GPT-partitieherstel nadat het klonen misging

Ik heb een schijf naar een nieuwe disk gekloond, maar er is iets misgegaan en nu lijkt de GPT-partitie-indeling beschadigd of ontbrekend. Het systeem start niet goed op en ik ben bang de gegevens te verliezen. Wat is de veiligste manier om de GPT-partitietabel te herstellen na een mislukte schijfkloon zonder het erger te maken?

Als een schijf plotseling wordt weergegeven als “RAW”, “Niet-toegewezen” of “GPT-beschermde partitie”, ga er dan niet van uit dat de gegevens al verdwenen zijn. Het kan er in Windows slecht uitzien, maar bij GPT-schijven kan er nog steeds genoeg partitie-informatie over zijn om de bestanden te herstellen, vooral omdat GPT een back-up van de partitietabel dicht bij het einde van de schijf opslaat.

Het belangrijkste is om te stoppen met schrijven naar de schijf. Initialiseer hem niet. Formatteer hem niet. Maak geen nieuwe partitie aan. Voer geen opdrachten uit die de partitietabel “repareren”, tenzij je de gegevens al ergens anders naartoe hebt gekopieerd. Veel herstelbare schijven worden verder beschadigd doordat eerst snelle oplossingen worden geprobeerd.

De veiligste aanpak is om te werken vanaf een kopie van de schijf, niet vanaf het origineel.

Maak eerst een volledige sector-voor-sector-kloon of image van de schijf. Hulpprogramma’s zoals dd of ddrescue kunnen dit doen. Als de schijf mogelijk slechte sectoren heeft, is ddrescue meestal de betere keuze omdat het zorgvuldiger omgaat met leesfouten. Zodra je een image hebt, kun je die image scannen in plaats van steeds opnieuw aan de originele schijf te zitten.

Richt je daarna op het herstellen van de bestanden voordat je probeert de partitietabel te repareren. Voor veel mensen is dat de veiligste volgorde. Disk Drill is een optie die eenvoudig genoeg in gebruik is en kan zoeken naar verloren partities, beschadigde bestandssystemen en bestandssignaturen zonder dat je handmatig GPT-gegevens hoeft te bewerken. De scan is niet-destructief, dus je kunt zien wat het vindt voordat je iets anders doet.

Als de scan je bestanden laat zien en de voorbeelden er goed uitzien, herstel ze dan naar een andere schijf met voldoende ruimte. Sla niets terug op de beschadigde schijf op. Daardoor kunnen gegevens worden overschreven die je nog niet hebt hersteld.

Pas nadat de belangrijke bestanden veilig zijn, zou ik gaan nadenken over partitiereparatie. TestDisk kan de schijf analyseren, verloren partities vinden en een gerepareerde partitietabel schrijven als het de juiste indeling herkent. Wees alleen voorzichtig bij de schrijfstap. Als de gedetecteerde partitie niet overeenkomt met wat er eerder was, pas die dan niet toe.

Bij GPT-specifieke problemen kan gdisk ook helpen. Omdat GPT een secundaire header aan het einde van de schijf bewaart, kan gdisk soms de beschadigde primaire GPT-header opnieuw opbouwen vanuit de back-upkopie.

Eén extra waarschuwing: als Windows “GPT-beschermde partitie” zegt, ga dan niet meteen naar Diskpart en voer clean uit. Dat wist partitie-informatie en kan herstel moeilijker maken. Soms wordt dat label veroorzaakt door een ouder besturingssysteem, een compatibiliteitsprobleem of een USB-behuizing/dock die de schijf niet goed uitleest. Scan hem eerst en kijk of de bestanden nog zichtbaar zijn. In veel gevallen wordt het volume gewoon niet normaal aangekoppeld, maar staan de gegevens er nog steeds op.

Probeer de gekloonde schijf niet opstartbaar te maken voordat je weet welke schijf de intacte gegevens heeft. Als het origineel nog bestaat, koppel het dan los en behandel het als de hoofdkopie, en inspecteer daarna de kloon apart.

De makkelijke fout hier is de verkeerde schijf te repareren en van één slechte kloon twee slechte schijven te maken. Als je een visuele uitleg nodig hebt, is deze handleiding voor herstel van verloren GPT-partities de moeite waard om te bekijken voordat je iets aanraakt.

Een slechte kloon is niet hetzelfde probleem als een slechte partitietabel, en ze op dezelfde manier behandelen kan het herstel verpesten.

Het ontbrekende detail hier is hoe de kloon is gemaakt en of de doelschijf even groot of groter is. Bij GPT bevindt de back-upheader zich aan het einde van de schijf. Als je een grotere schijf naar een kleinere kloont, of als de kloontool te vroeg stopt, komt de back-up-GPT mogelijk niet terecht waar de nieuwe schijf die verwacht. Als je een kleinere schijf naar een grotere kloont, kan de back-up-GPT nog steeds naar het oude schijfeinde verwijzen. Daardoor kunnen tools klagen, zelfs wanneer de werkelijke partities en bestandssystemen er nog gewoon staan.

Dus voordat ik een reparatie uitvoer, zou ik eerst de saaie feiten controleren:

  1. Exacte oorspronkelijke schijfgrootte en exacte grootte van de gekloonde schijf
  2. Of de kloon is voltooid zonder leesfouten
  3. Of de schijf direct is aangesloten via SATA/NVMe of via een USB-dock
  4. Of de startsectoren van de partitie er nog geloofwaardig uitzien
  5. Of het bestandssysteem alleen-lezen kan worden aangekoppeld vanuit Linux of een herstelomgeving

Dat punt over het USB-dock is belangrijker dan mensen verwachten. Sommige behuizingen vertalen sectorgroottes of doen vreemde dingen met grote schijven. Een schijf die in het ene dock kapot lijkt, kan een normale indeling tonen wanneer hij direct of via een andere adapter is aangesloten. Ik zou geen nieuwe GPT schrijven terwijl de schijf in een twijfelachtige behuizing zit.

Ik ben het eens met het advies “maak eerst een kopie”, maar ik zou iets strikter zijn over de volgorde: probeer hem niet opstartbaar te maken, voer geen Windows-opstartherstel uit, en laat Windows niets “initialiseren”. Hulpmiddelen voor opstartherstel proberen een werkend systeem te maken, niet bewijsmateriaal te bewaren. Ze kunnen EFI-opstartvermeldingen herschrijven, nieuwe opstartbestanden aanmaken of partities wijzigen die je juist schoon hoopte te herstellen.

Als de gegevens belangrijk zijn, is de veiligste werkwijze:

Maak een image van de twijfelachtige schijf naar een andere schijf met voldoende vrije ruimte.

Leg het origineel weg als het nog bestaat.

Werk alleen op de image of op de kloon, nooit op het origineel.

Eerst scannen. Later repareren.

Herstel bestanden naar een derde schijf, niet terug naar de beschadigde kloon.

Daarna, als je de gekloonde schijf nog steeds opstartbaar wilt maken, doe dat dan als een aparte stap. Een herstelde set bestanden en een opstartbare OS-kloon zijn twee verschillende doelen. Die door elkaar halen is waar mensen in de problemen komen.

Disk Drill is prima als eerste stap als je een grafische scan wilt en vooral probeert bestanden terug te krijgen. Het voorbehoud is dat je het ergens anders moet installeren en ook naar een andere locatie moet herstellen. Als de beschadigde schijf de enige schijf in de machine is, start dan niet op in die Windows-installatie en begin daar herstelsoftware op te downloaden. Gebruik een andere computer of start op vanaf externe media.

Voor reparatie van de partitietabel zou ik het resultaat alleen vertrouwen als de gevonden partities overeenkomen met wat je daadwerkelijk eerder had. Als je bijvoorbeeld weet dat de schijf een EFI-partitie had, een Windows-partitie, misschien een herstelpartitie en een gegevenspartitie, dan zou de voorgestelde indeling daarop moeten lijken. Als een tool zes willekeurige overlappende partities met vreemde groottes vindt, is dat geen groen licht om de tabel te schrijven. Het betekent alleen dat er oude signaturen zijn gevonden.

Een snelle controle die veel ellende kan besparen: kijk naar de eerste sector van de grote gegevenspartitie. Als de partitiestart klopt, zullen NTFS/exFAT/ext4-tools meestal iets herkennen. Als elke geraden partitiestart fout is, zal het repareren van GPT het bestandssysteem niet op magische wijze herstellen. Dan heb je mogelijk bestandsherstel op basis van carving of een diepere scan nodig.

En als de originele schijf nog steeds opstart of nog steeds kan worden aangekoppeld, stop dan met de kloon aan te raken en maak een nieuwe image van het origineel met een tool die fouten duidelijk rapporteert. Een mislukte kloon kan misleidend zijn. De kloon kan het kapotte onderdeel zijn, niet de bronschijf.

Controleer of de Windows-partitie met BitLocker was versleuteld voordat je uren besteedt aan het scannen of repareren van wat dan ook. Een gekloonde schijf met een kapotte GPT en een BitLocker-volume kan er voor herstelhulpmiddelen uitzien als complete rommel, zelfs wanneer de partitie zelf grotendeels intact is. Als de oude installatie apparaatversleuteling of BitLocker gebruikte, zoek dan eerst de herstelsleutel. Controleer je Microsoft-account, geprinte back-up, domein-/AD-/Azure-gegevens, waar die ook maar opgeslagen zou zijn.

Hier zou ik wat voorzichtig zijn met het gebruikelijke advies om het te scannen en bestanden te herstellen. Het is goed advies voor een normale NTFS/exFAT-partitie, maar versleuteling verandert de volgorde. Als de partitiegrens verkeerd is, wordt het versleutelde volume mogelijk niet ontgrendeld. Als de grens correct is maar de opstartconfiguratie kapot is, kunnen de bestanden na het ontgrendelen nog steeds perfect herstelbaar zijn. Disk Drill of vergelijkbare hulpmiddelen kunnen daarna nuttig zijn, maar als het volume nog steeds versleuteld en vergrendeld is, zeggen voorbeelden en bestandsnamen mogelijk niet veel.

Een eenvoudige controle is om op te starten vanaf Windows-herstelmedia of een Linux live-USB en te kijken of de verwachte partities zichtbaar zijn zonder iets weg te schrijven. Op Windows-herstelmedia kan manage-bde -status je vertellen of BitLocker een versleuteld volume ziet. Voer nog geen herstelopdrachten uit. Bepaal alleen waar je mee te maken hebt. Als er om een BitLocker-herstelsleutel wordt gevraagd, is dat nuttige informatie, geen mislukking.

Ik ben het met @mikeappsreviewer eens dat je niet eerst moet proberen het weer opstartbaar te maken. Opstartherstel is een apart probleem. Voor nu moet het doel saai zijn: behoud het origineel, maak indien nodig een image van de slechte kloon, bepaal of de grote partitie op de juiste sector begint en bevestig of versleuteling betrokken is. Zodra de belangrijke gegevens naar een andere schijf zijn gekopieerd, kun je beslissen of het herstellen van de GPT het risico waard is.

Als de oorspronkelijke schijf nog leesbaar is, zou ik helemaal stoppen met werken aan de kloon en een nieuwe image maken van het origineel. Een slechte kloon kan veel tijd verspillen omdat je uiteindelijk schade probeert op te lossen die door het kloonproces is ontstaan, niet door de bronschijf.