> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/active-directory/introduccion-a-active-directory/laboratorio-guiado-parte-1.md).

# Laboratorio Guiado Parte 1

<figure><img src="/files/8LHecERygh9sAG6j9V9B" alt=""><figcaption></figcaption></figure>

## Instrucciones de conexión

Para este laboratorio, tendrá acceso a un servidor Windows unido a un dominio desde el cual podrá realizar las acciones necesarias para completar el laboratorio. El entorno requerirá que se conecte mediante RDP desde Pwnbox o su propia máquina virtual al servidor Windows mediante VPN. Siga los pasos a continuación para utilizar `RDP`y conectarse al host Windows del laboratorio.

* Haga clic en la `Questions`sección a continuación para generar el host objetivo y obtener una dirección IP. La imagen a continuación muestra dónde generar el objetivo y obtener una clave VPN para el laboratorio si es necesario.
  * IP == 10.129.178.71 (ACADEMIA-IAD-DC01)
  * Nombre de usuario ==`htb-student_adm`
  * Contraseña ==`Academy_student_DA!`
* Lo utilizaremos `xfreerdp`para conectarnos con el objetivo.
* Abra una terminal en pwnbox o desde la máquina virtual de su laboratorio a través de VPN e ingrese el siguiente comando:
  * xfreerdp /v: 10.129.178.71 /u: `htb-student_adm`/p:`Academy_student_DA!`

Una vez conectado, abra una consola MMC, PowerShell o las herramientas ADDS para comenzar.

## Tareas

Intenta completar los desafíos por tu cuenta. Si te atascas, el `Solutions`menú desplegable debajo de cada tarea puede ayudarte. [Esta](https://docs.microsoft.com/en-us/powershell/module/activedirectory/?view=windowsserver2022-ps) referencia sobre el módulo de PowerShell de Active Directory te será de gran utilidad. Como curso introductorio sobre AD, no esperamos que lo sepas todo sobre el tema ni cómo administrarlo. Las soluciones debajo de cada tarea ofrecen una guía paso a paso para completarla. Esta sección te ofrece una idea de las tareas diarias que realizan los administradores de AD. En lugar de proporcionarte la información de forma estática, hemos optado por hacerlo de forma más práctica.

***

### **Tarea 1: Administrar usuarios**

Nuestra primera tarea del día consiste en agregar algunos usuarios nuevos a AD. Los crearemos bajo el `"inlanefreight.local"`alcance, analizando a fondo la `"Corp > Employees > HQ-NYC > IT "`estructura de carpetas por ahora. Una vez creados los demás grupos, los moveremos a las nuevas carpetas. Puede utilizar el módulo de PowerShell de Active Directory (New-ADUser), el complemento Usuarios y equipos de Active Directory o MMC para realizar estas acciones.

**Usuarios para agregar:**

| **Usuario**         |
| ------------------- |
| `Andromeda Cepheus` |
| `Orion Starchaser`  |
| `Artemis Callisto`  |

Cada usuario debe tener establecidos los siguientes atributos, junto con su nombre:

| **Atributo**                                                                             |
| ---------------------------------------------------------------------------------------- |
| `full name`                                                                              |
| `email (first-initial.lastname@inlanefreight.local) ( ex. j.smith@inlanefreight.local )` |
| `display name`                                                                           |
| `User must change password at next logon`                                                |

Una vez que hayamos agregado nuestras nuevas contrataciones, tómese un segundo y elimine algunas cuentas de usuario antiguas encontradas en una auditoría que ya no son necesarias.

**Usuarios a eliminar**

| **Usuario**     |
| --------------- |
| `Mike O'Hare`   |
| `Paul Valencia` |

Por último `Adam Masters`, envió un ticket de soporte por teléfono indicando que su cuenta está bloqueada porque escribió mal su contraseña demasiadas veces. El servicio de asistencia ha verificado su identidad y que su capacitación en ciberseguridad está al día. El ticket solicita que desbloqueen su cuenta de usuario y le obliguen a cambiar su contraseña la próxima vez que inicie sesión.

<figure><img src="/files/mPdMs4g9EPHn8ZDjI9Xa" alt=""><figcaption></figcaption></figure>

***

### Tarea 2: Administrar grupos y otras unidades organizativas

El siguiente paso es crear un nuevo grupo de seguridad `Security Analysts`y agregar a nuestros nuevos empleados. Este grupo también debe estar anidado en una unidad organizativa con el mismo nombre en el `IT`subárbol. El `New-ADOrganizationalUnit`comando de PowerShell debería permitir agregar rápidamente un nuevo grupo de seguridad. También podemos utilizar el complemento Usuarios y equipos de AD, como en la Tarea 1, para completar esta tarea.

***

### Tarea 3: Administrar objetos de directiva de grupo

A continuación, se nos ha pedido que dupliquemos la política de grupo `Logon Banner`, la renombremos `Security Analysts Control`y la modifiquemos para que funcione con la nueva unidad organizativa Analistas. Tendremos que realizar los siguientes cambios en el objeto de política:

* Modificaremos la configuración de la política de contraseñas para los usuarios de este grupo y permitiremos expresamente que los usuarios accedan a PowerShell y CMD ya que sus tareas diarias lo requieren.
* Para la configuración de la computadora, debemos asegurarnos de que el Banner de inicio de sesión esté aplicado y que se bloquee el acceso a los medios extraíbles.

Una vez hecho esto, asegúrese de que la directiva de grupo se aplique a la `Security Analysts`unidad organizativa. Para ello, deberá usar el complemento Administración de directivas de grupo, que se encuentra en `Tools`la ventana Administrador del servidor. Para mayor complejidad, `Copy-GPO`también puede usar el cmdlet de PowerShell.

***

## Solución Tarea 1

### **Salida de la terminal de PowerShell para agregar un usuario**

```powershell-session
PS C:\htb> New-ADUser -Name "Orion Starchaser" -Accountpassword (ConvertTo-SecureString -AsPlainText (Read-Host "Ent
```

### **Cómo agregar un usuario desde el complemento MMC**

Antes de agregar un usuario desde la interfaz gráfica, debemos abrir la herramienta MMC Usuarios y equipos de Active Directory (ADUC). Como usuario estándar, podemos ver los objetos de ADUC, pero no podemos modificarlos ni añadirlos. Para completar estas acciones, debemos iniciar sesión con nuestra cuenta de administrador (las credenciales se indican arriba). Una vez iniciada la sesión, abra el complemento ADUC realizando lo siguiente:

* Desde la ventana del Administrador del servidor, seleccione Herramientas > luego ADUC
* Expanda el alcance "inlanefreight.local" y vaya a "Corp > Empleados > HQ-NYC > TI". Aquí crearemos nuestros nuevos usuarios, unidades organizativas (OU) y grupos.

### **Agregar un usuario de AD a través de la GUI**

Para agregar un usuario de AD a través de la GUI, primero debemos abrir Usuarios y equipos de Active Directory a través de la carpeta Herramientas administrativas del Menú Inicio.

1\. Haga clic derecho en “TI”, seleccione “Nuevo” > “Usuario”

<figure><img src="/files/nfHByEqE8xd0ACYYbZMI" alt=""><figcaption></figcaption></figure>

2\. Agregue el nombre y apellido del usuario, configure el “Nombre de inicio de sesión del usuario:” como “acepheus” y luego presione Siguiente.

<figure><img src="/files/ivIgZ3slR5cZm5k30YL9" alt=""><figcaption></figcaption></figure>

3\. Establezca una contraseña de \`NewP\@ssw0rd123!\` y marque la casilla "El usuario debe cambiar la contraseña en el próximo inicio de sesión".

<figure><img src="/files/v48Yb36FvhkaBzfmxm2w" alt=""><figcaption></figcaption></figure>

4\. Si todos los atributos parecen correctos, seleccione.

<figure><img src="/files/1iiSkyslCRGOdzCP3teU" alt=""><figcaption></figcaption></figure>

5\. Nuestro nuevo usuario ya existe en la OU.

<figure><img src="/files/lo4CKmaMXrT5Gk4AT0qX" alt=""><figcaption></figcaption></figure>

### **Agregar un usuario**

Agregaremos el nuevo usuario `Andromeda Cepheus`a nuestro dominio. Podemos hacerlo de la siguiente manera:

* Haz clic derecho en "TI" > Selecciona "Nuevo" > "Usuario". Aparecerá una ventana emergente con un campo para rellenar.
* Agregue el nombre y apellido del usuario, establezca el “Nombre de inicio de sesión del usuario:” como `acepheus`y luego presione Siguiente.
* Ahora proporcione al nuevo usuario una contraseña de \[nombre de usuario] `NewP@ssw0rd123!`, confírmela de nuevo y marque la casilla "El usuario debe cambiar la contraseña en el próximo inicio de sesión"; luego, haga clic en "Siguiente". Seleccione "Finalizar" en la última ventana si todos los atributos son correctos.

### **PowerShell para eliminar un usuario**

```powershell-session
PS C:\htb> Remove-ADUser -Identity pvalencia
```

El `Remove-ADUser`cmdlet anterior se dirige al usuario por su nombre de inicio de sesión. Asegúrese de dirigirse al usuario correcto antes de ejecutarlo. Si no está seguro del valor necesario, puede usar el `Get-ADUser`comando para validarlo primero.

### **Eliminar un usuario del complemento MMC**

Ahora eliminaremos un usuario `Paul Valencia`de nuestro dominio. Podemos hacerlo de la siguiente manera:

* El método más sencillo desde el complemento ADUC es usar esta `find`función. Inlanefreight tiene muchos usuarios en varias unidades organizativas. Para usar la función "Buscar":
  * Haga clic derecho `Employees`y seleccione "Buscar".
  * Escribe el nombre de usuario que deseas buscar, en este caso, "Paul Valencia" y pulsa "Buscar ahora". Si un usuario tiene ese nombre, los resultados de la búsqueda aparecerán más abajo en la ventana de búsqueda.
* Ahora, haz clic derecho en el usuario y selecciona "Eliminar". Aparecerá una ventana emergente para confirmar la eliminación. Haz clic en "Sí".
* Para validar que el usuario fue eliminado, puede usar la `Find`función nuevamente para buscarlo.

### **Eliminar un usuario a través de la GUI**

Para eliminar un usuario a través de la GUI, utilizaremos el complemento ADUC como cuando agregamos un usuario al dominio anterior.

1. Haga clic derecho en la unidad organizativa "Empleados" y seleccione "Buscar".

<figure><img src="/files/FXYbeqRfUkPq1NkP8LUH" alt=""><figcaption></figcaption></figure>

2\. Escribe el nombre de usuario que deseas buscar, en este caso "Paul Valencia" y pulsa "Buscar ahora".<br>

<figure><img src="/files/qHtglC6Y0z828m6NXgfy" alt=""><figcaption></figcaption></figure>

3. Haga clic derecho en el usuario y seleccione eliminar.

<figure><img src="/files/LGrZdRf7of2SrLPw0k3A" alt=""><figcaption></figcaption></figure>

4. Confirme la eliminación en la ventana emergente. Puede volver a usar la función Buscar para determinar si el usuario ha desaparecido

<figure><img src="/files/7yuBkmuf6YcRM0ohFl57" alt=""><figcaption></figcaption></figure>

### **PowerShell para desbloquear un usuario**

```powershell-session
PS C:\htb> Unlock-ADAccount -Identity amasters 
```

También necesitamos establecer una nueva contraseña para el usuario y obligarlo a cambiarla en el próximo inicio de sesión. Lo haremos con los cmdlets `SetADAccountPassword`y .`Set-ADUser`

### **Restablecer contraseña de usuario (Set-ADAccountPassword)**

```powershell-session
PS C:\htb> Set-ADAccountPassword -Identity 'amasters' -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "NewP@ssw0rdReset!" -Force)
```

### **Forzar cambio de contraseña (Set-ADUser)**

```powershell-session
PS C:\htb> Set-ADUser -Identity amasters -ChangePasswordAtLogon $true
```

### **Desbloquear desde el complemento**

Desbloquear esta cuenta de usuario requiere varios pasos. Primero, se desbloquea la cuenta, luego se configura para que el usuario deba cambiar su contraseña la próxima vez que inicie sesión y, finalmente, se restablece la contraseña a una temporal para que pueda iniciar sesión y restablecerla él mismo. Podemos hacerlo de la siguiente manera:

* Haga clic derecho en el usuario y seleccione `Reset Password`.
* En la siguiente ventana, escriba la contraseña temporal, confírmela y marque las casillas "El usuario debe cambiar la contraseña en el próximo inicio de sesión" y "Desbloquear la cuenta del usuario".
* Una vez hecho esto, haga clic en "Aceptar" para aplicar los cambios. Si no se produce ningún error, recibirá un aviso informándole que se ha cambiado la contraseña del usuario.

### **Desbloquear cuenta de usuario desde la GUI**

1. Haga clic derecho en la cuenta de Adam Master y seleccione "Restablecer contraseña".

<figure><img src="/files/gaL5e6vgs1dCiNAqjI4z" alt=""><figcaption></figcaption></figure>

2. Establezca una nueva contraseña temporal y seleccione los cuadros de diálogo "Desbloquear" y "El usuario debe cambiar la contraseña".

<figure><img src="/files/YDGomNaKgwQL6WcRiWE5" alt=""><figcaption></figcaption></figure>

***

## Solución Tarea 2

### **Crear una nueva unidad organizativa de AD y un grupo de seguridad desde PowerShell**

Para crear una nueva OU y Grupo, podemos realizar las siguientes acciones:

```powershell-session
PS C:\htb> New-ADOrganizationalUnit -Name "Security Analysts" -Path "OU=IT,OU=HQ-NYC,OU=Employees,OU=CORP,DC=INLANEFREIGHT,DC=LOCAL"
```

Primero, creamos la nueva unidad organizativa (UO) para alojar a nuestros analistas y sus recursos. A continuación, necesitamos crear un grupo de seguridad para estos usuarios.

```powershell-session
PS C:\htb> New-ADGroup -Name "Security Analysts" -SamAccountName analysts -GroupCategory Security -GroupScope Global -
```

**Desde el complemento MMC**

Este proceso será rápido y constará de dos pasos. Primero, necesitamos crear una nueva unidad organizativa (OU) para alojar a nuestros analistas de seguridad. Para ello, haremos lo siguiente:

* Vaya a "Corp > Empleados > HQ-NYC > IT "OU. Vamos a crear un nuevo contenedor dentro de `IT`.
* Haga clic derecho `IT`y seleccione "Nuevo > Unidad organizativa". Debería aparecer una nueva ventana.
  * Ingrese el nombre `Security Analysts`en el campo Nombre y deje la opción predeterminada en la casilla Proteger. Haga clic en Aceptar y la unidad organizativa debería estar creada.

### **Crear una nueva unidad organizativa en TI**

1. Desde la UO de TI, haga clic derecho y seleccione "Nuevo" > "Unidad organizativa".

<figure><img src="/files/OkVtvSaucxafTXbJ8qeF" alt=""><figcaption></figcaption></figure>

2\. Escriba el nombre de la unidad organizativa (OU), en este caso "Analistas de Seguridad". Pulse "Aceptar" al finalizar.

<figure><img src="/files/xEXI0GJcyeWEOb5ggpqY" alt=""><figcaption></figcaption></figure>

Ahora que tenemos nuestra unidad organizativa (UO), vamos a crearla `Security Group`para nuestros analistas.\
Haga clic derecho en la nueva UO `Security Analysts`y seleccione "Nuevo > Grupo". Aparecerá una ventana emergente.

* Introduzca el nombre del grupo`Security Analysts`
* Seleccione el ámbito del grupo`Domain local`
* Asegúrese de que el tipo de grupo `Security`no diga "Distribución".
* Una vez que marque las opciones, presione Aceptar

### **Creación de un grupo de seguridad**

1\. Haga clic derecho en nuestra nueva unidad organizativa «Analistas de Seguridad» y seleccione «Nuevo > Grupo». Debería aparecer una ventana emergente.

<figure><img src="/files/sqK63RljVvvnCfsQcmBK" alt=""><figcaption></figcaption></figure>

2. Ingrese un nombre, alcance y tipo, luego presione Aceptar

<figure><img src="/files/PKPjbDYIQxlYy1rILhTk" alt=""><figcaption></figcaption></figure>

Al finalizar, debería existir un nuevo grupo de seguridad en nuestra unidad organizativa (OU). Necesitamos mover los nuevos usuarios a la OU y agregarlos al grupo de seguridad. Tenga en cuenta que el objetivo es organizar lógicamente nuestros objetos de AD para facilitar su ubicación y administración. Al utilizar los grupos de seguridad, podemos asignar rápidamente permisos y recursos a usuarios específicos en lugar de administrarlos individualmente.

Para AGREGAR un usuario a un `group`, podemos:

### **Agregar usuario a un grupo mediante PowerShell**

```powershell-session
PS C:\htb> Add-ADGroupMember -Identity analysts -Members ACepheus,OStarchaser,ACallisto
```

Aquí usamos el `SAMAccountName`de los usuarios para agregarlos al grupo Analistas mediante el `Add-ADGroup Member`cmdlet. Asegúrese de que la lista esté separada por comas y sin espacios.

### **Desde el complemento MMC**

Para agregar los usuarios al grupo de seguridad, podemos:

* Encuentra el usuario que deseas agregar
* Haz clic derecho en el usuario y selecciona "Añadir a un grupo". Aparecerá una nueva ventana para que especifiques el nombre del grupo.
* Escriba parte o la totalidad del grupo al que desea agregar al usuario. En este caso, estamos agregando Andromeda al grupo Analistas de Seguridad. Si nuestra consulta coincide con uno o más grupos, aparecerá otro cuadro de diálogo con una lista de grupos para elegir. Seleccione el grupo que necesite y haga clic en "Aceptar".
* La opción seleccionada aparecerá resaltada en la ventana anterior. Si es necesario, se puede seleccionar más de un grupo a la vez. Una vez hecho esto, pulse "Aceptar".
* Si no surgen problemas, aparecerá una nueva ventana emergente informándole de que la operación se ha completado. Para validar, podemos consultar las propiedades del grupo o usuario.

### **Agregar un usuario a un grupo de seguridad**

1. Haga clic derecho en el usuario y seleccione "Agregar a un grupo".

<figure><img src="/files/SJORjGbgexVFwPZFqpRq" alt=""><figcaption></figcaption></figure>

2\. Ingrese un nombre de grupo completo o parcial en el cuadro de búsqueda y haga clic en "Verificar nombres".

<figure><img src="/files/HBg5KcpsHzrbaWNGE3b0" alt=""><figcaption></figcaption></figure>

3. Una vez que haya seleccionado el grupo correcto (aparecerá subrayado si es correcto), presione Aceptar.

<figure><img src="/files/9KiD2pBp3fk3Yw6Rfna1" alt=""><figcaption></figcaption></figure>

***

## Solución Tarea 3

### **Duplicar el objeto mediante PowerShell**

```powershell-session
PS C:\htb> Copy-GPO -SourceName "Logon Banner" -TargetName "Security Analysts Control"
```

El comando anterior tomará `Logon Banner`la GPO y la copiará a un nuevo objeto llamado `Security Analyst Control`. Este objeto conservará todos los atributos antiguos de la GPO del banner de inicio de sesión, pero no se aplicará a nada hasta que la vinculemos.

### **Vincular el nuevo GPO a una OU**

```powershell-session
PS C:\htb> New-GPLink -Name "Security Analysts Control" -Target "ou=Security Analysts,ou=IT,OU=HQ-NYC,OU=Employees,OU=Corp,dc=INLANEFREIGHT,dc=LOCAL" -LinkEnabled Yes
```

El comando anterior tomará la nueva GPO que creamos, la vinculará a la OU `Security Analysts`y la habilitará. Por ahora, eso es todo lo que haremos desde PowerShell. Aún necesitamos realizar algunas modificaciones a la directiva, pero las realizaremos desde la Consola de administración de directivas de grupo. Editar las preferencias de GPO desde PowerShell puede ser un poco complejo y queda fuera del alcance de este módulo.

### **Modificar una GPO a través de GPMC**

Para modificar nuestro nuevo objeto de política:

* Necesitamos abrir GPMC y expandir la sección Objetos de política de grupo para poder ver qué GPO existen.
* Haga clic derecho en el objeto de política que deseamos modificar y seleccione "Editar". El Editor de administración de políticas de grupo debería aparecer en una nueva ventana.
* Desde aquí tenemos varias opciones para habilitar o deshabilitar.
* Necesitamos modificar la configuración de los medios extraíbles y asegurarnos de que estén configurados para bloquear el acceso a cualquier medio extraíble. Permitiremos expresamente a los analistas de seguridad acceder a PowerShell y CMD, ya que sus tareas diarias lo requieren.
  * Ubicación de la configuración de la política de medios extraíbles = `User Configuration > Policies > Administrative Templates > System > Removable Storage Access.`
  * Ubicación de la configuración del símbolo del sistema =`User Configuration > Policies > Administrative Templates > System.`
* Para ello `Computer settings`, debemos asegurarnos de que se aplique el Banner de inicio de sesión y que se fortalezcan las configuraciones de la política de contraseñas para este grupo.
  * Ubicación de la configuración del banner de inicio de sesión =`Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies > Security Options.`
  * Como referencia, esta configuración ya debería estar habilitada, ya que la GPO que copiamos era para un banner de inicio de sesión. Estamos validando la configuración y asegurándonos de que esté habilitada y aplicada.
  * Ubicación de la configuración de la política de contraseñas =`Computer Configuration > Policies > Windows Settings > Security Settings > Account Policies > Password Policy.`

### **Políticas de grupo de configuración de usuario**

Esta presentación nos guiará en la modificación de las políticas de grupo que afectan directamente a los usuarios. Modificaremos las políticas que afectan el acceso de los usuarios al símbolo del sistema, así como su capacidad para usar dispositivos extraíbles.

1. Haga clic derecho en la GPO que desea modificar y seleccione "Editar". Se abrirá la ventana del Editor de configuración de directivas de grupo.

<figure><img src="/files/U1trzkADplo8sQ6EcT5H" alt=""><figcaption></figcaption></figure>

2. Explore las políticas de configuración de usuario en Sistema > "Acceso a almacenamiento extraíble". La política que vamos a editar resalta "Añadir un usuario de AD mediante la interfaz gráfica de usuario".

<figure><img src="/files/QunzQ13AGefoxv1X2Mma" alt=""><figcaption></figcaption></figure>

3. Haga clic derecho en la configuración y seleccione "Editar"

<figure><img src="/files/DnvBNySFTkqmbTqYOFo0" alt=""><figcaption></figcaption></figure>

4. Marque el botón radial para habilitar la configuración, presione "Aplicar" y luego "Aceptar"

<figure><img src="/files/k7KswDThWOL2lTi8Qx2E" alt=""><figcaption></figcaption></figure>

5. Ahora podemos ver que nuestra configuración de política está habilitada. Una vez que enviemos la política al dominio, se aplicará.

<figure><img src="/files/REKVjRhlzNDrA46SnC80" alt=""><figcaption></figcaption></figure>

6. A continuación, modificaremos la política de acceso al Símbolo del sistema. Vaya a la sección Sistema, en Configuración de usuario.

<figure><img src="/files/pYI6KzHztc5yRUQ0tkgp" alt=""><figcaption></figcaption></figure>

7\. Haga clic derecho y edite la configuración de "Impedir acceso al símbolo del sistema".

<figure><img src="/files/ygkwP4duKzEF02OBYcFt" alt=""><figcaption></figcaption></figure>

8. Seleccionaremos el botón radial junto a "Deshabilitado" para permitir explícitamente que los usuarios de Security Analyst ejecuten el símbolo del sistema y archivos por lotes según sea necesario para su función.

<figure><img src="/files/FuZjADQ9CcmIRIPtpvnC" alt=""><figcaption></figcaption></figure>

9\. Podemos validar que nuestra configuración de políticas esté establecida en la vista resaltada.

<figure><img src="/files/rhMxSkOVXBCL9odY9UxT" alt=""><figcaption></figcaption></figure>

Ahora, modifiquemos las políticas de grupo que afectan nuestra `Computer`configuración. No es necesario salir del editor de GPMC; simplemente podemos contraer la sección de configuración de usuario y expandir la sección de Configuración del equipo.

### **Políticas de grupo de configuración del equipo**

Esta presentación nos guiará en la modificación de las políticas de grupo que afectan a los equipos del grupo. Modificaremos las políticas que afectan al banner de inicio de sesión del host y estableceremos una política de contraseñas más restrictiva.

1. Vaya de la sección Configuración de usuario a la sección Configuración del equipo. Primero, validaremos la configuración del "Banner de inicio de sesión". Validamos la configuración en "Texto del mensaje de inicio de sesión interactivo" y "Título del mensaje de inicio de sesión interactivo".

<figure><img src="/files/tPxEVuD6e8mADt2LnyR6" alt=""><figcaption></figcaption></figure>

2. Haga clic derecho en la configuración y seleccione Propiedades. Asegúrese de que el botón radial para definir la configuración de política esté habilitado y que haya un banner en el cuadro de texto. Si todo parece correcto, haga clic en Aceptar.

<figure><img src="/files/wugbNaw6brleketbWP21" alt=""><figcaption></figcaption></figure>

3. Cambie la configuración de la política de Título del mensaje y valide que el radial esté seleccionado y que se haya definido un título de "Política de acceso a la computadora".

<figure><img src="/files/vAfraJOTo7ymWbZuGVnR" alt=""><figcaption></figcaption></figure>

4. Ahora, modificaremos la configuración de las Políticas de Contraseña. Vaya a la sección "Configuración de Seguridad" y haga clic en "Política de Contraseña" en el menú desplegable "Políticas de Cuenta". Modificaremos las políticas de la derecha.

<figure><img src="/files/06XtacOUWnPILoJA02qQ" alt=""><figcaption></figcaption></figure>

5. Comience con la configuración de "Longitud mínima de la contraseña". Haga clic derecho, seleccione "Propiedades" y seleccione el botón de opción para definir la configuración. Establezca el número de caracteres en diez. Al finalizar, aplique los cambios y pulse Aceptar.

<figure><img src="/files/hr6WFxRGfm4X8S1kiFN5" alt=""><figcaption></figcaption></figure>

6. Ahora, habilitaremos los "Requisitos de complejidad de la contraseña". Defina la configuración de la política haciendo clic en el botón de opción y asegúrese de que la opción "Habilitado" esté seleccionada.

<figure><img src="/files/acywUbo9srLT6Y71FTtB" alt=""><figcaption></figcaption></figure>

7. A continuación, queremos aplicar el historial de contraseñas para restablecer la contraseña de la cuenta. Defina la configuración y configure el historial de contraseñas en 5 contraseñas anteriores recordadas. Pulse "Aplicar" y "Aceptar".

<figure><img src="/files/yX8CX25US4WIf5DGUXlJ" alt=""><figcaption></figcaption></figure>

8. Configure la "Vigencia mínima de la contraseña" estableciendo la configuración y aplicando una vigencia mínima de 7 días. Aparecerá una nueva ventana indicando que también se establecerá la "Vigencia máxima de la contraseña"

<figure><img src="/files/YV2Bsaxis8YhlM0rqvtq" alt=""><figcaption></figcaption></figure>

9\. Confirme que todos los ajustes coincidan con lo que queríamos definir. Si todo parece correcto, ¡hemos completado la tarea!

<figure><img src="/files/PNiFwICzG6YJRNRvh1Aa" alt=""><figcaption></figcaption></figure>
