Начиная с Windows 10 Anniversary Edition, в системе появилось средство диагностики систем хранения данных StorDiag.exe. Утилита должна выполняться от имени администратора и позволяет получить информацию о состоянии дисков, подключенных к компьютеру в данный момент, производительности файловой системы и состоянии логических томов. Кроме того, утилита сохраняет важные записи реестра, имеющие отношения к дисковым контроллерам и накопителям, CD/DVD приводам, файловой системе и логическим томам.
1. Описание команды STOREDIAG.
1.1. Формат командной строки:
C:\ StorDiag [-collectEtw] [-out ]
1.2. Параметры командной строки:
- -collectEtw — собирать каждые 30 секунд данные из журналов трассировки событий Windows.
- -collectPerf — собирать данные счетчиков производительности.
- -checkFSConsistency — проверять состояние файловых систем NTFS
- -diagnostic — выводить отчет о диагностике системы хранения данных. -bootdiag — сохранять содержимого загрузочного сектора, а также секторов, содержимое которых определяет оглавление тома.
- -out — каталог для вывода результатов диагностики. Если не задан – то будет использоваться %TEMP%\StorDiag
2. Примеры использования StorDiag.
2.1. Отобразить подсказку по использованию команды:
C:\ stordiag /?
2.2. Получить сведения о состоянии системы хранения данных из журналов трассировки событий и счетчиков производительности Windows:
C:\ stordiag –collectEtw –collectPerf
2.3. Получить отчет максимально возможного содержимого:
C:\ stordiag -collectETW -collectPerf -checkFSConsistency -diagnostic -bootdiag -bootdiag -out C:\StorDiag-All
В результате выполнения команды в каталоге, определенном параметром -out или в каталоге %TEMP%\StorDiag будет создан архивный файл StorDiag.zip (или каталог StorDiag), содержащий затребованные отчеты. Количество файлов в каталоге с результатами работы и их содержимое зависит от конфигурации системы и параметров командной строки StorDiag. Типичное содержимое каталога с результатами выполнения StorDiag:
- bootdiag — каталог, содержащий копии секторов загрузочного диска (файлы с расширением .bin.
- LocaleMetaData — каталог с отображаемыми сведениями для сохраненных событий. Содержит файлы с расширением .mta необходимые для просмотра журнала на другом компьютере.
- ChkDsk C.txt — журналы с результатами проверки дисков утилитой CHKDSK
- diagnostic.html — диагностический отчет в HTML-формате. Если русские символы отображаются браузером некорректно, установите вид кодировки Юникод.
- Файлы реестра .reg — содержат данные, которые относятся к параметрам оборудования, драйверам и логическим томам.
- Файлы .evtx — сохраненные журналы.
- perflog.etl — журнал производительности Windows. Для его просмотра можно использовать утилиту Windows Perfomance Analyzer (wpa.exe) из комплекта Windows Performance Toolkit
- PSLogs.txt — файл с диагностической информацией в текстовом виде.
- setupapi.upgrade.log — журнал сведений об установке и удалении драйверов устройств.
- Volume C Corruption.txt — записи о повреждениях логических томов.