Jeder hat das wahrscheinlich schon mal erlebt – man möchte ein angeschlossenes USB-Laufwerk in Windows auswerfen, damit man es vom Rechner abziehen kann…
![](https://blog.itwelt.org/wp-content/uploads/2021/09/grafik-2.png)
…doch irgend ein Prozess hat das Gerät noch im Zugriff:
![](https://blog.itwelt.org/wp-content/uploads/2021/09/grafik.png)
Um heraus zu finden welcher Prozess noch auf das Laufwerk zugreift, lohnt sich ein Blick in die Ereignisanzeige von Windows (eventvwr.msc). Hier links die Windows-Protokolle aufklappen und dann das „System“-Protokoll öffnen. Nun kann man rechts unter „Aktuelles Protokoll filtern“ auf die Ereignis-ID 225 filtern:
![](https://blog.itwelt.org/wp-content/uploads/2021/09/grafik-4.png)
Jetzt sollte man den verantwortlichen Prozess sehen können, der das abziehen des Laufwerks verhindert:
![](https://blog.itwelt.org/wp-content/uploads/2021/09/grafik-3.png)