Guía completa para deshabilitar IE ESC e instalar Google Chrome en Windows Server
En este artículo, aprenda cómo deshabilitar la configuración de seguridad mejorada de Internet Explorer e instalar Google Chrome en Windows Server.

Guía completa para deshabilitar IE ESC e instalar Google Chrome en Windows Server

Este artículo explica cómo deshabilitar la Configuración de Seguridad Mejorada de Internet Explorer en Windows Server y los pasos para instalar Google Chrome. Esta guía incluye métodos seguros para deshabilitar IE ESC e instalar Chrome de forma masiva en entornos empresariales.
0 acciones
0
0
0
0

¿Por qué está habilitada la función ESC de Internet Explorer y debería deshabilitarse?

Característica Configuración de seguridad mejorada de Internet Explorer (IE ESC) Activada de forma predeterminada en Windows Server para reducir el riesgo de ejecutar contenido inseguro. Esta función restringe la ejecución de scripts, controles ActiveX y descargas no deseadas.

Si bien IE ESC es una capa de defensa útil, Desactivación completa Puede reducir la seguridad del servidor, especialmente en servidores de producción. El enfoque lógico es deshabilitarlo solo para cuentas de administrador o para dominios específicos, o utilizar navegadores modernos como Microsoft Edge (Chromium) O Google Chrome Utilizar de acuerdo con las políticas de la organización.

Deshabilitar IE ESC con el Administrador del servidor (método recomendado para servidores con experiencia de escritorio)

Si su servidor tiene experiencia de escritorio, la forma más fácil y segura es usar la interfaz gráfica de usuario (GUI). Pasos:

  • Iniciar sesión con una cuenta Administrador.
  • Abierto Administrador de servidores (Inicio → Administrador del servidor).
  • Hacer clic en Servidor local En el panel izquierdo.
  • Haz clic en el valor En Frente Configuración de seguridad mejorada de Internet Explorer.
  • En la ventana que se abre, para Administradores Cantidad Apagado Seleccione (o solo para usuarios según sea necesario).
  • Haga clic en Aceptar y actualice el Administrador del servidor para ver el estado. Apagado Cambiar.

Si solo quieres acceder a unos pocos sitios web específicos, lo mejor es usar esta función. Sitios de confianza Utilice las Opciones de Internet para mantener IE ESC habilitado en modo público y permitir el acceso únicamente a direcciones de confianza.

Deshabilitar IE ESC para Core Server o de forma remota: el enfoque seguro

El servidor principal no tiene interfaz gráfica, por lo que deberá usar PowerShell, el registro o la directiva de grupo. Se recomienda enumerar los dominios necesarios en lugar de deshabilitarlos por completo. Sitios de confianza Agregar.

Ejemplo de cómo agregar un dominio a Sitios de confianza a través del registro con PowerShell (verifique antes de ejecutar en un entorno de prueba):

$trusted = "intranet.example.local"
$regPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\$trusted"
New-Item -Path $regPath -Force
New-ItemProperty -Path $regPath -Name "*" -Value 2 -PropertyType DWord -Force

En el ejemplo anterior, el valor 2 Equivalente Sitios de confianza Realice siempre una copia de seguridad del registro antes de modificarlo.

Instalación de Google Chrome en Windows Server: diferentes métodos

Existen varios métodos comunes para instalar Google Chrome en Windows Server, entre los que puede elegir según la escala y las necesidades de su organización.

4.1 Instalación manual con MSI (apropiada para Enterprise/Deploy)

Para entornos empresariales, lo mejor es usar el instalador MSI de Google Chrome Enterprise e implementarlo con herramientas como SCCM, Intune o Directiva de grupo.

  • Descarga el archivo MSI de Google Chrome Enterprise desde la página oficial de Google Chrome Enterprise y selecciona la versión x64.
  • Copiar MSI al servidor, por ejemplo. C:\Temp\GoogleChrome.msi.
  • Ejecutar la instalación en modo silencioso:
msiexec /i "C:\Temp\GoogleChrome.msi" /qn /norestart

Ventajas: Mayor control sobre las actualizaciones, posibilidad de implementarlas en grupos y compatibilidad con GPO.

4.2 Instalación con Chocolatey (sencilla y rápida)

Si tienes permiso para instalar herramientas de administración de paquetes, Chocolatey es la forma más rápida. Primero, instala Chocolatey (en PowerShell con permisos de administrador):

Set-ExecutionPolicy Bypass -Scope Process -Force
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.SecurityProtocolType]::Tls12
iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))

Luego instala Chrome:

choco install googlechrome -y

4.3 Instalación mediante PowerShell (descarga directa + msiexec)

Ejemplo para descargar e instalar MSI automáticamente (verifique la dirección oficial de MSI antes de ejecutarlo):

$msiUrl = "https://dl.google.com/path/to/GoogleChromeStandaloneEnterprise64.msi"
$out = "C:\Temp\GoogleChromeEnterprise.msi"
Invoke-WebRequest -Uri $msiUrl -OutFile $out
Start-Process msiexec.exe -ArgumentList "/i `"$out`" /qn /norestart" -Wait

4.4 Instalación en Server Core

En Server Core, también puedes usar Chocolatey o descargar el archivo MSI y ejecutar msiexec con PowerShell. Dado que no hay interfaz gráfica de usuario, es necesaria una instalación silenciosa.

Configuración y políticas de seguridad después de instalar Chrome

Tras la instalación, deberá gestionar Chrome mediante políticas organizativas:

  • Descargar Plantillas ADMX desde Google e importándolos al Almacén Central (\\dominio\sysvol\…\Policies\PolicyDefinitions).
  • Configura la página de inicio, desactiva las extensiones, bloquea direcciones específicas y gestiona las actualizaciones automáticas.

Ejemplo de cambio de registro para establecer la página de inicio:

reg add "HKLM\SOFTWARE\Policies\Google\Chrome" /v HomepageLocation /t REG_SZ /d "https://intranet.example.local" /f

Desactive la actualización automática (si se gestiona desde el otro lado; se requiere precaución):

reg add "HKLM\SOFTWARE\Policies\Google\Update" /v AutoUpdateCheckPeriodMinutes /t REG_DWORD /d 0 /f

Consejos prácticos de seguridad (antes y después de deshabilitar el ESC de Internet Explorer)

  • Utilizar una cuenta que no sea de administrador para navegar: Utilice cuentas limitadas para navegar por la web.
  • Cortafuegos y proxy de salida: Limitar el acceso saliente del servidor a las direcciones requeridas.
  • Lista blanca de aplicacionesUtilice AppLocker o el Control de aplicaciones de Windows Defender para evitar que se ejecuten aplicaciones no autorizadas.
  • SandboxingSi es posible, ejecute el escaneo en una máquina virtual o contenedor separado para reducir la superficie de ataque.
  • Registros y auditorías: Habilitar la auditoría de cambios en el registro e instalaciones de software.
  • Parches y actualizacionesAsegúrese de instalar las actualizaciones de seguridad del sistema operativo y del navegador.

Consejos prácticos para administradores de sitios, DevOps y traders.

Para operar con un VPS: ejecute el navegador en un entorno administrado con Web-Proxy y MFA.

Para juegos y escritorio remoto: Instale Chrome en servidores con ping bajo (use uno de Más de 85 ubicaciones Podemos reducir los retrasos en las descargas y actualizaciones.

Para IA o renderizado: instalar Chrome no influye en el rendimiento informático, pero utilice imágenes de máquinas virtuales con Desktop Experience para gestionar la interfaz gráfica de usuario.

Distribución a gran escala (múltiples servidores/automatización)

Utilice herramientas de gestión de configuración para distribuir y automatizar en varios servidores:

  • Ansible para Windows (módulos win_* como win_package y win_regedit).
  • Chef / Marioneta / SCCM Para instalar MSI y aplicar políticas.
  • CI/CD: Empaquetar la versión de Chrome en el repositorio de artefactos e implementarla mediante pipeline.

Soluciones alternativas y recomendaciones finales

  • En lugar de deshabilitar completamente IE ESCUtilice el navegador Edge (Chromium), que ofrece mejor soporte y actualizaciones en Windows Server.
  • Gestión de listas Sitios de confianza y uso anfitrión bastión Recomendado para acceder a la navegación web.
  • En entornos de nube y VPS, el uso de servidores con servicios anti-DDoS, redes BGP y CDN puede aumentar la estabilidad y la seguridad del acceso administrativo y las actualizaciones.

Resumen y lista de verificación rápida

  • Antes de desactivar IE ESC: haga una copia de seguridad de su configuración y realice una evaluación de riesgos.
  • Preferencia: Deshabilitar solo para el administrador o agregar dominios de confianza.
  • Instalación de Chrome: con MSI para organizaciones o con Chocolatey para una instalación rápida.
  • Configuración: Utilice ADMX y el registro para las políticas de seguridad y el control de actualizaciones.
  • Protección de red: cortafuegos de salida, AppLocker, registro de actividad y aislamiento de tareas.

Preguntas frecuentes

También te puede gustar
Cómo usar Rsync para sincronizar directorios locales y remotos

Sincronización de directorios entre el servidor y el sistema local rsync

La sincronización de archivos es una de las operaciones más importantes en el almacenamiento de datos, las copias de seguridad y la gestión de servidores. La herramienta rsync es una opción potente, flexible y optimizada para esta tarea. Esta guía le mostrará cómo sincronizar directorios locales y remotos (en el servidor) con rsync, usarlo para realizar copias de seguridad y automatizar transferencias.
Cómo instalar Cockpit en Ubuntu 24.04

Cómo instalar Cockpit en Ubuntu 24.04

Cockpit es un panel de administración web para servidores que permite monitorizar y gestionar servicios, almacenamiento, registros y usuarios de forma sencilla e intuitiva. Usar Cockpit en un VPS permite a los administradores de sistemas realizar numerosas tareas de administración del servidor sin necesidad de usar la línea de comandos. A continuación, te guiaremos paso a paso en la instalación, configuración de seguridad y acceso a Cockpit.