Данные файловой системы NT указывают на повреждение файловой системы.
Файловая система на томе может быть повреждена по одной или нескольким из следующих причин:
Диск может содержать сбойные секторы.
Запросы ввода-вывода, отправляемые файловой системой дисковой подсистеме могли быть выполнены неудачно.
Диск может содержать сбойные секторы.
Запросы ввода-вывода, отправляемые файловой системой дисковой подсистеме могли быть выполнены неудачно.
Проверьте состояние файловой системы и при необходимости восстановите ее.
Проверка состояния файловой системы
В командной строке введите chkntfs %буква диска%:
Проверьте сообщение, возвращаемое chkntfs.
Если команда chkntfs выводит сообщение "%буква диска%: неисправен", значит том поврежден. В этом случае восстановите файловую систему при помощи команды chkdsk /r.
Если команда chkntfs выводит сообщение "%буква диска%: исправен", значит том не поврежден и дополнительные действия не требуются.
Для восстановления файловой системы
Сохраните все несохраненные данные, закройте все открытые программы и перезагрузите компьютер.
Windows автоматически запустит chkdsk /r на "неисправных" (поврежденных) томах для проверки и восстановления.
Также можно запустить chkdsk вручную, выполнив следующие действия.
В командной строке введите chkdsk /x %буква диска%:
Chkdsk запустится и автоматически восстановит том.
Если команда chkdsk выведет следующее сообщение, введите Y.
"Не удается заблокировать текущий диск. Chkdsk не удается запуститься, поскольку том используется другим процессом. Хотите запланировать проверку данного тома при следующем перезапуске системы?"
Windows автоматически запустит chkdsk при следующей перезагрузке компьютера.
Если в окне просмотра событий регулярно происходят события NTFS с кодом 41 или 55, запустите команду chkdsk с параметром /r. Данный параметр позволяет chkdsk обнаружить сбойные секторы на жестком диске.
Дополнительные сведения о ключах chkdsk /c и /i см. в статье базы знаний 187941 "Описание CHKDSK и новых параметров /C и /I", по адресу http://go.microsoft.com/fwlink/?LinkId=25770.
Дополнительные сведения о восстановлении NTFS см. в статье базы знаний 101670 "Журнал транзакций поддерживает восстановление NTFS", по адресу http://go.microsoft.com/fwlink/?LinkId=25981.
Target | Microsoft.Windows.Server.2008.OperatingSystem | ||
Category | EventCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.2008.OperatingSystem.NTFSFileSystemCorrupt.Alert" Enabled="true" Target="Server2008!Microsoft.Windows.Server.2008.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>DISK</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Ntfs</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">41</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">55</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.2008.OperatingSystem.NTFSFileSystemCorrupt.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>