Seleccionar página

Registro de Windows

por | Jul 9, 2024 | Linux

El registro de Windows es una base de datos jerárquica que almacena configuraciones y opciones para el sistema operativo Microsoft Windows. Contiene información, configuraciones y opciones para el hardware, el sistema operativo, las aplicaciones instaladas y los usuarios.

El registro de Windows está compuesto por varias secciones o «hives» (colmenas), cada una almacenando diferentes tipos de datos:

  • HKEY_CLASSES_ROOT (HKCR): Información sobre asociaciones de archivos y objetos COM.
  • HKEY_CURRENT_USER (HKCU): Configuraciones y preferencias del usuario actualmente logueado.
  • HKEY_LOCAL_MACHINE (HKLM): Configuraciones específicas de la máquina, comunes a todos los usuarios.
  • HKEY_USERS (HKU): Configuraciones de usuario para todos los usuarios en la máquina.
  • HKEY_CURRENT_CONFIG (HKCC): Información sobre el perfil de hardware utilizado en el arranque.

Lsa (Local Security Authority)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\DisableDomainCreds

Esta clave se encuentra en el contexto de la Autoridad de Seguridad Local (LSA, por sus siglas en inglés), que es responsable de la administración de políticas de seguridad locales y de dominio en Windows.

La clave DisableDomainCreds controla si las credenciales de dominio pueden almacenarse en caché en la máquina local. Las credenciales en caché permiten a los usuarios autenticarse en su computadora sin necesidad de conexión directa al controlador de dominio. Este almacenamiento en caché puede ser útil en escenarios donde los usuarios deben iniciar sesión mientras están desconectados de la red corporativa.