Zum Inhalt springen

Lazy Writer, NTFS und Registry-Flush in Windows 11 25H2

Auf dieser Seite

Diese Parameter bestimmen, wann der Cache Manager, NTFS und der Configuration Manager mit dem Schreiben beginnen und Daten freigeben. Die Geschwindigkeit des Datenträgers selbst ändern sie nicht. MaxLazyWritePages, LargeWriteSize, NtfsMemoryUsage und RegistryLazyFlushInterval werden von verschiedenen Teilen des Systemcodes gelesen und ersetzen einander nicht. Eine Erhöhung der Werte kann die Schreibhäufigkeit verringern, doch bis dahin sammeln sich mehr Daten an.

Geprüft wurde, welche Parameter für verzögertes Schreiben, NTFS-Speichernutzung und das Schreiben von Registry-Hives vom Systemcode gelesen werden, wie ihre Werte normalisiert werden und was die Erhöhung von Intervallen und Schwellenwerten ändert.

Windows 11 25H2 build 26200.9168, x64; Komponenten ntoskrnl.exe und ntfs.sys, Systemtracierung in VMware. Reale Datenträger und Notfallszenarien bei Stromausfall wurden nicht geprüft.

Analyse der Systemkomponenten, Beobachtung des Lesens der Parameter in Boot- und Runtime-Tracierung, Prüfung der Normalisierung der Werte und Abgleich mit der öffentlichen Dokumentation von Microsoft.

Registry path Value Type Default/Normalisierung Reader und Timing
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management MaxLazyWritePages REG_DWORD 256 Seiten auf Client-Windows ntoskrnl.exe, früher Cache Manager und runtime reload
derselbe Pfad LargeWriteSize REG_DWORD 0 — soft throttle ausgeschaltet ntoskrnl.exe, Cache Manager
HKLM\SYSTEM\CurrentControlSet\Control\FileSystem NtfsMemoryUsage REG_DWORD System-Default von NTFS ntfs.sys, Treiberinitialisierung
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager RegistryLazyFlushInterval REG_DWORD 60 Sekunden ntoskrnl.exe, Configuration Manager

MaxLazyWritePages legt den Umfang der Seiten für den Mechanismus des verzögerten Schreibens des Cache Manager fest. Standardmäßig verwendet Client-Windows 11 25H2 256 Seiten, der Servertyp des Systems 2048. Explizit festlegen lassen sich ab 1..32768 Seiten.

LargeWriteSize wird in KB angegeben und aktiviert einen separaten Mechanismus zur sanften Begrenzung großer Schreibvorgänge. Beim regulären Wert 0 ist die Begrenzung ausgeschaltet. Der Wert 64 beispielsweise verkürzt den Durchlauf des verzögerten Schreibens von 256 auf 64 Seiten und aktiviert gleichzeitig die Begrenzung von Vorgängen ab 64 KB. Das Schreiben wird häufiger, die Portionen kleiner.

Die Anzahl der Seiten bestimmt nicht die genaue Größe eines einzelnen Datenträgervorgangs: Der Cache Manager berücksichtigt die Ansammlung geänderter Seiten, den Dateityp und den Zustand des Volumes. Bei einer Erhöhung der Schwelle wird ein Teil des Schreibens verzögert. Eine zu große Schwelle kann Schreibspitzen verstärken und den Umfang noch nicht gespeicherter Seiten erhöhen.

Ändern Sie diese Parameter nur bei einem reproduzierbaren Problem mit verzögertem Schreiben unter einer konkreten Last. Für ein gewöhnliches System sind die Standardwerte am vorhersehbarsten.

ntfs.sys liest NtfsMemoryUsage bei der Treiberinitialisierung und berücksichtigt ihn bei der Wahl der Regeln für die NTFS-Speichernutzung. In der Forschungstracierung griff der Systemprozess auf diesen Wert zu.

Die Größe des Benutzer-Seitencaches schaltet dieser Parameter nicht direkt um. Sein Einfluss hängt von der NTFS-Version und der Last auf dem Volume ab.

Der Parameter sollte nur in einem separaten Test des Datenträgers mit einer großen Anzahl von Dateioperationen geprüft werden. Ein universeller Nutzen für Anwendungen ist nicht belegt.

Der Configuration Manager schreibt geänderte Daten der Registry-Hives regelmäßig auf den Datenträger. Im Code von Windows 11 25H2 ist ein Standardintervall von 60 Sekunden festgelegt. Der Parameter wird in Sekunden gemessen: 0x5000 entspricht 20480 Sekunden oder ungefähr 5.7 Stunden. Er wird zu Beginn der Kernel-Initialisierung gelesen, daher kann eine gewöhnliche Boot-Tracierung dieses Ereignis nicht enthalten.

Bei einem größeren Intervall erfolgt das Schreiben im Hintergrund seltener, und Änderungen bleiben länger nur im Speicher. Bei einem Notfall-Stromausfall können Änderungen über einen längeren Zeitraum verloren gehen. Eine Verkürzung des Intervalls macht das Schreiben häufiger, beschleunigt aber nicht das Lesen der Registry.

Der Parameter beeinflusst die Zuverlässigkeit der Datenspeicherung und den Zeitplan des Schreibens. Ohne ein gemessenes Problem belassen Sie den Standardwert.

  • Der Lesecode wurde in ntoskrnl.exe, ntfs.sys und Mechanismen des Cache Manager gefunden.
  • Im untersuchten Build ist RegistryLazyFlushInterval standardmäßig gleich 60 Sekunden.
  • Der Cache Manager kann die Einstellungen während des Betriebs erneut lesen; ein Teil der Kernel-Parameter wird nur beim Start gelesen.
  • Das Vorhandensein eines Parameters in der Registry belegt keine Beschleunigung des Datenträgers oder einer konkreten Anwendung.
  • Der Geschwindigkeitszuwachs des Datenträgers oder von Anwendungen durch die Änderung der Parameter.
  • Das Verhalten auf RAID, NVMe/SATA und anderen Dateisystemen.
  • Die Folgen eines Notfall-Stromausfalls bei großem RegistryLazyFlushInterval.

Für ein gewöhnliches System belassen Sie die Standardwerte. Ändern Sie die Parameter nur bei einem reproduzierbaren Problem mit verzögertem Schreiben und legen Sie vorab den zulässigen Umfang noch nicht gespeicherter Daten fest.

Stellen Sie die regulären Werte wieder her oder entfernen Sie optionale Einträge. Ein Teil der Kernel-Parameter wird beim nächsten Start angewendet, daher starten Sie Windows für einen sauberen Vergleich neu.

Die Ergebnisse beziehen sich auf Windows 11 25H2 build 26200.9168. Verschiedene Dateisysteme, RAID, NVMe/SATA-Controller und die Notfallwiederherstellung von Registry-Hives nach einem Stromausfall wurden nicht geprüft.

Die Untersuchung und die verwendeten Werkzeuge gehören dem Entwickler von BoosterX, daher hat der Entwickler ein direktes Interesse an den Ergebnissen. Die Methodik und die Grenzen der Anwendbarkeit sind oben beschrieben, und die Schlussfolgerungen lassen sich anhand offener Daten und der aufgeführten öffentlichen Quellen überprüfen.

  • Cache Manager: Architektur des Systemcaches, Microsoft Learn, geprüft am 2026-09-01.
  • NTFS overview: Zweck von NTFS, Microsoft Learn, geprüft am 2026-09-01.

Öffentliche Quellen geprüft: 2026-09-02.

  • 2026-09-20: Disclaimer zum Interessenkonflikt hinzugefügt.
  • 2026-09-02: erste Veröffentlichung; Lesecode, Normalisierung und Grenzen des praktischen Nutzens der Parameter bestätigt.