Series de 8 Ntfs digite 134 avisos nos logs de eventos do sistema

0

Tenho uma estação de trabalho do Windows 8.1 na qual comecei, há alguns dias, a ver no Log de eventos do sistema uma série de 8 mensagens de aviso do tipo 134 Ntfs registradas em 1 minuto e 43 segundos após o início do meu backup de imagem do sistema integrado ao VSS programado regularmente, o que é feito por meio deste comando:

wbadmin start backup -allCritical -vssFull -quiet -backupTarget: G: \

Os avisos indesejados (listados abaixo) foram iniciados depois de eu ter anexado e reformatado novamente uma unidade de backup MyBook USB externa que tinha sido usada anteriormente para o destino dos backups regulares da Imagem do Sistema, mas substituídos por uma unidade maior . Durante algumas semanas, esse trajeto ficou parado na mesa. Eu suspeito que conectá-lo novamente com os snapshots antigos ainda existentes (antes de reformatá-lo) pode ter levado o sistema a ficar confuso sobre onde residem suas estruturas de dados de snapshot de volume de backup.

Não sei como redefinir o subsistema de instantâneos de volume para "começar de novo" , mas suspeito que fazer isso e estabelecer um backup completo da imagem do sistema resolveria esse problema. Eu nem reiniciei o sistema desde que comecei a ver os avisos; isso pode ser tudo que precisa.

No entanto, antes de cegamente apenas tentando coisas que eu pensei que pediria aqui.

Aqui está a sequência de mensagens de Log do Sistema, que são repetidas todas as noites durante o backup da Imagem do Sistema:

Information  2:00:00 AM  Virtual Disk Service  3: "Service Started"

Information  2:01:21 AM  Ntfs (Microsoft-Windows-Ntfs)  98:  "Volume System Reserved (\Device\HarddiskVolumeShadowCopy198) is healthy.  No action is needed."

Information  2:01:42 AM  volsnap  33:  "The oldest shadow copy of volume C: was deleted to keep disk space usage for shadow copies of volume C: below the user defined limit."

Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."
Warning  2:01:43 AM  Ntfs (Ntfs)  134:  "The transaction resource manager on volume C - NoelC4 SSD encountered an error during recovery.  The resource manager will continue recovery."

Information  2:01:45 AM  Kernel-General  11:  "TxR init phase for hive \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy199\Windows\system32\config\SYSTEM (TM: {a4c8ef04-9431-11e8-83b0-1803734ec99c}, RM: {a4c8ef03-9431-11e8-83b0-1803734ec99c}) finished with result=0xC00000A2 (Internal code=7)."
Information  2:01:45 AM  Kernel-General  11:  "TxR init phase for hive \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy199\Windows\system32\config\DRIVERS (TM: {a4c8ef06-9431-11e8-83b0-1803734ec99c}, RM: {a4c8ef05-9431-11e8-83b0-1803734ec99c}) finished with result=0xC00000A2 (Internal code=7)."

Information  2:01:51 AM  Kernel-General  15:  "Hive \??\Volume{ef97e822-4c7d-11e3-824b-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{0B5EFEA9-A4AA-4F43-8C5C-F4FD287CA71F} was reorganized with a starting size of 117997568 bytes and an ending size of 118042624 bytes."
Information  2:01:51 AM  Kernel-General  15:  "Hive \??\Volume{ef97e822-4c7d-11e3-824b-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{18046E51-7164-4705-BF94-E607CE13F8E0} was reorganized with a starting size of 12558336 bytes and an ending size of 11460608 bytes."

Information  2:01:54 AM  Kernel-General  16:  "The access history in hive \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy199\Users\default\ntuser.dat was cleared updating 4 keys and creating 2 modified pages."

Information  3:05:00 AM  Virtual Disk Service  4:  "Service stopped."

Os backups estão sendo bem-sucedidos e não há evidência de nenhum problema real com os discos, internos ou externos. Estas verificações básicas passam:

C: \ TEMP > chkdsk c:

The type of the file system is NTFS.
Volume label is C - NoelC4 SSD.

WARNING!  F parameter not specified.
Running CHKDSK in read-only mode.

Stage 1: Examining basic file system structure ...
  2686208 file records processed.
File verification completed.
  18601 large file records processed.
  0 bad file records processed.

Stage 2: Examining file name linkage ...
  3150960 index entries processed.
Index verification completed.
  0 unindexed files scanned.
  0 unindexed files recovered.

Stage 3: Examining security descriptors ...
Security descriptor verification completed.
  232377 data files processed.
CHKDSK is verifying Usn Journal...
  37457544 USN bytes processed.
Usn Journal verification completed.

Windows has scanned the file system and found no problems.
No further action is required.

1874999295 KB total disk space.
1323380116 KB in 2275913 files.
    693288 KB in 232378 indexes.
         0 KB in bad sectors.
   2928387 KB in use by the system.
     65536 KB occupied by the log file.
 547997504 KB available on disk.

      4096 bytes in each allocation unit.
 468749823 total allocation units on disk.
 136999376 allocation units available on disk.

C: \ TEMP > sfc / verifyonly

Beginning system scan.  This process will take some time.

Beginning verification phase of system scan.
Verification 100% complete.

Windows Resource Protection did not find any integrity violations.

Agradecemos antecipadamente por qualquer informação que você possa compartilhar sobre como eliminar a condição que leva a esses avisos.

    
por NoelC 31.07.2018 / 11:40

1 resposta

0

Acontece que a exclusão de vários arquivos e a reinicialização do sistema operacional, aparentemente, redefiniram a condição que leva aos avisos repetidos.

Os arquivos estavam ocultos, nesta pasta, com extensões .regtrans-ms e .blf, e tinham datas meses mais antigas que a data em que comecei a ver as mensagens de aviso.

C:\Windows\System32\SMI\Store\Machine

Particularmente, os backups integrados ao VSS permaneceram incrementais (ainda há muito espaço na unidade de backup real).

Mais pesquisas revelaram instruções vagas de uma pessoa da Microsoft que me levaram a procurar naquela pasta, e as datas em que esses arquivos tinham meses de idade me deram a sensação de que eles podem ter sido deixados para trás por alguma operação anterior que não completou. Eu não gosto de "reiniciar" como uma solução para um problema persistente, e eu realmente não esperava que funcionasse, mas, ei, eu vou levar um log limpo.

    
por 01.08.2018 / 15:08