RAID5数据恢复

合集下载

乔鼎(promise)Pegasus2 R4 raid5 阵列恢复成功!

乔鼎(promise)Pegasus2 R4 raid5 阵列恢复成功!

乔鼎(promise)Pegasus2 R4 raid5 阵列恢复成功!
跟客户交流中我们了解到,客户已经在天津找了多家数据恢复公司,均宣告恢复失败。

最后经朋友推荐来到了数据恢复公司。

该设备是四块3T东芝台盘组成的raid5阵列。

据客户介绍,该设备先是有一块盘掉线,在调试过程中,由于员工误操作,强制关机导致阵列无法启动,并且在尝试修复过程中搞乱了硬盘顺序,现在阵列的硬盘顺序已经无从得知。

了解了基本情况,我们数据恢复工程师团队经过讨论、研究,总结出此设备的数据恢复难点主要集中在以下几个方面:
1、该设备在国内用户很少,经过查阅资料,目前没有类似的成功经验可以借鉴。

2、该设备有两块盘已经出现物理故障,可能是由于强制关机导致,4块盘的raid5阵列,
有两块盘故障,数据恢复难度相当大。

3、客户拆卸过程中,Raid阵列的硬盘顺序已经打乱,给恢复带来难度。

4、客户要求两天内要拿到数据,没有时间进行各种尝试,必须一次成功。

面对这些困难,技术团队没有退缩。

技术小组马上开始细致的分工协作。

终于经过两天一夜的阵列底层代码分析,我们成功的弄清楚了阵列硬盘的正确顺序,块大小和块的顺序以及每一块盘的起始扇区数。

经过阵列的虚拟重组,客户的数据被完整的恢复!
当客户来取数据的时候,他带了各种水果以表达对数据恢复团队的感谢。

这次数据恢复的成功,充分体现了丰富的数据恢复经验和技术团队的专业。

数据安全,选择贵公司!我们十二年的专注,带给您的是数据安全的保障。

作为华北地区最早的数据恢复公司,我们的技术实力,值得您的信赖。

Raid5容错磁盘新建及故障恢复

Raid5容错磁盘新建及故障恢复

3-2、RAID 1
就是“磁盘镜像” ,它可将两块磁盘作为一组,在写入数据 时,同时写入两块磁盘。所以在两块磁盘中,其内部数据是完全 一样的。在读取数据时,则可从两块磁盘同时读出,即使是来自 不同的客户端所提出的不同读取要求。这种Raid 1技术不但不会 降低写入的速度,更能提高读取的效率。不过其磁盘的容量利用 率较低,只使用了实际容量的一半。所以,RAID 1 常应用于高安 全要求的多用户环境,例如:操作系统磁盘,如图所示:
1-2、RAID 5技术
Raid 5是目前磁盘容错技术中运用最广泛的一种技术,因它成熟、可靠 的技术和完善的性能得到了更多用户的青睐。当用户在磁盘中写入数据 时,系统会计算出该数据的同位校验信息、然后将这些校验信息随着数 据同时写入各个磁盘中。这样,当有磁盘出现故障时,系统可以根据之 前写入其它磁盘的校验信息恢复故障盘中的数据。根据Raid 5的技术特 点,在做磁盘容错时,至少要准备三块磁盘(一般是同容量同型号), 三块磁盘在做完Raid 5后,总容量是二块磁盘的容量。所以N(N≧3) 块容量均为 T 的磁盘,在做完Raid 5后的总容量是T*(N-1) 。Raid 5技术 的具体实现原理,如图 所示:
2-2、在WIN2003中构建RAID5
安装硬盘 • 在虚拟机中正常关闭WIN2003。 • 为WIN2003添加三块用于组建RAID5的硬盘。 • 重起WIN2003
动态磁盘配置 • 登录系统后,打开“设备管理器”(右击“我的电脑”,依次选
择“管理”、“设备管理器”),检查磁盘驱动是否正常安装, 如果系统没有自动安装,则需要手工装上磁盘控制器的驱动。 • 然后打开“磁盘管理工具”(右击“我的电脑”,依次选择“管 理”、“磁盘管理),此时系统会提示有新磁盘需要载入,根据 提示载入即可。 • 磁盘裁入后,首先右击原数据库盘,选择“删除磁盘分区”把分 区删除掉。 • 分别右击这三个磁盘,把它们全部转换成动态磁盘。 • 最后右击任意一块动态磁盘“新建卷”,卷的类型选择“Raid-5”, “可用磁盘”选择另外两块动态磁盘,“盘符”选择与之前数据 库盘一样,“文件系统”选择NTFS,之后系统将完成格式化和数 据同步过程,如图 所示:

RAID5扩容与数据还原

RAID5扩容与数据还原

RAID5扩容与数据还原RAID 5使用至少三块硬盘来实现阵列,它既能实现RAID 0的加速功能也能够实现RAID 1的备份数据功能,在阵列当中有三块硬盘的时候,它将会把所需要存储的数据按照用户定义的分割大小分割成文件碎片存储到两块硬盘当中,此时,阵列当中的第三块硬盘不接收文件碎片。

RAID 5也被叫做带分布式奇偶位的条带。

每个条带上都有相当于一个“块”那么大的地方被用来存放奇偶位。

与RAID 3不同的是,RAID 5把奇偶位信息也分布在所有的磁盘上,而并非一个磁盘上,大大减轻了奇偶校验盘的负担。

尽管有一些容量上的损失,RAID 5却能提供较为完美的整体性能,因而也是被广泛应用的一种磁盘阵列方案。

它适合于输入/输出密集、高读/写比率的应用程序,如事务处理等。

RAID 5使用至少三块硬盘来实现阵列,它既能实现RAID 0的加速功能也能够实现RAID 1的备份数据功能,在阵列当中有三块硬盘的时候,它将会把所需要存储的数据按照用户定义的分割大小分割成文件碎片存储到两块硬盘当中,此时,阵列当中的第三块硬盘不接收文件碎片,它接收到的是用来校验存储在另外两块硬盘当中数据的一部分数据,这部分校验数据是通过一定的算法产生的,可以通过这部分数据来恢复存储在另外两个硬盘上的数据。

另外,这三块硬盘的任务并不是一成不变的,也就是说在这次存储当中可能是1号硬盘和2好硬盘用来存储分割后的文件碎片,那么在下次存储的时候可能就是2号硬盘和3号硬盘来完成这个任务了。

可以说,在每次存储操作当中,每块硬盘的任务是随机分配的,不过,肯定是两块硬盘用来存储分割后的文件碎片另一块硬盘用来存储校验信息。

这个校验信息一般是通过RAID控制器运算得出的,通常这些信息是需要一个RAID控制器上有一个单独的芯片来运算并决定将此信息发送到哪块硬盘存储。

RAID 5同时会实现RAID 0的高速存储读取并且也会实现RAID 1的数据恢复功能,也就是说在上面所说的情况下,RAID 5能够利用三块硬盘同时实现RAID 0的速度加倍功能也会实现RAID 1的数据备份功能,并且当RAID 5当中的一块硬盘损坏之后,加入一块新的硬盘同样可以实现数据的还原。

如果RAID-5卷中某一块磁盘出现了故障,怎样恢复?

如果RAID-5卷中某一块磁盘出现了故障,怎样恢复?

如果RAID-5卷中某⼀块磁盘出现了故障,怎样恢复?RAID-5 卷(RAID-5 Volume):具有数据和奇偶校验的容错卷,有时分布于三个或更多的物理磁盘。

奇偶校验是⽤于在失败后重建数据的计算值。

如果物理磁盘的某⼀部分失败,您可以⽤余下的数据和奇偶校验重新创建磁盘上失败的那⼀部分上的数据。

您不能镜像或扩展 RAID-5 卷。

在 Windows NT 4.0中,RAID-5 卷也被称为带奇偶校验的带区集。

RAID5的缺点就是在⼀块硬盘发⽣故障后,RAID组从在线状态变为降级状态,这时如果第⼆块硬盘出现故障,那么整个RAID组的数据都将丢失,这对企业来说是灾难性的。

惠普RAID5 ADG技术则在原理上克服了这⼀缺陷,其最⼤特点是部署了2个奇偶校验集,并提供了2个硬盘的容量存储这些奇偶校验信息,理论上能同时允许2块硬盘出现故障,突破了以往RAID允许在同⼀时刻只可以有⼀块硬盘发⽣故障的限制,很有效地提⾼了服务器硬盘上数据的可靠性。

RAID5 ADG⽐双RAID 0+1具有更低的实施成本,却能提供⽐ RAID 5 更⾼的容错能⼒。

我们可以认识到这两点:磁盘阵列内的硬盘是否有顺序的要求以及⾮掉线硬盘的稳定应当特别⼩⼼。

很多⼈认为磁盘阵列内的硬盘顺序不是很重要,但这是严重错误的。

假如您⽤10个硬盘做阵列,在最初初始化时,此10个硬盘是有顺序放置在磁盘阵列内,分为第⼀、第⼆…到第⼗个硬盘,是有顺序的。

如果您买的磁盘阵列是有顺序的要求,则您要注意了:有⼀天您将硬盘取出,做清洁时⼀定要以原来的摆放顺序插回磁盘阵列中,否则您的数据可能因硬盘顺序与原来的不符,磁盘阵列上的控制器不认⽽数据丢失!⽽⾄于⾃⾏操作的强制上线,则更应该⼩⼼暂时还未掉线的硬盘是否稳定。

如果在操作RAID时缺乏经验,我们建议⼤家咨询服务器售后服务⼯程师,在涉及到⼀些⾼难度的技术问题时,选择专业的数据恢复服务商也将是很好的选择。

针对⽬前RAID灾难屡见不鲜并且服务器售后服务并⾮以确保数据安全为核⼼的服务策略,越来越多的企业⽤户选择了固定数据恢复服务商。

【精品】服务器阵列-RAID故障数据恢复技巧

【精品】服务器阵列-RAID故障数据恢复技巧

服务器阵列-R A I D故障数据恢复技巧服务器阵列 RAID故障数据恢复技巧-.Ihd166 { display:none; }当RAID出现故障时,硬件厂商经常会初始化你的系统或重建(REBUILD)你的RAID,那么,会造成数据无法恢复的巨大损失,因此,当RAID出现故障时,一定要正确处理。

RAID的目的就是利用磁盘空间的冗余实现数据容错,不过这是在所有的磁盘或卷没有任何问题的前提下实现的。

当RAID卷中的单个磁盘出现故障后,尽管数据可能暂时不会受到威胁,但是磁盘冗余已经没有了。

此时任何不当的操作都可能毁掉已经存放的数据。

因此,在充分享受RAID所带来的安全好处时,还应该想到它危险的一面。

RAID磁盘阵列设备,在使用过程中,经常会遇到一些常见故障,这也使得RAID在给我们带来海量存储空间的应用之外,也带来了很多难以估计的数据风险。

本文将重点介绍RAID常见故障及相关处理方式。

RAID故障注意事项1、数据丢失后,用户千万不要对硬盘进行任何操作,将硬盘按顺序卸下来(贴好标记),用镜像软件将每块硬盘做成镜像文件,也可以交给专业数据恢复中心进行。

2、不要对Raid卡进行Rebuild操作,否则会加大恢复数据的难度。

3、标记好硬盘在Raid卡上面的顺序。

4、一旦出现问题,可以拨打专业公司(恩特尔数据恢复中心)的咨询电话找专业工程师进行咨询,切忌自己试图进行修复,除非你确信自己有足够的技术和经验来处理数据风险。

常见Raid 数据丢失故障情况服务器配置网1、软件故障:a.突然断电造成RAID磁盘阵列卡信息的丢失。

b.重新配置RAID阵列信息,导致的数据丢失。

c.磁盘顺序出错,导致系统不能识别数据。

d.误删除、误格式化、误分区、误克隆、文件解密、病毒损坏等情况,导致数据丢失。

2、硬件损坏:a.raid硬盘报红灯错误,硬盘检测报错情况。

b.raid硬盘出现坏道,导致数据丢失。

c.raid一般都会有几块硬盘,同样有故障允许损坏的硬盘数量(如RAID5允许损坏其中一块),当超出损坏的硬盘数量后,RAID数据将无法正常读取。

某公司Dell服务器raid5阵列数据丢失恢复成功案例

某公司Dell服务器raid5阵列数据丢失恢复成功案例

某公司Dell服务器raid5阵列数据丢失恢复成功案例
服务器基础配置:
北京某公司的一台dell r730xd型号服务器,配备了14块硬盘组成了raid5磁盘阵列,单块硬盘容量为4TB,其中包括2块热备盘,服务器操作系统为Windows server 2012r2.。

服务故障情况介绍:
由于机房突然意外断电,重新通电后服务器无法正常使用,管理员进行了重启操作后故障还是没有解决,查看管理界面发现有3块硬盘状态为离线。

于是管理员将硬盘进行了重新上线操作,但服务器依然不可用,所有硬盘离线,raid信息丢失。

于是管理员进行服务器层面的数据恢复操作。

服务器数据恢复过程:
工程师前往客户现场,首先了解了客户服务器的故障情况,随后指导客户管理员将服务器关机、断电、将所以硬盘按照一定规则编号后从服务器上取出,妥善包装后带至数据恢复中心,连接到数据恢复专用服务器上进行镜像备份。

备份完成后将所有硬盘归还客户,使用镜像数据进行数据恢复分析。

使用数据恢复工具对每块硬盘的底层扇区进行逐一分析,最终确认了这组raid阵列的硬盘盘序、校验方式、条带大小、条带顺序等基本信息,分析到这些信息后就可以进行raid阵列虚拟重组了。

数据恢复工程师使用数据恢复工具对raid阵列进行了虚拟重组,在重组后的阵列中提取数据并进行数据验证。

通过对恢复数据的验证初步判定数据恢复完整。

数据恢复结果验证:
由客户的服务器管理员亲自对恢复的数据进行验证,经过验证,管理员确认恢复的数据完整、正确,确认本次数据恢复成功。

数据恢复结果移交:
由客户重新搭建一组raid5磁盘阵列,工程师配合将恢复出的数据迁移回客户服务器上。

本次数据恢复成功。

使用PE系统进入diskgenius软件进行raid5阵列中恢复数据

使用PE系统进入diskgenius软件进行raid5阵列中恢复数据

使用PE系统进入diskgenius软件进行raid5阵列中恢复数据
使用PE系统进入diskgenius软件进行raid5阵列中恢复数据
如果raid5阵列中的3块盘坏掉一块,而这个服务器又是内置的raid5卡的,那就要悲剧了。

当这个服务器的系统损坏了,那整个人就要崩溃了。

使用大白菜U盘启动工具制作的U盘,从raid5中备份恢复数据
1、在进入系统时,按F1键,进入启动选择菜单
选择最后一项,raid:embedded raid/cd/dvd-ROM
2、进入diskgenius软件
选择【06】运行最新的DiskGenius分区工具
3、在软件中,选择要进入的盘
在左边选择要备份的文件的盘符,右边点击浏览文件(可用快捷键ctrl+G)
4、点击盘符以后,就可以看到所有的文件
在所有备份的文件上,按下ctrl键,可以多选
并且在弹出的菜单上,选择“复制到…..”,就可以选择盘符和目
录,然后确定即可开始复制。

如果是raid5,复制的速度会很慢,除了耐心,还是耐心了。

raid5数据恢复方法

raid5数据恢复方法

raid5数据恢复方法第一部分:数据恢复方案【故障描述】:某公司的一台服务器组了一个raid5磁盘阵列有两块磁盘先后掉线,服务器崩溃。

故障服务器的操作系统为linux redhat 5.3,应用系统为构架于oracle的一个oa,数据重要,时间很急。

因oracle已经不再对本oa系统提供后续支持,用户要求尽可能数据恢复+操作系统复原。

【初检结论】:热备盘完全无启用,硬盘无明显物理故障,无明显同步表现。

数据通常可恢复【恢复方案】:1、保护原环境,关闭服务器,确保在恢复过程中不再开启服务器。

2、将故障硬盘标好序号,确保在拿出槽位后可以完全复原。

3、将故障硬盘挂载至只读环境,对所有故障硬盘做完全镜像(参考<如何对磁盘做完整的全盘镜像备份>)。

备份完成后交回原故障盘,之后的恢复操作直到数据确认无误前不再涉及原故障盘。

4、对备份盘进行RAID结构分析,得到其原来的RAID级别,条带规则,条带大小,校验方向,META区域等。

5、根据得到的RAID信息搭建一组虚拟的RAID5环境。

6、进行虚拟磁盘及文件系统解释。

7、检测虚拟结构是否正确,如不正确,重复4-7过程。

8、确定数据无误后,按用户要求回迁数据。

如果仍然使用原盘,需确定已经完全对原盘做过备份后,重建RAID,再做回迁。

回迁操作系统时,可以使用linux livecd或win pe(通常不支持)等进行,也可以在故障服务器上用另外硬盘安装一个回迁用的操作系统,再进行扇区级别的回迁。

9、数据移交后,由北亚数据恢复中心延长保管数据3天,以避免可能忽略的纰漏。

【恢复周期】:备份时间,约2小时。

解释及导出数据时间,约4小时。

回迁操作系统,约4小时。

第二部分:数据恢复及系统复原过程1、对原硬盘进行完整镜像,镜像后发现2号盘有10-20个坏扇区,其余磁盘,均无坏道。

2、分析结构:得到的最佳结构为0,1,2,3盘序,缺3号盘,块大小512扇区,backward parity(Adaptec),结构如下图:3、组好后数据验证,200M以上的最新压缩包解压无报错,确定结构正确。

RAID5结构剖析及其数据恢复策略研究

RAID5结构剖析及其数据恢复策略研究
LU En— i g, u r n DU AN - Yiqun
( n nBoo i l n l t m ca i l o t h i Deat n fIfr t nT cnlg C a gh 1 1 7C ia Hu a i gc dE e r eh uc l e nc p r l aa co aP yc met nomai eh ooy,h n sa4 0 2 , hn ) o o
混 乱等 , 时 , 了பைடு நூலகம் 救数据 , 先需进 行 RA D5的结 此 为 首 I 构 剖析 , 然后 针 对具 体 结 构 , 采取 一定 的策 略 , 最后 进 行 数据恢 复 。
1 结构 剖 析
由于奇 偶校 验 块是 平 均 分布 在 每个 磁 盘上 , 因此 存 在着 数据 条 带 的顺 序 和校 验块 的位 置 方 向 的 问题 。 这 对普 通用 户 来说 并 不 在意 , 对数 据 恢复 来 说 非 常 但 重要。 因校 验块 的循 环方 向 、 据块 的排列方 式 以及各 数 个 磁盘 盘序不 同而 存在 多种不 同 的阵列结 构 。循环方
摘 要 ; AI 是 被广泛应用 的一种 数据保护方 案,R DS的结构剖析 以及利 用 R DS的结构特点 重构 曾经遭受破 坏的 R DS AI AI RA D5 就显得 尤为重要 。由浅入深 。 I , 阐述了 R D AI S的基本原理 , 剖析 了 R D AI 5的各种可能 的结 构 , 最后深入研究 了 Wid ws n o 下
RAI 又 称分 布式奇 偶校验 的独立 磁盘 结构 , D5 它 的奇偶 校验 码分 散地存在 于所有磁 盘上 。是 目前应 用 最 为 广泛 的阵 列类 型 。R D Al 5能 提供 最 佳 的整 体 性 能, 因而也 是被广 泛应用 的一种数据保 护方 案 。 它是 一 种存 储性 能 、 数据 安 全和存 储 成本兼 顾 的存 储解 决 方 案, 存取 速 度快 、 据可靠 性高 、 数 实现 成本较 低 。 盘空 磁 间 利 用 率 较 高 , ( 一 1/ , 写 速 度 较 快, 是 Ⅳ )Ⅳ 读 是

RAID5中两块硬盘出现损坏的恢复技巧

RAID5中两块硬盘出现损坏的恢复技巧
RAID5故障原因和恢复方法
2、弄乱磁盘阵列中的磁盘顺 序。在RAID5的中数据块和数据奇 偶校验块是按系统设定的顺序存储 的,且前后位置是固定不变的,一 旦磁盘顺序搞错,系统还会按原来 的顺序读取磁盘上的数据,这样会 导致数据丢失。
文章来源:天盾数据恢复中心官网
RAID5故障原因和恢复方法
3、磁盘的意外掉电脱机 磁盘的意外脱机和掉电都会导致 数据丢失,所以为了保持系统不停 机、不中断,在更换故障盘时一般 都要采用热插拔。在对第一块故障 盘进行更换前,最好对RAID5阵列 上的数据进行一次完全备份。
RAID5中两块硬盘出现损坏的 恢复方法
文章来源:天盾数中心官网
一、前言 二、RAID5故障原因和恢复方法
三、结语
文章来源:天盾数据恢复中心官网
一、前言
RAID5技术的磁盘阵列,采 用了奇偶校验技术提供数据冗余信 息,大幅提高了系统和数据的安全 性,固然RAID5的安全级别较高, 但在实际运用中还是会发生的损坏 和丢失的情况。下面介绍RAID5的 常见故障和数据恢复方法。
文章来源:天盾数据恢复中心官网
RAID5故障原因和恢复方法
4、咨询专业的数据恢复中心 磁盘阵列遇到故障导致数据丢失时 ,第一时间咨询国内较专业的天盾 数据恢复中心为你恢复数据,十余 年的数据恢复经验和强大的技术支 持,能最大程度上为您挽回损失。
谢谢观看!
文章来源:天盾数据恢复中心官网
文章来源:天盾数据恢复中心官网
二、RAID5故障原因和恢复方法
1、组成RAID5的磁盘有具有 相近的使用寿命 有些组成RAID5的可能是使用期 限、性能相同的磁盘,如果其中一 块出现故障,其他也可能接近使用 寿命,如没及时处理好第一块磁盘 带来的故障,raid5无法读取数据

RAID磁盘阵介绍及RAID5数据恢复

RAID磁盘阵介绍及RAID5数据恢复
软RAID(software-based RAID)是基于软件的RAID。它可能是最普遍的被使用的RAID阵列,这是由于现在的很多服务器操作系统都集成了RAID功能。比如Microsoft Windows NT,Windows 2000,Windows 2003,Novell Netware和Linux。
(2)、RAID 0的另一方式
是用n块硬盘选择合理的带区大小创建带区集,最好是为每一块硬盘都配备一个专门的磁盘控制器,在电脑数据读写时同时向n块磁盘读写数据,速度提升n倍。提高系统的性能。
2、RAID 1
RAID 1称为磁盘镜像:把一个磁盘的数据镜像到另一个磁盘上,在不影响性能情况下最大限度的保证系统的可靠性和可修复性上,具有很高的数据冗余能力,但磁盘利用率为50%,故成本最高,多用在保存关键性的重要数据的场合。RAID 1有以下特点:
块长度(block size)选择了4种可能的组合16, 32, 64或128.奇偶校验块的旋转方向(parity rotations to probe):有向前(forward)、向后(backward)2种情况。所以在列表上一共列出了48 (6*4*2)种可能的组合。如果结果数据有意义,每个组合都将被检测.每个检测都有一个平均值,这个值叫"entropy"(平均值).着个值越小表示越接近正确的raid参数值。
注意:如果在物理驱动器上有坏扇区,建立磁盘的镜像文件将是我们的首选方法。
如果我们不知道raid参数,保留这个值,不改变块长度和奇偶校验的旋转方向。
例如raid 5阵列由3块硬盘组成,挂在我们的计算机上作为独立的物理硬盘hd130:, hd131:, hd132:
又例如: raid 5阵列由3个镜像文件组成,它预先建立在我们的逻辑驱动器e上:drive1.img, drive2.img,

关于raid5 5e 5ee的性能 对比及其数据恢复原理

关于raid5 5e 5ee的性能 对比及其数据恢复原理

关于raid55e5ee的性能对比及其数据恢复原理RAID5是一种存储性能、数据安全和存储成本兼顾的存储解决方案。

RAID5可以理解为是RAID0和RAID1的折中方案。

RAID5可以为系统提供数据安全保障,但保障程度要比Mirror 低而磁盘空间利用率要比Mirror高。

RAID5具有和RAID0相近似的数据读取速度,只是多了一个奇偶校验信息,写入数据的速度比对单个磁盘进行写入操作稍慢。

同时由于多个数据对应一个奇偶校验信息,RAID5的磁盘空间利用率要比RAID1高,存储成本相对较低。

RAID5E是RAID磁盘存储中的一个高的级别,RAID5E(RAID5Enhancement)是在RAID5级别基础上的改进,与RAID5类似,数据的校验信息均匀分布在各硬盘上,但是在每个硬盘上都保留了一部分未使用的空间,这部分空间没有进行条带化,最多允许两块物理硬盘出现故障。

看起来,RAID5E和RAID5加一块热备盘好象差不多,其实由于RAID5E是把数据分布在所有的硬盘上,性能会与RAID5加一块热备盘要好。

当一块硬盘出现故障时,有故障硬盘上的数据会被压缩到其它硬盘上未使用的空间,逻辑盘保持RAID5级别。

RAID5EE提供了一个完善的替代"RAID5+HotSpare"盘的解决办法。

原来的一块单独HotSpare 热备份盘也进行Stripe条带化,并且平均分配到了5块磁盘中。

这样,在RAID5EE读写的时候,5块磁盘同时参与I/O,相比于4块磁盘+HotSpare盘的情况,多了一个磁盘的读写带宽,提高了性能。

RAID5EE的数据分布更有效率,每个硬盘的一部分空间被用作分布的热备盘,它们是阵列的一部分,当阵列中一个物理硬盘出现故障时,数据重建的速度会更快。

RAID5EE可以在磁盘阵列中的两块盘同时掉线的情况下正常工作,而RAID5只能保证最多一块盘掉线的情况下工作。

总起来说,raid5e,raid5ee是在raid5基础上增加了盘的并行读写功能。

RAID5双盘损坏,如何快速恢复数据

RAID5双盘损坏,如何快速恢复数据

数据安全保障,但保障程度要比Mirror低而磁盘空间利用率要比Mirror高。RAID 5
具有和RAID 0相近似的数据读取速度,只是多了一个奇偶校验信息,写入数据的 速度比对单个磁盘进行写入操作稍慢。同时由于多个数据对应一个奇偶校验信息, RAID 5的磁盘空间利用率要比RAID 1高,存储成本相对较低。 4
RAID5磁盘阵列优缺点
RAID 5不对存储的数据进行备份,而是把数据和相对应的奇偶校验信息存储 到组成RAID5的各个磁盘上,并且奇偶校验信息和相对应的数据分别存储于不同 的磁盘上。当RAID5的一个磁盘数据发生损坏后,利用剩下的数据和相应的奇偶 校验信息去恢复被损坏的数据。
RAID 5可以理解为是RAID 0和RAID 1的折衷方案。RAID 5可以为系统提供
RAID5磁盘阵列优缺点
RAID5模式并不是完全没有缺点,如果阵列当中某块硬盘上的信息发生了改 变的话,那么就需要重新计算文件分割碎片,并且,校验信息也需要重新计算, 这时,三个硬盘都需要重新调用那么整个系统性能将会降下来。如果要做RAID5 阵列的话,最好使用相同容量相同速度的硬盘。
RAID5磁盘阵列如何实现
RAID5双盘损坏,如何快速恢复 数据?
天盾数据恢复中心
目录
前言
RAID5磁盘阵列优缺点
RAID5磁盘阵列如何实现 RAID5磁盘阵列数据丢失原因 RAID5双盘损坏后数据恢复 结语
前言
RAID5硬盘损坏, 怎么恢 复数据?RAID5双盘失效怎么 办? 本文就将带大家一起来了 解RAID磁盘阵列的优缺点, 硬盘结构以及RAID5硬盘损坏 后如何快速恢复数据。
另外,这三块硬盘的任务也是随机的,也就是说在这次存储当中可能是1号硬
盘和2好硬盘用来存储分割后的文件碎片,那么在下次存储的时候可能就是2号硬 盘和3号硬盘来完成这个任务了。

用RStudio软件恢复Raid5教程及说明

用RStudio软件恢复Raid5教程及说明

用r-studio软件恢复raid 5教程及说明最新4.2版本的r-studio已经支持raid重组功能了,其用法非常简单,直观,效果也非常理想,现在我们举例讲解其恢复方法.首先,我们需要知道raid等级,校验顺序,硬盘顺序,数据起始位置,校验块大小等参数,这类参数一般通过两种途径取得:1.通过winhex手工对硬盘结构进行分析,这需要对文件系统非常了解2.用本站提供的runtime for raid软件进行自动分析 ,下载地址---------->数据恢复软件下载关于runtime for raid软件使用教程请点击---------->数据恢复软件教程我们在这里,只讨论r-studio软件假设,我们已经获得了分析结果,结果为:raid 5等级left asynchronous(continuous)校验模式块大小128扇区硬盘顺序1.2.3.4起始位置一号盘18876375二号盘18876375三号盘18876375四号盘18876479(这是种非常罕见的raid 5算法,因为4号盘数据是错位的,所以在分析上难度还是很大的)有了以上参数,我们就可以在r-studio里面设置raid环境了首先,我们打开r-studio点击上方create中的create virtual raid 5,新建一个raid 5环境可以看到,下方多了个虚拟的raid 5存储器我们将几块raid盘用鼠标拖拽的方式加载到这个raid 5当中去我们左边选中raid 5那个虚拟磁盘,右边就可以看到前面加载的4块硬盘了,上下拖拉,调整一下硬盘顺序,在offset里面设置数据起始位置,设置后如下我们再在右下方设置raid 校验顺序和块大小如图所示这里,在block size里面选择64kb,(64kb=128sec=128扇区)blocks order里设置好循环校验顺序,这个r-studio非常人性化,左边可以看到数据读取顺序和校验位置,非常直观,目前只有此软件支持此功能,rows count是硬盘数,全部设置好以后,我们添加虚拟硬盘大小参数右键虚拟的raid 5硬盘,选择create region通常情况下,我们都将硬盘容量设置为最大,也就是比disk size小一个扇区,如上图所示,设置完毕后,点击create这样,我们就可以看到软件已经认出一个容量为458g的ntfs文件系统了,我们可以直接打开这个分区,如果打不开或者出错,则说明在整个raid 5的算法或者环境搭建上存在问题,需要再次校验我们双击direct volume就可以打开该分区了在需要的文件夹或文件前面打勾然后在任意目录上右键,选择recover marked,就能有针对性地恢复被打勾的文件了,输入存放目录,点击ok就大功告成啦。

RAID信息丢失恢复方法分享

RAID信息丢失恢复方法分享

RAID信息丢失恢复方法分享目前很多企业都有自己的服务器,在服务器的使用过程中,可能会出现raid信息丢失的情况,很多用户面对这种情况都束手无措,虽然不断的重启,但是raid卡上还是没有信息。

对于这种情况,大家该如何解决呢?有什么方法可以帮助我们恢复raid信息呢?所谓的Raid信息丢失,通常都是指raid管理的硬盘信息丢失导致raid报错。

现在网络上解决的方案并不多,其中比较推荐的是raid信息重建方法,不过这个方法只能针对个别情况下的raid信息丢失问题。

当进入raid配置界面后,做raid1或raid5时提示有一块硬盘找不到,这种情况一般是由于硬盘,数据线或卡子的问题或raid数据同步问题导致raid卡和硬盘上的raid信息不匹配了。

有时拔插一下卡子和数据线或重新检测硬盘(只要硬盘不坏),raid信息就会自动重建,重建的过程实际上是raid卡中的raid信息与硬盘上的raid信息同步的过程。

此过程也会同步raid管理的硬盘数据。

此过程全部做完后,就可以正常进入操作系统了。

如果提示所有硬盘同时找不到。

第一种情况硬盘没坏,此时可以采用raid信息快速重建的办法(一般的raid管理都支持此项功能),也就是只同步硬盘与raid卡中的raid配置信息,不同步raid管理的硬盘数据。

此过程做完后,就可以进入操作系统了,进入系统后,raid 管理的硬盘数据会在后期的同步过程中自动同步。

出现上述问题的最大可能性就是raid卡了,所以最好更换一块相同型号的raid卡,卡子可以直接换上,进入raid配置界面后,通过raid检测,raid管理一般会自动同步硬盘和卡子上的raid信息。

上面的raid信息重建方法只适合一般的情况,对于很多情况下的raid信息丢失问题,用户还是没办法自主解决,只能依靠专业的数据恢复机构进行解决。

天盾数据恢复中心专家介绍,导致RAID磁盘阵列信息丢失的常见情况有以下几种:1、阵列卡或RAID套件出现故障2、硬盘物理故障(如坏道,磁盘出错,raid 5损坏超过2个盘以上)3、机器毫无准备下突然掉电4、在硬盘顺序弄错后,启动系统,或者更改配置5、对阵列磁盘重新配置RAID信息等6、电源或电压不稳定,导致raid信息丢失天盾数据恢复中心提醒,当用户发现磁盘阵列出现故障(机器报警或指示灯异常),请采取如下操作:1、关闭系统电源,将阵列磁盘按顺序编号;2、将异常情况报告给厂商或者专业磁盘阵列与数据修复公司;3、请勿尝试强制Online、Rebuild 、同步等Raid修复等操作;4、联系真正专业的服务器维修公司,等待数据恢复处理;天盾数据恢复中心是国内最早专业从事数据恢复服务的公司,采用先进的国际标准和专业的运营模式,秉承“数据无价客户至上”的服务理念,专业从事数据恢复服务及其产品研发,拥有资探数据恢复技术团队,可提供服务器数据恢复,硬盘数据恢复,raid数据恢复,mac苹果数据恢复,二次开盘恢复等服务以及监控录像数据恢复软件,数码照片恢复软件,手机数据恢复软件等软件,其自身强大的软件研发实力以及对底层原理性内容的深入研发,使得在处理各种逻辑数据恢复时游刃有余。

RAID 5

RAID 5
RAID 5
存储解决方案
01 工作原理
03 读写
目录
02 校验 04 存储
目录Biblioteka 05 创建07 RAID5数据恢复
06 RAID5故障分析
RAID 5是一种存储性能、数据安全和存储成本兼顾的存储解决方案。 RAID 5可以理解为是RAID 0和RAID 1 的折中方案。RAID 5可以为系统提供数据安全保障,但保障程度要比Mirror低而磁盘空间利用率要比Mirror高。 RAID 5具有和RAID 0相近似的数据读取速度,只是多了一个奇偶校验信息,写入数据的速度比对单个磁盘进行写 入操作稍慢。同时由于多个数据对应一个奇偶校验信息,RAID 5的磁盘空间利用率要比RAID 1高,存储成本相对 较低,是运用较多的一种解决方案
第4步,打开“指派驱动器号和路径”对话框,选中“指派以下驱动器号”单选框。单击右侧的下拉三角按钮, 为该RAID-5卷指派驱动器号,以便于访问和管理。单击“下一步”按钮。
第5步,在“卷区格式化”对话框中保持“按下列设置格式化这个卷”单选框为选中状态,“文件系统”和 “分配单位大小”选项均采用默认值。在“卷标”编辑框中输入一个卷标用于和其他卷进行区别,并选中“快速 格式化”复选框。单击“下一步”按钮。
因为RAID-5的每块物理盘中都有校验信息,所以分析RAID-5就需要比RAID-0多一个因素,即校验块的位置 和方向,另外,RAID-5中数据块的走向也会不一样,分为异步和同步,也就是说,RAID-5有四个因素很重要,第 一个是RAID中每个条带的大小,也就是“A”或“B”。
这些数据块所占用的扇区数;第二个因素是RAID中硬盘的排列顺序,也就是盘序;第三个因素是校验块的循 环方向;第四个因素是数据块的走向。

DELLR720服务器4块sas硬盘组成raid5扩容导致的数据丢失如何恢复

DELLR720服务器4块sas硬盘组成raid5扩容导致的数据丢失如何恢复

DELLR720服务器4块sas硬盘组成raid5扩容导致的数据丢失如何
恢复
【服务器数据恢复故障描述】
客户⼀台Dell R720服务器,配置有⼀组raid5磁盘阵列,阵列由4块sas硬盘组成,每块硬盘的容量为4T。

由于业务扩⼤,原本的阵列空间不⾜,客户想添加2块硬盘到服务器上,组成raid0进⾏空间的扩容。

客户的操作⽅法为:添加两块硬盘到服务器上,然后再主板bios⾥组成⼀个软raid0从⽽实现扩容,扩容过程没有异常,但重启后服务器系统⽆法启动了,管理员使⽤引导盘进⾏挂在,查看服务器信息,发现硬盘分区信息丢失,服务器上原有的数据丢失。

【数据恢复过程】
⾸先将客户的硬盘按照原有顺数进⾏编号并取出服务器,以只读的⽅式连接到数据恢复专⽤服务器上进⾏扇区级镜像备份,随后恢复原始服务器状态,在镜像⽂件中进⾏数据分析和数据恢复。

根据客户描述进⾏判断,该服务器原本分了2个分区,分别为系统分区和数据分区。

经分析判断第⼀个分区的数据结构异常,跳过指定扇区后可以查看到正常数据。

继续分析raid阵列结构,最终借助数据恢复⼯具在数据恢复专⽤服务器上虚拟重组出客户的原始磁盘阵列状态,导出服务器数据。

【客户数据验证】
数据恢复⼯程师对恢复的数据进⾏验证⽆误后联系客户管理员亲⾃对数据进⾏验证,最终确认恢复的数据完整、准确,本次数据恢复成功。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

RAID5数据恢复 step by step一、准备知识RAID-5是数据和奇偶校验间断分布在三个或更多物理磁盘上的、具有容错功能的阵列方式。

如果物理磁盘的某一部分失败,您可以用余下的数据和奇偶校验重新创建磁盘上失败的那一部分上的数据。

对于多数活动由读取数据构成的计算机环境中的数据冗余来说,RAID-5是一种很好的解决方案。

有一些服务器或者磁盘阵列柜会将RAID信息存储在磁盘的某些地方,一般是阵列内每块磁盘的最前面的一些扇区或者位于磁盘最后的一些扇区内。

当RAID信息存储在每块磁盘的前面的扇区时,在分析与重组RAID的时候就需要人为的去掉这些信息,否则就会得到错误的结果。

在做RAID5的数据恢复的时候,除了需要知道RAID内数据的起始扇区,还需要了解(数据)块大小(也称深度,depth)、数据与校验的方式等。

在实际应用中,阵列控制器一般要先把磁盘分成很多条带(Stripe,如图1上绿色线框起来的部分就是一个条带),然后再对每组条带做校验。

每个条带上有且仅有一个磁盘上存放校验信息,其他的磁盘上均存放数据。

数据被控制器划分为相等的大小,分别写在每一块硬盘上面。

每一个数据块的长度或者说数据块的容量就被称为块大小或者叫(条带)深度。

在阵列内,条带大小一般是相同的,即在每个磁盘内的数据块的大小和校验块的大小是一致的。

图1每一个条带内的校验盘上的内容是通过这个条带上其他磁盘上的数据做异或而来,如P1=D1 XOR D2 XOR D3(见图2)。

一般来说,在盘序是正确的情况下,校验块在RAID5内每块磁盘的写入顺序都是从第一块盘到最后一块盘或者从最后一块盘到第一块盘(如图2)。

从图上看,校验的排列总是从图的左上角到右下角,或者从图的有上角到左下角。

这就为我们判断磁盘的顺序提供了依据。

如果考虑上数据写入磁盘的顺序(这个就是所谓的校验旋转方式,以下简称旋转方式),我们便得到了如图2所示的4种数据与校验的排列形式:forward 123(右不对称)、forward dyn(右对称)、backward 321(左不对称)、backward dyn(左对称)。

其中forward dyn的方式比较不常见,在判断旋转方式的时候可以不考虑。

图2最后,不论是单独使用的磁盘还是使用多块磁盘组合成RAID,MBR始终是这个单独磁盘或者RAID的0扇区。

二、恢复过程1、一般思路对于一般的RAID5数据恢复,我们需要了解以下参数:盘序、块大小、旋转方式和数据起始扇区等。

所以,对于RAID5的数据恢复也就是通过文件系统、文件格式、磁盘内其它相关数据等来确定这四个参数的过程。

当这四个参数确定后,便可以通过相关的工具将分散在每块磁盘上数据还原为RAID5内实际的数据,从而达到恢复RAID5内数据的目的。

下面的是RAID5数据恢复的一般过程,之后将通过一个案例的分析过程来具体说明如何恢复RAID5的数据。

通过工具找到MBR与DBR,并判断硬盘内的数据是否同步—〉通过MBR的位置判断起始扇区位置—〉通过DBR找到NTFS分区的MFT记录的位置—〉通过MFT记录判断块大小、盘序、旋转方式—〉数据重组、恢复RAID5内数据2、恢复过程环境及工具:windows2003 server、Raid reconstructor3.02(以下简称RR3)、Runtimes DiskExplorer for NTFS 3.01(以下简称DE3)基本情况:这是一组由四块盘组成的RAID5,每块硬盘为100M,windows2003的操作系统,分了一个分区290M,分区格式为NTFS。

首先,打开Raid reconstructor。

①在#drives 后面的文本框中输入这个RAID5的盘数4。

②分别在Drive1、Drive2、Drive3、Drive4后输入每个磁盘或磁盘镜像的路径或单击右键进行选择。

③单击软件下面的Open drives。

图3选择Tools菜单中的XOR Test(这个命令用来测试RAID内的这些磁盘上的数据是否同步,即是否有硬盘是先掉线的),见到如图4所示的窗口。

④点击软件下方的Start 键进行XOR测试。

注意:这个测试需要这个RAID内的每一块磁盘都参与测试,否则结果不具有参考价值。

图4等测试完成后会看到如图5所示的结果。

图5在窗口的左侧,RR3用带有颜色的小方格表示测试的结果:一个小方格代表一个扇区,绿色表示XOR测试通过,红色表示测试未通过,白色表示相应扇区上没有数据。

在窗口的右侧,列出来的分区表(MBR)和启动扇区(DBR)的相关信息。

如在那个磁盘(镜像文件)的第多少扇区上有MBR或DBR,并且会有关于这个MBR或者DBR 一个简要的说明。

对于当前的这个案例来讲,从图5上可以看出:在窗口的左面均是绿色的,说明XOR测试通过,这四块磁盘上的数据是同步的;在窗口的右面,列出了在Disk1.img 的第8扇区上有MBR,第71扇区上有DBR。

在Disk3.img的1402扇区上有未知格式DBR。

从基本情况描述上了解到,这个RAID内只有一个NTFS的分区,所以这个未知格式DBR不是我们要寻找的。

我们现在来看Disk1.img上的MBR和DBR:MBR里定义了一个NTFS的分区,这个分区是从63扇区开始,大小是578277个扇区。

这些信息和这个RAID的基本情况描述的比较接近,所以这个MBR应该是这个RAID的MBR。

根据在准备知识里提到的MBR所在的扇区就是RAID的起始扇区,所以这个RAID在各个磁盘上的起始扇区就是8号扇区(扇区的编号是从0号开始的),即每块磁盘的前面8个扇区是没有用处的,在重组RAID时需要剔除掉。

使用DE3打开Disk1.img,找到DBR的位置(71扇区),在view菜单里选择as Boot Record或者直接按F10键,会看到如图6所示内容。

图6注意红框内的内容,它们分别表示每簇扇区数和$MFT所在的簇。

用$MFT所在簇乘以每簇扇区数得到$MFT位于当前分区的哪个扇区上。

因为在每个分区前面都有一部分的隐藏扇区,所以用$MFT在当前分区的位置加上当前分区前面的隐藏扇区数便得到了这个$MFT在RAID内的绝对位置(从这个RAID的0扇区开始)。

RAID5的使用容量比磁盘的实际容量少一块盘的容量(用来存储交验数据了),所以$MFT在每块磁盘上的位置就应该是用$MFT的绝对位置除以盘数减一。

又因为每块磁盘前面存有一部分RAID信息,所以$MFT在单块磁盘上的位置还要再加上RAID信息所占用的扇区数(起始扇区数)。

具体公式如下:由于数据是按照条带存储在硬盘上的,所以这个公式计算出来的MFT位置只是个大概位置,MFT在每块磁盘上的实际位置应该在这个位置附近。

而且,在这之后的有关计算会因为计算时所选取的扇区号等原因出现一些误差,一般在±4个扇区之内。

在这个例子中,MFT所在的位置=192759*1/(4-1) + 8 =64261。

所以,MFT在每块磁盘上的位置为64261扇区附近。

使用DE3打开每个镜像文件的64261扇区,在view 菜单里选择as File entry或者按F6键,会看到如图7所示内容。

图7这里面的每一条记录对应MFT里的一条记录。

这时,向下拖拽滑动条,会在记录文件名的地方出现乱码、文件名内出现非法字符(* ? \ / : “ < > | 等)或者不显示文件名或文件的属性(如图8中红框内部分)。

图8为什么在MFT的记录内会出现这种情况呢?在准备知识中曾经说过,RAID5直所以可以容错是因为RAID5对每个条带内的数据做了XOR校验,并将校验的结果按照规律均匀的存储在RAID5内每块硬盘上。

之所以在MFT的记录内会出现如图8所示的现象就是因为这块区域存储的是校验内容。

所以,我们只需要找到出现问题的MFT记录起始位置与结束位置,就可以确定校验块的容量,而这个校验块的容量就是块大小。

如何在这个案例中,出现问题的MFT记录是从64392扇区开始的,到64520扇区结束。

所以,这个案例的块大小就是64520-64392=128个扇区。

由于每个盘上的数据块和校验块出现的顺序是一定的(见图1、图2),所以可以通过确定校验块位于RAID5的哪个条带上,从而确定磁盘的盘序。

即,分别找到每一个磁盘或者镜像文件内MFT记录的一个校验块的末尾扇区,用这个扇区数减去起始扇区数的结果与块大小和盘数的乘积取余,所得的结果除以块大小,最后的这个得数就是这个校验块位于哪个条带上。

具体公式如下:所以,Disk1.img的校验块位于的条带号是((64520—8)MOD(128*4))/128 =0 =4,用同样的方法计算余下硬盘镜像内的校验块的位置,Disk2.img的校验块位于的条带号是((64898—8)MOD(128*4))/128≈2.95≈3,Disk3.img的校验块位于的条带号是((64776—8)MOD(128*4))/128≈2,Disk4.img的校验块位于的条带号是((64646—8)MOD(128*4))/128≈1。

参考图2,可以得到盘序是1234 Backward的或者是4321 Forward的。

由于在Disk1.img上存在MBR,所以Disk1.img上的数据应该是RAID5内的起始数据块,或者说Disk1.img上的数据是条带1上D1。

当盘序为1234 Backward时,这种数据的存放方式符合Disk1.img上的数据是条带1上D1;当盘序为4321 Forward时,条带上的第一个数据块D1位于Disk3.img上,这个与Disk1.img上的数据是条带1上D1不符。

所以,盘序是1234 Backward。

至此,我们已经分析出来了起始扇区位置、盘序和块大小,再分析出旋转方式,对于RAID5的分析就完成了。

再分析旋转方式之前,先介绍一下MFT记录文件的方式。

MFT中对于文件的记录采用的是一种被称为“B-tree”的管理方式。

简单的说,就是在MFT中记录的文件名一般都是按字母(中文按拼音字母)升序排列。

使用DE3察看MFT记录会看到每条文件记录中的文件名与该条记录附近记录的文件名有很高的相关性(一致性)。

图9这种对于文件记录的管理方式为我们提供了判断数据之间关系的依据,即相邻的带有MFT记录的数据块内的文件记录的相关程度好与非相邻数据块内的文件记录。

条带条带条带条带图10如图10所示,当磁盘3中位于条带1上的数据块(D3)与磁盘4位于条带2上的数据块(D6,见图10左侧backward部分)相连时,旋转方式就是backward dyn;当磁盘3中位于条带1上的数据块(D3)与磁盘1位于条带2上的数据块(D4,见图10左侧backward部分)相连时,旋转方式就是backward 321。

相关文档
最新文档