El Registro tiene dos mitades, y una te sigue a todas partes
La mitad de la máquina vive en C:\Windows\System32\config: los subárboles SYSTEM, SOFTWARE, SAM y SECURITY de los que se componen HKEY_LOCAL_MACHINE y sus hermanos. La mitad del usuario es NTUSER.DAT, un archivo por cuenta, dentro de la propia carpeta del perfil. Al iniciar sesión el núcleo lo monta en el árbol del Registro como HKEY_CURRENT_USER; al cerrarla, si ningún proceso lo retiene, se descarga limpiamente y todo lo que cambiaste en la sesión queda guardado en ese archivo.
Los dos compañeros NTUSER.DAT.LOG1 y NTUSER.DAT.LOG2 son los registros de transacciones del subárbol: capturan las escrituras en vuelo para que un corte de luz a mitad de guardado no lo corrompa. Junto con el archivo en sí componen casi todo lo que un «perfil de Windows» significa — una carpeta de datos más un trozo privado de Registro que el sistema te cose encima al iniciar sesión. Por eso los perfiles se «rompen» de maneras en que una carpeta de documentos jamás podría.
Qué hay realmente dentro
Para un usuario casi nada de eso parece «el Registro»: es estado personal, y casi todo son ajustes que quieres conservar. Un subárbol sano mide de 3 a 30 MB. Cuando una aplicación mal educada empieza a escribir megas de claves en cada sesión, el archivo crece y los inicios de sesión se ralentizan, porque el subárbol entero se carga en memoria al iniciar sesión.
- HKCU\Software — ajustes de todas tus aplicaciones, con diferencia el trozo más grande del subárbol
- HKCU\Environment — tu PATH y variables personales: justo ahí escribe setx cuando omites el modificador /M
- Arranque por usuario: las claves Run y RunOnce bajo HKCU\Software\Microsoft\Windows\CurrentVersion\Run lanzan tus utilidades de la bandeja en cada inicio de sesión
- Asociaciones de archivos que has fijado a mano — las entradas UserChoice bajo Explorer\FileExts que crea «Abrir con»
- La memoria del propio Explorador: diseño de la barra de tareas, anclajes de Acceso rápido, historial del cuadro Ejecutar, rutas tecleadas
- Unidades de red asignadas con la marca de reconectar al iniciar sesión — viven bajo HKCU\Network
Por qué nadie puede «limpiarlo»
El archivo está bloqueado en exclusiva del inicio al cierre de sesión: no puedes copiar, abrir ni editar tu propio NTUSER.DAT mientras la sesión está abierta, y ningún limpiador puede tampoco. Las herramientas que prometen «compactarlo» trabajan offline o exportan el Registro y lo reimportan — con pérdida de datos y sin ganancia medible en un subárbol moderno e indexado. Un subárbol hinchado es un síntoma: lo que hay que tratar es la aplicación que escribe basura en él, no aspirar el archivo.
El fallo con el que todos acaban topando: si el subárbol no puede cargarse al iniciar sesión — por corrupción o porque otro proceso lo retiene — Windows te mete en un perfil temporal con una advertencia, y el escritorio parece recién restaurado de fábrica. La solución nunca es borrar NTUSER.DAT, porque eso vuelve el reinicio permanente. La solución es soltar lo que mantiene el subárbol cargado, o repararlo offline desde otra cuenta de administrador con la orden «Cargar subárbol» del Editor del Registro.
Preguntas y respuestas
¿Es seguro borrar NTUSER.DAT?
No: son tus ajustes, no una caché — si borras el archivo, Windows te construye un perfil nuevo y vacío con la configuración predeterminada de las aplicaciones, el escritorio limpio y la barra de tareas de serie.
¿Por qué no puedo copiar mi propio NTUSER.DAT?
El núcleo mantiene el subárbol bloqueado en exclusiva del inicio al cierre de sesión. Cópialo desde otra cuenta de administrador con el perfil cerrado, o exporta HKCU con reg export dentro de la propia sesión.
Consulta qué incluye antes de comprar.
La prueba única de 30 minutos incluye las funciones básicas. Las funciones marcadas PRO permanecen bloqueadas hasta activar una licencia de pago.
Sigue leyendo
Escríbenos: [email protected]