服务器数据恢复-ESX SERVER常见故障的数据恢复的可能性分析

ESX SERVER常见故障表现:

1、因光纤存储设备连接至非ESX环境,共享未互斥,对存储进行的改写操作(如:重装系统,WINDOWS初始化,格式化等)导致存储结构损坏。

2、卷升级、变更时分区表或VMFS卷结构异常。

3、VMFS存储中VMDK被删除。

4、VMFS被格式化。

ESX SERVER故障解决方案:

1、检测是否存在硬件故障,如果发现硬件故障,由硬件工程师进行处理。

2、检测故障表现是否与用户描述相同。

3、以只读方式对故障存储所有磁盘做完整镜像。

4、基于镜像文件分析数据和恢复数据。北亚企安数据恢复工程师按照分区表结构、VMFS结构(节点区、索引区、目录及数据区)的顺序依次分析数据损坏情况,并针对性做重组&恢复。

5、验证恢复数据的正确性。将恢复出来的数据暂存在另一个存储体上。

ESX SERVER数据恢复的可能性分析:

1、非ESX服务器对VMFS进行改写操作:

VMFS的CLUSTER是基于多台ESX SERVER之间的约定,当存储被非ESX系统接管时,会以独占的模式进行管理,导致存储结构的损坏。

这类故障要考虑VMFS的破坏情况,如果仅仅是WINDOWS初始化、划分分区或文件系统格式化但未写入数据,则数据破坏不严重,恢复可能性比较大。

如果VMFS破坏严重,例如VMFS的前100MB被完全覆盖,数据恢复的难度就非常大。这种情况下只能通过文件系统内部关系进行恢复,有结构的数据如ORACLE或SQL SERVER数据库可以恢复,但像RAR、gz及多媒体文件等结构性不强的数据就很难恢复。

2、卷升级、变更时分区表或VMFS卷结构异常:

此类故障的破坏程度一般不会很严重,通常可完整恢复。是否可完整恢复则要取决于节点区、索引区、目录及数据区是否被破坏(VMFS的前100M很关键)。

3、VMDK被删除:

VMFS删除VMDK后,在没有新数据写入的情况下,数据依然存储于VMFS中,但存储本身却不会再保留指向数据区的索引信息。这种情况需要分析原VMDK文件内部结构后才可以确定数据恢复的算法及可能性。在VMFS破坏严重的情况下,如果VMDK内部存储的是像数据库文件一样的规则文件,则恢复可能性很高;否则,就需要深入研究数据恢复算法,数据可能无法在短时间内恢复。

小贴士:

针对软件故障,发现数据丢失后,尽可能不要对存储进行任何操作。有时候,即使是开着机,在什么操作都不做的情况下也可能会让情况进一步恶化。如果条件允许的话,在发现数据损坏/丢失后,对磁盘或存储卷做完整备份。

针对硬件故障,发现设备无法正常工作后,尽可能不加电,避免加电对设备的进一步破坏。

做好备份方案,尽可能避免单存储备份,如数据非常重要,可异地备份。

相关推荐
QT 小鲜肉4 小时前
【Linux命令大全】001.文件管理之git命令(实操篇)
linux·服务器·笔记·git·elasticsearch
半夏知半秋4 小时前
docker常用指令整理
运维·笔记·后端·学习·docker·容器
逆风水手4 小时前
Ansible自动化运维入门指南
linux·运维·自动化·ansible
tianyuanwo4 小时前
SSH会话管理实战:识别与清理非法连接的完整指南
运维·ssh
小豆子范德萨4 小时前
两台window配置SSH免密登录
运维·ssh
小北方城市网5 小时前
第 6 课:Vue 3 工程化与项目部署实战 —— 从本地开发到线上发布
大数据·运维·前端·ai
曹牧6 小时前
C#:记录日志
服务器·前端·c#
记得记得就1517 小时前
docker作业
运维·docker·容器
运维行者_7 小时前
OPM 与传统管理工具的区别,在网络修复与自动化运维方面的优势在哪里?
运维·服务器·开发语言·网络·自动化·php·ssl
HaSaKing_7218 小时前
EMQX 多机集群部署完整实践(Docker + 社区版 5.8.8)
运维·docker·容器·emqx