🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRecuperar por metadatos, mientras el registro sobreviva
4 tareas · 40 min · Principiante
Recuperar por metadatos es la vía buena: se conserva el nombre, la carpeta, el tamaño y las fechas, así que el archivo vuelve con su contexto. Pero solo funciona mientras el registro del archivo en el sistema de archivos no se haya reutilizado. Aquí lees extractos de la MFT y del diario de cambios de un equipo de Imprenta Montecarmelo, reconstruyes dónde estaba un archivo y descubres cuál ya no se puede recuperar por esta vía. Solo lectura de tablas ficticias, sobre una copia de trabajo.
Objetivo de la sala
Recuperar por metadatos es la vía buena: se conserva el nombre, la carpeta, el tamaño y las fechas, así que el archivo vuelve con su contexto. Pero solo funciona mientras el registro del archivo en el sistema de archivos no se haya reutilizado. Aquí lees extractos de la MFT y del diario de cambios de un equipo de Imprenta Montecarmelo, reconstruyes dónde estaba un archivo y descubres cuál ya no se puede recuperar por esta vía. Solo lectura de tablas ficticias, sobre una copia de trabajo.En NTFS cada archivo tiene un registro en la MFT con su nombre, la carpeta que lo contiene (el «padre»), el tamaño, las fechas y dónde están sus datos. Al borrar, el registro se marca como no en uso pero conserva casi todo eso; si sus datos eran pocos clústeres, siguen apuntados. Mientras no se reutilice el registro ni se sobrescriban los clústeres, el archivo vuelve con nombre, ruta y fechas.
Dos cosas lo rompen: que otro archivo nuevo reciba ese número de registro, y que sus clústeres se reasignen. La primera pierde los metadatos; la segunda, el contenido.
Responde para continuar
¿Qué ventaja tiene recuperar por metadatos frente a hacerlo por firmas?
Ver pista de ayuda
Piensa en lo que un archivo carvado nunca tiene.
La MFT no guarda la ruta completa: guarda, en cada registro, el número de su carpeta padre. Para reconstruirla se sube de registro en registro hasta la raíz. El registro 5 es la raíz del volumen.
Abre los registros y sube desde el archivo de tarifas borrado hasta que encuentres la carpeta que lo contenía.
Responde para continuar
¿En qué carpeta estaba `tarifas-clientes-2026.xlsx` antes de borrarse? Escribe el nombre de la carpeta que lo contenía.
Ver pista de ayuda
Busca su registro y toma el número de su padre; luego busca ese número en la columna de registro.
Cada registro de la MFT lleva un número de secuencia que sube cada vez que se reutiliza. El diario de cambios apunta cada evento con «registro/secuencia». Si el diario habla del registro 1190 con secuencia 7 y la MFT hoy tiene el 1190 con secuencia 8, el registro cambió de dueño: el nombre, el tamaño y la ubicación que hay hoy son de otro archivo, no del que se borró.
Esa discordancia se detecta cruzando las dos tablas. No se «arregla»: se documenta, y ese archivo se intenta por otras vías.
Responde para continuar
¿Qué archivo borrado ya no se puede recuperar por metadatos porque su registro fue reutilizado? Escribe su nombre tal cual.
Ver pista de ayuda
Compara la secuencia con la que el diario nombra cada borrado y la que tiene hoy ese registro en la MFT.
Las fechas que guarda el registro del archivo son de creación y de modificación, no de borrado. La hora a la que alguien borró algo, si consta, está en el diario de cambios. Ni uno ni otro dice quién lo hizo: eso se cruza con sesiones y registros de eventos.
No tomes la fecha de modificación del archivo como si fuera la del borrado: pueden diferir por días.
Responde para continuar
¿A qué hora local consta en el diario el borrado de `tarifas-clientes-2026.xlsx`? Escribe la hora en formato hh:mm:ss.
Ver pista de ayuda
Es la fila del diario con la razón de borrado; la hora de modificación del archivo es otra cosa.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.