Esta guía explica los pasos esenciales que debe realizar durante la configuración inicial de su VPS Windows proporcionado por Infrawire. Estas acciones son cruciales para asegurar su servidor y garantizar su correcto funcionamiento.
📋 Requisitos previos
- Un VPS Windows proporcionado por Infrawire
- Acceso RDP a su servidor (consulte el tutorial Conectarse por RDP)
- Credenciales de conexión recibidas por correo electrónico
🔐 Paso 1: Cambiar la contraseña de administrador
¿Por qué cambiar la contraseña?
La contraseña proporcionada en la entrega es temporal. Se recomienda encarecidamente cambiarla de inmediato por motivos de seguridad.
Requisitos de contraseña de Windows
Importante : Windows Server requiere una contraseña compleja. Si su contraseña no cumple estos criterios, Windows se negará a cambiarla.
Su nueva contraseña debe contener como mínimo :
- 8 caracteres como mínimo (recomendado: 12 caracteres o más)
- Al menos una letra mayúscula (A-Z)
- Al menos una letra minúscula (a-z)
- Al menos un dígito (0-9)
- Al menos un carácter especial (!, @, #, $, %, etc.)
Ejemplo de contraseña válida : MyVPS2024!Secure
Cómo cambiar la contraseña
Método 1: Desde Configuración de Windows
- Conéctese a su VPS Windows por RDP
- Pulse
Windows + Ipara abrir Configuración - Vaya a Cuentas → Opciones de inicio de sesión
- Haga clic en Contraseña → Cambiar
- Introduzca su contraseña actual
- Introduzca su nueva contraseña (cumpla los requisitos de complejidad)
- Confirme la nueva contraseña
- Haga clic en Siguiente y luego en Finalizar
Método 2: Mediante Ctrl + Alt + Del
- Conéctese a su VPS Windows por RDP
- Pulse
Ctrl + Alt + Del(oCtrl + Alt + Finen una sesión RDP) - Seleccione Cambiar contraseña
- Introduzca su contraseña actual
- Introduzca su nueva contraseña (cumpla los requisitos de complejidad)
- Confirme la nueva contraseña
- Haga clic en la flecha o pulse
Enter
Método 3: Mediante PowerShell (Administrador)
- Haga clic con el botón derecho en el menú Inicio
- Seleccione Windows PowerShell (Administrador) o Terminal (Administrador)
- Ejecute el siguiente comando (sustituya
NewPassword123!por su contraseña) :
PowerShell$user = "Administrator" $password = ConvertTo-SecureString "NewPassword123!" -AsPlainText -Force Set-LocalUser -Name $user -Password $password
Nota : Asegúrese de que su contraseña cumple los requisitos de complejidad; de lo contrario, el comando fallará.
Verificación
Tras cambiar la contraseña:
- Desconéctese de su sesión RDP
- Vuelva a conectarse con la nueva contraseña
- Si la conexión funciona, ¡el cambio se realizó correctamente!
🔄 Paso 2: Actualizar Windows
¿Por qué actualizar Windows?
Las actualizaciones de Windows aportan:
- Correcciones de seguridad : Parches para vulnerabilidades descubiertas
- Mejoras de estabilidad : Corrección de errores
- Nuevas funciones : Mejoras del sistema
Comprobar actualizaciones disponibles
- Pulse
Windows + Ipara abrir Configuración - Vaya a Actualización y seguridad → Windows Update
- Haga clic en Buscar actualizaciones
- Windows buscará actualizaciones disponibles
Instalar actualizaciones
- Si hay actualizaciones disponibles, haga clic en Descargar e instalar
- Espere a que finalicen la descarga y la instalación
- Si Windows solicita un reinicio, haga clic en Reiniciar ahora
- ⚠️ Importante : Guarde su trabajo antes de reiniciar
- Tras el reinicio, vuelva a conectarse y compruebe si hay más actualizaciones
- Repita hasta que no queden más actualizaciones disponibles
Configuración de actualizaciones automáticas (recomendado)
Para que Windows instale automáticamente las actualizaciones de seguridad:
- En Configuración → Actualización y seguridad → Windows Update
- Haga clic en Opciones avanzadas
- Active Reiniciar este dispositivo lo antes posible tras una actualización
- Configure las Horas activas para evitar reinicios durante su horario de trabajo
Nota : Para un servidor de producción, se recomienda programar las actualizaciones manualmente en lugar de dejarlas automáticas.
🛡️ Paso 3: Configurar Windows Firewall
Windows Firewall está activado por defecto, pero es importante comprobar su configuración.
Comprobar el estado del firewall
- Pulse
Windows + R - Escriba
wf.mscy pulseEnter - Verifique que Windows Defender Firewall está activado para los perfiles:
- Dominio
- Privado
- Público
Reglas de firewall recomendadas
Por defecto, RDP (puerto 3389) debería estar permitido. Compruebe:
- En Windows Defender Firewall, haga clic en Reglas de entrada
- Verifique que existe una regla de Escritorio remoto y que está activada
- Si instala aplicaciones (servidor web, base de datos, etc.), deberá crear reglas para sus puertos
🔒 Paso 4: Desactivar cuentas innecesarias
Comprobar cuentas de usuario
- Pulse
Windows + R - Escriba
lusrmgr.mscy pulseEnter - Vaya a Usuarios
- Compruebe las cuentas presentes
Desactivar la cuenta Invitado (si está activada)
- En Administración de equipos → Usuarios y grupos locales → Usuarios
- Si la cuenta Invitado existe y está activada, haga clic con el botón derecho sobre ella
- Seleccione Propiedades
- Marque La cuenta está deshabilitada
- Haga clic en Aceptar
Nota : La cuenta Invitado suele estar desactivada por defecto en Windows Server.
🔐 Paso 5: Configurar la directiva de contraseñas
Para reforzar la seguridad, puede configurar directivas de contraseñas más estrictas:
- Pulse
Windows + R - Escriba
gpedit.mscy pulseEnter- ⚠️ Nota : Esta función solo está disponible en Windows Server o Windows Pro
- Vaya a Configuración del equipo → Configuración de Windows → Configuración de seguridad → Directivas de cuenta → Directiva de contraseñas
- Puede configurar:
- Antigüedad máxima de la contraseña : Obliga a cambiar la contraseña periódicamente
- Antigüedad mínima de la contraseña : Evita cambios demasiado frecuentes
- Longitud mínima de la contraseña : Aumenta la longitud mínima requerida
- La contraseña debe cumplir los requisitos de complejidad : Ya activado por defecto
🔄 Paso 6: Configurar actualizaciones automáticas (opcional)
Para un servidor de producción, puede configurar Windows Update mediante directiva de grupo:
- Pulse
Windows + R - Escriba
gpedit.mscy pulseEnter - Vaya a Configuración del equipo → Plantillas administrativas → Componentes de Windows → Windows Update
- Configure los ajustes según sus necesidades:
- Configurar actualizaciones automáticas : Activar y elegir el modo (notificación, descarga, instalación automática)
- Programar reinicios automáticos : Configurar las horas de reinicio
✅ Lista de verificación de configuración inicial
Tras seguir esta guía, su VPS Windows debería tener:
- ✅ Contraseña de administrador cambiada (compleja y segura)
- ✅ Windows actualizado (todas las actualizaciones instaladas)
- ✅ Windows Firewall activado y configurado
- ✅ Cuentas innecesarias desactivadas
- ✅ Directivas de seguridad configuradas (opcional)
📝 Notas importantes
- Guarde su nueva contraseña en un gestor de contraseñas seguro
- Nunca comparta sus credenciales de administrador
- Realice actualizaciones regulares para mantener la seguridad
- Supervise los registros para detectar posibles intentos de intrusión
📞 ¿Necesita ayuda?
Si encuentra dificultades durante la configuración inicial, contacte con el soporte de Infrawire. Nuestro equipo está disponible para ayudarle.
Nota : Estas configuraciones son esenciales para la seguridad de su servidor. No descuide estos pasos, especialmente el cambio de la contraseña de administrador.