NTFSRECOVER(8) System Manager's Manual NTFSRECOVER(8)

ntfsrecover - بازیابی به‌روزرسانی‌های ثبت‌شده توسط ویندوز روی یک حجم NTFS

ntfsrecover [گزینه‌ها] دستگاه

دستور ntfsrecover به‌روزرسانی‌هایی را که در ویندوز درخواست شده اما به دلیل وقوع رویدادی مانند قطع برق، خرابی سخت‌افزاری، خرابی نرم‌افزاری یا جدا شدن دستگاه ناتمام مانده‌اند، روی فراداده‌ها اعمال می‌کند. با این کار، سیستم فایل به وضعیتی سازگار بازگردانده می‌شود، هرچند ممکن است به‌روزرسانی‌های داده‌های کاربر همچنان از دست رفته باشند.

به‌روزرسانی سیستم فایل معمولاً نیازمند به‌روزرسانی چندین رکورد است که همگی باید انجام شوند تا سیستم فایل سازگار باقی بماند. برای نمونه، ایجاد یک فایل جدید نیازمند رزرو یک شماره آی‌نود (تنظیم یک بیت در یک بیت‌مپ)، ایجاد یک رکورد فایل (ذخیره نام فایل و ویژگی‌های آن) و ثبت فایل در یک دایرکتوری (یافتن مکان فایل از روی یک مسیر) است. هنگامی که رویدادی ناگوار رخ می‌دهد و تنها یکی از این به‌روزرسانی‌ها انجام می‌شود و نه همگی آن‌ها، سیستم فایل در وضعیتی ناسازگار باقی می‌ماند.

مجموعه‌ای از به‌روزرسانی‌ها که همگی باید برای حفظ سازگاری انجام شوند یک تراکنش (transaction) نامیده می‌شوند، و پایان به‌روزرسانی‌ها در یک تراکنش، تعهد یا ثبت (commitment) آن تراکنش خوانده می‌شود.

برای محافظت در برابر رویدادهای ناگوار، ویندوز ابتدا تمام درخواست‌های به‌روزرسانی فراداده را بدون اعمال آن‌ها در یک فایل وقایع (logfile) ویژه ثبت می‌کند تا زمانی که وضعیت تعهد مشخص شود. اگر رویداد پیش از تعهد رخ دهد، هیچ به‌روزرسانی اعمال نشده و سیستم فایل سازگار است. اگر رویداد پس از به‌روزرسانی رخ دهد، فایل وقایع می‌تواند بعداً تحلیل شود و تراکنش‌هایی که متعهد شده بودند دوباره اجرا شوند، و بدین ترتیب یکپارچگی سیستم فایل بازیابی شود.

دستور ntfsrecover نیز به شکل مشابه فایل وقایع را بررسی کرده و به‌روزرسانی‌های موجود در تراکنش‌های متعهد را که توسط ویندوز انجام نشده‌اند، اعمال می‌کند.

در حال حاضر، ntfs-3g به‌روزرسانی‌ها را ثبت وقایع نمی‌کند، بنابراین ntfsrecover نمی‌تواند برای بازگرداندن سازگاری پس از وقوع یک رویداد ناگوار در زمانی که سیستم فایل توسط لینوکس به‌روزرسانی می‌شده، استفاده شود.

در ادامه خلاصه‌ای از تمام گزینه‌هایی که ntfsrecover می‌پذیرد آورده شده است. کاربرد معمول این است که از هیچ گزینه‌ای استفاده نشود، زیرا بیشتر این گزینه‌ها برای نیازهای توسعه‌دهندگان در نظر گرفته شده‌اند.

تقریباً تمام گزینه‌ها دو نام معادل دارند. نام کوتاه با - و نام طولانی با -- مشخص می‌شود. هر گزینه تک‌حرفی که آرگومانی دریافت نمی‌کند، می‌تواند در یک دستور واحد ادغام شود؛ برای نمونه -bv معادل -b -v است. گزینه‌های نام طولانی را می‌توان به هر پیشوند یکتا از نامشان کوتاه کرد.

بررسی اقدامات توصیف‌شده در فایل وقایع به سمت عقب، از آخرین مورد به اولین مورد بدون اعمال هیچ به‌روزرسانی. این امر ممکن است شامل رکوردهای ایجادشده در چندین نشست باشد، و هنگامی که ویندوز بازراه‌اندازی می‌شود، اغلب نوشتن را از جایی که نشست پیشین متوقف شده بود ادامه نمی‌دهد، بنابراین این موضوع هنگام بررسی کل فایل وقایع منجر به خطا و توالی نادرست می‌شود.
محدود کردن خروجی ایجادشده هنگام استفاده از گزینه‌های -b، -f، -u و -p به اقداماتی که روی یک خوشه در محدوده خوشه‌ایِ داده‌شده عمل می‌کنند. CLUSTER-RANGE با شماره اولین و آخرین خوشه که با یک خط تیره از هم جدا شده‌اند مشخص می‌شود، برای نمونه 100-109 یا 0x3e8-0x3ff. یک شماره منفرد به معنای محدود کردن به یک خوشه تکی است. چهار بلوک نخست فایل وقایع نقشی ویژه دارند و همواره نمایش داده می‌شوند.
بررسی اقدامات توصیف‌شده در فایل وقایع رو به جلو از اولین مورد تا آخرین مورد بدون اعمال هیچ به‌روزرسانی. از آنجا که فایل وقایع به شکل چرخشی مجدداً استفاده می‌شود، اولین مورد معمولاً قدیمی‌ترین نیست. علاوه بر این هنگامی که ویندوز بازراه‌اندازی می‌شود، اغلب نوشتن را از جایی که در نشست‌های پیشین پایان یافته بود آغاز نمی‌کند، و این امر هنگام بررسی فایل وقایع ایجادشده در طول چندین نشست به بروز خطا منجر می‌شود.
نمایش اطلاعات راهنما.
هنگامی که کار ویندوز با حالت راه‌اندازی سریع فعال قطع شده باشد، بخشی از تغییرات معلق در حافظه موقت (کَش) ویندوز نگهداری می‌شوند و تنها همان نسخه از ویندوز می‌تواند آن‌ها را بازیابی کند. این گزینه می‌تواند برای اعمال تغییرات ثبت‌شده در فایل وقایع و نادیده گرفتن موارد موجود در کَش ویندوز استفاده شود. این عمل خطرناک است و ممکن است باعث از دست رفتن داده‌ها شود.
عدم اعمال هرگونه تغییر، مفید هنگام استفاده از گزینه‌های -p، -s یا -u.
واگرد (undo) به تعداد COUNT مجموعه تراکنش و انجام مجدد (redo) یکی از آن‌ها؛ یک مجموعه تراکنش شامل تمام تراکنش‌های میان دو نقطه بازرسی (checkpoint) متوالی است. این گزینه برای اجرای دوباره برخی از تراکنش‌ها در گذشته کاربرد دارد. از آنجا که شمار اندکی از اقدامات قابل واگرد نیستند، این کار همواره امکان‌پذیر نیست.
بررسی اقدامات توصیف‌شده در فایل وقایع رو به جلو محدود به محدوده بلوک‌های خواسته‌شده از فایل وقایع بدون اعمال هرگونه به‌روزرسانی. چهار بلوک نخست فایل وقایع نقشی ویژه دارند و همواره بررسی می‌شوند.
همگام‌سازی سیستم فایل با اعمال اقدامات متعهدشده که پیش‌تر همگام‌سازی نشده‌اند. این گزینه پیش‌فرض است و هنگامی که هیچ‌یک از گزینه‌های -n، -f، -r، -p و -u ارائه نشده باشند به کار می‌رود.

گزینه -s می‌تواند تکرار شود تا درخواست اعمال اقدامات متعهدشده ذکرشده در صفحه بازراه‌اندازی منسوخ داده شود. این کار برای آزمودن وضعیت‌هایی که آخرین صفحه بازراه‌اندازی قابل خواندن نیست هرچند در واقع خواندنی است، سودمند است.

نمایش پارامترهای تراکنش هنگام بررسی فایل وقایع با یکی از گزینه‌های --forward، --backward یا --range.
واگرد به تعداد COUNT مجموعه تراکنش، و در نتیجه بازنشانی سیستم فایل به یک نقطه بازرسی در گذشته؛ یک مجموعه تراکنش شامل تمام تراکنش‌های میان دو نقطه بازرسی متوالی است. از آنجا که شمار اندکی از اقدامات قابل واگرد نیستند، این عمل همواره امکان‌پذیر نیست.
نمایش پیام‌های اشکال‌زدایی/هشدار/خطای بیشتر. این گزینه می‌تواند دو بار استفاده شود تا اطلاعات حتی بیشتری نمایش یابد.
نمایش شماره نسخه، حق نشر و مجوز ntfsrecover.

همگام‌سازی یک حجم NTFS روی /dev/sda1:

ntfsrecover -s /dev/sda1

نمایش تمام اقداماتی که یک خوشه را در محدوده 100 تا 119 به‌روزرسانی کرده‌اند:

ntfsrecover --verbose --backward --clusters=100-119 /dev/sda1

در صورت یافتن هرگونه اشکال لطفاً رایانامه‌ای با شرح مشکل به تیم توسعه ارسال کنید:
ntfs-3g-devel@lists.sf.net

ntfsrecover توسط Jean-Pierre Andre نوشته شده است.

ntfsrecover بخشی از بسته ntfs-3g بوده و از نشانی زیر در دسترس است:
https://github.com/tuxera/ntfs-3g/wiki

ntfs-3g(8), ntfsfix(8), ntfsprogs(8)

September 2015 ntfs-3g 2026.7.7