Notities over NTFS¶
Het bestandssysteem NTFS kan worden gebruikt met het besturingssysteem Windows NT of later. Het biedt enkele speciale functies die ook gevolgen hebben voor TreeSize.
We zullen enkele van deze functies en hun impact op deze software in de volgende paragrafen beschrijven.
Toegangscontrolelijsten¶
De manier waarop gebruikers toegang kunnen krijgen tot bestanden en mappen kan worden beperkt. Men kan andere gebruikers of groepen bepaalde rechten verlenen of ontzeggen, zoals lezen, schrijven, uitvoeren of verwijderen. Op die manier kan men zelfs beheerders de toegang tot bestanden en mappen ontzeggen.
Als een beheerder probeert toegang te krijgen tot een map in de Windows Verkenner waarvoor de eigenaar andere gebruikers de leesrechten heeft ontzegd, wordt er een foutmelding “Toegang geweigerd” weergegeven.
TreeSize is echter in staat om dergelijke mappen te scannen, als u bent ingelogd als beheerder of als een gebruiker die het recht heeft om back-ups uit te voeren (Deze optie kan worden gewijzigd in “Configuratiescherm > Beheertools > Lokale beveiligingsinstellingen” en met de gebruikerseditor van Windows).
Bestandgebaseerde compressie¶
NTFS ondersteunt compressie van individuele bestanden. Bestanden die zijn gecomprimeerd op een NTFS-volume kunnen worden gelezen en geschreven zonder dat ze eerst door een ander programma moeten worden gedecomprimeerd. Decompressie gebeurt automatisch en transparant tijdens het lezen van het bestand. Het bestand wordt opnieuw gecomprimeerd wanneer het wordt opgeslagen.
De ruimte die door een gecomprimeerd bestand wordt ingenomen, is meestal veel kleiner dan de normale grootte. Als gevolg hiervan kan de gerapporteerde toegewezen ruimte door TreeSize voor mappen die gedeeltelijk of volledig zijn gecomprimeerd, kleiner zijn dan de grootte die voor deze map wordt gerapporteerd.
TreeSize kan de compressieverhouding in een extra kolom op het tabblad “Details” weergeven. Daarnaast kan het gecomprimeerde bestanden en mappen in een andere kleur weergeven. Deze functies kunnen in het dialoogvenster Opties in- of uitgeschakeld worden.
TreeSize is in staat om hele takken van het bestandssysteem te comprimeren en te decomprimeren via het contextmenu.
In Windows 10 introduceerde Microsoft nieuwe transparante compressiefuncties in NTFS, ontworpen om de bestanden van het besturingssysteem, voornamelijk DLL- en EXE-bestanden, te comprimeren. In tegenstelling tot oude bestandsgebaseerde compressie, worden deze bestanden niet gemarkeerd als gecomprimeerd in hun bestandseigenschappen.
Sparse bestanden¶
Bestanden die groot zijn maar slechts gedeeltelijk worden gebruikt, worden sparse genoemd.
Omdat het besturingssysteem geen schijfruimte toewijst voor de ongebruikte delen van een sparse bestand, neemt het minder schijfruimte in dan de werkelijke grootte.
TreeSize behandelt sparse bestanden zoals gecomprimeerde bestanden en berekent ook de compressieverhouding ervoor.
Reparsepunten: Volume-mountpunten en symbolische koppelingen¶
Een volume-mountpunt is een bestaand pad waar u een ander volume “mount”.
Hierdoor kunnen gebruikers en toepassingen naar het ‘gemounte’ volume verwijzen via dat pad. Het is niet nodig om een schijfletter aan dit volume toe te wijzen. Het stelt u in staat om meerdere bestandssystemen te verenigen in één logisch bestandssysteem.
Symbolische koppelingen, ook bekend als junction points, werken op een vergelijkbare manier: Als je bijvoorbeeld een lege map “C:\DocumentsImages” hebt, kun je een symbolische koppeling naar “E:\Pics” maken. Toepassingen zullen dan de inhoud van “E:\Pics” zien in “C:\DocumentsImages”.
In tegenstelling tot een NTFS junction point kan een symbolische koppeling ook naar een bestand of een extern SMB-netwerkpad wijzen.
Als de optie “Volg Mount Points en Symbolische Koppelingen” is ingeschakeld, zal TreeSize de inhoud van deze mappen opnemen tijdens het scannen. Aangezien ze niet fysiek op de schijf zijn opgeslagen die je scant, kan dit resultaten opleveren voor de toegewezen ruimte die groter zijn dan de totale grootte van de schijf.
Alternatieve Gegevensstromen (ADS)¶
In NTFS bestaat een bestand uit verschillende gegevensstromen. Eén stroom bevat de beveiligingsinformatie (toegangsrechten en dergelijke), een andere bevat de “echte gegevens” die je in een bestand verwacht.
Er kunnen alternatieve gegevensstromen zijn, die gegevens op dezelfde manier opslaan als de standaardgegevensstroom. Deze alternatieve gegevensstromen zijn verborgen. Dat betekent dat je een bestand kunt hebben met 1 byte in de officiële hoofdgegevensstroom en enkele honderden MB in een of meer alternatieve gegevensstromen.
De dir-opdracht, bestandsbeheerders of Windows Verkenner zullen 1 byte als de grootte van dit bestand weergeven, maar het neemt in werkelijkheid veel meer ruimte in op je harde schijf.
TreeSize kan alternatieve gegevensstromen detecteren en hun groottes toevoegen aan de toegewezen bestandsgrootte.
Notitie
ADS kan informatie opslaan in dezelfde cluster als de hoofdgegevensstroom, dus als een bestand een of meer ADS heeft, betekent dit niet noodzakelijk dat dit bestand meer schijfruimte in beslag neemt.
Je kunt ervoor kiezen om alternatieve gegevensstromen te detecteren, om een nauwkeuriger toegewezen ruimte van directorytakken te krijgen, in het TreeSize Opties dialoogvenster.
Deze optie is standaard gedeactiveerd, omdat het opvragen van de ADS enige tijd kost en de totale tijd die nodig is voor een scan verhoogt. Je kunt zoeken naar bestanden die alternatieve gegevensstromen bevatten met behulp van de TreeSize Bestand Zoeken.
Hardlinks¶
In een Windows-omgeving is een hardlink een referentie of aanwijzer naar fysieke gegevens op een NTFS-opslagvolume. Alle benoemde bestanden zijn hardlinks. De naam die aan het bestand is gekoppeld, is eenvoudigweg een label dat het besturingssysteem naar de werkelijke gegevens verwijst.
Op NTFS-volumes kunnen meer dan één naam aan dezelfde gegevens worden gekoppeld. Hoewel ze verschillende namen hebben, zullen wijzigingen die worden aangebracht de werkelijke gegevens beïnvloeden, ongeacht hoe het bestand later wordt genoemd.
Hardlinks kunnen alleen verwijzen naar gegevens die op hetzelfde bestandssysteem bestaan. De gegevens zijn toegankelijk zolang er ten minste één link naar verwijst. Wanneer de laatste link wordt verwijderd, wordt de ruimte als vrij beschouwd.
Notitie
Alle hardlinks die naar hetzelfde bestand wijzen, delen ook dezelfde toegangsrechten.
Om een hardlink te maken, moet de gebruiker schrijfrechten hebben voor bestandsattributen op de respectieve map en op de share, als de schijf geen lokale schijf is.
Als meer dan één hardlink naar de gegevens van een bestand wijst, wordt de ruimte slechts één keer toegewezen door deze bestanden, ongeacht hoeveel hardlinks er bestaan.
In het Opties dialoogvenster kun je TreeSize instrueren om hardlinks te detecteren, om een nauwkeuriger toegewezen ruimte van directorytakken te krijgen. Deze optie is standaard gedeactiveerd, omdat het opvragen van de hardlinks enige tijd kost en de totale tijd die nodig is voor een scan verhoogt.
Automatische ontdubbeling¶
Windows Server 2012 en later bieden een functie voor gegevensontdubbeling: De gegevensontdubbeling segmenteert bestanden met fractioneel gelijke inhoud in zogenaamde “chunks” die worden verplaatst naar de submap “System Volume Information\DedupChunkStore\” die zich op de overeenkomstige NTFS-partitie bevindt.
Nadat het ontdubbelen door Windows is toegepast, wordt de oorspronkelijke data vervangen door een pointer naar de bijbehorende chunk in de ChunkStore-directory. Nadat ze zijn ontdubbeld door de NTFS-ontdubbeling, zullen twee identieke bestanden slechts de helft van de schijfruimte vereisen die ze voorheen in beslag namen.
Aangezien de oorspronkelijke bestanden nu alleen een kleine pointer bevatten in plaats van de data, zal de toegewezen schijfruimte door Windows worden aangegeven met een veel kleinere waarde dan voorheen (voor twee identieke bestanden zou de bezette schijfruimte worden aangegeven als “0 Byte”).
Om TreeSize de oorspronkelijke bestand- en mapgroottes te laten weergeven, schakelt u eenvoudig de weergavemodus van “Toegewezen Ruimte” naar “Grootte”. De “Toegewezen Ruimte” die in TreeSize wordt weergegeven, is de schijfruimte die u zou verkrijgen door het bijbehorende bestand te verwijderen.
Offline bestanden¶
Windows Server en sommige programma’s en apparaten van derden bieden een functie genaamd “offline bestanden”: Bestanden die lange tijd niet zijn gebruikt, worden automatisch verplaatst naar goedkopere en tragere opslag, en er blijft een klein stub-bestand op de oorspronkelijke locatie.
Gewoonlijk rapporteert TreeSize de toegewezen ruimte van een dergelijk stub-bestand correct, wat vaak slechts de grootte van één bestandssysteemcluster is.
Er is echter één situatie waarin de toegewezen ruimte voor stub-bestanden mogelijk niet correct wordt gerapporteerd. In het geval dat TreeSize geen toegang heeft tot een bestand aanloopt, gebruikt het Windows API-functies die bedoeld zijn voor back-upsoftware om ook die delen van het bestandssysteem te kunnen scannen en waarden voor hun grootte en toegewezen ruimte te bieden.
We hebben enkele apparaten gezien die in dit geval de volledige bestandsgrootte als toegewezen ruimte voor de stub-bestanden rapporteerden, hoogstwaarschijnlijk omdat dit de grootte zou zijn die in een back-up in beslag wordt genomen.
Om dit te voorkomen, zorgt u ervoor dat de gebruiker die de scans uitvoert volledige leesrechten heeft op het gescande bestandssysteem.