Activa esta función en Windows 11 y protege tu equipo de ataques
La Local Security Authority (LSA) es una pieza clave en la seguridad de Windows, encargada de verificar la identidad de los usuarios cada vez que inician sesión en un ordenador. Su función principal es gestionar los intentos de inicio de sesión, cambiar contraseñas y generar los llamados tokens de acceso, que permiten una autenticación única en el sistema. Sin embargo, si esta característica no está protegida, puede convertirse en un punto vulnerable para los ciberdelincuentes que buscan robar credenciales o ejecutar ataques avanzados de extracción de contraseñas.
En esta guía te explico cómo reforzar la seguridad de tu equipo activando la protección de LSA en Windows 11, evitando así accesos no autorizados y reduciendo los riesgos de vulnerabilidad en el sistema.
¿Por qué es importante proteger la Local Security Authority?
La protección de LSA impide que procesos maliciosos accedan a las credenciales almacenadas en el sistema. Sin esta capa de seguridad, los atacantes pueden ejecutar técnicas como el pass-the-hash o el credential dumping, que permiten robar credenciales sin necesidad de conocer la contraseña original. Este tipo de ataques son particularmente peligrosos en entornos corporativos, donde los hackers pueden moverse lateralmente entre máquinas hasta comprometer cuentas con mayores privilegios.
Por suerte, Windows 11 ofrece una opción específica para reforzar la protección de LSA, bloqueando el acceso a procesos no autorizados y reduciendo considerablemente la posibilidad de robo de credenciales.
Métodos para activar la protección de LSA en Windows 11
Existen tres maneras de activar la protección de LSA en Windows 11: desde la aplicación de Seguridad de Windows, a través del Editor del Registro y mediante el Editor de directivas de grupo. A continuación, te explico cada método paso a paso.
1. Activar la protección de LSA desde Seguridad de Windows
Este es el método más sencillo y recomendado para la mayoría de los usuarios:
- Abre el menú de inicio y busca Seguridad de Windows.
- En la aplicación, accede a la opción Seguridad del dispositivo.
- Dentro de Aislamiento del núcleo, haz clic en Detalles de aislamiento del núcleo.
- Activa la opción Protección de LSA moviendo el interruptor a «Activado».
- Confirma los cambios si el sistema lo solicita.
- Reinicia el ordenador para que la configuración surta efecto.
Si al abrir Seguridad de Windows aparece el mensaje «La protección de la Autoridad de seguridad local está desactivada», significa que tu equipo es vulnerable. Siguiendo estos pasos, lo solucionarás fácilmente.
2. Activar la protección de LSA a través del Registro de Windows
Si prefieres modificar el registro del sistema, sigue estas instrucciones. Recuerda hacer una copia de seguridad del registro antes de realizar cambios:
- Presiona Win + R, escribe
regedity pulsa Enter. - En la barra de navegación del Editor del Registro, ve a:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa - En el panel derecho, busca la clave RunAsPPL. Si no existe, créala como un valor DWORD (32 bits).
- Haz doble clic sobre esta clave y cambia su valor a 1.
- Guarda los cambios y cierra el Editor del Registro.
- Reinicia el ordenador para aplicar la configuración.
3. Activar LSA mediante el Editor de directivas de grupo
Este método solo está disponible en las ediciones Windows 11 Pro y Enterprise. Sin embargo, si usas Windows 11 Home, puedes instalar una herramienta de terceros como Policy Plus para acceder al Editor de directivas de grupo.
- Presiona Win + R, escribe
gpedit.mscy pulsa Enter. - Navega hasta:
Configuración del equipo > Plantillas administrativas > Sistema > Autoridad de seguridad local - Busca la opción Configurar LSASS para ejecutarse como un proceso protegido y haz doble clic en ella.
- Selecciona Habilitada y elige una de estas opciones:
- Habilitado con bloqueo UEFI: mayor seguridad, pero la configuración no podrá desactivarse de forma remota.
- Habilitado sin bloqueo UEFI: permite cambiar la configuración en el futuro si es necesario.
- Aplica las modificaciones y cierra la ventana.
- Reinicia el equipo para que los cambios se efectúen.
¿Cómo saber si la protección de LSA está activada?
Después de aplicar uno de los métodos anteriores, puedes verificar si LSA está corriendo como un proceso protegido. Para hacerlo:
- Abre el Administrador de tareas (
Ctrl + Shift + Esc). - Ve a la pestaña Detalles.
- Busca el proceso
lsass.exe. - Haz clic derecho sobre él y selecciona Propiedades.
- En la pestaña Firma digital, asegúrate de que esté firmado por Microsoft Windows.
Si LSA está protegido, no será accesible para procesos no autorizados, bloqueando así cualquier intento de ataque basado en el robo de credenciales.
Protege tu equipo con medidas adicionales
Si bien la protección de LSA es un paso clave para la seguridad en Windows 11, no es la única medida que deberías tomar. Aquí algunos consejos adicionales:
- Mantén actualizado tu sistema operativo y software: las actualizaciones incluyen parches de seguridad que corrigen vulnerabilidades.
- Usa un buen antivirus: Windows 11 ya incorpora Microsoft Defender, pero si buscas una protección más avanzada, puedes probar otras soluciones de seguridad.
- Activa el inicio de sesión sin contraseña: hacer uso de Windows Hello o autenticación multifactor reduce el riesgo de robo de contraseñas.
- Cuidado con los archivos y enlaces sospechosos: el phishing es una de las formas más comunes de obtener credenciales.
Si aún no lo has hecho, te recomiendo explorar más sobre la seguridad en Windows 11 para mantener tu equipo protegido frente a amenazas cibernéticas.
Evita riesgos y bloquea accesos no autorizados
Activar la protección de LSA en Windows 11 es una decisión inteligente que refuerza la seguridad de tu ordenador y protege tus credenciales de posibles ataques. Siguiendo cualquiera de los tres métodos que te he explicado, puedes asegurarte de que tu sistema está protegido ante amenazas que intenten acceder a información sensible. Si sumas esta medida a otras buenas prácticas de seguridad, tendrás un equipo mucho más seguro y menos vulnerable a ataques informáticos.
Recuerda que la seguridad en informática nunca es un solo ajuste, sino una estrategia completa de prevención. ¿Ya has activado la protección de LSA en tu sistema?


