服务器数据恢复环境:
几台VMware ESX SERVER共享一台某品牌存储,共有几十组虚拟机。
服务器故障:
虚拟机在工作过程中突然被发现不可用,管理员将设备进行了重启,重启后虚拟机依然不可用,虚拟磁盘丢失,数据无法使用。
服务器数据恢复过程:
1、将故障存储中所有磁盘编号后取出,以只读方式将所有磁盘进行了全盘镜像,镜像完后把所有磁盘按照编号还原到原存储设备中,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。
2、基于镜像文件对数据进行分析,发现所有数据中的有效"55AA"标识和硬盘ID标志都存在,但分区表数据丢失。存在一个空的ntfs卷,分别在卷的开始位置和另外2个位置占用了共约一百多MB的空间,其他位置未占用空间。
3、经过分析发现原磁盘空间里共有2组vmfs分区,第二组分区是第一组分区的扩展分区。第二组分区内数据量不大,和用户沟通后得知数据主要存储在第一个分区里。分析第二组vmfs分区,发现第一、第二级索引保留完整,部分结构丢失。
4、北亚企安数据恢复工程师在一台服务器上搭建与原环境相同的虚拟化环境,连接两个vmfs分区,提取vmdk及所有配置文件,通过nfs回迁至虚拟化环境。
5、北亚企安数据恢复工程师重建卷头部信息和索引列表等位置被破坏的信息,直接附加。
6、附加完成后,用户对恢复的数据进行检测,没有发现问题。本次数据恢复工作完成。