Přeskočit na obsah
QNAP · NAS · QTS · LVM · thin volume · mdadm · ZFS · QuTS hero · RAID 5 · ransomware · záchrana dat · volume not active

Záchrana dat z QNAP NAS — obnova dat, QTS, thin volume a RAID

Záchrana a obnova dat z QNAP NAS: „Volume is not active", poškozený LVM thin pool, degradovaný RAID, ransomware. Proč neklikat na Recover.

Miroslav Jaroš ·

Odpověď hned: Pokud se váš QNAP NAS přestal hlásit a svazek (Volume) je nedostupný nebo jen pro čtení, okamžitě zařízení vypněte. V žádném případě neklikejte na tlačítko „Recover” ve Storage & Snapshots, nespouštějte kontrolu souborového systému a nepřipojujte disky napřímo k PC. Data jsou v drtivé většině případů fyzicky stále na plotnách, ale neodborné pokusy o opravu přepíšou LVM thin metadata nebo rozhodí RAID pole, po kterém je záchrana mnohem složitější. S vybavením jako PC-3000 a klonovací stanice DeepSpar pracujeme na obnově QNAPů běžně a řešíme i kritické scénáře typu „Volume is not active”. Diagnostika je u nás zdarma a cenu řekneme předem.

Záchrana dat z QNAP NAS v laboratoři ITHOPE Brno — čtyřšachtový NAS, vytažený vadný disk a offline analýza QTS úložiště
U QNAPu bývá kritická vrstva LVM thin poolu. Když se poškodí mapování bloků, „Recover" může přepsat právě metadata, která laboratoř potřebuje.

Častý problém nezačíná utrženými hlavami, ale jedním kliknutím. NAS po výpadku proudu nenajede volume, majitel v panice klikne ve Storage & Snapshots na „Recover” — a tím může přepsat přesně ta metadata, ze kterých by se dala data ještě složit. Stejný princip „online oprava rozbité pole dorazí” jsme viděli i u velkých polí: u 20-diskového RAID 6 shodil pole pokus o rebuild, při kterém na zdánlivě zdravém disku vylezly vadné sektory. U QNAPu je princip stejný — jakýkoli zápis do rozpadlého pole je hra s ohněm. Proto pokud nejste znalí architektury QTS a práce s LVM2, je lepší svěřit zařízení specialistům na záchranu RAID a NAS.

Vypnutý QNAP NAS s disky vyjmutými podle pořadí a připojenými ke klonovací stanici pro obnovu thin volume
U Thin Volume nestačí NAS znovu zapnout a kliknout na „Recover". Disky se klonují mimo QTS, aby se nepoškodilo mapování LVM thin poolu, ze kterého se dá svazek znovu složit.

Rychlá orientace podle hlášky v QTS

Když QTS ukáže chybu volume nebo storage poolu, je důležité rozlišit, co přesně hlásí. Stejná stránka administrace může skrývat úplně jiný typ havárie.

  • Volume is not active / not mounted: často po výpadku proudu nebo pádu thin poolu. NAS vypnout, nespouštět Recover ani Check File System.
  • Storage Pool Error: může jít o poškozený RAID, LVM metadata nebo problém s jedním fyzickým diskem. Bez klonů nelze bezpečně odhadnout rozsah.
  • RAID Group Degraded: neměnit disky metodou pokus-omyl. Označit šachty a nechat posoudit stav ostatních disků před rebuildem.
  • Thin Volume warning: thin volume přidává mapovací vrstvu. Pokud se poškodí, soubory mohou zmizet, i když data na sektorech stále existují.
  • QuTS hero / ZFS pool nejde importovat: nesnažit se pool importovat opakovaně s různými volbami. ZFS potřebuje konzistentní poslední transakční stav.

Krátká verze: QNAP nevypovídá jen o „disku”. Vypovídá o celém řetězci mdadm, LVM2, ext4 nebo ZFS. Proto je bezpečný postup nejdřív klonování a až potom analýza.

1. Anatomie úložiště QNAP: proč to není jen „připojit disk k PC”

Největší pastí je mylná představa, že data jsou na discích v univerzálním formátu. Skutečnost je mnohem vrstevnatější — a právě tato komplexita je důvodem, proč amatérské pokusy končí totální ztrátou.

QTS: mdadm → LVM2 → Volume

Klasický systém QTS staví úložný prostor ve třech vrstvách:

  1. RAID pole (mdadm): Spodní vrstva, která poskládá fyzické disky do pole (RAID 1, 5, 6, 10). QTS využívá softwarový linuxový RAID (mdadm). Pokud pole degraduje, data nejsou bez opravy mdadm metadat čitelná.
  2. LVM2 (Logical Volume Manager): Nad RAIDem běží LVM2, které abstrahuje fyzický prostor do Storage Poolu. Zde vzniká nejvíc problémů.
  3. Volume (svazek): Teprve zde jsou skutečná data.
    • Static Volume: jednoduchý, přímo na RAID/oddílu, obvykle ext4. Pro záchranu nejbezpečnější.
    • Thick Volume: na LVM logickém svazku, data v ext4. Záchrana vyžaduje správné sestavení LVM.
    • Thin Volume: thin-provisioning na LVM thin poolu. Uživatel vidí svazek 10 TB, ale fyzicky data zabírají třeba jen 4 TB. To šetří místo, ale přidává křehkou vrstvu thin-provisioning metadat. Jejich poškození je nejčastější příčinou katastrofické ztráty dat na QNAP.

QuTS hero: ZFS

Modernější řada QuTS hero opouští mdadm + LVM a používá ZFS. Přináší výhody jako copy-on-write a snapshoty, ale má vlastní specifika — interní labelování disků, ZFS intent log (ZIL) a nutnost importu poolu. Standardní nástroje pro obnovu z ext4 zde zcela selžou.

2. Nejčastější scénáře selhání QNAP NAS

V laboratoři se setkáváme se specifickými projevy havárií, které uživatelé popisují stejnými slovy.

„Volume is not active / not mounted” po výpadku napájení

Nejzrádnější chyba, typicky u Thin Volumes. Při nenadálém výpadku proudu nestihne QNAP korektně zapsat LVM thin metadata. Po restartu Storage Pool naběhne, ale Volume zůstane šedý s hláškou „Not active”. Kliknutí na „Check File System” nebo „Recover” v tu chvíli často přepíše poškozená metadata prázdnými, čímž se data stanou neviditelnými i pro laboratoř. Totéž platí pro poškození po neúspěšném upgradu firmwaru, který přerušil I/O operace.

Degradovaný Storage Pool a selhání rebuildu

QNAP pípá a hlásí vadný disk, ale uživatelé často podcení stáří a opotřebení ostatních disků. Výměna disku a spuštění rebuildu je masivní zátěžová operace. Během hodin čtení starých disků často vylezou na povrch vadné sektory (URE — Unrecoverable Read Error). Pokud je pole RAID 5 nebo RAID 6 v degraded stavu, jediný vadný sektor na zbývajícím zdravém disku znamená pád celého pole — přesně jako v naší case study 20-diskového RAID 6. U malých QNAPů s RAID 5 je toto riziko obrovské.

Smazané sdílené složky a ransomware

QTS umožňuje snapshoty a koš přes složku @Recycle. Pokud dojde k útoku ransomware (např. DeadBolt, Qlocker), šifrování změní hlavičky souborů. Vypnutí NASu je kritické, aby se zablokovalo další šifrování. Následně lze z klonů disků extrahovat nezašifrované zbytky nebo obnovit starší verze souborů ze snapshotů (pokud je útočník nesmazal).

3. Co nikdy nedělat s havarovaným QNAPem

Specifická architektura QNAP vyžaduje specifickou opatrnost. Následující kroky s největší pravděpodobností zničí i poslední šanci na záchranu:

  • Neklikejte na „Recover” ani „Check File System”. Tyto funkce na poškozeném thin/thick LVM provádějí zápisové operace do metadat. Když jsou metadata porušená, „opraví” je tak, že se volume odpojí nebo vyprázdní.
  • Nepřehazujte disky a nezkoušejte náhodný rebuild. Pozice disku v backplane je pro mdadm klíčová. Záměna disků při pokusu o „oživení” vede k nucené reinicializaci a ztrátě superbloků. Před vytažením disky vždy označte.
  • Nepřipojujte disky z QNAP napřímo k Windows PC. Windows nerozumí mdadm RAID, LVM2 ani ext4/ZFS. Okamžitě nabídne „Inicializovat disk” nebo „Formátovat” — jediné potvrzení přepíše začátky disků a zničí RAID metadata.
  • Nepouštějte „data recovery” software (R-Studio, UFS Explorer) naslepo na živém poli. Tyto nástroje mají místo až po vytvoření bitových kopií disků, ne na zapojeném a rozpadlém poli. Skenování rozpadlého thin poolu může způsobit další poškození metadat.
  • Neupgradujte firmware ani opakovaně nerestartujte. Pokud NAS po pádu naběhne, je v křehkém stavu. Upgrade firmwaru zapisuje do DOM (Disk-on-Module) a může resetovat konfiguraci. Opakované násilné restarty prohlubují fyzické poškození vadných disků.
  • Nevytvářejte nový Storage Pool. Snaha „jen to znovu nastavit” spolehlivě přepíše LVM hlavičky na discích.

4. Jak to řeší laboratoř ITHOPE

Naše postupy vychází ze zvládnutí všech tří vrstev QTS (mdadm, LVM2, ext4) a specifik ZFS. Postupujeme čistě pasivně, bez jediného zápisu do původních médií.

Krok 1: diagnostika zdarma a klonování

Každý disk z pole (typicky 2–8 kusů) zapojíme do hardwarových klonovačů DeepSpar Disk Imager. Ty pracují na úrovni sektorů a přečtou i disky s nestabilními hlavami či vadnými sektory, přičemž řídí čtecí timeout. Pomocí PC-3000 opravujeme interní firmware poškozených disků, abychom zpřístupnili servisní oblast (SA) a deaktivovali pomalou realokaci sektorů. Výstupem je sada bitových kopií na našem stagingovém poli (120 TB SATA RAID 10).

Krok 2: virtuální rekonstrukce RAID a LVM

Z obrazů disků softwarově skládáme mdadm pole (virtuálně, bez účasti QNAP řadiče). Analyzujeme superbloky a zjišťujeme offset dat a stripe size. Následně sestavujeme konfiguraci LVM2 — fyzické svazky (PV), skupiny svazků (VG) a logické svazky (LV).

Krok 3: oprava thin pool metadat

U Thin Volumes jsou data v LV rozdělena na datové bloky a mapu metadat v odděleném oddílu. Používáme specializované nástroje (thin_dump, thin_repair, thin_delta). Pokud QTS poškodil pool, ručně parsujeme metadata, abychom obnovili mapování mezi logickými a fyzickými bloky. Právě tento krok bývá důvodem, proč „Recover” v QTS selže a proč softwarové nástroje nevidí soubory, přestože sektorová data na discích jsou. U ZFS opravujeme interní struktury (uberblock) a rollbackujeme do poslední konzistentní transakční skupiny.

Krok 4: extrakce dat

Po úspěšném virtuálním připojení zdravého oddílu (ext4/ZFS) data kopírujeme na zdravé médium klienta. Ověřujeme adresářovou strukturu a integritu klíčových souborů.

Celý proces běží v režimu „cena předem po diagnostice”. Přesně víte, kolik obnova bude stát, jak dlouho potrvá a co získáte zpět. Pokud se ukáže, že data v důsledku předchozích zásahů zachránit nelze, nic neplatíte. Pro váš konkrétní případ využijte naši nezávaznou konzultaci.

Často se ptáte

Svazek se po výpadku proudu nepřipojuje, přišel jsem o data?

S vysokou pravděpodobností ne. Na plotnách disků data stále jsou, poškodila se jen provozní metadata LVM nebo thin poolu. Je kritické jednotku nezapínat a nepokoušet se o opravu klikáním v QTS. V laboratoři data vytáhneme z klonů a mapování opravíme.

Můžu vytáhnout disky z QNAPu, dát je do PC a data přečíst?

Ne. Běžné Windows PC neobsahuje ovladače pro linuxový mdadm RAID, LVM2 ani ext4. Pokus o připojení povede k výzvě k inicializaci disku, což okamžitě ničí data. Disky je nutné nejdřív naklonovat a analyzovat ve vhodném prostředí.

Pomůže software QNAP Data Recovery nebo TestDisk?

QNAP Data Recovery je nástroj na obnovu smazaných souborů z funkčního svazku, ne na opravu rozpadlého RAID nebo rozbitého LVM. TestDisk je užitečný, ale příliš jednoduchý na složité LVM thin-provisioning struktury QNAP. Jejich spuštění na živém, polorozpadlém poli obvykle znamená riziko zápisu a zničení zbytků konzistence.

Měl jsem Thin Volume, je to horší než Thick?

Ano. Thin Volume je mnohem náchylnější na totální selhání při nečistém vypnutí. Jeho metadata tvoří mapu, kde na discích leží jednotlivé bloky. Pokud se mapa poškodí, data se v surové podobě jeví jako změť náhodných bloků bez struktury složek. Jejich poskládání vyžaduje hlubokou znalost formátu thin metadat QTS.

Kolik času obnova zabere a jaká je šance?

Délka závisí na rozsahu poškození. Logické případy (poškozená metadata, pád pole po výpadku) řešíme v řádu jednotek dní od dodání do laboratoře. Složitější případy s fyzicky vadnými disky a rozsáhlou fragmentací thin poolu trvají déle. Reálnou šanci a rozsah obnovitelných dat u vašeho konkrétního případu určí až diagnostika zdarma — na rozpadlém thin poolu to bez klonů a offline analýzy nikdo seriózně neodhadne.

Co dělat teď

Pokud váš QNAP právě hlásí chybu, postupujte chladnokrevně:

  1. Odpojte napájení. Podržte tlačítko, dokud se jednotka nevypne, nebo vytáhněte napájecí kabel.
  2. Vyjměte disky a označte pozice. Lihovým fixem nebo samolepkou si ihned poznamenejte původní pozici („Šachta 1”, „Šachta 2”…). Bez této informace se RAID stává neřešitelnou skládačkou.
  3. Neprovádějte žádné testy. Nepokoušejte se disky spustit v jiném počítači ani v jiném NASu.
  4. Kontaktujte laboratoř. Zavolejte na nonstop linku +420 775 556 063 nebo využijte nezávaznou konzultaci.
  5. Předejte odborníkům. Zajistíme svoz, nebo disky doručte osobně do naší brněnské laboratoře. Při diagnostice zdarma disky hardwarově naklonujeme a řekneme přesnou cenu i rozsah obnovitelných dat dřív, než cokoli zaplatíte.

Shrnutí v bodech

  • Selhání QNAP se nejčastěji projevuje jako „Volume is not active” po poškození LVM thin metadat při výpadku napájení.
  • Architektura QTS staví mdadm RAID + LVM2 + thin/thick/static volume (QuTS hero = ZFS) — proto pouhé vytažení disků a připojení k PC nefunguje.
  • Největší chybou je spuštění „Recover” nebo „Check File System” v administraci, které data často nevratně přepíše.
  • Záchrana probíhá výhradně z bitových kopií disků, aby nedošlo k dalšímu poškození.
  • Postup laboratoře: hardwarové klonování (DeepSpar/PC-3000), offline sestavení RAID a LVM, specializovaná oprava thin-provisioning metadat.
  • Obecná pravidla pro pole viz Záchrana RAID a NAS.

Nenajel vám QNAP volume nebo hlásí „Volume is not active”? Neklikejte na Recover — přepíše přesně to, z čeho jdou data složit. Nezávazná konzultace · Diagnostika zdarma · Kontakt · +420 775 556 063 (NONSTOP)

Viz též: Záchrana dat z RAID pole · Synology NAS · Záchrana dat ze serveru · Záchrana RAID a NAS (služba) · Case study: 20-diskový RAID 6


O autorovi

Ing. Miroslav Jaroš je majitel a senior technik ITHOPE s.r.o. v Brně. Záchraně dat se věnuje od roku 2008 — za 18 let prošlo laboratoří přes 2 500 zakázek, od jednotlivých disků po NAS a enterprise RAID pole. Článek prošel odborným fakt-checkem (Tomáš Kopřiva) proti reálné praxi laboratoře ITHOPE.

Zavolat Kontakt