У меня есть сервер с сервером 2003 R2, который показал признаки возможной потери данных. В журналах системных событий отсутствует четырехмесячный отрезок времени. До сегодняшнего дня последний день в журналах - 2/12/2010, затем он переходит на сегодняшнюю дату 6/4/2010. Некоторые люди говорят, что на сервере отсутствуют данные, но недавние резервные копии предполагают иное. Эта машина использует raid1 с контроллером матрицы хранения Intel. Явных признаков сбоя жесткого драйвера нет, оба диска отображаются в BIOS и консоли Intel Storage Matrix Console. Если один диск отключен, система не загрузится на сервер 2003; не имеет значения, что отключено. Что наиболее интересно, так это четырехмесячный перерыв во всех журналах и некоторых программах. Онлайн-служба резервного копирования показывает ежедневные резервные копии, но приложение резервного копирования показывает дату последней резервной копии как 2/12/2010, как и в журналах системных событий. Машина работает круглосуточно и без выходных, поэтому я не понимаю, почему она так говорит. Кто-нибудь сталкивался с подобной проблемой или может указать мне направление для расследования? Спасибо
Это может быть так же просто, как изменение настроек, которое не происходило до недавнего времени. Я не вижу никаких упоминаний о том, как настроены ваши журналы событий, но большинство администраторов, которых я знаю, предпочитают сохранять журналы фиксированного размера, а самые новые данные перезаписывают самые старые данные в журнале при достижении этого максимального размера. Если по какой-то причине у вас не включена эта функция, журнал заполнится до фиксированного размера. и остановись на этом месте; если вы включите его когда-нибудь в будущем (скажем, через 4 месяца по какой-либо причине), ротация данных начнется на месте, без записи, указывающей на то, что в журнале закончилось место в прошлом.
Еще одна мысль, которая пришла мне в голову: это может быть так просто, как если бы служба событий была отключена или настроена на manual
запускать.