Guía de tecnologías

Cómo añadir una cuenta de invitado en Windows 11

11 min read Windows Actualizado 22 Oct 2025
Añadir cuenta de invitado en Windows 11
Añadir cuenta de invitado en Windows 11

¿Qué es una cuenta de invitado en Windows 11?

Definición (1 línea): una cuenta de invitado es una cuenta local temporal y con permisos reducidos diseñada para permitir el uso de un equipo sin comprometer datos personales ni configuración.

Tener una cuenta de invitado es la forma más segura de prestar el equipo a otra persona sin darle control sobre instalaciones, acceso a tus archivos ni cambios en la configuración del sistema. Aunque Windows 7 introdujo un modo “Guest” nativo, Microsoft lo eliminó en versiones posteriores; en Windows 11 debes crear una cuenta local y ajustarla manualmente para simular ese comportamiento.

Importante: una cuenta creada como “estándar” seguirá permitiendo más acciones que el antiguo “Guest”. Para reproducir las restricciones clásicas hay que cambiar la pertenencia a grupos y revisar directivas locales.

Variantes de intención de búsqueda (SEO)

  • Cómo crear cuenta de invitado en Windows 11
  • Cuenta de invitado Windows 11 paso a paso
  • Crear usuario temporal Windows 11
  • Añadir visita usuario Windows 11 local
  • Restringir cuenta en Windows 11

Formas de crear una cuenta de invitado en Windows 11

A continuación se describen tres métodos probados: Configuración, Símbolo del sistema (CMD) y PowerShell. Elige el que prefieras según tu comodidad con la interfaz gráfica o la línea de comandos.

1. Usar la aplicación Configuración

Este método es el más accesible para usuarios principiantes.

  1. Abre Configuración con Windows + I.
  2. En el panel izquierdo, selecciona “Cuentas”.

Selecciona Cuentas en el panel izquierdo

  1. En la sección derecha, haz clic en “Correo electrónico y cuentas”.

Selecciona Correo y cuentas

  1. Haz clic en “Agregar cuenta” junto a la opción “Agregar una cuenta nueva”.

Pulsa el botón Agregar cuenta

  1. Windows te pedirá un correo o número. Selecciona el enlace “No tengo la información de inicio de sesión de esta persona”.
  2. En la pantalla “Crear cuenta” elige “Agregar un usuario sin una cuenta de Microsoft”.
  3. Escribe un nombre para la cuenta; puedes usar “Visitante” o cualquier nombre descriptivo.
  4. Si quieres, establece una contraseña y completa las preguntas de seguridad.
  5. Haz clic en “Siguiente” para terminar.

La nueva cuenta aparecerá en “Otros usuarios”. Sal de tu sesión y entra con la cuenta recién creada para verificarla.

Nota: por defecto esta cuenta es de tipo estándar y no tendrá las restricciones estrictas del antiguo “Guest”. Para endurecer permisos, modifica la pertenencia a grupos mediante la herramienta Local Users and Groups (lusrmgr).

Si la Consola de Administración (Computer Management) no muestra Local Users and Groups en tu edición de Windows 11, puedes descargar y ejecutar lusrmgr.exe siguiendo estos pasos:

  1. Descarga lusrmgr.exe desde la página correspondiente.
  2. Ejecuta lusrmgr.exe con privilegios administrativos.
  3. En el panel izquierdo selecciona “Users”.

Expande Users en la barra lateral

  1. Busca la cuenta local creada en la lista de la derecha, haz clic derecho y elige “Editar”.

Editar la cuenta de usuario en lusrmgr

  1. Cambia a la pestaña “Group membership”.

Cambia a la pestaña Group membership

  1. Haz clic en “Add Membership”.

Pulsa el botón Add membership

  1. Selecciona el grupo “Guests” y pulsa “Select”.

Selecciona Guests en Add a user to group

  1. Selecciona “Users” y pulsa “Remove Membership” para quitar la pertenencia a Users.

Pulsa Remove membership para quitar Users

  1. Aplica los cambios y pulsa OK.

Después de estos pasos la cuenta tendrá permisos más restrictivos, más acorde con el comportamiento clásico de una cuenta de invitado.

2. Usar el Símbolo del sistema (Command Prompt)

El método por línea de comandos es rápido y reproducible mediante scripts.

  1. Pulsa la tecla Windows, escribe “cmd” y elige Ejecutar como administrador.

Inicia el Símbolo del sistema en modo administrador

  1. Confirma el control de cuentas con “Sí”.
  2. Para crear la cuenta ejecuta:
net user Visitor /add /active:yes

Crear una cuenta de invitado usando cmd

  1. Si quieres asignar contraseña:
net user Visitor *

Asignar contraseña a la cuenta de invitado usando cmd

  1. Introduce y confirma la contraseña cuando se solicite.
  2. Cierra la ventana y abre Configuración > Cuentas > Correo y cuentas para ver la cuenta bajo “Otros usuarios”.

Consejo: para dejar la cuenta sin contraseña, omite el segundo comando; sin embargo, una cuenta sin contraseña puede ser menos segura si el equipo está físicamente accesible por terceros.

3. Usar Windows PowerShell

PowerShell ofrece un método más moderno y controlado para crear cuentas locales y ajustar su pertenencia a grupos.

  1. Abre el menú Inicio, busca “PowerShell” y selecciona Ejecutar como administrador.

Ejecuta PowerShell como administrador

  1. Confirma el UAC con “Sí”.
  2. Para pedir una contraseña segura y guardarla en una variable ejecuta:
$GuestPassword = Read-Host -AsSecureString

Asignar contraseña a la cuenta de invitado

  1. Crea la cuenta con la contraseña:
New-LocalUser "TheGuest" -Password $GuestPassword
  1. Añade la cuenta al grupo Guests:
Add-LocalGroupMember -Group "Guests" -Member "TheGuest"

PowerShell permite automatizar estas tareas en scripts de administración y es la opción recomendada para administradores de sistemas.


¿Cuándo una cuenta de invitado no es suficiente? (contracasos y límites)

  • Si necesitas aislamiento total de software (por ejemplo, pruebas de malware), una cuenta de invitado no aísla procesos ni ofrece contenedores: usa una máquina virtual o un entorno de prueba.
  • Si quieres que el invitado use sólo una aplicación concreta, considera el modo Quiosco (Kiosk) en Windows.
  • Si requieres supervisión o auditoría detallada de acciones, habilita el registro de eventos y no confíes sólo en la restricción de la cuenta.

Enfoques alternativos

  • Cuenta estándar local con control de familia: crea un usuario local y aplica Microsoft Family Safety para controlar tiempos y acceso a contenidos.
  • Modo Quiosco: para casos donde el invitado solo debe usar una aplicación específica en pantalla completa.
  • Máquina virtual: excelente para pruebas y para aislar totalmente el sistema anfitrión.

Modelo mental: tipos de cuentas en Windows

  • Administrador: control total del sistema; instalar software y cambiar configuración.
  • Estándar: uso diario seguro; instalar aplicaciones restringidas y cambiar configuración personal limitada.
  • Invitado (configurado): cuenta estándar cuyo acceso se reduce al quitar pertenencia a grupos y aplicar directivas.

Usa este mapa mental: si vas a compartir solo por minutos — cuenta local sin contraseña puede bastar; si compartes regularmente — crea una cuenta local con contraseña y muévela a Guests.

Lista de verificación (checklist) antes de dejar el equipo a un invitado

  • Crea una cuenta local con nombre descriptivo (p. ej. Visitante).
  • Asigna contraseña si el equipo estará desatendido.
  • Mueve la cuenta al grupo Guests para restricciones adicionales.
  • Cierra sesiones de cuentas con datos personales.
  • Borra historial del navegador o usa navegador en modo invitado.
  • Asegura discos cifrados: BitLocker requiere contraseña/clave aparte antes de dar acceso.

SOP rápido: crear y restringir una cuenta en 7 pasos (resumido)

  1. Crear cuenta local (Configuración, CMD o PowerShell).
  2. Asignar contraseña segura.
  3. Abrir lusrmgr.exe.
  4. Editar la cuenta creada.
  5. Añadir al grupo “Guests”.
  6. Quitar del grupo “Users” si es necesario.
  7. Probar entrando con la cuenta y verificar accesos.

Playbook para incidencias y reversión rápida

Problema: el invitado accedió a archivos personales o se comportó de forma inesperada.

Pasos de mitigación:

  1. Cambia la contraseña de tu cuenta administrativa y cierra sesiones.
  2. Inhabilita la cuenta del invitado o bórrala desde Configuración > Cuentas.
  3. Revisa el Visor de Eventos para acciones sospechosas.
  4. Si hay archivos modificados, restaura desde copia de seguridad.
  5. Si la cuenta tenía permisos elevados, revoca pertenencias de grupo y valida políticas.

Rollback: si necesitas eliminar la cuenta y restaurar estado anterior, borra la cuenta desde Configuración y restaura archivos personales desde la copia de seguridad si aplica.

Criterios de aceptación

  • La cuenta aparece en la pantalla de inicio de sesión.
  • La cuenta no puede instalar software que requiera privilegios de administrador.
  • La cuenta no accede a carpetas personales del propietario (Documentos, Escritorio) sin permiso explícito.
  • La cuenta persiste solo si el administrador no la elimina; los datos locales se eliminan según la política que apliques.

Casos de prueba y de aceptación

  • Prueba 1: iniciar sesión con la cuenta invitado y comprobar que no se puede abrir Carpetas de otro usuario.
  • Prueba 2: intentar instalar una aplicación que requiera elevación; debe solicitar credenciales de administrador.
  • Prueba 3: comprobar que las políticas de restricción de grupo aplican (sin acceso a recursos compartidos sensibles si así se configura).

Seguridad y privacidad

  • Usa contraseñas incluso para cuentas de invitado cuando exista riesgo de acceso físico.
  • Borra el historial del navegador y datos temporales antes y después de la sesión del invitado.
  • Considera cifrar tu unidad con BitLocker; una cuenta local del invitado no puede descifrar la unidad sin la clave.
  • Evita compartir cuentas con permisos de administrador.

Notas sobre privacidad/GDPR: crear una cuenta local para un visitante minimiza la exposición de datos personales asociados a una cuenta Microsoft. Aun así, revisa y elimina datos personales que el invitado pudiera crear en la cuenta invitada si estos contienen información sensible.

Plantillas rápidas (copiar y pegar)

Comando CMD para crear cuenta y asignar contraseña interactiva:

net user Visitor /add /active:yes
net user Visitor *

Script PowerShell para crear y añadir al grupo Guests:

$GuestPassword = Read-Host -AsSecureString
New-LocalUser "TheGuest" -Password $GuestPassword
Add-LocalGroupMember -Group "Guests" -Member "TheGuest"

Glosario en 1 línea

  • Local account: cuenta que existe solo en el equipo y no está ligada a Microsoft.
  • Guests: grupo de Windows con permisos restringidos por diseño.
  • lusrmgr: utilidad local para gestionar usuarios y grupos en Windows.
  • BitLocker: cifrado de discos en Windows que protege datos ante acceso físico.

Compatibilidad y notas de migración

  • Algunas ediciones de Windows 11 (Home) no muestran Local Users and Groups en Computer Management; en ese caso usa lusrmgr.exe descargable o PowerShell.
  • Si migras desde Windows 7/8 donde existía Guest como opción nativa, recrea la funcionalidad moviendo la cuenta al grupo Guests y aplicando directivas adicionales.

Recomendaciones por rol

  • Propietario ocasional: crea una cuenta “Visitante” con contraseña y muévela a Guests.
  • Administrador IT: automatiza la creación con PowerShell y aplica directivas de GPO si la máquina está en dominio.
  • Cuidador/Padre: considera Microsoft Family Safety si quieres limitar aplicaciones y tiempos.

Caja de hechos clave (sin números inventados)

  • Windows 11 no incluye el modo “Guest” clásico; la funcionalidad se recrea con cuentas locales más restricciones manuales.
  • Crear una cuenta local se puede hacer por Configuración, CMD o PowerShell.
  • Para simular limitaciones del antiguo Guest es necesario mover la cuenta al grupo Guests y quitarle pertenencias a otros grupos.

Versión breve para anuncio (100–200 palabras)

¿Necesitas prestar tu ordenador sin comprometer tu privacidad? En Windows 11 ya no existe el modo “Guest” tradicional, pero puedes crear una cuenta local restringida que cumpla la misma función. Sigue nuestra guía paso a paso para añadir una cuenta mediante Configuración, Símbolo del sistema o PowerShell. Aprende también a reducir permisos moviendo la cuenta al grupo “Guests”, a borrar datos temporales, y a automatizar el proceso si administras varios equipos. La guía incluye listas de verificación, playbook de incidentes y pruebas de aceptación para que prestes tu equipo con confianza.


Conclusión

Crear una cuenta de invitado en Windows 11 es totalmente posible aunque el sistema ya no traiga un modo “Guest” preconfigurado. Para la mayoría de usuarios, la vía más sencilla es usar Configuración y luego ajustar la pertenencia a grupos con lusrmgr o PowerShell. Para administradores, PowerShell permite automatizar la creación y aplicar políticas más estrictas. Siempre revisa permisos, añade una contraseña cuando haga falta y utiliza mecanismos de cifrado si te preocupa el acceso físico.

Resumen:

  • Elige el método que se adapte a tu nivel técnico: Configuración para principiantes, CMD o PowerShell para administradores.
  • Mueve la cuenta al grupo Guests para restringirla.
  • Usa máquina virtual o modo Quiosco si necesitas aislamiento total.

Importante: antes de dar acceso revisa y elimina cualquier dato personal accesible desde el equipo.

Si tienes dudas sobre un paso concreto o quieres un script adaptado a tu entorno, indícanos la edición de Windows 11 y el tipo de uso y te ayudamos a preparar el script apropiado.

Autor
Edición

Materiales similares

Podman en Debian 11: instalación y uso
DevOps

Podman en Debian 11: instalación y uso

Apt-pinning en Debian: guía práctica
Sistemas

Apt-pinning en Debian: guía práctica

OptiScaler: inyectar FSR 4 en casi cualquier juego
Guía técnica

OptiScaler: inyectar FSR 4 en casi cualquier juego

Dansguardian + Squid NTLM en Debian Etch
Redes

Dansguardian + Squid NTLM en Debian Etch

Arreglar error de instalación Android en SD
Android

Arreglar error de instalación Android en SD

Conectar carpetas de red con KNetAttach
Redes

Conectar carpetas de red con KNetAttach