隨著電子政務(wù)、電子商務(wù)及全球信息化的發(fā)展,越來越多的國家職能部門、企事業(yè)單位及大型企業(yè)配備了服務(wù)器用于自身信息系統(tǒng)的建設(shè)。受服務(wù)器自身硬件技術(shù)的局限和技術(shù)人員的操作因素,服務(wù)器無法做到的無故障發(fā)生。存儲著海量數(shù)據(jù)資料的服務(wù)器,特別是企業(yè)級的大型服務(wù)器一旦發(fā)生故障,將直接導(dǎo)致服務(wù)器內(nèi)存儲的海量數(shù)據(jù)丟失,造成國家職能部門、企事業(yè)單位及大型企業(yè)的嚴重數(shù)據(jù)災(zāi)難。面對服務(wù)器的日益普及,服務(wù)器數(shù)據(jù)面臨著巨大的挑戰(zhàn),而此時服務(wù)器數(shù)據(jù)恢復(fù)作為服務(wù)器數(shù)據(jù)后一道防線,就顯得尤為重要。
邏輯層故障
1、誤刪除、誤格式化、誤分區(qū)、誤克隆、文件解密、病毒破壞等
2、RAID陣列信息丟失的
3、RAID卡損壞導(dǎo)致數(shù)據(jù)丟失
4、RAID升級遷移過程中誤操作導(dǎo)致的數(shù)據(jù)丟失
5、RAID5陣列2塊硬盤OFFLINE導(dǎo)致的數(shù)據(jù)丟失
6、RAID陣列內(nèi)邏輯驅(qū)動器出現(xiàn)壞條帶
7、重新配置RAID陣列信息導(dǎo)致數(shù)據(jù)丟失
8、RAID陣列內(nèi)磁盤順序出錯
9、RAID陣列系統(tǒng)崩潰服務(wù)器無法啟動
10、RAID硬盤掉線,陣列內(nèi)某塊或多塊硬盤無法識別
11、RAID陣列信息混亂
12、RAID意外斷電等原因造成的rebuild失敗
網(wǎng)絡(luò)通信嚴重出錯提示
NETDEV WATCHDOG: eth1: transmit timed out
eth1: link down
eth1: link up, 10Mbps, half-duplex, lpa 0x0000
eth2: link up, 100Mbps, full-duplex, lpa 0x41E1
setting full-duplex based on MII #24 link partner capability of 45e1
這些提示是網(wǎng)絡(luò)通信中出現(xiàn)嚴重問題時才會出現(xiàn).故障基本和網(wǎng)絡(luò)斷線有關(guān)系. 這幾條提示分別代表的含意是 某塊網(wǎng)卡傳送數(shù)據(jù)超時; 網(wǎng)卡連接down; 網(wǎng)卡連接up,連接速率為10/100Mbps,全/半雙功.這里寫到的后三行的提示比較類似. 出現(xiàn)這類提示時必須注意網(wǎng)絡(luò)連接狀況進行處理!!!
NIC Link is Up 100 Mbps Full Duplex
情況和 kernel: eth1: link up,...相同.指某塊網(wǎng)卡適應(yīng)的連接速率. 一般認為沒有說明哪個網(wǎng)卡down,只是連續(xù)出現(xiàn)網(wǎng)卡適應(yīng)速率也是通信有問題。如果是網(wǎng)線正常的斷接可以忽略這類的信息。
eth0: Transmit timed out, status 0000, PHY status 786d, resetting... eth0: Reset not complete yet. Trying harder.
條提示 網(wǎng)卡關(guān)送數(shù)據(jù)失敗. 復(fù)位網(wǎng)卡. 第二條提示 網(wǎng)卡復(fù)位不成功.... 這些提示都屬于嚴重的通信問題。
eth1: Transmit error, Tx status register 82. Probably a duplex mismatch. See Documentation/networking/vortex.txt Flags; bus-master 1, dirty 9994190(14) current 9994190(14) Transmit list 00000000 vs. f7171580. 0: @f7171200 length 800001e6 status 000101e6 1: @f7171240 length 8000008c status 0001008c ....
這個提示是3com網(wǎng)卡特有的. 感覺如果出現(xiàn)量不大的話也不會影響很嚴重. 目前看維一的解決辦法是更換服務(wù)器上的網(wǎng)卡。 實在感覺3com的網(wǎng)卡有些問題...
服務(wù)器報警程序的提示
0001 ##WMPCheckV001## 2005-04-13_10:10:01 Found .(ARP Spoofing sniffer)! IP:183 MAC:5 0002 ##WMPCheckV001## 2005-04-07_01:53:32 Found .(MAC_incomplete)! IP:173 mac_incomplete:186 0003 ##WMPCheckV001## 2005-04-17_16:25:11 Found .(HIGH_synsent)! totl:4271 SynSent:3490 0004 ##WMPCheckV001## 20......
這是由報警程序所引起的提示. 詳細的信息需要用報警程序的客戶端進行實時接收.詳細情況請查看"告警模塊和日志"。
盡可能采取NTFS格式分區(qū)
NTFS分區(qū)的MFT以文件形式存儲在硬盤上,這也是EasyRecovery和Recover4all即使使用完全掃描方式對NTFS分區(qū)掃描也那么快速的原因——實際上它們在讀取NTFS的MFT后并沒有真正進行簇掃描,只是根據(jù)MFT信息列出了分區(qū)上的文件信息,非常取巧,從而在NTFS分區(qū)的掃描速度上壓倒了老老實實逐個簇掃描的其他軟件。不過對于NTFS分區(qū)的文件恢復(fù)成功率各款軟件幾乎是一樣的,事實證明這種取巧的辦法確實有效,也證明了NTFS分區(qū)系統(tǒng)的文件性確實比FAT分區(qū)要高得多,這也就是NTFS分區(qū)數(shù)據(jù)恢復(fù)在各項測試成績中的原因,只要能讀取到MFT信息,就幾乎能恢復(fù)文件數(shù)據(jù)。