Comandos ocultos en Windows XP

Archivos y sistemas de ficheros
cacls: Permite modificar los permisos en ficheros y carpetas, permitiendo o prohibiendo a cada usuario leer, escribir o modificar el contenido de dichos archivos o carpetas.
chkdsk: Comprueba el estado de una partición y repara los daños en caso de que encuentre alguno. Si lo ponemos sin ningún parámetro simplemente escaneará la partición, si queremos que además corrija los errores, deberemos añadir la opción /F, es decir, chkdsk /F.
cipher: Permite cifrar archivos, directorios o particiones siempre que se encuentren en el sistema de archivos NTFS.
comp: Compara archivos o carpetas y muestra las diferencias existentes entre ellos.
compact: Permite comprimir archivos o carpetas para ahorrar espacio en el disco duro. Para comprimir los archivos deberemos utilizar el modificador /c y para descomprimirlo en modificador /u. Por ejemplo, para comprimir la carpeta c:\pruebas debemos utilizar el comando compact /c c:\pruebas y para descomprimirla compact /u c:\pruebas.
convert: Convierte particiones FAT ó FAT32 a NTFS. Antes de utilizar este comando es recomendable realizar una copia de seguridad puesto que es posible que durante la conversión se pierdan datos.
defrag: Desfragmenta los archivos de una unidad, similar a la utilidad Defragmentador de discos de Windows pero en modo consola.
diskpart: Permite crear, eliminar y administrar particiones. Este programa en modo consola debemos utilizarlo con cuidado puesto que es fácil que eliminemos sin darnos cuenta todo el contenido del disco duro o de la partición activa.
find y findstr: Estos comandos buscan cadenas de textos en el interior de uno o varios archivos. Sin embargo, el comando findstr ofrece más opciones de búsqueda que el comando find.
iexpress: Este comando lanzará un asistente para crear archivos comprimidos .CAB autodescomprimibles.
openfiles: Muestra a un administrador los archivos abiertos en un sistema a un administrador y permite desconectarlos si se han abierto a través de red.

Configuración del sistema

bootcfg: Permite ver y modificar las entradas del archivo boot.ini. Estas entradas nos permiten seleccionar con que sistema operativo deseamos iniciar el equipo.
control userpasswords2: Permite modificar las claves y los permisos de los diferentes usuarios, así como requerir la pulsación de control+alt+suprimir para poder iniciar sesión, haciendo el inicio de sesión más seguro.
control_user_passwords2

driverquery: Hace un listado de todos los drivers instalados en el sistema y muestra información sobre cada uno de ellos.
dxdiag: Lanza la herramienta de diagnóstico de Direct X, con la cual podremos comprobar la versión Direct X que tenemos instalada y permite comprobar mediante tests que todo lo referente a estos controladores funcione correctamente.
dxconfig

dxconfig2

dxconfig3

gpresult: Muestra información sobre las políticas de grupo aplicadas a un usuario.
gpupdate: Vuelve a aplicar las políticas de grupo.
msconfig: Desde esta aplicación en modo gráfico podremos seleccionar que programas y servicios se cargan durante el inicio de Windows así como los sistemas operativos que el usuario puede seleccionar para iniciar el ordenador.
msconfig

pagefileconfig: Permite configurar el archivo de paginación de Windows.
prncnfg: Muestra información sobre las impresoras instaladas
prnjobs: Muestra información sobre los trabajos de impresión en cola.
reg: Permite ver y modificar valores del registro de Windows. Las opciones posibles son:

reg query => realiza una consulta en el registro
reg add => añade una entrada al registro
reg delete => elimina una clave del registro
reg copy => copia una clave del registro a otra parte del registro o a otro equipo
reg save => guarda una parte del registro en un archivo
reg restore => restaura una parte del registro de un archivo
reg load => carga una clave o árbol al registro desde un archivo
reg unload => descarga una clave o árbol del registro
reg compare => compara varios valores del registro
reg export => exporta el registro o parte del registro a un archivo
reg import => importa el registro o parte del registro de un archivo

regedit: Editor del registro en modo gráfico.
regedit

sc: Este commando nos permite administrar los servicios, ya sea iniciar uno, detenerlo, mandarle señales, etc.
sfc: Este comando permite buscar archivos del sistema dañados y recuperarlos en caso de que estén defectuosos (es necesario el CD de instalación del sistema operativo para utilizarlo). Para realizar una comprobación inmediata, deberemos ejecutar la orden sfc /scannow.
systeminfo: Muestra información sobre nuestro equipo y nuestro sistema operativo: número de procesadores, tipo de sistema, actualizaciones instaladas, etc.
taskkill: Permite eliminar un proceso conociendo su nombre o el número del proceso (PID).
tasklist: Realiza un listado de todos los procesos que hay. Útil si deseamos eliminar un proceso y no conocemos exactamente su nombre o su PID.

Redes
arp: Muestra y permite modificar las tablas del protocolo ARP, encargado de convertir las direcciones IP de cada ordenador en direcciones MAC (dirección física única de cada tarjeta de red).
ftp: Permite conectarse a otra máquina a través del protocolo FTP para transferir archivos.
getmac: Muestra las direcciones MAC de los adaptadores de red que tengamos instalados en el sistema.
ipconfig: Muestra y permite renovar la configuración de todos los interfaces de red.
nbtstat: Muestra las estadísticas y las conexiones actuales del protocolo NetBIOS sobre TCP/IP, los recursos compartidos y los recursos que son accesibles.
net: Permite administrar usuarios, carpetas compartidas, servicios, etc. Para un listado completo de todas las opciones, escribir net sin ningún argumento. Para obtener ayuda sobre alguna opción en concreto, escribier net help opción.
netsh: Este programa en modo consola permite ver, modificar y diagnosticar la configuración de la red
netstat: Mediante este comando obtendremos un listado de todas las conexiones de red que nuestra máquina ha realizado.
nslookup: Esta aplicación se conecta a nuestros servidores DNS para resolver la IP de cualquier nombre de host. Por ejemplo, si ejecutamos nslookup y escribimos www.xdireccion.com, nos responderá con algo como:

Respuesta no autoritativa:
Nombre: www.xdireccion.com
Address: 217.76.130.250

Esto quiere decir que la dirección web www.xdireccion.com corresponde con la IP 217.76.130.250.

pathping: Muestra la ruta que sigue cada paquete para llegar a una IP determinada, el tiempo de respuesta de cada uno de los nodos por los que pasa y las estadísticas de cada uno de ellos.
ping: Poniendo detrás del comando ping el nombre o la dirección IP de la máquina, por ejemplo ping 192.168.0.1 enviaremos un paquete a la dirección que pongamos para comprobar que está encendida y en red. Además, informa del tiempo que tarda en contestar la máquina destino, lo que nos puede dar una idea de lo congestionada que esté la red.
rasdial: Permite establecer o finalizar una conexión telefónica.
route: Permite ver o modificar las tablas de enrutamiento de red.
tracert: Muestra el camino seguido para llegar a una IP y el tiempo de respuesta de cada nodo.

Varios
at: Permite programar tareas para que nuestro ordenador las ejecute en una fecha o en un momento determinado.
logoff:: Este comando nos permite cerrar una sesión iniciada, ya sea en nuestro ordenador o en otro ordenador remoto.

msg:: Envía un mensaje a unos o varios usuarios determinados mediante su nombre de inicio de sesión o el identificador de su sesión
msiexec:: Permite instalar, desinstalar o reparar un programa instalado mediante un paquete MSI (archivos con extensión .msi).
runas: Permite ejecutar un programa con privilegios de otra cuenta. Útil por ejemplo si estamos como usuario limitado y queremos hacer algo que necesite privilegios de administrador.
shctasks: Permite administrar las tareas programadas.
shutdown: Permite apagar, reiniciar un ordenador o cancelar un apagado. Es especialmente útil si hemos sido infectado con el virus Blaster o una de sus variantes para cancelar la cuenta atrás. Para ello, tan sólo tendremos que utilizar la sintaxis shutdown -a.

Microsoft Management Console (MMC)

Estos comandos nos darán acceso a distintas partes de la Microsoft Management Console, un conjunto de pequeñas aplicaciones que nos permitirán controlar varios apartados de la configuración de nuestro sistema operativo.
mmc

Para acceder a estas opciones, no es necesario entrar en la consola del sistema (cmd.exe), sino que basta con introducirlos directamente desde inicio – ejecutar.

ciadv.msc: Permite configurar el servicio de indexado, que acelera las búsquedas en el disco duro.
compmgmt.msc: Da acceso a la Administración de equipos, desde donde podemos configurar nuestro ordenador y acceder a otras partes de la MMC.
devmgmt.msc:: Accede al Administrador de dispositivos.
dfrg.msc: Desfragmentador del disco duro.
diskmgmt.msc: Administrador de discos duros.
fsmgmt.msc: Permite administrar y monitorizar los recursos compartidos.
gpedit.msc: Permite modificar las políticas de grupo.
lusrmgr.msc: Permite ver y modificar los usuarios y grupos locales.
ntmsmgr.msc: Administra y monitoriza los dispositivos de almacenamientos extraíbles.
ntmsoprq.msc: Monitoriza las solicitudes del operador de medios extraíbles.
perfmon.msc: Monitor de rendimiento del sistema.
secpol.msc: Configuración de la política de seguridad local.
services.msc: Administrador de servicios locales.
wmimgmt.msc: Configura y controla el servicio Instrumental de administración (WMI) de Windows.

Como podemos comprobar, muchas de las opciones aquí listadas sólo son accesibles a través de esta consola, por lo que tareas como personalizar nuestro sistema de acuerdo a nuestros gustos, adaptarlo a nuestras necesidades con una mayor precisión o simplemente por conocer cómo funciona nuestro sistema operativo o cómo está configurado podemos realizarlas con ayuda de estos menús ocultos

Posted in Windows xp. Tags: , , , . No Comments »

Como reinstalar windows xp, sin perder datos!

Si ya tenemos el disco de instalación de XP dentro del lector, arrancará el programa de instalación. Tendremos que pulsar una tecla cuando nos aparezca el mensaje: Presione cualquier tecla para iniciar desde CD. Tendremos que estar atentos, pues de no hacerlo el PC intentará arrancar desde el siguiente dispositivo.

El programa hará una inspección del hardware del equipo y tras unos minutos comenzará el programa de instalación propiamente dicho.

image1

Veremos un menú en el que se nos ofrecen varias opciones:                           

1.- Para instalar XP ahora, presione ENTER

2.- Para recuperar una instalación de XP usando consola de recuperación, presione la tecla R

3.- Para salir del programa SIN instalar XP, presione F3

Evidentemente elegiremos la primera opción. La segunda requiere tener instalada la consola de recuperación del sistema y un
cierto conocimiento de informática para llevarla a cabo. Existe un documento en la Web sobre cómo usar la consola de recuperación.

NOTA: Es frecuente confundir la ejecución de la consola de recuperación con la reparación del sistema, y encima, para clarificar las cosas Microsoft hace que en ambos casos la elección se haga pulsando la misma letra, la R, así que atentos en este punto.

image2

A continuación nos aparecerá el contrato de licencia de Windows XP, que deberemos aceptar con F8 y seguidamente otro menú con las siguientes opciones:

1.- Para reparar la instalación seleccionada de Windows XP, presione R

2.- Para continuar la instalación de una copia nueva de Windows XP sin reparar, presione ESC

Además se nos da una lista de las instalaciones de Windows existentes, a fin de elegir cual queremos reparar.

Aquí es donde comienza a diferir el proceso normal de instalación de XP, (en el que elegiríamos la opción 2), de la reinstalación, en la que optamos por la 1. Es importante que prestemos atención a este paso:
La instalación de XP siguiendo cualquiera de las opciones elegidas después de pulsar 2 llevaría irremediablemente a la pérdida de la instalación anterior, aunque tenemos la posibilidad de conservar los datos si en los pasos sucesivos elegimos las siguientes opciones:

1º.- Instalar en la misma partición donde tenemos ahora Windows.
2º.- Cuando nos ofrezca formatear la partición elegir la opción Dejar la partición como está (esto es fundamental, ya que cualquier otra opción eliminará todo el contenido de esta).
3º.- Llegados a este punto, el instalador nos ofrece la opción de instalar Windows en una carpeta diferente. La mejor opción es forzar la instalación en la misma carpeta, con lo que eliminará totalmente la instalación anterior (esto se hace cambiando el nombre de carpeta que nos ofrece (normalmente Windows.001) a Windows). Al detectar que existe nos preguntará si deseamos eliminar todo su contenido).

Este proceso implica tener que reinstalar controladores y programas, pero mantendrá nuestros archivos.

La elección de una opción que implique formatear la partición llevará a la pérdida de los datos que hubiera en la partición que eligiéramos. Si aún así por error pulsamos 2, tranquilos, podremos volver atrás…, pero pulsando R.

image3

La reinstalación de XP será guiada por el asistente y es similar a una instalación nueva, por lo que no debería haber problemas.

Comenzará con la copia en el disco de los archivos necesarios para la instalación.

Una vez terminado este paso el PC reiniciará automáticamente. Cuando lo haga, (y si no hemos extraído el CD de XP), tened en cuenta no pulsar una tecla al mensaje Presione cualquier tecla para iniciar desde CD, a fin de que continúe la instalación en lugar de iniciarse de nuevo el programa de instalación.

¿Como mover la carpeta Documents and Settings a otra unidad?

Esta guia va orientada a cambiar de unidad dicha carpeta, moviendola a otra partición, u otro disco.
¿Para que sirve esto? Es simple, sirve para que cuando tengamos que formatear y reinstalar el Sistema Operativo, podamos mantener sanos y salvos nuestros preciados documentos y archivos.

Primero debes copiar toda la carpeta “Documents and Settings” adonde tu quieras y desde una consola de DOS(Inicio -> Ejecutar -> Cmd) poner el siguiente comando:
XCOPY “C:\Documents and Settings\*.*” “D:\Documents and Settings” /E/C/H/K/X
Suponiendo que D: es el nuevo destino de la carpeta.

Luego tenemos que editar algo en el registro, para eso iniciamos el Editor del Registro (Inicio -> Ejecutar -> Regedit.exe) y buscamos la siguiente carpeta:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ProfileList
Y cambiamos ahí mismo cualquier referencia a C:\Documents and Settings a D:\Documents and Settings (en algunos Windows suele decir: %SystemDrive%\Documents and Settings, asi que cambiar %SystemDrive% por D: ). Tambien puede suceder que dentro de ProfileList hayan otras carpetas, por lo que debemos fijarnos bien y modificar ahí dentro por otras entradas con la antigua ruta. Fijarse también las entradas de ProfileImagePath, que también deben apuntar a la nueva ruta.

Reiniciar la PC e iniciar en Modo a Prueba de Fallos (con F8 cuando esta arrancando), loguearse como Administrador y corroborar que la copia en D: está todo bien y una vez comprobado que esta todo bien se debe borrar C:\Documents and Settings sin problemas.
Reiniciar e iniciar normalmente. Y listo!

Integrando Equipos Windows XP a un Dominio Microsoft

Aqui hay un video de como hacer que las computadoras, claro una vez hayas instalado tu controlador de dominio, puedas agregarlas para luego administrarlas a tu antojo con con los diferentes servicios que tiene el Windows 2003 Server.

Trucos poco conocidos pero necesarios de XP

Aviso de Falta de espacio en disco :
HKLM/System/CurrentControlSet/Services/LanmanServer/Parameters Panel derecho crear un DWORD llamado DiskSpaceThreshold y ponerle un número en formato decimal que será el tanto por ciento al cual saldrá el aviso.

Para que no salga el Aviso de Falta de espacio en disco :
HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer en el Panel derecho crear un Valor DWORD llamado NoLowDiskSpaceChecks y ponemos el valor a 1

XP cuando arranca analiza los discos, para que no los analice HKLM/Software/Microsoft/Dfrg/BootOptimizeFunction/ Panel derecho Enable poner N

Cuando XP encuentra un disco en malas condiciones hace un chequeo en el inicio, después de unos segundos. Para cambiar este tiempo HKLM/System/CurrentControlSet/Control/Session Manager Panel derecho crear un DWORD llamado AutoChkTimeOut y poner un número de segundos.

Cuentas de usuarios Inicio/Ejecutar/rundll32 netplwiz.dll,UsersRunDll

Administración remota. En una red de ordenadores podemos Administrar a otro desde el nuestro mediante : Mi PC/Administrar/Acción/Conectar a otro ordenador.

Teclado en pantalla : Inicio/Ejecutar/osk

Date un paseo por Inicio/Ejecutar/gpedit.msc Es la directiva de grupo. Mucho cuidado con las modificaciones.

Para que no aparezcan iconos a la derecha de reloj (abajo-derecha) (Systray)(Bandeja).
HKCU/Software/Microsoft/Windows/Current Version/Policies/Explorer en el Panel derecho crear el valor DWORD llamado NoTrayItemsDisplay y ponerle valor 1

¿Cuánto tiempo llevas con el ordenador encendido?
En Inicio/Ejecutar/cmd y poner systeminfo y localizar la línea : Tiempo de actividad del sistema.

Puedes ir a Información del Sistema mediante Inicio/Ejecutar/winmsd.exe

Evitar que se pueda ejecutar algunas aplicaciones.
HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer en el Panel derecho crear el Valor DWORD llamado DisallowRun y ponerlo a 1
Ahora marca la clave Explorer. Botón derecho-Nuevo-Clave-DisallowRun.
Luego ve a esta clave que has creado …../Explorer/DisallowRun y en el Panel derecho crea un Nuevo valor alfanumérico de nombre 1 y valor calc.exe.
Ya no podrás ejecutar la calculadora.
Puedes ir poniendo más números y aplicaciones, ejemplo 2 y notepad.exe

 Para que al apagar se cierren automáticamente las aplicaciones abiertas :
HKCU/Control Panel/Desktop en el Panel derecho crear un Valor alfanumérico llamado AutoEndTasks y ponerlo a 1.

Ocultar el ordenador en la red :
HKLM/System/CurrentControlSet/Services/LanmanWorkstation/Parameters en el Panel derecho crear un nuevo valor DWORD llamado Hidden y ponerlo a 1.
También se podría haber entrado en el Intérprete de comandos y poner :
net config server /hidden:yes
Listado de puertos Inicio/Ejecutar/netstat -a -o -n
Para que no salga la mano en las carpetas compartidas :
HKCR/Network/SharingHandler en el Panel derecho quitar msshrui.dll en el valor de (Predeterminado)

Anular una tecla. Para anular la tecla Win, la que está entre Ctrl y Alt y la otra de la derecha :
HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer en el Panel derecho crear el Valor DWORD llamado NoWinKeys y ponerlo a 1

Poner una carpeta como si fuese un disco:
Inicio/Ejecutar/cmd
subst Y: E:\Micarpeta\Misubcarpeta
Consulta Mi PC verás que se ha añadido el “disco” Y:
Para quitarlo: subst Y: /d También se quitará cuando cerremos sesión, reiniciemos o apagemos.
Puedes poner la orden en Inicio para que se cree automáticamente cuando arranque.

Aplicaciones del Panel de control ejecutadas desde inicio.
Ve a Inicio/Buscar/Archivo y carpetas, busca: *.cpl
Los .cpl son las aplicaciones del Panel de control.
Ahora ve a Inicio/Ejecutar/ y escribe algunas .cpl que has encontrado, ejemplo timedate.cpl

Arrancar automáticamente en el inicio con un usuario establecido.
Supongamos que tenemos configurado en nuestro ordenador a varios usuarios y queremos que al arrancar automáticamente se inicie uno de ellos sin tener que introducir nombre de usuario ni contraseña ni nada.
HKLM/Software/Microsoft/Windows NT/Current Version/Winlogon en el Panel derecho debe existir estos valores alfanuméricos, si no existen los creamos :
DefaultUserName (Poner al usuario)
DefaultPassword (Poner su contraseña, si tiene. Si no tiene contraseña no hace falta este valor)
AutoAdminLogon (Poner 1)
Si está en un Dominio en DefaultdomainName poner el nombre del dominio.
Por supuesto una vez que hemos entrado automáticamente como un usuario podemos Cambiar de usuario mediante las teclas <WIN> L.
Este truco vale cuando apagas el ordenador, si lo hibernas, vuelve a pedir la clave del usuario.
(Ver trucos A y B)
A- Elección de usuario en el inicio. (Continuación truco anterior)
Si antes del inicio pulsamos la tecla “Mayúsculas” (”Flecha” encima de la tecla Ctrl) nos sale la pantalla de elección de usuarios.
Para que aún así no salga la pantalla de elección de usuarios :
HKLM/Software/Microsoft/Windows NT/Current Version/Winlogon En el Panel derecho crear el valor alfanumérico ForceAutoLogon con el Valor 1.
B- Arranque automático de usuario.
Inicio/Ejecutar/rundll32 netplwiz.dll,UsersRunDll
Desmarcar : “Los usuarios deben escribir su nombre y contraseña …. ” – Aceptar
En la ventana siguiente poner el usuario que entrará automáticamente y su correspondiente contraseña.

Desconexión automática de un usario de una red que lleve un tiempo de inactividad.
HKLM/System/CurrentControlSet/Services/LanmanServer/Parameters en el Panel derecho autodisconnet, tiene el valor (15) en minutos, lo podemos cambiar.
Otra forma de cambiarlo :
Inicio/Ejecutar/cmd
net config server /autodisconnect:60
Intérprete de comandos. Inicio/Ejecutar/cmd
reg Herramienta del registro.
systeminfo Información del Sistema.
tasklist Lista de tareas.
taskkill Eliminar tarea.
schtasks Programador de tareas.
cmd /? Ayuda.
shutdown Apagar el equipo.
Para que ningún usuario, excepto el administrador, pueda cambiar la configuración de pantalla :
HKLM/System/CurrentControlSet/Control/GraphicsDrives/TemporalySettingChanges en el Panel derecho crear el valor DWORD llamado DisableAll y ponerlo a 1
Cuentas de usuarios Inicio/Ejecutar/rundll32 netplwiz.dll,UsersRunDll
Administración remota. En una red de ordenadores podemos Administrar a otro desde el nuestro mediante : Mi PC/Administrar/Acción/Conectar a otro ordenador.

Ocultar un fichero dentro de otro. Tengo dos archivos comprimido.zip e imagen.jpg, y quiero meter el primero dentro del segundo. Lo hacemos desde MSDOS
COPY /b imagen.jpg + comprimido.zip imagen2.jpg
Ya está, si pulsamos sobre imagen2.jpg, sale la imagen y si vamos al Winzip y abrimos imagen2.jpg sale el comprimido.zip
Hay programas llamados joiner que unen dos archivos ejecutables.

Cambiar la Barra de Título del Internet Explorer:
En HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main Crear (Si no existe) un Valor llamado: Window Title y como Dato ponerle una frase.

Para que en Mi PC no se vean ciertas unidades. Buscar en el Registro de Windows NoDrives y según el disco que no queremos ver, ponemos: NO C 04, NO D 08, NO E 10, NO F 20, NO G 40, NO H 80, NO I 0001, NO J 0002, NO K 0004. Es mejor hacerlo con el Tweak Ui, ficha My Computer.
En decimal:
A: 1, B: 2, C: 4, D: 8, E: 16, F: 32, G: 64, H: 128, I: 256, J: 512, K: 1024, L: 2048, M: 4096, N: 8192, O: 16384, P: 32768, Q: 65536, R: 131072, S: 262144, T: 524288, U: 1048576, V: 2097152, W: 4194304, X: 8388608, Y: 16777216, Z: 33554432, Todos: 67108863

 Si tenemos una carpeta compartida y le añadimos $ al final de su nombre, la carpeta permanecerá compartida, pero estará oculta, sólo las personas que conozcan que está compartida podrán acceder a ella.

Cómo hacer un CDROM autoejecutable.
Debemos grabar en él un archivo llamado autorun.inf y dentro estas líneas :
[autorun]
open=archivoquearranca.exe
icon=icono.ico
Otra forma
[autorun]
open=autoexec.bat
icon=icono.ico
Y luego un autoexec.bat de esta otra:
@explorer Index.htm
@exit
Otra forma es crear el autorun.inf así :
[autorun]
open=%systemroot%\explorer index.htm

En el CDROM debe estar la página index.htm, de manera que al autoarrancar saldrá la mencionada página.
 
Quitar la posibilidad de “Compartir” las carpetas en el menu contextual.
Vamos a HKCR/Folder/ShellExt/ContextMenuHanlers/SharingMenu allí encontramos esta clave :
6D78EC20-5AA6-101B-8681-366FBD64CEB9 (Copiarla)
Vamos a Buscar y ponemos esa clave Buscar=6D78EC20-5AA6-101B-8681-366FBD64CEB9.
Nos localizará algo así : msshrui.dll, este es el opción de “Compartir”. Lo anulamos poniendo xxxxmsshrui.dll. Ya no saldrá “Compartir” en el menu contextual

Posted in Windows xp. Tags: , . No Comments »

Transferir archivos por Bluetooth en Windows XP

Windows XP posee una interesante utilidad que permite transferir datos por Bluetooth. Es muy práctico si deseas enviar música o fotos de tu PC a tu móvil u otro dispositivo que cuente con Bluetooth.

Implementación

Lo primero que debes hacer es verificar que tu PC o laptop cuente con Bluetooth y que los drivers estén instalados.

Acceder a la utilidad

Para acceder a la utilidad:

  • Dirígete a Inicio > Ejecutar y escribe fsquirt Pulsa Aceptar para confirmar.fsquirt

    Transferir datos

    • En la ventana que aparece, haz clic en Siguiente
    • En la siguiente ventana, tienes la opción de enviar o recibir un archivo, elige de acuerdo a lo que vayas a hacer.

    enviar
    Ahora haz clic en Examinar y selecciona el equipo o dispositivo al que quieres enviar/recibir el archivo. Aquí Windows detecta automáticamente si tu bluetooth está habilitado.

    examinar

     

Instalar Windows XP desde una memoria USB

veremos un truco para crear una memoria USB booteable bajo XP. Esto es muy útil, para los que poseen una Netbook pero también para los que posean un PC sin lector de CD.

Sólo veremos la creación de la memoria USB con Windows XP sin complementos pero existen diversas opciones como la adición de Linux o del Service Pack.

Creación de la Memoria USB

Para comenzar será necesario:

  • Una memoria USB de 1 o 2 GB
  • Un CD de Windows XP original
  • Un PC que posea un lector de CD y una conexión USB
  • Una Netbook (en la que instalaremos Windows)
  • Este maravillosos programa llamado WinSetupFromUSB (en inglés).

También será necesario que:

  • La memoria USB pueda bootear
  • Tu equipo pueda arrancar desde la memoria USB (averiguarlo en la BIOS)
  • La memoria USB sea lo suficientemente rápida para que la instalación del sistema operativo no sea muy lento

Una vez descargado el programa, ejecuta el programa de instalación y sigue las indicaciones (acepta la creación de la carpeta de instalación del programa). Al final de la instalación, el programa se ejecutará.

Aparecerá la interfaz del programa:

 winsetupfromusb

Estos son los 6 pasos que debes seguir (marcados en la imagen) :

  • Paso 1: Inserta el CD de Windows XP en el lector de CD de tu PC, luego haz clic en Browse
  • Paso 2: En la ventana que aparece, selecciona la ruta
  • Paso 3: Selecciona el lector de CD donde se encuentra el CD de Windows XP y haz clic en OK
  • Paso 4: Haz clic sobre Refresh, luego dale clic a la pequeña flecha a la izquierda y selecciona la memoria USB que utilizarás para arrancar XP
  • Paso 5: Marca la casilla Fixed en “Force Target disk type”
  • Paso 6: Finalmente haz clic en GO.

Espera que termine el proceso de copia. Luego cierra el programa (un mensaje aparecerá cuando la copia haya terminado).

Instalación de Windows XP

Ahora pasemos a la instalación de XP. Tan solo seguimos estos pasos:

  • Primero inserta la memoria USB en la Netbook y entra a la BIOS
  • Luego configura la BIOS para que el equipo arranque desde la memoria USB
  • Una vez hecho esto, guarda y reinicia el PC
  • Obtendrás dos líneas del menú GRUB
  • La primera es para elegir el inicio de la instalación
  • La segunda será para después de la instalación y el primer inicio de Windows XP
  • Por lo tanto, deberás arrancar desde la memoria USB hasta que Windows XP sea completamente instalado.
  • Sigue el proceso de instalación como en una instalación normal.

Y listo! Windows XP ha sido instalado desde tu memoria USB

Posted in Windows xp. Tags: , , , , . No Comments »

Lista básica de Comprobación de Seguridad para Windows XP

Estas listas de comprobación resumen los pasos que debe seguir para lograr un adecuado nivel de seguridad con Windows XP Profesional

El propósito de estas listas de comprobación es el de dar instrucciones para configurar un nivel básico de seguridad para ordenadores con Windows XP. Esta guía no ofrece una lista de todas las funciones de seguridad incorporadas en Windows XP, o de su forma de uso.

Pasos: 
  • Verificar que todas las particiones de disco están formateadas con NTFS

Las particiones NTFS ofrecen controles de acceso y protección que no existen en los sistemas de archivos FAT, FAT32 o FAT32x. Compruebe que todas las particiones de disco de su ordenador están formateadas con NTFS. **Si es preciso, utilice el programa Convert para transformar sus particiones FAT en NTFS sin destruir los datos**.

  • Proteger adecuadamente las carpetas compartidas

Por defecto, los ordenadores con Windows XP Profesional que no se conectan a un dominio utilizan un modo de acceso a la red denominado Comparición simple de archivos, donde todos los intentos de conexión al ordenador desde la red se convierten en accesos forzados con la cuenta Invitado. Esto supone que el acceso en la red mediante Server Message Blocks (SMB, utilizados para acceso a archivos e impresoras), así como las llamadas a procedimientos remotos (RPC, Remote Procedure Call, utilizados en la mayoría de las herramientas de gestión remota y acceso remoto al registro), solo estarán disponibles para la cuenta Invitado.

En el modelo de Acceso Simple a Archivos, los archivos y carpetas compartidos pueden crearse de manera que el acceso desde la red se haga en modo solo lectura, o alternativamente, con permisos para leer, crear, cambiar y borrar archivos. Simple File Sharing esta pensado para usarse en redes domesticas y detrás de un firewall, como el que se incorpora dentro de Windows XP. Si usted. Esta conectado a Internet y no esta protegido por un firewall, debe tener presente que cualquier recurso compartido que cree podría ser accedido por cualquier usuario desde Internet.

El modelo clásico de seguridad se utiliza cuando el sistema Windows XP se incorpora a un dominio o cuando se deshabilita Simple File Sharing. En el modelo clásico de seguridad, los usuarios que intentan hacer logon en la maquina local desde la red han de autentificarse como cuentas de usuario propias, no se hacen corresponder con la cuenta de Invitado. De esta manera, los recursos compartidos pueden crearse de modo que solo puedan se accedidos por los grupos y usuarios con los privilegios adecuados.

  • Utilizar la función Conexión Compartida a Internet para conexiones compartidas a Internet

Windows XP ofrece la posibilidad de compartir una única conexión a Internet entre varios ordenadores en una red domestica o pequeña red empresarial con la función ICS (Internet Connection Sharing). Un ordenador, denominado Host ICS conecta directamente a Internet y comparte esa conexión con el resto de los ordenadores de la red. Las maquinas clientes se apoyan en el Host ICS para salir a Internet. El uso de ICS refuerza la seguridad de la red porque solo el host ICS es visible desde Internet.

Para activar ICS haga clic con el botón derecho del ratón en una conexión a Internet dentro de la carpeta Conexiones de Red. Haga clic en Propiedades, luego en la solapa Avanzadas y después seleccione el cuadro de opción adecuado.

También puede configurar ICS utilizando el Asistente para Redes Domesticas.

  • Habilitar la función de Firewall para la Conexión a Internet

El Firewall de conexión a Internet esta diseñado para su uso en casa o en pequeñas redes empresariales y proporciona protección para maquinas Windows XP que se conectan directamente a Internet o para ordenadores y dispositivos conectados al host ICS que esta ejecutando este Firewall. El Firewall de Conexión a Internet utiliza un filtrado de paquetes activo, lo que significa que los puertos del firewall se abren dinámicamente solo por el tiempo necesario para permitir el acceso a los servicios que se desea.

Para activar ICF haga clic con el botón derecho en una conexión a Internet en Conexiones de Red. Después seleccione Propiedades y la solapa Avanzadas, y finalmente, seleccione la opción correspondiente. También puede configurar ICF usando el Asistente para Configuración de Redes Domesticas. Utilizar las políticas de restricción de software

  • Utilizar las políticas de restricción de software 

Las políticas de restricción de software ponen a disposición de los administradores un mecanismo basado en directivas que identifica el software que se ejecuta en su dominio y permite controlar la ejecución de dicho software. Mediante políticas de restricción de software un administrador puede prevenir la ejecución no deseada de ciertos programas; esto incluye virus, troyanos y otro software del que se sabe que puede causar problemas cuando se instala.
Las políticas de restricción de software pueden utilizarse en una maquina aislada configurando las directivas locales de seguridad.

Las políticas de restricción de software también están integradas en Políticas de Grupo y Directorio Activo

  • Utilizar passwords para las cuentas de usuario 

Para proteger a los usuarios que no protegen sus cuentas con passwords, las cuentas de usuario de Windows XP Profesional sin password solamente pueden iniciar sesión en la consola física del ordenador. Por defecto, las cuentas con passwords en blanco no podrían utilizarse en adelante para acceder remotamente desde la red, o para alguna otra actividad de validación excepto desde la pantalla de inicio de sesión de la consola física.

Por ejemplo, no se puede utilizar el servicio de inicio de sesión secundario (RunAs) para ejecutar un programa como un usuario local con password en blanco.

Mediante la asignación de passwords a las cuentas locales se evita la restricción que prohíbe hacer logon en la red.

Esto permite a las cuentas de usuario acceder a los recursos para los cuales tiene permisos, incluso a través de la red. Por consiguiente, es preferible dejar una cuenta con el password en blanco que asignarle una password fácil de descubrir.

Cuando se asignen passwords, asegurase de que tiene una longitud de nueve caracteres como mínimo, y que incluye al menos un signo de puntuación o un carácter ASCII no imprimible dentro de los primeros siete caracteres.

Precauciones

Si su ordenador no esta en una ubicación físicamente segura, se recomienda que asigne passwords a todas las cuentas de usuario locales. De no hacerlo así, cualquiera con acceso físico al ordenador podría fácilmente iniciar sesión utilizando una cuenta que no tiene password. Esto es especialmente importante en el caso de portátiles, que deberán siempre blindarse con passwords difíciles de descubrir para todas sus cuentas locales.

NOTA:**Esta restricción no se aplica a las cuentas de dominio, ni tampoco a la cuenta local de Invitado. Si la cuenta de Invitado esta activada y tiene password en blanco, se le permitirá iniciar sesión y acceder a cualquier recurso con permisos de acceso para la cuenta Invitado.
Si quiere deshabitar la restricción contra el inicio de sesión en la red sin password, puede hacerlo a través de las Directivas Locales de Seguridad.
 
  • Deshabitar los servicios innecesarios 

Después de instalar Windows XP se deben deshabitar todos aquellos servicios de red que no se necesiten en el ordenador. En particular debe considerarse si su PC necesita servicios de Internet Información Server. Por defecto IIS no se incluye como parte de la instalación normal de Windows XP y únicamente debe instalarse si realmente se necesitan dichos servicios.

  • Deshabitar o eliminar las cuentas de usuario innecesarias

Revise la lista de cuentas activas, tanto para usuarios como para programas en el sistema, por medio de la función de Administración de Equipos. Deshabilite las cuentas inactivas de usuario y borre aquellas cuentas que no sean necesarias.

  • Asegurarse de que la cuenta Invitado esta desactivada

Esta recomendación solo se aplica a los ordenadores con Windows XP que pertenecen a un dominio, o a maquinas que no utilizan el modelo de Comparición Simple de Archivos.

En sistemas Windows XP Profesional que no se conectan a un dominio, los usuarios que intentan abrir sesión desde la red se ven forzados a identificarse como la cuenta Invitado por defecto. Este cambio se ha diseñado para prevenir los intentos maliciosos de acceso a los sistemas desde Internet haciendo login con la cuenta de Administrador local con password en blanco. Para utilizar esta funcionalidad, que es parte del modelo de Comparición Simple de Archivos, la cuenta de Invitado ha de estar activada en todas las maquinas con Windows XP que no se han incorporado a un dominio. Para aquellas que ya pertenecen a un dominio o para la que, sin pertenecer a dominio, han deshabitado el modelo de Comparición Simple de Archivos, la cuenta local de Invitado debe deshabilitarse. Así se previene la posibilidad de que los usuarios puedan conectarse desde la red usando esta cuenta.

  • Implantar políticas de password estrictas

Para proteger a los usuarios que no protegen sus cuentas con passwords, en Windows XP Profesional las cuentas sin password únicamente pueden abrir sesión en la consola física del ordenador. Por defecto, las cuentas con passwords en blanco no podrán utilizarse en adelante para acceder remotamente desde la red, o para ninguna otra actividad de validación excepto desde la pantalla de inicio de sesión de la consola física.

NOTA:**Esta restricción no se aplica a las cuentas de dominio, ni a la cuenta de Invitado local. Si la cuenta de Invitado está activada y tiene password en blanco, se le permitir abrir sesión y acceder a cualquier recurso al cual se le autorice acceso a la cuenta Invitado.
Utilice la consola de Política Local de Seguridad para reforzar las directivas del sistema para la aceptación de passwords. Microsoft sugiere que se hagan los siguientes cambios:

- Fijar la longitud mínima de la password en 8 caracteres

- Fijar un periodo mínimo de persistencia adecuado a su red (generalmente entre 1 y 7 días)

- Fijar un periodo máximo de vigencia adecuado a su red (generalmente no superior a 42 das)

- Habilitar el mantenimiento de un registro histórico de las passwords (utilizando el botón recordar passwords) de al menos 6.

  • Implantar políticas de bloqueo de cuentas

Windows XP incluye una funcionalidad de bloqueo de cuentas que desactiva una cuenta después de un número de intentos fallidos de inicio de sesión que fija el administrador. Por ejemplo, se puede indicar que se bloquee la cuenta después de 5 a 10 intentos fallidos, resetear la cuenta no antes de 30 minutos y dejar la situación de bloqueo a Siempre (hasta que el administrador la desbloquee). Si es demasiado agresiva, puede considerar la posibilidad de permitir que la cuenta se desbloquee automáticamente después de un cierto tiempo.

Dos son los objetivos más comunes al utilizar los bloqueos de cuentas: el primero, poner de manifiesto que han tenido lugar un cierto número de intentos de abrir sesión con una cuenta utilizando una password no valida. El segundo, proteger las cuentas de usuario ante la posibilidad de intentar abrir sesión mediante ataques con diccionarios de claves o identificación reiterativa. No hay una receta que sea valida para todos los entornos. Considere los valores que mas se ajusten a su entorno particular.

  • Instalar software antivirus y actualizarlo adecuadamente

Una de las iniciativas más importantes a la hora de proteger sistemas informáticos es utilizar software antivirus, y asegurarse de que está correctamente actualizado. Todos los sistemas en Internet, en una intranet corporativa o en una red doméstica deberían llevar instalado software antivirus.

  • Mantenerse al día con las ultimas actualizaciones de seguridad

La función de Actualización Automática en Windows XP puede detectar automáticamente y descargar los parches de seguridad mas recientes desde Microsoft. La función de Actualización Automática te se puede configurar para descargar automáticamente los parches en tareas de segundo plano y pedir permiso al usuario para instalarlos cuando se ha completado la descarga.

Para configurar la Actualización Automática, haga clic en Sistema, dentro del Panel de Control, y seleccione la solapa Actualizaciones Automáticas. Elija la opción de notificación previa para descargar las actualizaciones automáticamente y recibir notificación cuando están listas para ser instaladas.

Aparte esto, Microsoft publica boletines de seguridad mediante su . Estos boletines se publican para cualquier producto de Microsoft en el cual se haya encontrado algún problema de seguridad. Cuando estos boletines recomiendan la instalación de algún parche de seguridad, Vd. Debería descargarlo a la mayor brevedad e instalarlo en sus ordenadores.