Visualizador de eventos - como ler informações

Visualizador de eventos - como ler informações

Estou lidando com uma situação em que uma máquina com Windows 10 está reiniciando (ou congelando após o logon) aleatoriamente. Parece que um disco pode ser o culpado (a fonte é NTFS). No entanto, não consegui descobrir como identificar a unidade com base nos dados do Visualizador de Eventos.

Lê-se, por exemplo:

\\?\Volume{616e5743-0000-0000-00a0-69da1b000000}

Como relacionar essas informações a uma unidade específica? Essa Volume{xxxx}informação já apareceu mais de uma vez. Olhando para o registro, essa string aparece várias vezes, mas nenhuma pista sobre o item físico.

PS chkdsk /fpara todas as unidades está OK. Anteriormente, o Windows corrigia erros em uma unidade (não a do sistema) na inicialização.

Responder1

Uma das seguintes opções deve ajudar:

  • Execute mountvol.exea partir de uma linha de comando.
  • Copie e cole o caminho \?\Volume{616e5743-0000-0000-00a0-69da1b000000}\na caixa de execução e a unidade em questão será aberta.
  • Correlacione a unidade com o ID do volume no registro emHKLM\SYSTEM\MountedDevices
  • Execute o comando powershellGWMI -namespace root\cimv2 -class win32_volume
  • Execute o comando powershellget-volume | select *

Se você suspeitar que uma unidade está com problemas, esse chkdsk /fnão é o comando a ser usado para descobrir. Em vez disso, você deve usar chkdsk /rpara realizar uma verificação completa da superfície para verificar a integridade da unidade. Isto tem alguns riscos de piorar as coisas.

No entanto, existem ferramentas melhores de terceiros para realizar diagnósticos de unidade semelhantes, chkdsk /rsem tanto risco de causar danos adicionais à unidade. Exemplos são SeaTools, WD Life Guard, HDDScan, HDD Regenerator, etc.

Independentemente disso, sua primeira tarefa deve ser sempre recuperar e fazer backup de todos os dados necessários, antes de sobrecarregar ainda mais a unidade.

informação relacionada