Instituto Leonardo Murialdo · 5° Informática

Unidad 03: Seteo del Sistema Operativo Apunte integrador de los 3 trabajos prácticos de la unidad: licencias y activación · panel de control · cuentas y seguridad.

A Licencias del S.O.

TP01 · Seteo del S.O., Activación de Windows 10/11. Concepto, términos de uso y las cuatro tipologías de licencia.

Concepto

Acuerdo de licencia / Términos y condiciones de licencia.

  • Instrumento legal: contrato entre el autor/propietario del hardware o software y los usuarios que lo utilizan.
  • Regula la distribución y el uso del material tecnológico.

OEM

  • Licencia de S.O. privativo que viene incluida en la PC al comprarla.
  • Es intransferible.
  • Está enlazada al hardware (mother / processor).
  • Más económica que Retail.

Retail

  • Enlazada a la cuenta Microsoft del usuario.
  • Si cambio el hardware no hay problema (a diferencia de OEM).
  • Portabilidad: transferible a múltiples dispositivos, pero solo se usa en una PC a la vez.
  • Más cara que OEM.
  • Se compra en sitio oficial o en terceros con permiso de venta legal.

GLVK / Volumen

  • Destinada a empresas e instituciones educativas.
  • Por paquete vienen ~20 licencias.
  • Se adquiere en la web oficial (apartado Empresas o Educación, con asistente).
  • Ofrece flexibilidad en administración y despliegue de software.
  • Se verifica por semestre, trimestre o cuatrimestre.

Clave genérica semi-freemium

  • Proporcionada por Microsoft / el desarrollador, gratis.
  • Duración limitada: 30–60 a 90 días.
  • Tiene limitación de uso del software.

Sin sistema operativo

Máquina sin S.O. de fábrica:

NO OSFREE OSDOS

B Activación del S.O.

Repaso de evaluación: activación legal por línea de comandos, dónde verla, licencia por update y la activación no autorizada (keygen, crack, servidores KMS no reconocidos) con su análisis de seguridad.

Activación legal CMD como administrador

Comandos en C:\Windows\System32:

C:\Windows\System32> slmgr.vbs /upk C:\Windows\System32> slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX ↳ Installed Product Key successfully · [ OK ] C:\Windows\System32> slmgr /skms <servidor-kms> ↳ Key Management System successfully · [ OK ]

/upk desinstala la clave actual · /ipk instala una clave · /skms apunta al servidor de activación.

El uso legítimo de /skms es apuntar al servidor KMS propio de la organización (modelo de licencia por Volumen). Apuntarlo a un servidor público de internet ya no es activación legal → ver columna de la derecha.

Dónde verla

  • Está enlazada a la mother o CPU y a la cuenta Microsoft (microsoft.com).
  • microsoft.com → Account.
  • Configuración → Actualización → Activación.

Licencia por update

  • Actualiza el producto a la versión más nueva manteniendo la licencia o con descuento.
  • No se permite en discos vacíos: tiene que existir el S.O. previo.

Características de la activación ilegal

  • Blacklist por Microsoft.
  • Detección por antivirus.
  • Inconvenientes por activación (se cae, no actualiza, etc.).

Dos familias de herramientas: keygens y cracks.

Keygen generador de claves

Qué es: programa que genera claves de producto o números de serie (válidos o que parecen válidos) para registrar un software sin pagar la licencia.

Cómo funciona

  • Imita o explota el algoritmo con que el programa valida sus claves, y produce combinaciones que el software acepta.
  • Muchas veces vienen acompañados de malware y piden permisos de administrador al ejecutarse.
  • Ej.: KMSPico (Windows / Office).

Crack parche / versión modificada

Qué es: versión modificada (o "parche") de un programa que elimina o desactiva la protección anticopia o la verificación de licencia.

Cómo funciona

  • Modifica el código original (archivos .exe y librerías) alterando su funcionamiento sin autorización oficial.
  • Te da el archivo editado y vos lo reemplazás en la carpeta del software.
  • Ej.: "crackear Adobe".

Servidores KMS no reconocidos a analizar en clase

Cuando slmgr /skms apunta a un servidor KMS público de internet (en vez del KMS propio de una organización con licencia por Volumen), eso es activación no autorizada. Ejemplos que suelen circular:

zh.us.tokmsguides.com

Bandera roja para el alumno: activar contra un dominio cualquiera de internet = el equipo se reporta como cliente de un KMS ajeno. No hay relación de licencia real → la activación es temporal (180 días), se cae, y deja el sistema apuntando a un tercero desconocido.

Caso real: MAS (massgrave.dev)

Microsoft Activation Scripts (MAS), alojado en massgrave.dev, es el activador más conocido y reputado de la comunidad. Sirve como caso de estudio porque obliga a separar dos ideas que los chicos suelen confundir:

Por qué se lo considera "confiable"

  • Es open source: el código se puede leer.
  • Reputación de no traer malware (a diferencia de KMSPico y cracks bajados de cualquier lado).

Por qué igual es ilegal

  • "Sin malware" "legal".
  • Es activación no autorizada: viola el contrato de licencia (EULA) de Microsoft igual que un KMS pirata.
  • Sin licencia válida no hay derecho de uso, soporte ni actualizaciones garantizadas.

Idea fuerza de Seguridad Informática: que una herramienta sea de código abierto y "limpia" no la vuelve legítima. El criterio legal no es el malware, es la autorización del titular del software.

C Instalación del S.O. y cuentas de usuario

Creación de usuarios durante la instalación, tipos de cuenta según experiencia y según permisos dentro del sistema.

Creación de cuenta en Windows

  • Al instalar se crea el usuario [cuenta administrador].
  • Solo el administrador puede crear cuentas nuevas.

InicioConfiguraciónCuentasFamilia y otros usuarios+ Agregar otra persona a este equipo

Experiencia según tipo de cuenta

  • Limitada: no tiene cuenta Microsoft.
  • Ilimitada: tiene cuenta Microsoft.
  • Dominios de Microsoft: @hotmail.com · @live.com · @outlook.com

Cuenta estándar usuario local

Experiencia limitada.

  • Uso del sistema según sea admin o local.
  • Uso de MS Store.
  • Sin acceso a subscripciones ni apps con restricción de edad (≤ 18 años; la edad se verifica desde la cuenta Microsoft → opciones de cuenta).
  • Sin privilegios de seguridad del dispositivo (almacenamiento de contraseñas, ubicación, etc.).

Cuenta Microsoft usuario local

Experiencia ilimitada.

  • Uso del sistema según sea admin o local.
  • Uso de MS Store.
  • Acceso a subscripciones y aplicaciones (Xbox Game Pass, OneDrive, etc.).
  • Apps de streaming (Netflix).

Cuenta invitado

  • Deshabilitada por default.
  • Para personas que necesitan usar temporalmente una PC.
  • No tiene permisos para modificar el sistema.

Rol Administrador según permisos

  • Controlan el sistema.
  • Acceso a la seguridad del S.O. y de los usuarios.
  • Manejan permisos y privilegios de otros usuarios.

Rol Local según permisos

  • Usuarios con acciones restringidas en el sistema.
  • Sin acceso a cambios generales (interfaz, foto de perfil, fuentes, ventanas, etc.).
  • Pueden guardar datos y usar apps instaladas en el S.O.
  • Sin permiso de instalar / desinstalar / configurar.
  • Puedo cambiar el rol solo si soy administrador.

Rutas y almacenamiento

Carpeta del usuario

C:\Users\[usuario]

Almacenamiento local

En la PC, unidad C:\, del usuario final.

D Panel de Control

TP02 · Módulo del S.O. que gestiona el sistema empleando diferentes applets según se trate del hardware y/o software de la PC. Acceso: Inicio → Panel de Control.

Applets

  • Componentes individuales (programas en miniatura) que realizan ajustes en diversas áreas del S.O.
  • Extensión .cpl = elemento del Panel de Control.
  • Ruta: C:\Windows\System32 → buscar como *.cpl.
  • Cada applet tiene un nombre específico y se distingue por ese nombre y su extensión.

Sistema

Panel con información y configuraciones de hardware, rendimiento y administración del S.O. (edición y arquitectura). Varía según el SO y su edición.

Muestra: versión del S.O., nombre, micro, RAM y hardware.

Cómo llegar

  • Ruta 1: Inicio → Panel de Control → Sistema.
  • Ruta 2: Inicio → Configuración → Sistema → Acerca de.

Administrador de dispositivos

Permite ver y administrar todos los dispositivos (hardware) conectados a la PC: tarjeta gráfica, audio, periféricos de entrada/salida, etc.

  • Actualizar controladores.
  • Deshabilitar dispositivos.
  • Resolver problemas de hardware.

E Drivers / Controladores

Software de comunicación entre el S.O. y el hardware. La cadena completa es: APP → S.O. → Driver → Periférico.

Plug & Play (PnP)

  • Tecnología impulsada por Microsoft que permite que el hardware se conecte a la PC y funcione automáticamente, sin configuración manual.
  • Permite al S.O. adaptarse a los cambios de hardware con intervención mínima del usuario.
  • La mayoría de los dispositivos se conectan vía PnP con Windows.

Driver universal

  • Controladores genéricos que vienen con el SO.
  • Funcionan para dispositivos similares; no son específicos pero son útiles.
  • Independientes del SO.
  • Ej.: mouse Noganet.

Driver por fabricante específico

  • Hecho por la compañía del dispositivo.
  • Específico para la optimización y uso total del dispositivo.
  • Incluye software dedicado.
  • Ej.: Logitech G Hub.

Instalación de controladores

1 · Windows Update

InicioConfiguraciónWindows UpdateBuscar actualizacionesInstalar / Actualizar

Si no aparece → Opciones avanzadas → Actualizaciones opcionales.

2 · Web del fabricante

Navegadormarca + modeloSoporteControladoresElegir S.O. + arquitecturaDescargar

El archivo viene como .exe o .rar → descomprimir en carpeta con igual nombre → ejecutar .exe.

3 · Unidad portable

Todo el camino del punto 2, pero guardado en pendrive e instalado en la PC correspondiente.

F Programas, características y firewall

Otros módulos del Panel de Control vinculados a la gestión de software y a la seguridad del sistema.

Programas y características

Módulo para gestionar las apps y programas instalados en la PC.

  • Desinstalar / reparar.
  • Actualizar / ver actualizaciones del S.O.
  • Acceder al módulo de Características de Windows.

Características de Windows

  • Pequeños módulos que permiten configurar el S.O. según la necesidad del usuario y la edición del sistema operativo.
  • Habilitan/deshabilitan características propias del SO.

Firewall de Windows Windows Defender Firewall

Barrera de seguridad que regula y supervisa el tráfico de datos que entra y sale de la PC, sea por la red local o por internet, para evitar conexiones no autorizadas y comunicación con servidores no deseados.

  • Trabaja por reglas: decide qué pasa y qué se bloquea.
  • Puede ser por software (el del SO) o por hardware (el del router). Lo ideal es que se complementen.

Entrada vs. salida

Firewall de entrada inbound

Controla las conexiones que intentan entrar a la PC desde afuera. Protege de accesos no solicitados (ej.: un atacante que escanea puertos).

Firewall de salida outbound

Controla las conexiones que salen de la PC hacia internet. Sirve para que una app, o un malware ya instalado, no mande datos sin permiso.

Cómo decide, reglas

El firewall permite o bloquea según:

  • Aplicación que pide la conexión.
  • Puerto y protocolo (TCP / UDP).
  • Dirección IP de origen o destino.

Criterio de seguridad: "denegar por defecto", lo que no está permitido explícitamente, se bloquea.

Perfiles de red

Windows aplica reglas distintas según el tipo de red a la que estés conectado:

  • Dominio: red administrada de una organización.
  • Privada: red de confianza (casa, trabajo). Más permisiva.
  • Pública: wifi de bar, aeropuerto, etc. La más restrictiva, porque no se confía en los demás equipos.

Configurar una excepción

Permitir que una app específica pueda comunicarse a través del firewall (ej.: un juego o una app de la red local).

Panel de ControlSistema y seguridadFirewall de Windows DefenderPermitir una aplicación a través del firewall

Hay que elegir si se la habilita en red privada, pública o ambas. Abrir excepciones de más amplía la superficie de ataque: solo lo necesario.

G Árbol de ficheros de Windows 11

Cómo se organiza la unidad C:\ donde está instalado Windows. Cada carpeta de la raíz tiene un rol distinto: separar el sistema, los programas, los datos compartidos y los datos de cada usuario.

C:\ ├─ Archivos de programa\ apps de 64 bits ├─ Archivos de programa (x86)\ apps de 32 bits ├─ ProgramData\ datos de apps compartidos · ├─ Windows\ el sistema operativo en sí └─ Users\ (Usuarios) ├─ Public\ archivos compartidos por todos ├─ Default\ plantilla de perfil · └─ [usuario]\ tu perfil personal ├─ Desktop\ Escritorio ├─ Documents\ Documentos ├─ Downloads\ Descargas ├─ Pictures\ Imágenes ├─ Music\ Música ├─ Videos\ Vídeos └─ AppData\ config. de apps · ├─ Local\ ├─ LocalLow\ └─ Roaming\

Archivos de programa Program Files

Carpeta por defecto donde se instalan los programas de 64 bits. Es la ubicación estándar para el software del sistema.

Archivos de programa (x86) Program Files (x86)

Donde se instalan los programas de 32 bits en un Windows de 64 bits. Se separan de los de 64 bits para evitar conflictos entre versiones de un mismo programa.

ProgramData oculta

Guarda datos y configuraciones que los programas comparten entre todos los usuarios de la PC. No dependen de quién inicia sesión: lo que se guarde acá vale para cualquier cuenta.

Windows

Es el sistema operativo en sí: archivos de sistema, controladores, el registro y System32 (donde viven los applets .cpl). Es el núcleo del SO; no se modifica a mano.

Users Usuarios

Contiene un perfil por cada cuenta de usuario, más dos especiales:

  • Public: archivos accesibles por todos los usuarios.
  • Default: perfil plantilla (oculto) que Windows copia para crear cada usuario nuevo.

Carpeta [usuario] tu perfil

La carpeta con el nombre de tu cuenta de Windows es tu perfil personal. Se crea la primera vez que esa cuenta inicia sesión y guarda todo lo específico de esa persona: sus archivos y sus configuraciones, separados de los demás usuarios.

Qué hay dentro de C:\Users\[usuario]

Carpetas de archivos

  • Desktop / Escritorio: lo que ves en el escritorio.
  • Documents / Documentos.
  • Downloads / Descargas: lo que bajás de internet.
  • Pictures, Music, Videos: imágenes, música y videos.

AppData oculta

Datos y configuraciones de las apps para ese usuario. Se divide en:

  • Local: datos atados a esta PC (cachés, temporales, archivos grandes). No se sincronizan.
  • LocalLow: como Local pero de menor privilegio (apps en modo protegido, ej. navegadores).
  • Roaming: configuraciones que "viajan" con el usuario entre equipos (en entornos de dominio).

H Glosario de seguridad

Términos que aparecen a lo largo de la unidad. En seguridad informática conviene tener cada concepto definido con precisión.

Servidor

Computadora o programa que provee servicios, recursos o datos a otros equipos (los clientes) a través de una red.

  • Puede ser hardware (una máquina física) o software (un programa que "sirve").
  • Ej.: servidor web, servidor de archivos, servidor KMS de activación.

Malware software malicioso

Término paraguas para cualquier software creado con la intención de dañar, infiltrarse o tomar control de un sistema sin permiso.

  • Incluye virus, troyanos, gusanos, ransomware, spyware, etc.
  • Se define por la intención maliciosa, no por su forma.

Bloatware

Software preinstalado o innecesario que viene con el equipo o el SO, que el usuario no pidió.

  • Ocupa espacio y recursos y suele degradar el rendimiento.
  • Normalmente no es malicioso, solo molesto. Ej.: apps de prueba, utilidades del fabricante.

Adware

Software que muestra o descarga publicidad automáticamente (pop-ups, banners).

  • A veces es legítimo (apps gratis financiadas con avisos).
  • Cuando es intrusivo o rastrea al usuario, se acerca al malware.

Archivo

Unidad de información guardada en una unidad de almacenamiento, identificada por un nombre + extensión (ej.: tp01.docx).

  • La extensión indica el tipo y con qué programa se abre.
  • Se organiza dentro de carpetas (directorios).

Fichero

Sinónimo de archivo. Es la misma idea (un file); "fichero" se usa más en España y "archivo" en Latinoamérica.

Ojo: en la línea de comandos y rutas suelen aparecer en inglés como file.

Ventana

Área rectangular de la interfaz gráfica donde se ejecuta y muestra un programa o contenido.

  • Se puede mover, redimensionar, minimizar, maximizar y cerrar.
  • Es el elemento básico de interacción en sistemas con GUI (de ahí el nombre Windows = "ventanas").

Metadatos

"Datos sobre los datos": información que describe a un archivo, pero que no es su contenido en sí.

  • Ej.: nombre, tamaño, tipo, fechas de creación/modificación, autor, permisos.
  • En una foto, los metadatos EXIF guardan cámara, fecha y hasta la ubicación GPS → un tema clave de privacidad.