4 sigurna koraka za oporavak Hyper-V VHDX, bez rizika za original
Ako Vam je VHDX nečitljiv ili se virtualni stroj ne pokreće, prvo zaustavite sve write-operacije na pogođenom spremištu. Ako su podaci poslovno kritični, slučaj bez odgode proslijedite laboratoriju za spašavanje podataka. Svaki dodatni korak na originalu povećava rizik trajnog gubitka.
Ukratko:
- Ako je VHDX nečitljiv ili se virtualni stroj ne pokreće, prije bilo kakve intervencije zaustavite sve write-operacije na disku.
- Prvi sat nakon otkrića problema odlučuje o mogućnosti spašavanja podataka, pa je nužno odmah zaustaviti sve aktivnosti i napraviti bit-po-bit kopiju diska ili RAID polja.
- Česti uzroci oštećenja uključuju gubitak napajanja, neuspješne merge ili burn checkpointe, te kvarove na razini hosta poput otkaza RAID kontrolera.
- Samostalni koraci, poput provjere i popravka preko alata Repair-VHD ili montiranja kopije, smiju se izvoditi samo na kopiji, a ako se pojave ozbiljne greške, preporučuje se pregled u laboratoriju.
- Laboratorijski oporavak pruža povjerenje kroz analize na binarnoj razini i popravak strukturalnih oštećenja, uz precizne procjene izvedivosti i troškova.
Sadržaj
- Hitni koraci za stabilizaciju VHDX diska
- Zašto VHDX datoteke pucaju: tehnički uzroci oštećenja
- Koje ne-destruktivne korake možete pokušati sami?
- Kada slučaj treba otići u laboratorij
- Pregled alata za oporavak VHDX datoteka trećih strana
- Backup strategije koje sprječavaju gubitak podataka u Hyper-V okruženju
- Kako provjeriti integritet VHDX-a nakon oporavka
- Kako Datarecovery.hr rješava slučajeve Hyper-V VHDX oporavka
- Izvori
Hitni koraci za stabilizaciju VHDX diska
Prva minuta nakon otkrivanja problema odlučuje koliko se podataka može spasiti. Redoslijed radnji mora biti strog i bez improvizacije.
- Zaustavite host-pisanje i snapshot aktivnosti. Isključite VM ako je moguće, ili ga barem pauzirajte, i onemogućite automatske checkpointe dok se stanje ne razjasni.
- Izradite raw forenzičku kopiju fizičkog diska ili RAID polja prije bilo kakve intervencije na strukturi VHDX-a. Kopija mora biti bit-po-bit, ne samo kopiranje datoteke.
- Nemojte pokretati merge, compact ili chkdsk prije nego što image postoji. Svaka od tih operacija piše u strukturu i može trajno prepisati podatke koji bi inače bili oporavljivi.
- Zabilježite cijeli AVHD/AVHDX chain i host event logove — datumi, veličine datoteka i redoslijed differencing diskova pomažu kasnijoj analizi, bilo Vašoj ili laboratorijskoj.
Zašto VHDX datoteke pucaju: tehnički uzroci oštećenja
Većina slučajeva korupcije VHDX-a svodi se na četiri obrasca, a razina oštećenja diktira koliko je popravak rizičan.
- Gubitak napajanja i neuspio log-replay. VHDX format ima interni log koji se automatski reproducira nakon neočekivanog gašenja, ali ako je sam log oštećen, taj mehanizam otpornosti postaje dodatna točka kvara.
- Neuspjeli checkpoint merge kod dugih chain struktura. Chain od deset ili više differencing datoteka je krhak; jedna nedostajuća ili oštećena datoteka može onemogućiti pristup cijelom virtualnom stroju.
- Deduplikacija u gostujućem OS-u kombinirana s host-ovim compact. Ovo je jedan od manje poznatih, ali sve češćih uzroka: host-ova operacija compact može obrisati blokove koje gostujući sustav koristi za deduplikaciju.
- Kvarovi na razini hosta poput punog diska, otkazivanja RAID kontrolera ili neuspješnog rebuild-a polja tijekom aktivnog pisanja.
Microsoftov potvrđuje da interakcija deduplikacije i compact operacije proizvodi konkretnu grešku 0x80070570 (ERROR_FILE_CORRUPT), i preporučuje da se compact ne pokreće dok administrator ne razumije potpuno gostujuću deduplikaciju.
Prepoznavanje koji je od ova četiri uzroka aktivan pomaže procijeniti hitnost slučaja. Log-replay problem je često rješiv alatima na razini administratora, dok oštećena BAT struktura ili kolaps RAID polja gotovo uvijek traži laboratorij.
Koje ne-destruktivne korake možete pokušati sami?
Postoji nekoliko koraka koje inženjer smije izvesti bez straha da će stanje pogoršati, uz jedan strog uvjet: sve se radi na kopiji, nikad na originalu.
- Pokrenite Hyper-V Inspect i zapišite svaku poruku o grešci, uključujući kodove i imena datoteka koje se spominju.
- Montirajte kopiju u read-only modu naredbom Mount-VHD -ReadOnly ili je pridružite kao samo-za-čitanje disk. To Vam omogućuje pregled sadržaja bez rizika daljnjeg pisanja.
- Pokrenite Repair-VHD sa parametrom -Scan prije nego razmislite o stvarnom -Repair. Scan samo dijagnosticira, ne mijenja podatke.
- Ako dobijete slovo diska, chkdsk pokrenite isključivo na kopiji, i pratite izlazni log red po red. Chkdsk na izvornoj datotetci prije izrade imagea može dodatno oštetiti strukturu ako se radi direktno na izvoru.
Profesionalni savjet: Ako Repair-VHD vrati poruku o oštećenom BAT-u ili nemogućnosti čitanja headera, zaustavite se odmah. To je signal da je struktura ozbiljno narušena i da dalji pokušaji bez laboratorijske opreme mogu učiniti podatke trajno neoporavljivima.
Napredniji korisnici spominju i ručno uređivanje VHDX headera, primjerice zeroing log GUID-a ili prilagodbu sequence number vrijednosti. Takve izmjene mogu riješiti log-related korupciju, ali zahtijevaju precizno razumijevanje formata i checksum izračuna — to nije korak za produkcijski sustav, već samo za kopiju u kontroliranim uvjetima.
Kada slučaj treba otići u laboratorij
Neki simptomi jasno signaliziraju da je daljnje domaće pokušavanje rizičnije od koristi. Nečitljiv VHDX koji Repair-VHD ne uspijeva niti skenirati, korumpirani interni logovi, oštećena Block Allocation Table (BAT) ili RAID polje koje je tijekom rebuild-a izgubilo dodatni disk — sve su to slučajevi gdje amaterska intervencija obično pogoršava stanje.
Profesionalni tijek oporavka u laboratoriju ide dalje od onoga što je moguće na terenu:
- Izrada potpune forenzičke slike svih pogođenih medija prije ikakve analize.
- Detaljna analiza VHDX strukture na binarnoj razini, uključujući header, region table i metadata blokove.
- Rebuild BAT-a i ponovna izgradnja GUID-based metadata koja povezuje virtualne blokove sa stvarnim podacima.
- Rekonstrukcija checkpoint chain-a kada su differencing datoteke djelomično oštećene ili nedostaju.
- Ekstrakcija pojedinačnih datoteka i baza iz rekonstruiranog virtualnog diska, s provjerom integriteta prije predaje klijentu.
Profesionalni pristup se temelji na radu isključivo na kopijama, čime se izvorni medij čuva netaknut za slučaj da prvi pokušaj rekonstrukcije ne uspije u potpunosti.
Datarecovery je jedini laboratorij u regiji s ISO 9001:2015 certifikatom, a taj standard znači dokumentiran, ponovljiv proces obrade svakog slučaja, od primitka uređaja do izdavanja izvještaja. Uz 25 godina rada u laboratorijskim uvjetima, tim je vidio praktički svaku varijaciju VHDX korupcije, od jednostavnog log-replay kvara do potpuno kolabiranog RAID polja s više pogođenih diskova.
Prije slanja slučaja pripremite: opis kada je problem nastao, popis svih poduzetih koraka (uključujući svaki chkdsk ili repair pokušaj), i procjenu poslovne kritičnosti podataka. Laboratorij nakon dijagnostike obično daje procjenu izvedivosti i okvirni trošak prije početka same rekonstrukcije.
Pregled alata za oporavak VHDX datoteka trećih strana
Tržište nudi nekoliko kategorija alata za samostalan pokušaj oporavka, a svaka ima svoje ograničenje koje je vrijedno razumjeti prije nego što ih primijenite.
Ugrađeni Windows i Hyper-V alati, poput Repair-VHD i Inspect-VHD, rješavaju plitku razinu problema: manji log nekonzistentnosti, jednostavne checkpoint greške. Ne rade dobro kada je BAT struktura ozbiljno oštećena ili kad je header djelomično prebrisan.
Napredniji binarni editori i skripte za manipulaciju VHDX headerom, poput onih koje koriste iskusni administratori za zeroing log GUID-a, mogu spasiti slučaj kad je uzrok isključivo u logu. Zahtijevaju, međutim, duboko poznavanje VHDX specifikacije i nose stvaran rizik pogrešnog izračuna checksum vrijednosti, što dodatno oštećuje datoteku.
Generički alati za oporavak datotečnih sustava (namijenjeni NTFS-u ili ReFS-u) mogu pomoći nakon što je VHDX već montiran kao disk, ali ne rješavaju probleme na razini same virtualne diskovne strukture. Njihova upotreba ima smisla samo u drugom koraku, nakon što je VHDX već ispravno pridružen kao image.
Zajednički nedostatak svih ovih alata je isti: rade dobro na plitkoj korupciji, a zastaju kod strukturalnih oštećenja koja zahtijevaju rekonstrukciju BAT-a ili chain-a na razini binarne analize. Tamo gdje alat vrati grešku bez rješenja, to je jasan signal da je sljedeći korak laboratorijska obrada, ne još jedan pokušaj s drugim programom.

Backup strategije koje sprječavaju gubitak podataka u Hyper-V okruženju
Većina slučajeva korupcije VHDX-a koje laboratorij obrađuje mogla se izbjeći disciplinom u backup strategiji, ne skupljom infrastrukturom.
Prvo pravilo je ograničavanje dužine checkpoint chain-a. Dugi lanci differencing diskova su krhki, i praksa redovnog, planiranog merge-a (dok je sustav zdrav i pod kontrolom) drastično smanjuje rizik od kolapsa jednog cijelog VM-a zbog jedne oštećene datoteke.
Drugo, izbjegavajte kombinaciju gostujuće deduplikacije i host-ovog compact-a bez potpunog razumijevanja te interakcije. Ako Vaš scenarij zahtijeva uštedu prostora, razmislite o deduplikaciji na host razini umjesto unutar gosta, čime se izbjegava sukob opisan u ranijem odjeljku.
Treće, backup treba postojati na razini koja je nezavisna od samog Hyper-V hosta. Snapshot unutar istog storage sustava nije backup u pravom smislu ako RAID kontroler ili cijeli array otkaže. Kopije van hosta, na drugom fizičkom mediju ili lokaciji, jedina su prava zaštita od takvog scenarija.

Konačno, redovito testirajte restore proces, ne samo postojanje backup datoteke. Backup koji nikad nije testiran restore-om je nepotvrđena pretpostavka, ne stvarna zaštita.
Kako provjeriti integritet VHDX-a nakon oporavka
Oporavak nije završen kad se VM ponovno pokrene. Integritet treba provjeriti sustavno, prije nego se disk vrati u produkciju.
Prvi test je pokretanje same aplikacije ili baze podataka koja je unutar VM-a bila aktivna u trenutku kvara. Ako je riječ o bazi podataka, pokrenite internu provjeru konzistentnosti te baze, ne samo provjeru datotečnog sustava.
Drugi korak je usporedba veličine i broja datoteka s posljednjim poznatim zdravim stanjem, ako takav podatak postoji iz backupa ili dokumentacije. Značajne razlike u veličini pojedinih datoteka mogu upućivati na djelomično oštećenje koje nije vidljivo na prvi pogled.
Treći korak je chkdsk na razini datotečnog sustava, izveden na već rekonstruiranom disku, ne na kopiji koja se koristi za analizu. Rezultat treba biti čist izlaz bez ispravaka, ili minimalne, dokumentirane ispravke koje ne utječu na kritične podatke.
Na kraju, prije vraćanja VM-a u produkcijski rad, izradite svježi backup rekonstruiranog stanja. Rekonstruiran disk ne smije biti jedina kopija podataka dulje od nekoliko sati.
Kako Datarecovery.hr rješava slučajeve Hyper-V VHDX oporavka
Datarecovery je alternativa nesigurnom samostalnom pokušaju kad su VHDX podaci poslovno kritični, jer laboratorijski proces radi isključivo na forenzičkim kopijama i ne rizira dodatno oštećenje originala.

Kao jedini laboratorij u regiji s ISO 9001:2015 certifikatom i s 25 godina iskustva u radu s oštećenim medijima, tim primjenjuje strukturalnu razinu popravka: rebuild BAT-a, popravak metadata i rekonstrukciju checkpoint chain-a, čak i kad su domaći alati poput Repair-VHD vratili grešku bez rješenja. Za slučajeve gdje je uzrok host-ova RAID kvar ili fizičko oštećenje diska, čista soba i laboratorijska opremа omogućuju pristup podacima koji softverski alati jednostavno ne mogu ponuditi.
Ako je Vaš VHDX nečitljiv, VM se ne pokreće ili je RAID polje koje ga hostira izgubilo disk tijekom rebuild-a, prijavite slučaj putem stranice za spašavanje podataka i opišite dosad poduzete korake. Tim javlja procjenu izvedivosti i okvirni trošak prije početka rekonstrukcije, a za slučajeve gdje niste sigurni je li situacija dovoljno ozbiljna za laboratorij, pročitajte i članak o rizicima samostalnog pokušaja spašavanja podataka prije nego odlučite.
Izvori
- Hyper-V Data Recovery: How Can VHD and VHDX Files Be Restored? | Data Recovery FAQ
- VHDX Data Deduplication Plus Compact cause Data Corruption (0x80070570) – Microsoft Q&A
- Fixing a corrupt vhdx file manually
- DIY Guide to Repair Corrupt VHDX File in Hyper-V
