1. Creacion de la mv con los recursos necesarios
2. Instalacion del SO
– idioma, y teclado e instalamos
3- Seleccion de la version que necesites del SO
Custom:install
Next
install
4- Politica de contraseñas
En el menu de inicio busca “secpol.msc”
Account Policies > Password Policy
Password must > Disabled > Apply
5- Activación de .NET framework 3.5
Control Panel > Programs > “Turn Windows features”
Features > Net Framework 3.5 > next >install
6- Desactivación de UAC
Control Panel > System and Security > Change User Account
Baja la barra a “Never notify” > Ok > te pedirá reiniciar
7- Rendimiento y memoria virtual
Control Panel > System and security > Advanced system settings
Rendimiento > Advanced > Configuración
Selecciona “Ajustar para obtener el mejor rendimiento”
– Memoria Virual
Dentro de la misma ventana, ve a ‘Avanzado > Memoria virtual > Cambiar’
Desmarca “Administrar automáticamente”.
> Selecciona unidad C, > “Tamaño personalizado”
- Tamaño inicial: 1024
- Tamaño máximo: 1024
-Aceptar y reiniciar
8- Desactivación de la restauración del sistema
System Properties > System Protection
Selecciona la unidad C: > Configurar
> “Desactivar protección del sistema” > Aceptar.
9- Permitir Escritorio Remoto (sin NLA)
Propiedades del sistema > Remoto
> “Permitir conexiones remotas a este equipo”
>Desmarca la opción “Solo permitir conexiones desde equipos con Escritorio remoto con Autenticación a nivel de red (NLA)”
10- Desactivar UAC por Registro
En la consola cmd (Administrador) >
reg add “HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System” /v EnableLUA /d 0 /t REG_DWORD /f /reg:64
11- Cambiar Perfil de Red a Privado
Configuración > Red e Internet > Ethernet
12- Habilitar WinRM
PowerShell (Administrador):
winrm quickconfig -q
winrm set winrm/config/winrs ‘@{MaxMemoryPerShellMB=”512″}’
winrm set winrm/config ‘@{MaxTimeoutms=”1800000″}’
winrm set winrm/config/service ‘@{AllowUnencrypted=”true”}’
winrm set winrm/config/service/auth ‘@{Basic=”true”}’
13- Configurar el Servicio de WinRM
PowerShell (Administrador):
sc config WinRM start= auto
Start-Service WinRM
14- GPO para permitir WinRM
gpedit.msc > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Administración remota de Windows (WinRM) > Servicio WinRM
12. Política de PowerShell
Set-ExecutionPolicy -ExecutionPolicy Unrestricted