¿Le preocupa la seguridad de su PC con Windows? Una forma de proteger su computadora es desactivar Windows PowerShell y el símbolo del sistema, considerados espadas de doble filo.

Aunque ayudan a los administradores y desarrolladores a realizar diferentes tareas, los actores malintencionados también pueden utilizarlos para comprometer sus datos. Para evitar que esto suceda, debe desactivar estas herramientas de línea de comandos cuando no estén en uso. Le mostraremos cómo deshabilitar Windows PowerShell y el símbolo del sistema. Vamos a empezar.
¿Por qué debería deshabilitar el símbolo del sistema y Windows PowerShell?
Deshabilitar potentes herramientas de línea de comandos como el símbolo del sistema y Windows PowerShell puede ser un método eficaz para mejorar la seguridad de su sistema y protegerlo de amenazas maliciosas. A continuación se presentan algunas razones importantes por las que debería desactivar Windows PowerShell y el símbolo del sistema:
- Los agentes maliciosos pueden utilizar el símbolo del sistema y PowerShell para lanzar ataques de malware y ejecutar scripts dañinos en su computadora.
- Un usuario sin experiencia puede ejecutar involuntariamente algunos comandos en estas herramientas de línea de comandos que pueden hacer que su sistema sea inestable.
- Estas herramientas se pueden utilizar para obtener acceso administrativo al sistema y provocar ataques de malware.
Cómo deshabilitar el símbolo del sistema de Windows
Hay dos métodos para deshabilitar el símbolo del sistema de Windows en su computadora: uno es a través del Editor del Registro y el otro es a través del Editor de políticas de grupo local. Veamos ambos métodos en detalle:
1. Usando el Editor del Registro
El Editor del Registro contiene registros que puede configurar para cambiar el funcionamiento de su sistema. Al acceder al registro del símbolo del sistema dentro de él, puede configurar los ajustes para deshabilitar el símbolo del sistema. Aquí se explica cómo hacerlo:
Nota: Editar el Registro implica riesgos, ya que un movimiento en falso puede dañar su computadora. Para evitar que eso suceda, debes hacer una copia de seguridad del registro y crear un punto de restauración . Hacer esto garantiza que pueda restaurar fácilmente sus datos si algo sale mal.
Paso 1: presione el método abreviado de teclado Windows + R para abrir la herramienta Ejecutar.
Paso 2: escribe regedit en la barra de búsqueda y presiona Enter. Esto abrirá el Editor del Registro.

Paso 3: en el Editor del Registro, diríjase a la siguiente ubicación:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows
Paso 4: haga clic derecho en la clave de Windows, coloque el cursor en Nuevo y elija Clave.

Paso 5: nombre la clave Sistema.

Paso 6: haga clic derecho en la clave Sistema, coloque el cursor en Nuevo y elija Valor DWORD (32 bits).

Paso 7: nombre el valor DisableCMD.

Paso 8: haga doble clic en el valor DisableCMD, escriba 1 en los datos del valor y haga clic en Aceptar. Esto deshabilitará el símbolo del sistema.

Para habilitar el símbolo del sistema, escriba 0 en los datos del valor y guarde los cambios.

2. Uso del editor de políticas de grupo local
El Editor de políticas de grupo local es otra herramienta importante de Windows que le permite configurar las políticas de su computadora. Puede utilizar esta herramienta para detener el acceso al símbolo del sistema para usuarios que no sean administradores. Siga estos pasos para hacerlo:
El Editor de políticas de grupo local está disponible exclusivamente para las ediciones Windows Professional, Education y Enterprise. Si está utilizando la edición Windows Home, recibirá un mensaje de error que indica: "Windows no puede encontrar gpedit.msc" al intentar acceder al Editor de políticas de grupo local. Afortunadamente, puedes solucionar este error fácilmente. Consulte nuestra guía para corregir el error que falta gpedit.msc y acceder al Editor de políticas de grupo local en la edición Windows Home.
Paso 1: abra la herramienta Ejecutar, escriba gpedit.msc en la barra de búsqueda y haga clic en el botón Aceptar.

Paso 2: Dirígete a la siguiente ubicación en el Editor de políticas de grupo local:
User Configuration\ Administrative Templates\ System
Paso 3: haga doble clic en la política "Evitar el acceso al símbolo del sistema" en el panel derecho.

Paso 4: seleccione la opción Habilitado. Luego, haga clic en Aplicar y Aceptar. Esto deshabilitará el símbolo del sistema.

Para habilitar el símbolo del sistema, elija la opción Desactivado o No configurado. Luego, haga clic en Aplicar y Aceptar para guardar los cambios.

Cómo deshabilitar Windows PowerShell
Al igual que el símbolo del sistema, hay dos herramientas disponibles para deshabilitar Windows PowerShell: una es la Política de seguridad local y la otra es el Editor de políticas de grupo local. Continúe leyendo para saber cómo utilizar estas herramientas para desactivar PowerShell.
1. Uso de la política de seguridad local
La Política de seguridad local es una herramienta integrada de Windows que le permite realizar cambios de seguridad en su computadora. También puede utilizar esta herramienta para desactivar Windows PowerShell. Así es cómo:
Paso 1: abra la herramienta Ejecutar, escriba secpol.msc en la barra de búsqueda y haga clic en Aceptar.

Paso 2: haga clic derecho en "Políticas de restricciones de software" en la barra lateral izquierda y luego elija "Nuevas políticas de restricciones de software" en el menú contextual.

Paso 3: haga clic derecho en Reglas adicionales y elija 'Nueva regla hash'.

Paso 4: haga clic en el botón Examinar.

Paso 5: Pegue la siguiente dirección en la barra de direcciones y presione Entrar:
%SystemRoot%\SysWOW64\WindowsPowerShell\v1.0

Paso 6: seleccione el archivo PowerShell.exe y luego haga clic en el botón Abrir.

Paso 7: haga clic en Aplicar y luego en Aceptar para guardar los cambios.

2. Uso del editor de políticas de grupo local
El Editor de políticas de grupo local contiene una política de Windows PowerShell que se configura para evitar el acceso a PowerShell a personas que no son administradores. Siga estos pasos para configurar esta política:
Paso 1: Inicie la herramienta Ejecutar, escriba gpedit.msc y luego haga clic en Aceptar.

Paso 2: navegue a la siguiente ubicación:
User Configuration\ Administrative Templates\ System
Paso 3: haga doble clic en la política "No ejecutar aplicaciones de Windows específicas".

Paso 4: elija la opción Habilitado y luego haga clic en el botón Mostrar.

Paso 5: escriba powershell.exe en el Nuevo shell y luego haga clic en Aceptar.

Paso 6: Haga clic en Aplicar y luego en Aceptar para guardar los cambios.

Proteja su computadora
Si comparte su computadora con otra persona, es importante deshabilitar el símbolo del sistema y Windows PowerShell cuando no estén en uso. Puede desactivar estas herramientas utilizando los métodos anteriores. Háganos saber en los comentarios cuál de los métodos anteriores es el más fácil.