Resumen
En este artículo se explica cómo enumerar y quitar copias instantáneas de volumen de un dispositivo Windows y el posible impacto de hacerlo. También contiene información adicional sobre los distintos usos de las instantáneas de volumen en un entorno típico de Windows.
¿Qué son las instantáneas de volumen y dónde se usan? ¿Cuáles son los posibles impactos que puedo tener si elimino instantáneas de volumen de mi dispositivo?
La instantánea de volumen la usan los puntos de restauración y otras aplicaciones de Microsoft o de terceros que crean instantáneas para restaurar archivos dentro de un dispositivo. También lo usan las aplicaciones de copia de seguridad para leer y hacer copias de seguridad de archivos bloqueados o en ejecución.
Si usas puntos de restauración o una aplicación que usa Instantánea de volumen directamente, perderás el acceso a los puntos de restauración anteriores si se eliminan las Instantáneas de volumen.
Si estás usando una aplicación de copia de seguridad que crea una copia de seguridad fuera de Volume Shadow Copy, no deberías verse afectado por la eliminación de Instantáneas de volumen.
Para obtener más información, consulte Servicio de instantáneas de volumen.
¿Cómo puedo ver las instantáneas de volumen actuales de la unidad que contiene mi instalación de Windows?
Para mostrar las instantáneas del volumen del sistema (en los ejemplos siguientes, usamos %systemdrive% como el volumen del sistema de Windows, pero también puedes usar el nombre de la unidad, como C:), iniciar el símbolo del sistema como Administrador y ejecutar el siguiente comando:
vssadmin list shadows /for=%systemdrive%
Un sistema con instantáneas VSS notificará los detalles de las instantáneas de la siguiente manera:
Contents of shadow copy set ID: {b746358f-acf1-474d-9e1d-dcf15cf08b1d}Contained 1 shadow copies at creation time: 7/17/2021 7:15:01 PMShadow Copy ID: {b4080b4c-a7b0-499d-91f0-783b12d4bf74}Original Volume: (C:)\\?\Volume{67a32b23-68ff-4388-8e65-67aa24d7e244}\Shadow Copy Volume: \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy1Originating Machine: <>Service Machine: <>Provider: 'Microsoft Software Shadow Copy provider 1.0'Type: ClientAccessibleWritersAttributes: Persistent, Client-accessible, No auto release, Differential, Auto recovered
¿Cómo puedo eliminar instantáneas de volumen?
Para eliminar todas las instantáneas de la unidad del sistema, ejecuta el siguiente comando:
vssadmin delete shadows /for=%systemdrive% /Quiet
Para confirmar que se eliminaron todas las instantáneas, puede volver a ejecutar este comando:
vssadmin list shadows /for=%systemdrive%
Si no hay instantáneas en la unidad del sistema, recibirás una salida que dice:
vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool(C) Copyright 2001-2013 Microsoft Corp.No items found that satisfy the query.
¿Por qué no puedo eliminar todas las Instantáneas de volumen en mi dispositivo Windows Server?
Algunas instantáneas de volumen las administran otras soluciones de copia de seguridad en Windows Server. Por ejemplo, las instantáneas de volumen creadas por wbadmin deben administrarse dentro de esa aplicación.
¿Cuál es el proceso para crear un nuevo punto de restauración del sistema?
Para obtener instrucciones sobre cómo crear un punto de restauración del sistema en Windows 10, consulta Crear un punto de restauración del sistema. Para crear un punto de restauración desde PowerShell, abra Powershell como administrador y ejecute el siguiente comando: Checkpoint-Computer
No hay compatibilidad con los puntos de restauración del sistema en Windows Server, tendrás que usar la solución de copia de seguridad que prefieras para crear una nueva copia de seguridad.
Nota Si vas a eliminar las instantáneas de volumen como mitigación de un problema o para solucionar una vulnerabilidad como CVE-2021-36934, tendrás que solucionar la vulnerabilidad o el problema antes de crear un nuevo punto de restauración o copia de seguridad del sistema.
¿En qué circunstancias querría eliminar las Instantáneas de volumen?
La eliminación de las instantáneas de volumen puede formar parte de una mitigación para un problema o para solucionar una vulnerabilidad como CVE-2021-36934.