NT-filsystemet indikerar ett skadat filsystem.
Filsystemet på volymen kan vara skadat på grund av en eller flera av följande orsaker:
Disken kan ha skadade sektorer.
I/O-begäranden som har utfärdats av filsystemet till diskens undersystem kanske inte slutfördes korrekt.
Disken kan ha skadade sektorer.
I/O-begäranden som har utfärdats av filsystemet till diskens undersystem kanske inte slutfördes korrekt.
Kontrollera filsystemets status och reparera det vid behov.
Så här kontrollerar du filsystemets status
På en kommandorad skriver du chkntfs %enhetsbeteckning%:
Kontrollera alla meddelanden som genereras av chkntfs.
Om chkntfs visar meddelandet ”%enhetsbeteckning%: är skadad” är volymen skadad. I sådana fall reparerar du filsystemet med kommandot chkdsk /r.
Om chkntfs visar meddelandet ”%enhetsbeteckning%: är inte skadad” är volymen inte skadad och inga ytterligare åtgärder krävs.
Så här reparerar du filsystemet
Spara alla data som inte har sparats, stäng alla öppna program och starta om datorn.
Windows kör automatiskt chkdsk /r på skadade volymer för att kontrollera och reparera dem.
Du kan också köra chkdsk manuellt genom att följa dessa steg.
På en kommandorad skriver du chkdsk /x %enhetsbeteckning%:
Chkdsk körs och reparerar automatiskt volymen.
Om chkdsk visar följande meddelande, skriver du J.
Det går inte att låsa aktuell enhet. Det går inte att köra CHKDSK eftersom volymen används av en annan process. Vill du schemalägga ett jobb som kontrollerar den här volymen nästa gång systemet startas om?
Windows kör automatiskt chkdsk nästa gång datorn startas.
Om du ofta ser händelse-ID 41 eller händelse-ID 55 för NTFS i Loggboken, kör du chkdsk med växeln /r. Det här alternativet gör att chkdsk kan identifiera skadade sektorer på hårddisken.
Mer information om växlarna /c och /i för chkdsk finns i Knowledge Base-artikeln 187941, An Explanation of CHKDSK and the New /C and /I Switches, på http://go.microsoft.com/fwlink/?LinkId=25770.
Mer information om NTFS-återställning finns i Knowledge Base-artikeln 101670, Transaction Log Supports NTFS Recoverability, på http://go.microsoft.com/fwlink/?LinkId=25981.
Target | Microsoft.Windows.Server.10.0.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.NTFSFileSystemCorrupt.Alert" Enabled="false" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>DISK</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Ntfs</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">41</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">55</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.NTFSFileSystemCorrupt.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>