GPT-partitieherstel op een schijf die nu als RAW wordt gezien

Mijn GPT-schijf wordt plotseling als RAW weergegeven in Windows en ik heb geen toegang tot de bestanden of partitie. Ik ben op zoek naar veilige stappen of tools voor GPT-partitieherstel die de partitie kunnen herstellen zonder te formatteren of gegevens te verliezen.

Eerste punt: stop met het gebruiken van die schijf. Echt waar, kopieer er niets naartoe, voer geen reparaties uit, initialiseer hem niet en begin niet rond te klikken in Schijfbeheer in de hoop dat Windows het oplost. Als het je opstartschijf is, zet de computer uit en start op vanaf een live-USB. Als het een secundaire of externe schijf is, koppel hem dan los of haal de stekker er voorlopig uit.

Een ontbrekende partitie betekent niet altijd dat de bestanden weg zijn. Bij GPT-schijven is herstel vaak behoorlijk goed, omdat GPT back-uppartitie-informatie aan het einde van de schijf opslaat. Dus als de hoofdpartitietabel beschadigd is geraakt, kan er nog steeds genoeg informatie over zijn om de indeling te herstellen of op zijn minst de bestanden eraf te halen.

Als je een andere schijf hebt met genoeg vrije ruimte, is de veiligste stap om een volledige sector-voor-sector-image te maken voordat je iets anders probeert. Gebruik iets als ddrescue, dd of een schijfkopieprogramma dat je vertrouwt. Werk daarna vanaf de image in plaats van vanaf de originele schijf. Op die manier heb je, als een herstelpoging de situatie verergert, nog steeds de onaangeroerde bronschijf.

Voor de meeste mensen is speciale herstelsoftware de makkelijkste weg. Het besturingssysteem ziet de partitie misschien niet meer, maar de daadwerkelijke bestandsgegevens kunnen er nog steeds staan. Een tool zoals Disk Drill is een goede optie voor dit soort GPT-problemen, omdat het de fysieke schijf kan scannen, verloren partities kan detecteren en bestandslijsten kan opbouwen op basis van bestandssysteemhandtekeningen. Je kunt er ook bestanden mee bekijken voordat je ze herstelt, wat handig is zodat je niet blindelings rommel kopieert.

De basisstappen zijn:

  1. Kies de fysieke schijf, niet alleen een zichtbare volume.
  2. Voer de scan naar verloren gegevens uit.
  3. Controleer de bestaande, verloren of gereconstrueerde resultaten.
  4. Herstel alles wat belangrijk is naar een volledig andere schijf.

Dat laatste punt is belangrijk. Herstel bestanden niet terug naar dezelfde schijf die je probeert te redden.

Als je wilt proberen de daadwerkelijke partitietabel te herstellen in plaats van alleen bestanden te kopiëren, kijk dan naar TestDisk of gdisk. TestDisk kan scannen op oude partitiehandtekeningen en de partitievermeldingen terugschrijven als het een geldige indeling vindt. Wees alleen voorzichtig met de laatste schrijfstap. Scannen is één ding, maar het wegschrijven van de tabel verandert de schijf.

gdisk kan in sommige GPT-gevallen ook helpen, omdat het de back-up-GPT-header aan het einde van de schijf kan gebruiken om de primaire te repareren. Dat is vooral nuttig wanneer de beschadiging zich dicht bij het begin van de schijf bevindt.

Nog één ding: als Windows de schijf toont als een “GPT-beschermde partitie”, voer dan niet meteen Diskpart clean uit en converteer hem niet naar MBR. Dat kan gebeuren na een vreemde wissel van behuizing, een mismatch in sectorgrootte of een driverprobleem. Door hem te cleanen wis je de partitietabel, en dat is precies het tegenovergestelde van wat je nu wilt. Probeer eerst bestandsherstel en ga pas daarna aan de slag met partitieherstel, nadat je belangrijke gegevens veilig zijn.

Ga er niet vanuit dat de partitietabel het enige probleem is.

Voordat je probeert GPT te “repareren”, controleer of de schijf wel correct wordt uitgelezen. Een slechte USB-behuizing, losse SATA-kabel, defecte adapter of een mismatch in 4K/512-byte sectorvertaling kan ervoor zorgen dat een volledig geldige schijf voor Windows onzin lijkt. Dit komt vooral vaak voor als de schijf van de ene externe behuizing/dock naar de andere is verplaatst. Als het een externe schijf is, probeer dan de originele behuizing als je die nog hebt, of sluit hem indien mogelijk direct via SATA aan. Doe dat voordat je reparatiewijzigingen wegschrijft.

Ik ben het met @mikeappsreviewer eens over eerst een image maken, maar ik zou er nog saaier over zijn: controleer SMART/gezondheid voordat je lange scans uitvoert. Als de schijf opnieuw toegewezen sectoren heeft, wachtende sectoren bevat of steeds de verbinding verliest, voer dan geen herhaalde diepe scans uit op de fysieke schijf. Maak er een image van met ddrescue of een vergelijkbaar hulpmiddel en scan de image. Hersteltools zoals Disk Drill, R-Studio, DMDE, UFS Explorer of TestDisk kunnen allemaal nuttig zijn, maar elke volledige scan kan een stervende schijf belasten.

En voer CHKDSK niet uit op een RAW-volume. Mensen zien bestandssysteemfout en proberen chkdsk /f, maar CHKDSK heeft een leesbaar bestandssysteem nodig om te kunnen repareren. Op een RAW-volume weigert het of loopt het het risico er een puinhoop van te maken als Windows de lay-out verkeerd identificeert. De veiligere volgorde is: bevestig hardware/verbinding, kloon als de gegevens belangrijk zijn, herstel bestanden naar een andere schijf en overweeg pas daarna GPT te repareren met TestDisk/gdisk, nadat de belangrijke gegevens zijn gekopieerd. Als de gegevens onvervangbaar zijn en de schijf klikt, verdwijnt of slechte SMART-gegevens toont, sla doe-het-zelf-schrijfbewerkingen dan volledig over en vraag eerst een prijs op bij een lab voordat je het erger maakt.

Als het volume met BitLocker was versleuteld, verandert het antwoord aanzienlijk. Windows kan een versleuteld of half ontgrendeld volume soms als RAW weergeven, terwijl het echte probleem in de BitLocker-metadata of de ontgrendelingsstatus zit. Controleer voordat je GPT probeert te herstellen of de schijf ooit BitLocker, apparaatversleuteling, VeraCrypt of iets vergelijkbaars had. Zo ja, dan heb je eerst de herstelsleutel of het wachtwoord nodig. Partitietools maken versleutelde gegevens niet leesbaar door de indeling te raden.

Ik ben het met @boswandelaar eens dat je dit niet automatisch als een probleem met de partitietabel moet behandelen. GPT beschrijft alleen waar partities beginnen en eindigen. Het herstelt geen NTFS, exFAT, BitLocker of welk bestandssysteem dan ook dat zich in de partitie bevond. Dus als de GPT-vermeldingen nog steeds correct zijn maar de bootsector van het bestandssysteem of de MFT beschadigd is, kan partitie herstellen niets veranderen, of erger nog, ervoor zorgen dat Windows iets probeert te koppelen wat het niet zou moeten.

Mijn veilige volgorde zou zijn: bevestig dat het de juiste schijf is, maak er een image van als de bestanden belangrijk zijn, gebruik daarna herstelsoftware op de fysieke schijf of image en kopieer de bestanden naar een andere schijf. Disk Drill, DMDE, R-Studio, UFS Explorer en vergelijkbare tools kunnen allemaal bestanden vinden, zelfs wanneer Windows alleen RAW meldt, maar beoordeel succes niet op basis van of de partitie weer zichtbaar wordt. Beoordeel het op basis van of de herstelde bestanden correct openen. Pas daarna zou ik overwegen om met TestDisk of gdisk een GPT-reparatie te schrijven, en alleen als de gevonden start en grootte van de partitie overeenkomen met wat je verwacht. GPT-reparatie is de laatste stap, niet de eerste reddingspoging.

Als deze schijf ooit deel uitmaakte van RAID, Storage Spaces, een NAS of een multi-disk USB-behuizing, behandel deze dan nog niet als een normale enkele GPT-schijf. Windows kan RAW tonen simpelweg omdat de metadata van de array/container ontbreekt, en tools zoals Disk Drill of TestDisk geven rommelige resultaten tenzij de oorspronkelijke lay-out eerst wordt samengesteld. Maak in dat geval afzonderlijke images van de lidschijven en herstel vanaf het opnieuw opgebouwde virtuele volume, niet vanaf zomaar één willekeurige schijf op zichzelf.