Administrar cuentas y credenciales en máquinas virtuales Windows


De forma predeterminada, las instancias de máquinas virtuales (VM) de Windows se autentican mediante un nombre de usuario y una contraseña en lugar de utilizar SSH. Si no habilita SSH para Windows , debe generar nuevas credenciales antes de conectarse a la VM. Este documento describe cómo generar credenciales y administrar cuentas en máquinas virtuales Windows.

También puede utilizar este proceso para generar nuevas credenciales si ya no tiene las credenciales originales. Si utiliza este proceso para generar nuevas credenciales para usuarios existentes, es posible que no se conserven los datos cifrados con las credenciales actuales, como archivos cifrados o contraseñas almacenadas.

Cuentas deshabilitadas por defecto

Las siguientes cuentas están integradas en Windows Server y están deshabilitadas de forma predeterminada:

  • Administrator
  • Guest
  • DefaultAccount
  • WDAGUtilityAccount

Para estas cuentas, el agente invitado de Windows puede restablecer las credenciales. Restablecer las credenciales no hará lo siguiente:

  • Habilitar una cuenta integrada deshabilitada
  • Establecer políticas adicionales para que el usuario pueda iniciar sesión en la VM

No se garantiza que las cuentas integradas tengan los nombres predeterminados porque la política de seguridad local, que utilizan muchas organizaciones, puede cambiar el nombre de las cuentas. Si se cambió el nombre de las cuentas, puede utilizar los nombres originales.

Antes de comenzar

Roles requeridos

Para obtener los permisos que necesita para generar credenciales para máquinas virtuales de Windows Server, solicite a su administrador que le otorgue las siguientes funciones de IAM:

Para obtener más información sobre cómo otorgar roles, consulte Administrar el acceso a proyectos, carpetas y organizaciones .

También es posible que pueda obtener los permisos necesarios a través de roles personalizados u otros roles predefinidos .

Generar credenciales

Genere credenciales para máquinas virtuales de Windows Server mediante la consola de Google Cloud o la CLI de Google Cloud.

Consola

  1. Vaya a la página de instancias de VM .

    Ir a instancias de VM

  2. Haga clic en la máquina virtual de Windows Server para cambiar la contraseña.

  3. En la página de detalles de la instancia de VM , en Acceso remoto , haga clic en Establecer contraseña de Windows .

  4. En el campo Nombre de usuario , ingrese el nombre de usuario para cambiar la contraseña o ingrese un nuevo nombre de usuario para crear un nuevo usuario.

  5. Haga clic en Establecer .

nube de gcloud

  1. Ejecute el siguiente comando de gcloud compute reset-windows-password :

    gcloud compute reset-windows-password VM_NAME
    

    Reemplace VM_NAME con el nombre de la VM para la que cambiar la contraseña.

  2. Revise la información en el mensaje de confirmación:

    This command creates an account and sets an initial password for the
    user [username] if the account does not already exist.
    If the account already exists, resetting the password can cause the
    LOSS OF ENCRYPTED DATA secured with the current password, including
    files and stored passwords.
    
    For more information, see:
    https://cloud.google.com/compute/docs/operating-systems/windows#reset
    
    Would you like to set or reset the password for [username] (Y/n)?
    
  3. Después de confirmar el mensaje anterior, revise la confirmación de nuevas credenciales, que aparece de la siguiente manera:

    Resetting and retrieving password for [username] on [instance-name]
    Updated [https://www.googleapis.com/compute/v1/projects/project-name/zones/zone/instances/instance-name].
    ip_address: ip-address
    password:   password
    username:   username
    
  4. Ahora puede conectarse a la instancia utilizando las nuevas credenciales.

Cambia tu contraseña

Después de conectarse a su máquina virtual de Windows Server , puede usar el símbolo del sistema de Windows o la interfaz de usuario de Windows para cambiar su contraseña.

Símbolo del sistema

Utilice el comando net user para cambiar la contraseña.

Servidor Windows 2012 R2

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Panel de control .

  3. Debajo del ícono Cuentas de usuario , haga clic en Cambiar tipo de cuenta o Agregar o eliminar cuentas de usuario .

  4. Seleccione la cuenta que desea modificar.

  5. Haga clic en Cambiar la contraseña .

  6. Ingrese su contraseña actual y su nueva contraseña.

  7. Haga clic en Cambiar contraseña para guardar los cambios.

Servidor Windows 2016

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Panel de control .

  3. Debajo del ícono Cuentas de usuario , haga clic en Cambiar tipo de cuenta o Agregar o eliminar cuentas de usuario .

  4. Seleccione la cuenta que desea modificar.

  5. Haga clic en Cambiar la contraseña .

  6. Ingrese su contraseña actual y su nueva contraseña.

  7. Haga clic en Cambiar contraseña para guardar los cambios.

Servidor Windows 2019

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Configuración .

  3. Haga clic en Cuentas .

  4. Haga clic en Opciones de inicio de sesión .

  5. En Contraseña , haga clic en Cambiar .

  6. Ingrese su contraseña actual y haga clic en Siguiente .

  7. Ingrese su nueva contraseña en el campo Nueva contraseña e ingrésela nuevamente en el campo Volver a ingresar contraseña .

  8. Introduzca una sugerencia de contraseña y haga clic en Siguiente .

  9. Haga clic en Finalizar .

Servidor Windows 2022

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Configuración .

  3. Haga clic en Cuentas .

  4. Haga clic en Opciones de inicio de sesión .

  5. Haga clic en Contraseña y haga clic en Cambiar .

  6. Ingrese su contraseña actual y haga clic en Siguiente .

  7. Ingrese su nueva contraseña en el campo Nueva contraseña e ingrésela nuevamente en el campo Confirmar contraseña .

  8. Introduzca una sugerencia de contraseña y haga clic en Siguiente .

  9. Haga clic en Finalizar .

Crear una cuenta de usuario local

Símbolo del sistema

Utilice el net user para crear un nuevo usuario.

Ejemplo:

   net user USERNAME PASSWORD /add
   

Reemplace USERNAME con su nombre de usuario y PASSWORD con la contraseña de su elección.

Servidor Windows 2012 R2

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Panel de control .

  3. Debajo del ícono Cuentas de usuario , haga clic en Cambiar tipo de cuenta o Agregar o eliminar cuentas de usuario .

  4. Haga clic en Agregar una cuenta de usuario .

  5. Configure el nombre de usuario, la contraseña y la sugerencia de contraseña, luego haga clic en Siguiente .

  6. Después de crear una cuenta, haga clic en Finalizar .

Servidor Windows 2016

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Panel de control .

  3. Debajo del ícono Cuentas de usuario , haga clic en Cambiar tipo de cuenta o Agregar o eliminar cuentas de usuario .

  4. Haga clic en Agregar una cuenta de usuario .

  5. Configure el nombre de usuario, la contraseña y la sugerencia de contraseña, luego haga clic en Siguiente .

  6. Después de crear una cuenta, haga clic en Finalizar .

Servidor Windows 2019

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Configuración .

  3. Haga clic en Cuentas .

  4. Haga clic en Otros usuarios y luego en Agregar a otra persona en esta PC .

  5. Omita todos los pasos relacionados con la cuenta de Microsoft y haga clic en Agregar un usuario sin una cuenta de Microsoft .

  6. Configure el nombre de usuario, la contraseña y la sugerencia de contraseña, luego haga clic en Siguiente .

Servidor Windows 2022

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Configuración .

  3. Haga clic en Cuentas .

  4. Haga clic en Otros usuarios y luego en Agregar a otra persona en esta PC .

  5. Omita todos los pasos relacionados con la cuenta de Microsoft y haga clic en Agregar un usuario sin una cuenta de Microsoft .

  6. Configure el nombre de usuario, la contraseña y la sugerencia de contraseña, luego haga clic en Siguiente .

Otorgar privilegios de administrador a usuarios locales

Agregar una cuenta local al grupo de administradores le otorgará privilegios administrativos en su máquina virtual Windows. Consulte más información sobre Local Accounts .

Símbolo del sistema

Utilice el net localgroup para agregar un usuario al grupo de administradores.

Ejemplo:

   net localgroup administrators USERNAME /add
   

Reemplace USERNAME con el nombre de usuario de su elección.

Servidor Windows 2012 R2

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Panel de control .

  3. Debajo del ícono Cuentas de usuario , haga clic en Cambiar tipo de cuenta o Agregar o eliminar cuentas de usuario .

  4. Seleccione la cuenta que desea cambiar.

  5. Haga clic en Cambiar el tipo de cuenta .

  6. Seleccione Administrador y confirme haciendo clic en Cambiar tipo de cuenta .

Servidor Windows 2016

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Panel de control .

  3. Debajo del ícono Cuentas de usuario , haga clic en Cambiar tipo de cuenta o Agregar o eliminar cuentas de usuario .

  4. Seleccione la cuenta que desea cambiar.

  5. Haga clic en Cambiar el tipo de cuenta .

  6. Seleccione Administrador y confirme haciendo clic en Cambiar tipo de cuenta .

Servidor Windows 2019

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Configuración .

  3. Haga clic en Cuentas .

  4. Haga clic en Otros usuarios y luego haga clic en la cuenta que desea cambiar.

  5. Haz clic en Cambiar tipo de cuenta .

  6. En el menú desplegable, seleccione el tipo de cuenta de Administrador y haga clic en Aceptar .

Servidor Windows 2022

  1. Una vez que el escritorio termine de cargarse, haga clic en el icono del menú Inicio .

  2. Haga clic en Configuración .

  3. Haga clic en Cuentas .

  4. Haga clic en Otros usuarios y luego haga clic en la cuenta que desea cambiar.

  5. Haz clic en Cambiar tipo de cuenta .

  6. En el menú desplegable, seleccione el tipo de cuenta de Administrador y haga clic en Aceptar .

¿Qué sigue?