事件檢視器 - 如何讀取訊息

事件檢視器 - 如何讀取訊息

我正在處理 Windows 10 電腦隨機重新啟動(或登入後凍結)的情況。看來磁碟可能是罪魁禍首(來源是NTFS)。但是,我找不到如何根據事件檢視器資料識別磁碟機。

例如,它寫道:

\\?\Volume{616e5743-0000-0000-00a0-69da1b000000}

如何將該資訊與特定驅動器相關聯?該Volume{xxxx}訊息已經出現不只一次。查看註冊表,該字串出現了多次,但沒有關於物理項目的線索。

所有驅動器的PSchkdsk /f都可以。早些時候,Windows 在啟動時修正了磁碟機(而不是系統磁碟機)上的錯誤。

答案1

以下選項之一應該有幫助:

  • mountvol.exe從命令列運行。
  • 將路徑複製並貼上\?\Volume{616e5743-0000-0000-00a0-69da1b000000}\到運行框中,它將打開有問題的驅動器。
  • 將磁碟機與登錄中的磁碟區 ID 關聯起來HKLM\SYSTEM\MountedDevices
  • 運行powershell命令GWMI -namespace root\cimv2 -class win32_volume
  • 運行powershell命令get-volume | select *

如果您懷疑驅動器有問題,則chkdsk /f不能使用該命令來查找問題。相反,您應該使用chkdsk /r執行全表面掃描來檢查磁碟機的完整性。這有一些使事情變得更糟的風險。

但是,有更好的第三方工具來執行類似的驅動器診斷,而chkdsk /r不會造成對驅動器造成額外損壞的風險。例如 SeaTools、WD Life Guard、HDDScan、HDD Regenerator 等。

無論如何,您的首要任務應該始終是恢復和備份您需要的任何數據,然後再進一步對驅動器施加壓力。

相關內容