伺服器raid5資料恢

上海赛亿数据恢复發表於2024-06-23

一臺使用NTFS檔案系統的伺服器;7塊硬碟組成了一組raid5磁碟陣列。

伺服器故障檢測:
raid5磁碟陣列磁碟故障離線導致伺服器癱瘓。掉線磁碟只新增新的硬碟,並沒有將掉線的3塊磁碟從陣列中拔掉。
伺服器資料恢復過程:
1、對所有硬碟映象備份後,分析伺服器raid結構。故障伺服器中的硬碟每512位元組多加了一個8位元組的校驗,也就是說每扇區520位元組。
2、完成磁碟轉換後開始分析RAID的結構。由於多了3塊離線盤(故障離線後沒有拔出),需要比較每塊磁碟。因為其中會有兩塊磁碟前面的一部分相同,這兩塊前面部分相同的磁碟中有一個是舊盤,舊盤資料量沒有新盤多,可以排除舊盤。
3、由於故障伺服器使用的是NTFS檔案系統,使用MFT就可以找到RAID結構。搞清楚RAID結構後發現這不是一個普通的RAID5,而是一個雙迴圈,無法透過常規手段重組RAID。
4、透過其他方法重組RAID後發現資料不是新的。推測可能是RAID5掉線第一塊硬碟時沒有及時發現,沒有及時新增新的硬碟做rebuild,伺服器執行一段時間後又有一塊硬碟掉線了,造成整個RAID不可用。

5、假設某個磁碟掉線,踢掉該磁碟後重組RAID,不用生成全部的資料,只生成前面幾個G的資料,透過檢視這個索引表的點陣圖資訊是否正確就可以判斷此RAID是否正確。如果索引表的點陣圖資訊正確,生成此RAID資料即可完成RAID的重組。
6、資料驗證完整可用,資料恢復完成。

相關文章