事件查看器-如何读取信息


1

我正在处理Windows 10计算机随机重新启动(或登录后冻结)的情况。磁盘似乎是罪魁祸首(源是NTFS)。但是,我找不到如何基于事件查看器数据识别驱动器的方法。

例如,它显示为:

\\?\Volume{616e5743-0000-0000-00a0-69da1b000000}

如何将该信息与特定驱动器相关联?该Volume{xxxx}信息已经出现了不止一次。查看注册表,该字符串出现了很多次,但没有关于物理项的任何线索。

chkdsk /f所有驱动器的PS 都可以。早期,Windows在启动时纠正了驱动器(不是系统驱动器)上的错误。

Answers:


1

以下选项之一应有所帮助:

  • 运行mountvol.exe来自命令行。
  • 将路径复制并粘贴\?\Volume{616e5743-0000-0000-00a0-69da1b000000}\到运行框中,它将打开有问题的驱动器。
  • 将驱动器与注册表中的卷ID关联 HKLM\SYSTEM\MountedDevices
  • 运行powershell命令 GWMI -namespace root\cimv2 -class win32_volume
  • 运行powershell命令 get-volume | select *

如果您怀疑驱动器有问题,则chkdsk /f不是用来查找该命令的命令。取而代之的是,您应该使用chkdsk /r执行全面扫描来检查驱动器的完整性。这有使事情变得更糟的风险。

但是,有更好的第三方工具来执行驱动器诊断,chkdsk /r而没有造成驱动器额外损坏的风险。示例包括SeaTools,WD Life Guard,HDDScan,HDD Regenerator等。

无论如何,您的首要任务应该始终是恢复和备份所需的任何数据,然后再对驱动器施加压力。


请澄清...您是否建议OP使用chkdsk /r使用它?
freginold

@freginold完成。
Appleoddity
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.