Forum Discussion

JorgeChaparro's avatar
JorgeChaparro
Copper Contributor
Sep 22, 2026

¿Cómo podemos mejorar la seguridad de un servidor Windows Server 2025?

Hola, tengo una duda sobre la seguridad en Windows Server 2025.

¿Qué medidas recomendáis para proteger un servidor frente a accesos no autorizados? Por ejemplo, ¿es suficiente con configurar el Firewall de Windows y utilizar políticas de contraseñas, o sería recomendable añadir otras medidas como MFA, auditorías y políticas de grupo (GPO)?

1 Reply

  • No; el firewall y una contraseña robusta son solo dos capas. En Windows Server 2025 empezaría aplicando la línea base de seguridad de Microsoft mediante OSConfig, en un servidor de prueba. Mantenga Windows, Microsoft Defender y las aplicaciones actualizados; quite roles, servicios y puertos innecesarios; y no exponga RDP a Internet.
    Separe las cuentas administrativas de las de uso diario, aplique mínimo privilegio y use Windows LAPS para rotar la contraseña del administrador local. Para acceso remoto, publique RDS mediante RD Gateway o una VPN y añada MFA con un método compatible, como la extensión NPS de Microsoft Entra.
    Configure GPO para bloqueo de cuenta, protocolos seguros y restricciones administrativas. Active la auditoría avanzada recomendada y envíe los eventos a un colector protegido para alertas y conservación. Mantenga copias de seguridad aisladas o inmutables y pruebe restauraciones. La configuración debe ajustarse al rol del servidor y validarse antes de producción.