Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:fortificacion:p7

¡Esta es una revisión vieja del documento!


[Fort] Práctica 7: Configuración general de Windows 11 y securización

1. Reinicia el equipo y realiza las siguientes tareas

Lista los usuarios y grupos creados en el sistema de varias formas

La primera forma de hacerlo es desde la interfaz fráfica, poniendo “ lusrmgr.msc” en la ventana de Windows + R:

Otra forma es ir a powershell y usar los siguientes comandos para ver los usuarios y grupos:

Get-LocalUser

Get-LocalGroup

Crea un usuario del grupo usuario de 2 formas distintas

El grupo Usuario es el que se asigna por defecto a un usuario, podemos crear una nueva cuenta de este grupo de varias formas, por un lado se puede hacer desde interfaz gráfica yendo a Configuración/Cuentas/Otros Usuarios y pulsando en agregar cuenta:

Tras eso, en la ventana que saldrá debemos pulsar en “No tengo los datos de inicio de sesión de esta persona”.

Y en la siguiente ventana presionar en agregar usuario sin cuenta microsoft:

Tras eso nos permitirá crear un nuevo usuario:

Una vez creado el usuario lo podemos ver en Cuentas/OtrosUsuarios:

Desde Usuarios y Grupos locales podemos observar que el usuario en cuestión se ha añadido de forma automática al grupo Usuarios:

Otra forma de crear usuarios es mediante la utilización de PowerShell como administrador, por ejemplo, podemos usar el comando:

New-LocalUser -Name NuevoUsuarioPS

En este caso el usuario no se añade automáticamente al grupo usuarios por lo que lo debemos añadir manualmente con el siguiente comando:

Add-LocalGroupMember -Group Usuarios -Member nuevoUsuarioPS

Tras eso podemos confirmar que el usuario está en el grupo desde Usuarios y Grupos locales:

2. Revisa y documenta los siguientes puntos

Como podemos saber el estado de la licencia del sistema operativo

Si vamos a Configuración/Sistema podemos obsevar una sección donde indica si windows está activado o no:

También se puede comprobar escribiendo activación en el menú de inicio y yendo a “Ver si Windows Está Activado”:

¿Está activo el DEP?¿Dónde podemos verlo?

Para revisar si está activo el DEP debemos ir a Configuración/Sistema/Información y ahí presionamos en Configuración Avanzada del Sistema:

En la ventana que aparece presionamos, en la pestaña de opciones avanzadas presionamos en configuración en la sección de rendimiento:

En la ventana que nos sale presionamos en la epstaña de Prevención de Ejecución de Datos y ahí podemos ver si DEP está activado o no y podemos cambiar su estado:

En este caso DEP está activado para todos los programas y servicios esenciales.

¿Cual es la configuración por defecto del sistema de actualizaciones automáticas?

Podemos revisar esta configuración desde Configuración/Windows Update/Opciones Avanzadas:

Identifica y lista los permisos NTFS que tiene el disco C:

Podemos obtener dicho listado de permisos con el comando de PowerShell:

.\icacls.exe C:\ /T

Donde los permisos son:

  • F: Control total
  • RX: Lectura y Ejecución
  • I: Permisos heredados de la carpeta superior
master_cs/fortificacion/p7.1743516277.txt.gz · Última modificación: 2025/04/01 14:04 por thejuanvisu