Answers:
要添加到Paul的帖子中:
转到“开始”,然后在搜索栏中键入“事件查看器”(不带引号),然后选择“事件查看器”。
由于事件查看器可以列出成千上万个事件,因此很难找到“ Wininit”事件(chkdsk日志)。
为了简化操作,在“ 事件查看器»Windows日志»应用程序 ”中,转到“ 过滤当前日志...»过滤器»事件源»检查'Wininit' “:
这将使事件查看器仅显示“ Wininit”的源(仅适用于Chkdsk日志)。
也有chkdsk .log文件,可在文本编辑器中查看,位于[Drive Letter]:\System Volume Information\Chkdsk
。仅当选择控制面板»文件夹选项»“隐藏的文件和文件夹”»“显示隐藏的文件,文件夹和驱动器”,并且未选中“隐藏受保护的操作系统文件”并拥有该文件夹的所有权时,才能查看该文件。
Chkdsk*.log
。我在离开时使用旧的Windows来修复USB驱动器-但是很高兴能在Linux下以正常的UTF-16身份访问日志,而不必为旧的启动驱动器和Windows所困扰。
这是查看结果的另一种方法(在此处找到):
按Windows + R键打开“运行”对话框,键入powershell.exe,然后按Enter。
在PowerShell中,复制并粘贴以下命令,然后按Enter。(请参见下面的屏幕截图)注意:要将复制的命令粘贴到PowerShell中,只需在PowerShell中右键单击即可。
输入命令
get-winevent -FilterHashTable @{logname="Application"; id="1001"}| ?{$_.providername –match "wininit"} | fl timecreated, message | out-file Desktop\CHKDSKResults.txt
现在,您将在桌面上创建一个CHKDSKResults.txt文件,该文件是事件查看器中chkdsk扫描结果的日志文件。
get-winevent -FilterHashTable @{logname="Application"; id="26214"}| ?{$_.providername –match " Chkdsk"} | fl timecreated, message | out-file CHKDSKResults.txt
。我还注意到有时也使用ID = 26212。