umgebung

Hypervisor Filesystem

vm daten von gestern klonen

ssh root@proxmox
vm=rpool/data/vm-304-disk-0
snap_gestern=$(zfs list -t snap -o name $vm | grep daily | tail -n1)
zfs clone $snap_gestern "$vm"_gestern

klon mounten

mkdir /mnt/recover
mount /dev/zvol/"$vm"_gestern-part2 /mnt/recover

ordner durchsuchen

cd /mnt/recover
ls -l
total 2661008
dr-x------ 1 root root       4096 Mär 14 23:57 '$Recycle.Bin'
dr-x------ 1 root root          0 Nov 11 03:16 '$WinREAgent'
-r-------- 1 root root     413738 Dez  7  2019  bootmgr
-r-------- 1 root root          1 Dez  7  2019  BOOTNXT
dr-x------ 1 root root          0 Nov 11 01:07 'Dokumente und Einstellungen'
-r-------- 2 root root       8192 Mär 31 15:06  DumpStack.log.tmp
-r-------- 1 root root 1717760000 Mär 31 15:06  hiberfil.sys
dr-x------ 1 root root          0 Nov 19 07:49  MSOCache
-r-------- 1 root root  738197504 Mär 31 15:06  pagefile.sys
dr-x------ 1 root root          0 Dez  7  2019  PerfLogs
dr-x------ 1 root root       4096 Nov 19 07:49  ProgramData
dr-x------ 1 root root      12288 Mär 15 01:25 'Program Files'
dr-x------ 1 root root       8192 Mär 15 00:03 'Program Files (x86)'
dr-x------ 1 root root          0 Nov 11 01:07  Programme
dr-x------ 1 root root          0 Nov 11 01:07  Recovery
-r-------- 1 root root  268435456 Mär 31 15:06  swapfile.sys
dr-x------ 1 root root       4096 Nov 11 01:09 'System Volume Information'
dr-x------ 1 root root          0 Nov 11 02:05  Temp
dr-x------ 1 root root       4096 Mär 14 23:55  Users
dr-x------ 1 root root      16384 Nov 19 07:50  Windows

gewünschten dateien/ordner per winscp / sftp / scp zum gewünschten ziel kopieren

scp -r /mnt/recover/Users/* root@new_location:/Users

wieder aufräumen

umount /mnt/recover
rm -R /mnt/recover
zfs destroy "$vm"_gestern

beispiel video

00:01:26 Problem angucken
00:03:31 herausfinden wann die Daten noch ok/noch nicht verschlüsselt waren
00:13:12 alten Zustand wiederherstellen mit zfs rollback
00:15:07 alten Zustand wiederherstellen mit zfs rename,clone und promote
00:20:07 System auf Viren scannen
00:21:56 prüfen ob Daten alle ok sind und das Arbeiten wieder möglich ist

video: https://peertube.satoshishop.de/w/pLV3XeQf32HLSe8j6tnB6Q