ฉันมี VM ที่ใช้ Windows Server 2012R2 โดยใช้บริการเดสก์ท็อประยะไกล โดยมีผู้ใช้ประมาณ 200 รายเข้าสู่ระบบเปิดและปิดทุกวันตลอด 24 ชั่วโมง ซึ่งหมายความว่าไม่มีเวลาที่ดีในการรีบูตและผู้ใช้ไม่พึงพอใจกับการหยุดทำงานใดๆ
ในการพยายามค้นหาสาเหตุที่ไดรฟ์ C เต็ม - นอกเหนือจากความใหญ่ตามปกติของไฟล์เพจ และเมื่อผู้ใช้ทั้งหมดเมานต์และยกเลิกการเมานต์โดยอิสระจากที่เก็บข้อมูลแยกต่างหาก ดังนั้นพวกเขาจะไม่ส่งผลกระทบต่อสิ่งนี้ - ฉันพบว่ามีไฟล์อยู่ใน System32 \NDF พร้อมนามสกุล ".etl" ซึ่งมากกว่า 40GB
ดูเหมือนว่าจะถูกสร้างขึ้น (และแก้ไขล่าสุด) อย่างน้อยหนึ่งปีก่อนการรีบูตครั้งล่าสุด
ฉันเห็นว่าโฟลเดอร์ NDF เก็บบันทึกเหตุการณ์ของการวินิจฉัยเครือข่าย แต่ไม่สามารถบอกได้ว่าการลบไฟล์นี้ปลอดภัยหรือไม่ ความเข้าใจของฉันคือไฟล์ .etl เป็นเพียงบันทึก แต่โดยหลักการแล้ว ฉันไม่เคยลบ (หรือย้าย) ไฟล์ที่สร้างโดย Windows ซึ่งฉันไม่คุ้นเคย โดยเฉพาะใน System32
นอกจากนี้ ฉันตรวจสอบ Windows Logs ใน Event Viewer แต่ไม่พบสิ่งผิดปกติหรือเกี่ยวข้อง ซึ่งจะเกิดขึ้นซ้ำแล้วซ้ำเล่าและอธิบายเหตุผลที่อยู่เบื้องหลังไฟล์ขนาดใหญ่นี้
ฉันกำลังพยายามหาแบบอย่างของใครก็ตามที่เคยลบไฟล์ประเภทนี้ (หรือที่คล้ายกัน) สำเร็จโดยไม่ส่งผลกระทบต่อผู้ใช้ที่อาจใช้งานกล่องอยู่