服务器数据恢复环境:

北京某公司的一台服务器,有一组由3块磁盘组建的raid5磁盘阵列。

 【服务器数据恢复】raid5硬盘故障离线导致服务器崩溃的数据恢复案例_数据恢复

服务器故障:

服务器在正常运行过程中突然瘫痪。用户方致电我们数据恢复中心寻求帮助,数据恢复工程师达到现场对故障服务器进行了检测,发现导致服务器瘫痪的原因是服务器中一块硬盘由于未知故障离线,存储有重要数据的分区无法识别。

经过和用户方管理员沟通得知:在北亚企安工程师到现场之前,服务器管理员已经对故障服务器进行过一系列救援数据的操作。管理员在发现服务器瘫痪后就重启服务器,故障硬盘重新上线开始同步数据,数据同步到40%左右的时候,管理员感觉异常就强制关机。

 【服务器数据恢复】raid5硬盘故障离线导致服务器崩溃的数据恢复案例_服务器数据恢复_02

服务器数据恢复过程:

1、将故障服务器内所有硬盘编号取出,连接到北亚企安数据恢复平台上,以只读模式对所有硬盘进行镜像备份。备份完成后按照原样把所有硬盘还原到故障服务器中。后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始数据造成二次破坏。

2、基于镜像文件对所有硬盘底层数据进行分析,获取到该raid5磁盘阵列相关信息。

3、根据raid相关信息重组raid结构并进行抑或校验,结果只有部分数据通过校验。经过服务器数据恢复工程师分析,发生这种情况是因为离线硬盘重新上线后的同步操作对数据造成破坏。北亚企安数据恢复工程师尝试不同方案,但最终提取出来的数据都是损坏的,只能尝试是否能修复成功。

4、对存储重要数据的分区进行扫描和分析,该分区的数据文件目录不可见。只能对自由空间数据页进行扫描并由北亚企安数据恢复工程师进行碎片分析和重组。对重组出的文件进行完整度和有效性的验证,验证通过后提取数据。

5、用户通过上层应用连接数据库对提取出来的数据进行可用性验证。经过反复验证,数据库文件可以正常加载,上层应用使用正常。本次服务器数据恢复工作完成。

 【服务器数据恢复】raid5硬盘故障离线导致服务器崩溃的数据恢复案例_服务器数据恢复_03

服务器数据恢复Tip:

当服务器由于未知原因故障而导致系统崩溃或者文件不识别/不可用时,通常不建议盲目地在服务器上进行数据分析和数据恢复操作。如果确实对自己的数据恢复技术有自信,必须先对原服务器的所有硬盘数据进行镜像备份,数据分析和数据恢复操作只能在镜像文件上进行,避免操作失误破坏原始数据,让后续的数据恢复难度增加。