数据恢复的概念及注意事项以及恢复方法._第1页
数据恢复的概念及注意事项以及恢复方法._第2页
数据恢复的概念及注意事项以及恢复方法._第3页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、数据恢复的概念及注意事项以及恢 复方法数据恢复:单纯从字面上的解释也就是恢复数据一、什么是数据?名词解释:进行各种统计、计算、科学研究或技术设计等所依据的数值。 数据的应用领域非常广泛,但在这里我们仅针对计算机领域中部分应用来了解。 在计算机科学中,数据是指所有能输入到计算机并被计算机程序处理的符号的介 质的总称,是用于输入电子计算机进行处理,具有一定意义的数字、字母、符号 和模拟量等的通称。电子计算机加工处理的对象 早期的计算机主要用于科学计算,故加工的对象主要是表示数值的数字。现代计 算机的应用越来越广,能加工处理的对象包括数字、文字、字母、符号、文件、 图像等。二、什么是数据恢复?当存储

2、介质出现损伤或由于人员误操作、 操作系统本身故障所造成的数据看不见、 无法读取、丢失。工程师通过特殊的手段读取在正常状态下不可见、不可读、无 法读的数据。数据恢复是指通过技术手段,将保存在台式机硬盘、笔记本硬盘、服务器硬盘、 存储磁带库、 移动硬盘、 U盘、数码存储卡、 Mp3等等设备上丢失的电子数据进行 抢救和恢复的技术。三、从哪恢复? 数据记录设备:数据以某种格式记录在计算机内部或外部存储介质上。 存储介质 是指存储数据的载体。比如软盘、光盘、 DVD、硬盘、闪存、 U 盘、 CF 卡、 SD卡、 MMC卡、 SM卡、记忆棒( Memory Stick )、xD卡等。目前最流行的存 储介质

3、是基于闪存( Nand flash )的,比如 U 盘、 CF卡、 SD卡、 SDHC卡、 MMC 卡、 SM卡、记忆棒、 xD卡等。四、如何恢复? 针对不同故障的不同问题具体分析、判断。 数据恢复的故障类型 大体上可分为硬故障和软故障两类。硬故障 是指存储介子的物理硬件发生故障、损坏。如:硬盘物理故障(数据储存装置 - 主要是磁盘) 大量坏道(启动困难、经常死机、格式化失败、读写困难) ; 电路板故障:电路板损坏、芯片烧坏、断针断线。 (通电后无任何声音、电路板有 明显的烧痕等); 盘体故障:磁头损坏、磁头老化、磁头烧坏(常有一种“咔嚓咔嚓”的磁头撞击 声);电机损坏(电机不转,通电后无任何

4、声音) ; 固件信息丢失、固件损坏等。 ( CMOS不认盘、“磁盘管理”中无法找到该硬盘) ; 盘片划伤。软故障 是相对于硬故障而言的,即存储介子物理硬件没有损坏,通过软件即可解 决的故障。包括误删除、误格式化、误分区、误 GHOS等T 。删除删除操作却简单的很 ,当我们需要删除一个文件时 , 系统只是在文件分配表内在该 文件前面写一个删除标志 ,表示该文件已被删除 , 他所占用的空间已被 "释放", 其 他文件可以使用他占用的空间。所以,当我们删除文件又想找回他(数据恢复) 时,只需用工具将删除标志去掉,数据被恢复回来了。当然,前提是没有新的文 件写入,该文件所占用的空间

5、没有被新内容覆盖。格式化 格式化操作和删除相似,都只操作文件分配表,不过格式化是将所有文件都加上 删除标志,或干脆将文件分配表清空,系统将认为硬盘分区上不存在任何内容。 格式化操作并没有对数据区做任何操作,目录空了,内容还在,借助数据恢复知 识和相应工具,数据仍然能够被恢复回来。注意:格式化并不是 100%能恢复,有的情况磁盘打不开,需要格式化才能打开。 如果数据重要,千万别尝试格式化后再恢复,因为格式化本身就是对磁盘写入的 过程,只会破坏残留的信息。低级格式化 就是将空白的磁盘划分出柱面和磁道,再将磁道划分为若干个扇区,每个扇区又 划分出标识部分 ID、间隔区 GAP和数据区 DATA等。可

6、见,低级格式化是高级格 式化之前的一件工作, 它不仅能在 DOS环境来完成, 也能在 xp 甚至 vista 系统下 完成。而且低级格式化只能针对一块硬盘而不能支持单独的某一个分区。每块硬 盘在出厂时,已由硬盘生产商进行低级格式化,因此通常使用者无需再进行低级 格式化操作。分区 硬盘存放数据的基本单位为扇区,我们可以理解为一本书的一页。当我们装机或 买来一个移动硬盘,第一步便是为了方便管理 - 分区。无论用何种分区工具,都 会在硬盘的第一个扇区标注上硬盘的分区数量、每个分区的大小,起始位置等信 息,术语称为主引导记录( MBR),也有人称为分区信息表。当主引导记录因为各 种原因(硬盘坏道、病毒

7、、误操作等)被破坏后,一些或全部分区自然就会丢失 不见了,根据数据信息特征,我们可以重新推算计算分区大小及位置,手工标注 到分区信息表,“丢失”的分区回来了。覆盖数据恢复工程师常说: “只要数据没有被覆盖,数据就有可能恢复回来” 。 因为磁盘的存储特性,当我们不需要硬盘上的数据时,数据并没有被拿走。删除 时系统只是在文件上写一个删除标志,格式化和低级格式化也是在磁盘上重新覆 盖写一遍以数字 0 为内容的数据,这就是覆盖。一个文件被标记上删除标志后,他所占用的空间在有新文件写入时,将有可能被 新文件占用覆盖写上新内容。这时删除的文件名虽然还在,但他指向数据区的空 间内容已经被覆盖改变,恢复出来的

8、将是错误异常内容。同样文件分配表内有删 除标记的文件信息所占用的空间也有可能被新文件名文件信息占用覆盖,文件名 也将不存在了。当将一个分区格式化后 , 有拷贝上新内容 , 新数据只是覆盖掉分区前部分空间 去掉新内容占用的空间 , 该分区剩余空间数据区上无序内容仍然有可能被重新组 织, 将数据恢复出来。同理,克隆、一键恢复、系统还原等造成的数据丢失,只要新数据占用空间 小于破坏前空间容量,数据恢复工程师就有可能恢复你要的分区和数据。服务器数据恢复 磁盘阵列中针对不同的应用使用的不同技术,称为 RAID 等级。 RAID 是英文 Redundant Array of Inexpensive Dis

9、ks 的缩写,中文简称为廉价磁盘冗余阵列。 而每一等级代表一种技术。 这个等级并不代表技术的高低, RAID 5 并不高于 RAID 3。至于要选择那一种 RAID 等级的产品,纯视用户的操作环境及应用而定,与等 级的高低没有必然的关系。RAID就是一种由多块硬盘构成的冗余阵列。虽然 RAID包含多块硬盘,但是在操作系统下是作为一个独立的大型存储设备 出现。利用 RAID技术于存储系统的好处主要有以下三种:1. 通过把多个磁盘组织在一起作为一个逻辑卷提供磁盘跨越功能2. 通过把数据分成多个数据块 (block )并行写入 / 读出多个磁盘以提高访问 磁盘的速度3. 通过镜像或校验操作提供容错能

10、力最初开发 RAID的主要目的是节省成本, 当时几块小容量硬盘的价格总和要低 于大容量的硬盘。目前来看 RAID在节省成本方面的作用并不明显,但是 RAID可 以充分发挥出多块硬盘的优势, 实现远远超出任何一块单独硬盘的速度和吞吐量。 除了性能上的提高之外, RAID还可以提供良好的容错能力, 在任何一块硬盘出现 问题的情况下都可以继续工作,不会受到损坏硬盘的影响。RAID技术分为几种不同的等级, 分别可以提供不同的速度, 安全性和性价比。 根据实际情况选择适当的 RAID级别可以满足用户对存储系统可用性、 性能和容量 的要求。常用的 RAID级别有以下几种: NRAID, JbOD,RAID

11、0,RAID1, RAID0+1, RAID3, RAID5等。目前经常使用的是 RAID5和 RAID(0+1)。RAID 0(Striped Disk Array without Fault Tolerance)RAID 0 是把所有的硬盘并联起来成为一个大的硬盘组。其容量为所有属于这个组 的硬盘的总和。所有数据的存取均以并行分割方式进行。由于所有存取的数据均 以平衡方式存取到整组硬盘里,存取的速度非常快。越是多硬盘数量的 RAID 0 阵列其存取的速度就越快。 容量效率方面也是所有 RAID格式中最高的,达到 100%。 但 RAID 0 有一个致命的缺点就是它跟普通硬盘一样没有一点的冗

12、余能力。 一旦 有一个硬盘失效时,所有的数据将尽失。没法重组回来!一般来讲,RAID 0 只用于一些已有原数据载体的多媒体文件的高速读取环境。如视频点播系统的数据共 享部分等。 RAID 0只需要两个或以上的硬盘便能组成。RAID 1(Mirroring )RAID 1 是硬盘镜像备份操作。由两个硬盘所组成。其中一个是主硬盘而另外 一个是镜像硬盘。 主硬盘的 数据会不停的被镜像到另外一个镜像硬盘上。 由于所 有主硬盘的数据会不停地镜像到另外一个硬盘上, 故 RAID 1具有很高的冗余能 力。达到最高的 100%。可是正由于这个镜像做法不是以算法操作,故它的容量效 率非常的低,只有 50%。RA

13、ID 1 只支持两个硬盘操作。容量非常有限,故一般只 用于操作系统中。RAID 0+1( Mirroring and Striping)RAID 0+1即由两组 RAID 0 的硬盘作 RAID 1的镜像容错。虽然 RAID 0+1具 备有 RAID 1 的容错能力和 RAID 0 的容量性能。但 RAID 0+1的容量效率还是与 RAID 1一样只有 50%,故同样地没有被普及使用。RAID 3(Striping with dedicated parity)RAID 3 在安全方面以奇偶校验( parity check)做错误校正及检测,只需要 一个额外的校检磁盘( parity disk

14、)。奇偶校验值的计算是以各个磁盘的相对应 位作 XOR的逻辑运算, 然后将结果写入奇偶校验磁盘, 任何数据的修改都要做奇 偶校验计算。如某一磁盘故障,换上新的磁盘后, 整个磁盘阵列(包括奇偶校验 磁 盘)需重新计算一次,将故障磁盘的数据恢复并写入新磁盘中,如奇偶校验磁盘 故障,则重新计算奇偶 校验值,以达容错的要求。RAID 5(Striping with distributed parity)RAID 5也是一种具容错能力的 RAID 操作方式,但与 RAID3 不一样的是 RAID 5 的容错方式不应用专用容错硬盘,容错信息是平均的分布到所有硬盘上。当阵 列中有一个硬盘失效,磁盘阵列可以从

15、其他的几个硬盘的对应数据中算出已掉失 的数据。由于我们需要保证失去的信息可以从另外的几个硬盘中算出来,我们就 需要在一定容量的基础上多用一个硬盘以保证其他的成员硬盘可以无误地重组失 去的数据。其总容量为 (N-1)x 最低容量硬盘的容量。从容量效率来讲, RAID 5 同样地消耗了一个硬盘的容量,当有一个硬盘失效时,失效硬盘的数据可以从其 他硬盘的容错信息中重建出来,但如果有两个硬盘同时失效的话,所有数据将尽 失。RAID 6与 RAID 5 相比, RAID 6 增加了第二个独立的奇偶校验信息块。两个独立的 奇偶系统使用不同的算法,数据的可靠性非常高,即使两块磁盘同时失效也不会 影响数据的使

16、用。但 RAID 6 需要分配给奇偶校验信息更大的磁盘空间,相对于 RAID 5 有更大的“写损失”,因此“写性能”非常差。较差的性能和复杂的实施 方式使得 RAID 6 很少得到实际应用。常见的 RAID6组建类型 RAID 6(6D + 2P)1 RAID 6(6D + 2P) 原理和 RAID 5 相似, RAID 6(6D + 2P) 根据条带化的数据生成校验信息,条带化 数据和校验数据一起分散存储到 RAID组的各个磁盘上。在图 1 中,D0,D1,D2, D3,D4和 D5是条带化的数据, P 代表校验数据, Q是第二份校验数据。RAID 6(6D + 2P)根据条带化的数据生成校

17、验信息,条带化数据和校验数据一 起分散存储到 RAID组的各个磁盘上RAID 6校验数据生成公式 (P 和Q):P的生成用了异或P = D0 XOR D1 XOR D2 XOR D3 XOR D4 XOR D5Q的生成用了系数和异或Q = A0*D0 XOR A1*D1 XOR A2*D2 XOR A3*D3 XOR A4*D4 XOR A5*D5 D0D5:条带化数据A0A5:系数XOR异: 或*: 乘在 RAID 6中,当有 1块磁盘出故障的时候,利用公式 1 恢复数据,这个过程 是和 RAID 5 一样的。而当有 2 块磁盘同时出故障的时候,就需要同时用公式 1 和公式 2 来恢复数据了

18、。各系数 A0 A5 是线性无关的系数,在 D0,D1,D2,D3,D4,D5,P,Q中有 两个未知数的情况下,也可以联列求解两个方程得出两个未知数的值。这样在一 个 RAID 组中有两块磁盘同时坏的情况下,也可以恢复数据。上面描述的是校验数据生成的算法。 其实 RAID 6的核心就是有两份检验数据, 以保证两块磁盘同时出故障的时候,也能保障数据的安全。RAID 7这是一种新的 RAID标准,其自身带有智能化实时操作系统和用于存储管理的 软件工具,可完全独立于主机运行,不占用主机 CPU资源。 RAID 7 可以看作是一 种存储计算机( Storage Computer ),它与其他 RAID

19、标准有明显区别。除了以上 的各种标准,我们可以如 RAID 0+1 那样结合多种 RAID 规范来构筑所需的 RAID 阵列,例如 RAID 5+3(RAID 53)就是一种应用较为广泛的阵列形式。用户一般 可以通过灵活配置磁盘阵列来获得更加符合其要求的磁盘存储系统。 NAS的概念网络存储服务器 NAS(Network Attached Storage ),是一个专用为提供高性 能、低拥有成本和高可靠性的数据保存和传送产品。 NAS设备是为提供一套安全, 稳固的文件和数据保存,容易使用和管理而设计,其定义为特殊的独立的专用数 据存储服务器,内嵌系统软件,可以提供 NFS、SMB/CIFS 文件

20、共享。 NAS是基于 IP 协议的文件级数据存储,支持现有的网络技术,比如以太网、 FDDI 等。NAS设 备完全以数据为中心,将存储设备与服务器彻底分离,集中管理数据,从而有效 释放带宽,大大提高了网络整体性 能,也可有效降低总拥有成本, 保护用户投资。 把文件存放在同一个服务器里让不同的电脑用户共享和集合网络里不同种类的电 脑正是 NAS网络存储的主要功能。正因为 NAS网络存储系统应用开放的,工业标 准的协议,不同类型的电脑用户运行不同的操作系统可以实现对同一个文件的访 问。所以已经不再在意到底是 Windows 用户或 UNIX 用户。他们同样可以安全地 和可靠地使用 NAS网络存储系

21、统中的数据。NAS的特点NAS以其流畅的机构设计,具有突出的性能:移除服务器 I/O 瓶颈:NAS是专门针对文件级数据存储应用而设计的,将存储设备与服务器完全分 离,从而将服务器端数据 I/O 瓶颈彻底消除。服务器不用再承担向用户传送数据 的任务,更专注于网络中的其它应用,也提高了 网络的整体性能。简便实现 NT与 UNIX下的文件共享: NAS支持标准的网络文件协议,可以提供完全跨平台文件混合存储功能。不 同操作系统下的用户均可将数据存储一台 NAS设备中,从而大大节省存储空间, 减少资源浪费。简便的设备安装、管理与维护:NAS设备提供了最简便快捷的安装过程,经过简单的调试就可以流畅应用。

22、一般基于图形界面的管理系 统可方便进行设备的掌控。 同样,网络管理员不用分 别对设备进行管理,集中化的数据存储与管理, 节省了大量的人力物力。?按需增容,方便容量规划: NAS设备可以提供在线扩容能力,大大方便了网络管理员的容量设计。即使 应付无法预见的未来存储容 量增长,也显得异常轻松自如。 而且,这种数据容量 扩充的时候,不用停顿整个网络的服务,这将极大的减少因为停机造成的成本浪 费。高可靠性: 除了刚才我们提到的因为移除服务器端 I/O 瓶颈而大大提高数据可用性外, NAS设备还采用多种方式提高数据的可用性、可靠性,比如 RAID技术的采用、冗 余部件(电源、风扇等)的采用以及容错系统的

23、设计等,当然对于不同的设备, 可能也会采用其他更高性能的方式或解决方案。降低总拥有成本:NAS有一个最吸引用户的地方,就是具有极低的总拥有成本 .NAS的主要长处 第一,NAS适用于那些需要通过网络将文件数据传送到多台客户机上的用户。NAS设备在数据必须长距离传送的环境中可以很好地发挥作用。第二, NAS设备非常易于部署。可以使 NAS主机、客户机和其他设备广泛分 布在整个企业的网络环境中。 NAS 可以提供可靠的文件级数据整合,因为文件锁 定是由设备自身来处理的。第三,NAS应用于高效的文件共享任务中, 例如 UNIX中的 NFS和 WindowsN T 中的 CIFS,其中基于网络的文件级锁定提供了高级并发访问保护的功能。SAN的概念SAN(Storage Area Network ,存储区域网),被定义为一个共用的高速专用 存储网络,存储设备集中在服务器的后端,因此 SAN是专用的高速光纤网络。架 构一个真正的 SAN,需要接专用的光纤交换机和集线器。存储区域网络是网络体 系结

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论