Warning: file_get_contents(/data/phpspider/zhask/data//catemap/0/windows/17.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/3/templates/2.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Windows chkdsk日志文件不完整_Windows_Powershell_Ntfs_Corruption_Ntfs Mft - Fatal编程技术网

Windows chkdsk日志文件不完整

Windows chkdsk日志文件不完整,windows,powershell,ntfs,corruption,ntfs-mft,Windows,Powershell,Ntfs,Corruption,Ntfs Mft,长话短说:我克隆了一个损坏的ntfs硬盘(损坏的$MFT根条目),并引导到本机windows中执行chkdsk运行 启动时,windows执行了不需要的chkdsk运行。chkdsk运行非常成功。不幸的是,chkdsk日志似乎不完整 我从事件查看器中读取事件id为1001的日志,并使用以下命令直接在power shell中读取日志: get-winevent -FilterHashTable @{logname="Application"; id="1001"}| ?{$_.providerna

长话短说:我克隆了一个损坏的ntfs硬盘(损坏的$MFT根条目),并引导到本机windows中执行chkdsk运行

启动时,windows执行了不需要的chkdsk运行。chkdsk运行非常成功。不幸的是,chkdsk日志似乎不完整

我从事件查看器中读取事件id为1001的日志,并使用以下命令直接在power shell中读取日志:

get-winevent -FilterHashTable @{logname="Application"; id="1001"}| ?{$_.providername –match "wininit"} | fl timecreated, message
因此,我无法说明chkdsk运行可以(不)恢复哪些集群以及有多少集群。日志由274条线组成,似乎在过程中间被破坏。

[ . . .]
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x1
in der Datei 0xfbf2 belegt sind, werden bereits verwendet.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 64498 gelöscht.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x1 ist
von 0x3ac8559 an für möglicherweise 0x5 Cluster quer verbunden.
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x1
in der Datei 0xfbf3 belegt sind, werden bereits verwendet.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 64499 gelöscht.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x1 ist
von 0x3ac855e an für möglicherweise 0x5 Cluster quer verbunden.
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x1
in der Datei 0xfbf4 belegt sind, werden bereits verwen
问题:
是否有其他可以管理日志的资源?日志在274行之后会被破坏,这有什么原因吗?

一个好的原因可能是硬盘上的坏扇区。 因此,您可以尝试使用Hiren的bootCd来解决此问题,它附带了大量有用的工具。 另一个原因可能是病毒,因为你的旧窗口仍然存在于硬盘中。 在Hiren的bootCD中有一个CloneDisk程序,该程序内置于该系统中。 无论如何,在备份整个驱动器时,您必须保留一个容量相等或更大的驱动器,以便进行备份,而不是其他任何操作。你必须有真正的选择:一个裸硬盘驱动器,或一个外部驱动器。
我希望这会有用。

这封信有多少个字符?事件日志消息的大小为。因此大小仅为~16KB—这似乎是一个非常合理的限制值!?Get Content chkdsklog.txt | Measure Object-word-line-character=Lines 268/Words 2279/Characters Property 15839事件日志消息的限制为31839个字符,因此您的问题似乎是由其他原因引起的。是的,我很抱歉!它误解了错误的设置。所以现在我有点困惑。显然,没有任何可以解释的理由来解释为什么要修剪原木。