Dos registros, dos trabajos
El primero es $LogFile, el propio journal de escritura anticipada de NTFS para metadatos. Antes de que NTFS cambie algo estructural — el tamaño de un archivo, su posición en el disco, una entrada de directorio — escribe primero el cambio previsto en $LogFile, de modo que un corte de luz a mitad de operación deje el volumen montable y casi intacto. Está acotado por diseño y se sobrescribe en círculo, de unos pocos a unas decenas de MB; nunca lo administras tú, y ninguna herramienta de limpieza debería tocarlo.
El segundo es el que la gente de verdad se encuentra: $UsnJrnl:$J, el diario de cambios USN (Update Sequence Number), un registro cronológico de lo que pasa en el volumen — archivos creados, renombrados, borrados, escritos. Existe para que las aplicaciones no tengan que reescanear un disco entero cada vez que quieren saber qué cambió desde su última mirada.
- el indexador de Búsqueda de Windows — sabe exactamente qué reindexar
- el software de copia de seguridad — detecta cambios sin recorrer todo el árbol
- los clientes de sincronización en la nube — suben solo lo que de verdad se movió
- herramientas de búsqueda instantánea como Everything — mantienen su índice al día
- agentes corporativos de DLP y eDiscovery — auditan eventos de archivos
- algún antivirus — vigila la actividad de archivos entre escaneos completos
Por qué crece, y cuándo importa
El diario USN crece con el tráfico de cambios: compilaciones, cachés de navegador, fototecas reorganizadas — cada creación, renombrado y borrado añade un registro pequeño. Su tamaño máximo es configurable, y las aplicaciones pueden subirlo; un agente de sincronización o backup pide un diario grande justo para no perderse cambios mientras no estaba mirando. Al llegar al tope, el diario se enrolla: los registros más antiguos se sobrescriben. Dicho de otro modo, un diario grande suele ser un ajuste deliberado, no una fuga — y aparece como espacio usado "inexplicable" porque vive en los metadatos de NTFS, donde los gestores de archivos no miran.
Lo que no hace es frenar nada. Los añadidos son pequeñísimas escrituras secuenciales, y los lectores — búsqueda, backup, sincronización — quemarían bastante más CPU reescaneando el disco sin él. El coste del diario es espacio, no velocidad.
Qué hacer (y qué no)
Normalmente: nada. Si quieres ver el tuyo, ejecuta fsutil usn queryjournal C: como administrador — informa del ID del diario y de estadísticas de registros. Si de verdad necesitas el espacio y puedes permitirte una tormenta de reescaneos, fsutil usn deletejournal /D C: es seguro: borra los registros de cambios, no tus archivos, y el diario se recrea. Espera un reescaneo completo de Búsqueda y de la sincronización justo después — un pico puntual de CPU y disco que deja la gracia en bastante poco.
Lo que nunca debes hacer es salir de caza tras $LogFile: es metadato, no un archivo, y nada del lado del usuario puede borrarlo sin romper el volumen. Si tu diario ha crecido muchísimo, la pregunta productiva no es «cómo lo encogen» sino «qué aplicación subió el tope» — esa respuesta te dice si fue tu backup, tu cliente de sincronización o algo de lo que habías olvidado que corría.
Preguntas y respuestas
¿Es seguro borrar el diario USN?
Sí. fsutil usn deletejournal /D C: elimina solo los registros de cambios, no tus archivos. El diario se recrea, y Búsqueda y la sincronización reescanean — espera un pico puntual de CPU y disco.
¿El diario NTFS ralentiza el ordenador?
No. Escribir en el diario es un goteo de añadidos secuenciales minúsculos. Pagas en espacio de disco, no en velocidad — sin él, la búsqueda, el backup y la sincronización quemarían bastante más CPU reescaneándolo todo.
Consulta qué incluye antes de comprar.
La prueba única de 30 minutos incluye las funciones básicas. Las funciones marcadas PRO permanecen bloqueadas hasta activar una licencia de pago.
Sigue leyendo
Escríbenos: [email protected]