数据恢复案例

数据恢复案例,第1张

EMCCX4-480数据恢复案例

EMCCX4-480数据修复实例

作为存储行业的顶级知名品牌,EMC的存储产品是有口皆碑的!此外,EMC自己的分布式存储和其他自己的硬件配置是存储行业的领导者。但仍然不能100%保证客户数据信息的正向安全,因为客户的 *** 作失误和硬件配置的脆化都会导致用户关键内容的丢失。但这种常见故障发生后,只能找技术资料修复企业做资料抢救工作。最近,作者解决了一个由常见磁盘故障导致的EMCCX4-480存储故障示例。见下文。

上海的一位客户描述说,他们有一台EMCCX4存储服务器,由于常见的硬盘故障,所有存储阵列都瘫痪了。LUN都是RAID5,由7个1TB硬盘组成。因为客户在上海市区,不方便邮寄回网络服务器,我们只能指示客户将存储服务器置于待机状态,并拆下硬盘做好标记。然后,把所有硬盘打包,用邮件发到北京,修复数据。收到客户的包裹后,发现客户给我发了10个1T的硬盘。我当时就惊了!不是说7个盘子吗?最近怎么样?它是三美元以上。在电话里仔细询问客户后,得知其中三个是之前存储了中断线路的硬盘。好吧!可能是之前存储时硬盘断开,客户只加了新硬盘重建,没有拔出断开的硬盘,所以空上发了3块。因为客户说存储服务器部分硬盘有常见故障,导致存储服务器无法使用,所以分析判断是RAID部分硬盘断线。将所有硬盘交给硬件工程师,检查硬盘是否存在硬件配置方面的常见故障。检查后发现没有常见的物理故障,很有可能是硬盘上有逻辑坏道或者其他原因导致RAID无法使用。然后对所有硬盘做全盘镜像系统,保证客户当前数据信息的安全。镜像所有磁盘需要很长时间!


做了镜像系统,刚开始分析RAID的结构,但是当我们用winhex打开镜像系统盘的时候,我惊呆了!因为EMC的硬盘在每512字节的基础上增加了一个8字节的校验,所以每磁道就变成了520字节。虽然那可以分析RAID的结构,但是现在重组RAID很费力!为了提高工作效率,打算写个微信小程序去掉8字节校对!那样中后期的工作也方便很多。就是这样。在代码编码中......

经过长时间的代码编写和调整,终于OK了。然后开始逐盘转换!哦,麦加...这也是一个非常耗时的项目。慢慢来!

所有的磁盘都换完之后,我们才开始分析RAID的结构。因为有三个老盘,所以必须先找到这三个老盘。这是对国企的比较。如果你能比较每一个磁盘,就会有两个磁盘具有相同的前部,这两个磁盘中的一个将是旧的。旧的信息应该不比新的多,可以清空旧的磁盘。会有三对那样的磁盘,所有的旧磁盘都可以擦除。接下来,让我们看看RAID结构,因为客户使用的NTFS系统文件很容易被MFT找到。了解RAID结构后,发现这不是普通的RAID5,而是双循环。你不能用winhex重组RAID。最后,经过长时间的搜索,UFS能够重新组织突袭。然后先用它重组RAID,看看会怎么样!RAID重组后,发现数据信息并不是全新的。我觉得可能是RAID5先断开了一个硬盘,但是管理层没有及时处理,没有马上加新硬盘重建。运行一段时间后,另一个硬盘断开连接,导致所有RAID不可用。因此,必须找到一个旧磁盘,才能形成全新的数据信息。那就找找看!但是怎么找呢?只有想办法把一个硬盘一个个踢出去,然后重新组织RAID。看看新的数据信息能不能用。直到可以使用全新的数据信息,然后才可以导出数据,对数据信息进行认证。

整个修复过程,包括镜像系统、轨迹更改和数据信息的最终拷贝,需要5天时间来共享。数据恢复率超过99%。虽然整个过程很长,但是客户最后很开心,因为这给他造成了额外的伤害。

创建人:邓琦(北亚网络服务器数据恢复技术工程师)

电子邮件:dq@frombyte.com

电话:010-4006505808-801


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/784424.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-04
下一篇 2022-05-04

发表评论

登录后才能评论

评论列表(0条)

保存