Welcher Prozess verwendet mein Laufwerk?

756
Jalil

Umgebung: Windows 10 Pro x64, Desktop-PC, Neuinstallation. System installiert auf C: (SSD). Sekundäre SSD auf D :.

Ich habe eine dritte E: HDD in meinem PC (eigentlich ein RAID-1 von WD-Laufwerken). Ich möchte, dass sie heruntergefahren werden, wenn sie nicht verwendet werden. Ich habe HDD Guardian verwendet, um auf beiden physischen Laufwerken ein Sleep-Timeout von 20 Minuten einzustellen.

Ich habe sie dazu gebracht, ein- oder zweimal herunterzufahren, aber meistens nicht.

Also wollte ich wissen, was sie daran hindert, sich niederzudrehen.

Was ich bisher ausprobiert habe:

Durchsuchen des Prozess-Explorers nach einem beliebigen Prozess oder Handle mit "E: \": 0 übereinstimmenden Elementen.

Welcher Prozess verwendet mein Laufwerk?

Ereignisse mit Process Monitor abhören, mit "Path" filtern beginnt mit "E:".

Was ich gefunden habe, ist ein periodischer Zugriff von System, Explorer.exe und wmiprvse.exe auf das Root-Laufwerk:

E: greift zu

Hier sind die Ereigniseigenschaften für eines der Systemereignisse:

Event-Eigenschaften

event process

event stack

Hier ist ein weiteres Beispiel aus dem Explorer-Prozess:

Event

Process

Stack

Ich habe gesehen, dass FLTMGR.sys sich auf "Microsoft Filesystem Filter Manager" bezieht, aber ich weiß nicht, wo ich als Nächstes graben soll ...

Irgendein Vorschlag ?

0
Installieren Sie das WPT (Teil des Win10-SDKs: https://dev.windows.com/en-us/downloads/windows-10-sdk). Führen Sie WPRUI.exe aus, und wählen Sie ** First Level **, ** CPU usage aus **, ** DiskIO **, ** FileIO ** und klicken Sie, um zu beginnen. Nehmen Sie jetzt 1 Minute der Festplattenaktivität von Laufwerk E: auf. Nach 1 Minute klicken Sie auf ** Speichern **. Zippen Sie die große ETL-Datei in eine ZIP / RAR-Datei, laden Sie die ZIP-Datei hoch (OneDrive, Dropbox, Google-Laufwerk) und veröffentlichen Sie den Freigabe-Link hier. Ich werde versuchen zu sehen, ob ich einige Details sehen kann. magicandre1981 vor 8 Jahren 0
Vielen Dank @ magicandre1981. Ich bin nicht sicher, welche Informationen in dieser sehr großen ETL-Datei enthalten sind. Könnten Sie mir eine E-Mail an jalil [at] arfaoui [dot] net senden, damit ich Ihnen den Link senden kann? Jalil vor 8 Jahren 0
Post ist raus. Sende mir den Link dort und ich schaue mir die Akte an und antworte heute Abend. magicandre1981 vor 8 Jahren 0
Die Datei ist zu groß. Ich versuche es jetzt für 1 Stunde zu öffnen, aber WPA wird nie fertig. Führen Sie die Ablaufverfolgung nicht zu lang aus (max. 2 Minuten) magicandre1981 vor 8 Jahren 0
Ich werde es versuchen ... aber wenn ich nur 2 Minuten warte, habe ich möglicherweise keinen Zugriff auf E .... Es ist mehr alle 5 bis 10 Minuten ... Jalil vor 8 Jahren 0
Verwenden Sie stattdessen diesen Befehl: ** "C: \ Programme (x86) \ Windows Kits \ 10 \ Windows Performance Toolkit \ xperf.exe" -on PROC_THREAD + LOADER + Profil + DISK_IO + DISK_IO_INIT + FILENAME + FILE_IO_INIT -stackwalk-Profil + FileCreate + FileCleanup + FileClose + FileRead + FileWrite + FileSetInformation + FileDelete + FileRename + DiskReadInit + DiskWriteInit + DiskFlushInit -buffersize 2048 -MaxFile 2048 -FileMode Circular && Zeitüberschreitung -1 && xperf -d: eine Zeile sein und über cmd ausgeführt werden, das als Admin gestartet wurde !!) Hier beschränke ich die Dateigröße auf 2 GB magicandre1981 vor 8 Jahren 0
Hast du die neue Spur eingefangen? magicandre1981 vor 8 Jahren 0

0 Antworten auf die Frage