Activar y desactivar la cuenta de administrador integrada

Al fabricar equipos, puede usar la cuenta de administrador integrada para ejecutar programas y aplicaciones antes de crear una cuenta de usuario.

Sugerencia

Este tema trata sobre la fabricación de equipos. Para obtener ayuda con la cuenta de administrador en su propio equipo, pruebe una de estas páginas:

Esta cuenta se usa al iniciar sesión en el sistema mediante el modo auditoría o cuando se agregan scripts al paso de configuración auditUser .

Habilitación de la cuenta de administrador integrada

Puede usar cualquiera de los métodos siguientes para habilitar la cuenta de administrador integrada:

Uso de un archivo de respuesta

Puede habilitar la cuenta de administrador integrada durante las instalaciones desatendidas estableciendo la AutoLogon configuración en Administrador en el componente Microsoft-Windows-Shell-Setup. Esto habilitará la cuenta de administrador integrada, incluso si no se especifica una contraseña en la AdministratorPassword configuración.

Puedes crear un archivo de respuesta mediante Windows System Image Manager (Windows SIM), que está disponible en el Kit de evaluación e implementación.

En el siguiente archivo de respuesta de ejemplo se muestra cómo habilitar la cuenta de administrador, especificar una contraseña de administrador e iniciar sesión automáticamente en el sistema.

Nota

Tanto la Microsoft-Windows-Shell-Setup\Autologon sección como la Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword sección son necesarias para que el inicio de sesión automático en modo auditoría funcione. El pase de configuración auditSystem debe incluir ambas opciones.

La siguiente salida XML muestra cómo establecer los valores adecuados:

<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <AutoLogon>
        <Password>
        <Value>SecurePasswd123</Value> 
        <PlainText>true</PlainText> 
        </Password>
        <Username>Administrator</Username> 
        <Enabled>true</Enabled> 
        <LogonCount>5</LogonCount> 
    </AutoLogon>
    <UserAccounts>
        <AdministratorPassword>
        <Value>SecurePasswd123</Value> 
        <PlainText>true</PlainText> 
        </AdministratorPassword>
    </UserAccounts>
</component>

Para evitar tener que escribir una contraseña para la cuenta de administrador integrada después de completar la experiencia predefinida, establezca Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword en el paso de configuración de oobeSystem .

La siguiente salida XML muestra cómo establecer los valores adecuados:

<UserAccounts>
    <AdministratorPassword>
        <Value>SecurePasswd123</Value>
        <PlainText>true</PlainText>
    </AdministratorPassword>
</UserAccounts>

Inicio de sesión mediante el modo de auditoría

Si el equipo aún no ha pasado por la configuración rápida (OOBE), puede escribir la cuenta de administrador integrada si vuelve a entrar en el modo de auditoría. Para obtener más información, consulte Arranque de Windows en modo de auditoría u OOBE.

Usar MMC de usuarios y grupos locales (solo versiones de servidor)

Cambiar las propiedades de la cuenta de Administrador mediante la consola MMC (Microsoft Management Console) Usuarios y grupos locales.

  1. Abra MMC y, a continuación, seleccione Usuarios y grupos locales.
  2. Haga clic con el botón derecho en la cuenta de administrador y, a continuación, seleccione Propiedades. Aparece la ventana Propiedades del administrador .
  3. En la pestaña General , desactive la casilla Cuenta deshabilitada .
  4. Cierre MMC.

El acceso de administrador estará habilitado.

Deshabilitar la cuenta predefinida Administrador

En el caso de las nuevas instalaciones, después de que el usuario final cree una cuenta de usuario en OOBE, la cuenta de administrador integrada está deshabilitada.

Para las instalaciones de actualización, la cuenta de administrador integrada permanece habilitada cuando no hay ningún otro administrador local activo en el equipo y cuando el equipo no está unido a un dominio.

Use cualquiera de los métodos siguientes para deshabilitar la cuenta de administrador integrada:

  • Ejecute el comando sysprep /generalize

    Al ejecutar el comando sysprep /generalize , la próxima vez que se inicie el equipo, se deshabilitará la cuenta de administrador integrada.

  • Use el comando net user

    Ejecute el siguiente comando para deshabilitar la cuenta de administrador:

    net user administrator /active:no
    

    Puede ejecutar este comando después de configurar el equipo y antes de entregar el equipo a un cliente.

Los fabricantes de equipos originales (OEM) y los generadores de sistemas deben deshabilitar la cuenta de administrador integrada antes de entregar los equipos a los clientes. Para ello, puede usar cualquiera de los métodos siguientes.

Configuración de la contraseña de administrador integrada

Al ejecutar el comando sysprep /generalize , Sysprep restablece la contraseña de la cuenta de administrador integrada. La herramienta Sysprep solo borra la contraseña de la cuenta de administrador integrada para las ediciones de servidor, no para las ediciones de cliente. La próxima vez que se inicie el equipo, el programa de instalación muestra una solicitud de contraseña.

Información general sobre el modo auditoría