【服务器数据恢复】新网邮件服务器RAID5两块盘离线的数据恢复案例
服务器数据恢复环境:
新网企业邮件服务器;
组建RAID5,文件系统为REISERFS;
一个数据分区,存放上百万企业用户的邮件。
服务器故障&分析:
服务器在正常运行过程中,RAID突然OFFLINE。管理员检查发现故障服务器有两块盘报警,将其中一块盘强制上线后却发现卷无法挂载,于是执行FSCK并REBULD TREE,完成上述操作后卷仍然无法挂载。咨询多家数据恢复服务商均无法提供可行的解决方案,最终新网选择我们数据恢复中心进行数据恢复。
阅读全文
posted @ 2022-10-31 11:45
服务器数据恢复环境:
某医院存储服务器,存储了十几年的CT照片等文件的备份;
8块硬盘中的7块硬盘作为数据盘组建RAID5,1块作为热备盘。
服务器故障:
医院方发现存储服务器中的数据不正常,找过多家数据恢复服务商对故障服务器做过恢复操作,具体操作不详。
POWEREDGE系列某型号服务器;
LINUX系统+RAID5。
服务器故障:
管理员执行FSCK操作后LINUX系统无法MOUNT。
服务器存储设备数据恢复环境:
EMC某型号中端存储设备,支持block,file和vvol三种服务类型;
存储设备连接了2台硬盘柜,2台硬盘柜上面有2组互相独立的POOL,共21块520字节的硬盘。
服务器存储设备故障:
工作人员的误操作将2组POOL上的部分数据卷给删除了,一共有5个数据卷被删除。
突然断电造成Sybase数据库无法回写正常数据,导致多个存储页数据不一致,系统表描述和存储表不一致,并有一些存储页底层数据完全杂乱。
北京某公司Oracle数据库误truncate table CM_CHECK_ITEM_HIS,表数据丢失,业务查询到该表时报错,数据库备份也不可用,表数据无法查询。
某公司Ext4文件系统umount失败,管理员执行fsck检查一致性,结果Ext4文件mount不上(有时也表现为目录变成了文件),报错信息:mount: wrong fs type, bad option,bad superblock。
服务器数据恢复环境:
IBM某型号服务器,5个SAS硬盘组建RAID5(4个数据盘,1个热备盘);
linux redhat操作系统;
上层应用为oa,数据库为oracle;oracle已经不对本案例中的oa提供后续支持。
服务器故障&初检&恢复方案:
RAID5中有一块盘离线,但热备盘由于未知原因未被激活rebuild,直到另外一块盘离线导致RAID崩溃。用户联系我们数据恢复中心要求恢复数据和操作系统。
服务器虚拟化数据恢复环境:
故障虚拟机是由物理机迁移到ESXI,迁移完成后做了一个快照。
故障虚拟机上运行的是一个sql server数据库,记录了近5年的数据。
ESXI上有二十多台虚拟机,EXSI连接一台HP EVA存储,所有的虚拟机(包括故障虚拟机)都放在这台EVA存储上。
服务器虚拟化故障&分析:
由于误操作不小心将3年前的快照还原了,即把虚拟机还原到3年前的状态,最近3年的数据都被删除了。
服务器数据恢复环境:
linux操作系统,文件系统EXT3;
12块硬盘组成RAID6;
划分3个LUN。
服务器故障&分析:
服务器运行过程中RAID出现故障不可用,管理员重新分配RAID并进行初始化。初始化超过50%的时候管理员发现情况有异,强行停止初始化,这时候已经对数据造成不可逆的破坏。
服务器虚拟化数据恢复环境:
Dell某型号服务器;
数块STAT硬盘通过raid卡组建的RAID10;
Xen Server服务器虚拟化系统;
故障虚拟机操作系统:Windows Server,部署Web服务,存储网站文件和数据库。
服务器虚拟化故障:
未知原因导致Xen Server服务器中一台VPS(即Xen Server虚拟机)不可用,虚拟磁盘数据丢失。
服务器数据恢复环境:
某品牌服务器中4块SAS硬盘组建RAID5。
boot分区+LVM卷+swap分区(按照先后顺序),LVM卷中划分了一个reiserfs文件系统,作为根分区。
服务器故障:
服务器在运行过程中系统由于未知原因瘫痪,用户重装服务器系统后发现整个RAID逻辑卷变成了:boot分区+swap分区+LVM卷(按照先后顺序),LVM卷中文件系统位置有个空的reiserfs超级块。用户联系我们数据恢复中心,要求恢复的数据就是原来LVM卷中reiserfs文件系统里的所有的数据:数据库、网站程序与网页、OA系统内的办公文档。
在AIX环境下LV被删除后,不建议贸然使用mklv命令进行恢复。虽然mklv操作在理论上不会清除pp内容区,但在某些情况下还是会损坏数据,比如这种情况:故障前后的PP分配表不相同但前面的PP表分配正确,这样即使文件系统可以识别甚至于可以挂上,但是挂上后某些结构可能会出现错误,然后被系统自动修正,这种情况更糟糕。当然只读方式mount也不是很好的办法。
北亚数据恢复中心给出的AIX环境下LV误删除后的恢复方案:
1、保持VG状态,不新建任何LV。
2、对VG中所有的PV做完整镜像。
3、在镜像中进行数据提取恢复或保护镜像后以分析好的PPMAP去重建丢失的LV。
上述方案的宗旨为:所有操作尽可能可回溯。
虚拟机数据恢复环境:
某IDC机房VMware ESXi虚拟化系统,连接多个LUN。
虚拟机故障&分析:
管理员因误删除其中一个LUN中的一台虚拟机,这个LUN部署有数台虚拟机,安装的都是Windows Server操作系统。被误删的这台虚拟机上运行SQL Server数据库和存放一些重要的其它格式文件。用户联系我们数据恢复中心要求恢复此虚拟机上所有文件,并且能够正常启动和工作。
服务器数据恢复环境:
ProLiant某型号服务器;
6块SAS硬盘组成RAID5;
WINDOWS SERVER操作系统;
存储企业部门内部文件。
服务器故障&分析:
出现几次意外断电后,故障服务器再次重启后RAID报错,提示无法找到存储设备,进入RAID管理模块界面后死机,管理员重启故障服务器后问题依旧。用户联系到我们数据恢复中心寻求帮助。
存储数据恢复环境:
一台HP EVA某型号存储,2组扩展柜;
12块FATA磁盘+10个FC磁盘,不确定LUN数量;
WINDOWS操作系统,存储历史案例审理材料。
存储故障原因不明。
存储数据恢复环境:
EqualLogic PS系列存储;
16块SAS硬盘组成RAID5;
VMFS文件系统,存放虚拟机文件;
存储系统上层分4个卷。
存储故障:
存储设备有两块磁盘的指示灯显示黄色,存储不可用。存储设备已经过保,用户联系我们数据恢复中心寻求帮助。
浙公网安备 33010602011771号