【伺服器資料恢復】伺服器raid5陣列2塊硬碟掉線的資料恢復案例

北亞資料恢復發表於2022-12-09

伺服器資料故障:

某公司伺服器8塊硬碟組成raid5磁碟陣列,其中有2塊硬碟故障指示燈報警,其他硬碟指示燈正常,上層應用不可用。


伺服器資料恢復過程:

1、伺服器資料恢復工程師拿到故障伺服器所有硬碟後對出現物理故障的2塊硬碟進行物理修復並映象備份裡面的資料,同

時找到2塊硬碟故障原因:磁頭損壞和邏輯故障。對其他完好硬碟做完整映象備份。


2、伺服器資料恢復工程師基於映象檔案對硬碟資料進行底層分析,查詢55AA標誌。下圖中特別標註“05”的位置,這個

標誌表示這是一個擴充套件分割槽,不是正常分割槽,因此排除這個分割槽。



3、繼續向下查詢,發現了一個滿足“55AA”標誌,又在“0x01C6”位置的數值所指向的下一個扇區是分割槽頭部的分割槽,

也就是下圖中的位置:



這個盤就是伺服器內的第一塊硬碟。GPT分割槽所在扇區起始於172032扇區,因此初步確定LUN的起始扇區是172032扇區。


4、Raid5磁碟陣列中每個條帶組中包含一個校驗區,校驗區的大小和一個正常條帶的大小是相同的。經過分析,故障服務

器磁碟陣列中的條帶大小是1024扇區。


5、根據已經分析出來的1024扇區的條帶大小、扇區起始位置、校驗區走向確定故障伺服器上所有硬碟在raid陣列中的盤序。


6、根據分析出來的raid資訊(盤序等)重組raid5陣列。完成raid5重組後校驗資料完整性,檢查上層應用是否可用,確認

無誤後由使用者驗證資料。


7、資料驗證沒有問題後,在使用者伺服器上使用新硬碟替換損壞硬碟重建raid陣列,將恢復出來的資料遷移到使用者伺服器上

,本次資料恢復成功。


伺服器資料安全Tips:


1、伺服器發生故障後,切忌對伺服器進行操作;也不要隨意取出硬碟,以免弄亂盤序。


2、如果需要取出硬碟,標記好硬碟的順序之後再取出。


3、伺服器陣列癱瘓後應該立即斷電,不要做同步或強制上線操作,防止資料進一步破壞。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2927480/,如需轉載,請註明出處,否則將追究法律責任。

相關文章