Gestionar cuentas y credenciales en máquinas virtuales Windows


De forma predeterminada, las instancias de máquina virtual (VM) de Windows se autentican mediante un nombre de usuario y una contraseña en lugar de mediante SSH. Si no habilitas SSH para Windows, debes generar nuevas credenciales antes de conectarte a la VM. En este documento se describe cómo generar credenciales y gestionar cuentas en máquinas virtuales Windows.

También puedes usar este proceso para generar nuevas credenciales si ya no tienes las originales. Si usas este proceso para generar nuevas credenciales para usuarios que ya existen, es posible que no se conserven los datos cifrados con las credenciales actuales, como los archivos cifrados o las contraseñas almacenadas.

Cuentas inhabilitadas de forma predeterminada

Las siguientes cuentas están integradas en Windows Server y están inhabilitadas de forma predeterminada:

  • Administrator
  • Guest
  • DefaultAccount
  • WDAGUtilityAccount

En estas cuentas, el agente invitado de Windows puede restablecer las credenciales. Al restablecer las credenciales, no se hará lo siguiente:

  • Habilitar una cuenta integrada inhabilitada
  • Definir políticas adicionales para que el usuario pueda iniciar sesión en la VM

No se garantiza que las cuentas integradas tengan los nombres predeterminados porque la política de seguridad local, que utilizan muchas organizaciones, puede cambiar el nombre de las cuentas. Si se ha cambiado el nombre de las cuentas, puedes usar los nombres originales.

Antes de empezar

Roles obligatorios

Para obtener los permisos que necesitas para generar credenciales para máquinas virtuales de Windows Server, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos:

Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar el acceso a proyectos, carpetas y organizaciones.

También puedes conseguir los permisos necesarios a través de roles personalizados u otros roles predefinidos.

Generar credenciales

Genera credenciales para máquinas virtuales de Windows Server con la Google Cloud consola o la CLI de Google Cloud.

Consola

  1. Ve a la página Instancias de VM.

    Ir a instancias de VM

  2. Haga clic en la VM de Windows Server para cambiar la contraseña.

  3. En la página Detalles de la instancia de VM, en Acceso remoto, haz clic en Establecer contraseña de Windows.

  4. En el campo Nombre de usuario, introduce el nombre de usuario cuya contraseña quieras cambiar o introduce un nuevo nombre de usuario para crear un usuario.

  5. Haz clic en Definir.

gcloud

  1. Ejecuta el siguiente gcloud compute reset-windows-password comando:

    gcloud compute reset-windows-password VM_NAME
    

    Sustituye VM_NAME por el nombre de la VM para la que quieras cambiar la contraseña.

  2. Revisa la información de la petición de confirmación:

    This command creates an account and sets an initial password for the
    user [username] if the account does not already exist.
    If the account already exists, resetting the password can cause the
    LOSS OF ENCRYPTED DATA secured with the current password, including
    files and stored passwords.
    
    For more information, see:
    https://cloud.google.com/compute/docs/operating-systems/windows#reset
    
    Would you like to set or reset the password for [username] (Y/n)?
    
  3. Después de confirmar la petición anterior, revisa la confirmación de las nuevas credenciales, que aparece de la siguiente manera:

    Resetting and retrieving password for [username] on [instance-name]
    Updated [https://www.googleapis.com/compute/v1/projects/project-name/zones/zone/instances/instance-name].
    ip_address: ip-address
    password:   password
    username:   username
    
  4. Ahora puede conectarse a la instancia con las nuevas credenciales.

Cambia la contraseña

Después de conectarte a tu VM de Windows Server, puedes usar el símbolo del sistema de Windows o la interfaz de usuario de Windows para cambiar tu contraseña.

Símbolo del sistema

Usa el comando net user para cambiar la contraseña.

Windows Server 2016

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Panel de control.

  3. Debajo del icono Cuentas de usuario, haz clic en Cambiar tipo de cuenta o en Añadir o quitar cuentas de usuario.

  4. Selecciona la cuenta que quieras modificar.

  5. Haz clic en Cambiar contraseña.

  6. Introduce tu contraseña actual y la nueva.

  7. Haz clic en Cambiar contraseña para guardar los cambios.

Windows Server 2019

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Settings (Configuración).

  3. Haz clic en Cuentas.

  4. Haz clic en Opciones de inicio de sesión.

  5. En Contraseña, haz clic en Cambiar.

  6. Introduce tu contraseña actual y haz clic en Siguiente.

  7. Introduce la nueva contraseña en el campo Nueva contraseña y vuelve a escribirla en el campo Volver a introducir contraseña.

  8. Introduce una pista de la contraseña y haz clic en Siguiente.

  9. Haz clic en Finalizar.

Windows Server 2022

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Settings (Configuración).

  3. Haz clic en Cuentas.

  4. Haz clic en Opciones de inicio de sesión.

  5. Haz clic en Contraseña y, después, en Cambiar.

  6. Introduce tu contraseña actual y haz clic en Siguiente.

  7. Introduce la nueva contraseña en el campo Nueva contraseña y vuelve a escribirla en el campo Confirmar contraseña.

  8. Introduce una pista de la contraseña y haz clic en Siguiente.

  9. Haz clic en Finalizar.

Crear una cuenta de usuario local

Símbolo del sistema

Usa la opción net user para crear un usuario.

Ejemplo:

   net user USERNAME PASSWORD /add
   

Sustituye USERNAME por tu nombre de usuario y PASSWORD por la contraseña que quieras.

Windows Server 2016

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Panel de control.

  3. Debajo del icono Cuentas de usuario, haz clic en Cambiar tipo de cuenta o en Añadir o quitar cuentas de usuario.

  4. Haz clic en Añadir una cuenta de usuario.

  5. Define el nombre de usuario, la contraseña y la pista de la contraseña y, a continuación, haz clic en Siguiente.

  6. Una vez creada la cuenta, haz clic en Finalizar.

Windows Server 2019

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Settings (Configuración).

  3. Haz clic en Cuentas.

  4. Haz clic en Otros usuarios y, a continuación, en Añadir a otra persona en este ordenador.

  5. Sáltate todos los pasos relacionados con la cuenta de Microsoft y haz clic en Añadir un usuario sin una cuenta de Microsoft.

  6. Define el nombre de usuario, la contraseña y la pista de la contraseña y, a continuación, haz clic en Siguiente.

Windows Server 2022

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Settings (Configuración).

  3. Haz clic en Cuentas.

  4. Haz clic en Otros usuarios y, a continuación, en Añadir a otra persona en este ordenador.

  5. Sáltate todos los pasos relacionados con la cuenta de Microsoft y haz clic en Añadir un usuario sin una cuenta de Microsoft.

  6. Define el nombre de usuario, la contraseña y la pista de la contraseña y, a continuación, haz clic en Siguiente.

Conceder privilegios de administrador a usuarios locales

Si añades una cuenta local al grupo Administrador, obtendrás privilegios administrativos en tu VM de Windows. Consulta más información sobre Local Accounts.

Símbolo del sistema

Usa net localgroup para añadir un usuario al grupo Administrador.

Ejemplo:

   net localgroup administrators USERNAME /add
   

Sustituye USERNAME por el nombre de usuario que quieras.

Windows Server 2016

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Panel de control.

  3. Debajo del icono Cuentas de usuario, haz clic en Cambiar tipo de cuenta o en Añadir o quitar cuentas de usuario.

  4. Selecciona la cuenta que quieras cambiar.

  5. Haz clic en Cambiar el tipo de cuenta.

  6. Selecciona Administrador y confirma la acción haciendo clic en Cambiar tipo de cuenta.

Windows Server 2019

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Settings (Configuración).

  3. Haz clic en Cuentas.

  4. Haz clic en Otros usuarios y, a continuación, en la cuenta que quieras cambiar.

  5. Haz clic en Cambiar tipo de cuenta.

  6. En el menú desplegable, selecciona el tipo de cuenta Administrador y haz clic en Aceptar.

Windows Server 2022

  1. Cuando se haya cargado el escritorio, haz clic en el icono del menú Inicio.

  2. Haz clic en Settings (Configuración).

  3. Haz clic en Cuentas.

  4. Haz clic en Otros usuarios y, a continuación, en la cuenta que quieras cambiar.

  5. Haz clic en Cambiar tipo de cuenta.

  6. En el menú desplegable, selecciona el tipo de cuenta Administrador y haz clic en Aceptar.

Siguientes pasos