Ідентифікація різних видів сховищ та технологій зберігання для подальшого опрацювання в UFS Explorer
Потреба у вищій безпеці, продуктивності та економічності стимулює появу різних технологій, які доповнюють традиційні пристрої зберігання. Разом з тим, впровадження сучасних методів може впливати не тільки на способи налаштування та керування накопичувачем, але й на підхід до відновлення даних.
Для забезпечення успішного відновлення втраченої інформації більшість технологій зберігання необхідно опрацьовувати по-різному. Однак не завжди очевидно, яку з них застосовано на конкретному пристрої, особливо в контексті послуг із відновлення або цифрової криміналістики. UFS Explorer спрощує роботу з різними технологіями зберігання, пропонуючи корисні підказки. Вони можуть стати у пригоді для розуміння, з яким випадком ви маєте справу та, відповідно, вибору подальших кроків, які потрібно буде виконати.
Наступні матеріали описують, яким чином програма ідентифікує різноманітні сховища, а також які існують підказки щодо стану опрацьовуваного пристрою або логічного тому.
Іконки для фізичних або віртуальних накопичувачів
Програмне забезпечення використовує різні типи іконок для позначення автономних фізичних або віртуальних сховищ та реконструйованих складних систем зберігання:
-
Лінійні накопичувачі
-
Цей значок відображається для різних типів традиційних обертових жорстких дисків, як підключених внутрішньо, так і в якості портативних USB-накопичувачів. Він також використовується як індикатор за замовчуванням для всіх простих фізичних цифрових носіїв.
-
Ця мітка позначає твердотільний пристрій (SSD), який зберігає дані у флеш-пам'яті, а не на обертових дисках, які використовуються механічними жорсткими дисками.
-
Ця іконка використовується в поєднанні з компактними флеш-накопичувачами, які підключаються до комп'ютера зовнішньо через USB-порт. Їх також називають флешками або USB-флешками.
-
Цей значок з'являється, коли операції з накопичувачем проводяться з використанням прямого набору команд ATA замість "стандартної системної процедури", яка може викликати проблеми з несправними дисками. Цей режим підтримується в Windows для дисків SATA і PATA.
-
Ця мітка застосовується, коли операції з накопичувачем виконуються з використанням прямого набору команд SCSI замість "стандартної системної процедури". Цей режим підтримується в Windows і Linux для більшості типів з'єднань.
-
Знак оклику може з'явитися для дисків, доступ до яких перешкоджає певний зовнішній механізм, наприклад, Захист цілісності системи (SIP) в macOS.
-
Цей значок відображається для відкритого файлу, що представляє віртуальний носій даних. Такий файл може містити повну або часткову копію накопичувача (образ диска) або використовуватися віртуальною машиною як еквівалент фізичного диска (віртуальний диск).
-
Ця мітка пов'язана з файлом диска віртуальної машини формату*.vmdk, що використовується VMware та іншими продуктами віртуалізації.
-
Цей значок відображається для відкритого віртуального жорсткого диска формату*.vhd і*.vhdx, які застосовують Hyper-V та інші віртуальні машини.
-
Іконка цього типу присвоюється диску після його розшифрування за допомогою методів, вбудованих в UFS Explorer (для BitLocker, LUKS, FileVault 2 тощо).
-
Ця позначка показується для дисків, підключених по мережі через iSCSI або через Агент в редакції UFS Explorer Network RAID.
-
Ця позначка з'являється, коли несправний диск підключений до комп'ютера за допомогою пристрою DeepSpar Disk Imager. Такими накопичувачами можна керувати у програмі через локальну мережу.
-
Така позначка використовується для диска призначення, який під'єднаний безпосередньо до комп'ютера та містить дані, скопійовані з вихідного накопичувача через Deepspar Disk Imager, а також карту дефектних блоків. Та ж сама позначка з'являється для клонів дисків, створених за допомогою DeepSpar USB Stabilizer.
-
Мітка відповідає сховищу з активованою картою станів його блоків, яка може використовуватися для розпізнавання дефектів.
-
Цей значок може відображатися в поєднанні з файлом образу диска, створеним в режимі "на вимогу" (задача зі створення образу).
-
Ця позначка з'являється в UFS Explorer для дисків із застосованим файлом-задачею MRT, створеним MRT Data Explorer. Такі накопичувачі можна опрацьовувати в програмі за допомогою апаратно-програмного рішення MRT.
-
-
Системи на основі RAID
-
Ця позначка з'являється для RAID та інших складних сховищ на основі RAID, зібраних програмним забезпеченням у віртуальному режимі.
Додаткові позначки:
-
RAID* (*дисків) – надлишковий масив незалежних дисків (RAID) однієї зі стандартних конфігурацій;
-
JBOD – кілька жорстких дисків, об'єднаних в єдину логічну одиницю без запису надлишкової інформації;
-
Beyond RAID – спеціальна технологія на основі RAID, яка використовується у пристроях Drobo;
-
zpool::* – нестандартна конфігурація RAID на основі файлової системи ZFS;
-
Btrfs::[*дисків] – файлова система Btrfs, створена на кількох пристроях зберігання.
-
-
Значок застосовується до масивів зберігання, зібраних програмним забезпеченням, та з'являється тоді, коли його компонент (або кілька компонентів, залежно від конфігурації) вийшов з ладу або не підключений до комп'ютера належним чином. Зі сховищем все одно можна працювати, але слід мати на увазі, що воно функціонує в "деградованому" режимі.
-
Іконки для логічних томів
Існує два види позначок, які UFS Explorer використовує для логічних томів: ті, які описують їх стан, а також ті, які відносяться до реалізованих на них специфічних технологій зберігання:
-
Стан наявної файлової системи
-
Зелена іконка означає, що доступ до наявної файлової системи можливий та для цього тому знайдені завантажувальні записи, а також записи про файли.
-
Жовта іконка означає, що з томом можуть бути певні проблеми, або доступ до нього не можна здійснити належним чином. Крім того, цей колір може позначати порожній розділ або розділ із пропрієтарною файловою системою, такою як DHFS на пристроях відеоспостереження.
-
Червоний значок сигналізує про серйозні проблеми з доступом до вмісту тому, наприклад, в разі пошкодження кореневого каталогу або файлової системи.
-
Сірий значок вказує на те, що файлову систему, застосовану на ньому, не вдається розпізнати або вона не підтримується програмним забезпеченням.
-
Червоний значок "Х" вказує на том, який не було знайдено за його оригінальними метаданими. Однак копію метаданих вдалося знайти шляхом перевірки набору "стандартних" локацій в сховищі й використати її для відтворення цього тому.
-
-
Томи зі специфічними технологіями
-
Ця мітка використовується для розділів, які були розпізнані як складники системи RAID або JBOD.
Додаткові позначки:
-
Розділ-компонент Span – логічний том, яки належить до JBOD;
-
Розділ програмного дзеркала – дзеркальний том, частина RAID 1;
-
Розділ програмного RAID* – складова частина RAID.
-
-
Ця іконка вказує на службовий розділ, який використовується в системах на базі Linux як простір для розширення оперативної пам'яті.
-
Ця мітка позначає службовий розділ з QNAP або Synology, який розміщується на твердотільному накопичувачі й містить найбільш часто запитувані блоки даних, необхідні для правильного вилучення даних з пристроїв з активованим SSD-кешуванням.
-
Значок замка означає, що том було зашифровано і його необхідно розблокувати в програмному забезпеченні за допомогою відповідного методу дешифрування.
Додаткові позначки:
-
Розділ APFS – том, зашифрований стандартними засобами файлової системи APFS (тільки в поєднанні зі значком замка);
-
Розділ BitLocker – розділ, зашифрований за допомогою функції BitLocker в Windows;
-
Розділ FAT*/Розділ exFAT – розділ на зовнішньому накопичувачі, зашифрований за допомогою BitLocker To Go (тільки в поєднанні зі значком замка);
-
Розділ LUKS – розділ, зашифрований технологією Linux LUKS.
-
-
Значок замка сірого кольору позначає розділ BitLocker, шифрування якого було перерване або не було виконане повністю через інші проблеми.
-
Зелений відкритий замок з'являється для зашифрованої APFS після того, як такий том було розшифровано в програмному забезпеченні.
-
Томи NTFS або ReFS відображаються з цим значком, якщо для них активовано функцію дедуплікації даних.
-
Цей значок можна використовуватись для розділу, який служить важливим елементом для роботи зі складеним віртуальним сховищем.
Додаткові позначки:
-
Мета-розділ LVM – розділ, який містить метадані LVM для томів Linux LVM із тонким виділенням;
-
Розділ Apple Core Storage – розділ з даними, розташований на компоненті SSD в Apple Fusion Drive або розділ даних сховища, зашифрованого за допомогою Apple FileVault 2;
-
Розділ MS Storage Space – компонент віртуального тому Простору зберігання Microsoft.
-
-
Значок хмарки використовується для розділу, в якому зберігаються дані користувача в моделях NAS WD My Cloud Home та WD My Cloud Home Duo.
-
Більш детальну інформацію щодо підтримки зазначених технологій різними продуктами UFS Explorer, а також посилання на відповідні керівництва по відновленню даних можна знайти на сторінці Технології зберігання.
Останнє оновлення: 16 серпня 2022