Windows 与安装程序会不断向%TEMP%和%LOCALAPPDATA%\Temp写入。仅存在于该处的文件可能在您察觉「消失」之前就被策略、重启或存储感知清掉。只有在簇尚未被覆盖时(通常时间窗口很窄),恢复才有可能。
开发人员和设计人员经常在长时间会话期间自动保存到临时派生路径中。当应用程序崩溃时,“恢复文档”可能仍然作为隐藏的临时文件存在,直到下一次干净关闭。在第一个小时里,速度比完美的技术更重要。
谁不经询问就删除了 temp
- 存储感知计划清理。
- 磁盘清理和第三方“PC 调整”套件。
- CI 构建在作业之间擦除工作区树的脚本。
若工作内容重要,请主动把需要长期保留的副本放到「文档」或已同步的文件夹,不要留在 temp。恢复时,筛选路径中包含Temp的条目,并按修改时间排序,优先接近您最后一次确认完好的保存时间。
浏览器和安装程序的剩余部分
Chrome、Edge 和 Electron 应用程序会在漫游和本地应用程序数据下缓存大型 blob。有时,“删除”的下载会留下部分文件,直到缓存压缩为止。 Recuva 可能会显示这些片段,但在没有原始服务器响应的情况下重新组装连贯的下载是不值得的,除非该资产是无 DRM 的且是线性的。
公司漫游配置文件会增加问题:temp 可能会重定向到网络共享,而其他团队的配额会导致静默删除。检查“丢失”的文件是否曾经接触过本地磁盘。
恢复后,改变习惯:固定真实项目文件夹,启用自动保存到已知路径,并教导安装人员不要默认导出到临时文件。将这篇文章与为什么本指南对于心态,以及支持当权限阻止访问配置文件树时。
OneDrive、Dropbox 和“按需文件”
云客户端有时会在上传之前将占位符合并为临时值。 “删除”的云文件可能仅作为部分缓存存在于本地。在花费数小时雕刻临时碎片之前,请检查提供商的回收站和版本历史记录。
WSL、Docker 和开发人员虚拟机
适用于 Linux 的 Windows 子系统在内部存储发行版.vhdx增大和缩小的文件。 Linux 内部的删除并不总是直观地映射到 Recuva 在 NTFS 端显示的内容。在选择扫描目标之前,请了解丢失的文件是否位于 VHDX、Windows 主机或绑定安装中。
计划任务和夜间工作
夜间清洁工可能会在凌晨 2 点您睡觉时删除温度。抓取该窗口周围的事件查看器应用程序日志以证明策略(而不是“神秘的小精灵”)删除了该文件。
恢复分诊顺序
- 识别拥有临时路径的应用程序(安装程序、Office 和 IDE)。
- 按最接近崩溃或保存事件的修改时间对候选者进行排序。
- 恢复到每个应用程序的新文件夹,以避免合并结果时发生文件名冲突。
长期卫生
将重型应用程序的缓存移动到具有监控功能的专用数据磁盘,而不是默认的操作系统驱动器。较小的操作系统分区意味着意外填充的表面积较小,并且在更新期间温度爆炸时所有权更清晰。