Was ist es?
Laut MSDN Docs gibt es im NTFS-Dateisystem ein Konzept namens "Analysepunkt" und:
Wenn das Dateisystem eine Datei mit einem Analysepunkt öffnet ...
Aus dieser Zeile geht hervor, dass
reparse point
nur einige Metadaten in einem NTFS-Dateiobjekt gespeichert sind.aber diese populäre Antwort sagt etwas anderes:
Ein Analysepunkt ist das, was Linux als symbolische Verbindung bezeichnet.
Welches ist die richtige Antwort?
Warum heißt es so?
Eine andere Sache, die mich verwirrt, ist die Benennung eines solchen Konzepts. Ich habe die Dokumentation nachgeschlagen, aber nichts über den Ursprung gesehen. Hat jemand eine Ahnung davon? Ich würde vermuten, dass der Name "parse" enthält, da er die Verwendung eines Dateisystemfilters zum Parsen der Datenstruktur beinhaltet, aber warum ist es "RE-parse point", nicht nur "parse point" ?
quelle
Antworten:
Dies ist meistens, aber nicht ganz richtig. Wiederholungspunkte sind nicht unbedingt Links. Sie sind ein "Baustein", auf dem verschiedene Verbindungstypen implementiert werden können.
Ja, sie können zum Implementieren symbolischer Links verwendet werden. In der Tat sind sowohl herkömmliche NTFS-Junctions als auch die neueren Win10-Symlinks "Unix-like" zwei verschiedene Arten von Analysepunkten.
Sie können jedoch verwendet werden, um Funktionen zu implementieren, die überhaupt nicht wie symbolische Links wirken. Beispielsweise sind Windows "Volume-Mountpunkte" (bei denen Sie ein Laufwerk an einen Ordner anstatt an einen Laufwerksbuchstaben anhängen) ebenfalls Analysepunkte. Der Wikipedia-Artikel listet einige weitere Typen auf - zum Beispiel deduplizierte Dateien oder "Offline" -Dateien, die das Abrufen von Bandsicherungen auslösen.
Es wird als "Analysepunkt" bezeichnet, da es den Pfadanalyseprozess unterbricht .
Wenn Sie einen Pfad wie diesen haben
C:\Documents and Settings\Application Data\Microsoft
, können Sie sich vorstellen, dass dieser wie folgt analysiert wird:C:
- es ist ein Laufwerksbuchstabe. Greifen Sie auf das Laufwerk zu.Documents and Settings
Schlagen Sie die 2. Komponente nach - es ist ein Analysepunkt. Lesen Sie die Analysepunkt-Metadaten und starten Sie die Analyse von dort aus neu. Sie werden am endenC:\Users
.Application Data
Schlagen Sie die 3. Komponente nach - wieder ein Analysepunkt; Lesen Sie die Metadaten und starten Sie die Pfadanalyse von dort aus neu . Sie werden am endenAppData\Roaming
.Wenn Sie Linux haben, können Sie eine ähnliche Visualisierung durch Ausführen sehen
namei /a/long/path/to/something
, insbesondere wenn der Pfad Symlinks enthält.quelle
IO_REPARSE_TAG_LX_SYMLINK
) verwendeten symbolischen Linux-Links meinen, wenn Sie auf die neueren Win10-Symlinks "Unix-like" verweisen ?! Wenn Sie symbolische NTFS-Links meinen, existierten diese seit Windows Vista und es gibt einen Filtertreiber , mit dem die genaue Funktion auf ältere Betriebssystemversionen nachgerüstet werden kann .Von Microsoft: Punkte neu sammeln
Daher wird die gespeicherte Datei oder die gespeicherten Daten vom Dateisystem analysiert. Beachten Sie, dass sie spezielle Daten enthalten und von einem Dateisystemfilter repariert werden müssen, damit sie ordnungsgemäß aufgelöst werden können. Da zum erfolgreichen Öffnen der Datei zwei separate Parsing-Aktionen erforderlich sind, ist es wahrscheinlich, dass aus diesem Grund der Name " Wiederholungspunkt " hervorgeht.
Die Daten werden nicht nur einmal analysiert. Die in der ersten Analyse gefundenen Daten werden von einer Anwendungserweiterung erneut analysiert, um die wahre Bedeutung der Daten zu ermitteln.
Das bedeutet nicht, dass ein Analysepunkt keine symbolische Verbindung ist. Es könnte einfach ein Datenblock sein, der nach der Reparatur "In dieser Datei nachsehen" sagt.
quelle