Notater om NTFS¶
Filsystemet NTFS kan brukes med operativsystemet Windows NT eller senere. Det tilbyr noen spesielle funksjoner som også har innvirkning på TreeSize.
Vi vil beskrive noen av disse funksjonene og deres innvirkninger på denne programvaren i de følgende avsnittene.
Tilgangskontrollister¶
Måten brukere kan få tilgang til filer og mapper kan begrenses. Man kan gi eller nekte andre brukere eller grupper visse rettigheter som lesing, skriving, utføring eller sletting. På den måten kan man til og med nekte administratorer tilgang til filer og mapper.
Hvis en administrator prøver å få tilgang til en mappe i Windows Utforsker som eieren har nektet andre brukere lesetilgang til, vil en feilmelding med «Tilgang nektet» bli vist.
Imidlertid er TreeSize i stand til å skanne slike mapper, hvis du er logget inn som administrator eller som en bruker som har rett til å utføre sikkerhetskopier (Dette alternativet kan endres i «Kontrollpanel > Administrative verktøy > Lokal sikkerhetspolicy» og med brukerredigereren i Windows).
Filbasert komprimering¶
NTFS støtter komprimering på individuell filbasis. Filer som er komprimert på et NTFS-volum kan leses og skrives uten først å bli dekomprimert av et annet program. Dekomprimering skjer automatisk og transparent under lesingen av filen. Filen blir komprimert igjen når den lagres.
Plassen som opptas av en komprimert fil er vanligvis mye mindre enn dens normale størrelse. Som en konsekvens kan den tildelte plassen rapportert av TreeSize for mapper som er delvis eller helt komprimert, være mindre enn størrelsen rapportert for denne mappen.
TreeSize er i stand til å vise kompresjonsforholdet i en ekstra kolonne på «Detaljer»-fanen. I tillegg kan den vise komprimerte filer og mapper i en annen farge. Disse funksjonene kan slås av eller på i alternativdialogen.
TreeSize er i stand til å komprimere og dekomprimere hele filsystemgrener ved hjelp av kontekstmenyen.
I Windows 10 introduserte Microsoft nye transparente komprimeringsfunksjoner i NTFS, designet for å komprimere filene til operativsystemet, hovedsakelig DLL- og EXE-filer. I motsetning til gammel filbasert komprimering, er ikke disse filene merket som komprimerte i filattributtene sine.
Sparse-filer¶
Filer som er store, men bare delvis brukt, kalles sparse files.
Fordi operativsystemet ikke tildeler diskplass for de ubrukte delene av en sparse-fil, opptar den mindre diskplass enn dens faktiske størrelse.
TreeSize behandler sparse-filer som komprimerte filer og beregner også kompresjonsforholdet for dem.
Reparse-punkter: Volummonteringspunkter og symboliske lenker¶
Et volummonteringspunkt er en eksisterende sti hvor du «monterer» et annet volum.
Gitt dette kan brukere og applikasjoner referere til det monterte volumet ved den stien. Det er ikke nødvendig å tildele en stasjonsbokstav til dette volumet. Det lar deg forene flere filsystemer til ett logisk filsystem.
Symbolske koblinger, også kjent som koblingspunkter, fungerer på samme måte: Hvis du for eksempel har en tom mappe «C:\Documents\Images», kan du opprette en symbolsk kobling til «E:Pics» for den. Programmer vil da se innholdet i «E:\Pics» i «C:\Documents\Images».
I motsetning til en NTFS junction point kan en symbolsk lenke også peke til en fil eller en ekstern SMB nettverksbane.
Hvis alternativet «Følg monteringspunkter og symbolske lenker» er aktivert, vil TreeSize inkludere innholdet i disse mappene når den skanner. Siden de ikke er fysisk lagret på stasjonen du skanner, kan dette gi resultater for det tildelte plass som er større enn den totale størrelsen på stasjonen.
Alternative datastreamer (ADS)¶
I NTFS består en fil av forskjellige datastreamer. En strøm holder sikkerhetsinformasjonen (tilgangsrettigheter og lignende), en annen holder de «virkelige dataene» du forventer å finne i en fil.
Det kan være alternative datastreamer som holder data på samme måte som standard datastream gjør. Disse alternative datastreamene er skjulte. Det betyr at du kan ha en fil med 1 byte i den offisielle hoveddatastreamen og noen hundre MB i en eller flere alternative datastreamer.
Dir-kommandoen, filbehandlere eller Windows Utforsker vil vise 1 byte som størrelsen på denne filen, men den tildeler faktisk mye mer plass på harddisken din.
TreeSize kan oppdage alternative datastreamer og legge til størrelsene deres til den tildelte filstørrelsen.
Note
ADS kan lagre informasjon i samme klynge som hoveddatastreamen, så hvis en fil har en eller flere ADS, tildeler ikke nødvendigvis denne filen mer diskplass.
Du kan velge å oppdage alternative datastreamer for å få en mer nøyaktig tildelt plass av kataloggrener i TreeSize-alternativdialogen.
Dette alternativet er deaktivert som standard, fordi forespørsel om ADS tar tid og øker den totale tiden som kreves for en skanning. Du kan søke etter filer som inneholder alternative datastreamer ved hjelp av den tilpassede filsøken i TreeSize.
Harde lenker¶
I et Windows-miljø er en hardlink en referanse, eller peker, til fysisk data på en NTFS lagringsvolum. Alle navngitte filer er hardlinks. Navnet som er knyttet til filen er rett og slett en etikett som refererer operativsystemet til de faktiske dataene.
På NTFS-volumer kan mer enn ett navn være knyttet til de samme dataene. Selv om de kalles forskjellige navn, vil eventuelle endringer som gjøres påvirke de faktiske dataene, uavhengig av hva filen kalles senere.
Hardlinks kan bare referere til data som eksisterer på det samme filsystemet. Dataene er tilgjengelige så lenge minst én lenke som peker til dem eksisterer. Når den siste lenken fjernes, anses plassen som ledig.
Note
Alle hardlinks som peker til den samme filen deler også den samme sikkerhetsbeskrivelsen (tilgangstillatelser).
For å opprette en hardlink må brukeren ha skrive tillatelser for filattributter på den respektive mappes grener og på delingen, hvis stasjonen ikke er en lokal stasjon.
Hvis mer enn én hardlink peker til en fils data, tildeles plassen bare én gang av disse filene, uansett hvor mange hardlinks som eksisterer.
I alternativdialogen kan du fortelle TreeSize å oppdage hardlinks for å få en mer nøyaktig tildelt plass av kataloggrener. Dette alternativet er deaktivert som standard, fordi forespørsel om hardlinks tar tid og øker den totale tiden som kreves for en skanning.
Automatisk datadeduplisering¶
Windows Server 2012 og nyere har en funksjon for datadeduplikering: Datadeduplikering segmenterer filer med delvis likt innhold i såkalte «chunks» som flyttes til undermappen «System Volume Informaton\Dedup\ChunkStore\» på den tilsvarende NTFS-partisjonen.
Etter at deduplisering har blitt anvendt av Windows, blir de originale dataene erstattet med en peker til den tilsvarende chunken i ChunkStore-katalogen. Etter at de har blitt deduplisert av NTFS-deduplisering, vil to identiske filer kun kreve halvparten av diskplassen de opptok før.
Siden de originale filene nå kun inneholder en liten peker i stedet for dataene, vil den tildelte diskplassen bli indikert av Windows med en mye mindre verdi enn før (for to identiske filer vil den opptatte diskplassen bli indikert som «0 Byte»).
For å få TreeSize til å vise de originale fil- og mappestørrelsene, bytt enkelt visningsmodus fra «Tildelt plass» til «Størrelse». Den «Tildelte plassen» som vises i TreeSize er diskplassen du ville fått ved å slette den tilsvarende filen.
Offline-filer¶
Windows Server og noen tredjepartsverktøy og apparater tilbyr en funksjon kalt «offline-filer»: Filer som ikke har vært brukt på lenge, vil automatisk bli flyttet til billigere og tregere lagring, og en liten stub-fil forblir på sin opprinnelige plassering.
Vanligvis rapporterer TreeSize den tildelte plassen til en slik stub-fil korrekt, som ofte bare er størrelsen på en filsystemklynge.
Det er imidlertid én situasjon der den tildelte plassen for stub-filer kanskje ikke rapporteres korrekt. Hvis TreeSize støter på tilgang nektet-feil, bruker den Windows API-funksjoner beregnet for sikkerhetskopieringsprogramvare for å kunne skanne også de delene av filsystemet og gi verdier for deres størrelse og tildelte plass.
Vi har sett noen apparater som rapporterte den fulle filstørrelsen som tildelt plass i dette tilfellet for stub-filene, mest sannsynlig fordi dette ville være størrelsen som ble opptatt i en sikkerhetskopi.
For å unngå dette, sørg for at brukeren som kjører skanningene har full lesetilgang til det skannede filsystemet.