91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器數(shù)據(jù)恢復(fù)-虛擬機(jī)的文件丟失導(dǎo)致Hyper-V服務(wù)癱瘓的數(shù)據(jù)恢復(fù)案例

Frombyte ? 來(lái)源:Frombyte ? 作者:Frombyte ? 2023-08-09 14:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
一臺(tái)Windows Server服務(wù)器,部署Hyper-V虛擬化環(huán)境,虛擬機(jī)的硬盤(pán)文件和配置文件存放在一臺(tái)DELL存儲(chǔ)中。該存儲(chǔ)中有一組由4塊硬盤(pán)組建的RAID5陣列,用來(lái)存放虛擬機(jī)的數(shù)據(jù)文件,另外還有一塊大容量硬盤(pán)用來(lái)存放虛擬機(jī)數(shù)據(jù)文件的備份。

服務(wù)器故障&檢測(cè)分析:
存儲(chǔ)中虛擬機(jī)的數(shù)據(jù)文件丟失,Hyper-V服務(wù)癱瘓,虛擬機(jī)無(wú)法使用。
1、對(duì)存儲(chǔ)進(jìn)行物理故障檢測(cè),未發(fā)現(xiàn)存儲(chǔ)存在物理故障,存儲(chǔ)中所有硬盤(pán)均可以正常識(shí)別。
2、服務(wù)器操作系統(tǒng)工作正常,未發(fā)現(xiàn)有出錯(cuò)進(jìn)程。
3、丟失數(shù)據(jù)硬盤(pán)的文件系統(tǒng)打開(kāi)正常,殺毒軟件檢測(cè)無(wú)病毒。經(jīng)過(guò)分析發(fā)現(xiàn)丟失數(shù)據(jù)硬盤(pán)的文件系統(tǒng)元文件創(chuàng)建時(shí)間與數(shù)據(jù)丟失的時(shí)間吻合,這種情況表明文件系統(tǒng)被人為重寫(xiě)了,即分區(qū)被格式化了。
4、檢查系統(tǒng)日志發(fā)現(xiàn)數(shù)據(jù)丟失之前和數(shù)據(jù)丟失當(dāng)天的系統(tǒng)日志被清空,審核日志和服務(wù)日志卻還在。此操作一般是人為的。因?yàn)楦袷交謪^(qū)操作只記錄在系統(tǒng)日志中,這與人為破壞的特征相符。
5、仔細(xì)分析硬盤(pán)底層數(shù)據(jù),發(fā)現(xiàn)底層中需要恢復(fù)的系統(tǒng)日志已被新的日志記錄覆蓋,無(wú)法恢復(fù)。
6、分析操作系統(tǒng)中的所有分區(qū),發(fā)現(xiàn)只有存儲(chǔ)中的兩個(gè)分區(qū)被重新寫(xiě)入文件系統(tǒng)。因?yàn)楦袷交瘍蓚€(gè)分區(qū)需要兩個(gè)獨(dú)立的過(guò)程,進(jìn)一步表明數(shù)據(jù)丟失是人為造成的。

服務(wù)器數(shù)據(jù)恢復(fù)方案:
根據(jù)前面的的故障分析結(jié)果,北亞企安數(shù)據(jù)恢復(fù)工程師敲定了數(shù)據(jù)恢復(fù)方案:
備份用戶數(shù)據(jù)→重組RAID5陣列→查找原文件索引項(xiàng)及對(duì)應(yīng)的數(shù)據(jù)區(qū)→將掃描到的文件索引項(xiàng)碎片拼接成完整的目錄結(jié)構(gòu)→根據(jù)拼接好的目錄項(xiàng)去底層恢復(fù)對(duì)應(yīng)的數(shù)據(jù)→核對(duì)數(shù)據(jù)沒(méi)問(wèn)題后恢復(fù)所有數(shù)據(jù)。

服務(wù)器數(shù)據(jù)恢復(fù)過(guò)程:
1、將故障存儲(chǔ)中所有的硬盤(pán)編號(hào)取出后檢測(cè)物理故障。經(jīng)過(guò)檢測(cè)沒(méi)有發(fā)現(xiàn)有物理硬盤(pán)存在硬件故障。將每塊硬盤(pán)以只讀方式做全盤(pán)鏡像備份,備份完成后將磁盤(pán)按照編號(hào)還原到原存儲(chǔ)中。后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)都基于鏡像文件進(jìn)行,避免對(duì)原始磁盤(pán)數(shù)據(jù)造成二次破壞。
備份所有硬盤(pán)數(shù)據(jù):

wKgZomTTN6qAWIF8AAM51-OjElE231.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)



2、基于鏡像文件分析條帶大小、條帶走向等RAID相關(guān)信息。根據(jù)這些RAID相關(guān)信息重組RAID5陣列。
重組RAID:

wKgaomTTN76AYXhFAAM5fCocEOU608.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)



硬盤(pán)陣列:

wKgaomTTN8WALSthAAQXKQ_RslE076.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)



3、基于鏡像文件分析硬盤(pán)底層數(shù)據(jù),發(fā)現(xiàn)了許多原文件系統(tǒng)的目錄項(xiàng)及文件索引殘留。經(jīng)過(guò)核對(duì)發(fā)現(xiàn)這些文件索引指向的數(shù)據(jù)都是用戶丟失的文件內(nèi)容。北亞企安數(shù)據(jù)恢復(fù)工程師編寫(xiě)提取文件索引項(xiàng)的小程序掃描查找所有存在的文件索引項(xiàng),提取所有找到的文件索引項(xiàng)。
4、分析掃描到的所有文件索引項(xiàng),發(fā)現(xiàn)索引項(xiàng)都是不連續(xù)的,大多是以16K或8K對(duì)齊的。正常情況下,文件索引項(xiàng)是連續(xù)的且大小為固定的1K,每個(gè)文件索引項(xiàng)對(duì)應(yīng)一個(gè)文件或目錄。而掃描出來(lái)的這些不連續(xù)且不完整的文件索引項(xiàng)是無(wú)法正常索引到文件的內(nèi)容。經(jīng)過(guò)北亞企安數(shù)據(jù)恢復(fù)工程師的處理后已經(jīng)能查到大多數(shù)的文件索引項(xiàng)片段。缺失的文件索引項(xiàng)片段可能被破壞,可以從數(shù)據(jù)備份盤(pán)中查找缺失的文件索引項(xiàng)片段。
文件索引項(xiàng)截圖:

wKgaomTTN8yAeex5AAWDSyaIrVA788.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)



5、根據(jù)文件索引項(xiàng)的編號(hào)將找到的所有的文件索引項(xiàng)拼接成一個(gè)完整的目錄項(xiàng)結(jié)構(gòu)。
掃描到的文件索引項(xiàng)碎片:

wKgZomTTN9SAO1GLAAHRRgcAm-U152.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)



6、將拼接好的目錄結(jié)構(gòu)替換現(xiàn)有文件系統(tǒng)中的目錄結(jié)構(gòu)并修改部分校驗(yàn)值,解釋這個(gè)目錄結(jié)構(gòu)后就可以看到丟失的數(shù)據(jù)。
解釋出來(lái)的目錄結(jié)構(gòu):

wKgaomTTN92AThKYAAO2ZFQphU8905.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)

wKgZomTTN92AcU5nAAL7mwrxuJg407.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)



7、為了驗(yàn)證數(shù)據(jù)是否正確,將其中一個(gè)較新的VHD文件恢復(fù)出來(lái),將其拷貝到一臺(tái)支持附加VHD的服務(wù)器上,嘗試附加此VHD,結(jié)果附加成功。經(jīng)過(guò)檢查確認(rèn)該VHD數(shù)據(jù)完整,然后將所有數(shù)據(jù)恢復(fù)到一塊硬盤(pán)中。
恢復(fù)出來(lái)的所有虛擬機(jī)數(shù)據(jù)文件:

wKgZomTTN-iATaw2AAKUznrAnAs580.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)



8、在一臺(tái)測(cè)試服務(wù)器上搭建Hyper-V的環(huán)境。通過(guò)導(dǎo)入虛擬機(jī)的方式將恢復(fù)的數(shù)據(jù)遷移到Hyper-V環(huán)境。然后交由用戶驗(yàn)證所有虛擬機(jī)是否完整。
導(dǎo)入虛擬機(jī):

wKgZomTTN_SAEfeuAAGyXmxs26A338.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)

wKgZomTTN_SAdeORAAZH82x_8Qo746.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)



9、用戶驗(yàn)證完所有虛擬機(jī)沒(méi)有發(fā)現(xiàn)問(wèn)題。將所有數(shù)據(jù)拷貝至用戶準(zhǔn)備好的服務(wù)器中,將虛擬機(jī)導(dǎo)入到用戶準(zhǔn)備好的Hyper-V環(huán)境中,導(dǎo)入后無(wú)報(bào)錯(cuò)。嘗試啟動(dòng)所有虛擬機(jī)都沒(méi)有問(wèn)題。

wKgaomTTOAKAEvJ5AAJ8naPzHJo094.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)

wKgaomTTOAKAX6xOAALOE8hbZqw987.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)

wKgZomTTOAKAP6yFAAOTKsB0a58687.png

北亞企安數(shù)據(jù)恢復(fù)——Hyper-V數(shù)據(jù)恢復(fù)


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4793

    瀏覽量

    90075
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10256

    瀏覽量

    91517
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    712

    瀏覽量

    18986
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)】多盤(pán)掉線RAID6數(shù)據(jù)恢復(fù):基于Reed-Solomon算法的修復(fù)

    ,當(dāng)?shù)谌龎K硬盤(pán)離線后,RAID崩潰,服務(wù)器癱瘓,業(yè)務(wù)被迫停滯。 此時(shí),如果直接更換硬盤(pán)重新組建陣列,陣列中的所有數(shù)據(jù)將全部丟失。服務(wù)器管理
    的頭像 發(fā)表于 03-05 16:37 ?319次閱讀

    虛擬機(jī)數(shù)據(jù)恢復(fù)虛擬機(jī)vmdk文件被刪除的數(shù)據(jù)恢復(fù)案例

    本次數(shù)據(jù)恢復(fù)涉及一臺(tái)R710系列服務(wù)器和一臺(tái)MD3200系列存儲(chǔ),上層是ESXI5.5版本的虛擬機(jī)虛擬文件。因客戶機(jī)房非正常斷電,
    的頭像 發(fā)表于 02-10 17:05 ?220次閱讀
    <b class='flag-5'>虛擬機(jī)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>虛擬機(jī)</b>vmdk<b class='flag-5'>文件</b>被刪除的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—一文讀懂服務(wù)器高頻故障排查+標(biāo)準(zhǔn)數(shù)據(jù)恢復(fù)流程

    服務(wù)器數(shù)據(jù)恢復(fù)到底是一個(gè)什么樣的流程? 服務(wù)器數(shù)據(jù)丟失后,進(jìn)行
    的頭像 發(fā)表于 01-08 11:11 ?325次閱讀

    虛擬數(shù)據(jù)恢復(fù)Hyper-V服務(wù)癱瘓危機(jī):虛擬機(jī)數(shù)據(jù)文件丟失后的數(shù)據(jù)恢復(fù)案例

    一臺(tái)服務(wù)器虛擬機(jī)數(shù)據(jù)文件丟失,hyper-v服務(wù)受到影響,
    的頭像 發(fā)表于 11-20 15:47 ?350次閱讀

    虛擬機(jī)數(shù)據(jù)恢復(fù)—異常斷電致ESXI存儲(chǔ)失聯(lián)?這份實(shí)戰(zhàn)數(shù)據(jù)恢復(fù)案例請(qǐng)收好

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)服務(wù)器上部署esxi虛擬化平臺(tái)。上層采用通過(guò)FreeNAS構(gòu)建的iSCSI方式FCSAN功能,F(xiàn)reeNAS
    的頭像 發(fā)表于 11-11 14:11 ?265次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲(chǔ)上raid5磁盤(pán)陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境&故障: 某品牌EqualLogic PS6100存儲(chǔ)陣列上有一組由16塊硬盤(pán)組建的raid5磁盤(pán)陣列。磁盤(pán)陣列上層劃分多個(gè)大小不同的卷,存放虛擬機(jī)
    的頭像 發(fā)表于 10-21 15:04 ?344次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤(pán)離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)服務(wù)器有32塊硬盤(pán),采用Windows操作系統(tǒng)。 服務(wù)器在正常運(yùn)行的時(shí)候突然變得不可用。沒(méi)有異常斷電、進(jìn)
    的頭像 發(fā)表于 09-18 12:29 ?901次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—RAIDZ多塊硬盤(pán)離線<b class='flag-5'>導(dǎo)致</b><b class='flag-5'>服務(wù)器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器斷電導(dǎo)致raid模塊損壞的數(shù)據(jù)恢復(fù)案例

    某品牌服務(wù)器中有12塊硬盤(pán),組建了一組raid5磁盤(pán)陣列,服務(wù)器內(nèi)存儲(chǔ)的是普通文件。 機(jī)房供電不穩(wěn)定導(dǎo)致服務(wù)器斷電,管理員重啟
    的頭像 發(fā)表于 09-04 12:57 ?830次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—重裝系統(tǒng)導(dǎo)致XFS文件系統(tǒng)分區(qū)丟失數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)服務(wù)器上通過(guò)磁盤(pán)柜+RAID卡組建的riad5磁盤(pán)陣列,服務(wù)器上層安裝Linux操作系統(tǒng),搭建XFS
    的頭像 發(fā)表于 06-12 11:20 ?802次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—重裝系統(tǒng)<b class='flag-5'>導(dǎo)致</b>XFS<b class='flag-5'>文件</b>系統(tǒng)分區(qū)<b class='flag-5'>丟失</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤(pán)組建的raid5陣列。 服務(wù)器故障:
    的頭像 發(fā)表于 05-20 15:46 ?880次閱讀

    分布式存儲(chǔ)數(shù)據(jù)恢復(fù)虛擬機(jī)上hbase和hive數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例

    分布式存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 16臺(tái)某品牌R730xd服務(wù)器節(jié)點(diǎn),每臺(tái)服務(wù)器節(jié)點(diǎn)上有數(shù)臺(tái)虛擬機(jī)。 虛擬機(jī)
    的頭像 發(fā)表于 04-17 11:05 ?726次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—raid6陣列硬盤(pán)故障導(dǎo)致上層分區(qū)丟失數(shù)據(jù)恢復(fù)案例

    一臺(tái)由16塊硬盤(pán)組成的raid6磁盤(pán)陣列。磁盤(pán)陣列中有一塊硬盤(pán)因?yàn)槲锢砉收系艟€,導(dǎo)致服務(wù)器上層虛擬機(jī)無(wú)法正常使用,部分分區(qū)丟失,重啟物理服務(wù)器
    的頭像 發(fā)表于 04-02 10:15 ?618次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列中硬盤(pán)壞道導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某品牌DS3512存儲(chǔ)中有一組由6塊SAS磁盤(pán)組建的raid5陣列。劃分一個(gè)lun分配給Linux系統(tǒng)服務(wù)器,并格式化成ocfs2
    的頭像 發(fā)表于 03-28 13:25 ?748次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—raid5陣列中硬盤(pán)壞道<b class='flag-5'>導(dǎo)致</b>陣列崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    虛擬數(shù)據(jù)恢復(fù)—VMware虛擬化環(huán)境下重裝系統(tǒng)導(dǎo)致服務(wù)器數(shù)據(jù)丟失數(shù)據(jù)恢復(fù)

    VMware虛擬化平臺(tái) vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng),服務(wù)器崩潰。 重裝系統(tǒng)會(huì)導(dǎo)致文件系統(tǒng)元
    的頭像 發(fā)表于 03-13 10:33 ?793次閱讀
    <b class='flag-5'>虛擬</b>化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—VMware<b class='flag-5'>虛擬</b>化環(huán)境下重裝系統(tǒng)<b class='flag-5'>導(dǎo)致</b><b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>丟失</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見(jiàn)故障: 硬件故障:磁盤(pán)損壞、電池故障等。 軟件問(wèn)題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;服務(wù)器浸水、火燒、機(jī)
    的頭像 發(fā)表于 03-11 12:36 ?1234次閱讀