客戶名稱:上島咖啡
存儲介質(zhì):HP服務(wù)器 2塊硬盤
陣列級別:RAID 1
故障原因:客戶用的是HP的服務(wù)器,用的兩塊500G硬盤做的RAID1陣列,突然出現(xiàn)系統(tǒng)無法啟動,送到HP維修站檢測兩塊硬盤都損壞了。
這個盤的恢復(fù)過程還是非常經(jīng)典的,涉及到幾個方面的恢復(fù)技術(shù):
這兩塊硬盤的型號是GB0500EAFJH,實際上是希捷的ES2 500G的OEM盤,這種硬盤的故障率還是蠻高的。經(jīng)過檢測有一塊盤通電后有明顯的磁頭摩擦盤片的聲音,這塊盤肯定是恢復(fù)無望了,因為RAID1是兩塊盤的數(shù)據(jù)同步復(fù)制的,所以希望只能寄托在另一塊盤的身上了。
另一塊盤上UDMA-EXPRESS檢查上電聲音正常,但認盤速度很慢,好不容易認盤后一掃描盤有規(guī)律性的紅塊,這種一般是屬于有一個磁頭性能不良了。進入DE做數(shù)據(jù)鏡像,發(fā)現(xiàn)E盤里面全是些幾年前的數(shù)據(jù)備份沒有任何價值,客戶要的浪潮財務(wù)系統(tǒng)的數(shù)據(jù)庫全放在D盤上,而D盤的MFT表正好在損壞的那個磁頭上,無法瀏覽到里面的數(shù)據(jù),這個時候我們先不要著急恢復(fù)D盤的數(shù)據(jù),先看看C盤里面的文件有沒有最近更新過的文件記錄,因為RAID1當中兩個盤損壞往往不是同進損壞的,如果這個盤先壞的那么里面的數(shù)據(jù)可能是幾個月或是一兩年前的數(shù)據(jù)都有可能,那樣的話數(shù)據(jù)對客戶來說就沒有太大的意義了。還好通過掃描C盤的MFT表發(fā)現(xiàn)SQL SERVER目錄下的幾個系統(tǒng)庫文件更新日期是2015年1月份的,那么說明這塊硬盤應(yīng)該是最近才損壞的。
接下來通過DE的分頭鏡像功能,先把狀態(tài)好的3個頭的數(shù)據(jù)鏡像出來,再來鏡像2號頭的數(shù)據(jù),經(jīng)過一晚上時間的鏡像2號頭的鏡像終于完成,但MFT區(qū)域損壞很嚴重,MFT又叫主文件分配表(Master File Table),這個表是NTFS文件系統(tǒng)里面最關(guān)鍵的一個東西,少了它文件的名字跟存放地址這些信息就無從得知.通過SCAN MFT表,掃到了5個帳套數(shù)據(jù)庫,而客戶提供給我們的信息是有8個帳套。那么就是還有3個帳套的MFT表信息丟失,這個時候就得用到另一個關(guān)鍵技術(shù),MDF數(shù)據(jù)庫碎片恢復(fù)技術(shù),從剩下的空間內(nèi)根據(jù)MDF文件底層的結(jié)構(gòu)特征來直接提取數(shù)據(jù)庫碎片并根據(jù)頁號來重組這些碎片得到一個完整的數(shù)據(jù)庫文件。
上一篇:硬盤物理壞道解決方法