Habilitar y deshabilitar la cuenta predefinida de administrador

Actualizado: octubre de 2013

Se aplica a: Windows 8, Windows 8.1, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2

La cuenta predefinida de administrador te ayuda a ejecutar programas y aplicaciones como administrador antes de que se cree una cuenta de usuario. Esta cuenta se usa cuando inicias sesión en el sistema en el modo auditoría, o cuando agregas scripts a la fase de configuración auditUser.

Quisiste decir…

  • Para obtener información sobre las notificaciones de Windows que piden una cuenta de administrador, consulta el tema sobre el control de cuentas de usuario.

Para habilitar la cuenta predefinida de administrador durante las instalaciones desatendidas, establece el parámetro AutoLogon en Administrador en el componente Microsoft-Windows-Shell-ProgramaDeInstalación. De este modo, se habilitará la cuenta predefinida de administrador, aunque no se especifique una contraseña en el valor AdministratorPassword.

Puedes crear un archivo de respuesta mediante el Administrador de imágenes de sistema de Windows(R) (Windows SIM).

La siguiente muestra de archivo de respuesta muestra cómo habilitar la cuenta Administrador, especificar una contraseña de administrador e iniciar automáticamente una sesión en el sistema.

noteNota
Tanto la sección Microsoft-Windows-Shell-ProgramaDeInstalación\Autologon como la sección Microsoft-Windows-Shell-ProgramaDeInstalación\UserAccounts\AdministratorPassword son necesarias para que funcione el inicio automático de sesión en modo auditoría. La fase de configuración auditSystem debe incluir ambos parámetros.

La siguiente salida XML muestra cómo deben establecerse los valores apropiados:

   <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
      <AutoLogon>
         <Password>
            <Value>SecurePasswd123</Value> 
            <PlainText>true</PlainText> 
         </Password>
         <Username>Administrator</Username> 
         <Enabled>true</Enabled> 
         <LogonCount>5</LogonCount> 
      </AutoLogon>
      <UserAccounts>
         <AdministratorPassword>
            <Value>SecurePasswd123</Value> 
            <PlainText>true</PlainText> 
         </AdministratorPassword>
      </UserAccounts>
   </component>

Para no tener que escribir una contraseña en la cuenta predefinida de administrador después de completar la configuración rápida, establece Microsoft-Windows-Shell-ProgramaDeInstalación\UserAccounts\AdministratorPassword en la fase de configuración de oobeSystem.

La siguiente salida XML muestra cómo deben establecerse los valores apropiados:

            <UserAccounts>
                <AdministratorPassword>
                    <Value>SecurePasswd123</Value>
                    <PlainText>true</PlainText>
                </AdministratorPassword>
            </UserAccounts>

Para Windows Server® 2012, la contraseña de la cuenta predefinida de administrador debe cambiarse en el primer inicio de sesión. Esto evita que la contraseña de la cuenta predefinida de administrador esté en blanco de manera predeterminada.

Si la configuración rápida (OOBE) aún no ha tenido lugar en el equipo, puedes acceder a la cuenta predefinida de administrador volviendo a entrar en el modo auditoría. Para obtener más información, consulta el tema sobre Arrancar Windows en modo auditoría u OOBE.

Cambia las propiedades de la cuenta Administrador mediante la consola MMC (Microsoft Management Console) Usuarios y grupos locales.

  1. Abre la consola MMC y selecciona Usuarios y grupos locales.

  2. Haz clic con el botón secundario en la cuenta Administrador y luego selecciona Propiedades.

    Aparecerá la ventana Propiedades de administrador.

  3. En la pestaña General, active la casilla La cuenta está deshabilitada.

  4. Cierra MMC.

El acceso de administrador estará habilitado.

Para instalaciones nuevas, después de que el usuario final cree una cuenta de usuario en OOBE, se deshabilita la cuenta predefinida de administrador.

Al instalar actualizaciones, la cuenta predefinida de administrador permanece habilitada cuando no hay ningún otro administrador local activo en el equipo, y cuando el equipo no está unido a un dominio.

  1. Ejecuta el comando sysprep /generalize

    Si ejecutas el comando sysprep /generalize, la próxima vez que se inicia el equipo, se deshabilitará la cuenta predefinida de administrador.

  2. Usa el comando net user

    Ejecuta el siguiente comando para deshabilitar la cuenta Administrador:

    net user administrator /active:no
    

    Puedes ejecutar este comando después de configurar el equipo y antes de entregárselo a un cliente.

Los fabricantes de equipos originales (OEM) y los ensambladores de sistema deben deshabilitar la cuenta predefinida de administrador antes de entregar los equipos a los clientes. Para hacerlo, puedes usar uno de los siguientes métodos.

  • Si ejecutas el comando sysprep /generalize en Windows Server 2012 y en Windows Server 2008 R2, la herramienta Sysprep restablece la contraseña de la cuenta predefinida de administrador. La herramienta Sysprep sólo borra la contraseña de la cuenta predefinida de administrador en las ediciones de servidor, no en las ediciones de cliente. La próxima vez que se inicie el equipo, el programa de instalación pedirá una contraseña.

    noteNota
    En Windows Server 2012, Windows Server 2008 R2 y Windows Server® 2008, la directiva de contraseñas predeterminada requiere una contraseña segura para todas las cuentas de usuario. Para configurar una contraseña no segura, puedes usar un archivo de respuesta que incluya el parámetro Microsoft-Windows-Shell-ProgramaDeInstalación\UserAccounts\AdministratorPassword. No puedes configurar una contraseña no segura de forma manual o usando un script como el comando net user.

Consulte también

Mostrar: