Disco al 100 %: ¿qué hay que detener realmente? — Distinguir SysMain, Windows Search y Defender
· Actualizado el: · Go Komura · Windows 11, Rendimiento, Investigación de fallos, SysMain, Windows Search, Microsoft Defender, PowerShell
Historial de revisiones (primera versión, publicada el 5 Sep 2026)
- Primera publicación
Abra el Administrador de tareas y el disco está al 100 %. Abrir una aplicación es lento; escribir también. Entonces encuentra el consejo — «deshabilitar SysMain», «detener Windows Search», «apagar Defender» — y el reflejo es detenerlo todo.
Lo que hay que separar aquí, sin embargo, es «qué está leyendo y escribiendo» y «por qué sus operaciones se quedan esperando». Los nombres de la parte superior del Administrador de tareas, por sí solos, no pueden hacer esa distinción.
Este artículo se dirige principalmente a quienes usan un PC con Windows 11 a diario. Explica cómo leer la pantalla, qué hacen las tres funciones y un procedimiento de investigación cuyas opciones se pueden revertir. Los nombres de pantalla y las funciones disponibles varían según la compilación de Windows y la directiva de administración. Los pasos pensados para administradores se marcan como tales. Las fuentes son documentación primaria de Microsoft, comprobada el 5 de septiembre de 2026. No es un artículo que haya medido tasas de mejora en una máquina concreta.
1. Primero la conclusión: no detenga las tres de la misma manera
El orden que recomienda este artículo es observar → acotar el objetivo → cambiar una sola cosa → revertir y comparar. Guarde sus archivos importantes y, en un PC administrado por la empresa, consulte al administrador antes de cambiar la configuración.
| Función | Qué mirar primero | Qué considerar primero |
|---|---|---|
| SysMain | Si el servicio está vinculado al problema en esa franja horaria | Conservarlo normalmente. Comparar una detención temporal y un reinicio solo cuando haya indicios |
| Windows Search | El progreso de la indización y qué se indiza | Comprobar si hay carpetas que nunca busca |
| Microsoft Defender Antivirus | Si los análisis coinciden con las operaciones lentas | Registrar y analizar con la protección activada |
Esta tabla no es simplemente una clasificación de lo peligroso que es detener cada una. SysMain, Search y Defender tienen funciones distintas: mantener y mejorar el rendimiento del sistema, construir un índice para la búsqueda y proteger frente a malware. Lo que se pierde también difiere en cada caso.123
flowchart TB
accTitle: El orden básico para investigar un disco al 100 %
accDescr: Al ver el disco al 100 %, observar las operaciones lentas y el objetivo, comparar un solo cambio y revertirlo, en ese orden.
A["Disco al 100 % y operaciones lentas"] --> B["Registrar la franja horaria y el objetivo"]
B --> C["Probar una hipótesis"]
C --> D["Revertir y volver a comprobar"]
D --> E["Conservar solo las medidas necesarias"]
Figura 1: Antes de cambiar la configuración en bloque, cree un estado con el que comparar.
En el diagrama, una línea continua marca una relación que siempre se cumple y una línea discontinua una relación condicional (las condiciones están en la explicación de cada relación en la página de detalle). La lista completa de relaciones (13 en total, con evidencia y grado de certeza) y las definiciones de los conceptos principales están reunidas en la página de detalle del mapa de conocimiento (en japonés). Datos: JSON-LD / Turtle
2. El 100 % no significa ni «capacidad llena» ni «velocidad máxima»
Abra el disco afectado en Rendimiento del Administrador de tareas y verá el tiempo activo, la velocidad de lectura y escritura y el tiempo de respuesta medio. La proporción de tiempo en que el disco estuvo ocupado y la cantidad de datos que movió son dos cosas distintas. Si el espacio libre se está agotando también hay que comprobarlo por separado.
Por ejemplo, si cada petición individual tiene que esperar, la cantidad de datos que pasa sigue siendo pequeña aunque el disco trabaje de forma continua. Se parece a la diferencia entre transportar cajas grandes de una vez y entregar cajas pequeñas de una en una. Lecturas y escrituras pequeñas, o latencia del lado del almacenamiento, pueden llevar el disco cerca del 100 % con solo unos pocos MB/s. La documentación de Microsoft para resolver problemas de rendimiento también comprueba el tiempo de respuesta de E/S, no solo la velocidad de transferencia.4
Así pues, tanto «está al 100 %, así que el SSD se usa a plena velocidad» como «solo son unos pocos MB/s, así que el disco no es la causa» son precipitados. Primero mire juntos el número de disco y la letra de unidad donde ocurre el problema. Si C: y D: están en el mismo disco físico, el trabajo en D: puede competir con las operaciones del lado de C:.
flowchart TB
accTitle: Tres indicadores para mirar un disco
accDescr: El tiempo activo, la velocidad de transferencia y el tiempo de respuesta son indicadores distintos y deben verse juntos en la misma franja horaria.
A["Observar la misma franja horaria"] --> B["Ocupación: tiempo activo"]
A --> C["Volumen: velocidad de lectura y escritura"]
A --> D["Espera: tiempo de respuesta"]
B --> E["Contrastar con las operaciones lentas"]
C --> E
D --> E
Figura 2: Un porcentaje solo no dice si el volumen es alto o si la espera es larga.
3. La primera observación: cuándo y en qué archivos se vuelve lento
No detenga aún ningún servicio; abra el Administrador de tareas con Ctrl + Shift + Esc. Ordene por la columna Disco en Procesos y, al mismo tiempo, compruebe el disco afectado en Rendimiento. Luego inicie resmon.exe desde Win + R y, en Disco del Monitor de recursos, mire el nombre del proceso, el archivo, las lecturas, las escrituras y el tiempo de respuesta. Si no ve información suficiente, pida a un administrador que investigue.5
Vincule el registro con lo que estaba haciendo: «tres minutos después del arranque», «mientras se extrae un ZIP», «hasta que termina la sincronización». En lugar de un instante en pantalla, este artículo recomienda comparar antes de que se volviera lento, mientras lo estaba y después de recuperarse. Un estado en el que una actualización o una copia está en curso y se calma al terminar pide un siguiente paso distinto de uno en el que la misma operación pequeña se queda parada mucho rato cada vez.
Tenga en cuenta que el tiempo de respuesta medio no es el peor caso de una operación individual. No declare un fallo por un solo número alto; contrástelo con bloqueos y errores que se reproduzcan. Aunque System o svchost.exe estén cerca de la parte superior, no los force a terminar solo por el nombre. System también cubre trabajo del kernel y de controladores.4
flowchart TB
accTitle: El registro de observación que hay que conservar para la investigación
accDescr: A partir de la hora y la operación que se volvió lenta, registrar el disco, el proceso, los archivos y las condiciones de recuperación.
A["Operación lenta y hora"] --> B["Comprobar el disco afectado"]
B --> C["Mirar procesos y archivos"]
C --> D["Seguir observando después de que termine"]
D --> E["Registrar las condiciones de recuperación"]
Figura 3: Deje un registro con el que se pueda reproducir el problema, no solo «iba pesado».
4. Ver un nombre no es lo mismo que hallar la causa de raíz
Cuando se ejecuta una aplicación que crea un gran número de archivos, a sus propias escrituras pueden sumarse actualizaciones del índice de búsqueda y análisis de seguridad. Search indiza información de archivos para buscar, y Defender analiza archivos y procesos.26
Lo que sigue es un ejemplo para pensar en las causas. Aunque la carga de Defender suba mientras una herramienta de extracción crea un gran número de archivos, eso no significa necesariamente «solo Defender está roto». La cadencia de creación de archivos, la carpeta de destino y la respuesta del almacenamiento pueden estar contribuyendo a la vez.
A la inversa, decidir que una función es irrelevante porque es una parte legítima de Windows también es un error. Incluso una función necesaria puede convertirse en un factor de contienda en un entorno real. Lo que quiere saber no es quién tiene la culpa, sino qué trabajo, reducido en cuánto, mejora las tareas que necesita.
flowchart TB
accTitle: Ejemplo de una tarea que produce varias lecturas y escrituras
accDescr: Muestra que la creación masiva de archivos puede ir acompañada de actualizaciones de índice si los archivos están indizados, y de análisis si están protegidos.
A["Creación masiva de archivos"] --> B["Las escrituras propias de la aplicación"]
A -.-> C["Actualización de índice si está indizado"]
A -.-> D["Análisis si está protegido"]
B --> E["Pueden competir en el mismo destino"]
C --> E
D --> E
Figura 4: El trabajo en línea discontinua no ocurre necesariamente cada vez; son las relaciones candidatas a investigar.
5. SysMain: consérvelo y compare de forma temporal solo si hay sospecha
En la lista de servicios de Microsoft, SysMain es el servicio cuyo propósito es mantener y mejorar el rendimiento del sistema. Ese documento lo sitúa en la categoría que no debe deshabilitarse. Tenga en cuenta, no obstante, que el documento cubre Windows IoT Enterprise; no es una garantía medida de que «todo PC Windows 11 ordinario vaya a ir más rápido sin falta».1
Este artículo no recomienda poner el tipo de inicio en Deshabilitado solo por una lectura de disco al 100 %. Si el número baja justo después de detener el servicio, puede significar simplemente que se hace menos trabajo en segundo plano. Mire hasta si los tiempos de inicio de las aplicaciones y su trabajo cotidiano mejoraron de verdad.
Expanda el grupo Host de servicio en el Administrador de tareas para comprobar la relación y, solo si obtiene material que implique a SysMain, ejecute una comparación breve como administrador. Antes de detenerlo, registre el estado y el tipo de inicio de SysMain en services.msc. Detener un servicio de forma temporal y configurarlo para que no se inicie la próxima vez son operaciones distintas.78
flowchart TB
accTitle: La diferencia entre una comparación temporal de SysMain y una desactivación permanente
accDescr: En esta investigación, el servicio en ejecución se detiene de forma temporal y se restaura, tratado por separado de un cambio permanente de la configuración de inicio.
A["Comprobar el vínculo con SysMain"] --> B["Registrar el estado original"]
B --> C["Detener de forma temporal si está en ejecución"]
C --> D["Comparar la misma operación"]
D --> E["Reiniciar y confirmar"]
B -.-> F["Dejar la configuración de inicio como está"]
Figura 5: No confunda «detenerlo y ver la diferencia» con «dejarlo deshabilitado».
Para administradores: una comparación de 90 segundos y la restauración como un solo paso
El siguiente es un ejemplo que se ejecuta como un bloque completo en Windows PowerShell 5.1 abierto como administrador. Solo apunta a un SysMain que ya estaba en ejecución y, durante los 90 segundos posteriores a la detención, prueba la misma tarea en otra ventana. No cambia el tipo de inicio.
# Ejecute el bloque completo en Windows PowerShell 5.1 como administrador.
$service = Get-Service -Name SysMain -ErrorAction Stop
if ($service.Status -ne 'Running') {
throw 'SysMain no se está ejecutando. Se sale sin cambiar la configuración actual.'
}
try {
Stop-Service -Name SysMain -ErrorAction Stop
$service.WaitForStatus('Stopped', [TimeSpan]::FromSeconds(30))
Write-Host 'Durante 90 segundos, compare la misma operación en otra ventana.'
Start-Sleep -Seconds 90
}
finally {
Start-Service -Name SysMain -ErrorAction Stop
$service.WaitForStatus('Running', [TimeSpan]::FromSeconds(30))
Get-Service -Name SysMain | Select-Object Name, Status
}
finally está para intentar la restauración al salir con normalidad o ante una excepción. No garantiza la restauración cuando se cierra a la fuerza la ventana de PowerShell, se termina el proceso o se corta la alimentación. Si la ejecución se interrumpió a medias, compruebe el estado en services.msc y, si el SysMain que detuvo con este procedimiento sigue detenido, inícielo. Si la restauración falla, no lo deje así; consulte a un administrador.9
flowchart TB
accTitle: Comprobaciones al terminar la prueba de detención temporal
accDescr: Normalmente finally intenta el reinicio; tras una terminación forzada o un reinicio fallido, comprobar el estado en la consola de Servicios.
A["Terminar la comparación"] --> B{"¿Se confirmó el reinicio?"}
B -->|"Sí"| C["Comparar de nuevo en el estado original"]
B -->|"No"| D["Comprobar en la consola de Servicios"]
D --> E["Iniciarlo o consultar a un administrador"]
Figura 6: Aunque el código restaure automáticamente, no se salte la comprobación final del estado.
6. Windows Search: antes de detenerlo, revise «¿qué quiero buscar?»
El índice de Windows Search es un mecanismo para encontrar con rapidez nombres de archivo, contenidos y más. Hay trabajo mientras se construye o se actualiza el índice, pero eso también es preparación para que la búsqueda sea rápida.2
En Windows 11, abra Configuración → Privacidad y seguridad → Búsqueda de Windows y compruebe el progreso de la indización y el ámbito de búsqueda. Si los nombres difieren en su compilación, busque «índice» dentro de Configuración. Si hay un gran número de archivos que nunca usa, puede reducir el ámbito con Carpetas excluidas, o con Modificar en Opciones de indización.10
Por ejemplo, node_modules y la salida de compilación en un PC de desarrollo son candidatos a revisión si no necesita encontrarlos con la búsqueda de Windows. Esto no es, sin embargo, una recomendación de excluirlo todo de forma uniforme por el nombre de carpeta. Piense primero si es aceptable que el contenido de una ubicación retirada de la búsqueda ya no se pueda encontrar como antes. Si registra el ámbito antes del cambio, podrá volver atrás si la búsqueda se convierte en un problema.
«Exclusión de la búsqueda» aquí es distinto de «exclusión de la protección de Defender», que se describe más adelante. No cambie ambas configuraciones a la vez.113
flowchart TB
accTitle: Decidir reducir el ámbito de búsqueda
accDescr: Comprobar qué carpetas están indizadas y revisar el ámbito según si necesita encontrar esa ubicación con la búsqueda de Windows.
A["Comprobar las ubicaciones indizadas"] --> B{"¿Necesaria para la búsqueda?"}
B -->|"Necesaria"| C["Mantenerla indizada"]
B -->|"No necesaria"| D["Registrar y luego revisar el ámbito"]
D --> E["Comprobar la carga y los resultados de búsqueda"]
Figura 7: Antes de detener por completo la función de búsqueda, considere si se puede reducir la cantidad de información que se prepara.
No trate la reconstrucción como un botón de reparación que se pulsa «a ver qué pasa»
Reconstruir el índice recrea el índice desde cero. Si ya se está construyendo, ese trabajo empieza otra vez. Microsoft aconseja prever hasta unas 24 horas para una reconstrucción, y los resultados de búsqueda pueden estar incompletos mientras está en curso.10
Por tanto, reconstruir una y otra vez solo porque el disco está ocupado no es recomendable. Compruebe primero el progreso y los errores, y ejecute una reconstrucción cuando realmente haga falta, por ejemplo tras ajustar el ámbito o cuando los resultados de búsqueda son incorrectos. Si la ejecuta, enchufe el PC, reserve tiempo suficiente para que el trabajo termine y distinga la carga durante la reconstrucción de la carga en estado estacionario.
flowchart TB
accTitle: Separar durante y después de una reconstrucción de índice
accDescr: Una reconstrucción implica la carga de recrear el índice y un hueco temporal en los resultados de búsqueda; juzgar el efecto tras la finalización.
A["Confirmar la necesidad y luego reconstruir"] --> B["Periodo en que se recrea el índice"]
B --> C["Esperar a que termine"]
C --> D["Comprobar los resultados de búsqueda y la carga"]
Figura 8: No juzgue si la medida funcionó por la ocupación justo después de iniciar una reconstrucción.
7. Defender: averigüe «qué se está analizando» sin apagar la protección
Aunque destaquen Antimalware Service Executable o MsMpEng.exe, desactivar la protección en tiempo real como aceleración cotidiana no es recomendable. Mientras la protección está desactivada, los archivos que abre o descarga ya no se pueden analizar como de costumbre. Aunque baje el número del disco, si ha perdido una función que necesita, no se ha vuelto más rápido en las mismas condiciones.3
Lo que puede usar para la investigación es el analizador de rendimiento de Microsoft Defender Antivirus. Registra los análisis e informa de los archivos cuya comprobación tardó y de los procesos relacionados. No es una herramienta que mida toda la latencia de disco del PC. Su propósito es combinarse con la franja lenta que vio en el Monitor de recursos, para averiguar si el análisis de Defender interviene.6
flowchart TB
accTitle: Investigar la carga de Defender con la protección activada
accDescr: Mantener la protección en tiempo real activada mientras se registran las operaciones lentas, y contrastar el informe de análisis con las horas de las operaciones.
A["Mantener la protección en tiempo real"] --> B["Registrar las operaciones lentas"]
B --> C["Informe de tiempos de análisis"]
C --> D["Contrastar con los tiempos de espera reales"]
D --> E["Investigar también la creación de archivos y similares"]
Figura 9: En lugar de quitar una función de seguridad para bajar un número, mire de qué está hecha la carga.
Para administradores: tome un registro y mire los elementos principales
Los requisitos oficiales son Windows 10 o posterior y la plataforma de Defender 4.18.2108.X o posterior. Se necesitan privilegios de administrador. Si usa otro producto de seguridad, o la administración de la organización restringe la función, no fuerce este procedimiento; compruébelo con el administrador o el canal de soporte del producto.12
Lo siguiente se ejecuta en Windows PowerShell 5.1 abierto como administrador. Cuando arranque el registro, reproduzca la operación problemática en otra ventana y, siguiendo la indicación del lado del registro, pulse Entrar para terminar. En un problema cotidiano, acótelo a una ventana corta de reproducción en lugar de registrar durante mucho tiempo.6
# Ejecute en Windows PowerShell 5.1 como administrador.
Get-Command New-MpPerformanceRecording, Get-MpPerformanceReport -ErrorAction Stop |
Select-Object Name, Source
# Use un nombre único para no sobrescribir un registro existente.
$trace = Join-Path $env:TEMP ('Defender-' + [guid]::NewGuid().ToString('N') + '.etl')
Write-Host "Grabación en: $trace"
New-MpPerformanceRecording -RecordTo $trace -ErrorAction Stop
# Lea el informe después de que haya terminado el registro.
Get-MpPerformanceReport -Path $trace -TopFiles 10 -TopProcesses 10 -ErrorAction Stop
Lo que aparece arriba aquí son los elementos que más influyeron en el análisis durante la ventana registrada. No significa «excluya los 10 primeros y irá más rápido con seguridad». Microsoft tampoco sitúa este analizador como una herramienta para sugerir exclusiones.12
Primero averigüe qué no deja de recrear ese archivo, si el mismo trabajo se está duplicando y si se puede ajustar del lado de la aplicación. Si una exclusión es realmente necesaria, un administrador que entiende el alcance del impacto y la reducción de la protección decide caso por caso. No excluya todo C: ni todo el perfil de usuario solo con el procedimiento de este artículo. El registro contiene rutas de archivo e información de procesos, así que compruebe el tratamiento de la información confidencial antes de pasarlo a alguien de fuera.
flowchart TB
accTitle: El orden de investigación a partir del informe de análisis
accDescr: Los elementos principales por carga de análisis son el punto de entrada de la investigación; comprobar su origen y frecuencia antes de considerar medidas.
A["Elementos principales del informe"] --> B["Comprobar el origen y la frecuencia"]
B --> C["Considerar mejoras del lado de la aplicación"]
C --> D["Si hace falta, decidir caso por caso con un administrador"]
A -.-> E["No convertirlo tal cual en una lista de exclusiones"]
Figura 10: El informe es material para investigar la causa, no una lista de archivos que se pueden quitar de la protección con seguridad.
8. Mire más allá de las tres: memoria y estado del almacenamiento
Si se vuelve lento cuando hay muchas aplicaciones abiertas, compruebe también la memoria en el Administrador de tareas. Los «errores graves» (hard faults), en los que páginas que no están en memoria se releen desde el almacenamiento, pueden aumentar, pero eso no significa un fallo físico del disco. El origen de la relectura no es solo el archivo de paginación; pueden ser archivos ejecutables, archivos asignados en memoria, etc. El valor por sí solo tampoco demuestra falta de memoria.13
«¿Mejoran juntos la espera del disco y la operación cuando cierro las aplicaciones innecesarias?» merece compararse. En cambio, desactivar el archivo de paginación para eliminar las lecturas y escrituras no es recomendable. Baja el techo de memoria que se puede confirmar (commit) y puede provocar otros fallos e inestabilidad.14
flowchart TB
accTitle: Cómo leer los errores graves
accDescr: Un error grave lee desde el disco una página que no está en memoria; no es un indicador que por sí solo establezca un fallo físico o una falta de memoria.
A["La página necesaria no está en memoria"] --> B["Releer desde un archivo"]
B --> C["Se produce E/S de disco"]
C --> D["Comparar el uso de memoria y la operación"]
B -.-> E["No significa un fallo físico"]
Figura 11: No salte a un fallo o a un problema del archivo de paginación solo por el nombre «hard fault».
Además, si hay errores de lectura/escritura, una advertencia crítica de almacenamiento o desconexiones repentinas, haga primero una copia de seguridad de los datos importantes, antes de ajustar servicios. También ante las advertencias de almacenamiento de Windows, Microsoft indica primero hacer una copia de seguridad. Que no haya una advertencia visible no garantiza por sí solo que todos los discos estén sanos.15
Tras la copia de seguridad, compruebe los diagnósticos que ofrece el fabricante del PC o del almacenamiento, y la información de controladores y firmware del modelo concreto. No ponga por delante cambios masivos del Registro de artículos antiguos sin confirmar el modelo y las condiciones en las que aplican. Por ejemplo, uno de los problemas conocidos de Microsoft relativos a SysMain está limitado a condiciones concretas de Windows 7. La fecha de actualización del documento no basta para juzgar que aplica al Windows 11 actual.16
flowchart TB
accTitle: Prioridades cuando hay una advertencia de almacenamiento
accDescr: Cuando hay una advertencia crítica o errores de lectura/escritura, priorizar una copia de seguridad y diagnósticos adecuados al modelo por encima de optimizar la configuración.
A["Advertencia o errores de lectura/escritura"] --> B["Hacer copia de seguridad de los datos importantes"]
B --> C["Comprobar los diagnósticos del fabricante"]
C --> D["Reparar o tomar medidas según las condiciones aplicables"]
Figura 12: Cuando hay indicios de fallo, proteger los datos va antes que bajar un porcentaje.
9. Juzgue «está arreglado» por el trabajo original, no por el porcentaje
Juzgue si una medida funcionó por la operación con la que originalmente tenía problemas. Compare resultados como «el inicio de la aplicación ya no espera», «la copia termina con normalidad» y «la escritura ya no se atasca» con el estado anterior al cambio. Aunque se acorten los periodos de disco al 100 %, no lo dé por terminado mientras los resultados de búsqueda dejen de actualizarse o la protección siga detenida.
Para la comparación, alinee la misma operación, el mismo destino y, en lo posible, el mismo estado de segundo plano. En una comparación temporal como la de SysMain, comprobar en el orden estado original → detenido → estado original hace más fácil notar la posibilidad de que el trabajo simplemente hubiera terminado con el paso del tiempo. Aun así, como la segunda ejecución tiene diferencias como una caché caliente, una sola comparación no se trata como prueba de causalidad.
Este es el enfoque de investigación que propone este artículo. Más que reunir opciones que bajan un número, registrar qué cambio mejoró la operación original manteniendo las funciones que necesita también es más útil cuando el problema reaparece.
flowchart TB
accTitle: Decidir que la medida está completa
accDescr: Además de que mejore la operación original, comprobar el estado de la búsqueda, la protección y los servicios antes de dar la medida por terminada.
A["Volver a ejecutar la operación original"] --> B["¿Mejoró el tiempo de espera?"]
B --> C["¿Se conservaron la búsqueda y la protección?"]
C --> D["¿Se revirtieron los cambios temporales?"]
D --> E["Registrar las condiciones y los resultados y terminar"]
Figura 13: Juzgue por si el trabajo y las funciones que necesita se han recuperado todos, no por el número del disco.
Resumen
Para un disco al 100 % no hay un procedimiento universal que detenga juntos SysMain, Windows Search y Defender. Primero compruebe la franja horaria, el disco afectado, los archivos y el tiempo de respuesta. Sobre esa base, el punto de partida es separarlos: una comparación temporal de SysMain solo cuando haga falta, una revisión del ámbito de búsqueda para Search y un análisis con la protección activada para Defender.
Si una aplicación Windows de negocio sigue teniendo problemas como «solo una operación concreta es lenta» o «solo se congelan los PC del taller», también puede llevarlos a la consulta técnica de KomuraSoft. Contar con la hora de aparición, los pasos de reproducción, los tipos de archivos implicados y registros de antes y después del cambio concreta el punto de entrada de la investigación. Al compartir registros o grabaciones, compruebe que no contengan información confidencial.
Referencias
-
Microsoft Learn, Guidance on configuring system services. El papel de SysMain y las precauciones sobre deshabilitar servicios. El documento se aplica a Windows IoT Enterprise. ↩ ↩2
-
Microsoft Support, Search indexing in Windows. El propósito y el comportamiento del índice de búsqueda. ↩ ↩2 ↩3
-
Microsoft Support, Stay protected with the Windows Security app. Los efectos de desactivar la protección en tiempo real. ↩ ↩2 ↩3
-
Microsoft Learn, Troubleshoot performance problems in Windows. El enfoque para examinar el tiempo de respuesta de E/S y el proceso System. Los umbrales numéricos de este documento de Windows Server no se usan aquí como criterios de apto o no apto para cada PC cliente. ↩ ↩2
-
Microsoft Virtualization Team, Hyper-V Replica debugging: Why are very large log files generated?. Un ejemplo de investigación que vincula procesos con archivos en disco mediante el Monitor de recursos. ↩
-
Microsoft Learn, Performance analyzer for Microsoft Defender Antivirus. El procedimiento para registrar y analizar los análisis. ↩ ↩2 ↩3
-
Microsoft Learn, Stop-Service. El comando que detiene un servicio. ↩
-
Microsoft Learn, Start-Service. El comando que inicia un servicio. ↩
-
Microsoft Learn, about_Try_Catch_Finally. La sintaxis para colocar la limpieza en finally. ↩
-
Microsoft Learn, Troubleshoot Windows Search performance. El ajuste del ámbito de búsqueda, la reconstrucción y cómo leer el progreso. ↩ ↩2
-
Microsoft Support, Windows Search and privacy. La configuración de Windows Search y el ámbito de búsqueda. ↩
-
Microsoft Learn, Microsoft Defender Antivirus Performance Analyzer reference. Las condiciones admitidas, los privilegios de administrador, la especificación de los comandos de registro e informe y la precaución sobre la configuración de exclusiones. ↩ ↩2
-
Microsoft Learn, How to determine the appropriate page file size for 64-bit versions of Windows. La explicación de los errores de página graves y de dónde se releen las páginas. ↩
-
Microsoft Learn, Introduction to the page file. La relación entre el archivo de paginación y el límite de confirmación (commit). ↩
-
Microsoft Support, What to do about a critical warning for a storage device. La indicación de hacer una copia de seguridad cuando aparece una advertencia crítica. ↩
-
Microsoft Learn, Superfetch Sysmain service causes CPU usage spikes. Un problema conocido limitado a condiciones concretas de Windows 7; no se trata como una medida para Windows 11 en general. ↩
Artículos relacionados
Artículos recientes con las mismas etiquetas para profundizar en temas cercanos.
El mismo 1 GB, y sin embargo una carpeta de fotos se copia más despacio que un solo video — ¿por qué?
Por qué Windows copia datos del mismo tamaño a velocidades distintas: número de archivos, latencia de SSD y NAS, empaquetado en ZIP, una ...
¿Qué es la programación de GPU acelerada por hardware en Windows? ¿Va más rápido si se activa?
Una guía ilustrada y no técnica de la programación de GPU acelerada por hardware (HAGS) de Windows: cómo funciona, cuándo activarla o des...
El orden de la resolución de nombres en Windows — hosts, la caché DNS, LLMNR/mDNS y DoH
Si un PC no resuelve un nombre, o solo algunos fallan, el resultado depende de si respondió hosts, la caché DNS, el servidor DNS o LLMNR/...
¿Apagar Integridad de la memoria (HVCI) hace Windows más rápido? — Qué significa, cómo hacerlo y cómo decidir
¿Apagar Integridad de la memoria (HVCI) acelera de verdad un PC Windows? Cuándo puede ayudar, cuándo no, cómo apagarla y restaurarla, y c...
Investigar el registro de eventos con Get-WinEvent de forma práctica — la velocidad del filtrado determina el tiempo de investigación
Cómo agilizar la investigación del registro de eventos de Windows con PowerShell. Por qué filtrar con Where-Object es lento, cuándo usar ...
Temas relacionados
Estas páginas sitúan el tema en un contexto más amplio de servicios y decisiones.
Temas técnicos de Windows
Portal sobre desarrollo de Windows, investigación de fallos y aprovechamiento de activos existentes.
Investigación de fallos y problemas prolongados
Fallos intermitentes, diagnóstico de comunicaciones, bloqueos prolongados y pruebas de rutas de error.
Preguntas frecuentes
Preguntas habituales en las consultas sobre el tema del artículo.
- ¿Por qué el uso del disco está al 100 % si solo se transfieren unos pocos MB/s?
- Porque el tiempo activo del disco y los bytes transferidos por segundo son indicadores distintos. Las lecturas y escrituras pequeñas y los tiempos de espera de E/S mantienen el disco ocupado aunque el volumen transferido sea bajo. Compruebe el tiempo de respuesta del disco afectado y si las operaciones lentas ocurren al mismo tiempo.
- ¿Desactivar SysMain hace siempre que el PC vaya más rápido?
- No necesariamente. Conserve primero la configuración habitual y, solo cuando se sospeche un vínculo con SysMain, registre el estado original y compare una detención temporal con un reinicio. No decida una desactivación permanente solo con esa comparación.
- ¿Se puede detener Windows Search?
- Afecta a la velocidad de las búsquedas que dependen del índice y a cómo se actualizan los resultados, así que no es la primera medida. Compruebe el progreso de la indización y, si hay carpetas que no necesita indizadas, considere primero reducir el ámbito.
- ¿Se puede apagar Defender para bajar el uso del disco?
- Desactivar la protección en tiempo real como aceleración cotidiana no es recomendable. Use el analizador de rendimiento de Microsoft Defender Antivirus para registrar la carga de análisis y averiguar qué archivos y procesos intervienen. Tampoco añada tal cual los elementos principales del informe a la configuración de exclusiones.
Perfil del autor
Página de presentación del autor del artículo.
Go Komura
Representante de KomuraSoft LLC
Especializado en desarrollo de software para Windows, consultoría técnica e investigación de fallos, sobre todo en proyectos con sistemas existentes y errores difíciles de reproducir.