Descripción de la característica Protección de archivos de Windows
Este artículo se publicó anteriormente con el número E222193 En esta páginaResumen En este artículo se describe la característica Protección de archivos de Windows (WFP). Más informaciónProtección de archivos de Windows (WFP, Windows File Protection) evita que los programas reemplacen los archivos de sistema esenciales de Windows. Los programas no deben sobrescribir estos archivos porque el sistema operativo y otros programas los utilizan. Al proteger estos archivos, se evitan problemas con los programas y el sistema operativo. WFP protege los archivos de sistema esenciales que se instalan como parte de Windows (por ejemplo, archivos con la extensión .dll, .exe, .ocx y .sys, y algunas fuentes True Type). WFP utiliza las firmas de archivo y los archivos de catálogo generados con firma de código para comprobar si los archivos de sistema protegidos son las versiones de Microsoft correctas. Sólo se permite reemplazar archivos de sistema protegidos a través de los mecanismos siguientes:
Cómo funciona la característica WFPLa característica WFP proporciona protección para los archivos de sistema mediante dos mecanismos. El primero se ejecuta en segundo plano. Esta protección se desencadena cuando WFP recibe una notificación de cambios en el directorio protegido de un archivo. Una vez que WFP recibe esta notificación, determina qué archivo se cambió. Si el archivo está protegido, WFP busca la firma de archivo en un archivo de catálogo para determinar si el nuevo archivo es la versión correcta. Si el archivo no es la versión correcta, WFP reemplaza el archivo nuevo con el archivo de la carpeta de caché (si está en ahí) o del origen de instalación. WFP busca el archivo correcto en las ubicaciones siguientes, en este orden:
La herramienta Comprobador de archivos del sistema permite a los administradores examinar todos los archivos protegidos para comprobar sus versiones. La herramienta Comprobador de archivos del sistema también comprueba y rellena la carpeta de caché (de forma predeterminada, %SystemRoot%\System32\Dllcache). Si se daña la carpeta de caché o queda inutilizable, puede utilizar los comandos sfc /scanonce o sfc /scanboot en un símbolo del sistema para reparar el contenido de la carpeta. El valor SfcScan en la clave del Registro siguiente tiene tres posibles configuraciones: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon La configuración del valor SfcScan es:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon WFP almacena las versiones del archivo comprobadas en la carpeta Dllcache del disco duro. La configuración del valor SFCQuota (el tamaño predeterminado es 0xFFFFFFFF o 400 MB) determina el número de archivos almacenados en memoria caché. El administrador puede hacer que la configuración del valor SFCQuota sea tan grande o pequeña como se necesite. Observe que si establece el valor SFCQuota en 0xFFFFFFFF, la característica WFP almacena en caché todos los archivos de sistema protegidos (aproximadamente 2.700).Hay dos casos en los que la carpeta de caché puede no contener copias de todos los archivos protegidos, independientemente del valor de SFCQuota:
Si WFP detecta un cambio del archivo y el archivo afectado no está en la carpeta de caché, examina la versión del archivo cambiado que el sistema operativo utiliza. Si el archivo que se usa en ese momento es la versión correcta, WFP copia esa versión del archivo a la carpeta de caché. Si el archivo que se usa en ese momento no es la versión correcta o si no se almacena en memoria caché en la carpeta de caché, WFP intenta buscar el origen de instalación. Si WFP no puede encontrar el origen de instalación, solicita a un administrador que inserte los medios adecuados para reemplazar el archivo o la versión del archivo almacenada en memoria caché. El valor SFCDllCacheDir (REG_EXPAND_SZ) de la clave del Registro siguiente especifica la ubicación de la carpeta Dllcache. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Los datos predeterminados del valor de SFCDllCacheDir son %SystemRoot%\System32. El valor SFCDllCacheDir puede ser una ruta de acceso local. De forma predeterminada, el valor SFCDllCacheDir no se muestra en la clave del Registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon. Para modificar la ubicación de la caché, debe agregar este valor.Cuando se inicia Windows, WFP sincroniza (copia) la opción WFP de esta clave del Registro HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Windows File Protection a la clave del Registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Por consiguiente, si los valores SfcScan, SFCQuota o SFCDllCacheDir están presentes en la subclave HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Windows File Protection, tienen prioridad sobre los mismos valores de la subclave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Para obtener información adicional acerca de la característica WFP, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
222473 (http://support.microsoft.com/kb/222473/)
Valores del Registro para Protección de archivos de Windows
Para obtener más información acerca de la herramienta Comprobador de archivos del sistema en Windows XP y Windows Server 2003, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
310747 (http://support.microsoft.com/kb/310747/)
Descripción del Comprobador de archivos del sistema (Sfc.exe) de Windows XP y Windows Server 2003
Para obtener más información acerca de la herramienta Comprobador de archivos del sistema en Windows XP y Windows Server 2000, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
222471 (http://support.microsoft.com/kb/222471/)
Descripción de la herramienta Comprobador de archivos de sistema de Windows 2000 (Sfc.exe)
ReferenciasPara obtener más información acerca de la característica WFP, visite el siguiente sitio Web de Microsoft: http://msdn2.microsoft.com/en-us/library/aa382551.aspx (http://msdn2.microsoft.com/en-us/library/aa382551.aspx) Para obtener más información acerca de Windows Installer y WFP, visite el sitio Web de Microsoft siguiente: http://msdn2.microsoft.com/en-us/library/aa372820.aspx (http://msdn2.microsoft.com/en-us/library/aa372820.aspx) La información de este artículo se refiere a:
| Seleccione idioma
|
Volver al principio
