Cómo cambiar y administrar la cuenta de Administrador local en Windows mediante Group Policy

En un consejo anterior de Newsmatic, mostré cómo implementar una cuenta local mediante la Directiva de Grupo. Si bien implementar una cuenta es una actividad común para los administradores de Windows, la siguiente tarea más frecuente es cambiar las cuentas existentes.

Índice de Contenido
  1. Cambiar la cuenta de administrador local en Windows
  2. Cómo cambiar el nombre de la cuenta de administrador local

Cambiar la cuenta de administrador local en Windows

Los administradores de Windows tienen muchas formas de abordar la cuenta de usuario administrador local. Las instalaciones predeterminadas proporcionan a los servidores de Windows un usuario llamado Administrador, y me han preguntado muchas veces qué hacer con este usuario. Las opciones de configuración comunes son dejar el nombre de usuario tal como está con una contraseña compleja, desactivarlo, cambiarle el nombre y eliminarlo.

En la mayoría de las situaciones, veo un caso de uso para una cuenta administrativa local cuando hay un dominio de Active Directory en su lugar, principalmente para solución de problemas. Trabajando con la instalación predeterminada de Windows, considero que la mejor manera de abordar esto es mediante la Directiva de Grupo. También se pueden utilizar plantillas de seguridad, pero la Directiva de Grupo es una forma central de administrar la configuración única y se puede aplicar para que coincida con varias configuraciones de Unidad Organizativa (OU).

Cómo cambiar el nombre de la cuenta de administrador local

Para cambiar el nombre de la cuenta de Administrador local, la Directiva de Grupo ofrece una herramienta de configuración de usuarios y grupos en la sección Configuración del panel de control de Usuarios y grupos locales de la Directiva de Grupo. La acción de actualización cambiará el nombre del usuario Administrador (Figura A) para un dominio de Windows Server 2008 R2.
Figura A

En esta ventana de diálogo, puedes: establecer una contraseña para la cuenta local, ingresar una descripción, establecer la caducidad de la contraseña o establecer que se cambie la contraseña en el próximo inicio de sesión. Para la configuración de la computadora, el intervalo de actualización de la Directiva de Grupo es cada 90 minutos para las configuraciones predeterminadas. Esto se puede restablecer inmediatamente con el comando gpupdate /force en la línea de comandos.

Esta área de la Directiva de Grupo también permite aplicar múltiples reglas. Existe un orden que se aplica y se debe tener en cuenta el orden de las tareas de este tipo. La primera acción debería ser cambiar el nombre de la cuenta de Administrador predeterminada y las tareas subsiguientes, como el cambio de contraseña, se implementarían como una acción adicional en esta sección de la Directiva de Grupo. La Figura B muestra un cambio de contraseña aplicado solo al usuario que fue renombrado en el ejemplo anterior.
Figura B

Cómo generar cadenas aleatorias únicas en una aplicación escalable
Haz clic en la imagen para ampliarla.

Si el servidor de Windows se moviera fuera de esta OU, estos cambios se mantienen en el administrador de cuentas locales de Windows.

¿Cómo utilizas la Directiva de Grupo para administrar contraseñas locales? Cuéntanos en la discusión.

En Newsmatic nos especializamos en tecnología de vanguardia, contamos con los artículos mas novedosos sobre Nube, allí encontraras muchos artículos similares a Cómo cambiar y administrar la cuenta de Administrador local en Windows mediante Group Policy , tenemos lo ultimo en tecnología 2023.

Artículos Relacionados

Subir

Utilizamos cookies para mejorar su experiencia de navegación, mostrarle anuncios o contenidos personalizados y analizar nuestro tráfico. Al hacer clic en “Aceptar todo” usted da su consentimiento a nuestro uso de las cookies.