伺服器硬碟意外離線的資料恢復過程

北亞資料恢復發表於2019-07-31

伺服器資料恢復背景介紹:

本次資料恢復案例的背景是一臺裝有20塊硬碟的普通伺服器,由於未知原因上層業務突然崩潰,機房管理員對伺服器進行檢查發現導致伺服器崩潰的主要原因是伺服器上有3塊硬碟離線,管理員將伺服器內的所有硬碟按照現有盤序從槽位取出後攜帶硬碟來到北京某資料恢復中心進行伺服器資料恢復操作。

伺服器資料恢復過程:

伺服器資料恢復工程師接到客戶的硬碟後使用資料恢復檢測裝置對20塊硬碟進行檢測,結果發現所有硬碟在資料恢復裝置下均可識別,這就避免了修復硬體的過程和由於硬碟物理損傷過於嚴重無法修復導致的伺服器資料恢復風險,是一件值得慶幸的事情,隨後對該伺服器內的所有硬碟進行映象,映象過程中發現原來伺服器中提示離線的3塊硬碟映象個過程十分緩慢,這也與之前硬碟離線的原因有一定的關係,多數原因是因為這三塊硬碟記憶體在大量的壞道或者不穩定扇區,所以在正常的伺服器環境下出現離線情況,在專業的資料恢復裝置中則可以識別,在映象過程中就會出現映象十分緩慢的情況,通過調整映象策略來調過硬碟的壞扇區來進行調整,直至所有硬碟都成功映象完成。

所有硬碟都成功映象以後,資料恢復工程師繼續使用伺服器資料恢復工具將所有的映象檔案展開進行底層資料分析,根據ext3檔案系統的逆向分析得到伺服器內硬碟的盤序和校驗資訊,分析過程這裡就不贅述了。最後利用這些分析出來的資訊進行重組raid陣列,通過和使用者溝通提取出了一些oracle的dmp檔案,在dmp恢復的過程中,資料庫報告為imp-0008錯誤,通過仔細分析匯入dmp檔案的日誌檔案,發現恢復的dmp檔案存在問題而導致dmp匯入資料失敗。立刻重新分析raid結構,以及進一步確定ext3檔案系統被破壞的程度,又經過數小時的工作,重新恢復dmp檔案和dbf原始庫檔案,將恢復出來的dmp檔案移交給使用者進行資料匯入測試,結果測試順利沒有發現問題,說明這次的資料恢復是成功的,接著對恢復出來的dbf原始庫檔案進行校驗檢測,所有檔案均能通過測試。

伺服器資料恢復工程師聯絡客戶進行資料恢復結果的驗證,經過客戶驗證所有資料均已經成功恢復,於是在伺服器上又搭建了一組新的raid陣列,由資料恢復工程師配合將所有恢復成功的伺服器資料遷移回客戶的伺服器上。客戶的資料原則上在我公司免費儲存三天,三天後進行資料銷燬。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2652391/,如需轉載,請註明出處,否則將追究法律責任。

相關文章