
HardeningKitty - Comprueba y endurece tu configuración de Windows
Esta es la versión estable de HardeningKitty del Windows Hardening Project de Michael Schneider. La versión estable de HardeningKitty está firmada con el certificado de firma de código de scip AG. Dado que esta es la versión estable, no aceptamos pull requests en este repositorio; por favor, envíalas al repositorio de desarrollo.
HardeningKitty soporta el endurecimiento de un sistema Windows. La configuración del sistema se obtiene y evalúa mediante una lista de hallazgos. Además, el sistema puede endurecerse según valores predefinidos. HardeningKitty lee los ajustes del registro y utiliza otros módulos para leer configuraciones fuera del registro.
El script fue desarrollado para sistemas en inglés. Es posible que en otros idiomas el análisis sea incorrecto. Por favor, crea un issue si esto ocurre.
Ejecuta el script con privilegios administrativos para acceder a la configuración del equipo. Para la configuración de usuario es mejor ejecutarlo con una cuenta de usuario normal. Idealmente, la cuenta de usuario se utiliza para el trabajo diario.
Descarga HardeningKitty y cópialo al sistema de destino (script y listas). A continuación, HardeningKitty se puede importar y ejecutar:```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport
=^._.^=
_( )/ HardeningKitty 0.9.0-1662273740
[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty
[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP
...
[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed
...
[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium
...
[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High
...
[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low
...
[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.
## Cómo instalar
Primero cree el directorio *HardeningKitty* y para cada versión un subdirectorio como *0.9.3* en una ruta que figure en la variable de entorno *PSModulePath*.
Copie el módulo *HardeningKitty.psm1*, *HardeningKitty.psd1* y el directorio *lists* a este nuevo directorio.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse
Para más información, consulte el artículo de Microsoft Instalación de un módulo de PowerShell.
Puede utilizar el script que se muestra a continuación para descargar e instalar la última versión de HardeningKitty.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty
## Ejemplos
### Auditoría
El modo predeterminado es _audit_. HardeningKitty realiza una auditoría, guarda los resultados en un archivo CSV y crea un archivo de registro. Los archivos se nombran automáticamente y reciben una marca de tiempo. Usando los parámetros _ReportFile_ o _LogFile_, también es posible asignar tu propio nombre y ruta.
El parámetro _Filter_ se puede utilizar para filtrar la lista de endurecimiento. Para ello se debe usar la sintaxis de ScriptBlock de PowerShell, por ejemplo `{ $_.ID -eq 4505 }`. Los siguientes elementos son útiles para filtrar: ID, Category, Name, Method y Severity.```powershell
Invoke-HardeningKitty -Mode Audit -Log -Report
HardeningKitty se puede ejecutar con una lista específica definida por el parámetro FileFindingList. Si HardeningKitty se ejecuta varias veces en el mismo sistema, puede ser útil ocultar la información de la máquina. El parámetro SkipMachineInformation se utiliza para este propósito.```powershell Invoke-HardeningKitty -FileFindingList .\lists\finding_list_0x6d69636b_user.csv -SkipMachineInformation
HardeningKitty usa la lista predeterminada y solo comprueba las pruebas con severidad Media.```powershell
Invoke-HardeningKitty -Filter { $_.Severity -eq "Medium" }
El modo config recupera todos los ajustes actuales de un sistema. Si un ajuste no ha sido configurado, HardeningKitty utilizará un valor por defecto almacenado en la lista de hallazgos. Este modo se puede combinar con otras funciones, por ejemplo, para crear una copia de seguridad.
HardeningKitty obtiene los ajustes actuales y los guarda en un informe:```powershell Invoke-HardeningKitty -Mode Config -Report -ReportFile C:\tmp\my_hardeningkitty_report.csv
### Copia de seguridad
Las copias de seguridad son importantes. Muy importantes. Por ello, HardeningKitty también dispone de una función para recuperar la configuración actual y guardarla en un formato que puede restaurarse parcialmente.
**Aviso:** HardeningKitty intenta restaurar la configuración original. Esto funciona bastante bien con las claves de registro, y Hardening Kitty realmente hace todo lo posible. Pero la función de copia de seguridad no es una instantánea y no sustituye a una copia de seguridad real del sistema. No es posible restaurar el sistema 1:1 solo con HardeningKitty después de HailMary. Si este es un requisito, cree una imagen o copia de seguridad del sistema y restáurela.
El modificador _Backup_ especifica que el archivo se escribe en forma de lista de hallazgos y, por tanto, puede utilizarse para el modo _HailMary_. El nombre y la ruta de la copia de seguridad pueden especificarse con el parámetro _BackupFile_.```powershell
Invoke-HardeningKitty -Mode Config -Backup
Por favor, prueba esta función para ver si realmente funciona correctamente en el sistema de destino antes de realizar cambios importantes. Una copia de seguridad de Schrödinger es peligrosa.
Ten en cuenta que si no se especifica -FileFindingList, la copia de seguridad hace referencia a la lista de hallazgos por defecto. Antes de implementar una lista específica en modo HailMary, crea siempre una copia de seguridad referida a esa lista específica.```powershell Invoke-HardeningKitty -Mode Config -Backup -BackupFile ".\myBackup.csv" -FileFindingList ".\list{list}.csv"
#### Restaurando una copia de seguridad
El interruptor _Backup_ crea un archivo en forma de lista de hallazgos; para restaurar la copia de seguridad, cárgala en modo _HailMary_ como cualquier lista de hallazgos:```powershell
Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList ".\myBackup.csv"
El método HailMary es muy potente. Se puede utilizar para implementar una lista de hallazgos en un sistema. Todos los hallazgos se establecen en este sistema tal como se recomienda en la lista. Con gran poder viene una gran responsabilidad. Utilice este modo solo si sabe lo que está haciendo. Asegúrese de tener una copia de seguridad del sistema.
Por ahora, la función de filtrado solo se admite en los modos Audit y Config. Como el modo HailMary es un asunto delicado, cree su propio archivo y elimine todas las líneas que desee filtrar.```powershell Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv
Antes de ejecutar HailMary, se debe seleccionar una lista de hallazgos. Es importante comprobar si los ajustes tienen influencia sobre la estabilidad y funcionalidad del sistema. Antes de ejecutar HailMary, se debe realizar una copia de seguridad.
### Crear una directiva de grupo (experimental)
Gracias a [@gderybel](https://github.com/gderybel), HardeningKitty puede convertir una lista de hallazgos en una directiva de grupo. Como requisito básico, debe estar instalado el módulo de PowerShell de administración de directivas de grupo. Por el momento solo se pueden convertir ajustes del registro y no todo ha sido probado todavía. Se crea una nueva directiva; mientras no esté asignada a un objeto, no se realiza ningún cambio en el sistema. Úselo con cuidado.```powershell
Invoke-HardeningKitty -Mode GPO -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv -GPOName HardeningKitty-Machine-01
En los modos de escritura (HailMary y GPO), la lista de hallazgos controla por completo lo que se aplica al sistema. Para garantizar que una lista no haya sido alterada en el camino hacia el operador (por ejemplo, un repositorio envenenado, una línea base compartida, una lista 'ejecuta esta' descargada o enviada por correo electrónico), HardeningKitty puede verificar que una lista sea auténtica y no haya sido alterada con respecto a la publicada por el mantenedor.
Las listas oficiales se certifican mediante un manifiesto firmado incluido en el directorio lists\:
lists\hardeningkitty_lists_manifest.psd1 - un archivo legible que asigna a cada lista oficial su hash SHA-256lists\hardeningkitty_lists_manifest.psd1.p7s - una firma separada sobre ese manifiesto, creada con el certificado del mantenedorEn tiempo de ejecución, HardeningKitty verifica la firma separada y comprueba que el certificado del firmante coincide con la huella digital fijada en el módulo ($HardeningKittyListSigningThumbprint). También compara el hash de la lista cargada con el manifiesto. Una lista cuyo hash se encuentra en el manifiesto firmado es oficial / verificada. Cualquier otra lista es personalizada / no verificada. Esto es procedencia, no una lista de permitidos: las listas personalizadas son totalmente compatibles.
Comportamiento según el modo:
Invoke-HardeningKitty -Mode HailMary -FileFindingList .\my_custom_list.csv -AllowCustomList
Ten en cuenta que la verificación solo confirma que una lista no ha sido alterada por el editor. No puede garantizar que los ajustes de una lista sean seguros. Tampoco protege contra un administrador malintencionado - alguien con privilegios de administrador puede cambiar el sistema directamente. Sin embargo, protege al operador honesto de ejecutar una lista manipulada o incorrecta.
### Ejecutar tus propias listas
Crear y ejecutar tus propias listas personalizadas es totalmente compatible. Una lista personalizada sin firmar simplemente se ejecuta en Audit/Config y requiere el modificador `-AllowCustomList` en modo de escritura. Para obtener la misma experiencia 'verificada' con tus propias listas, firma el contenido de tu lista con tu certificado de firma de código y fija tu huella digital localmente. El ancla de confianza de HardeningKitty es una única huella digital.
### ¿Por qué RSA y no ECC?
El manifiesto se firma y verifica como una estructura PKCS#7/CMS (`System.Security.Cryptography.Pkcs.SignedCms`). En Windows PowerShell 5.1 (.NET Framework 4.x, que sigue siendo el predeterminado en Windows), la firma/verificación CMS con claves ECDSA no es fiable, mientras que RSA funciona tanto en Windows PowerShell 5.1 como en PowerShell 7. Dado que HardeningKitty debe ejecutarse en ambos, RSA-4096 es la opción interoperable.
## Puntuación de HardeningKitty
Cada hallazgo Passed otorga 4 puntos, un hallazgo Low otorga 2 puntos, un hallazgo Medium otorga 1 punto y un hallazgo High otorga 0 puntos.
La fórmula para la puntuación de HardeningKitty es _(Puntos obtenidos / Puntos máximos) * 5 + 1_.
### Valoración
| Puntuación | Valoración informal | Valoración profesional |
| :---- | :------------ | :------------------ |
| 6 | 😹 Excelente | Excelente |
| 5 | 😺 Bien hecho | Bueno |
| 4 | 😼 Suficiente | Suficiente |
| 3 | 😿 Deberías hacerlo mejor | Insuficiente |
| 2 | 🙀 Débil | Insuficiente |
| 1 | 😾 Falso | Insuficiente |
## Interfaz de HardeningKitty
[@ataumo](https://github.com/ataumo) creó una interfaz web para HardeningKitty. La herramienta se puede utilizar para crear tus propias listas y proporciona información adicional sobre los ajustes de hardening. El [código fuente](https://github.com/ataumo/policies_hardening_interface) está bajo licencia AGPL y hay un [sitio de demostración](https://phi.cryptonit.fr/policies_hardening_interface/).
## KittyPorter - Haz que los informes de Hardening Kitty vuelvan a ser excelentes
[Yair](https://github.com/Y8765) se encargó de presentar los resultados de HardeningKitty para administradores de sistemas e incluso para la gerencia, en forma de una estupenda hoja de cálculo de Excel que contiene paneles de evaluación de seguridad y un panel con actualizaciones dinámicas basado en el estado de los hallazgos, además de una vista general de informes en HTML. Publica su trabajo en el repositorio [KittyPorter](https://github.com/Y8765/KittyPorter).
## Última actualización
HardeningKitty se puede utilizar para auditar sistemas según las siguientes líneas base / benchmarks:
| Nombre | Versión del sistema | Versión |
| :--- | :---------------- | :------ |
| 0x6d69636b Windows 11 (Machine) | 25H2 | |
| 0x6d69636b Windows 11 (User) | 25H2 | |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (Machine) | 1809 | 1.0 |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (User) | 1809| 1.0
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (User) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (User) | 1809 | 1.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 24H2 | 4.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 24H2 | 4.0.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2025 (Machine) | 24H2 | 1.0.0 |
| CIS Microsoft Windows Server 2025 (User) | 24H2 | 1.0.0 |
| DoD Microsoft Windows 10 STIG (Machine) | 20H2 | v2r1 |
| DoD Microsoft Windows 10 STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (User) | 20H2 | v2r1 |
| DoD Windows Defender Antivirus STIG | 20H2 | v2r1 |
| DoD Windows Firewall STIG | 20H2 | v1r7 |
| Microsoft Security baseline for Microsoft Edge | 87 | Final |
| Microsoft Security baseline for Microsoft Edge | 88, 89, 90, 91 | Final |
| Microsoft Security baseline for Microsoft Edge | 92 | Final |
| Microsoft Security baseline for Microsoft Edge | 93, 94 | Final |
| Microsoft Security baseline for Microsoft Edge | 95 | Final |
| Microsoft Security baseline for Microsoft Edge | 96 | Final |
| Microsoft Security baseline for Microsoft Edge | 97 | Final |
| Microsoft Security baseline for Microsoft Edge | 98, 99, 100, 101, 102, 103, 104, 105, 106 | Final |
| Microsoft Security baseline for Microsoft Edge | 107, 108, 109, 110, 111 | Final |
| Microsoft Security baseline for Microsoft Edge | 112, 113 | Final |
| Microsoft Security baseline for Microsoft Edge | 114, 115, 116 | Final |
| Microsoft Security baseline for Microsoft Edge | 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127 | Final |
| Microsoft Security baseline for Microsoft Edge | 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138 | Final |
| Microsoft Security baseline for Microsoft Edge | 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 149 | Final |
| Microsoft Security baseline for Windows 10 | 2004 | Final |
| Microsoft Security baseline for Windows 10 | 20H2, 21H1 | Final |
| Microsoft Security baseline for Windows 10 | 21H2 | Final |
| Microsoft Security baseline for Windows 10 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 10 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 | 21H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 25H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 25H2 | Final |
| Microsoft Security baseline for Windows Server (DC) | 2004 | Final |
| Microsoft Security baseline for Windows Server (Member) | 2004 | Final |
| Microsoft Security baseline for Windows Server (DC) | 20H2 | Final |
| Microsoft Security baseline for Windows Server (Member) | 20H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (DC) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (Member) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2602 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2602 | Final |
| Microsoft Security baseline for Office 365 ProPlus (Machine) | Sept 2019 | Final |
| Microsoft Security baseline for Office 365 ProPlus (User) | Sept 2019 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2512 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2512 | Final |
| Microsoft Windows Server TLS Settings | 1809 | 1.0 |
| Microsoft Windows Server TLS Settings (Future Use with TLSv1.3) | 1903 | 1.0 |
## Fuentes* [Puntos de referencia CIS](https://www.cisecurity.org/cis-benchmarks/)
* [Línea base de seguridad (FINAL): Windows 10 y Windows Server, versión 2004](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-windows-10-and-windows-server-version/ba-p/1543631)
* [Línea base de seguridad (FINAL) para Windows 10 y Windows Server, versión 20H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-and-windows-server/ba-p/1999393)
* [Línea base de seguridad (FINAL) para Windows 10, versión 21H1](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-version-21h1/ba-p/2362353)
* [Línea base de seguridad para Windows 10, versión 21H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-windows-10-version-21h2/ba-p/3042703)
* [Línea base de seguridad de Windows Server 2022](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-server-2022-security-baseline/ba-p/2724685)
* [Línea base de seguridad para Windows Server 2025, línea base de seguridad](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-server-2025-security-baseline/4358733)
* [Línea base de seguridad para Windows Server 2025, versión 2506](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2506/4426431)
* [Línea base de seguridad para Windows Server 2025, versión 2602](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2602/4496468)
* [Línea base de seguridad de Windows 11](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-security-baseline/ba-p/2810772)
* [Línea base de seguridad de Windows 11, versión 22H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-22h2-security-baseline/ba-p/3632520)
* [Línea base de seguridad de Windows 11, versión 23H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-23h2-security-baseline/ba-p/3967618)
* [Línea base de seguridad de Windows 11, versión 24H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-24h2-security-baseline/ba-p/4252801)
* [Línea base de seguridad de Windows 11, versión 25H2](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-11-version-25h2-security-baseline/4456231)
* [Protección de DMA del kernel para Thunderbolt 3](https://docs.microsoft.com/en-us/windows/security/information-protection/kernel-dma-protection-for-thunderbolt)
* [Contramedidas de BitLocker](https://docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-countermeasures)
* [Bloqueo del controlador SBP-2 y de los controladores Thunderbolt para reducir las amenazas de DMA 1394 y DMA Thunderbolt para BitLocker](https://support.microsoft.com/en-us/help/2516445/blocking-the-sbp-2-driver-and-thunderbolt-controllers-to-reduce-1394-d)
* [Administrar Windows Defender Credential Guard](https://docs.microsoft.com/en-us/windows/security/identity-protection/credential-guard/credential-guard-manage)
* [Reducir las superficies de ataque con reglas de reducción de la superficie de ataque](https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/attack-surface-reduction)
* [Configurar la protección adicional de LSA](https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/configuring-additional-lsa-protection)
* [Abrir de forma segura documentos de Microsoft Office que contengan campos de Dynamic Data Exchange (DDE)](https://docs.microsoft.com/en-us/security-updates/securityadvisories/2017/4053440)
* [Configuración del registro de DDE](https://gist.githubusercontent.com/wdormann/732bb88d9b5dd5a66c9f1e1498f31a1b/raw/69c9d9d14b386d8f178e59a046804501ec1ee304/disable_ddeauto.reg)
* [Sysmon](https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon)
* [SwiftOnSecurity/sysmon-config](https://github.com/SwiftOnSecurity/sysmon-config)
* [Dane Stuckey - @cryps1s Aislamiento de endpoints con el Firewall de Windows](https://medium.com/@cryps1s/endpoint-isolation-with-the-windows-firewall-462a795f4cfb)
* [Microsoft Security Compliance Toolkit 1.0](https://www.microsoft.com/en-us/download/details.aspx?id=55319)
* [Policy Analyzer](https://blogs.technet.microsoft.com/secguide/2016/01/22/new-tool-policy-analyzer/)
* [Línea base de seguridad para Office 365 ProPlus (v1908, septiembre de 2019) - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-office-365-proplus-v1908-sept-2019-final/ba-p/873084)
* [Línea base de seguridad para Microsoft 365 Apps for enterprise v2104 - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2104/ba-p/2307695)
* [Línea base de seguridad para Microsoft 365 Apps for enterprise v2106 - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2106/ba-p/2492355)
* [Línea base de seguridad para Microsoft 365 Apps for enterprise, v2112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2112/ba-p/3038172)
* [Línea base de seguridad para Microsoft 365 Apps for enterprise v2206](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Línea base de seguridad para Microsoft 365 Apps for enterprise v2306](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Línea base de seguridad para Microsoft 365 Apps for enterprise v2312](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-m365-apps-for-enterprise-v2312/ba-p/4009591)
* [Línea base de seguridad para M365 Apps for enterprise v2412](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2412/4357320)
* [Línea base de seguridad para M365 Apps for enterprise v2512](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2512/4487213)
* [mackwage/windows_hardening.cmd](https://gist.github.com/mackwage/08604751462126599d7e52f233490efe)
* [Línea base de seguridad para Microsoft Edge versión 87](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-87/ba-p/1950297)
* [Línea base de seguridad para Microsoft Edge versión 89](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-89/ba-p/2186265)
* [Línea base de seguridad para Microsoft Edge v92](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v92/ba-p/2563679)
* [Línea base de seguridad para Microsoft Edge v93](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v93/ba-p/2744505)
* [Línea base de seguridad para Microsoft Edge v95](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v95/ba-p/2897269)
* [Línea base de seguridad para Microsoft Edge v96](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v96/ba-p/2997665)
* [Línea base de seguridad para Microsoft Edge v97](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v97/ba-p/3062252)
* [Línea base de seguridad para Microsoft Edge v98](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v98/ba-p/3165443)
* [Línea base de seguridad para Microsoft Edge v99](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v99/ba-p/3249241)
* [Línea base de seguridad para Microsoft Edge v100](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v100/ba-p/3281982)
* [Línea base de seguridad para Microsoft Edge v101](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v101/ba-p/3298140)
* [Línea base de seguridad para Microsoft Edge v102](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v102/ba-p/3465195)
* [Línea base de seguridad para Microsoft Edge v103](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v103/ba-p/3548236)
* [Línea base de seguridad para Microsoft Edge v104](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v104/ba-p/3593826)
* [Línea base de seguridad para Microsoft Edge v105](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v105/ba-p/3615904)
* [Línea base de seguridad para Microsoft Edge v106](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v106/ba-p/3643958)
* [Línea base de seguridad para Microsoft Edge versión 106](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-106/ba-p/3643958)
* [Línea base de seguridad para Microsoft Edge v107](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v107/ba-p/3678903)
* [Línea base de seguridad para Microsoft Edge versión 108](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-108/ba-p/3691250)
* [Línea base de seguridad para Microsoft Edge versión 109](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-109/ba-p/3713981)
* [Línea base de seguridad para Microsoft Edge versión 110](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-110/ba-p/3740900)
* [Línea base de seguridad para Microsoft Edge versión 111](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-111/ba-p/3767483)
* [Línea base de seguridad para Microsoft Edge versión 112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-112/ba-p/3789975)
* [Línea base de seguridad para Microsoft Edge versión 113](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-113/ba-p/3814398)
* [Línea base de seguridad para Microsoft Edge versión 114](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-114/ba-p/3839728)
* [Línea base de seguridad para Microsoft Edge versión 115](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-115/ba-p/3882420)
* [Línea base de seguridad para Microsoft Edge versión 116](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-116/ba-p/3905425)
* [Línea base de seguridad para Microsoft Edge v117](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-117/ba-p/3930862)
* [Línea base de seguridad para Microsoft Edge versión 118](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-118/ba-p/3955123)
* [Línea base de seguridad para Microsoft Edge versión 119](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-119/ba-p/3978427)
* [Línea base de seguridad para Microsoft Edge versión 120](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-120/ba-p/4009561)
* [Línea base de seguridad para Microsoft Edge v121](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-121/ba-p/4057135)
* [Línea base de seguridad para Microsoft Edge v122](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-122/ba-p/4073142)
* [Línea base de seguridad para Microsoft Edge v123](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-123/ba-p/4098458)
* [Línea base de seguridad para Microsoft Edge v124](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-124/ba-p/4124826)
* [Línea base de seguridad para Microsoft Edge v125](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-125/ba-p/4146218)
* [Línea base de seguridad para Microsoft Edge v126](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-126/ba-p/4168263)
* [Línea base de seguridad para Microsoft Edge v127](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-127/ba-p/4205820)
* [Línea base de seguridad para Microsoft Edge v128](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-128/ba-p/4237524)
* [Línea base de seguridad para Microsoft Edge versión 129](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-129/ba-p/4250551)
* [Línea base de seguridad para Microsoft Edge versión 130](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-130/ba-p/4273981)
* [Línea base de seguridad para Microsoft Edge versión 131](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-131/4298314)
* [Línea base de seguridad para Microsoft Edge versión 132](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-132/4358734)
* [Línea base de seguridad para Microsoft Edge versión 133](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-133/4376048)
* [Línea base de seguridad para Microsoft Edge versión 134](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-134/4393674)
* [Línea base de seguridad para Microsoft Edge versión 135](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-135/4406195)
* [Línea base de seguridad para Microsoft Edge versión 136](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-136/4410797)
* [Línea base de seguridad para Microsoft Edge versión 137](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-137/4420095)
* [Línea base de seguridad para Microsoft Edge versión 138](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-138/4427877)
* [Línea base de seguridad para Microsoft Edge versión 139](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-139/4441251)
* [Línea base de seguridad para Microsoft Edge versión 140](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-140/ba-p/4452553)
* [Línea base de seguridad para Microsoft Edge versión 141](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-141/ba-p/4460481)
* [Línea base de seguridad para Microsoft Edge versión 142](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-142/ba-p/4466598)
* [Línea base de seguridad para Microsoft Edge versión 143](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-143/ba-p/4474871)
* [Línea base de seguridad para Microsoft Edge versión 144](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-144/ba-p/4486065)
* [Línea base de seguridad para Microsoft Edge versión 145](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-145/ba-p/4494968)
* [Línea base de seguridad para Microsoft Edge versión 146](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-146/ba-p/4502057)
* [Línea base de seguridad para Microsoft Edge versión 147](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-147/4509974)
* [Línea base de seguridad para Microsoft Edge versión 148](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-148/4521209)
* [Línea base de seguridad para Microsoft Edge versión 149](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-149/4526371)
* [Microsoft Edge - Directivas](https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-policies)
* [Una pista sobre la telemetría de Office 365](https://twitter.com/milenkowski/status/1326865844215934979)
* [BSI: Informe de análisis de telemetría de Microsoft Office](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/Office_Telemetrie/Office_Telemetrie.pdf?__blob=publicationFile&v=5)
* [Usar la configuración de directivas para administrar los controles de privacidad de Microsoft 365 Apps for enterprise](https://docs.microsoft.com/en-us/deployoffice/privacy/manage-privacy-controls)
* [DoD Cyber Exchange Public - Guías de implementación técnica de seguridad (STIG) - Objetos de directiva de grupo](https://public.cyber.mil/stigs/gpo/)
* [BSI SiSyPHuS Win10: Guía de endurecimiento de Windows 10](https://www.bsi.bund.de/EN/Topics/Cyber-Security/Recommendations/SiSyPHuS_Win10/AP11/SiSyPHuS_AP11.html)
* [Configurar Microsoft Windows o IIS para SSL Perfect Forward Secrecy y TLS 1.2](https://www.hass.de/content/setup-microsoft-windows-or-iis-ssl-perfect-forward-secrecy-and-tls-12)
* [Nartac Software - IIS Crypto](https://www.nartac.com/Products/IISCrypto/)
* [Procedimientos recomendados de Seguridad de la capa de transporte (TLS) con .NET Framework](https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls)
* [Conjuntos de cifrado TLS en Windows Server 2022](https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-cipher-suites-in-windows-server-2022)
* [Configuración del registro de Seguridad de la capa de transporte (TLS)](https://docs.microsoft.com/en-us/windows-server/security/tls/tls-registry-settings)
* [Windows Defender Antivirus ahora puede ejecutarse en un espacio aislado](https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/)
* [KB5005010: Restricción de la instalación de nuevos controladores de impresora después de aplicar las actualizaciones del 6 de julio de 2021](https://support.microsoft.com/en-us/topic/kb5005010-restricting-installation-of-new-printer-drivers-after-applying-the-july-6-2021-updates-31b91c02-05bc-4ada-a7ea-183b129578a7)
* [admx.help - Catálogo de plantillas administrativas de directiva de grupo](https://admx.help/)
* [Cómo defender a los usuarios de ataques de interceptación mediante la defensa del cliente SMB](https://techcommunity.microsoft.com/t5/itops-talk-blog/how-to-defend-users-from-interception-attacks-via-smb-client/ba-p/1494995)
* [Migrar de Windows PowerShell 5.1 a PowerShell 7](https://learn.microsoft.com/en-us/powershell/scripting/whats-new/migrating-from-windows-powershell-51-to-powershell-7)
* [Seguridad de datos y Python en Excel](https://support.microsoft.com/en-us/office/data-security-and-python-in-excel-33cc88a4-4a87-485e-9ff9-f35958278327)
* [Características en desuso para el cliente de Windows](https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features)
* [Administración del cliente de Windows - Policy CSP](https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-configuration-service-provider)