91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虛擬化數(shù)據(jù)恢復(fù)——Hyper-V虛擬機數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-10-25 09:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虛擬化數(shù)據(jù)恢復(fù)環(huán)境:
Windows Server操作系統(tǒng)服務(wù)器上部署Hyper-V虛擬機環(huán)境。虛擬機的硬盤文件和配置文件存放在一臺存儲中,該存儲上有一組由4塊硬盤組建的raid5陣列,除此之外,還有一塊單盤存放檔虛擬機的備份文件。

虛擬化故障&檢測:
存儲中存放的虛擬機數(shù)據(jù)文件丟失,導(dǎo)致整個Hyper-V服務(wù)癱瘓,虛擬機無法使用。
北亞企安數(shù)據(jù)恢復(fù)工程師達到現(xiàn)場后,對故障虛擬化環(huán)境做了以下檢測:
1、對服務(wù)器和存儲進行物理故障檢測,經(jīng)過檢測沒有發(fā)現(xiàn)設(shè)備存在物理故障,硬盤均正常讀取和工作。
2、對服務(wù)器操作系統(tǒng)進行檢測:檢測結(jié)果為操作系統(tǒng)工作正常,未發(fā)現(xiàn)錯誤進程,排除操作系統(tǒng)問題。
3、對丟失數(shù)據(jù)的硬盤的文件系統(tǒng)進行檢測:文件系統(tǒng)打開正常,殺毒軟件檢測正常。經(jīng)過檢測發(fā)現(xiàn)文件系統(tǒng)的元文件創(chuàng)建時間(文件系統(tǒng)的創(chuàng)建時間)與數(shù)據(jù)丟失的時間一致。這種表現(xiàn)意味著:文件系統(tǒng)被人為重寫,即分區(qū)被格式化了。
4、對系統(tǒng)日志進行檢測:發(fā)現(xiàn)數(shù)據(jù)丟失的當(dāng)天以及之前的系統(tǒng)日志被清空,審核日志和服務(wù)日志卻還存在。這種表現(xiàn)意味著此操作是人為造成的。格式化分區(qū)的操作只記錄在系統(tǒng)日志中,符合人為破壞的特征。
5、嘗試恢復(fù)系統(tǒng)日志:仔細(xì)分析硬盤底層數(shù)據(jù),發(fā)現(xiàn)硬盤底層中需要恢復(fù)的系統(tǒng)日志已被新的日志記錄覆蓋,無法恢復(fù)。
6、對操作系統(tǒng)中的所有分區(qū)進行分析:發(fā)現(xiàn)只有存儲中的兩個分區(qū)被重新寫入文件系統(tǒng)了。兩個分區(qū)的格式化需要兩個獨立的過程來完成,這種針對性的操作應(yīng)該是人為的。

虛擬化數(shù)據(jù)恢復(fù)過程:
1、將故障存儲中所有的硬盤做好標(biāo)記,從槽位上拔出,經(jīng)硬件工程師檢測沒問題。以只讀方式將所有磁盤進行扇區(qū)級全盤鏡像,鏡像完成后將所有磁盤按照原樣還原到原存儲中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。
備份硬盤數(shù)據(jù):

wKgZomTTN6qAWIF8AAM51-OjElE231.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)



2、基于鏡像文件分析所有硬盤底層數(shù)據(jù),獲取重組RAID5所需要的相關(guān)信息(條帶大小,條帶走向、盤序)等信息。根據(jù)上述獲取到的信息重組RAID。
重組RAID:

wKgaomTTN76AYXhFAAM5fCocEOU608.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)



打開陣列:

wKgaomTTN8WALSthAAQXKQ_RslE076.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)



3、分析硬盤底層數(shù)據(jù),發(fā)現(xiàn)著許多以前文件系統(tǒng)的目錄項及文件索引殘留。經(jīng)過核對發(fā)現(xiàn)這些文件索引指向的數(shù)據(jù)都是用戶丟失的文件內(nèi)容。北亞企安數(shù)據(jù)恢復(fù)工程師編寫了一個提取文件索引項的小程序,掃描&提取所有存在的文件索引項。
4、分析掃描到的文件索引項,發(fā)現(xiàn)這些索引項都是不連續(xù)的且大多是以16K或8K對齊的。正常情況下,文件索引項是連續(xù)的且大小為固定的1K,每個文件索引項對應(yīng)一個文件或目錄。掃描出來的這些不連續(xù)且不完整的文件索引項無法正常索引到文件的內(nèi)容,需要對這些掃描出來的文件索引項進行處理。
文件索引項截圖:

wKgaomTTN8yAeex5AAWDSyaIrVA788.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)



5、找到所有的文件索引項后根據(jù)文件索引項的編號將其拼接成目錄結(jié)構(gòu)。雖然有部分文件索引項被破壞,但是找到大部分文件索引項已經(jīng)足夠拼接出目錄結(jié)構(gòu)了。
掃描到的文件索引項碎片:

wKgZomTTN9SAO1GLAAHRRgcAm-U152.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)



6:將重建好的目錄結(jié)構(gòu)和現(xiàn)有文件系統(tǒng)中的目錄結(jié)構(gòu)進行替換,修改部分校驗值,然后對這個目錄結(jié)構(gòu)進行解釋即可看到丟失的數(shù)據(jù)。
解釋出來的目錄結(jié)構(gòu):

wKgaomTTN92AThKYAAO2ZFQphU8905.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)

wKgZomTTN92AcU5nAAL7mwrxuJg407.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)



驗證數(shù)據(jù)的正確性:將其中一個比較新的VHD文件恢復(fù)出來,然后將其拷貝到一臺支持附加VHD的服務(wù)器上,嘗試附加此VHD。結(jié)果附加成功,檢查VHD中最新數(shù)據(jù)是否完整。如果數(shù)據(jù)是完整的,就將所有數(shù)據(jù)恢復(fù)到一塊硬盤中。
恢復(fù)出來的虛擬機數(shù)據(jù)文件:

wKgZomTTN-iATaw2AAKUznrAnAs580.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)



7、在一臺測試服務(wù)器上搭建Hyper-V的環(huán)境。將恢復(fù)出來的虛擬機文件連接到這臺服務(wù)器上,然后通過導(dǎo)入虛擬機的方式將恢復(fù)出來的數(shù)據(jù)遷移到新的Hyper-V環(huán)境。讓用戶方驗證所有虛擬機是否完整。
虛擬機導(dǎo)入的過程:

wKgZomTTN_SAEfeuAAGyXmxs26A338.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)

wKgZomTTN_SAdeORAAZH82x_8Qo746.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)



8、用戶方經(jīng)過驗證,確認(rèn)所有虛擬機沒有問題。將所有數(shù)據(jù)拷貝到用戶方準(zhǔn)備好的服務(wù)器中,然后利用導(dǎo)入的方式將虛擬機導(dǎo)入到用戶方準(zhǔn)備好的Hyper-V環(huán)境中。需要以下面的方式導(dǎo)入虛擬機,導(dǎo)入后沒有出現(xiàn)報錯。啟動所有虛擬機,所有虛擬機啟動都沒問題。

wKgaomTTOAKAEvJ5AAJ8naPzHJo094.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)

wKgaomTTOAKAX6xOAALOE8hbZqw987.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)

wKgZomTTOAKAP6yFAAOTKsB0a58687.png

北亞企安數(shù)據(jù)恢復(fù)—Hyper-V數(shù)據(jù)恢復(fù)


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    711

    瀏覽量

    18978
  • 虛擬化
    +關(guān)注

    關(guān)注

    1

    文章

    403

    瀏覽量

    30918
  • 虛擬機
    +關(guān)注

    關(guān)注

    1

    文章

    972

    瀏覽量

    30458
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    虛擬機數(shù)據(jù)恢復(fù)虛擬機vmdk文件被刪除的數(shù)據(jù)恢復(fù)案例

    本次數(shù)據(jù)恢復(fù)涉及一臺R710系列服務(wù)器和一臺MD3200系列存儲,上層是ESXI5.5版本的虛擬機虛擬文件。因客戶機房非正常斷電,虛擬機
    的頭像 發(fā)表于 02-10 17:05 ?165次閱讀
    <b class='flag-5'>虛擬機</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>虛擬機</b>vmdk文件被刪除的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    分布式數(shù)據(jù)恢復(fù)—Ceph+TiDB數(shù)據(jù)恢復(fù)報告

    無法正常訪問。目標(biāo)需要恢復(fù)的RBD卷中存儲了一臺虛擬機的完整磁盤鏡像,該虛擬機內(nèi)部運行TiDB分布式數(shù)據(jù)庫系統(tǒng),包含重要的業(yè)務(wù)數(shù)據(jù)。
    的頭像 發(fā)表于 02-03 17:22 ?79次閱讀
    分布式<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—Ceph+TiDB<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>報告

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲硬盤離線導(dǎo)致上層虛擬機不可用的數(shù)據(jù)恢復(fù)案例

    某公司IT部門一臺EqualLogic 6100存儲設(shè)備突然崩潰。 經(jīng)過初步檢查發(fā)現(xiàn)服務(wù)器存儲崩潰的原因是該存儲一組陣列上的2塊硬盤出現(xiàn)故障離線,上層虛擬機不可用、存儲崩潰。該存儲設(shè)備已經(jīng)過保,無法申請售后(即使沒有過保,存儲設(shè)備廠商的售后也只為硬件提供質(zhì)保,對存儲設(shè)備中的數(shù)據(jù)
    的頭像 發(fā)表于 01-20 14:52 ?95次閱讀
    服務(wù)器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—EqualLogic存儲硬盤離線導(dǎo)致上層<b class='flag-5'>虛擬機</b>不可用的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    vsan數(shù)據(jù)恢復(fù)—Vsan故障與SQLserver數(shù)據(jù)數(shù)據(jù)恢復(fù)案例

    作緩存盤、2塊機械硬盤作容量盤,共6個磁盤組構(gòu)成VSAN存儲空間存儲虛擬機文件。 非正常關(guān)機導(dǎo)致VSAN中邏輯架構(gòu)出現(xiàn)故障,部分虛擬機磁盤組件出現(xiàn)問題,導(dǎo)致磁盤文件丟失。
    的頭像 發(fā)表于 12-02 11:58 ?321次閱讀
    vsan<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—Vsan故障與SQLserver<b class='flag-5'>數(shù)據(jù)</b>庫<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    虛擬數(shù)據(jù)恢復(fù)Hyper-V服務(wù)癱瘓危機:虛擬機數(shù)據(jù)文件丟失后的數(shù)據(jù)恢復(fù)案例

    一臺服務(wù)器中虛擬機數(shù)據(jù)文件丟失,hyper-v服務(wù)受到影響,服務(wù)器無法正常使用。 北亞企安數(shù)據(jù)恢復(fù)中心的硬件工程師對服務(wù)器進行物理故障排查
    的頭像 發(fā)表于 11-20 15:47 ?342次閱讀

    虛擬機數(shù)據(jù)恢復(fù)—異常斷電致ESXI存儲失聯(lián)?這份實戰(zhàn)數(shù)據(jù)恢復(fù)案例請收好

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器上部署esxi虛擬平臺。上層采用通過FreeNAS構(gòu)建的iSCSI方式FCSAN功能,F(xiàn)reeNAS層采用UFS2文件系統(tǒng)。 esxi
    的頭像 發(fā)表于 11-11 14:11 ?257次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲上raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境&故障: 某品牌EqualLogic PS6100存儲陣列上有一組由16塊硬盤組建的raid5磁盤陣列。磁盤陣列上層劃分多個大小不同的卷,存放虛擬機文件。 硬盤出現(xiàn)故障導(dǎo)致存儲陣列不可用,需要
    的頭像 發(fā)表于 10-21 15:04 ?328次閱讀

    數(shù)據(jù)數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)數(shù)據(jù)恢復(fù)環(huán)境: 一臺操作系統(tǒng)為Windows Server的虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB
    的頭像 發(fā)表于 07-01 11:13 ?634次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>庫<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—MongoDB<b class='flag-5'>數(shù)據(jù)</b>庫文件丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    TECS OpenStack資源池虛擬機網(wǎng)絡(luò)二層地址無法互通的問題處理

    某運營商TECS OpenStack使用主機overlay SDN方案組網(wǎng),運維人員在創(chuàng)建虛擬機測試虛擬機網(wǎng)絡(luò)狀態(tài)時發(fā)現(xiàn)問題:在其中一臺主機上創(chuàng)建兩臺同網(wǎng)段虛擬機虛擬機之間二層地址無
    的頭像 發(fā)表于 06-12 09:28 ?876次閱讀
    TECS OpenStack資源池<b class='flag-5'>虛擬機</b>網(wǎng)絡(luò)二層地址無法互通的問題處理

    虛擬數(shù)據(jù)恢復(fù)—XenServer虛擬平臺上VPS不可用的數(shù)據(jù)恢復(fù)案例

    系統(tǒng),運行Web服務(wù)器。有系統(tǒng)盤 + 數(shù)據(jù)盤兩個虛擬機磁盤。 虛擬故障: 機房斷電導(dǎo)致XenServer服務(wù)器中一臺VPS(XenServer
    的頭像 發(fā)表于 05-30 11:35 ?688次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—XenServer<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>平臺上VPS不可用的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    Vsan數(shù)據(jù)恢復(fù)——Vsan分布式文件系統(tǒng)上虛擬機不可用的數(shù)據(jù)恢復(fù)

    一臺采用VsSAN分布式文件系統(tǒng)的存儲設(shè)備由于未知原因關(guān)機重啟。管理員發(fā)現(xiàn)上層的虛擬機不可用,存儲內(nèi)的數(shù)據(jù)丟失。
    的頭像 發(fā)表于 05-15 17:42 ?571次閱讀
    Vsan<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>——Vsan分布式文件系統(tǒng)上<b class='flag-5'>虛擬機</b>不可用的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>

    分布式存儲數(shù)據(jù)恢復(fù)虛擬機上hbase和hive數(shù)據(jù)數(shù)據(jù)恢復(fù)案例

    分布式存儲數(shù)據(jù)恢復(fù)環(huán)境: 16臺某品牌R730xd服務(wù)器節(jié)點,每臺服務(wù)器節(jié)點上有數(shù)臺虛擬機。 虛擬機上部署Hbase和Hive數(shù)據(jù)庫。
    的頭像 發(fā)表于 04-17 11:05 ?712次閱讀

    數(shù)據(jù)數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫文件拷貝后服務(wù)無法啟動的數(shù)據(jù)恢復(fù)

    MongoDB數(shù)據(jù)數(shù)據(jù)恢復(fù)環(huán)境: 一臺Windows Server操作系統(tǒng)虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB
    的頭像 發(fā)表于 04-09 11:34 ?863次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>庫<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>——MongoDB<b class='flag-5'>數(shù)據(jù)</b>庫文件拷貝后服務(wù)無法啟動的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列中硬盤壞道導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 某品牌DS3512存儲中有一組由6塊SAS磁盤組建的raid5陣列。劃分一個lun分配給Linux系統(tǒng)服務(wù)器,并格式化成ocfs2文件系統(tǒng),共享給虛擬使用
    的頭像 發(fā)表于 03-28 13:25 ?735次閱讀
    服務(wù)器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—raid5陣列中硬盤壞道導(dǎo)致陣列崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    虛擬數(shù)據(jù)恢復(fù)—VMware虛擬環(huán)境下重裝系統(tǒng)導(dǎo)致服務(wù)器數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)

    VMware虛擬平臺 vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng),服務(wù)器崩潰。 重裝系統(tǒng)會導(dǎo)致文件系統(tǒng)元文件被覆蓋。要恢復(fù)數(shù)據(jù),必須找到&提取重裝系統(tǒng)前的文件系統(tǒng)殘留信息,通過提取出來的元文件信息
    的頭像 發(fā)表于 03-13 10:33 ?774次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—VMware<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>環(huán)境下重裝系統(tǒng)導(dǎo)致服務(wù)器<b class='flag-5'>數(shù)據(jù)</b>丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>