Por qué crear un usuario dedicado
En lugar de usar permanentemente la cuenta Administrador integrada, crear una cuenta dedicada para el uso corriente reduce las consecuencias de un error de manipulación y permite dar acceso limitado a otra persona sin compartir las credenciales de administrador.
Crear la cuenta
Desde Configuración > Cuentas > Otros usuarios, añade una nueva cuenta local. Introduce un nombre de usuario y una contraseña robusta.
Alternativa en línea de comandos, mediante PowerShell como administrador:
New-LocalUser "miusuario" -Password (Read-Host -AsSecureString "Contraseña") -FullName "Mi Usuario"
Autorizar la conexión RDP
Por defecto, solo los miembros del grupo Administradores pueden conectarse por Escritorio remoto. Para autorizar una cuenta estándar:
- Abre sysdm.cpl (Propiedades del sistema), pestaña Acceso remoto.
- Haz clic en Seleccionar usuarios.
- Añade la cuenta creada a la lista de usuarios autorizados por Escritorio remoto.
Conceder permisos de administrador (si es necesario)
Si la cuenta necesita realmente permisos de administración, añádela al grupo Administradores:
Add-LocalGroupMember -Group "Administradores" -Member "miusuario"
Retirar un acceso
Quitar una cuenta del grupo Usuarios de escritorio remoto (o desactivarla por completo desde Configuración > Cuentas) corta de inmediato su acceso RDP, sin afectar a las demás cuentas del sistema.