Comme tout autre type de données informatiques, les emails ne sont pas l’abri de sinistres. Si les dangers sont bien connus, les solutions de récupération le sont beaucoup moins.
Dans cet article, Kroll Ontrack abordera les différents types de stockage de courriels et les principales pannes à l’origine de pertes de courriels. Puis nous discuterons des techniques employées par les prestataires spécialisées selon le type de perte.
Par mesure de clarté, nous différencierons ici les récupérations sur les fichiers hébergés en local sur la machine de l’utilisateur des récupérations effectuées directement depuis le serveur Exchange.
Kroll Ontrack répond tous les jours à des situations très diverses. Comme pour toute autre perte de données, l’utilisateur est à la recherche de la version originale et non d’une sauvegarde. Les courriels font partie des fichiers les plus demandés par nos clients. La liste ci-dessous récapitule les causes les fréquentes de pertes de courriels et éléments de messagerie.
Comme expliqué précédemment, PST, OST et DBX contiennent souvent de nombreux documents : ces données sont souvent indispensables au fonctionnement d’une entreprise ou de toute organisation. Pour ces raisons, Ontrack s’attache à récupérer non seulement les fichiers conteneurs, mais également à réparer l’ensemble de tous les documents contenus dans chacun de ces conteneurs, afin que les données initiales soient de nouveau accessibles.
Les outils développés par Ontrack répondent à 3 exigences :Dans ses laboratoires français situés en région parisienne, Kroll Ontrack dispose d’outils pour les fichiers Outlook PST/OST et les fichiers Outlook Express. Ces outils de réparation vont jusqu’à travailler sur les messages et dossiers supprimés. Une fois les données supprimées, le système marque cet espace comme libre. Les outils Ontrack retrouvent les morceaux du message et les rassemblent.
Kroll Ontrack propose également EasyRecovery EmailRepair, solution logicielle, qui incorpore les mêmes fonctions de récupération que celles utilisées dans nos laboratoires.
EasyRecovery Email Express pour Outlook dispose d’un moteur capable de trouver les messages endommagés à l’intérieur d’un fichier DBX. Le logiciel est conçu pour scanner rapidement à travers les fichiers et définir quels messages sont endommagés. Il extrait ensuite les données dans un format natif DBX, ce qui facilite la réimportation des données dans Outlook Express.
Microsoft Exchange Server (Exchange ci-après) est une application utilisée en entreprise dont la fonction est de gérer l’ensemble des messages entrants et sortants. Le fonctionnement d’Exchange est extrêmement complexe notamment dû aux nombreux algorithmes et aux bases de données relationnels utilisées pour le stockage des informations.
Les 4 étapes du fonctionnement du serveur Exchange :
Ces composants principaux sont aidés par bien d’autres dans la gestion, l’organisation, la distribution et la réception de messages.
L’Information Store (ou banque d’information) est l’endroit où résident les boites aux lettres. Le service de banque d’information est partagé entre 2 processus. Le premier gère l’organisation du stockage des messages. C’est la partie logique de l’organisation des messages. Le second processus est l’Extensible Storage Engine (ESE). Celui-ci gère la structure interne de la base de données. L’ESE manipule les requêtes depuis le premier processus et écrit les données du message dans le fichier.
La banque d’information est au cœur du système et est composé des fichiers de la base de données. Dans les versions précédentes d’Exchange, 2 fichiers composaient la banque d’information : "priv.edb" contenait les boites aux lettres des utilisateurs et le fichier "pub.edb" contenait les fichiers publics. Les fichiers EDB sont des fichiers au format rich text contenant les bases de données. C’est ce fichier que gère l’Extensible Storage Engine.
Exchange 2000/2003 ajoute de nouveaux fichiers à la banque d’information, les fichiers STM. Ce fichier contient tous les messages reçus depuis l’extérieur de l’organisation. Les messages passent au fur et à mesure à l’intérieur du fichier. Les références à ces messages et leurs destinataires sont conservés dans un fichier .EDB. Ces fichiers collaborent pour enregistrer les messages.
En interne, les fichiers EDB sont complexes. Basés sur une base de données relationnelle, ils impliquent la mise en relation de nombreux tableaux et index servent à la gestion et mise à jour de l’Extensible Storage Engine. Cette architecture est ainsi faite pour pouvoir gérer des transactions multiples et entrelacées.
Le serveur Exchange contient des méthodes basées sur les transactions et d’enregistrement anticipés afin de fournir des mises à jour complètes et vérifiées à la banque d’information. Ces types de transaction sont appelés ACID (pour Atomicité, Consistance, Isolation, Durabilité).
En cas de panne, les serveurs Exchange exécuteront une récupération “allégée” au redémarrage. Les fichiers log sont vérifiés par rapport au contenu réel de la base de données. Si un message venait à être effacé d’une boite aux lettres, mais que les transactions ne soient pas terminées selon les fichiers du log, alors Exchange relancera la transaction et mettra à jour la base de données.
Même avec ces protections, la banque d’information peut se corrompre en interne. Les fichiers log peuvent devenir corrompus ou les mauvais fichiers peuvent être utilisés pendant la restauration d’un serveur. Quel que soit le cas, la banque d’information court le risque d’être endommagé. Il existe des utilitaires de restauration fournis avec le serveur Exchange. Le but de ces outils est de rendre la base de données prête pour les transactions. Parfois pendant le processus de réparation, des messages ou pièces peuvent se perdre. Le modèle de récupération utilisé par Ontrack est différent : nos outils vont en profondeur à travers le fichier et trouve les données. Ce modèle livre des résultats excellents et ne modifie pas le fonctionnement interne de la base de données.
Chez Ontrack, nous disposons de plus de 200 ingénieurs dont la seule préoccupation est de développer les outils les plus performants. Ainsi, nous avons mis au point toute une palette d’outils propriétaires pour la récupération de données Exchange. Notre but est de pouvoir récupérer le plus de données possibles. Le diagnostic d’une situation de récupération sur serveur Exchange peut prendre plusieurs heures, du à la complexité interne du fichier.
Le service le plus rapide pour ce genre de situation est notre service de récupération à distance. Il peut être déployé dans la plupart des configurations réseaux. Une fois le diagnostic complété Grace à ce service, le client n’a pas besoin de démonter et expédier leurs serveurs en laboratoire, minimisant couts et risques, et réduisant le temps d’indisponibilité... Une fois le diagnostic effectué et l’accord du client de reçu, les boites aux lettres seront récupérées sous format PST. Il suffit alors d’utiliser Exmerge pour les réimporter sur le serveur Exchange live de production.