Disco al 100 %: ¿qué hay que detener realmente? — Distinguir SysMain, Windows Search y Defender

· Actualizado el: · · Windows 11, Rendimiento, Investigación de fallos, SysMain, Windows Search, Microsoft Defender, PowerShell

Historial de revisiones (primera versión, publicada el 5 Sep 2026)
Primera publicación

Abra el Administrador de tareas y el disco está al 100 %. Abrir una aplicación es lento; escribir también. Entonces encuentra el consejo — «deshabilitar SysMain», «detener Windows Search», «apagar Defender» — y el reflejo es detenerlo todo.

Lo que hay que separar aquí, sin embargo, es «qué está leyendo y escribiendo» y «por qué sus operaciones se quedan esperando». Los nombres de la parte superior del Administrador de tareas, por sí solos, no pueden hacer esa distinción.

Este artículo se dirige principalmente a quienes usan un PC con Windows 11 a diario. Explica cómo leer la pantalla, qué hacen las tres funciones y un procedimiento de investigación cuyas opciones se pueden revertir. Los nombres de pantalla y las funciones disponibles varían según la compilación de Windows y la directiva de administración. Los pasos pensados para administradores se marcan como tales. Las fuentes son documentación primaria de Microsoft, comprobada el 5 de septiembre de 2026. No es un artículo que haya medido tasas de mejora en una máquina concreta.

1. Primero la conclusión: no detenga las tres de la misma manera

El orden que recomienda este artículo es observar → acotar el objetivo → cambiar una sola cosa → revertir y comparar. Guarde sus archivos importantes y, en un PC administrado por la empresa, consulte al administrador antes de cambiar la configuración.

Función Qué mirar primero Qué considerar primero
SysMain Si el servicio está vinculado al problema en esa franja horaria Conservarlo normalmente. Comparar una detención temporal y un reinicio solo cuando haya indicios
Windows Search El progreso de la indización y qué se indiza Comprobar si hay carpetas que nunca busca
Microsoft Defender Antivirus Si los análisis coinciden con las operaciones lentas Registrar y analizar con la protección activada

Esta tabla no es simplemente una clasificación de lo peligroso que es detener cada una. SysMain, Search y Defender tienen funciones distintas: mantener y mejorar el rendimiento del sistema, construir un índice para la búsqueda y proteger frente a malware. Lo que se pierde también difiere en cada caso.123

El orden básico para investigar un disco al 100 %Al ver el disco al 100 %, observar las operaciones lentas y el objetivo, comparar un solo cambio y revertirlo, en ese orden.Disco al 100 % y operaciones lentasRegistrar la franja horaria y el objetivoProbar una hipótesisRevertir y volver a comprobarConservar solo las medidas necesarias

Figura 1: Antes de cambiar la configuración en bloque, cree un estado con el que comparar.

En el diagrama, una línea continua marca una relación que siempre se cumple y una línea discontinua una relación condicional (las condiciones están en la explicación de cada relación en la página de detalle). La lista completa de relaciones (13 en total, con evidencia y grado de certeza) y las definiciones de los conceptos principales están reunidas en la página de detalle del mapa de conocimiento (en japonés). Datos: JSON-LD / Turtle

2. El 100 % no significa ni «capacidad llena» ni «velocidad máxima»

Abra el disco afectado en Rendimiento del Administrador de tareas y verá el tiempo activo, la velocidad de lectura y escritura y el tiempo de respuesta medio. La proporción de tiempo en que el disco estuvo ocupado y la cantidad de datos que movió son dos cosas distintas. Si el espacio libre se está agotando también hay que comprobarlo por separado.

Por ejemplo, si cada petición individual tiene que esperar, la cantidad de datos que pasa sigue siendo pequeña aunque el disco trabaje de forma continua. Se parece a la diferencia entre transportar cajas grandes de una vez y entregar cajas pequeñas de una en una. Lecturas y escrituras pequeñas, o latencia del lado del almacenamiento, pueden llevar el disco cerca del 100 % con solo unos pocos MB/s. La documentación de Microsoft para resolver problemas de rendimiento también comprueba el tiempo de respuesta de E/S, no solo la velocidad de transferencia.4

Así pues, tanto «está al 100 %, así que el SSD se usa a plena velocidad» como «solo son unos pocos MB/s, así que el disco no es la causa» son precipitados. Primero mire juntos el número de disco y la letra de unidad donde ocurre el problema. Si C: y D: están en el mismo disco físico, el trabajo en D: puede competir con las operaciones del lado de C:.

Tres indicadores para mirar un discoEl tiempo activo, la velocidad de transferencia y el tiempo de respuesta son indicadores distintos y deben verse juntos en la misma franja horaria.Observar la misma franja horariaOcupación: tiempo activoVolumen: velocidad de lectura y escrituraEspera: tiempo de respuestaContrastar con las operaciones lentas

Figura 2: Un porcentaje solo no dice si el volumen es alto o si la espera es larga.

3. La primera observación: cuándo y en qué archivos se vuelve lento

No detenga aún ningún servicio; abra el Administrador de tareas con Ctrl + Shift + Esc. Ordene por la columna Disco en Procesos y, al mismo tiempo, compruebe el disco afectado en Rendimiento. Luego inicie resmon.exe desde Win + R y, en Disco del Monitor de recursos, mire el nombre del proceso, el archivo, las lecturas, las escrituras y el tiempo de respuesta. Si no ve información suficiente, pida a un administrador que investigue.5

Vincule el registro con lo que estaba haciendo: «tres minutos después del arranque», «mientras se extrae un ZIP», «hasta que termina la sincronización». En lugar de un instante en pantalla, este artículo recomienda comparar antes de que se volviera lento, mientras lo estaba y después de recuperarse. Un estado en el que una actualización o una copia está en curso y se calma al terminar pide un siguiente paso distinto de uno en el que la misma operación pequeña se queda parada mucho rato cada vez.

Tenga en cuenta que el tiempo de respuesta medio no es el peor caso de una operación individual. No declare un fallo por un solo número alto; contrástelo con bloqueos y errores que se reproduzcan. Aunque System o svchost.exe estén cerca de la parte superior, no los force a terminar solo por el nombre. System también cubre trabajo del kernel y de controladores.4

El registro de observación que hay que conservar para la investigaciónA partir de la hora y la operación que se volvió lenta, registrar el disco, el proceso, los archivos y las condiciones de recuperación.Operación lenta y horaComprobar el disco afectadoMirar procesos y archivosSeguir observando después de que termineRegistrar las condiciones de recuperación

Figura 3: Deje un registro con el que se pueda reproducir el problema, no solo «iba pesado».

4. Ver un nombre no es lo mismo que hallar la causa de raíz

Cuando se ejecuta una aplicación que crea un gran número de archivos, a sus propias escrituras pueden sumarse actualizaciones del índice de búsqueda y análisis de seguridad. Search indiza información de archivos para buscar, y Defender analiza archivos y procesos.26

Lo que sigue es un ejemplo para pensar en las causas. Aunque la carga de Defender suba mientras una herramienta de extracción crea un gran número de archivos, eso no significa necesariamente «solo Defender está roto». La cadencia de creación de archivos, la carpeta de destino y la respuesta del almacenamiento pueden estar contribuyendo a la vez.

A la inversa, decidir que una función es irrelevante porque es una parte legítima de Windows también es un error. Incluso una función necesaria puede convertirse en un factor de contienda en un entorno real. Lo que quiere saber no es quién tiene la culpa, sino qué trabajo, reducido en cuánto, mejora las tareas que necesita.

Ejemplo de una tarea que produce varias lecturas y escriturasMuestra que la creación masiva de archivos puede ir acompañada de actualizaciones de índice si los archivos están indizados, y de análisis si están protegidos.Creación masiva de archivosLas escrituras propias de la aplicaciónActualización de índice si está indizadoAnálisis si está protegidoPueden competir en el mismo destino

Figura 4: El trabajo en línea discontinua no ocurre necesariamente cada vez; son las relaciones candidatas a investigar.

5. SysMain: consérvelo y compare de forma temporal solo si hay sospecha

En la lista de servicios de Microsoft, SysMain es el servicio cuyo propósito es mantener y mejorar el rendimiento del sistema. Ese documento lo sitúa en la categoría que no debe deshabilitarse. Tenga en cuenta, no obstante, que el documento cubre Windows IoT Enterprise; no es una garantía medida de que «todo PC Windows 11 ordinario vaya a ir más rápido sin falta».1

Este artículo no recomienda poner el tipo de inicio en Deshabilitado solo por una lectura de disco al 100 %. Si el número baja justo después de detener el servicio, puede significar simplemente que se hace menos trabajo en segundo plano. Mire hasta si los tiempos de inicio de las aplicaciones y su trabajo cotidiano mejoraron de verdad.

Expanda el grupo Host de servicio en el Administrador de tareas para comprobar la relación y, solo si obtiene material que implique a SysMain, ejecute una comparación breve como administrador. Antes de detenerlo, registre el estado y el tipo de inicio de SysMain en services.msc. Detener un servicio de forma temporal y configurarlo para que no se inicie la próxima vez son operaciones distintas.78

La diferencia entre una comparación temporal de SysMain y una desactivación permanenteEn esta investigación, el servicio en ejecución se detiene de forma temporal y se restaura, tratado por separado de un cambio permanente de la configuración de inicio.Comprobar el vínculo con SysMainRegistrar el estado originalDetener de forma temporal si está en ejecuciónComparar la misma operaciónReiniciar y confirmarDejar la configuración de inicio como está

Figura 5: No confunda «detenerlo y ver la diferencia» con «dejarlo deshabilitado».

Para administradores: una comparación de 90 segundos y la restauración como un solo paso

El siguiente es un ejemplo que se ejecuta como un bloque completo en Windows PowerShell 5.1 abierto como administrador. Solo apunta a un SysMain que ya estaba en ejecución y, durante los 90 segundos posteriores a la detención, prueba la misma tarea en otra ventana. No cambia el tipo de inicio.

# Ejecute el bloque completo en Windows PowerShell 5.1 como administrador.
$service = Get-Service -Name SysMain -ErrorAction Stop
if ($service.Status -ne 'Running') {
    throw 'SysMain no se está ejecutando. Se sale sin cambiar la configuración actual.'
}

try {
    Stop-Service -Name SysMain -ErrorAction Stop
    $service.WaitForStatus('Stopped', [TimeSpan]::FromSeconds(30))
    Write-Host 'Durante 90 segundos, compare la misma operación en otra ventana.'
    Start-Sleep -Seconds 90
}
finally {
    Start-Service -Name SysMain -ErrorAction Stop
    $service.WaitForStatus('Running', [TimeSpan]::FromSeconds(30))
    Get-Service -Name SysMain | Select-Object Name, Status
}

finally está para intentar la restauración al salir con normalidad o ante una excepción. No garantiza la restauración cuando se cierra a la fuerza la ventana de PowerShell, se termina el proceso o se corta la alimentación. Si la ejecución se interrumpió a medias, compruebe el estado en services.msc y, si el SysMain que detuvo con este procedimiento sigue detenido, inícielo. Si la restauración falla, no lo deje así; consulte a un administrador.9

Comprobaciones al terminar la prueba de detención temporalNormalmente finally intenta el reinicio; tras una terminación forzada o un reinicio fallido, comprobar el estado en la consola de Servicios.NoTerminar la comparación¿Se confirmó el reinicio?Comparar de nuevo en el estado originalComprobar en la consola de ServiciosIniciarlo o consultar a un administrador

Figura 6: Aunque el código restaure automáticamente, no se salte la comprobación final del estado.

6. Windows Search: antes de detenerlo, revise «¿qué quiero buscar?»

El índice de Windows Search es un mecanismo para encontrar con rapidez nombres de archivo, contenidos y más. Hay trabajo mientras se construye o se actualiza el índice, pero eso también es preparación para que la búsqueda sea rápida.2

En Windows 11, abra Configuración → Privacidad y seguridad → Búsqueda de Windows y compruebe el progreso de la indización y el ámbito de búsqueda. Si los nombres difieren en su compilación, busque «índice» dentro de Configuración. Si hay un gran número de archivos que nunca usa, puede reducir el ámbito con Carpetas excluidas, o con Modificar en Opciones de indización.10

Por ejemplo, node_modules y la salida de compilación en un PC de desarrollo son candidatos a revisión si no necesita encontrarlos con la búsqueda de Windows. Esto no es, sin embargo, una recomendación de excluirlo todo de forma uniforme por el nombre de carpeta. Piense primero si es aceptable que el contenido de una ubicación retirada de la búsqueda ya no se pueda encontrar como antes. Si registra el ámbito antes del cambio, podrá volver atrás si la búsqueda se convierte en un problema.

«Exclusión de la búsqueda» aquí es distinto de «exclusión de la protección de Defender», que se describe más adelante. No cambie ambas configuraciones a la vez.113

Decidir reducir el ámbito de búsquedaComprobar qué carpetas están indizadas y revisar el ámbito según si necesita encontrar esa ubicación con la búsqueda de Windows.NecesariaNo necesariaComprobar las ubicaciones indizadas¿Necesaria para la búsqueda?Mantenerla indizadaRegistrar y luego revisar el ámbitoComprobar la carga y los resultados de búsqueda

Figura 7: Antes de detener por completo la función de búsqueda, considere si se puede reducir la cantidad de información que se prepara.

No trate la reconstrucción como un botón de reparación que se pulsa «a ver qué pasa»

Reconstruir el índice recrea el índice desde cero. Si ya se está construyendo, ese trabajo empieza otra vez. Microsoft aconseja prever hasta unas 24 horas para una reconstrucción, y los resultados de búsqueda pueden estar incompletos mientras está en curso.10

Por tanto, reconstruir una y otra vez solo porque el disco está ocupado no es recomendable. Compruebe primero el progreso y los errores, y ejecute una reconstrucción cuando realmente haga falta, por ejemplo tras ajustar el ámbito o cuando los resultados de búsqueda son incorrectos. Si la ejecuta, enchufe el PC, reserve tiempo suficiente para que el trabajo termine y distinga la carga durante la reconstrucción de la carga en estado estacionario.

Separar durante y después de una reconstrucción de índiceUna reconstrucción implica la carga de recrear el índice y un hueco temporal en los resultados de búsqueda; juzgar el efecto tras la finalización.Confirmar la necesidad y luego reconstruirPeriodo en que se recrea el índiceEsperar a que termineComprobar los resultados de búsqueda y la carga

Figura 8: No juzgue si la medida funcionó por la ocupación justo después de iniciar una reconstrucción.

7. Defender: averigüe «qué se está analizando» sin apagar la protección

Aunque destaquen Antimalware Service Executable o MsMpEng.exe, desactivar la protección en tiempo real como aceleración cotidiana no es recomendable. Mientras la protección está desactivada, los archivos que abre o descarga ya no se pueden analizar como de costumbre. Aunque baje el número del disco, si ha perdido una función que necesita, no se ha vuelto más rápido en las mismas condiciones.3

Lo que puede usar para la investigación es el analizador de rendimiento de Microsoft Defender Antivirus. Registra los análisis e informa de los archivos cuya comprobación tardó y de los procesos relacionados. No es una herramienta que mida toda la latencia de disco del PC. Su propósito es combinarse con la franja lenta que vio en el Monitor de recursos, para averiguar si el análisis de Defender interviene.6

Investigar la carga de Defender con la protección activadaMantener la protección en tiempo real activada mientras se registran las operaciones lentas, y contrastar el informe de análisis con las horas de las operaciones.Mantener la protección en tiempo realRegistrar las operaciones lentasInforme de tiempos de análisisContrastar con los tiempos de espera realesInvestigar también la creación de archivos y similares

Figura 9: En lugar de quitar una función de seguridad para bajar un número, mire de qué está hecha la carga.

Para administradores: tome un registro y mire los elementos principales

Los requisitos oficiales son Windows 10 o posterior y la plataforma de Defender 4.18.2108.X o posterior. Se necesitan privilegios de administrador. Si usa otro producto de seguridad, o la administración de la organización restringe la función, no fuerce este procedimiento; compruébelo con el administrador o el canal de soporte del producto.12

Lo siguiente se ejecuta en Windows PowerShell 5.1 abierto como administrador. Cuando arranque el registro, reproduzca la operación problemática en otra ventana y, siguiendo la indicación del lado del registro, pulse Entrar para terminar. En un problema cotidiano, acótelo a una ventana corta de reproducción en lugar de registrar durante mucho tiempo.6

# Ejecute en Windows PowerShell 5.1 como administrador.
Get-Command New-MpPerformanceRecording, Get-MpPerformanceReport -ErrorAction Stop |
    Select-Object Name, Source

# Use un nombre único para no sobrescribir un registro existente.
$trace = Join-Path $env:TEMP ('Defender-' + [guid]::NewGuid().ToString('N') + '.etl')
Write-Host "Grabación en: $trace"
New-MpPerformanceRecording -RecordTo $trace -ErrorAction Stop

# Lea el informe después de que haya terminado el registro.
Get-MpPerformanceReport -Path $trace -TopFiles 10 -TopProcesses 10 -ErrorAction Stop

Lo que aparece arriba aquí son los elementos que más influyeron en el análisis durante la ventana registrada. No significa «excluya los 10 primeros y irá más rápido con seguridad». Microsoft tampoco sitúa este analizador como una herramienta para sugerir exclusiones.12

Primero averigüe qué no deja de recrear ese archivo, si el mismo trabajo se está duplicando y si se puede ajustar del lado de la aplicación. Si una exclusión es realmente necesaria, un administrador que entiende el alcance del impacto y la reducción de la protección decide caso por caso. No excluya todo C: ni todo el perfil de usuario solo con el procedimiento de este artículo. El registro contiene rutas de archivo e información de procesos, así que compruebe el tratamiento de la información confidencial antes de pasarlo a alguien de fuera.

El orden de investigación a partir del informe de análisisLos elementos principales por carga de análisis son el punto de entrada de la investigación; comprobar su origen y frecuencia antes de considerar medidas.Elementos principales del informeComprobar el origen y la frecuenciaConsiderar mejoras del lado de la aplicaciónSi hace falta, decidir caso por caso con un administradorNo convertirlo tal cual en una lista de exclusiones

Figura 10: El informe es material para investigar la causa, no una lista de archivos que se pueden quitar de la protección con seguridad.

8. Mire más allá de las tres: memoria y estado del almacenamiento

Si se vuelve lento cuando hay muchas aplicaciones abiertas, compruebe también la memoria en el Administrador de tareas. Los «errores graves» (hard faults), en los que páginas que no están en memoria se releen desde el almacenamiento, pueden aumentar, pero eso no significa un fallo físico del disco. El origen de la relectura no es solo el archivo de paginación; pueden ser archivos ejecutables, archivos asignados en memoria, etc. El valor por sí solo tampoco demuestra falta de memoria.13

«¿Mejoran juntos la espera del disco y la operación cuando cierro las aplicaciones innecesarias?» merece compararse. En cambio, desactivar el archivo de paginación para eliminar las lecturas y escrituras no es recomendable. Baja el techo de memoria que se puede confirmar (commit) y puede provocar otros fallos e inestabilidad.14

Cómo leer los errores gravesUn error grave lee desde el disco una página que no está en memoria; no es un indicador que por sí solo establezca un fallo físico o una falta de memoria.La página necesaria no está en memoriaReleer desde un archivoSe produce E/S de discoComparar el uso de memoria y la operaciónNo significa un fallo físico

Figura 11: No salte a un fallo o a un problema del archivo de paginación solo por el nombre «hard fault».

Además, si hay errores de lectura/escritura, una advertencia crítica de almacenamiento o desconexiones repentinas, haga primero una copia de seguridad de los datos importantes, antes de ajustar servicios. También ante las advertencias de almacenamiento de Windows, Microsoft indica primero hacer una copia de seguridad. Que no haya una advertencia visible no garantiza por sí solo que todos los discos estén sanos.15

Tras la copia de seguridad, compruebe los diagnósticos que ofrece el fabricante del PC o del almacenamiento, y la información de controladores y firmware del modelo concreto. No ponga por delante cambios masivos del Registro de artículos antiguos sin confirmar el modelo y las condiciones en las que aplican. Por ejemplo, uno de los problemas conocidos de Microsoft relativos a SysMain está limitado a condiciones concretas de Windows 7. La fecha de actualización del documento no basta para juzgar que aplica al Windows 11 actual.16

Prioridades cuando hay una advertencia de almacenamientoCuando hay una advertencia crítica o errores de lectura/escritura, priorizar una copia de seguridad y diagnósticos adecuados al modelo por encima de optimizar la configuración.Advertencia o errores de lectura/escrituraHacer copia de seguridad de los datos importantesComprobar los diagnósticos del fabricanteReparar o tomar medidas según las condiciones aplicables

Figura 12: Cuando hay indicios de fallo, proteger los datos va antes que bajar un porcentaje.

9. Juzgue «está arreglado» por el trabajo original, no por el porcentaje

Juzgue si una medida funcionó por la operación con la que originalmente tenía problemas. Compare resultados como «el inicio de la aplicación ya no espera», «la copia termina con normalidad» y «la escritura ya no se atasca» con el estado anterior al cambio. Aunque se acorten los periodos de disco al 100 %, no lo dé por terminado mientras los resultados de búsqueda dejen de actualizarse o la protección siga detenida.

Para la comparación, alinee la misma operación, el mismo destino y, en lo posible, el mismo estado de segundo plano. En una comparación temporal como la de SysMain, comprobar en el orden estado original → detenido → estado original hace más fácil notar la posibilidad de que el trabajo simplemente hubiera terminado con el paso del tiempo. Aun así, como la segunda ejecución tiene diferencias como una caché caliente, una sola comparación no se trata como prueba de causalidad.

Este es el enfoque de investigación que propone este artículo. Más que reunir opciones que bajan un número, registrar qué cambio mejoró la operación original manteniendo las funciones que necesita también es más útil cuando el problema reaparece.

Decidir que la medida está completaAdemás de que mejore la operación original, comprobar el estado de la búsqueda, la protección y los servicios antes de dar la medida por terminada.Volver a ejecutar la operación original¿Mejoró el tiempo de espera?¿Se conservaron la búsqueda y la protección?¿Se revirtieron los cambios temporales?Registrar las condiciones y los resultados y terminar

Figura 13: Juzgue por si el trabajo y las funciones que necesita se han recuperado todos, no por el número del disco.

Resumen

Para un disco al 100 % no hay un procedimiento universal que detenga juntos SysMain, Windows Search y Defender. Primero compruebe la franja horaria, el disco afectado, los archivos y el tiempo de respuesta. Sobre esa base, el punto de partida es separarlos: una comparación temporal de SysMain solo cuando haga falta, una revisión del ámbito de búsqueda para Search y un análisis con la protección activada para Defender.

Si una aplicación Windows de negocio sigue teniendo problemas como «solo una operación concreta es lenta» o «solo se congelan los PC del taller», también puede llevarlos a la consulta técnica de KomuraSoft. Contar con la hora de aparición, los pasos de reproducción, los tipos de archivos implicados y registros de antes y después del cambio concreta el punto de entrada de la investigación. Al compartir registros o grabaciones, compruebe que no contengan información confidencial.

Referencias

  1. Microsoft Learn, Guidance on configuring system services. El papel de SysMain y las precauciones sobre deshabilitar servicios. El documento se aplica a Windows IoT Enterprise.  2

  2. Microsoft Support, Search indexing in Windows. El propósito y el comportamiento del índice de búsqueda.  2 3

  3. Microsoft Support, Stay protected with the Windows Security app. Los efectos de desactivar la protección en tiempo real.  2 3

  4. Microsoft Learn, Troubleshoot performance problems in Windows. El enfoque para examinar el tiempo de respuesta de E/S y el proceso System. Los umbrales numéricos de este documento de Windows Server no se usan aquí como criterios de apto o no apto para cada PC cliente.  2

  5. Microsoft Virtualization Team, Hyper-V Replica debugging: Why are very large log files generated?. Un ejemplo de investigación que vincula procesos con archivos en disco mediante el Monitor de recursos. 

  6. Microsoft Learn, Performance analyzer for Microsoft Defender Antivirus. El procedimiento para registrar y analizar los análisis.  2 3

  7. Microsoft Learn, Stop-Service. El comando que detiene un servicio. 

  8. Microsoft Learn, Start-Service. El comando que inicia un servicio. 

  9. Microsoft Learn, about_Try_Catch_Finally. La sintaxis para colocar la limpieza en finally. 

  10. Microsoft Learn, Troubleshoot Windows Search performance. El ajuste del ámbito de búsqueda, la reconstrucción y cómo leer el progreso.  2

  11. Microsoft Support, Windows Search and privacy. La configuración de Windows Search y el ámbito de búsqueda. 

  12. Microsoft Learn, Microsoft Defender Antivirus Performance Analyzer reference. Las condiciones admitidas, los privilegios de administrador, la especificación de los comandos de registro e informe y la precaución sobre la configuración de exclusiones.  2

  13. Microsoft Learn, How to determine the appropriate page file size for 64-bit versions of Windows. La explicación de los errores de página graves y de dónde se releen las páginas. 

  14. Microsoft Learn, Introduction to the page file. La relación entre el archivo de paginación y el límite de confirmación (commit). 

  15. Microsoft Support, What to do about a critical warning for a storage device. La indicación de hacer una copia de seguridad cuando aparece una advertencia crítica. 

  16. Microsoft Learn, Superfetch Sysmain service causes CPU usage spikes. Un problema conocido limitado a condiciones concretas de Windows 7; no se trata como una medida para Windows 11 en general. 

Artículos recientes con las mismas etiquetas para profundizar en temas cercanos.

Estas páginas sitúan el tema en un contexto más amplio de servicios y decisiones.

Preguntas frecuentes

Preguntas habituales en las consultas sobre el tema del artículo.

¿Por qué el uso del disco está al 100 % si solo se transfieren unos pocos MB/s?
Porque el tiempo activo del disco y los bytes transferidos por segundo son indicadores distintos. Las lecturas y escrituras pequeñas y los tiempos de espera de E/S mantienen el disco ocupado aunque el volumen transferido sea bajo. Compruebe el tiempo de respuesta del disco afectado y si las operaciones lentas ocurren al mismo tiempo.
¿Desactivar SysMain hace siempre que el PC vaya más rápido?
No necesariamente. Conserve primero la configuración habitual y, solo cuando se sospeche un vínculo con SysMain, registre el estado original y compare una detención temporal con un reinicio. No decida una desactivación permanente solo con esa comparación.
¿Se puede detener Windows Search?
Afecta a la velocidad de las búsquedas que dependen del índice y a cómo se actualizan los resultados, así que no es la primera medida. Compruebe el progreso de la indización y, si hay carpetas que no necesita indizadas, considere primero reducir el ámbito.
¿Se puede apagar Defender para bajar el uso del disco?
Desactivar la protección en tiempo real como aceleración cotidiana no es recomendable. Use el analizador de rendimiento de Microsoft Defender Antivirus para registrar la carga de análisis y averiguar qué archivos y procesos intervienen. Tampoco añada tal cual los elementos principales del informe a la configuración de exclusiones.

Perfil del autor

Página de presentación del autor del artículo.

Go Komura

Representante de KomuraSoft LLC

Especializado en desarrollo de software para Windows, consultoría técnica e investigación de fallos, sobre todo en proyectos con sistemas existentes y errores difíciles de reproducir.

Volver al blog