數(shù)據(jù)恢復(fù)技巧
1.不必完全掃描
如果你僅想找到不小心誤刪除的檔案,無(wú)論使用哪種數(shù)據(jù)恢復(fù)軟體,也不管它是否具有類(lèi)似EasyRecovery快速掃描的方式,其實(shí)都沒(méi)必要對(duì)刪除檔案的硬碟分區(qū)進(jìn)行完全的簇掃描。因?yàn)闄n案被刪除時(shí),作業(yè)系統(tǒng)僅在目錄結(jié)構(gòu)中給該檔案標(biāo)上刪除標(biāo)識(shí),任何數(shù)據(jù)恢復(fù)軟體都會(huì)在掃描前先讀取目錄結(jié)構(gòu)信息,并根據(jù)其中的刪除標(biāo)誌順利找到剛被刪除的檔案。所以,你完全可在數(shù)據(jù)恢復(fù)軟體讀完分區(qū)的目錄結(jié)構(gòu)信息后就手動(dòng)中斷簇掃描的過(guò)程,軟體一樣會(huì)把被刪除檔案的信息正確列出,如此可節(jié)省大量的掃描時(shí)間,快速找到被誤刪除的檔案數(shù)據(jù)。
2.儘可能採(cǎi)取NTFS格式分區(qū)
NTFS分區(qū)的MFT以檔案形式存儲(chǔ)在硬碟上,這也是EasyRecovery和Recover4all即使使用完全掃描方式對(duì)NTFS分區(qū)掃描也那幺快速的原因——實(shí)際上它們?cè)谧x取NTFS的MFT后并沒(méi)有真正進(jìn)行簇掃描,只是根據(jù)MFT信息列出了分區(qū)上的檔案信息,非常取巧,從而在NTFS分區(qū)的掃描速度上壓倒了老老實(shí)實(shí)逐個(gè)簇掃描的其他軟體。不過(guò)對(duì)于NTFS分區(qū)的檔案恢復(fù)成功率各款軟體幾乎是一樣的,事實(shí)證明這種取巧的辦法確實(shí)有效,也證明了NTFS分區(qū)系統(tǒng)的檔案性確實(shí)比FAT分區(qū)要高得多,這也就是NTFS分區(qū)數(shù)據(jù)恢復(fù)在各項(xiàng)測(cè)試成績(jī)中的原因,只要能讀取到MFT信息,就幾乎能恢復(fù)檔案數(shù)據(jù)。
3.巧妙設(shè)定掃描的簇範(fàn)圍
設(shè)定掃描簇的範(fàn)圍是一個(gè)有效加快掃描速度的方法。像EasyRecovery的高級(jí)自定義掃描方式、FinalData和File Recovery的默認(rèn)掃描方式都可以讓你設(shè)定掃描的簇範(fàn)圍以縮短掃描時(shí)間。當(dāng)然要判斷目的檔案在硬碟上的位置需要一些技巧,這里提供一個(gè)簡(jiǎn)單的方法,使用作業(yè)系統(tǒng)自帶的硬碟碎片整理程式中的碎片分析程式(千萬(wàn)小心不要碎片整理啊,只是用它的碎片分析功能),在分區(qū)分析完后程式會(huì)將硬碟的未使用空間用圖形方式清楚地表示出來(lái),那幺根據(jù)圖形的比例估計(jì)這些未使用空間的大致簇範(fàn)圍,搜尋時(shí)設(shè)定只搜尋這些空白的簇範(fàn)圍就好了,對(duì)于大的分區(qū),這確實(shí)能節(jié)省不少掃描時(shí)間。
4.使用檔案格式過(guò)濾器
以前沒(méi)用過(guò)數(shù)據(jù)恢復(fù)軟體的朋友在次使用時(shí)可能會(huì)被軟體的能力嚇一跳,你的目的可能只是要找?guī)讉€(gè)誤刪的檔案,可軟體卻列出了成百上千個(gè)以前刪除了的檔案,要找到自己真正需要的檔案確實(shí)十分麻煩。這里就要使用EasyRecovery獨(dú)有的檔案格式過(guò)濾器功能了,在掃描時(shí)在過(guò)濾器上填好要找檔案的擴(kuò)展名,如“*.doc”,那幺軟體就只會(huì)顯示找到的DOC檔案了;如果只是要找一個(gè)檔案,你甚至只需要在過(guò)濾器上填好檔案名稱(chēng)和擴(kuò)展名(如important.doc),軟體自然會(huì)找到你需要的這個(gè)檔案,很是快捷方便。
Unix數(shù)據(jù)恢復(fù)
基于Solaris SPARC 平臺(tái)的數(shù)據(jù)恢復(fù),基于INTEL 平臺(tái)的Solaris 數(shù)據(jù)恢復(fù),可恢復(fù)SCO OPERNSERVER數(shù)據(jù),HP-UNIX的數(shù)據(jù)恢復(fù),IBM-AIX的數(shù)據(jù)恢復(fù)
Linux數(shù)據(jù)恢復(fù)Linux作業(yè)系統(tǒng)中的數(shù)據(jù)備份工作是Linux系統(tǒng)管理員的重要工作和職責(zé)。傳統(tǒng)的Linux伺服器數(shù)據(jù)備份的方法很多,備份的手段也多種多樣。常見(jiàn)的Linux數(shù)據(jù)恢復(fù)備份方式僅僅是把數(shù)據(jù)通過(guò)TAR命令壓縮拷貝到磁碟的其它區(qū)域中去。還有比較保險(xiǎn)的做法是雙機(jī)自動(dòng)備份,不把所有數(shù)據(jù)存放在一臺(tái)計(jì)算機(jī)上,否則一旦這臺(tái)計(jì)算機(jī)的硬碟物理性損壞,那幺一切數(shù)據(jù)將不復(fù)存在了。所以雙機(jī)備份是商業(yè)伺服器數(shù)據(jù)的基本要求。
RAID恢復(fù)SCSI開(kāi)盤(pán)恢復(fù)伺服器數(shù)據(jù)恢復(fù)資料庫(kù)數(shù)據(jù)恢復(fù)
硬碟數(shù)據(jù)恢復(fù)
硬碟軟故障:系統(tǒng)故障:系統(tǒng)不能正常啟動(dòng)、密碼或許可權(quán)丟失、分區(qū)表丟失、BOOT區(qū)丟失、MBR丟失; 檔案丟失:誤操作、誤格式化、誤克隆、誤刪除、誤分區(qū)、病毒破壞、黑客攻擊、PQ操作失敗、RAID磁碟陣列失效等; 檔案損壞:損壞的Office系列Word、Excel、Access、PowerPoint檔案Microsoft SQL資料庫(kù)復(fù)、Oracle資料庫(kù)檔案修復(fù)、Foxbase/foxpro的dbf資料庫(kù)檔案修復(fù);損壞的郵件Outlook Express dbx檔案,Outlook pst檔案的修復(fù);損壞的MPEG、asf、RM等媒體檔案的修復(fù)。
覆蓋
數(shù)據(jù)恢復(fù)工程師常說(shuō):“只要數(shù)據(jù)沒(méi)有被覆蓋,數(shù)據(jù)就有可能恢復(fù)回來(lái)”。
因?yàn)榇诺拇鎯?chǔ)特性,當(dāng)我們不需要硬碟上的數(shù)據(jù)時(shí),數(shù)據(jù)并沒(méi)有被拿走。刪除時(shí)系統(tǒng)只是在檔案上寫(xiě)一個(gè)刪除標(biāo)誌,格式化和低級(jí)格式化也是在磁碟上重新覆蓋寫(xiě)一遍以數(shù)字0為內(nèi)容的數(shù)據(jù),這就是覆蓋。
一個(gè)檔案被標(biāo)記上刪除標(biāo)誌后,他所占用的空間在有新檔案寫(xiě)入時(shí),將有可能被新檔案占用覆蓋寫(xiě)上新內(nèi)容。這時(shí)刪除的檔案名稱(chēng)雖然還在,但他指向數(shù)據(jù)區(qū)的空間內(nèi)容已經(jīng)被覆蓋改變,恢復(fù)出來(lái)的將是錯(cuò)誤異常內(nèi)容。同樣檔案分配表內(nèi)有刪除標(biāo)記的檔案信息所占用的空間也有可能被新檔案名稱(chēng)檔案信息占用覆蓋,檔案名稱(chēng)也將不存在了。
當(dāng)將一個(gè)分區(qū)格式化后,有拷貝上新內(nèi)容,新數(shù)據(jù)只是覆蓋掉分區(qū)前部分空間,去掉新內(nèi)容占用的空間,該分區(qū)剩余空間數(shù)據(jù)區(qū)上無(wú)序內(nèi)容仍然有可能被重新組織,將數(shù)據(jù)恢復(fù)出來(lái)。
同理,克隆、一鍵恢復(fù)、系統(tǒng)還原等造成的數(shù)據(jù)丟失,只要新數(shù)據(jù)占用空間小于破壞前空間容量,數(shù)據(jù)恢復(fù)工程師就有可能恢復(fù)你要的分區(qū)和數(shù)據(jù)。