내 드라이브를 사용하는 프로세스는 무엇입니까?


0

환경 : Windows 10 Pro x64, 데스크탑 PC, 새로 설치. C : (SSD)에 설치된 시스템. D의 보조 SSD :.

PC에 세 번째 E : HDD가 있습니다 (실제로 WD 드라이브의 RAID-1). 사용하지 않을 때 스핀 다운되기를 원합니다. HDD Guardian을 사용하여 두 물리적 드라이브 모두에서 절전 시간 초과를 20 분으로 설정했습니다.

나는 그들이 한두 번 회전하도록했지만 대부분은 그렇지 않습니다.

그래서 나는 그들이 회전을 방해하는 것이 무엇인지 알고 싶었습니다.

내가 지금까지 시도한 것 :

"E : \": 0 일치하는 항목이있는 프로세스 또는 핸들에 대한 프로세스 탐색기 검색

여기에 이미지 설명을 입력하십시오

프로세스 모니터로 이벤트를 듣고 "경로"로 필터링하면 "E :"로 시작합니다.

내가 찾은 것은 드라이브 루트의 System, Explorer.exe 및 wmiprvse.exe 프로세스에서 정기적으로 액세스하는 것입니다.

E : 액세스

시스템 이벤트 중 하나의 이벤트 속성은 다음과 같습니다.

이벤트 속성

이벤트 프로세스

이벤트 스택

Explorer 프로세스의 또 다른 예는 다음과 같습니다.

행사

방법

스택

FLTMGR.sys가 "Microsoft Filesystem Filter Manager"를 나타내는 것을 보았지만 다음에 어디를 파야할지 모르겠습니다 ...

어떠한 제안 ?


WPT (Win10 SDK의 일부 : dev.windows.com/en-us/downloads/windows-10-sdk )를 설치하고 WPRUI.exe 를 실행 한 후 첫 번째 레벨 , CPU 사용량 , DiskIO , FileIO를 선택 하고 클릭하여 시작하십시오. 이제 드라이브 E :의 1 분의 디스크 활동을 캡처하십시오. 1 분 후 저장을 클릭 하십시오 . 큰 ETL 파일을 zip / RAR 파일로 압축하고 zip (OneDrive, 보관 용 계정, Google 드라이브)을 업로드하고 여기에 공유 링크를 게시하십시오. 세부 사항을 볼 수 있는지 살펴 보겠습니다.
magicandre1981

@ magicandre1981 감사합니다. 이 매우 큰 ETL 파일에 어떤 종류의 정보가 포함되어 있는지 잘 모르겠습니다. 링크를 보내실 수 있도록 jalil [at] arfaoui [dot] net로 이메일을 보내 주시겠습니까?
Jalil

메일이 발송되었습니다. 링크를 보내 주시면 오늘 저녁에 파일을보고 답장을 보내겠습니다.
magicandre1981

파일이 너무 큽니다. 지금 1 시간 동안 열려고하지만 WPA는 끝나지 않습니다. 추적을 너무 오래 실행하지 마십시오 (최대 2 분)
magicandre1981

나는 노력할 것입니다. 그러나 2 분만 기다리면 E에 액세스 할 수 없을 수도 있습니다. .... 5 분에서 10 분마다 ...
Jalil
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.