Articles of 数据恢复

恢复Bacula文件

Q1:我可以将bacula文件还原到其他位置吗? 因为每当我恢复我的bacula文件,它直接进入备份文件的客户端。 Q2:如果bacula服务器和客户端崩溃,我可以恢复bacula文件吗? 谢谢。

恢复覆盖的文件系统

我做了一个oopsie,因为重要数据的文件系统被覆盖为LVM卷。 我从来没有真正写过任何数据到磁盘,只是足够的分区表来标记为LVM。 有什么办法来恢复磁盘的内容? 什么都比没有好。

我怎样才能从物理损坏的硬盘恢复数据?

我用什么硬件从物理损坏的硬盘中恢复数据?

从原始硬盘拷贝中提取数据?

一会儿,我的硬盘里发生了一些事情,擦掉了分区表,导致我的数据无法读取。 我有其他用途的驱动器,但我不想放弃尝试恢复数据,所以我用dd做一个块的整个驱动器的副本到一个文件。 我现在有一个〜30 GB的文件,不知道如何查看,更不用说从中提取任何数据。 有没有什么工具可以查看这个文件,或者我只需要做另一个dd回到另一个相同大小的驱动器,并尝试一些恢复工具?

文件从服务器上消失,旧的显示

最近我遇到了一个非常奇怪的现象,我pipe理的一台服务器用于通过本地networking提供samba共享。 它运行的是Ubuntu Server 8.04,我决定升级发行版。 一次辛苦地推出一个版本,我结束了版本10.04。 服务器挂载其中一个驱动器(sdb1)时发生错误,所以我编辑了fstab,以便使用驱动器的UUID而不是绝对path。 在重新安装了/ dev / sdd1的原始内容后,所有的东西都被丢失了,并被我们认为我们2年前失去的文件所取代。 这里是系统上的驱动器列表(sda2是逻辑上包含交换的sda5) ls /dev/sd* /dev/sda /dev/sda2 /dev/sdb /dev/sdc /dev/sdd /dev/sda1 /dev/sda5 /dev/sdb1 /dev/sdc1 /dev/sdd1 df /dev/sd*1 -H Filesystem Size Used Avail Use% Mounted on /dev/sda1 487G 459G 2.9G 100% / /dev/sdb1 493G 433G 35G 93% /srvnew /dev/sdc1 501G 28G 448G 6% /srvb /dev/sdd1 1.5T 112G 1.3T […]

testing盘不会在LUKS分区内的LVM中列出ext4分区的文件

我不小心删除了一个我想恢复的文件。 该分区是用dm-crypt / LUKSencryption的LVM分区内的ext4分区。 encryption的LUKS分区是:/ dev / sda2 其中包含一个物理卷,具有单个卷组,映射到:/ dev / mapper / system 而逻辑卷,ext4分区被映射到:/ dev / mapper / system-home 一个# testdisk /dev/mapper/system-home将会注意到它是一个ext4分区,但是告诉我当我尝试列出文件时,分区似乎已经损坏。 如果我# testdisk /dev/mapper/system会检测所有的分区,但是如果我尝试列出他们的文件也会发生同样的情况。 我做错了什么或者是一个已知的错误? 我已经搜查,但没有发现任何线索。

在磁盘上的空间分配LVM LV内的新文件与ext4文件系统?

我使用LVM2运行多磁盘服务器。 几个大型磁盘用作一个卷组的LVM2物理卷,包含一个用ext4格式化的逻辑卷。 没有什么奇特的,只是你的标准线性设置。 最近还有一个非常小的磁盘作为物理卷添加到该卷组中,并将其中的逻辑卷和ext4文件系统扩展到该磁盘上。 这个lv用来存储使用rsync的增量备份,只有大约30%的空间,很less有文件被删除,只有增量写入。 现在,我添加到预先存在的音量组中的这个新硬盘已经意外死亡,而音量组因为缺less一个物理音量而不会popup。 命运就是这样,这就是“在主服务器发生灾难性故障的情况下” – 事件发生了,老板不开心,所以这个还得工作… 根据这个(第3部分): http : //www.novell.com/coolsolutions/appnote/19386.html ,可以通过创build一个具有相同元数据的新的光盘来启动LVM,该卷可访问,但当然留下文件系统的巨大漏洞。 我还没有尝试过,因为它涉及修复(写入)文件系统,如果失败的话,它将消除尝试其他事情的可能性。 现在我的问题是: 这个设置如何为新数据实际分配磁盘空间? 它是否从PVs的开始到结束按线性分配,按照它们被添加到vg的顺序? 为了提高性能/平衡负荷,它有条纹吗? 由于这个有缺陷的磁盘只是在以后添加到现有的lvm2 vg和lv中,包含一个半空的ext4,那么从来没有任何数据写入缺陷磁盘的可能性有多大? 换句话说,即使没有有缺陷的磁盘,只需按原样启动卷组,也能恢复所有数据的机会是多less? 当我发送有缺陷的磁盘进行维修时,我是否要花费1500美元来恢复250GB的空间? 有没有办法检查没有安装文件系统并打开文件,希望他们包含零以外的东西? (比较ext4中使用的数据块的地址来寻址缺失的pv的范围,类似的,最好容易自动化) 我知道在修复ext4之前,将整个lv复制到一个映像文件中可能是一个好主意,但是由于这个lv非常大,而且我在多个系统上遭遇了主要的文件系统故障,所以这可能是一种奢侈没有… 有什么build议么?

反向失败?

通常情况下,人们用dd来拍摄硬式潜水的图像,然后使用kpartx或losetup挂载分区。 这是一个常见的方式,使图像文件上的分区可挂载,看起来像一个文件系统。 我想知道是否有可能做相反的事情。 那就是使像/dev/sda这样的设备看起来像一个文件。 注:我问这个问题的目的是关于raid0数据恢复。 在我的情况下,我可以dd我正在工作的两个2TB驱动器到其他存储容器和操作的图像文件。 但这是痛苦的,所以我试图避免拍照。 任何想法如何使像/dev/sda这样的驱动器看起来像一个文件? 编辑以添加更多信息。 我试图用来恢复的工具是基于FUSE, http://pyraid.googlecode.com如果我运行它的图像文件,它工作正常。 如果我运行它对块设备(/ dev / sdx)它不起作用。 file /dev/sda /dev/sda: block special file sda.img sda.img: data 因此,以另一种方式提出我的问题,我如何才能使块特殊设备看起来像数据?

ZFS:有谁知道如何及时回滚zvol?

我有一个基于ZFS的iSCSI SAN,可将ZVOL提供给一些VM服务器。 如今,networking故障导致客户端上安装的所有iSCSI卷都转为RO。 唯一的办法就是closures它们并重新启动,经常运行fsck让iSCSI卷回到在线状态。 那么,fsck决定彻底摧毁其中一卷。 所以,看起来我不能解决fsck的问题。 我已经读了很多关于在ZFS上恢复文件的情况,但是在这种情况下,我正在处理ZVOL,从某种意义上说,它更简单一些,但是我还没有看到任何处理试图回滚一个块设备。 有什么build议么? -TIA- 一些数据集详细信息: Dataset zpool1/vm3 [ZVOL], ID 59, cr_txg 12078, 44.6G, 2 objects, rootbp DVA[0]=<6:6c2c4b1e00:200> DVA[1]=<7:487aa4b200:200> [L0 DMU objset] fletcher4 lz4 LE contiguous unique double size=800L/200P birth=7736596L/7736596P fill=2 cksum=4c78779ec:2049fb2de6c:6f2f6c4a44e9:1042484aee3ded Deadlist: 1K (512/512 comp) mintxg 0 -> obj 48 mintxg 1 -> obj 4157 Object lvl iblk dblk dsize […]

如何从磁盘恢复文件crc错误?

细节: Windows 7 32位 2.5“笔记本电脑磁盘与两个分区(A&B)。 通过USB安装时,分区B上的文件可以正常访问。 分区A间歇性地工作,但不能通过我尝试过的任何Windows工具读取。 当我尝试访问分区时,popupCRC错误,Windows提示我对其进行格式化。 我试过使用各种文件恢复程序 – 但是,当我尝试从中恢复文件,或者根本没有拿起分区时,所有的工具都无法读取分区A. 有什么办法可以在磁盘级别进行文件恢复,而不是分区级别,以通过这个? 或者,值得格式化分区A,以便希望它是可访问的,然后使用文件恢复软件在空分区上运行search? 任何build议感激。 (注意:我查看了其他post,找不到适合自己情况的任何东西,我试图找出是否有任何事情可以做,除了将磁盘运送到昂贵的数据恢复公司 – 我谢谢)。 编辑:让我把它另一种方式。 是否有可能拍摄整个磁盘的映像 ,即使磁盘的某些扇区会抛出CRC错误? 由于磁盘似乎不断下降(USB速度很慢),我的想法是,我可以运行一些12小时以上的深度恢复程序