Files
INFRAESTRUCTURA/docs/FIX_PROBLEMA_AUTOLOGON_USUARIO_NUEVO.md

3.9 KiB

FIX: Problema de autologon creando usuario nuevo

Problema detectado (20-sep-2026)

Al configurar el autologon en Windows, se creó un usuario nuevo que pide contraseña en lugar de usar el usuario actual.

Causa raíz

El script enable_autologon.ps1 configura correctamente el registro de Windows, PERO Windows crea un usuario nuevo si:

  1. El nombre de usuario no coincide exactamente con el formato del usuario actual
  2. El dominio está mal configurado (LOCAL vs nombre del PC vs WORKGROUP)
  3. La contraseña no es correcta (Windows crea usuario nuevo por seguridad)

Verificación del problema

Ejecutar en PowerShell como Administrador:

# Ver configuración actual de autologon
Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" | Select-Object AutoAdminLogon, DefaultUserName, DefaultDomainName

# Ver usuario actual real
Write-Host "Usuario actual: $env:USERNAME"
Write-Host "Dominio actual: $env:USERDOMAIN"
Write-Host "Nombre completo: $env:USERDOMAIN\$env:USERNAME"

Solución 1: DESHABILITAR autologon (RECOMENDADO)

IMPORTANTE: En un PC de trabajo con datos sensibles, NO se debe usar autologon por seguridad.

# Ejecutar como Administrador
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "AutoAdminLogon" -Value "0"
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "DefaultPassword" -ErrorAction SilentlyContinue
Write-Host "[OK] Autologon deshabilitado" -ForegroundColor Green

Tras esto:

  1. Eliminar el usuario nuevo creado en Configuración → Cuentas → Familia y otros usuarios
  2. Al arrancar el PC pedirá la contraseña normalmente
  3. El control remoto por Telegram seguirá funcionando (solo enciende/apaga, no hace login)

Solución 2: Corregir autologon (SOLO si realmente lo necesitas)

Si REALMENTE necesitas autologon (ej: PC dedicado sin datos sensibles):

# Ejecutar como Administrador
$password = Read-Host "Introduce tu contraseña/PIN ACTUAL" -AsSecureString
$passwordPlain = [Runtime.InteropServices.Marshal]::PtrToStringAuto([Runtime.InteropServices.Marshal]::SecureStringToBSTR($password))

$winlogonPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"

Set-ItemProperty -Path $winlogonPath -Name "AutoAdminLogon" -Value "1"
Set-ItemProperty -Path $winlogonPath -Name "DefaultUserName" -Value $env:USERNAME
Set-ItemProperty -Path $winlogonPath -Name "DefaultPassword" -Value $passwordPlain
Set-ItemProperty -Path $winlogonPath -Name "DefaultDomainName" -Value $env:COMPUTERNAME  # CLAVE: usar el nombre del PC, NO el dominio

Write-Host "[OK] Autologon configurado para $env:COMPUTERNAME\$env:USERNAME" -ForegroundColor Green

Solución 3: Login RDP automático remoto (FUTURO)

Para el caso de uso real (controlar el PC desde Telegram), lo que necesitas es:

  1. Encender el PC → Wake-on-LAN (YA FUNCIONA)
  2. Esperar que arranque Windows → Ping (YA FUNCIONA)
  3. Hacer login automático al RDP → Esto requiere:
    • Crear conexión RDP guardada con credenciales (.rdp)
    • Ejecutar mstsc /v:IP desde otro equipo
    • O usar cmdkey + mstsc para login sin interacción

Este caso de uso NO requiere autologon de Windows, solo conexión RDP automática.

Recomendación final

Para el sobremesa (PC de trabajo):

  • ❌ NO usar autologon (datos de empresa, sensible)
  • ✅ Usar control Telegram solo para encender/apagar
  • ✅ Login manual al llegar al despacho
  • ✅ RDP desde portátil cuando estés fuera (con credenciales guardadas)

Para el portátil (si fuera necesario):

  • Evaluar caso por caso
  • Considerar PIN en lugar de contraseña completa
  • Configurar timeout de bloqueo corto

Script de verificación

# Verificar estado actual de autologon
.\INFRAESTRUCTURA\scripts\check_autologon_status.ps1

(Pendiente de crear)