把握实时脉搏 关注行业热点
您现在的位置:首页 > 新闻中心 > 行业资讯 > 技术解读 > 正文

某国家单位RAID阵列数据恢复 达思科技

2015-02-12   365教育装备采购网新闻中心
 点击:
导读:   前不久刚刚接一个RAID的恢复案例,其中提到了关于服务器出现故障后,维护人员应该注意的一些事项。7月15日,达思数据恢复中心就接到了......

  前不久刚刚接一个RAID的恢复案例,其中提到了关于服务器出现故障后,维护人员应该注意的一些事项。7月15日,达思数据恢复中心就接到了一例由于不正当的操作,导致数据恢复结果不理想的案例。

  Raid服务器信息及故障描述:

  因为是国家单位,出于对内部数据的安全考虑,要求达思派遣数据恢复工程师上门恢复数据。用户的机器是一台HP的老式服务器,由4块型号为EG0146FAWHU的SAS硬盘组成,服务器存放的是12个部门的共享数据。故障发生后,部门人员查看服务器系统无法正常启动,通过提示的错误代码,判断是服务器电源故障,于是采购服务器电源进行更换,故障依旧。部门人员电话咨询HP客服及信息中心,告知可以把硬盘的顺序更换一下,尝试一下是否能启动,在更换盘序之前没有记录硬盘的原始顺序,导致之后多次频繁的进行不同盘序的启动。各种尝试未果后,寻找数据恢复公司进行恢复,后来与客户沟通才得知,之前已经找过一家数据恢复公司恢复过,但只恢复出来60G数据,与数据总量200G相差太多,而且很多文件无法正常打开。

  Raid故障检测及分析判断:

  达思数据恢复工程师上门检测后发现,3号与4号硬盘性能不是特别好,会不间断的出现掉线的情况。从数据底层的分析情况来看,不同条带的数据出现不一致的情况,且分布不均匀,直接导致的结果就是数据结构的紊乱,这样也就解释了为什么前一家公司恢复出来的数据大部分都打不开了。

  而对于产生此现象的原因,根据检测机分析结果来看,大概有两种情况:

  第一:3号与4号磁盘的不稳定造成。在不同的时间段内,两块硬盘可能出现偶然的掉线与重新上线的情况。

  第二:用户在发生故障后多次更换硬盘的排列顺序,并重启,导致数据进行了自动同步过程。

  这两种情况,对数据的影响都是不可逆的,一旦数据区被破坏,没有太好的技术手段去还原。

  Raid数据恢复过程及结果:

  因为数据对客户的意义非同一般,多次沟通后,达思工程师决定从数据的量上入手尝试能否更多的恢复一些数据。从之前的恢复结果来看,总数据量在200G左右,只恢复出来了60G。通过分析$MFT发现,文件记录的簇流分配有很多碎片,但是由于MFT的破坏,程序无法自动扫描断裂的文件目录,通过手工定位及修复,再通过达思数据恢复程序提取,最终提取出来170G数据,虽然说其中也有大部分文件时损坏的,但是从数量级上来看,也更多的提取出来了正常的数据。

  结语:

  本案例虽然恢复结果不理想,但是尽力挽救用户的数据是每一个达思数据恢复工程师的职业信仰,哪怕能为客户多恢复一个文件,工程师都会有成就感。

  服务器出故障,如果不是太专业人员最好不要随便对服务器进行操作,数据很重要的话,最好先找专业的服务器数据恢复公司将数据恢复出来之后在对服务器进行修复。

(本文来源:达思凯瑞技术(北京)有限公司 责任编辑:365cgw)

上一篇:三星S3安卓手机误删除数据恢复案例教程 达思科技
下一篇:最后一页

分享到:
收藏