Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:fortificacion:p7

¡Esta es una revisión vieja del documento!


[Fort] Práctica 7: Configuración general de Windows 11 y securización

1. Reinicia el equipo y realiza las siguientes tareas

Lista los usuarios y grupos creados en el sistema de varias formas

La primera forma de hacerlo es desde la interfaz fráfica, poniendo “ lusrmgr.msc” en la ventana de Windows + R:

Otra forma es ir a powershell y usar los siguientes comandos para ver los usuarios y grupos:

Get-LocalUser

Get-LocalGroup

Crea un usuario del grupo usuario de 2 formas distintas

El grupo Usuario es el que se asigna por defecto a un usuario, podemos crear una nueva cuenta de este grupo de varias formas, por un lado se puede hacer desde interfaz gráfica yendo a Configuración/Cuentas/Otros Usuarios y pulsando en agregar cuenta:

Tras eso, en la ventana que saldrá debemos pulsar en “No tengo los datos de inicio de sesión de esta persona”.

Y en la siguiente ventana presionar en agregar usuario sin cuenta microsoft:

Tras eso nos permitirá crear un nuevo usuario:

Una vez creado el usuario lo podemos ver en Cuentas/OtrosUsuarios:

Desde Usuarios y Grupos locales podemos observar que el usuario en cuestión se ha añadido de forma automática al grupo Usuarios:

Otra forma de crear usuarios es mediante la utilización de PowerShell como administrador, por ejemplo, podemos usar el comando:

New-LocalUser -Name NuevoUsuarioPS

En este caso el usuario no se añade automáticamente al grupo usuarios por lo que lo debemos añadir manualmente con el siguiente comando:

Add-LocalGroupMember -Group Usuarios -Member nuevoUsuarioPS

Tras eso podemos confirmar que el usuario está en el grupo desde Usuarios y Grupos locales:

2. Revisa y documenta los siguientes puntos

Como podemos saber el estado de la licencia del sistema operativo

Si vamos a Configuración/Sistema podemos obsevar una sección donde indica si windows está activado o no:

También se puede comprobar escribiendo activación en el menú de inicio y yendo a “Ver si Windows Está Activado”:

¿Está activo el DEP?¿Dónde podemos verlo?

Para revisar si está activo el DEP debemos ir a Configuración/Sistema/Información y ahí presionamos en Configuración Avanzada del Sistema:

En la ventana que aparece presionamos, en la pestaña de opciones avanzadas presionamos en configuración en la sección de rendimiento:

En la ventana que nos sale presionamos en la epstaña de Prevención de Ejecución de Datos y ahí podemos ver si DEP está activado o no y podemos cambiar su estado:

En este caso DEP está activado para todos los programas y servicios esenciales.

¿Cual es la configuración por defecto del sistema de actualizaciones automáticas?

Podemos revisar esta configuración desde Configuración/Windows Update/Opciones Avanzadas:

Identifica y lista los permisos NTFS que tiene el disco C:

Podemos obtener dicho listado de permisos con el comando de PowerShell:

.\icacls.exe C:\ /T

Donde los permisos son:

  • F: Control total
  • RX: Lectura y Ejecución
  • I: Permisos heredados de la carpeta superior

Identifica todos los procesos que se inician en el arranque del sistema operativo

Por un lado, podemos indicar que programas se inician en el sistema operativo desde la pestaña Aplicaciones de Arranque del Administrador de Tareas:

También se pueden ver desde el regedit dentro de “HKCU\Software\Microsoft\Windows\CurrentVersion\Run”

3. Realiza las siguientes tareas

Deshabilitar la gestión de hibernación del equipo

master_cs/fortificacion/p7.1743516787.txt.gz · Última modificación: 2025/04/01 14:13 por thejuanvisu