服务器数据恢复环境:

EMC存储,采用NAS(Isilon S系列存储);

共三个节点,每一节点配置12块SATA接口、单盘容量为3T的硬盘。

服务器故障:

管理员误删除虚拟机,被误删除的虚拟机中存储的是数据库、MP4、AS、TS类型的视频文件等。被误删除的虚拟机是通过NFS协议共享到ESX主机,视频文件通过CIFS协议共享给虚拟机(WEB服务器),NFS共享的所有数据(虚拟机)被删除而CIFS共享的数据则没有被删除。管理员联系我们数据恢复中心进行数据恢复。

服务器数据恢复过程:

1、将所有硬盘进行备份。

2、服务器数据备份完成后在Isilon的web管理界面中将Isilon正常关机。将备份好的服务器数据放到北亚数据恢复平台中对数据进行分析。

3、本案例服务器数据丢失的原因是误删除,所以不用过多考虑冗余级别,需要重点分析的是数据删除后Indoe及数据MAP是否发生变化。

4、由于服务器中被删除的虚拟磁盘文件大小都在64G或以上,除此之外没有其他大文件。北亚数据恢复工程师编写扫描所有文件Indoe的程序,将文件不小于64G的indoe全部扫描出来。通过对Indoe进行扫描找出数据MAP位置,发现其index指向的内容已不再是正常数据,并且所有节点上的Indoe均是同样的情况。

5、再次分析Inode,发现大文件的数据MAP会有多层(树结构),并且数据MAP中会记录文件的唯一ID,数据恢复工程师尝试找到文件最底层的数据MAP。数据恢复工程师对文件最底层的数据MAP做遍历跟踪操作,发现最低层的数据MAP还存在。

6、通过文件的Inode对文件的唯一ID进行提取工作,然后对所有符合该ID的数据MAP做聚合。并根据数据MAP中的VCN号做排序,数据恢复工程师通过分析发现每个文件的前17088项数据MAP都不存在,理论上每个文件的前17088项数据是无法恢复。

7、通过数据换算确定丢失的数据MAP项的大小一共不到1G,删除的文件全是虚拟机的vmdk文件,里面都是NTFS的文件系统,NTFS文件系统的MFT基本都在3G的位置。只需要在每个vmdk文件的头部手动伪造一个MBR和DBR就可以解释vmdk里面的数据了。

8、对扫描到的数据MAP做解释,并根据VCN号的顺序导出数据,没有MAP的情况保留为零。
9、数据恢复工程师将vmdk文件导出,发现文件比实际情况要小、vmdk中MFT的位置也与自身描述不符。手动随机验证了几个MPA发现都能指向数据区,而程序解释MAP的方式也都没有问题。出现这种情况的原因可能为文件稀疏!

10、北亚数据恢复工程师重新调整了代码再次导出vmdk,这次导出的数据正常且MFT的位置也在相应位置。手工伪造一个MBR,分区表以及DBR,再用北亚开发的文件系统解释工具解释文件系统成功,导出vmdk里面的数据库及视频文件。

11、验证vmdk中的数据库及视频文件没有发现问题,批量导出所有重要的vmdk文件,再手动的去修改每个vmdk文件。

服务器数据恢复结果:
将所有重要的数据恢复完成后,由服务器管理员对恢复出来的所有数据做完整性及准确性检测,最终确定数据完全没有问题,数据恢复成功。

【服务器数据恢复】EMC Isilon存储误删除的数据恢复案例相关推荐

  1. 【raid数据恢复】光纤存储raid阵列数据恢复案例

    raid故障情况: 一台光纤存储共有16块硬盘,存储的卷无法挂载.管理员检查存储设备发现有2块硬盘离线,raid崩溃.管理员联系我们数据恢复中心对存储进行数据恢复. raid数据恢复过程: 1.服务器 ...

  2. 【存储数据恢复】NetApp存储WAFL文件系统数据恢复案例

    存储数据恢复环境: NetApp存储设备,WAFL文件系统,底层是由多块硬盘组建的raid磁盘阵列. 存储故障: 工作人员误操作导致NetApp存储内部分重要数据被删除. 存储数据恢复过程: 1.将存 ...

  3. EMC Isilon(OneFS)存储数据恢复方案【服务器数据恢复案例】

    [科普Isilon的存储结构] Isilon内部使用的是分布式文件系统OneFS.在Isilon存储集群里面每个节点均为单一OneFS文件系统,所以Isilon在支持横向扩展的同时并不会影响数据正常使 ...

  4. 【存储数据恢复】HP EVA存储误删除VDISK的数据恢复案例

    存储数据恢复环境: 一台HP EVA某型号存储,2组扩展柜: 12块FATA磁盘+10个FC磁盘,不确定LUN数量: WINDOWS操作系统,存储历史案例审理材料. 存储故障原因不明. 存储故障初检& ...

  5. EMC UNITY 400存储卷删除数据恢复案例

    近日,我中心接到一例存储数据恢复的业务,客户存储设备为EMC Unity 400型号存储,是EMC新一代中端存储,同时支持block,file和vvol三种服务类型. 在此之前,国内的同行似乎都还没有 ...

  6. 【服务器数据恢复】IBM存储服务器硬盘坏道离线、oracle数据库损坏的数据恢复

    服务器数据恢复环境: IBM某型号存储服务器: 16块单盘容量600G的FC硬盘. 服务器故障: 指向10号和13号硬盘的指示灯显示为黄色: 存储映射到redhat上的卷挂载不上,业务中断. 存储服务 ...

  7. 【服务器数据恢复】IBM服务器虚拟磁盘文件被误删除的数据恢复案例

    服务器数据恢复环境: IBM X系列服务器+柏科某型号存储.服务器上部署VMware ESXi虚拟主机,存储上存放虚拟机文件. 虚拟主机采用的Windows Server操作系统,部署宏桥和索菲2套应 ...

  8. 【北亚数据恢复】raid损坏导致硬盘灯报警离线,存储无法使用的数据恢复

    环境: IBM xSeries 346,2U: 6块3.5寸希捷1000GB硬盘组成的RAID5: 硬盘型号IBM 43W7622: 系统REDHAT LINUX. 服务器数据恢复故障: 1个盘黄灯闪 ...

  9. 【服务器数据恢复】服务器断电导致RAID报错的数据恢复案例

    服务器数据恢复环境: 某品牌ProLiant DL系列服务器, 6块SAS硬盘组成RAID5磁盘阵列, WINDOWS SERVER操作系统, 存储了企业的内部文件. 服务器故障&分析: 服务 ...

  10. 【服务器数据恢复】服务器硬盘黄灯的数据恢复案例分享

    服务器闪黄灯是一种警示,提示服务器硬盘存在故障即将下线.建议为服务器更换硬盘. 服务器因为每时每刻都有大量数据处理,指示灯会快速闪烁,如果某个硬盘对应的黄灯亮着,这表示这块硬盘出现故障,更换新硬盘进行 ...

最新文章

  1. PAT (Advanced Level) 1014. Waiting in Line (30)
  2. python学习笔记(四)——流程控制
  3. 高中考试计算机课程,高中计算机课程的工作总结
  4. click Edit button in Opportunity - why curr is displayed wrongly
  5. Ioc Autofac心得
  6. MFC中SQLite数据库的使用
  7. 机器学习之朴素贝叶斯算法原理
  8. 串口示波器---伏特加 彻底的爱了
  9. 计算机网络网络层实例例题
  10. ubuntu python3.7 gblic问题_glibc
  11. PMP第六版5大过程组49个过程
  12. 软件测试 | 状态迁移法
  13. 高速系统设计自学笔记——信号完整性6
  14. iapp进度条倒计时_倒计时进度条app
  15. example包下载
  16. xilinx_ug903阅读记录
  17. centOS安装libX11
  18. Flask-mongoengine分页bug
  19. 数据仓库系列4-维度表
  20. 麻雀要革命2 第44节:怦然心动的星月童话

热门文章

  1. 耗时86小时的「百变小樱」最强数据可视化作品!
  2. Windows找不到自带的照片查看器
  3. ETERM航班销售控制指令
  4. HTML 后台管理页面布局
  5. 小米路由器r2d_小米路由器二代R2D怎样设置无线中继模式
  6. 伍斯特理工学院计算机科学硕士,美国伍斯特理工学院计算机科学硕士入学要求.pdf...
  7. 如何提高电路工作频率
  8. Sublime Text 一键删除空白行的方法
  9. 如何卸载AutoCAD 2019,彻底卸载MAC版CAD教程
  10. 常用泰勒、微积分公式