Una cuenta de usuario es la identidad con la que alguien usa el equipo. En un equipo local, las cuentas se guardan en esa misma máquina (a diferencia de las cuentas de dominio, que viven en un servidor). Se administran con lusrmgr.msc.
Cuenta Administrador
Control total: instala programas, crea y borra usuarios, cambia la configuración del sistema, accede a todo. Por seguridad, se usa solo cuando hace falta (y el UAC pide confirmación al elevar).
Cuenta Estándar
Uso normal del equipo: abrir programas, navegar, guardar sus archivos. No puede instalar ni tocar el sistema. Es la cuenta recomendada para el día a día.
Un grupo es un conjunto de usuarios que comparten los mismos permisos. En vez de configurar permisos uno por uno, agregás el usuario al grupo y hereda todo lo del grupo. Es la forma ordenada y escalable de administrar.
| Grupo integrado | Qué puede hacer |
|---|---|
| Administradores | Control total del equipo: instalar, configurar, gestionar usuarios y acceder a todo. |
| Usuarios | Uso normal. Ejecutan programas y guardan sus archivos, pero no cambian el sistema. (El estándar.) |
| Invitados | Acceso muy limitado y temporal. Viene deshabilitado por defecto por seguridad. |
| Operadores de copia de seguridad | Pueden respaldar y restaurar archivos aunque no tengan permiso normal sobre ellos. |
| Usuarios avanzados | Grupo heredado (legacy). Casi sin uso hoy; se mantiene por compatibilidad. |
Reglas para que las claves sean fuertes
Se configuran en la Directiva de seguridad local (secpol.msc → Directivas de cuenta). Definen longitud mínima, requisitos de complejidad (mayúsculas, minúsculas, números, símbolos), vigencia (expiración), historial (no repetir claves) y el bloqueo de cuenta tras varios intentos fallidos.
Lo probás en vivo en la pestaña Contraseñas y Perfiles.
El "espacio personal" de cada cuenta
El perfil guarda lo propio de cada usuario: escritorio, documentos, fondo, configuración de apps. En equipos locales vive en C:\Users\nombre. Cada cuenta tiene el suyo y no ve el de los demás (salvo un administrador).
Usuarios y grupos locales (lusrmgr.msc)
Creá un usuario abajo, después seleccionalo en la lista para ver y cambiar su grupo y sus permisos efectivos.
secpol.msc) y probá contraseñas para ver cuáles pasan y por qué. Lo que un administrador configura para toda una organización.
Laboratorio de política de contraseñas
Ajustá la política, escribí una contraseña y mirá la evaluación en tiempo real.
| Tipo de perfil | Dónde vive / cómo se comporta |
|---|---|
| Local | Guardado en ese equipo (C:\Users\nombre). El más común. |
| Móvil (roaming) | Guardado en un servidor del dominio; te sigue a cualquier PC en la que inicies sesión. |
| Obligatorio (mandatory) | De solo lectura: los cambios no se guardan al cerrar sesión. Útil en aulas y kioscos. |
| Temporal | Se crea cuando el perfil normal no carga. Funciona, pero se borra al salir: no guarda nada. |
| Predeterminado (Default) | Plantilla base con la que se arman los perfiles nuevos de usuarios que entran por primera vez. |
15 preguntas en tres tramos —conceptuales, aplicadas y de diagnóstico real— sobre usuarios, grupos, permisos, contraseñas y perfiles. Una a la vez, con corrección al instante.