Procedimientos recomendados de administración y mantenimiento de imágenes de implementación (DISM)
En esta sección se describen algunos procedimientos recomendados relacionados con el mantenimiento de una imagen de Windows. Se recomienda implementar estas prácticas siempre que sea posible.
Elevación de permisos para herramientas de Command-Line
Muchas herramientas de línea de comandos de implementación, como Deployment Image Servicing and Management (DISM), requieren permisos elevados.
Asegúrese de que tiene permisos elevados. Haz clic en Inicioy escribe implementación. Haz clic con el botón secundario en el Entorno de herramientas de implementación y creación de imágenes y, a continuación, selecciona Ejecutar como administrador.
Debe hacerlo aunque haya iniciado sesión como administrador.
Deshabilitar herramientas antivirus
Algunos comandos DISM pueden verse afectados por las herramientas antivirus o antimalware. Para aumentar el rendimiento, configure las herramientas antivirus o antimalware en el equipo técnico para excluir la carpeta de montaje de los exámenes. Algunos comandos DISM también pueden estar bloqueados por el antivirus o las herramientas antimalware, si este es el caso deshabilitar estas herramientas en el equipo técnico.
Actualización de una imagen
La mejor manera de atender una imagen de Windows está sin conexión con DISM. DISM se puede usar para instalar, desinstalar, configurar y actualizar controladores, características y paquetes en imágenes de Windows y imágenes del entorno de preinstalación de Windows (WinPE) sin arrancar la imagen. Para obtener más información, vea DISM - Deployment Image Servicing and Management Technical Reference for Windows( Referencia técnica de administración y mantenimiento de imágenes de implementación para Windows).
Puede usar la opción de /Commit-Image
DISM en cualquier momento durante el mantenimiento para guardar los cambios realizados hasta ahora. Puede recuperar una imagen dañada más fácilmente con la /Cleanup-Image /RestoreHealth
opción si ha confirmado los cambios a menudo.
Puede montar y modificar varias imágenes en un solo equipo. Sin embargo, el rendimiento puede ralentizar algunas funciones, como /Unmount-Image, en función de la memoria disponible en el equipo. Como procedimiento recomendado, no debe montar más de 20 imágenes al mismo tiempo.
Nota
No se puede montar un archivo .wim dividido para el mantenimiento.
Cambiar la configuración internacional
Para cambiar la configuración internacional, debe usar DISM. Para obtener más información, vea Dism Languages and International Servicing Command-Line Options.
Uso de archivos de registro
DISM registrará información detallada en %WINDIR%\Logs\Dism\Dism.log
de forma predeterminada. También puede especificar un nombre y una ubicación de su elección para el archivo de registro y establecer los /loglevel
parámetros para que solo se registre la información que le interese. Cuando se produce un error, la consola mostrará el código de error, el mensaje de error y la ubicación del archivo de registro.
Importante
Si especifica una ruta de acceso de registro en un recurso compartido de red desde un equipo que no está unido a un dominio, use net-use con credenciales de dominio para establecer los permisos de acceso antes de establecer la ruta de acceso del registro para el registro DISM.
El archivo de registro se archivará automáticamente. El archivo de registro archivado se guardará con .bak anexado al nombre de archivo y se generará un nuevo archivo de registro. Cada vez que se archiva el archivo de registro, se sobrescribirá el archivo .bak.
El archivo de registro proporciona el historial de las operaciones que se han realizado, lo que puede ayudarle a solucionar problemas.
Ubicaciones de los paquetes
No coloques un paquete que quieras instalar directamente en la raíz de una partición en una instalación de Windows.
Almacenar archivos en un recurso compartido de red
Aunque DISM admite rutas de acceso de red para imágenes y paquetes, la mayoría de las operaciones funcionarán más rápido en los archivos que se copian en el disco duro local.
Mantenimiento de una imagen de Windows desde WinPE
Puedes atender imágenes de Windows desde WinPE. Sin embargo, debe tener en cuenta ciertos factores cuando planee la estrategia del servicio de actualización. Revise los siguientes requisitos para el mantenimiento de una imagen desde WinPE.
Arranque de WinPE desde un disco duro
Para mejorar el rendimiento, puede asignar memoria adicional al arrancar WinPE desde una unidad de disco duro. También puede crear carpetas temporales para almacenar archivos de actualización para incluir actualizaciones grandes.
Arranque de WinPE desde medios de solo lectura
Actualizar una imagen de Windows requiere espacio de almacenamiento temporal adicional. Si has arrancado WinPE desde medios de solo lectura como DVD, es posible que necesites RAM adicional. Además de los requisitos de RAM de la imagen de WinPE, se requiere RAM adicional para procesar las actualizaciones. La cantidad de RAM necesaria depende del tamaño de las actualizaciones que se van a aplicar. Asegúrese de que el equipo tenga suficiente RAM.
Agregar compatibilidad Page-File a la imagen de WinPE
Asegúrese de que tiene suficiente memoria para cargar y ejecutar la imagen personalizada de WinPE. Además del tamaño de la imagen, deberá contar con un mínimo de 256 MB de memoria de trabajo disponible. Si la memoria es limitada, defina un archivo de paginación (Pagefile.sys) a fin de mejorar la administración de la memoria. Para obtener más información sobre cómo implementar un archivo de página, vea Wpeutil Command-Line Options.
Crear un directorio temporal en el que almacenar archivos de actualización
Debe usar la /ScratchDir
opción con DISM para crear un directorio temporal en una unidad diferente al crear o atender una imagen de Windows. Se usa un directorio temporal para muchas operaciones DISM, incluida la captura de una imagen, la instalación de paquetes de idioma, la instalación de actualizaciones o la instalación o eliminación de características de Windows en una imagen de Windows. Algunos archivos se expanden a este directorio temporal antes de que se apliquen a una imagen de Windows.
Debe haber suficiente espacio en la partición para que quepan las actualizaciones grandes. El tamaño específico del espacio disponible necesario depende del tamaño de las actualizaciones que desea instalar. Al agregar un paquete de idioma, el directorio temporal debe tener al menos 1 GB de espacio para los archivos temporales.
Si no establece una ruta de acceso de directorio temporal con la /ScratchDir
opción , WinPE crea de forma predeterminada un directorio temporal de 32 MB. Puede asignar almacenamiento temporal adicional a esta ubicación predeterminada mediante la opción DISM /Set-ScratchSpace
. Los tamaños válidos incluyen 32, 64, 128, 256 y 512 MB. Esta característica solo está disponible sin conexión y no se puede ajustar esta configuración mientras se ejecuta una sesión de WinPE. Como procedimiento recomendado, debe usar la /ScratchDir
opción para especificar en su lugar un directorio en otra partición que tenga espacio suficiente para admitir cualquier operación de mantenimiento y administración de imágenes que realice.
Después de completar la instalación, el contenido de este directorio ya no se necesita y se puede eliminar. Para obtener más información, vea Dism Image Management Command-Line Options.
Buscar daños y comprobar la integridad de los archivos del sistema
Antes de entregar un equipo a un usuario final, debe comprobar la integridad de los archivos del sistema de Windows. Puede usar la opción para identificar daños /Cleanup-Image
en los archivos y realizar operaciones de reparación en la imagen. Para obtener más información sobre DISM /Cleanup-Image
, vea Dism Operating System Package Servicing Command-Line Options.
También puede usar el Comprobador de archivos del sistema (Sfc.exe) en una imagen de referencia en línea o sin conexión. El Comprobador de archivos del sistema se publica con todas las versiones de Windows.System File Checker requiere permisos elevados y debe ser administrador para ejecutarlo. Examina todos los archivos protegidos para comprobar las versiones del archivo. Para comprobar solo la integridad de los archivos del sistema de Windows, ejecute la sfc.exe /verifyonly
opción . Para obtener una sintaxis de línea de comandos completa, en un símbolo del sistema con privilegios elevados, escriba sfc.exe /?
.
La ejecución de Sfce.exe puede tardar bastante tiempo. El resultado esperado es que no haya infracciones de la integridad del sistema. Sin embargo, si hay problemas con los archivos del sistema de Windows, debe investigar los problemas. No se recomienda usar las opciones de examen de Sfc.exe para corregir automáticamente los archivos del sistema de Windows.
Mejora de la seguridad de las imágenes de Windows
Las imágenes de Windows contienen datos de configuración personalizados, aplicaciones personalizadas y otros datos de propiedad intelectual. Hay varias maneras de mejorar la seguridad de las imágenes de Windows, tanto las imágenes en línea como las imágenes sin conexión.
Restringir el acceso a las imágenes de Windows. En función del entorno, puede editar las listas de control de acceso (ACL) o los permisos de un archivo. Sólo las cuentas autorizadas pueden tener acceso a las imágenes de Windows.
Actualice las imágenes de Windows con las correcciones y actualizaciones de software más recientes. Puede actualizar una imagen de Windows de muchas maneras. Tras actualizar la imagen de Windows, compruebe la validez y la estabilidad del equipo.
Durante la instalación de Windows, configure el equipo para descargar e instalar automáticamente las actualizaciones de Windows. Esto amplía el tiempo de instalación, pero garantiza que la imagen de Windows que está instalando contiene las actualizaciones más recientes. Para obtener más información, vea la
DynamicUpdate
configuración del componente Microsoft-Windows-Setup en la Referencia de instalación desatendida de Windows.