PrivaZer logo

Uno dei migliori pulitori PC gratuiti
L'alternativa a CCleaner
IT


Come pulire le tracce residue nel $LogFile di NTFS?



$LogFile & tracce del journal di transazioni NTFS
Cos'è il $LogFile e perché dovrei pulirlo?

$LogFile è uno dei file di sistema nascosti propri di NTFS, presente nella radice di ogni volume formattato in NTFS. Non è qualcosa che puoi sfogliare o aprire tramite Esplora File, esiste esclusivamente per l'uso di NTFS stesso.

Il suo compito è il ripristino dopo un arresto anomalo. Prima che NTFS applichi effettivamente una modifica ai tuoi file, creazione, eliminazione, rinomina o ridimensionamento, scrive prima un record di quell'operazione prevista nel $LogFile. Se Windows va in crash o perde alimentazione durante un'operazione, NTFS riproduce questo journal al successivo avvio per riportare il file system a uno stato coerente.

Una finestra scorrevole sull'attività recente dei file. Poiché $LogFile registra le operazioni prima che siano finalizzate, e poiché le vecchie voci non vengono cancellate nell'istante in cui non sono più necessarie, può finire per contenere nomi di file e dettagli delle operazioni, eliminazioni, creazioni, rinomine, per file che nel frattempo sono stati rimossi altrove nel sistema. È un sottoprodotto del modo in cui NTFS mantiene la propria coerenza, non qualcosa che hai mai scelto di creare.
Che tipo di tracce residue può contenere $LogFile?
Tracce residue trovate nel $LogFile di NTFS Struttura verticale di ciò che il $LogFile di NTFS può conservare: i nomi dei file creati, eliminati o rinominati di recente, e il tipo di operazione eseguita su di essi. Rimosso da PrivaZer. Un sottoprodotto del logging di ripristino da arresto anomalo di NTFS, non una funzione rivolta all'utente Nomi dei file nomi dei file creati, eliminati o rinominati di recente Tipo di operazione cosa è stato fatto: eliminazione, creazione, rinomina e altro Rimosso da PrivaZer
In cosa differisce $LogFile dall'USN Journal?

PrivaZer le tratta come due scansioni separate perché si tratta di due meccanismi NTFS diversi. L'USN Journal ($UsnJrnl) è un log delle modifiche di livello superiore, progettato per permettere ad altri software, indicizzatori di ricerca, strumenti di backup, client di sincronizzazione, di chiedere in modo efficiente "cosa è cambiato dall'ultima volta che ho controllato". $LogFile si trova a un livello più basso: esiste esclusivamente affinché NTFS stesso possa riprendersi in modo pulito da un crash, e capita che conservi dettagli a livello di operazione come effetto collaterale.

PrivaZer pulisce $LogFile?

Sì, PrivaZer analizza $LogFile alla ricerca di tracce residue di vecchi nomi di file e operazioni, e le rimuove. $LogFile stesso è una struttura di sistema NTFS protetta, essenziale per come il file system si riprende dai crash, quindi questo non viene gestito come un semplice file di cache, è specificamente progettato per questa struttura NTFS piuttosto che per un'eliminazione generica di file.

Queste tracce residue sopravvivono dopo che il file originale è stato eliminato definitivamente?

Sì, è esattamente lo scenario coperto qui. Il nome di un file e il fatto che sia stato eliminato, rinominato o creato possono rimanere visibili in $LogFile anche dopo che il file stesso, e la sua voce nella Master File Table, sono scomparsi da ogni altro punto del sistema.

È sicuro pulire le tracce di $LogFile?

Sì, quando gestito da uno strumento creato appositamente. $LogFile è territorio profondo del file system, non una semplice cache, quindi è esattamente il tipo di pulizia meglio lasciata a un software dedicato piuttosto che a una modifica manuale. La cancellazione delle tracce residue non influisce sui tuoi file, sui programmi installati o sulla stabilità del sistema, e NTFS continua comunque a scrivere nuove voci di log per le proprie esigenze di ripristino dopo un crash.

Le tracce di $LogFile torneranno dopo la pulizia?

Nel senso che NTFS continua a registrare nuove operazioni, sì, è normale e necessario, $LogFile deve continuare a funzionare perché il ripristino dopo un crash funzioni. Ciò che PrivaZer cancella sono i vecchi dettagli residui che descrivono file non più esistenti, non il meccanismo di registrazione in corso in sé.

In cosa differisce da altri artefatti NTFS come l'MFT o gli shellbags?

L'MFT è la registrazione effettiva di ogni file sul volume, le sue voci, i nomi e i metadati. shellbags registrano come hai navigato personalmente tra le cartelle in Esplora File. $LogFile è ancora diverso, è il log di transazioni interno di NTFS, scritto automaticamente per il ripristino dopo un crash, senza alcun collegamento con Esplora File o con il modo in cui navighi. Tre livelli diversi del sistema, ognuno dei quali lascia il proprio tipo di traccia.

Nessuna domanda corrisponde alla tua ricerca. Prova con parole chiave diverse.


Per utenti avanzati
Scegli le scansioni - Tracce in $LogFile
Come pulire le tracce residue nel $LogFile di NTFS su Windows
Hai ancora una domanda? Siamo felici di aiutarti. Contatta il nostro team di supporto