Megjegyzések az NTFS-ről¶
Az NTFS fájlrendszer a Windows NT vagy újabb operációs rendszerrel használható. Különleges funkciókat kínál, amelyek hatással vannak a TreeSize-ra is.
A következő bekezdésekben néhány ilyen funkciót és azok hatásait írjuk le a szoftverre.
Hozzáférési Szabályzatok¶
A felhasználók fájlokhoz és mappákhoz való hozzáférése korlátozható. Más felhasználóknak vagy csoportoknak bizonyos jogokat, például olvasást, írást, végrehajtást vagy törlést lehet engedélyezni vagy megtagadni. Így még az adminisztrátorok hozzáférését is meg lehet tagadni a fájlokhoz és mappákhoz.
Ha egy adminisztrátor megpróbál hozzáférni egy mappához a Windows Intézőben, amelyhez a tulajdonos megtagadta más felhasználók olvasási hozzáférését, egy „Hozzáférés megtagadva” hibaüzenet jelenik meg.
A TreeSize azonban képes beolvasni az ilyen mappákat, ha adminisztrátorként vagy olyan felhasználóként jelentkezik be, akinek joga van biztonsági mentések végrehajtására (ez az opció megváltoztatható a „Vezérlőpult > Adminisztratív eszközök > Helyi biztonsági házirend” és a Windows felhasználószerkesztő segítségével).
Fájl Alapú Tömörítés¶
Az NTFS támogatja a tömörítést egyedi fájl szinten. Az NTFS köteteken tömörített fájlok olvashatók és írhatók anélkül, hogy először egy másik programmal ki kellene tömöríteni őket. A tömörítés automatikusan és átláthatóan történik a fájl olvasása során. A fájl újra tömörítve lesz, amikor elmentik.
A tömörített fájl által elfoglalt hely általában sokkal kisebb, mint a normál mérete. Ennek következtében a TreeSize által jelentett allokált hely a részben vagy teljesen tömörített mappák esetében kisebb lehet, mint a mappa jelentett mérete.
A TreeSize képes megjeleníteni a tömörítési arányt egy külön oszlopban a „Részletek” fülön. Ezenkívül különböző színnel is megjelenítheti a tömörített fájlokat és mappákat. Ezek a funkciók be- vagy kikapcsolhatók az Opciók párbeszédpanelen.
A TreeSize képes tömöríteni és kitömöríteni az egész fájlrendszer ágakat a helyi menü használatával.
A Windows 10-ben a Microsoft új átlátható tömörítési funkciókat vezetett be az NTFS-ben, amelyek célja a rendszerfájlok, főként DLL és EXE fájlok tömörítése. A régi fájl alapú tömörítéssel ellentétben ezek a fájlok nem jelölhetők meg tömörítettek a fájl attribútumaikban.
Spars Fájlok¶
A nagy, de csak részben használt fájlokat spars fájlok néven említjük.
Mivel az operációs rendszer nem allokál lemezterületet a spars fájlok fel nem használt részeihez, ezek kevesebb lemezterületet foglalnak el, mint a tényleges méretük.
A TreeSize a spars fájlokat a tömörített fájlokhoz hasonlóan kezeli, és számolja a tömörítési arányukat is.
Újraelemzési Pontok: Következő Pontok és Szimbolikus Hivatkozások¶
A kötetmódszer egy létező útvonal, ahol „felcsatol” egy másik kötetet.
Ezáltal a felhasználók és alkalmazások az adott útvonalon hivatkozhatnak a felcsatolt kötetre. Nincs szükség meghajtóbetűjel hozzárendelésére ehhez a kötethez. Ez lehetővé teszi több fájlrendszer egyesítését egy logikai fájlrendszerré.
A szimbolikus hivatkozások, más néven csomópontok hasonlóan működnek: ha például van egy üres „C:\Dokumentumok\Képek” mappája, akkor létrehozhat egy szimbolikus hivatkozást az „E:\Képek” mappába. Az alkalmazások ekkor az „E:\\Pics” tartalmát a „C:\\Dokumentumok\\Images” mappában látják.
Egy NTFS csomóponttal ellentétben a szimbolikus hivatkozás fájlra vagy távoli SMB hálózati útra is mutathat.
Ha az „Kövesse a csatolt pontokat és szimbolikus hivatkozásokat” opció be van kapcsolva, a TreeSize figyelembe veszi ezeknek a mappáknak a tartalmát a beolvasás során. Mivel ezek fizikailag nincsenek tárolva a vizsgált meghajtón, ez olyan eredményeket produkálhat az allokált helyre vonatkozóan, amelyek nagyobbak, mint a meghajtó teljes mérete.
Alternatív Adatfolyamok (ADS)¶
Az NTFS-ben egy fájl különböző adatfolyamokból áll. Az egyik folyam tartalmazza a biztonsági információkat (hozzáférési jogok és hasonlók), a másik pedig a „valódi adatokat”, amelyeket egy fájlban várna.
Lehetnek alternatív adatfolyamok, amelyek az adatokat ugyanúgy tárolják, mint a standard adatfolyam. Ezek az alternatív adatfolyamok rejtettek. Ez azt jelenti, hogy lehet egy fájl, amelynek az hivatalos fő adatfolyama 1 byte, és több száz MB alternatív adatfolyamokban.
A dir parancs, fájlkezelők vagy a Windows Intéző 1 byte-ként mutatja ennek a fájlnak a méretét, de valójában sokkal több helyet foglal el a merevlemezen.
A TreeSize képes észlelni az alternatív adatfolyamokat, és hozzáadni azok méretét az allokált fájlmérethez.
Megjegyzés
Az ADS információkat tárolhat ugyanabban a klaszterben, mint a fő adatfolyam, így ha egy fájlnak van egy vagy több ADS-e, ez a fájl nem feltétlenül foglal el több lemezterületet.
A TreeSize Opciók párbeszédablakában választhatja az alternatív adatfolyamok észlelését, hogy pontosabb allokált helyet kapjon a könyvtárágak számára.
Ez az opció alapértelmezés szerint deaktiválva van, mert az ADS lekérdezése időt vesz igénybe, és növeli a beolvasáshoz szükséges összes időt. Az alternatív adatfolyamokat tartalmazó fájlok keresésére a TreeSize egyedi fájlkeresőjét használhatja.
Hardlinkek¶
Windows környezetben a hardlink egy hivatkozás, vagy mutató, a fizikai adatokra egy NTFS tároló kötetben. Minden névvel ellátott fájl hardlink. A fájlhoz társított név csupán egy címke, amely a műveleti rendszert az aktuális adatokra irányítja.
NTFS köteteken több név is társítható ugyanahhoz az adathoz. Bár különböző neveken hívják őket, bármilyen változtatás hatással lesz a tényleges adatokra, függetlenül attól, hogy a fájlt később hogyan hívják.
A hardlinkek csak olyan adatokra hivatkozhatnak, amelyek ugyanazon fájlrendszeren léteznek. Az adatok hozzáférhetők, amíg legalább egy hivatkozás, amely rámutat, létezik. Amikor az utolsó hivatkozás eltávolításra kerül, a hely szabadnak számít.
Megjegyzés
Minden hardlink, amely ugyanarra a fájlra mutat, ugyanazt a biztonsági leírást (hozzáférési engedélyeket) osztja meg.
Hardlink létrehozásához a felhasználónak írási jogosultságokkal kell rendelkeznie a fájl attribútumaira a megfelelő mappaágban és a megosztásban, ha a meghajtó nem helyi meghajtó.
Ha több mint egy hardlink mutat egy fájl adataira, a helyet ezek a fájlok csak egyszer foglalják el, függetlenül attól, hogy hány hardlink létezik.
Az Opciók párbeszédablakában megmondhatja a TreeSize-nak, hogy észlelje a hardlinkeket, hogy pontosabb allokált helyet kapjon a könyvtárágak számára. Ez az opció alapértelmezés szerint deaktiválva van, mert a hardlinkek lekérdezése időt vesz igénybe, és növeli a beolvasáshoz szükséges összes időt.
Automatikus Adat Deduplikáció¶
A Windows Server 2012 és újabb verziók adatdeduplikációs funkciót kínálnak: Az adat-deduplikáció a töredékesen azonos tartalomú fájlokat úgynevezett „darabokra” szegmensízi, amelyek a megfelelő NTFS-partíción található „System Volume Informaton\Dedup\ChunkStore\" almappába kerülnek.
A deduplikálás alkalmazása után a Windows a megfelelő chunkra mutató mutatóval helyettesíti az eredeti adatokat a ChunkStore könyvtárban. Miután az NTFS deduplikálta őket, két azonos fájl csak a korábban elfoglalt lemezterület felét igényli.
Mivel az eredeti fájlok most már csak egy kis mutatót tartalmaznak az adatok helyett, a Windows a lefoglalt lemezterületet sokkal kisebb értékként fogja feltüntetni, mint korábban (két azonos fájl esetén a lefoglalt lemezterület „0 Byte”-ként lenne feltüntetve).
A TreeSize eredeti fájl- és mappaméreteinek megjelenítéséhez egyszerűen váltson a nézetmódról „Lefoglalt Tér” -ról „Méret” -re. A TreeSize-ban megjelenített „Lefoglalt Tér” az a lemezterület, amelyet a megfelelő fájl törlésével nyerne.
Offline Fájlok¶
A Windows Server és néhány harmadik féltől származó eszköz és alkalmazás egy „offline fájlok” nevű funkciót kínál: Azokat a fájlokat, amelyeket hosszú ideje nem használtak, automatikusan olcsóbb és lassabb tárolóra helyezik át, és egy kis stub fájl marad az eredeti helyén.
A TreeSize általában helyesen jelenti egy ilyen stub fájl lefoglalt területét, amely gyakran csak egy fájlrendszer klaszter mérete.
Van azonban egy helyzet, amikor a stub fájlok lefoglalt területe nem kerülhet helyesen jelentésre. Ha a TreeSize Hozzáférés megtagadva hibákba ütközik, Windows API funkciókat használ, amelyek a biztonsági mentéshez készült szoftverek számára készültek, hogy képes legyen bejárni a fájlrendszer azon részeit is, és értékeket adjon meg a méretükre és a lefoglalt területükre.
Láttunk olyan eszközöket, amelyek ebben az esetben a stub fájlok teljes fájlméretét jelentették lefoglalt területként, valószínűleg azért, mert ez lenne a biztonsági mentés során elfoglalt méret.
Ennek elkerülése érdekében győződjön meg arról, hogy a vizsgálatokat végző felhasználónak teljes olvasási hozzáférése van a vizsgált fájlrendszerhez.