日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】EMC NAS數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2023-05-16 16:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:

北京某公司的EMC NAS,總共有3個節(jié)點,每個節(jié)點配置12塊STAT硬盤。

NAS中存放有vmware虛擬機(jī)(WEB 服務(wù)器)和視頻文件。

虛擬機(jī)通過NFS協(xié)議共享到ESX主機(jī),視頻文件通過CIFS協(xié)議共享給虛擬機(jī)(WEB服務(wù)器)。

服務(wù)器故障:

由于工作人員誤操作將包括MSSQL數(shù)據(jù)庫,大量MP4、ASF和TS格式的視頻文件刪除。NFS共享的所有數(shù)據(jù)(虛擬機(jī))被刪除而CIFS共享的數(shù)據(jù)則沒有被刪除。

服務(wù)器數(shù)據(jù)恢復(fù)過程:

1、對故障存儲中所有硬盤以只讀方式進(jìn)行全盤鏡像。后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像進(jìn)行,避免對原始數(shù)據(jù)造成二次破壞。

2、基于鏡像文件分析所有硬盤中的數(shù)據(jù)。由于數(shù)據(jù)是被人為刪除的,需要分析文件被刪除后,文件的Indoe及數(shù)據(jù)MAP是否發(fā)生變化。

3、由于被刪除的虛擬磁盤文件大小都在64G或者以上,而且存儲中沒有其他類型的、文件大小超過64G的大文件。北亞企安數(shù)據(jù)恢復(fù)工程師編寫Indoe掃描程序,將大小符合64G或以上的文件的Indoe都掃描出來。

4、分析掃描出來的Indoe,找出數(shù)據(jù)MAP位置,其index指向的內(nèi)容不是正常數(shù)據(jù),并且所有節(jié)點上的Indoe均是同樣的情況。

5、分析Inode,發(fā)現(xiàn)大文件的數(shù)據(jù)MAP會有多層(樹結(jié)構(gòu)),并且數(shù)據(jù)MAP中會記錄文件的唯一ID,因此可以嘗試找到文件底層的數(shù)據(jù)MAP。

6、對文件底層的數(shù)據(jù)MAP做遍歷跟蹤操作后發(fā)現(xiàn)底層的數(shù)據(jù)MAP果然還在。

7、從文件的Inode取出文件的唯一ID,聚合所有符合該ID的數(shù)據(jù)MAP。根據(jù)數(shù)據(jù)MAP中的VCN號排序,發(fā)現(xiàn)每個文件的前17088項數(shù)據(jù)MAP都不存在,這意味著每個文件的前17088項數(shù)據(jù)沒法恢復(fù)。

8、經(jīng)過換算發(fā)現(xiàn)丟失的數(shù)據(jù)MAP項總共包含不到1G的數(shù)據(jù),而刪除的文件全是虛擬機(jī)的vmdk文件,內(nèi)部采用的NTFS文件系統(tǒng),而NTFS文件系統(tǒng)的MFT基本都在3G的位置,也就是只需要在每個vmdk文件的頭部手動偽造一個MBR和DBR就可以解釋vmdk里面的數(shù)據(jù)。

9、解釋掃描到的數(shù)據(jù)MAP,根據(jù)VCN號的順序?qū)С鰯?shù)據(jù),沒有MAP的情況就保留為零。經(jīng)過不斷的測試,嘗試導(dǎo)出一個vmdk文件,發(fā)現(xiàn)導(dǎo)出的vmdk文件比實際情況要小,并且vmdk中MFT的位置也與自身描述不符。

10、隨機(jī)驗證幾個MAP發(fā)現(xiàn)都能指向數(shù)據(jù)區(qū),程序解釋MAP的方式也都沒有發(fā)現(xiàn)問題。所以初步判斷出現(xiàn)這種情況的原因可能是文件稀疏。

11、調(diào)整代碼后重新導(dǎo)出剛才的vmdk文件,這次vmdk文件大小符合實際,且MFT的位置正確。手工偽造一個MBR、分區(qū)表以及DBR,使用北亞企安自主開發(fā)的文件系統(tǒng)解釋程序成功解釋其文件系統(tǒng),導(dǎo)出該vmdk文件里的數(shù)據(jù)庫及視頻文件。

12、驗證此vmdk中的數(shù)據(jù)庫及視頻文件沒有問題后,批量導(dǎo)出所有的vmdk文件,再手工修改每個vmdk文件。直至恢復(fù)出所有用戶需要的數(shù)據(jù)。

服務(wù)器數(shù)據(jù)驗證:

將所有重要數(shù)據(jù)恢復(fù)完成后,由用戶方安排工程師對恢復(fù)出來的數(shù)據(jù)做完整性及準(zhǔn)確性驗證。經(jīng)過反復(fù)驗證測試,用戶方確認(rèn)數(shù)據(jù)完整有效。本次數(shù)據(jù)恢復(fù)工作完成。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器異常斷電致存儲不可識別的數(shù)據(jù)恢復(fù)過程

    給大家分享一起服務(wù)器RAID磁盤陣列數(shù)據(jù)恢復(fù)案例,故障起因是服務(wù)器多次遭遇意外斷電,最終造成RAID陣列信息丟失,業(yè)務(wù)數(shù)據(jù)無法正常訪問。
    的頭像 發(fā)表于 05-08 11:23 ?204次閱讀

    服務(wù)器硬盤損壞數(shù)據(jù)恢復(fù),北亞數(shù)據(jù)恢復(fù)案例

    服務(wù)器已成為各類企業(yè)的基礎(chǔ)標(biāo)配,無論規(guī)模大小,基本都會配備專屬服務(wù)器支撐日常運(yùn)營。但與之形成反差的是,服務(wù)器數(shù)據(jù)恢復(fù)、專業(yè)運(yùn)維等配套
    的頭像 發(fā)表于 04-28 14:06 ?202次閱讀
    <b class='flag-5'>服務(wù)器</b>硬盤損壞<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>,北亞<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—斷電致虛擬機(jī)不可用,LVM損壞數(shù)據(jù)庫碎片重組恢復(fù)案例

    北亞數(shù)據(jù)恢復(fù)中心最近接到很多服務(wù)器數(shù)據(jù)恢復(fù)的案子,這些案子有:服務(wù)器斷電
    的頭像 發(fā)表于 03-17 14:40 ?193次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—斷電致虛擬機(jī)不可用,LVM損壞<b class='flag-5'>數(shù)據(jù)</b>庫碎片重組<b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)】多盤掉線RAID6數(shù)據(jù)恢復(fù):基于Reed-Solomon算法的修復(fù)

    ,當(dāng)?shù)谌龎K硬盤離線后,RAID崩潰,服務(wù)器癱瘓,業(yè)務(wù)被迫停滯。 此時,如果直接更換硬盤重新組建陣列,陣列中的所有數(shù)據(jù)將全部丟失。服務(wù)器管理員嘗試分析和恢復(fù)數(shù)據(jù),雖然找回了一部分
    的頭像 發(fā)表于 03-05 16:37 ?529次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器raid5陣列raid模塊損壞的數(shù)據(jù)恢復(fù)案例

    某品牌服務(wù)器上面有一組由多塊硬盤組建的riad5陣列。意外斷電后管理員重啟服務(wù)器發(fā)現(xiàn)該服務(wù)器無法使用。 根據(jù)用戶方描述的情況,服務(wù)器數(shù)據(jù)
    的頭像 發(fā)表于 01-29 16:46 ?389次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器“泡水”硬盤掉線,數(shù)據(jù)竟這樣恢復(fù)

    北亞企安數(shù)據(jù)恢復(fù)中心的服務(wù)器數(shù)據(jù)恢復(fù)工程師和硬件工程師到現(xiàn)場處理故障。服務(wù)器
    的頭像 發(fā)表于 01-22 17:38 ?1175次閱讀
    【<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>】<b class='flag-5'>服務(wù)器</b>“泡水”硬盤掉線,<b class='flag-5'>數(shù)據(jù)</b>竟這樣<b class='flag-5'>恢復(fù)</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—一文讀懂服務(wù)器高頻故障排查+標(biāo)準(zhǔn)數(shù)據(jù)恢復(fù)流程

    服務(wù)器數(shù)據(jù)恢復(fù)到底是一個什么樣的流程? 服務(wù)器數(shù)據(jù)丟失后,進(jìn)行數(shù)據(jù)
    的頭像 發(fā)表于 01-08 11:11 ?505次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲上raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境&故障: 某品牌EqualLogic PS6100存儲陣列上有一組由16塊硬盤組建的raid5磁盤陣列。磁盤陣列上層劃分多個大小不同的卷,存放虛擬機(jī)文件。 硬盤出現(xiàn)故障導(dǎo)致存儲陣列不可用,需要
    的頭像 發(fā)表于 10-21 15:04 ?494次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺服務(wù)器有32塊硬盤,采用Windows操作系統(tǒng)。 服務(wù)器在正常運(yùn)行的時候突然變得不可用。沒有異常斷電、進(jìn)
    的頭像 發(fā)表于 09-18 12:29 ?1130次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—RAIDZ多塊硬盤離線導(dǎo)致<b class='flag-5'>服務(wù)器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器斷電導(dǎo)致raid模塊損壞的數(shù)據(jù)恢復(fù)案例

    某品牌服務(wù)器中有12塊硬盤,組建了一組raid5磁盤陣列,服務(wù)器內(nèi)存儲的是普通文件。 機(jī)房供電不穩(wěn)定導(dǎo)致服務(wù)器斷電,管理員重啟服務(wù)器后發(fā)現(xiàn)服務(wù)器
    的頭像 發(fā)表于 09-04 12:57 ?1154次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器上的卷被誤刪數(shù)據(jù)如何恢復(fù)?

    工作人員不慎將一臺服務(wù)器上的卷誤刪除,服務(wù)器上有一組raid5陣列。需要恢復(fù)誤刪除的數(shù)據(jù)
    的頭像 發(fā)表于 08-14 11:33 ?1153次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>服務(wù)器</b>上的卷被誤刪<b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>恢復(fù)</b>?

    服務(wù)器數(shù)據(jù)恢復(fù)—硬盤離線導(dǎo)致raid上層的卷無法掛載的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 某公司一臺服務(wù)器上有一組由24塊FC硬盤組建的raid。 服務(wù)器出現(xiàn)故障,無法正常工作。 經(jīng)過初步檢測,管
    的頭像 發(fā)表于 07-29 13:00 ?757次閱讀

    數(shù)據(jù)數(shù)據(jù)恢復(fù)服務(wù)器異常斷電導(dǎo)致Oracle數(shù)據(jù)庫故障的數(shù)據(jù)恢復(fù)案例

    Oracle數(shù)據(jù)庫故障: 某公司一臺服務(wù)器上部署Oracle數(shù)據(jù)庫。服務(wù)器意外斷電導(dǎo)致數(shù)據(jù)庫報錯,報錯內(nèi)容為“system01.dbf需要
    的頭像 發(fā)表于 07-24 11:12 ?905次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>庫<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>服務(wù)器</b>異常斷電導(dǎo)致Oracle<b class='flag-5'>數(shù)據(jù)</b>庫故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列多塊硬盤離線導(dǎo)致EMC存儲不可用的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: EMC某型號存儲中有一組由8塊硬盤組建的raid5磁盤陣列。 服務(wù)器存儲故障: raid5陣列中有2塊硬
    的頭像 發(fā)表于 05-29 10:50 ?651次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障:
    的頭像 發(fā)表于 05-20 15:46 ?1063次閱讀
    青海省| 洛宁县| 南城县| 吉隆县| 河西区| 独山县| 土默特左旗| 凤台县| 西城区| 博罗县| 木兰县| 朝阳市| 晋江市| 金川县| 梓潼县| 阿勒泰市| 高淳县| 隆子县| 淮滨县| 唐海县| 乌兰浩特市| 梅河口市| 闽侯县| 界首市| 姜堰市| 买车| 平原县| 繁昌县| 丹棱县| 广宁县| 营口市| 丰都县| 旌德县| 波密县| 旅游| 阳曲县| 营口市| 玉田县| 会宁县| 宿迁市| 眉山市|