提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查:步骤二:虚拟机内部操作导致的数据丢失排查

|

问题描述

整体数据丢失可以分为2大类:

第一类:虚拟机内部行为导致的数据丢失,比如误删除、误格式化、覆盖、软件异常操作、文件未保存的情况下虚拟机关机、虚拟机中毒;

第二类:对平台进行误操作导致的数据丢失,比如模板更新、恢复快照、误删除虚拟机且清空;

遇到数据丢失场景,在我们上手操作(不论什么操作)前,一定要给虚拟机做好备份/快照。然后添加一块新磁盘,将数据恢复软件恢复出来的数据复制新的磁盘中,切记不能恢复到当前恢复的分区中,通常软件本身也会有提示。

有效排查步骤

第一步:检查对应的虚拟机是否做好备份/快照,若未做好备份/快照,则需要先做好备份/快照。然后安装 everything软件看是否能搜索到丢失的文件。

PS:everything搜索技巧:搜索某个路径下某个时间的特定后缀的文件以下即是搜索D盘下修改时间为2022年的后缀名为doc或docx的Word文件。



第二步:详细检查虚拟机操作日志,确认虚拟机是否有做过模板更新操作。以及确认虚拟机是否有进行快照或备份恢复的异常行为,以及是否有进行数据同步。

第三步:编辑虚拟机,检查确认虚拟机是否设置了’启用系统盘自动还原’,如果勾选了此设置,虚拟机系统盘里的数据每次重启都会丢失。
第四步:通过VDC上的安全日志检查确认看整个异常过程中是否有其他异常用户登录过这个数据丢失的虚拟机。
第五步:检查VMP上是否存储异常或者磁盘错误相关告警,如果有出现明显的磁盘损坏或告警,建议先详细排查综合评估存储异常是否会对该数据丢失造成影响。
第六步使用杀毒软件扫码操作系统确认是否有病毒存在,比如常见的火绒,360,腾讯电脑管家,以及深信服的EDR。
第七步:检查Windows事件日志看是否能发现明显的错误和异常

解决方案

第一类:虚拟机内部行为导致的数据丢失,比如误删除、误格式化、覆盖、软件异常操作、文件未保存的情况下虚拟机关机、虚拟机中毒;转步骤三继续排查

第二类:对平台进行误操作导致的数据丢失,比如模板更新、恢复快照、误删除虚拟机且清空;转步骤四

wshellym 发表于 2022-10-20 08:37
  
有助于学习!!!!!!!!!
哇哈哈哈哈哈 发表于 2023-7-5 11:24
  

有助于学习!!!!!!!!!

我要分享
文档编号: 225231
作者: admin
更新时间: 2023-01-05 17:29
适用版本: