# FIX: Problema de autologon creando usuario nuevo ## Problema detectado (20-sep-2026) Al configurar el autologon en Windows, se creó un **usuario nuevo que pide contraseña** en lugar de usar el usuario actual. ## Causa raíz El script `enable_autologon.ps1` configura correctamente el registro de Windows, PERO Windows crea un usuario nuevo si: 1. **El nombre de usuario no coincide exactamente** con el formato del usuario actual 2. **El dominio está mal configurado** (LOCAL vs nombre del PC vs WORKGROUP) 3. **La contraseña no es correcta** (Windows crea usuario nuevo por seguridad) ## Verificación del problema Ejecutar en PowerShell como **Administrador**: ```powershell # Ver configuración actual de autologon Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" | Select-Object AutoAdminLogon, DefaultUserName, DefaultDomainName # Ver usuario actual real Write-Host "Usuario actual: $env:USERNAME" Write-Host "Dominio actual: $env:USERDOMAIN" Write-Host "Nombre completo: $env:USERDOMAIN\$env:USERNAME" ``` ## Solución 1: DESHABILITAR autologon (RECOMENDADO) **IMPORTANTE:** En un PC de trabajo con datos sensibles, **NO se debe usar autologon** por seguridad. ```powershell # Ejecutar como Administrador Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "AutoAdminLogon" -Value "0" Remove-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "DefaultPassword" -ErrorAction SilentlyContinue Write-Host "[OK] Autologon deshabilitado" -ForegroundColor Green ``` Tras esto: 1. **Eliminar el usuario nuevo creado** en Configuración → Cuentas → Familia y otros usuarios 2. Al arrancar el PC pedirá la contraseña normalmente 3. El control remoto por Telegram seguirá funcionando (solo enciende/apaga, no hace login) ## Solución 2: Corregir autologon (SOLO si realmente lo necesitas) Si REALMENTE necesitas autologon (ej: PC dedicado sin datos sensibles): ```powershell # Ejecutar como Administrador $password = Read-Host "Introduce tu contraseña/PIN ACTUAL" -AsSecureString $passwordPlain = [Runtime.InteropServices.Marshal]::PtrToStringAuto([Runtime.InteropServices.Marshal]::SecureStringToBSTR($password)) $winlogonPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" Set-ItemProperty -Path $winlogonPath -Name "AutoAdminLogon" -Value "1" Set-ItemProperty -Path $winlogonPath -Name "DefaultUserName" -Value $env:USERNAME Set-ItemProperty -Path $winlogonPath -Name "DefaultPassword" -Value $passwordPlain Set-ItemProperty -Path $winlogonPath -Name "DefaultDomainName" -Value $env:COMPUTERNAME # CLAVE: usar el nombre del PC, NO el dominio Write-Host "[OK] Autologon configurado para $env:COMPUTERNAME\$env:USERNAME" -ForegroundColor Green ``` ## Solución 3: Login RDP automático remoto (FUTURO) Para el caso de uso real (controlar el PC desde Telegram), lo que necesitas es: 1. **Encender el PC** → Wake-on-LAN (YA FUNCIONA) 2. **Esperar que arranque Windows** → Ping (YA FUNCIONA) 3. **Hacer login automático al RDP** → Esto requiere: - Crear conexión RDP guardada con credenciales (`.rdp`) - Ejecutar `mstsc /v:IP` desde otro equipo - O usar `cmdkey` + `mstsc` para login sin interacción Este caso de uso **NO requiere autologon de Windows**, solo conexión RDP automática. ## Recomendación final **Para el sobremesa (PC de trabajo):** - ❌ **NO usar autologon** (datos de empresa, sensible) - ✅ **Usar control Telegram** solo para encender/apagar - ✅ **Login manual** al llegar al despacho - ✅ **RDP desde portátil** cuando estés fuera (con credenciales guardadas) **Para el portátil (si fuera necesario):** - Evaluar caso por caso - Considerar PIN en lugar de contraseña completa - Configurar timeout de bloqueo corto ## Script de verificación ```powershell # Verificar estado actual de autologon .\INFRAESTRUCTURA\scripts\check_autologon_status.ps1 ``` (Pendiente de crear)