- Cuando lo compré venía todo configurado y no me dieron la contraseña del administrador.
- Le puse una contraseña, pero... pasado el tiempo, cuando me ha vuelto ha hacer falta ya no me acordaba cual era.
- Para poder hacer mi trabajo me hace falta poder ejecutar el programa X y las restricciones de seguridad de mi usuario no me permiten ejecutarlo y el departamento responsable del tema no me dan permiso para ello.
Yo mismo en más de una ocasión me he desplazado largas distancias para instalar una aplicación y cuando he llegado a la ubicación, los responsables de la seguridad de los sistemas que se encontraban en la central me han dicho que no podían darnos permiso porque el responsable no se encontraba, etc, etc,... y he tenido que "sabotear" el sistema, con la autorización (un poco incrédula) del responsable de la sucursal y bajo la mirada aún más incrédula de los usuarios.
Antes que nada, recordaros que este es el segundo artículo de la serie y que, por tanto, suponemos que ya habéis realizados los pasos del artículo anterior para poder iniciar una ventana de líneas de comando sin iniciar sesión en Windows, ya que aquí vamos a utilizar dicha ventana de líneas de comandos.
Podemos crear un nuevo usuario y darle permisos de administrador ejecutando los mismos comandos que se indicaron en el artículo "Obtener acceso como administrador en cualquier versión de Windows" y que os vuelvo a dejar aquí por si a alguien le hace falta.
C:\Windows\system32>net user /add tecno | |
Creamos un nuevo usuario llamado "tecno" | |
C:\Windows\system32>net localgroup administradores tecno /add
| |
Añadimos al usuario "tecno" al grupo de administradores, teniendo los mismos permisos que cualquier administrador del equipo. | |
D:\Windows\System32>net user tecno * | |
Le ponemos una contraseña al nuevo usuario. |
Si ahora reiniciamos el equipo, al volver a aparecer la pantalla de inicio de sesión habrá un nuevo usuario disponible con el nombre y contraseña que le hemos indicado.
OJO: El usuario que se vaya a crear no debe existir con anterioridad, ya que en ese caso dará error y el grupo de los administradores puede denominarse de otra forma si el sistema operativo se instaló inicialmente en otro idioma.
Crear un nuevo usuario administrador de Windows mediante la interfaz gráfica
Si no tienes edad como para haber conocido el MS-DOS, no utilizas Linux, etc... o, en general, no te manejas con la línea de comandos, también puedes utilizar la interfaz gráfica para gestionar los usuarios de Windows sin iniciar sesión. Para ello, es suficiente con escribir en la línea de comandos:
C:\Windows\System32>control userpasswords2 | |
Esta orden abrirá un gestor de usuarios que nos permitirá hacer cualquier cosa con los usuarios ya definidos, o los nuevos que deseemos crear. |
En la pantalla que se ha abierto, podemos crear un nuevo usuario administrador pulsando en el botón "Agregar...". En la pantalla que se abre a continuación, solamente es necesario indicar el nombre del usuario. Al pulsar en "Siguiente >" aparece otra pantalla en la que se solicita la contraseña, que también podemos dejar en blanco si lo deseamos.
En la última pantalla nos piden indiquemos un grupo para el usuario que acabamos de crear, dichos grupos implican una serie de permisos o privilegios para el usuario que se acaba de crear y, aunque los sistemas operativos de Microsoft, por regla general, incluyen los grupos Usuarios (o Users) y Administradores (o Administrators) pueden definirse muchos otros. Si deseamos asignar al usuario otro grupo, distinto de estos dos, podemos seleccionar la opción "Otro:", e indicar en el desplegable el grupo al que debe pertenecer el nuevo usuario.
Una vez finalizado el proceso, tendremos un nuevo usuario que puede iniciar sesión en el equipo con permisos de administrador (o cualquier otro permiso que hayamos deseado darle).
Cambiar o eliminar la contraseña de un usuario (aunque sea administrador)
Para cambiar o quitar la contraseña a cualquier usuario, simplemente ejecutaremos el comando indicado en el apartado anterior ("control userpasswords2"), seleccionaremos el usuario sobre el que queremos actuar y pulsamos en "Restablecer contraseña...". Esto hará que, sin pedirnos la contraseña anterior, le podamos asignar una nueva o, incluso, quitársela si la dejamos en blanco.
Arrancar con una sesión por defecto (control userpasswords2)
Cuando arranca Windows, generalmente, se queda esperando que se seleccione o introduzca el usuario y la contraseña (si está establecida) con los que iniciar la sesión, sin embargo, es posible indicarle que inicie automáticamente una sesión por defecto. Para ello, ejecutamos el comando "control userpasswords2" y en la ventana de Cuentas de usuario desmarcados la casilla de verificación con el enunciado "Los usuarios deben escribir su nombre y contraseña para usar el equipo."
Desmarcar esta opción NO hace que arranque sin ninguna sesión, sino que al pulsar en "Aplicar" o "Aceptar" nos pedirá el usuario y la contraseña con los que se iniciará sesión automáticamente.
Habilitar los usuarios Administrador e Invitado configurados por defecto. (control userpasswords2)
Por defecto, al instalar el sistema operativo, suelen dejarse configurados dos usuarios denominados Administrador e Invitado, que no pueden utilizarse para iniciar sesión en el equipo, ya que estas cuentas de usuario suelen estar deshabilitadas.
Para habilitarlas es suficiente con ejecutar el comando "control userpasswords2", pinchar en la pestaña de "Opciones avanzadas" y pulsar en el botón de "Opciones avanzadas" que aparece dentro del marco "Administración avanzada de usuarios". Al seleccionar "Usuarios" en la parte izquierda de la nueva ventana, veremos todos los usuarios definidos en el equipo. En la imagen se puede apreciar que el icono que aparece junto a los usuarios Administrador e Invitado, son distintos del resto, indicando que dichas cuentas de usuario están deshabilitadas.
Si pulsamos con el botón derecho del ratón sobre la carpeta "Usuarios" aparecerá la opción "Usuario nuevo..." que nos permite crear un nuevo usuario (pero esto ya sabemos hacerlo).
Si pulsamos con el botón derecho del ratón sobre un usuario obtendremos una serie de opciones, si pulsamos en "propiedades" nos aparecerá una ventana como la siguiente, en la que podremos desmarcar la opción "La cuenta está deshabilitada", de modo que, al reiniciar, podremos iniciar sesión con dichos usuarios.
En esta misma ventana, desde la pestaña de "Miembro de", podemos hacer que un usuario ya definido pueda pertenecer a más de un grupo, o quitarles los privilegios correspondientes a alguno de los grupos a los que pertenece.
Administrar los grupos de privilegios (control userpasswords2)
Aunque se pueden administrar los grupos a los que pertenece un usuario individualmente, es decir, editando la configuración del usuario y añadiendo o eliminando los grupos, también es posible seleccionar un grupo e indicar cuales son los usuarios que deben pertenecer a dicho grupo y cuales no. Para ello, procederemos del mismo modo que hemos indicado en el apartado anterior, seleccionando la opción "Grupos" en lugar de "Usuarios". Al pulsar con el botón derecho del ratón sobre un grupo y pulsando en propiedades podremos ver los usuarios que forman parte del grupo, además de poder añadir o eliminar más usuarios al mismo.