Aplicaciones Metro, seguridad y permisos de administrador

En varias ocasiones encuentras mensajes en equipos que no permiten la ejecución de programas por estar utilizando el usuario administrador predeterminado: «No podemos abrir X con la cuenta predeterminada de administrador. Inicia sesión con otra cuenta y prueba de nuevo»

Realmente un usuario de Windows siempre ha podido ejecutar cualquier aplicación pero desde Windows 8, aunque tu nombre de usuario durante la instalación sea otro, crea 2 cuentas adicionales: administrador e invitado.

Estas se utilizan para ejecutar el control de cuentas de usuario UAC, instalación de imágenes, servicios… las implicaciones de seguridad son muchas, como buena práctica general nunca debes ejecutar para tu uso diario bajo la cuenta de permisos de administrador, menos sobre la cuenta de administrador predeterminado.

La razón es sencilla y muy repetida, si existe un problema de seguridad se limitará a la zona que este accesible a esa cuenta. Si conociendo las implicaciones que supone y quieres seguir con ello, también puedes: Directiva de seguridad local -> Directivas Locales -> Opciones de seguridad -> Control de cuentas de usuario: ejecutar todos los administradores en Modo de aprobación de administrador (habilitar)

Nombres de servicios en Windows

En ocasiones las traducciones de algunos servicios de Inglés a Español en los nombres de los servicios de windows, tanto para servidores como para clientes son algo… peculiares y no siempre se ajustan… podemos contrastarlos con los nombres cortos. Mediante PowerShell sacamos el listado completo:

Get-Service | Sort-Object -Property DisplayName | Format-Table DisplayName, Name -AutoSize

En el caso de necesitar conocer que servicio, programa, proceso… tiene abierto un fichero determinado, podemos recurrir a la herramienta Process Explorer, pulsamos sobre «Find -> Find Handle or DLL…» con el nombre del fichero.

Una vez encontrado desde las propiedades podemos ver si tiene algún servicio asociado.

El icono de correo no aparece en el panel de control

Pese a que las nuevas versiones de Microsoft Office utilizan una configuración de cuenta diferente, todavía es posible volver a iniciar el panel de control de correo antiguo para configurar diferentes perfiles.

Si no aparece en el panel de control, sobre todo en versiones de 64 bits, podemos volver a registrarlo y/o ejecutarlo con el siguiente comando para Windows 10 64bits y un office 2013 por ejemplo:

c:\windows\syswow64\control.exe C:\Program Files\Microsoft Office 15\root\office15\mlcfg32.cpl

Debemos localizar la carpeta donde se encuentra el fichero «mlcfg32.cpl», diferente en función de la versión, idioma… y sustituirlo por la dirección completa. Volveremos a tener e icono y podremos configurar perfiles múltiples:

Exportar certificados SSL con CA intermedias incluidas

Los certificados SSL emitidos que requieran de entidades intermedias, a la hora de exportar es posible añadirlos en un único PFX (Personal Information Exchange). En cualquier equipo con el certificado que queremos exportar y el certificado intermedio de confianza instalado (en este caso RapidSSL)

Seleccionamos exportar con la clave privada para tener el archivo PFX con contraseña correspondiente:

Debemos seleccionar «Export all extended properties» para incluir toda la información en un único archivo:

Si exportamos, con y sin, esta opción veremos que el archivo generado difiere en tamaño igualmente. Ya podremos importar sin problemas en cualquier dispositivo, servicio cloud o similar.

Puerta de enlace remota para VPN en Windows 10

Por defecto en Windows 10 no permite seleccionar una opción que anteriormente se realizaba desde propiedades avanzadas de TCP/IP v4 indicando no utilizar la puerta de enlace remoto. A continuación se explica como cambiar esta configuración de manera manual:

1.- Edita con el bloc de notas, o similar, el fichero localizado en la ruta:

C:\Users\%USERNAME%\AppData\Roaming\Microsoft\
Network\Connections\Pbk\rasphone.pbk

2.- Cambia la propiedad: IpPrioritizeRemote=0 donde (1=ON y 0=OFF)

 NOTA: Esta opción ya no es necesaria con las últimas actualizaciones de Windows 10,
es accesible desde el menú habitual de propiedades TCP/IP