Windows 11 žral potichu stovky gigabajtů na disku zbytečně. Microsoft chybu opravil, ale ztracené místo nevrátil
Skrytý systémový soubor na pozadí Windows 11 narostl u některých PC na desítky až stovky gigabajtů. Oprava z července zastavila růst, ale místo na disku nevrátila.
Obsah článku
Představte si, že máte notebook s 25GB diskem a najednou zjistíte, že vám zbývá jen několik gigabajtů volného místa, ačkoli jste nic nestahovali, nic neinstalovali a nic neukládali. Přesně to se od letošního jara dělo části uživatelů Windows 11 ve verzích 24H2 a 25H2. Viníkem byl soubor s nepříliš přitažlivým názvem CapabilityAccessManager.db-wal, ukrytý hluboko v systémové složce C:\ProgramData. Normálně má zabírat jednotky megabajtů. Místo toho u postižených strojů bobtnal na desítky i stovky gigabajtů a tiše požíral kapacitu systémového disku. Microsoft chybu opravil v bezpečnostní aktualizaci KB5101650 vydané 14. července 2026. Jenže samotná oprava zastavila pouze příčinu, nikoli následek: už nafouknutý soubor zůstal na disku tak, jak byl. Kdo chce místo zpátky, musí ho uvolnit ručně.
Co přesně Windows požíral a proč o tom nikdo nevěděl
Soubor s příponou .db-wal je takzvaný write-ahead log databáze SQLite. Funguje jako dočasný zápisník: aplikace do něj zapisují změny a systém je pak pravidelně „přelévá“ zpět do hlavní databáze, přičemž tento proces se nazývá checkpoint. Po dokončení checkpointu se log vyprázdní a jeho velikost klesne na minimum. Na zdravém počítači zabírá CapabilityAccessManager.db-wal podle technické investigace IT admina Maxe Allena průměrně kolem půl megabajtu, web Windows Latest uvádí jako referenční příklad 1,6 MB.
Jenže u zasažených strojů se kontrolní bod rozbil. Log dál přijímal nové zápisy (pokaždé, když některá aplikace sáhla na kameru, mikrofon, polohu nebo sdílení obrazovky), ale nikdy se nevyprázdnil. Vrstvil se den za dnem, gigabajt po gigabajtu. A protože se nachází v chráněné systémové složce, ke které má primárně přístup pouze účet SYSTEM, běžný uživatel ho v Průzkumníku snadno přehlédl. V nastavení úložiště se nafouknutý soubor schoval pod neurčitou kategorii „Systém a rezervováno“. Žádné varování, žádná notifikace.
Čtyři měsíce ticha, pak nenápadná oprava
První veřejně dohledatelná stížnost se na Microsoft Q&A objevila 17. března 2026. Allen ve své analýze zhruba deseti tisíc firemních počítačů identifikoval zasažená zařízení z 10., 21. a 31. března i ze 14. dubna. V jedné flotile mělo 59 % zařízení WAL soubor větší než 1 GB. Jiný administrátor na vzorku osmi tisíc strojů našel soubor větší než 500 MB jen u jediného počítače; problém byl výrazně závislý na kombinaci verzí systému a aplikací, které často využívají oprávnění k funkcím zařízení.
Microsoft problém nikdy nevedl jako samostatný „známý problém“ na veřejném dashboardu. Oprava se objevila poprvé 29. června 2026, kdy ji firma potichu dopsala do changelogu volitelného náhledu aktualizace KB5095093 jedinou větou: aktualizace „zlepšuje využití diskového prostoru pro soubor CapabilityAccessManager.db-wal“. Do povinné bezpečnostní aktualizace KB5101650 pro buildy 26100.8875 a 26200.8875 se oprava dostala až 14. července 2026. Mezi prvním hlášením a povinnou opravou uplynuly téměř čtyři měsíce.
Některé aplikace problém prokazatelně zhoršovaly. V komunitních hlášeních se objevují tři jména:
- Rainmeter – jeho plugin WiFiStatus generoval časté dotazy na síťová oprávnění.
- Dell SmartByte / RivetAPS – Allen v SQL rozboru napočítal 9 355 zápisů za pouhých 30 minut po vyčištění databáze.
- GeoComply – uživatel s 91GB souborem hlásil, že růst ustal teprve po odinstalaci.
Společný jmenovatel: geolokace a opakované dotazy na oprávnění. Chyba ale ležela ve Windows, ne v těchto aplikacích samotných.
Proč oprava místo na disku nevrátila
KB5101650 opravuje mechanismus do budoucna: checkpoint by se měl znovu chovat správně a WAL by neměl dál růst. Microsoft ale nikde neslibuje automatické zmenšení už nafouknutého souboru. Windows Latest po červencové aktualizaci i po červnovém preview popisuje případy, kdy soubor zůstal obří, dokud ho uživatel ručně neodstranil. Naše interpretace: Microsoft zvolil bezpečnější cestu – opravit budoucí chování místo agresivního automatického mazání chráněné databázové komponenty, u které by nechtěný zásah mohl narušit funkčnost služby camsvc.
Na 256GB SSD přitom i „pouhých“ 50–100 GB znamená pětinu až dvě pětiny celé kapacity. Na jednom z veřejných vláken Q&A uživatel po ručním smazání získal zpět 276,6 GB.
Jak svůj počítač a místo získat zpět
Postup má jasné pořadí. Nejprve nainstalujte KB5101650 přes Windows Update, tím zastavíte další růst. Pokud aktualizaci nevidíte a máte ovladače Dell s Intel Innovation Platform Framework, může být váš počítač dočasně na takzvaném secure hold.
Rychlá kontrola velikosti souboru bez složitého přebírání oprávnění: otevřete příkazový řádek jako správce a spusťte:
robocopy "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" "%TEMP%\CAMCheck" /L /B /R:0 /W:0 /BYTES /NP
Příkaz nic nekopíruje, pouze vypíše velikosti. Pokud CapabilityAccessManager.db-wal ukazuje jednotky megabajtů, jste v pořádku. Pokud gigabajty, je čas na ruční zásah.
Postup pro smazání přerostlého souboru:
- Restartujte do nouzového režimu (pozor: pokud máte zapnuté šifrování BitLocker nebo Device Encryption, budete potřebovat 48místný obnovovací klíč, který nejčastěji najdete na aka.ms/myrecoverykey nebo v pracovním účtu).
- Otevřete příkazový řádek jako správce.
- Zastavte službu: net stop camsvc
- Smažte pouze WAL soubor: del
C:\ProgramData\Microsoft\Windows\CapabilityAccessManager\CapabilityAccessManager.db-wal - Pokud budete mít „Přístup odepřen“ převezměte vlastnictví: takeown /f
C:\ProgramData\Microsoft\Windows\CapabilityAccessManager“ /r /d y a poté icacls
C:\ProgramData\Microsoft\Windows\CapabilityAccessManager“ /grant administrators:F /t - Restartujte do normálního režimu.
Zásadní pravidlo: nesahejte na hlavní soubor CapabilityAccessManager.db. Mažte výhradně .db-wal. Uživatelé, kteří smazali i hlavní databázi, hlásili ztrátu uložených Wi-Fi profilů a nutnost znovu udělit oprávnění ke kameře a mikrofonu.
Co z toho plyne pro běžného uživatele
Celý příběh má nepříjemný podtext. Systémová chyba tiše zabírala místo na disku minimálně čtyři měsíce, Microsoft ji neevidoval jako veřejně známý problém a oprava přišla nejdříve jako volitelný náhled, poté jako povinný patch, vždy jen s jednovětým popisem v changelogu. Žádné upozornění v Nastavení, žádný automatický úklid.
Kdo má Windows 11 24H2 nebo 25H2, měl by teď udělat dvě věci: nainstalovat KB5101650 a hned poté zkontrolovat velikost souboru. Jedno bez druhého nestačí: aktualizace bez kontroly znamená, že obří log může dál zabírat místo, a kontrola bez aktualizace znamená, že soubor po smazání zase naroste.