前不久刚刚接一个RAID的恢复案例,其中提到了关于服务器出现故障后,维护人员应该注意的一些事项。7月15日,达思数据恢复中心就接到了一例由于不正当的操作,导致数据恢复结果不理想的案例。
Raid服务器信息及故障描述:
因为是国家单位,出于对内部数据的安全考虑,要求达思派遣数据恢复工程师上门恢复数据。用户的机器是一台HP的老式服务器,由4块型号为EG0146FAWHU的SAS硬盘组成,服务器存放的是12个部门的共享数据。故障发生后,部门人员查看服务器系统无法正常启动,通过提示的错误代码,判断是服务器电源故障,于是采购服务器电源进行更换,故障依旧。部门人员电话咨询HP客服及信息中心,告知可以把硬盘的顺序更换一下,尝试一下是否能启动,在更换盘序之前没有记录硬盘的原始顺序,导致之后多次频繁的进行不同盘序的启动。各种尝试未果后,寻找数据恢复公司进行恢复,后来与客户沟通才得知,之前已经找过一家数据恢复公司恢复过,但只恢复出来60G数据,与数据总量200G相差太多,而且很多文件无法正常打开。
Raid故障检测及分析判断:
达思数据恢复工程师上门检测后发现,3号与4号硬盘性能不是特别好,会不间断的出现掉线的情况。从数据底层的分析情况来看,不同条带的数据出现不一致的情况,且分布不均匀,直接导致的结果就是数据结构的紊乱,这样也就解释了为什么前一家公司恢复出来的数据大部分都打不开了。
而对于产生此现象的原因,根据检测机分析结果来看,大概有两种情况:
第一:3号与4号磁盘的不稳定造成。在不同的时间段内,两块硬盘可能出现偶然的掉线与重新上线的情况。
第二:用户在发生故障后多次更换硬盘的排列顺序,并重启,导致数据进行了自动同步过程。
这两种情况,对数据的影响都是不可逆的,一旦数据区被破坏,没有太好的技术手段去还原。
Raid数据恢复过程及结果:
因为数据对客户的意义非同一般,多次沟通后,达思工程师决定从数据的量上入手尝试能否更多的恢复一些数据。从之前的恢复结果来看,总数据量在200G左右,只恢复出来了60G。通过分析$MFT发现,文件记录的簇流分配有很多碎片,但是由于MFT的破坏,程序无法自动扫描断裂的文件目录,通过手工定位及修复,再通过达思数据恢复程序提取,最终提取出来170G数据,虽然说其中也有大部分文件时损坏的,但是从数量级上来看,也更多的提取出来了正常的数据。
结语:
本案例虽然恢复结果不理想,但是尽力挽救用户的数据是每一个达思数据恢复工程师的职业信仰,哪怕能为客户多恢复一个文件,工程师都会有成就感。
对客户建议:
服务器出故障,如果不是太专业人员最好不要随便对服务器进行操作,数据很重要的话,最好先找专业的服务器数据恢复公司将数据恢复出来之后在对服务器进行修复。
-
硬盘数据恢复成功案例
-
raid数据恢复成功案例
-
服务器数据恢复成功案例
-
数据库数据恢复成功案例
-
手机数据恢复成功案例
-
U盘、SD卡等其他数据恢复成功..
-
成功案例
达思北京数据恢复中心(全国总部)
数据恢复服务咨询:400-700-0017
数据恢复培训咨询:010-62672127
达思数据恢复软件:010-62670586
达思软件技术支持:010-62670165
达思总部
数据恢复实验室: 010-62672127
数据恢复实训室: 010-62672381
电子取证实验室: 13522681842
软件销售QQ:
151208
远程协助QQ:
12869803
邮件联系:sos@dstchina.cn
邮件支持:support@dstchina.cn
24小时免费电话:400-700-0017
24小时监督电话:13671390603