硬盘物理故障开盘+raid-5阵列瘫痪恢复数据过程

author author     2022-11-18     521

关键词:

服务器数据恢复故障描述

服 务 器 型 号:HP P2000
服务器操作系统:VMWARE ESX
服务器文件系统:VMFS
磁盘阵 列 级 别:RAID-5
需要进行数据恢复的服务器挂载了8块硬盘组成RAID-5磁盘阵列,其中4号盘是热备盘,服务器在正常运行中两块硬盘亮×××故障灯,经用户方维护人员检测,故障硬盘应为物理故障,表现为:序列号无法读取,在SAS扩展卡上硬盘无法识别。需要对raid磁盘阵列进行数据恢复
**

硬盘物理故障修复

由于服务器故障情况严重,需要首先确定该组raid阵列的磁盘掉线原因,工程师在接到用户服务器后优先处理raid阵列中的两块掉线盘,将坏盘连接到外部的SAS扩展卡上加电检测,磁头不寻道,工程师将PCB分离、检查硬盘HDA组件发现有部分氧化,进行清洁操作后再次加电检查依然无法寻道。于是工程师进行十分复杂的修盘工作(无尘室禁止拍照修盘过程无图)
由于热备盘是正常硬盘,可以作为备件盘使用。于是硬件工程师将备件盘(也就是raid阵列中的4号盘)开盘拆取PCB安装到故障盘上替换故障盘的PCB进行修复,再将故障盘PCB上的ROM芯片拆取替换到新PCB上。硬盘硬件修复完成后再次对故障硬盘进行检测可以正常起转,磁头寻道声音正常,但是敲盘声音明显。由于4号盘的磁头与故障盘并不匹配,在另找配件后进行更换磁头操作,硬盘可以正常识别,故障盘数据镜像成功。
**

重组RAID-5磁盘阵列

使用数据恢复工具打开7块磁盘发现所有硬盘的的0扇区都有“55 AA”标志,0x01C2H处表示该分区的类型,这里显示“05”,代表这是一个扩展分区。因此从0扇区看这是一个不正常的MBR分区结构。
按照这一方法继续查找,分别在7号盘和8号盘找到了“55 AA”的标志。8号盘查询结果如下。这是一个正常的MBR分区,其0x01C6处数值代表指向的下一个扇区为GPT的头部。
图1技术分享图片

7号盘查询结果如下。其0x01C6处数值代表指向下一个扇区。但是下一个扇区很明显不是GPT的头部。
图2技术分享图片

由此可以确定8号盘是第一块盘,7号盘可能是最后一块盘。GPT分区所在扇区起始于172032扇区,因此初步确定LUN的起始扇区是172032扇区。
知识补课:条带也就是raid阵列块,它是RAID处理数据的基本单元。不同的RAID阵列的条带大小也各不相同。RAID-5的1个条带组中有1个校验区,根据这个规律可以对该raid-5阵列进行分析,也可以通过比较法确定条带大小。如某一条带组中的校验区跟这一条带组中的非校验区可能相差的很明显,通过WinHex查看并做对比,就可以找到条带大小。工程师对该服务器raid阵列分析得出条带大小为1024个扇区。
按照1024扇区分割,使一个记录为一个条带的大小,如图5所示。并且7块盘跳到同一记录283123。
图3技术分享图片

当7块盘都定位到同一位置时,通过对比可以判断校验区的走向,继而判断整个RAID-5的走向。之前已经判断出8号盘是第一块盘了,把8号盘放在第一个位置,确定RAID-5为左走向,盘序为8,2,3,4,1,7,5。
图4技术分享图片

工程师初步确定了LUN的起始扇区是172032扇区。使用数据恢复工具跳到172032扇区对硬盘的使用情况进行观察,正常情况下这个扇区所属条带中的5号盘应该是校验区,但实际情况中却显示校验区为8号盘,根据该raid左走向的规律,5号盘的校验区应该在172032-1024=171008扇区,即上一个条带。跳转到171008扇区,发现校验区为5号盘。因此可以确定LUN的起始扇区为171008扇区。
使用数据恢复工具按照确定的盘序重组raid添加进去,如图所示。选择RAID-5,Stripe size 512KB,左异步。
图5技术分享图片

点击Build进行重组。组好后,由于数据从1024*8=8192个扇区开始,若专业恢复工具没有跳转到此扇区的功能,那么刚组好的RAID必须和一个文件再进行一次Build重组操作。RAID的起始扇区(Start sectors)选择8192,这个文件可以任意选择起始扇区和大小大小(Count sectors),下图为重组后的raid5磁盘阵列。
图6技术分享图片
**

服务器数据恢复结果

RAID-5磁盘阵列重建完成经由客户验证,验证通过,服务器数据恢复成功。

raid5阵列条带分析/磁盘阵列数据恢复方法

...盘阵列级别:RAID-5需要进行数据恢复的服务器挂载了8块硬盘组成RAID-5磁盘阵列,其中4号盘是热备盘,服务器在正常运行中两块硬盘亮黄色故障灯,经用户方维护人员检测,故障硬盘应为物理故障,表现为:序列号无法读取,在S... 查看详情

emc存储崩溃恢复数据过程

...瘫痪,急需进行raid数据恢复。这台存储中搭建了一组12块硬盘的raid5磁盘阵列,阵列中包括有2块热备盘。由于raid阵列中出现两块硬盘离线,但热备盘中有一块未成功激活,raid真累瘫痪,上层LUN无法正常使用,存储崩溃,数据丢... 查看详情

hpp2000raid-5两块盘离线的数据恢复报告

...本案例是HPP2000的存储vmwareexsi虚拟化平台,由RAID-5由10块lT硬盘组成,其中6号盘是热备盘,由于故障导致RAID-5磁盘阵列的两块盘掉线,表现为两块硬盘亮黄灯。经用户方维护人员检测,故障硬盘应为物理故障,表现为:序列号无... 查看详情

raid5掉了2块硬盘,热备盘未激活的恢复过程记录

...·客户的服务器设备为EMC存储,raid5磁盘阵列,由多块stat硬盘组成一组磁盘阵列,包含两块热备盘。服务器发生故障崩溃时底层硬盘有2块出现故障,热备盘中有一块被激活。·【服务器数据恢复常规检测】数据恢复中心的数据恢... 查看详情

raid5阵列掉了两块硬盘,都是物理故障,如何恢复数据

...复故障描述今天介绍的这次数据恢复的服务器故障情况为硬盘离线,故障服务器内是由多块硬盘组成的一组raid5磁盘阵列,由于服务器内的硬盘掉线导致服务器崩溃,管理员检查服务器发现这两块硬盘均有物理故障,想要恢复数... 查看详情

emcfcax-4存储崩溃,raid5硬盘损坏的数据恢复过程

...p; 北京某医院EMCFCAX-4存储崩溃,由于RAID5阵列中出现2块硬盘损坏,而此时只有一块热备盘成功激活,因此导致RAID5阵列瘫痪,上层LUN无法正常使用,整个存储空间由12块1TBSTAT的硬盘组成的,其中10块硬盘组成一个RAID5的阵列,其... 查看详情

服务器数据恢复断电导致存储raid6阵列瘫痪的数据恢复案例

服务器数据恢复环境:某品牌存储中12块SAS硬盘组成RAID6,分成一个卷,分配给几台VmwareESXI主机做共享存储;卷中存放一定数量的Windows虚拟机,数据盘都是精简模式。​服务器存储故障:机房断电后开机存储不可用。经过管理员... 查看详情

raid-5磁盘阵列序列号无法读取在sas扩展卡上硬盘无法识别

...本案例是HPP2000的存储vmwareexsi虚拟化平台,由RAID-5由10块lT硬盘组成,其中6号盘是热备盘,由于故障导致RAID-5磁盘阵列的两块盘掉线,表现为两块硬盘亮黄灯。经用户方维护人员检测,故障硬盘应为物理故障,表现为:序列号无... 查看详情

raid-5磁盘阵列序列号无法读取在sas扩展卡上硬盘无法识别

...本案例是HPP2000的存储vmwareexsi虚拟化平台,由RAID-5由10块lT硬盘组成,其中6号盘是热备盘,由于故障导致RAID-5磁盘阵列的两块盘掉线,表现为两块硬盘亮黄灯。经用户方维护人员检测,故障硬盘应为物理故障,表现为:序列号无... 查看详情

raid5两块硬盘离线数据恢复案例

...用中存储忽然崩溃,经管理员检查发现raid5阵列中有两块硬盘离线,阵列中共两块热备盘其中一块热备盘激活失败,raid5阵列瘫痪导致存储无法使用。需要进行基于raid5磁盘阵列的数据恢复操作。Raid5阵列数据恢复检测:硬件工程... 查看详情

通过拼碎片的方法恢复数据的过程

...--服务器raid磁盘阵列组瘫痪了,该磁盘阵列中一共有3块硬盘,目前一块硬盘亮红色警报灯,需要重点进行恢复的数据为D盘里的数据库数据。由于存储故障后管理员进行重启服务器导致先前离线的硬盘重新上线并进行了数据同步... 查看详情

raid5两块硬盘离线解决方案-阵列数据恢复案例

...要进行数据恢复的磁盘阵列是两组分别由4块600G容量的SAS硬盘组成的raid5磁盘阵列,ext3文件系统、lvm结构。磁盘阵列中1号硬盘离线,热备盘启动同步,在同步过程中同raid中3号硬盘故障掉线,该组Raid阵列崩溃,LVM结构不完整,文... 查看详情

北京emc存储崩溃raid离线恢复数据方法

...瘫痪,急需进行raid数据恢复。这台存储中搭建了一组12块硬盘的raid5磁盘阵列,阵列中包括有2块热备盘。由于raid阵列中出现两块硬盘离线,但热备盘中有一块未成功激活,raid真累瘫痪,上层LUN无法正常使用,存储崩溃,数据丢... 查看详情

raid5硬盘掉线但热备盘没激活怎么办

...阵列进行数据存储,有两块热备盘,因为服务器上有两块硬盘出现故障,但是热备盘中只有一块被成功激活,导致了raid阵列瘫痪,服务器的上层应用不可用。需要进行服务器数据恢复。二、服务器数据恢复检测首先对客户的两... 查看详情

服务器数据恢复stornext文件系统下raid5硬盘存在大量坏道离线导致阵列崩溃的数据恢复案例

...并接入到北亚企安数据备份服务器上,以只读方式对所有硬盘进行全盘镜像备份,后续的数据分析和数据恢复操作都基于镜像文件进行,避免服务器数据恢复过程中误操作对原始数据造成二次破坏。备份过程:在备份过程中发现... 查看详情

服务器数据恢复raid5崩溃导致lvm信息和vxfs文件系统损坏的数据恢复案例

服务器数据恢复环境:8块SAS硬盘中的7块硬盘组成RAID5阵列,1块作为热备盘。服务器故障:故障服务器存储中的RAID5阵列有2块硬盘损坏离线,RAID5阵列瘫痪,影响上层LUN无法正常使用。管理员联系我们数据恢复中心进行数据恢复... 查看详情

emcfcax-4存储两块硬盘离线数据恢复方法和数据恢复过程

...一台服务器的EMCFCAX-4存储RAID5磁盘阵列,阵列中共有12块硬盘组成raid5磁盘阵列其中有两块硬盘为热备盘,阵列中硬盘单盘容量为1TB,服务器中有两块硬盘离线,一块热备盘未启用。客户将服务器中所有磁盘带到数据恢复公司。通... 查看详情

华为s5300存储意外崩溃后完美解决过程

...为s5300服务器,需要进行数据恢复的服务器内一共有24块硬盘组成一组raid5盘阵,其中一块硬盘为热备盘。在服务器正常运行过程中有一块硬盘离线激活了热备盘进行数据同步,在数据同步的过程中服务器内另一块硬盘因为未知故... 查看详情