Я только что проверил тот же метод, что и вы, и пересмотрел результаты. Если я открою Event Viewer
и перейду в « Windows Logs
> « Applications
я смогу найти желаемые результаты.
Идентификатор события, которое я получил, было 26213
и 26212
. После этого я смог запустить стандартный пользовательский фильтр:
Я не могу опубликовать изображение. Я полагаю, вы можете сделать собственный фильтр в любом случае, чтобы доказать это. Может быть полезно посмотреть, имеют ли журналы какое-либо отношение к указанным выше идентификаторам EventID, или вам может понадобиться поискать список идентификаторов (параметры записываются с разными идентификаторами, я полагаю)
Вот скрипт powershell, который вы можете запустить, чтобы найти файл, а затем вставить его на рабочий стол.
get-winevent -FilterHashTable @{logname="Application"; id="26212"}| ?{$_.providername –match "CHKDSK"} | fl timecreated, message | out-file Desktop\CHKDSKResults.txt
Я могу подтвердить, что источник больше не wininit
, а сам Chkdsk
.
Дайте мне знать, если я все охватил. Я уверен, что кто-то здесь исправит меня, если я ошибаюсь.