Saltar al contenido

Cómo administrar la configuración de complejidad del PIN de Windows 10

marzo 26, 2021

Bienvenido/a, un nuevo blog de soporteTIC !

Los usuarios pueden iniciar sesión en sus cuentas de usuario creadas en Windows, ya sea una cuenta local o de Microsoft, a través de su número de identificación personal (PIN), en lugar de ingresar sus contraseñas completas. Este método de inicio de sesión ha sido durante mucho tiempo parte de Windows Hello en Windows 10.

El estado predeterminado del PIN es para caracteres numéricos simples entre 4 y 127. Sin embargo, esto se puede cambiar para mantener la opción de inicio de sesión rápido mientras aumenta la seguridad de su computadora.

Cómo configurar el PIN de Windows Hello

Antes de comenzar a administrar las características del PIN, permítanos mostrarle cómo puede crear un PIN de inicio de sesión para su cuenta en Windows 10. A menudo, los usuarios prefieren crearlo justo después de una nueva instalación, ya que es más conveniente iniciar sesión. a sus cuentas. Además, un PIN es mucho más fácil de recordar.

Siga los pasos a continuación para configurar un inicio de sesión con PIN:

  1. Navegue a lo siguiente:
    Start Menu -> Settings -> Accounts -> Sign-in options
  2. Haga clic en PIN de Windows Hello en Opciones de inicio de sesión.
    opciones de inicio de sesión
  3. Luego haga clic en Agregar.
    agregar 1
  4. Luego se le pedirá que proporcione la contraseña de la cuenta para la autenticación. Ingrese la contraseña y haga clic en OK.
    proporcionar contraseña
  5. Ahora ingrese y confirme el nuevo PIN que desea configurar. También puede marcar la casilla junto a Incluir letras y símbolos para que el PIN sea alfanumérico. Hacer clic OK cuando termine.
    ingrese nuevo pin

Ahora ha configurado correctamente el inicio de sesión con PIN de Windows. Si en algún momento desea cambiar o eliminar el PIN, simplemente vuelva a la página de Opciones de inicio de sesión y haga clic en cualquiera de las opciones.
cambiar o eliminar

Cómo administrar el PIN de Windows Hello

Al configurar el PIN de Windows Hello en Windows 10, al usuario se le presentan opciones mínimas para cambiar. Por ejemplo, todas las opciones que tienen son las longitudes del PIN y si lo hacen alfanumérico.

Sin embargo, al usar el Editor de políticas de grupo en Windows 10, puede cambiar los requisitos para los cuales debe ser un PIN esencial.

Los usuarios de la edición Windows 10 Home deberán descargar e instalar el Editor de políticas de grupo, ya que gpedit.msc no está disponible de forma predeterminada.

Hay varias opciones que puede configurar desde el Editor de políticas de grupo para administrar sus requisitos de PIN. Continúe leyendo para obtener más información sobre cómo puede hacerlo.

Primero, abra el Editor de políticas de grupo escribiendo gpedit.msc en Ejecutar, luego navegue a lo siguiente desde el panel izquierdo:
Computer Configuration -> Administrative Templates -> System -> PIN Complexity

A continuación, se le presenta una serie de opciones para configurar.
opciones configurables

Cubriremos cada opción una por una para que comprenda para qué se utilizan y cómo configurarlas.

Requerir dígitos

Habilitar esta opción hace que sea obligatorio que el usuario utilice al menos un dígito en el PIN. Anteriormente, al marcar la casilla junto a Incluir letras y símbolos, los usuarios podían crear un PIN completamente a partir de alfabetos. Un administrador de sistemas puede asegurarse de que los usuarios ingresen un número en su PIN para hacerlo más seguro.

  1. Para habilitar esta opción, haga doble clic en Requerir dígitos y luego seleccione Activado.
    requerir dígitos habilitados
    Luego haga clic en Aplicar y OK.
  2. Para que los cambios surtan efecto, escriba el siguiente comando en el símbolo del sistema:
    gpupdate /force

Requerir letras minúsculas

Como muestra el título, esta opción permite a los usuarios asegurarse de que haya al menos una letra minúscula en el PIN que se crea. Puede habilitar esto siguiendo la guía exacta proporcionada anteriormente para Requerir dígitos.

Longitud máxima del PIN

Al habilitar esta opción, puede establecer la longitud máxima de los caracteres que puede utilizar un usuario en un PIN. Sin embargo, el rango debe estar entre 4 y 127, según lo permita Windows.

Si ingresa un número por debajo de 4, aparece el siguiente error:
menos de 2 1

De manera similar, ingresar un número por encima de 127 resultará en lo siguiente:
menos de 2

  1. Para habilitar esta opción, haga doble clic en Longitud máxima del PIN y luego seleccione Activado.
  2. Ahora ingrese el número máximo de caracteres que desea permitir a continuación y luego haga clic en Aplicar y OK.
    longitud máxima
  3. Para que los cambios surtan efecto, escriba el siguiente comando en el símbolo del sistema:
    gpupdate /force
    cmd gpupdate fuerza 1

Longitud mínima del PIN

Esta opción establece la longitud mínima de caracteres permitida a los usuarios al configurar su PIN. Establecer esto en un número mayor que 4 aumentaría la seguridad del PIN al hacerlo más complejo.

  1. Para habilitar esta opción, haga doble clic en Longitud mínima del PIN y luego seleccione Activado.
  2. Ahora ingrese el número mínimo de caracteres que desea permitir a continuación y luego haga clic en Aplicar y OK.
    longitud mínima
  3. Para que los cambios surtan efecto, escriba el siguiente comando en el símbolo del sistema:
    gpupdate /force
    cmd gpupdate fuerza 1

Vencimiento

Al habilitar la opción Caducidad, el administrador puede establecer un límite en un PIN para que dure. Es decir, cualquier PIN configurado caducará después de dicho número de días, y luego se le pedirá al usuario que cree un nuevo PIN.

El valor se puede establecer en el número de días de 0 a 730 (2 años). De forma predeterminada, el valor es 0, lo que significa que el PIN nunca caduca.

  1. Para habilitar esta opción, haga doble clic en Vencimiento y luego seleccione Activado.
  2. Ahora ingrese la cantidad de días que desea permitir antes de que expire el PIN y luego haga clic en Aplicar y OK.
    vencimiento
  3. Para que los cambios surtan efecto, escriba el siguiente comando en el símbolo del sistema:
    gpupdate /force
    cmd gpupdate fuerza 1

Historia

La opción Historial, cuando está habilitada, no permite al usuario reutilizar el último número de PIN preestablecido. Es decir, un usuario no puede volver a utilizar su antiguo PIN como su nuevo PIN. El número de PIN anteriores inutilizables se puede configurar de 1 a 50.

  1. Para habilitar esta opción, haga doble clic en Historia y luego seleccione Activado.
  2. Ahora ingrese el número de PIN anteriores que desea rechazar y luego haga clic en Aplicar y OK.
    historia
  3. Para que los cambios surtan efecto, escriba el siguiente comando en el símbolo del sistema:
    gpupdate /force
    cmd gpupdate fuerza 1

Requerir caracteres especiales

Al habilitar esta opción, se puede permitir a los usuarios utilizar caracteres especiales en sus PIN. Solo haría que el PIN fuera más seguro aumentando su nivel de complejidad. A continuación se muestra una lista de los caracteres especiales permitidos:! ”# $% & ‘() * +, -. /:; <=>? @ [ ] ^ _ ` ~.

  1. Para habilitar esta opción, haga doble clic en Requerir caracteres especiales y luego seleccione Activado.
    requieren caracteres especiales
  2. Para que los cambios surtan efecto, escriba el siguiente comando en el símbolo del sistema:
    gpupdate /force
    cmd gpupdate fuerza 1

Requerir letras mayúsculas

De manera similar a Requerir caracteres en minúsculas, también puede configurar los PIN de usuario para que también tengan caracteres en mayúsculas. Esto también aumentará la complejidad de los PIN creados.

  1. Para habilitar esta opción, haga doble clic en Solicite letras mayúsculas y luego seleccione Activado.
    mayúsculas
  2. Para que los cambios surtan efecto, escriba el siguiente comando en el símbolo del sistema:
    gpupdate /force
    cmd gpupdate fuerza 1

Palabras de cierre

Es posible que el uso individual de estas opciones del Editor de políticas de grupo no sea tan efectivo como usarlas en combinación. Por ejemplo, al hacer obligatorio que un PIN tenga alfabetos en mayúsculas y minúsculas, así como caracteres especiales y caracteres numéricos, el PIN se volvería realmente complejo de decodificar a través de la ingeniería social.

Sin embargo, un PIN no debe ser tan complejo que no pueda diferenciarse de una contraseña normal, ya que el objetivo principal del PIN de Windows Hello es facilitar a las personas el inicio de sesión en sus cuentas.

Y hasta aquí, esperamos que os haya parecido interesante, si lo compartís con los vuestros, os lo agradeceremos mucho 😃.