Cómo corregir la marca de la web que persiste después de designar una fuente confiable en Windows 11
🔍 WiseChecker

Cómo corregir la marca de la web que persiste después de designar una fuente confiable en Windows 11

Cuando descargas un archivo de Internet, Windows 11 añade una etiqueta oculta llamada Marca de la Web. Esta etiqueta indica a funciones de seguridad como Microsoft Defender SmartScreen que bloqueen o adviertan sobre el archivo. Incluso después de marcar la fuente como confiable en la configuración de Windows 11, la Marca de la Web puede permanecer en los archivos que ya descargaste. Esto ocurre porque la configuración de fuente confiable solo se aplica a descargas futuras, no a archivos existentes. Este artículo explica por qué la Marca de la Web persiste y proporciona seis métodos para eliminarla de archivos existentes y evitar que regrese.

Conclusiones clave: Eliminar la Marca de la Web de archivos existentes en Windows 11

  • Propiedades del archivo > botón Desbloquear: Elimina la Marca de la Web de un archivo a la vez mediante el cuadro de diálogo Propiedades del archivo.
  • Cmdlet Unblock-File de PowerShell: Elimina la Marca de la Web de todos los archivos en una carpeta y subcarpetas con un solo comando.
  • Directiva de grupo > Zona de sitios de confianza: Evita que la Marca de la Web se agregue a archivos descargados de dominios web específicos.

ADVERTISEMENT

Por qué la Marca de la Web persiste después de designar una fuente confiable

La Marca de la Web es un flujo de datos alternativo llamado Zone.Identifier adjunto a archivos descargados de Internet. Windows 11 escribe este flujo cuando el archivo se guarda a través de un navegador o cliente de correo electrónico. El flujo Zone.Identifier almacena un ID de zona numérico: 3 para Internet, 4 para restringido y 0 para máquina local. Cuando designas una fuente como confiable en la configuración de Windows 11, estás configurando la asignación de zona de Opciones de Internet para ese dominio. Este cambio de zona solo afecta a los archivos descargados después de aplicar la configuración. Los archivos ya existentes en tu sistema conservan el flujo Zone.Identifier original escrito en el momento de la descarga.

Seis métodos para eliminar la Marca de la Web y prevenirla en archivos futuros

Cada método a continuación se dirige a un caso de uso diferente: archivo único, múltiples archivos o prevención en el origen. Elige el método que se adapte a tu flujo de trabajo.

Método 1: Desbloquear un solo archivo mediante Propiedades

  1. Localiza el archivo en el Explorador de archivos
    Haz clic derecho en el archivo y selecciona Propiedades en el menú contextual.
  2. Ve a la pestaña General
    En la parte inferior de la pestaña General, busca una sección Seguridad con un mensaje que diga “Este archivo proviene de otro equipo y podría estar bloqueado”.
  3. Marca la casilla Desbloquear
    Haz clic en la casilla Desbloquear y luego en Aplicar seguido de Aceptar.
  4. Verifica el cambio
    Abre una ventana de PowerShell y ejecuta Get-Item -Path "C:\path\to\file.ext" -Stream Zone.Identifier. Si el flujo ha desaparecido, el comando no devuelve ninguna salida.

Método 2: Desbloquear múltiples archivos usando PowerShell

  1. Abre PowerShell como administrador
    Presiona la tecla de Windows, escribe PowerShell, haz clic derecho en Windows PowerShell y selecciona Ejecutar como administrador.
  2. Navega a la carpeta que contiene los archivos
    Usa el comando cd para cambiar a la carpeta. Ejemplo: cd C:\Users\YourName\Downloads.
  3. Ejecuta el cmdlet Unblock-File
    Escribe Get-ChildItem -Recurse | Unblock-File y presiona Enter. Este comando elimina la Marca de la Web de todos los archivos en la carpeta actual y todas las subcarpetas.
  4. Confirma la operación
    Para ver cuántos archivos se desbloquearon, ejecuta (Get-ChildItem -Recurse | Unblock-File -PassThru).Count.

Método 3: Eliminar Zone.Identifier usando el Símbolo del sistema

  1. Abre el Símbolo del sistema como administrador
    Presiona la tecla de Windows, escribe cmd, haz clic derecho en Símbolo del sistema y selecciona Ejecutar como administrador.
  2. Ejecuta el comando de eliminación de flujo
    Escribe del /q /s C:\path\to\folder\:Zone.Identifier y presiona Enter. Reemplaza C:\path\to\folder con la ruta real de la carpeta. El indicador /q suprime las solicitudes de confirmación, y /s procesa las subcarpetas.

Método 4: Prevenir la Marca de la Web agregando sitios de confianza en la Directiva de grupo

  1. Abre el Editor de directivas de grupo local
    Presiona Tecla de Windows + R, escribe gpedit.msc y presiona Enter. Esta herramienta está disponible en las ediciones Pro, Enterprise y Education de Windows 11.
  2. Navega a la configuración de sitios de confianza
    Ve a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Internet Explorer > Panel de control de Internet > Página de seguridad.
  3. Configura la zona de sitios de confianza
    Haz doble clic en Lista de asignación de sitios a zonas. Establécelo en Habilitada. En Opciones, haz clic en Mostrar. En la columna Nombre de valor, ingresa la URL completa de la fuente confiable, como https://example.com. En la columna Valor, ingresa 2 para la zona de sitios de confianza. Haz clic en Aceptar dos veces.
  4. Aplica la directiva
    Cierra el Editor de directivas de grupo. Abre el Símbolo del sistema como administrador y ejecuta gpupdate /force para aplicar la directiva inmediatamente.

Método 5: Prevenir la Marca de la Web mediante Opciones de Internet

  1. Abre Opciones de Internet
    Presiona Tecla de Windows + R, escribe inetcpl.cpl y presiona Enter.
  2. Ve a la pestaña Seguridad
    Haz clic en el icono Sitios de confianza (marca de verificación verde). Haz clic en el botón Sitios.
  3. Agrega el sitio web de confianza
    En el campo Agregar este sitio web a la zona, ingresa la URL completa de la fuente, como https://example.com. Haz clic en Agregar. Asegúrate de que Requerir verificación del servidor (https:) para todos los sitios de esta zona esté marcada. Haz clic en Cerrar y luego en Aceptar.

Método 6: Deshabilitar la Marca de la Web para todas las descargas de Internet

Este método elimina la Marca de la Web de todas las descargas futuras en todo el sistema. Úsalo solo si confías plenamente en cada archivo que descargas.

  1. Abre el Editor de directivas de grupo local
    Presiona Tecla de Windows + R, escribe gpedit.msc y presiona Enter.
  2. Navega a la configuración del Administrador de datos adjuntos
    Ve a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Administrador de datos adjuntos.
  3. Habilita la directiva para eliminar Zone.Identifier
    Haz doble clic en No conservar la información de zona en los datos adjuntos de archivos. Establécelo en Habilitada. Haz clic en Aceptar.
  4. Aplica la directiva
    Ejecuta gpupdate /force en un Símbolo del sistema como administrador.

ADVERTISEMENT

Problemas después de eliminar la Marca de la Web y cómo manejarlos

SmartScreen aún bloquea archivos después de desbloquearlos

Si SmartScreen continúa bloqueando un archivo después de eliminar la Marca de la Web, es posible que el archivo esté marcado por comprobaciones de reputación basadas en la nube. Abre Seguridad de Windows > Control de aplicaciones y navegador > Protección basada en reputación. En Bloqueo de aplicaciones potencialmente no deseadas, desactiva temporalmente Bloquear aplicaciones y Bloquear descargas. Ejecuta el archivo y luego vuelve a activar ambas configuraciones.

El flujo Zone.Identifier reaparece después de copiar a otra carpeta

Copiar un archivo a una unidad de red o medio extraíble puede hacer que Windows vuelva a aplicar la Marca de la Web si la carpeta de destino hereda la configuración de zona de Internet. Para evitar esto, copia los archivos a una carpeta local primero y luego muévelos al destino. Usa robocopy con el indicador /COPY:DAT para preservar el estado desbloqueado: robocopy source destination file.ext /COPY:DAT.

La configuración de directiva de grupo no se aplica a los archivos descargados

La configuración de sitios de confianza de la directiva de grupo solo se aplica a Internet Explorer y Edge Legacy. Microsoft Edge Chromium y Google Chrome no leen esta configuración. Para esos navegadores, usa el modo InPrivate o configura la lista de sitios de confianza del propio navegador a través de sus políticas de seguridad. En Edge, ve a edge://settings/content/insecureContent para permitir contenido de sitios específicos.

Comparación de métodos de eliminación de la Marca de la Web: velocidad y alcance

Elemento Desbloquear desde Propiedades del archivo PowerShell Unblock-File
Alcance Archivo único Todos los archivos en una carpeta y subcarpetas
Velocidad Instantáneo por archivo Segundos para cientos de archivos
Requiere derechos de administrador No
Afecta descargas futuras No No
Mejor para Archivos puntuales Limpieza masiva de archivos existentes

La Marca de la Web persiste en archivos existentes porque la configuración de fuente confiable solo se aplica a nuevas descargas. Usa el método de Desbloquear desde Propiedades del archivo para archivos individuales y el cmdlet Unblock-File de PowerShell para eliminación masiva. Para prevenir la Marca de la Web en descargas futuras de una fuente específica, configura Sitios de confianza en la Directiva de grupo o en Opciones de Internet. Para usuarios avanzados, la configuración de directiva de grupo No conservar la información de zona en los datos adjuntos de archivos elimina la Marca de la Web en todo el sistema. Siempre verifica la eliminación comprobando el flujo de datos alternativo Zone.Identifier con el comando Get-Item -Stream de PowerShell.

ADVERTISEMENT