Le serveur Raid ne démarre plus. Après chaque mise sous tension, le serveur démarre et passe tous les tests du Bios. A la fin du cycle de démarrage, il se met en protection et les disques durs sont éjecter de la grappe. L'arborescence des fichier est visible pour un temps très court mais aucun accès aux données. Les disques durs ont été numérotés, étiquetés ensuite retirés. Il s'agit de trois disques durs SAS en Raid 5.
A cette étape, nous focalisons sur la récupération de données du Raid 5 reconstruit. Pour cela, nous allons nous intéresser au système de fichiers du Raid. D'après les informations récoltées de l'administrateur, le système d'exploitation est virtualisé et construit sur un système de fichiers VMFS. L'objectif étant la recherche des disques virtuels en *.VMDK afin de les analyser plus tard. Le Raid a été analysé par un logiciel prenant en charge le système de fichier VMFS. Plusieurs disques virtuels ont été localisés. Ces disques virtuels ont été extrait comme fichier disque. Ensuite, Il fallait déterminer le système de fichiers à l'intérieur de chaque disque virtuel. Dans notre exemple, le système de fichiers était NTFS. Ensuite, chaque fichier disque a été analysé séparément avec un logiciel de récupération de données prenant en charge le NTFS. Enfin, les données de l'utilisateur ont été trouvées.
Adresse : 18 rue Charcot, 75013 Paris, France