Files
INFRAESTRUCTURA/docs/FIX_PROBLEMA_AUTOLOGON_USUARIO_NUEVO.md

98 lines
3.9 KiB
Markdown

# FIX: Problema de autologon creando usuario nuevo
## Problema detectado (20-sep-2026)
Al configurar el autologon en Windows, se creó un **usuario nuevo que pide contraseña** en lugar de usar el usuario actual.
## Causa raíz
El script `enable_autologon.ps1` configura correctamente el registro de Windows, PERO Windows crea un usuario nuevo si:
1. **El nombre de usuario no coincide exactamente** con el formato del usuario actual
2. **El dominio está mal configurado** (LOCAL vs nombre del PC vs WORKGROUP)
3. **La contraseña no es correcta** (Windows crea usuario nuevo por seguridad)
## Verificación del problema
Ejecutar en PowerShell como **Administrador**:
```powershell
# Ver configuración actual de autologon
Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" | Select-Object AutoAdminLogon, DefaultUserName, DefaultDomainName
# Ver usuario actual real
Write-Host "Usuario actual: $env:USERNAME"
Write-Host "Dominio actual: $env:USERDOMAIN"
Write-Host "Nombre completo: $env:USERDOMAIN\$env:USERNAME"
```
## Solución 1: DESHABILITAR autologon (RECOMENDADO)
**IMPORTANTE:** En un PC de trabajo con datos sensibles, **NO se debe usar autologon** por seguridad.
```powershell
# Ejecutar como Administrador
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "AutoAdminLogon" -Value "0"
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "DefaultPassword" -ErrorAction SilentlyContinue
Write-Host "[OK] Autologon deshabilitado" -ForegroundColor Green
```
Tras esto:
1. **Eliminar el usuario nuevo creado** en Configuración → Cuentas → Familia y otros usuarios
2. Al arrancar el PC pedirá la contraseña normalmente
3. El control remoto por Telegram seguirá funcionando (solo enciende/apaga, no hace login)
## Solución 2: Corregir autologon (SOLO si realmente lo necesitas)
Si REALMENTE necesitas autologon (ej: PC dedicado sin datos sensibles):
```powershell
# Ejecutar como Administrador
$password = Read-Host "Introduce tu contraseña/PIN ACTUAL" -AsSecureString
$passwordPlain = [Runtime.InteropServices.Marshal]::PtrToStringAuto([Runtime.InteropServices.Marshal]::SecureStringToBSTR($password))
$winlogonPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
Set-ItemProperty -Path $winlogonPath -Name "AutoAdminLogon" -Value "1"
Set-ItemProperty -Path $winlogonPath -Name "DefaultUserName" -Value $env:USERNAME
Set-ItemProperty -Path $winlogonPath -Name "DefaultPassword" -Value $passwordPlain
Set-ItemProperty -Path $winlogonPath -Name "DefaultDomainName" -Value $env:COMPUTERNAME # CLAVE: usar el nombre del PC, NO el dominio
Write-Host "[OK] Autologon configurado para $env:COMPUTERNAME\$env:USERNAME" -ForegroundColor Green
```
## Solución 3: Login RDP automático remoto (FUTURO)
Para el caso de uso real (controlar el PC desde Telegram), lo que necesitas es:
1. **Encender el PC** → Wake-on-LAN (YA FUNCIONA)
2. **Esperar que arranque Windows** → Ping (YA FUNCIONA)
3. **Hacer login automático al RDP** → Esto requiere:
- Crear conexión RDP guardada con credenciales (`.rdp`)
- Ejecutar `mstsc /v:IP` desde otro equipo
- O usar `cmdkey` + `mstsc` para login sin interacción
Este caso de uso **NO requiere autologon de Windows**, solo conexión RDP automática.
## Recomendación final
**Para el sobremesa (PC de trabajo):**
- ❌ **NO usar autologon** (datos de empresa, sensible)
- ✅ **Usar control Telegram** solo para encender/apagar
- ✅ **Login manual** al llegar al despacho
- ✅ **RDP desde portátil** cuando estés fuera (con credenciales guardadas)
**Para el portátil (si fuera necesario):**
- Evaluar caso por caso
- Considerar PIN en lugar de contraseña completa
- Configurar timeout de bloqueo corto
## Script de verificación
```powershell
# Verificar estado actual de autologon
.\INFRAESTRUCTURA\scripts\check_autologon_status.ps1
```
(Pendiente de crear)