NTFS – Dateisystem beschädigt

Microsoft.Windows.Server.10.0.OperatingSystem.NTFSFileSystemCorrupt.Alert (Rule)

Das NTFS-Dateisystem scheint beschädigt zu sein.

Knowledge Base article:

Zusammenfassung

Das Dateisystem auf dem Volume ist möglicherweise aus einem der folgenden Gründe beschädigt:

Ursachen

Lösungen

Überprüfen Sie den Status des Dateisystems, und reparieren Sie es gegebenenfalls.

So überprüfen Sie den Status des Dateisystems

So reparieren Sie das Dateisystem

Sie können chkdsk auch manuell ausführen. Gehen Sie dazu wie folgt vor:

Falls in der Ereignisanzeige häufig das NTFS-Ereignis mit der ID 41 oder das Ereignis mit der ID 55 angezeigt wird, sollten Sie chkdsk mit der Option /r ausführen. Diese Option bewirkt, dass von chkdsk beschädigte Bereiche auf der Festplatte gesucht werden.

Extern

Weitere Informationen zu den chkdsk-Parametern /c und /i finden Sie im Knowledge Base-Artikel 187941, "Informationen zu CHKDSK und den neuen Optionen /C und /I", unter http://go.microsoft.com/fwlink/?LinkId=25770.

Weitere Informationen zur Wiederherstellbarkeit von NTFS finden Sie im Knowledge Base-Artikel 101670, „Transaktionsprotokoll unterstützt NTFS-Wiederherstellung“, unter http://go.microsoft.com/fwlink/?LinkId=25981 (maschinelle Übersetzung).

Element properties:

TargetMicrosoft.Windows.Server.10.0.OperatingSystem
CategoryEventCollection
EnabledFalse
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
NTFS – Dateisystem beschädigt
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.NTFSFileSystemCorrupt.Alert" Enabled="false" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>DISK</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Ntfs</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">41</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">55</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.NTFSFileSystemCorrupt.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>