我有一个TrueCrypt挂载的卷。一切正常,除非我尝试卸下它(确认我没有任何应用程序或资源管理器中使用了任何东西)。每次单击Dismount
按钮,都会收到此错误:
该卷包含应用程序或系统正在使用的文件或文件夹。强制下马?
我启动了Sysinternals的Process Monitor,在以该驱动器号开头的路径上进行了过滤,并注意到奇怪的结果,我发誓我没有尝试使用列出的任何应用程序(Explorer.EXE,SnippingTool.exe,firefox 。可执行程序)。
所有3个应用程序都显示相同类型的“访问”(带有SUCCESS
结果):
- CreateFile: 所需访问权限:同步,处置:打开,选项:目录,同步IO非警报,属性:不适用,ShareMode:无,分配大小:不适用,OpenResult:已打开
- QueryNameInformationFile:名称:\
- QueryInformationVolume: VolumeCreationTime:2/10/2015 10:04:26 PM,VolumeSerialNumber:D753-7E32,SupportsObjects:True,VolumeLabel:
- QueryAttributeInformationVolume: FileSystemAttributes:保留大小写,区分大小写,Unicode,ACL,压缩,命名流,EFS,对象ID,重新解析点,稀疏文件,配额,事务,0x3c00000,MaximumComponentNameLength:255,FileSystemName:NTFS
- CloseFile:
- CreateFile:所需访问权限:同步,处置:打开,选项:目录,同步IO非警报,为可用空间查询打开,属性:n / a,ShareMode:无,AllocationSize:n / a,OpenResult:已打开
- QueryFullSizeInformationVolume: TotalAllocationUnits:4,194,303,CallerAvailableAllocationUnits:2,425,717,ActualAvailableAllocationUnits:2,425,717,SectorsPerAllocationUnit:8,BytesPerSector:512
- CloseFile:
我试图通过取消选中驱动器属性页面上的相应复选框来禁用该驱动器(及其所有子文件夹和文件)的索引编制,但这没有帮助。
ACCESS DENIED
TrueCrypt的FileSystemControl
操作仅显示在进程监视器上:
控制:FSCTL_LOCK_VOLUME
有趣的是,如果我挂载了该驱动器并立即将其卸下(甚至一次都没有尝试通过资源管理器访问它),那么它将无任何错误地卸下。
此问题最严重的部分是,如果我继续单击并单击Yes
(强制卸下),则Windows 8.1会因BSOD(死亡的蓝屏)而崩溃。显然,这并不能使该工具非常有用。
任何想法如何摆脱此错误消息?禁用导致此问题的Windows服务或功能?