EMC CX4-480因磁盘故障导致存储不可用的案例,见下文. 一位上海的客户描述说他们有一台EMC CX4的存储服务器,因为硬盘出现故障,导致整个存储阵列瘫痪.整个LUN是由7块1TB的硬盘组成的R