INTRODUCCIÓN
Microsoft ha publicado un aviso de seguridad sobre este problema destinado a los profesionales de TI. El aviso de seguridad contiene información adicional relacionada con la seguridad. Para ver el aviso de seguridad, vaya al siguiente sitio web de Microsoft:
https://technet.microsoft.com/es-es/library/security/2871997
Más información
El 8 de julio de 2014 Microsoft publicó lo siguiente:
2973351 Aviso de seguridad de Microsoft: Actualización del Registro para mejorar la protección y la administración de las credenciales para sistemas basados en Windows que tengan instalada la actualización 2919355: 8 de julio de 2014
2975625 Aviso de seguridad de Microsoft: Actualización del Registro para mejorar la protección y la administración de las credenciales para sistemas Windows que no tengan instalada la actualización 2919355: 8 de julio de 2014
Esta actualización proporciona la configuración del Registro configurable para administrar el modo de administrador restringido para el proveedor de compatibilidad para seguridad de credenciales (CredSSP).
Nota: la actualización cambia la funcionalidad del modo de administrador restringido en Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1. Para obtener más información, vea la sección P+F de este documento informativo.
Cómo configurar el Registro del administrador restringido
Importante Esta sección, método o tarea contiene pasos que le indican cómo modificar el Registro. Sin embargo, la modificación incorrecta del Registro puede producir graves problemas. Por tanto, asegúrese de seguir estos pasos cuidadosamente. Para obtener mayor protección, realice una copia de seguridad del Registro antes de modificarlo. De esta manera, puede restaurar el Registro si se produce algún problema. Para obtener más información acerca de cómo realizar una copia de seguridad del Registro y restaurarlo, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322756Cómo realizar una copia de seguridad del Registro y restaurarlo en Windows El comportamiento predeterminado del modo de administrador restringido ha cambiado en Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1. De manera predeterminada, el modo de administrador restringido está ahora desactivada y tiene que volver a habilitarla después de instalar la actualización 2973351 o 2975625, si se precisa. Anteriormente, el modo de administrador restringido estaba activado de manera predeterminada.
Para configurar el Registro del administrador restringido, agregue un valor DWORD denominado DisableRestrictedAdmin a la siguiente subclave de Registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
Para ello, siga estos pasos:
-
Haga clic en Inicio y en Ejecutar, escriba regedit en el cuadro Abrir y, a continuación, haga clic en Aceptar.
-
Busque la siguiente subclave del Registro y haga clic en ella:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
-
En el menú Edición, seleccione Nuevo y haga clic en Valor DWORD.
-
Escriba DisableRestrictedAdmin como nombre del valor DWORD y, a continuación, presione Entrar.
-
Haga clic con el botón secundario en DisableRestrictedAdmin y, a continuación, haga clic en Modificar.
-
-
Para deshabilitar el modo de administrador restringido, escriba 1 en el cuadro Datos del valor y, a continuación, haga clic en Aceptar.
-
Para habilitar el modo de administrador restringido, escriba 0 en el cuadro Datos del valor y, a continuación, haga clic en Aceptar.
-
-
Cierre el Editor del Registro y reinicie el equipo.
INFORMACIÓN SOBRE LOS ARCHIVOS
La versión en inglés (EE. UU.) de esta actualización de software instala archivos que tienen los atributos enumerados en las siguientes tablas. Las fechas y las horas de estos archivos se muestran según la hora universal coordinada (UTC). Las fechas y horas de estos archivos se muestran en su equipo local en horario local y con la configuración actual de cambio de horario de verano (DST). Además, las fechas y las horas pueden cambiar cuando realiza determinadas operaciones en los archivos.
Para todas las versiones compatibles de Windows 8.1 basadas en x86
File name |
File version |
File size |
Date |
Time |
Platform |
Service branch |
---|---|---|---|---|---|---|
Credssp.adml |
Not applicable |
18,207 |
22-Aug-2013 |
05:14 |
Not applicable |
X86_MICROSOFT-WINDOWS-CREDSSP-ADM.RESOURCES_31BF3856AD364E35_6.3.9600.16670_EN-US_CC90990BBCE23A4A |
Credssp.admx |
Not applicable |
11,354 |
18-Jun-2013 |
12:36 |
Not applicable |
X86_MICROSOFT-WINDOWS-CREDSSP-ADM_31BF3856AD364E35_6.3.9600.16670_NONE_6D8AC11F770DE49F |
Cng.sys |
6.3.9600.16670 |
475,184 |
09-Jun-2014 |
00:15 |
x86 |
Not applicable |
Ksecpkg.sys |
6.3.9600.16670 |
147,800 |
09-Jun-2014 |
00:22 |
x86 |
Not applicable |
Lsasrv.dll |
6.3.9600.16670 |
1,088,512 |
08-Jun-2014 |
19:58 |
x86 |
Not applicable |
Para todas las versiones compatibles de Windows 8.1 y Windows Server 2012 R2 basadas en x64
File name |
File version |
File size |
Date |
Time |
Platform |
Service branch |
---|---|---|---|---|---|---|
Credssp.adml |
Not applicable |
18,207 |
22-Aug-2013 |
12:30 |
Not applicable |
AMD64_MICROSOFT-WINDOWS-CREDSSP-ADM.RESOURCES_31BF3856AD364E35_6.3.9600.16670_EN-US_28AF348F753FAB80 |
Credssp.admx |
Not applicable |
11,354 |
18-Jun-2013 |
15:03 |
Not applicable |
AMD64_MICROSOFT-WINDOWS-CREDSSP-ADM_31BF3856AD364E35_6.3.9600.16670_NONE_C9A95CA32F6B55D5 |
Cng.sys |
6.3.9600.16670 |
565,536 |
09-Jun-2014 |
04:23 |
x64 |
Not applicable |
Ksecpkg.sys |
6.3.9600.16670 |
192,856 |
09-Jun-2014 |
04:29 |
x64 |
Not applicable |
Lsasrv.dll |
6.3.9600.16670 |
1,416,192 |
08-Jun-2014 |
20:26 |
x64 |
Not applicable |