PrivaZer logo

En af de bedste gratis PC-rensere
CCleaner-alternativet
DA


Sådan rydder du resterende spor i NTFS $LogFile?



$LogFile & spor i NTFS-transaktionsjournalen
Hvad er $LogFile, og hvorfor bør jeg rense det?

$LogFile er en af NTFS's egne skjulte systemfiler, som findes i roden af hvert NTFS-formateret drev. Det er ikke noget, du kan gennemse eller åbne via Stifinder, det findes udelukkende til NTFS's eget brug.

Dens opgave er nedbrudsgendannelse. Før NTFS rent faktisk gennemfører en ændring af dine filer, oprettelse, sletning, omdøbning eller ændring af størrelse, skriver den først en registrering af den påtænkte handling i $LogFile. Hvis Windows går ned eller mister strøm midt i en handling, afspiller NTFS denne journal ved næste opstart for at bringe filsystemet tilbage til en konsistent tilstand.

Et rullende vindue ind i den seneste filaktivitet. Fordi $LogFile registrerer handlinger, før de er fuldført, og fordi gamle poster ikke slettes i samme øjeblik de ikke længere er nødvendige, kan den ende med at indeholde filnavne og handlingsdetaljer, sletninger, oprettelser, omdøbninger, for filer, der siden er blevet fjernet andre steder på systemet. Det er et biprodukt af, hvordan NTFS holder sig selv konsistent, ikke noget du nogensinde valgte at oprette.
Hvilken slags resterende spor kan $LogFile indeholde?
Resterende spor fundet i NTFS $LogFile Lodret opstilling af, hvad NTFS $LogFile kan gemme: navnene på filer, der for nylig blev oprettet, slettet eller omdøbt, og typen af handling udført på dem. Fjernes af PrivaZer. Et biprodukt af NTFS' egen logning til nedbrudsgendannelse, ikke en brugerorienteret funktion Filnavne navne på filer, der senest er oprettet, slettet eller omdøbt Operationstype hvad der blev gjort: sletning, oprettelse, omdøbning, med mere Fjernet af PrivaZer
Hvordan adskiller $LogFile sig fra USN Journal?

PrivaZer behandler dem som to separate scanninger, fordi de er to forskellige NTFS-mekanismer. USN Journal ($UsnJrnl) er en ændringslog på højere niveau, designet til at anden software, søgeindekseringer, backupværktøjer, synkroniseringsklienter, effektivt kan spørge "hvad er ændret siden jeg sidst tjekkede". $LogFile ligger lavere: den findes udelukkende, så NTFS selv kan gendannes rent efter et nedbrud, og den kommer til at gemme detaljer på handlingsniveau som en bivirkning.

Renser PrivaZer $LogFile?

Ja, PrivaZer scanner $LogFile for resterende spor af gamle filnavne og handlinger og rydder dem ud. $LogFile selv er en beskyttet NTFS-systemstruktur, der er afgørende for, hvordan filsystemet gendannes efter nedbrud, så dette håndteres ikke som en simpel cachefil, det er specifikt designet til denne NTFS-struktur i stedet for en generel filsletning.

Overlever disse restspor, efter den oprindelige fil er permanent slettet?

Ja, det er præcis det scenarie, dette dækker. En fils navn og det faktum, at den blev slettet, omdøbt eller oprettet, kan forblive synligt i $LogFile, selv efter at filen selv, og dens post i Master File Table, er væk fra alle andre steder på systemet.

Er det sikkert at rense spor i $LogFile?

Ja, når det håndteres af et værktøj bygget til formålet. $LogFile er dybt filsystemterritorium, ikke en simpel cache, så dette er præcis den slags oprydning, der bedst overlades til dedikeret software frem for manuel redigering. At rydde resterende spor påvirker ikke dine filer, dine installerede programmer eller systemets stabilitet, og NTFS fortsætter under alle omstændigheder med at skrive nye logposter til sit eget behov for nedbrudsgendannelse.

Kommer spor i $LogFile tilbage efter oprydning?

I den forstand at NTFS fortsætter med at logge nye handlinger, ja, det er normalt og nødvendigt, $LogFile skal blive ved med at fungere, for at nedbrudsgendannelse kan virke. Det, PrivaZer rydder, er de gamle, resterende detaljer, der beskriver filer, som ikke længere findes, ikke selve den løbende logningsmekanisme.

Hvordan adskiller dette sig fra andre NTFS-artefakter som MFT eller ShellBags?

MFT er den egentlige registrering af hver fil på volumenet, dets poster, navne og metadata. ShellBags registrerer, hvordan du personligt navigerede i mapper i Stifinder. $LogFile er igen anderledes, det er NTFS's interne transaktionslog, skrevet automatisk til nedbrudsgendannelse, uden nogen forbindelse til Stifinder eller til, hvordan du browser. Tre forskellige lag af systemet, hvor hvert efterlader sin egen slags spor.

Ingen spørgsmål matcher din søgning. Prøv andre søgeord.


Til avancerede brugere
Vælg scanninger - Spor i $LogFile
Sådan renser du resterende spor i NTFS $LogFile på Windows
Har du stadig et spørgsmål? Vi hjælper gerne. Kontakt vores supportteam