事件查看器 - 如何读取信息

事件查看器 - 如何读取信息

我正在处理 Windows 10 计算机随机重启(或登录后冻结)的情况。似乎磁盘可能是罪魁祸首(来源是 NTFS)。但是,我找不到如何根据事件查看器数据识别驱动器。

例如,它写道:

\\?\Volume{616e5743-0000-0000-00a0-69da1b000000}

如何将该信息与特定驱动器关联起来?该Volume{xxxx}信息已出现多次。查看注册表,该字符串出现多次,但没有关于物理项目的线索。

所有驱动器的PSchkdsk /f都正常。之前,Windows 在启动时会更正驱动器(不是系统驱动器)上的错误。

答案1

以下选项之一应该有帮助:

  • mountvol.exe从命令行运行。
  • 将路径复制并粘贴\?\Volume{616e5743-0000-0000-00a0-69da1b000000}\到运行框中,它将打开相关的驱动器。
  • 将驱动器与注册表中的卷 ID 关联起来HKLM\SYSTEM\MountedDevices
  • 运行 powershell 命令GWMI -namespace root\cimv2 -class win32_volume
  • 运行 powershell 命令get-volume | select *

如果您怀疑某个驱动器有问题,则chkdsk /f不要使用命令来查找问题。相反,您应该使用chkdsk /r执行完整的表面扫描来检查驱动器的完整性。这有可能使情况变得更糟。

但是,有更好的第三方工具可以执行类似的驱动器诊断,chkdsk /r而不会对驱动器造成额外损坏的风险。例如 SeaTools、WD Life Guard、HDDScan、HDD Regenerator 等。

无论如何,在进一步增加驱动器压力之前,您的首要任务应该始终是恢复和备份所需的任何数据。

相关内容