GPT-partitieherstel na onbedoelde schijfinitialisatie

Ik heb per ongeluk een schijf geïnitialiseerd die een GPT-partitietabel gebruikte, en nu ontbreken mijn partities/gegevens in Windows Schijfbeheer. Ik heb de schijf niet geformatteerd en er ook niets naartoe gekopieerd sinds het gebeurde. Wat zijn de veiligste stappen of hulpmiddelen voor GPT-partitieherstel om de partitietabel te herstellen zonder bestanden te verliezen?

Eerste punt: formatteer het niet, voer geen willekeurige reparatie-opdrachten uit en kopieer niets naar die schijf. Als Windows iets zegt als “U moet de schijf formatteren voordat u deze kunt gebruiken”, annuleer dat dan. De bestanden kunnen er nog steeds op staan, vooral als dit een GPT-partitieprobleem is. Wat meestal kapot is, is de partitie-informatie, eigenlijk de kaart van de schijf.

Als dit uw belangrijkste Windows-schijf is, stop dan indien mogelijk met ervan opstarten. Gebruik een andere computer of een herstel-usb. Hoe meer er naar de schijf wordt geschreven, hoe groter het risico dat u de gegevens overschrijft die u probeert terug te halen.

Ik zou eerst proberen de bestanden te herstellen voordat ik de partitietabel ter plekke probeer te herbouwen. GPT direct repareren kan werken, maar het kan een herstelbare situatie ook verergeren als er iets verkeerds wordt weggeschreven. Een veiligere aanpak is om de fysieke schijf te scannen en de herstelde bestanden naar een andere gezonde schijf te kopiëren.

Voor dit soort werk is Disk Drill een solide optie. Het is bedoeld voor situaties waarin de schijf wordt weergegeven als Niet-toegewezen, RAW, ontbrekende partities of een andere vreemde GPT-gerelateerde puinhoop. Het vertrouwt niet alleen op de bestaande partitietabel. Het kan de schijf zelf scannen en zoeken naar herstelbare bestanden.

Het basisproces is:

  1. Selecteer de daadwerkelijke fysieke schijf, niet de ontbrekende of beschadigde partitie.
  2. Voer een diepe scan uit en laat het zoeken naar verloren of gereconstrueerde partities.
  3. Gebruik de voorbeeldweergave om te controleren of de bestanden intact lijken voordat u ze herstelt.
  4. Herstel alles naar een andere fysieke schijf, nooit terug naar de beschadigde schijf.

Als u vertrouwd bent met opdrachtregelhulpmiddelen, is TestDisk een andere optie. Het is gratis en open-source, maar niet bijzonder beginnersvriendelijk. GPT-schijven hebben normaal gesproken een hoofdheader dicht bij het begin van de schijf en een back-upheader aan het einde, dus als alleen de hoofdheader beschadigd is, kunnen hulpmiddelen zoals TestDisk of gdisk mogelijk de indeling herstellen vanaf de back-up. Wees wel voorzichtig, want het kiezen van de verkeerde opties kan de puinhoop moeilijker maken om ongedaan te maken.

Als dit bovendien een externe schijf is, denk dan na over hoe deze oorspronkelijk was aangesloten. Een “GPT-beschermende partitie” kan soms verschijnen wanneer een schijf is geformatteerd in een usb-behuizing of dock en later direct op SATA is aangesloten, of andersom. Sommige docks gaan anders om met sectorgroottes, zoals sectoren van 512 bytes versus 4096 bytes, en Windows kan daarvan in de war raken.

Als dat klinkt als uw situatie, gebruik dan niet de opdracht clean van Diskpart. Daarmee wordt de partitietabel gewist. Probeer de schijf eerst in de oorspronkelijke behuizing of dock en kijk of de partities terugkomen. Als dat niet gebeurt, ga dan terug naar het scannen en herstellen van de bestanden in plaats van Windows te proberen te dwingen het te repareren.

Het initialiseren van de schijf en het formatteren van de nieuwe partitie zijn heel verschillende ongelukken. Als je alleen maar hebt geïnitialiseerd, is de kans groot dat alleen de GPT-/partitierecords zijn vervangen terwijl het grootste deel van de inhoud van het bestandssysteem er nog gewoon staat. Als je een nieuw volume hebt aangemaakt, het snel hebt geformatteerd of Windows iets anders hebt laten schrijven, dan nemen de kansen af afhankelijk van waar die schrijfacties zijn terechtgekomen.

Ik ben het eens met het advies om eerst naar een andere schijf te herstellen, maar ik zou een beetje voorzichtig zijn met meteen proberen de GPT opnieuw op te bouwen alleen omdat een hulpmiddel zegt dat het iets heeft gevonden. Een herstelde partitietabel die zelfs maar een klein beetje afwijkt, kan ervoor zorgen dat Windows het verkeerde bereik koppelt en het daarna op manieren repareert die je niet wilt. Als de gegevens belangrijk zijn, maak dan eerst een image van de hele schijf met iets als ddrescue of een ander hulpmiddel voor sector-voor-sector klonen, en experimenteer daarna op de kloon. Dat geeft je een resetknop.

Voor een eenvoudigere route is het redelijk om de fysieke schijf te scannen met Disk Drill of TestDisk, maar beoordeel succes niet alleen op basis van of de oude stationsletter terugkomt. Controleer of de mapstructuur en bestandsvoorbeelden er normaal uitzien en kopieer daarna de herstelde bestanden naar een aparte schijf. Nadat je de belangrijke gegevens ergens veilig hebt gekopieerd, kun je je bezighouden met het repareren van de partitietabel of de schijf wissen en opnieuw schoon aanmaken. Op dit moment is het doel niet om Schijfbeheer er netjes uit te laten zien, maar om de eerste echte overschrijving te voorkomen.

Of het oude volume versleuteld was, is heel belangrijk. Als dit BitLocker, VeraCrypt of een vorm van NAS-/behuizingsversleuteling was, kan een normale diepe scan rommel of geen bruikbare voorbeelden tonen, ook al staan de gegevens er nog, omdat de bestanden niet leesbaar zijn zonder de oorspronkelijke volumemetadata en sleutel. In dat geval zou ik meer geïnteresseerd zijn in het herstellen van de exacte oude partitievermelding of het klonen van de schijf en op de kloon werken dan in bestandsherstel via carving. Als het gewoon een normale NTFS-/exFAT-gegevensschijf was, dan is het veiliger om eerst de fysieke schijf te scannen met iets als Disk Drill of TestDisk en te herstellen naar een andere schijf. Laat Windows het alleen niet een tweede keer initialiseren, converteren of repareren terwijl je dat uitzoekt.