Notities over NTFS

Het bestandssysteem NTFS kan worden gebruikt met het besturingssysteem Windows NT of later. Het biedt enkele speciale functies die ook gevolgen hebben voor TreeSize.

We zullen enkele van deze functies en hun impact op deze software in de volgende paragrafen beschrijven.

Toegangscontrolelijsten

De manier waarop gebruikers toegang kunnen krijgen tot bestanden en mappen kan worden beperkt. Men kan andere gebruikers of groepen bepaalde rechten verlenen of ontzeggen, zoals lezen, schrijven, uitvoeren of verwijderen. Op die manier kan men zelfs beheerders de toegang tot bestanden en mappen ontzeggen.

Als een beheerder probeert toegang te krijgen tot een map in de Windows Verkenner waarvoor de eigenaar andere gebruikers de leesrechten heeft ontzegd, wordt er een foutmelding “Toegang geweigerd” weergegeven.

TreeSize is echter in staat om dergelijke mappen te scannen, als u bent ingelogd als beheerder of als een gebruiker die het recht heeft om back-ups uit te voeren (Deze optie kan worden gewijzigd in “Configuratiescherm > Beheertools > Lokale beveiligingsinstellingen” en met de gebruikerseditor van Windows).

Bestandgebaseerde compressie

NTFS ondersteunt compressie van individuele bestanden. Bestanden die zijn gecomprimeerd op een NTFS-volume kunnen worden gelezen en geschreven zonder dat ze eerst door een ander programma moeten worden gedecomprimeerd. Decompressie gebeurt automatisch en transparant tijdens het lezen van het bestand. Het bestand wordt opnieuw gecomprimeerd wanneer het wordt opgeslagen.

De ruimte die door een gecomprimeerd bestand wordt ingenomen, is meestal veel kleiner dan de normale grootte. Als gevolg hiervan kan de gerapporteerde toegewezen ruimte door TreeSize voor mappen die gedeeltelijk of volledig zijn gecomprimeerd, kleiner zijn dan de grootte die voor deze map wordt gerapporteerd.

TreeSize kan de compressieverhouding in een extra kolom op het tabblad “Details” weergeven. Daarnaast kan het gecomprimeerde bestanden en mappen in een andere kleur weergeven. Deze functies kunnen in het dialoogvenster Opties in- of uitgeschakeld worden.

TreeSize is in staat om hele takken van het bestandssysteem te comprimeren en te decomprimeren via het contextmenu.

In Windows 10 introduceerde Microsoft nieuwe transparante compressiefuncties in NTFS, ontworpen om de bestanden van het besturingssysteem, voornamelijk DLL- en EXE-bestanden, te comprimeren. In tegenstelling tot oude bestandsgebaseerde compressie, worden deze bestanden niet gemarkeerd als gecomprimeerd in hun bestandseigenschappen.

Sparse bestanden

Bestanden die groot zijn maar slechts gedeeltelijk worden gebruikt, worden sparse genoemd.

Omdat het besturingssysteem geen schijfruimte toewijst voor de ongebruikte delen van een sparse bestand, neemt het minder schijfruimte in dan de werkelijke grootte.

TreeSize behandelt sparse bestanden zoals gecomprimeerde bestanden en berekent ook de compressieverhouding ervoor.

Alternatieve Gegevensstromen (ADS)

In NTFS bestaat een bestand uit verschillende gegevensstromen. Eén stroom bevat de beveiligingsinformatie (toegangsrechten en dergelijke), een andere bevat de “echte gegevens” die je in een bestand verwacht.

Er kunnen alternatieve gegevensstromen zijn, die gegevens op dezelfde manier opslaan als de standaardgegevensstroom. Deze alternatieve gegevensstromen zijn verborgen. Dat betekent dat je een bestand kunt hebben met 1 byte in de officiële hoofdgegevensstroom en enkele honderden MB in een of meer alternatieve gegevensstromen.

De dir-opdracht, bestandsbeheerders of Windows Verkenner zullen 1 byte als de grootte van dit bestand weergeven, maar het neemt in werkelijkheid veel meer ruimte in op je harde schijf.

_images/TreeSize-MainWindow_AlternateDataStreams.png

TreeSize kan alternatieve gegevensstromen detecteren en hun groottes toevoegen aan de toegewezen bestandsgrootte.

Notitie

ADS kan informatie opslaan in dezelfde cluster als de hoofdgegevensstroom, dus als een bestand een of meer ADS heeft, betekent dit niet noodzakelijk dat dit bestand meer schijfruimte in beslag neemt.

Je kunt ervoor kiezen om alternatieve gegevensstromen te detecteren, om een nauwkeuriger toegewezen ruimte van directorytakken te krijgen, in het TreeSize Opties dialoogvenster.

Deze optie is standaard gedeactiveerd, omdat het opvragen van de ADS enige tijd kost en de totale tijd die nodig is voor een scan verhoogt. Je kunt zoeken naar bestanden die alternatieve gegevensstromen bevatten met behulp van de TreeSize Bestand Zoeken.

Automatische ontdubbeling

Windows Server 2012 en later bieden een functie voor gegevensontdubbeling: De gegevensontdubbeling segmenteert bestanden met fractioneel gelijke inhoud in zogenaamde “chunks” die worden verplaatst naar de submap “System Volume Information\DedupChunkStore\” die zich op de overeenkomstige NTFS-partitie bevindt.

Nadat het ontdubbelen door Windows is toegepast, wordt de oorspronkelijke data vervangen door een pointer naar de bijbehorende chunk in de ChunkStore-directory. Nadat ze zijn ontdubbeld door de NTFS-ontdubbeling, zullen twee identieke bestanden slechts de helft van de schijfruimte vereisen die ze voorheen in beslag namen.

Aangezien de oorspronkelijke bestanden nu alleen een kleine pointer bevatten in plaats van de data, zal de toegewezen schijfruimte door Windows worden aangegeven met een veel kleinere waarde dan voorheen (voor twee identieke bestanden zou de bezette schijfruimte worden aangegeven als “0 Byte”).

Om TreeSize de oorspronkelijke bestand- en mapgroottes te laten weergeven, schakelt u eenvoudig de weergavemodus van “Toegewezen Ruimte” naar “Grootte”. De “Toegewezen Ruimte” die in TreeSize wordt weergegeven, is de schijfruimte die u zou verkrijgen door het bijbehorende bestand te verwijderen.

Offline bestanden

Windows Server en sommige programma’s en apparaten van derden bieden een functie genaamd “offline bestanden”: Bestanden die lange tijd niet zijn gebruikt, worden automatisch verplaatst naar goedkopere en tragere opslag, en er blijft een klein stub-bestand op de oorspronkelijke locatie.

Gewoonlijk rapporteert TreeSize de toegewezen ruimte van een dergelijk stub-bestand correct, wat vaak slechts de grootte van één bestandssysteemcluster is.

Er is echter één situatie waarin de toegewezen ruimte voor stub-bestanden mogelijk niet correct wordt gerapporteerd. In het geval dat TreeSize geen toegang heeft tot een bestand aanloopt, gebruikt het Windows API-functies die bedoeld zijn voor back-upsoftware om ook die delen van het bestandssysteem te kunnen scannen en waarden voor hun grootte en toegewezen ruimte te bieden.

We hebben enkele apparaten gezien die in dit geval de volledige bestandsgrootte als toegewezen ruimte voor de stub-bestanden rapporteerden, hoogstwaarschijnlijk omdat dit de grootte zou zijn die in een back-up in beslag wordt genomen.

Om dit te voorkomen, zorgt u ervoor dat de gebruiker die de scans uitvoert volledige leesrechten heeft op het gescande bestandssysteem.