У меня есть рабочая станция с Windows 8.1, на которой я начал несколько дней назад видеть в журнале системных событий серию из 8 предупреждений типа Ntfs типа 134, записанных через 1 минуту 43 секунды после запуска моего регулярно запланированного VSS-интегрированного резервное копирование образа системы, которое выполняется с помощью этой команды:

wbadmin начать резервное копирование -allCritical -vssFull -quiet -backupTarget:G:\

Нежелательные предупреждения (перечислены ниже) начались после того, как я повторно подключил и переформатировал внешний USB-накопитель MyBook, который ранее использовался в качестве цели для обычных резервных копий образа системы, но который я заменил на диск большего размера. В течение нескольких недель этот диск простоял на столе. Я подозреваю, что подключение его обратно со старыми снимками, которые все еще там (до переформатирования), могло привести к тому, что система запуталась в том, где находятся структуры данных снимка тома резервной копии.

Я не знаю, как сбросить подсистему моментальных снимков томов, чтобы "начать заново", но я подозреваю, что выполнение этого и создание полной резервной копии образа системы решит эту проблему. Я даже не перезагружал систему, так как начал видеть предупреждения; это может быть все, что ему нужно.

Однако, прежде чем вслепую просто пытаться что-то сделать, я подумал спросить здесь.

Вот последовательность сообщений системного журнала, которые повторяются каждую ночь во время резервного копирования образа системы:


Information  2:00:00 AM  Virtual Disk Service  3: "Service Started"

Information  2:01:21 AM  Ntfs (Microsoft-Windows-Ntfs)  98:  "Volume System Reserved (\Device\HarddiskVolumeShadowCopy198) is healthy.  No action is needed."

Information  2:01:42 AM  volsnap  33:  "The oldest shadow copy of volume C: was deleted to keep disk space usage for shadow copies of volume C: below the user defined limit."

Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."

Information  2:01:45 AM  Kernel-General  11:  "TxR init phase for hive \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy199\Windows\system32\config\SYSTEM (TM: {a4c8ef04-9431-11e8-83b0-1803734ec99c}, RM: {a4c8ef03-9431-11e8-83b0-1803734ec99c}) finished with result=0xC00000A2 (Internal code=7)."
Information  2:01:45 AM  Kernel-General  11:  "TxR init phase for hive \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy199\Windows\system32\config\DRIVERS (TM: {a4c8ef06-9431-11e8-83b0-1803734ec99c}, RM: {a4c8ef05-9431-11e8-83b0-1803734ec99c}) finished with result=0xC00000A2 (Internal code=7)."

Information  2:01:51 AM  Kernel-General  15:  "Hive \??\Volume{ef97e822-4c7d-11e3-824b-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{0B5EFEA9-A4AA-4F43-8C5C-F4FD287CA71F} was reorganized with a starting size of 117997568 bytes and an ending size of 118042624 bytes."
Information  2:01:51 AM  Kernel-General  15:  "Hive \??\Volume{ef97e822-4c7d-11e3-824b-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{18046E51-7164-4705-BF94-E607CE13F8E0} was reorganized with a starting size of 12558336 bytes and an ending size of 11460608 bytes."

Information  2:01:54 AM  Kernel-General  16:  "The access history in hive \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy199\Users\default\ntuser.dat was cleared updating 4 keys and creating 2 modified pages."

Information  3:05:00 AM  Virtual Disk Service  4:  "Service stopped."

Резервное копирование выполняется успешно, и нет никаких доказательств какой-либо реальной проблемы с дисками, внутренними или внешними. Эти основные проверки проходят:

C:\TEMP> chkdsk c:

The type of the file system is NTFS.
Volume label is C - NoelC4 SSD.

WARNING!  F parameter not specified.
Running CHKDSK in read-only mode.

Stage 1: Examining basic file system structure ...
  2686208 file records processed.
File verification completed.
  18601 large file records processed.
  0 bad file records processed.

Stage 2: Examining file name linkage ...
  3150960 index entries processed.
Index verification completed.
  0 unindexed files scanned.
  0 unindexed files recovered.

Stage 3: Examining security descriptors ...
Security descriptor verification completed.
  232377 data files processed.
CHKDSK is verifying Usn Journal...
  37457544 USN bytes processed.
Usn Journal verification completed.

Windows has scanned the file system and found no problems.
No further action is required.

1874999295 KB total disk space.
1323380116 KB in 2275913 files.
    693288 KB in 232378 indexes.
         0 KB in bad sectors.
   2928387 KB in use by the system.
     65536 KB occupied by the log file.
 547997504 KB available on disk.

      4096 bytes in each allocation unit.
 468749823 total allocation units on disk.
 136999376 allocation units available on disk.

C:\TEMP> sfc /verifyonly

Beginning system scan.  This process will take some time.

Beginning verification phase of system scan.
Verification 100% complete.

Windows Resource Protection did not find any integrity violations.

Заранее благодарим вас за любые идеи, которые вы можете поделиться о том, как очистить условие, которое приводит к этим предупреждениям.

1 ответ1

0

Оказывается, что удаление нескольких файлов с последующей перезагрузкой ОС, по-видимому, сбрасывает условие, приводящее к повторным предупреждениям.

В этой папке файлы были скрыты с расширениями .regtrans-ms и .blf и имели даты на месяцы старше даты, когда я начал видеть предупреждающие сообщения.

C:\Windows\System32\SMI\Store\Machine

Примечательно, что резервные копии, интегрированные с VSS, оставались инкрементными (на реальном диске для резервного копирования еще достаточно места).

Дальнейшие исследования обнаружили расплывчатые инструкции от сотрудника Microsoft, из-за которого я заглянул в эту папку, и даты этих файлов, возраст которых исчислялся месяцами, дали мне ощущение, что они могли остаться после какой-то предыдущей операции, которая полный. Мне не нравится "перезагрузка" как решение постоянной проблемы, и я действительно не ожидал, что это сработает, но, эй, я возьму чистый журнал.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .