Cómo habilitar o restringir el registro remoto en Windows.

A partir de Windows 2000 podemos encontrar un servicio en Windows  denominado Registro remoto que ha mantenido invariable su función  que no es otra que la de permitir que un usuario remoto pueda  manipular y modificar el registro de Windows del equipo local. 
Obviamente, esta función es interesante solo para los administradores de red que precisen modificar de una forma rápida y sencilla el registro de cualquiera de los equipos que administran. Pero para un usuario “casero” esta función no es para nada  útil  y además supone un riesgo de seguridad por lo que es conveniente asegurarnos de que este servicio esté deshabilitado, sobre todo en Windows XP, ya  que el tipo de inicio por defecto de este servicio está configurado en Automático.


Para acceder a administrar un equipo de vuestra red de forma remota solo tenéis que ir al registro de vuestro equipo (inicio > ejecutar y tecleamos “regedit”) y  en el menú archivo, seleccionar la opción “conectar al registro de red”. Os saldrá el cuadro de dialogo seleccionar equipo, donde solo teneís que teclear el nombre del equipo al que deseáis conectaros o bien su IP. Cuando terminéis el procedimiento se os cargarán las ramas HKEY_LOCAL_MACHINE y HKEY_USERS del equipo remoto en el registro de vuestro equipo local.

Para deshabilitar el acceso a esta función deberemos seguir estos pasos:

Windows XP

  • Inicio ejecutar y tecleamos  services.msc .
  • En el panel de la derecha buscamos  el servicio Registro remoto hacemos doble clic para acceder a propiedades  y configuramos el tipo de inicio en deshabilitado para Windows XP y lo paramos si estuviera iniciado.

Windows 7

Dado el agujero de seguridad que suponía dejar el tipo de inicio de este  servicio iniciado y en modo automático, en este sistema operativo se decidió  modificarlo y dejarlo en  modo manual y  parado por defecto, además el servicio debe ser iniciado manualmente por el usuario o administrador  ya que este servicio no se inicia de forma automática a requerimiento de la aplicación que requiere sus funciones. Si no lo iniciarmos manualmente recibiremos este mensaje de error al tratar de acceder  al registro del equipo remoto.

 No puede conectarse con XXXX. Asegúrese de que este equipo este en la red, que tenga habilitada la administración remota y que ambos estén ejecutando el servicio de Registro remoto.



Para habilitar el registro remoto en Windows 7 basta seguir estos pasos

  • En la caja de búsqueda del menú inicio tecleamos el comando “services.exe”
  • En el panel de la derecha buscamos el servicio “registro remoto” y accedemos  doble click sobre el mismo para acceder a propiedades y desde ahí  procedemos a iniciar el servicio. Si no queremos tener que repetir este proceso en un futuro podemos dejar el tipo de inicio en modo automático.

Este procedimiento también puede ser llevado a cabo mediante el símbolo de sistema de Windows, con los siguientes comandos:

sc config RemoteRegistry start= auto 
net start remoteregistry


El primer comando configura el tipo de inicio del servicio a modo automático. Al teclearlo tener en cuenta el espacio que hay un espacio entre la palabra “start=” y la palabra “auto”. El segundo comando iniciará el servicio. Ambos comandos requieren ser tecleados en un símbolo de sistema con privilegios elevados.

Obviamente también podemos llevar a cabo este proceso a través de políticas de grupo en dominios y redes de tipo empresarial.
Top