Directivas de Seguridad Local

Habilitar los requisitos de contraseña compleja

  1. Habilitar los requisitos de contraseña compleja
  2. Exigir historial de contraseñas (últimas 5 contraseñas)
  3. Establecer longitud mínima de 8 caracteres
  4. Establecer vigencia máxima de 30 días
  5. Establecer vigencia mínima de 2 días
  6. Configurar bloqueo de cuenta tras 3 intentos fallidos (bloqueo de 10 min)

Para comenzar, accede al Editor de directivas de grupo local con Windows + R y ejecutando gpedit.msc.

Abrir gpedit.msc

Después navega a:

  • Configuración del equipo
  • Configuración de Windows
  • Configuración de seguridad
  • Directivas de cuenta → Directiva de contraseñas
Ruta en directiva de grupo Directiva de contraseñas

1. Requisitos de complejidad

Activa la opción "La contraseña debe cumplir los requisitos de complejidad". Esto exige contraseñas con mayúsculas, minúsculas, números y símbolos.

Activar requisitos de complejidad

2. Historial de contraseñas

Haz clic en "Exigir historial de contraseñas" y establece el valor en 5. Así se evita reutilizar las últimas cinco contraseñas.

Historial de contraseñas Aplicar historial

3. Longitud mínima de contraseña

Configura al menos 8 caracteres como longitud mínima. Esto mejora notablemente la seguridad.

Cambiar longitud mínima Aplicar cambios

4. Vigencia máxima de contraseña

Accede a "Vigencia máxima de la contraseña" y configura 30 días como límite. Así se obliga a los usuarios a renovarla mensualmente.

Editar vigencia máxima Aplicar cambios

5. Vigencia mínima de contraseña

Esta opción impide que una contraseña recién establecida se cambie antes de cierto tiempo. Establece 2 días como mínimo.

Editar vigencia mínima Aplicar cambios

6. Directiva de bloqueo de cuenta

Ve a Directiva de bloqueo de cuenta. Configura:

  • Umbral de bloqueo: 3 intentos fallidos
  • Duración del bloqueo: 10 minutos
Umbral de bloqueo Confirmar bloqueo Duración del bloqueo Aplicar bloqueo

Directiva para impedir el acceso al símbolo del sistema

Para evitar que los usuarios accedan a la consola CMD:

  1. Abre el Editor de directivas de grupo local
  2. Ve a Configuración de usuario → Plantillas administrativas → Sistema
  3. Haz clic en Impedir el acceso al símbolo del sistema
Bloquear acceso al CMD

Activa la directiva y marca en el procesamiento de scripts del cmd.

Habilitar bloqueo CMD

Guarda los cambios.