Dec 22.2011
 
  前一阵子,经历了一次数据恢复的事件,应该算是帮到忙了!这也是我为自己能做一些实实在在的事,从而真正地有助于他人,而感到欣慰之处!
  那可以说,留给我的是一段刻骨铭心的记忆,更是让我对“数据安全”有了更多的了解与认识,引发了一连串的思考与学习。
 
【事件回放】
 
  那天早上,公司里一位同事的笔记本电脑Lenovo Thinkpad T400进不了系统,急匆匆地打电话给我——紧急求助!
 
  事情是怎么发生的?据他讲述,头一天下班之前,由于急着下班回家,还没等待电脑完全关机,他就将笔记本的盖子合上了!放入办公柜子里了。(事实上这时,笔记本电脑是还没有关机的)
  等到第二天上班时,他打开笔记本电脑,发现机器还没有关机,于是毫不犹豫地按上关机按钮!还没有等上一丁点时间,又立刻按上开机按钮!(这同事平时总喜欢说,咱纯爷们!看来,这纯爷们对待办公电脑也算是纯爷们的粗暴呀!)
  这时,坐着等开机的他,看到电脑在进入到WindowsXP进度条的界面时,蓝屏了!他又紧急地重启好几次……情况还是一样,蓝屏了!启动不了了!
 
  最后,他弄了好几次,才想到是应该求助于IT部门的时候了!
 
【初步应付】
 
  对待这样一件由于蓝屏导致无法正常启动的故障,刚开始我是这么指导他的——
 
  1,在启动时,按一下“F8”,选择“最后一次设置”,看一看能否进入系统?
 
  2,选择几种模式的“安全模式”(如:安全模式、带网络功能的安全模式、带命令行的安全模式),尝试一下能否进入系统?
 
  如果,这两种方式都进不了系统?就得想一想其他方式了,是否是电脑的硬件(内存或者硬盘、严重的话有可能是主板)的引起的?——进入BIOS,进行内存和硬盘的检测,利用笔记本电脑自带的功能进行检测与简单修复,看一看是否能解决问题?看检测报告……重启电脑,是否能正常启动?
 
  结果还是不行,我们就想一想:能否采取修复系统的方式?或者重装系统了?可是,我们公司的笔记本电脑是有安装硬盘加密程序SafeGuard Easy的!直接重装系统=暴力破坏该加密程序继而直接毁灭硬盘上的所有数据!用PE光盘也是进不了系统了,看不到硬盘上的分区,自然也就获取不了硬盘上的数据!所以,问题是出在这个硬盘加密程序了!
 
    遇到这种紧急情况,一般来说,当事者都是比较紧张的,一方面总是询问能否有解决的方法来挽救数据文件?那可是重要的数据呀!另一方面,则是顶头上司IT主管的不断询问问题解决的进度?其实,这种夹杂在中间的境遇,确实是一种莫大的考验!既需要语言上的沟通交流,又需要技术上灵活运用,能否做得让同事放心、上司满意?我想,这将又会对我这份小小工作一轮考验了。
 
  这时,我则是选择与同事紧密地沟通:有哪些数据比较重要,都放在什么分区呢?告诉他,别担心:会一步步尽量去解决的!
 
  在没有确定这启动不了的问题是否与硬盘存在坏道的情况下?考虑如何绕过这道坎——“SafeGuard Easy”,来获取硬盘其他分区的数据?
 
【全力解救】
 
  由于我们公司是属于集团公司下的一个子公司,由于牵涉到这个硬盘加密程序的问题,有必要时,我们可以向总部的IT部门寻找IT协助!另一方面,我也积极和联想的售后服务工程师联系,看一看是否有办法帮忙解决?因为我们这笔记本电脑有三年联保!最后测试了一下,才发现:有可能是硬盘出现坏道了,导致系统启动不了?
 
  就在我们一个电话接一个电话的联系后,电话交流促进技术沟通!我们才找到解决办法,可以通过卸载硬盘加密程序和该硬盘加密程序的专属PE光盘这两个途径来安全地转移出硬盘时的数据。
 
  我们选择——通过专属PE光盘和特殊技术手段来解决问题。
 
  就在我们将理论分析的很有道理的付诸于实践之后,才发现又有另外一个问题了——可以通过SafeGuard PE光盘进入系统,从而绕过加密程序,但是就在要打开其他几个分区的时候,图形化界面却始终没能显示出来!这时,我们就急了:图形化打不开?已经到了这一步了,难道半途而废?IT主管建议通过DOS窗口和DOS命令来转移数据文件?
 
  利用DOS命令?就是这个平时不见得多高明的方法,就在这让我们感到“山重山复疑无路”之时,顿时让我们“柳暗花明又一村”了!
 
  最后我们DOS窗口下使用强有力的“xcopy”命令顺利将硬盘里的数据文件转移到移动硬盘上,看着黑屏幕上“…………”地复制、复制,我们的心一下子不那么冰冷了!第二天,立刻电话联系联想售后服务站,申请更换有问题的硬盘。
 
xcopy
  复制文件和目录树。
  XCOPY source [destination] [/A | /M] [/D[:date]] [/P] [/S [/E]] [/V] [/W]
 
  其中,搭配命令参数“/S”,将整个文件夹和目录树都拷贝完成,这时,我才真正地体验到使用命令行,执行效率是如此之高!
 
 
【事后花絮】
 
  当我将数据文件一一转移到新硬盘上,并交付给这一位同事时,听完他对那些数据心生“朝不保夕”的担忧!对我,那是感激不尽呀!
  这时,我则是就对待硬盘如何正确对待和正确使用这个问题上,认真地跟他探讨和交流了一番!
  不过,这一位老兄,也算是半个专业人士了呀,在自己家也喜欢DIY自己的电脑,电脑启动不了,就重装!没想到这一回栽到公司的办公电脑上。
 
 
【引发思考】
  
  注明:讨论的“数据安全”,应该是属于狭义范围内的,权且当作小小总结而已。
  
  其实,前段时间,公司里副总监那一台“小黑”Thinkpad X200也发生了一次类似的问题——系统启动不了,那是黑屏现象!连机子都启动不了!最后拿给外部请一些数据恢复的公司恢复,说是硬盘出现物理坏道,损坏程度很严重!最后恢复的数据,只有那么一点点,且大多数是没有实际意义的数据。
  事后,我们才发现,原来她的笔记本,使用快到三年了!难怪公司里的政策:三年可申请更换新的笔记本电脑,还是挺有道理的。不过,联想的Thinkpad质量也值得怀疑?就两三年光阴,硬盘就出现大面积的坏道?也有可能和用户的使用有关系。
 
  当我帮她更换新的笔记本电脑Thinkpad X220时,才了解到:她对丢失的数据文件很可惜,因为那丢失了她大量的演讲PPT文件!
 
  对于公司里的办公电脑,硬盘上的数据,其价值远远比硬盘本身大得多!如何很好地避免类似这样的系统故障而导致硬盘上的数据险些丢失,而另一方面数据安全,又该如何保障好?
 
  我想,这除了采取必要的技术手段来保护数据安全之外,用户培训这一方面,也得重视,得让他们对自办公电脑有一种自我的安全意识,充分认识到硬盘上的数据第一责任人是他们自己,第二才是IT人员,而不是总是让IT人员充当救火员的角色,大难临头了才知道硬盘保护和数据安全的重要性。懂得防范于未然,有意识去做一些保护措施和良好的使用习惯,才是保证数据安全的最好方法。
 
  可是,我却对“数据安全”有了更为深刻的了解与认识——
 
  公司里安装的这个硬盘加密程序SafeGuard Easy是一个什么样的软件呢?
 
Safeguard Easy
 
    网络安全组件,通过基于规则的访问控制保证您的网络安全。提供了完全的硬盘加密,在操作系统启动以前对用户授权进程进行保护。
 
  数据是当今公司拥有的最宝贵的资产之一。当移动计算机已经开始普遍被使用时,这些数据资产越来越容易受到损坏:敏感的信息常常被存储在笔记本和传播媒体上-没有任何放火强的保护。
 
  当可移动设备和媒体, 连同被储存在他们上的, 尤其是处于敏感而有价值的数据被损坏或偷窃。一个公司的管理团队会采取所有的适当步骤组织保护找会这些数据。
 
  SafeGuard Easy提供这些保护:未经认可的使用者不可能通过存取设备且读取数据或者以一个设备作为工具进入公司网络。如果一个设备落入未经授权人手中,即使硬盘远离机器,数据也受到安全的保护。整个硬盘和一个系统系统使用者证明程序的完全密码技术可以提供安心的保护。
 
  企业里所谓的数据安全,包括什么具体内容呢?
 
  百科百科上是这样解析的:
 
  系统的安全,为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。
 
  网络的安全,通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。
 
  而在硬件这一环节上,对数据安全的保护,一方面是有赖于硬件生产商的努力,据我了解,现在的笔记本电脑,在对硬盘的抗震性,技术层面上已经做得很不错了——
 
1,采用金属机身
 
  金属机身材质不仅散热优秀,而且质感强,并兼具时尚品质等优势,而且还拥有较同的抗震、抗压能力。
 
2,硬盘主动防震保护技术
   
  这种技术相当于汽车中的“安全气囊”,其通过运动检测芯片感知笔记本在位置和方向上变化情况,在硬盘遇到明显的加速度和失重的时候弹开磁头保护磁片,此时硬盘会重新马上到正常状态。
 
  另一方面,人为的有意识保护,起到的作用也是很明显的——
  
例如,让电脑在较为安全地方(防火、防高温、防震、防磁、防静电及防盗)工作,尽量避免碰撞、跌倒。
 
  而个人在对硬盘数据的保护这一环节上,培训使用者:尽量避免人为的操作错误,误删除系统的重要文件,修改影响系统运行的参数,以及没有按照规定要求或操作不当导致的系统宕机。
 
  对于数据安全,往更深入的了解,我们还应该多了解一下——
 
  威胁数据安全的主要因素:(部分内容摘录百度百科:http://baike.baidu.com/view/2308446.htm
 
  威胁数据安全的因素有很多,主要有以下几个比较常见:
 
 
  (1)硬盘驱动器损坏
 
  一个硬盘驱动器的物理损坏意味着数据丢失。设备的运行损耗、存储介质失效、运行环境以及人为的破坏等,都能造成硬盘驱动器设备造成影响。
 
  (2)人为错误
 
  由于操作失误,使用者可能会误删除系统的重要文件,或者修改影响系统运行的参数,以及没有按照规定要求或操作不当导致的系统宕机。
 
  (3)黑客
 
  这里入侵时入侵者通过网络远程入侵系统,侵入形式包括很多:系统漏洞,管理不力等。
 
  (4)病毒
 
  由于感染计算机病毒而破坏计算机系统,造成的重大经济损失,屡屡发生,计算机病毒的复制能力强,感染性强,特别是网络环境下,传播性更快。
 
  (5)信息窃取
 
  从计算机上复制、删除信息或干脆把计算机偷走。
 
  (6)自然灾害
 
  (7)电源故障
 
  电源供给系统故障,一个瞬间过载电功率会损坏在硬盘或存储设备上的数据。
 
  (8)磁干扰
 
  磁干扰是指重要的数据接触到有磁性的物质,会造成计算机数据被破坏。