У меня есть сервер с Server 2003 R2, на котором появились признаки возможной потери данных. В журналах системных событий отсутствует временной фрагмент за четыре месяца. До сегодняшнего дня последний день в журналах был 2/12/2010, затем он переходит на сегодняшнюю дату 6/4/2010. Некоторые говорят, что данные отсутствуют на сервере, но последние резервные копии говорят об обратном. Эта машина использует RAID1 с контроллером Intel Storage Matrix. Нет никаких явных признаков отказа жесткого диска, оба диска отображаются в BIOS и Intel Storage Matrix Console. Если один диск отключен, система не загрузится на Server 2003; неважно, какой из них отключен. Самое интересное — это четырехмесячный разрыв во всех журналах и некоторых программах. Онлайн-сервис резервного копирования показывает ежедневные резервные копии, но приложение резервного копирования показывает дату последнего резервного копирования как 2/12/2010, как и в журналах системных событий. Машина работает круглосуточно, поэтому я не уверен, почему она так говорит. Кто-нибудь сталкивался с подобной проблемой или может подсказать, в каком направлении ее исследовать? Спасибо
решение1
Это может быть просто изменение настроек, которое не было сделано до недавнего времени. Я не вижу никаких упоминаний о том, как настроены ваши журналы событий, но большинство администраторов, которых я знаю, предпочитают сохранять журналы фиксированного размера и заставлять самые новые данные перезаписывать самые старые данные в журнале, когда этот максимальный размер будет достигнут. Если по какой-то причине у вас это не включено, журнал будет заполнен до фиксированного размераи остановиться на этом моменте; если вы включите его когда-нибудь в будущем (скажем, через 4 месяца, по любой причине), ротация данных начнется на месте, без записи, указывающей на то, что в журнале закончилось место в прошлом.
Еще одна мысль, которая только что пришла мне в голову: это может быть так же просто, как отключение или настройка на manual
автозагрузку службы событий.