Jose's profileEl Blog de JelperuPhotosBlogLists Tools Help

Blog


    June 21

    User Account Control en Windows Vista (UAC)

     
    User Account Control en Windows Vista [UAC]

     
    Vamos a conocer desde los fundamentos basicos de como se origina UAC y cual es su finalidad, para pasar a la elaboracion de una Guia Practica de como implementar UAC en nuestra red y ver la mejor manera de administrarla.
     
    Que es UAC? - User Account Control
     
    Antecedentes:
    Pongamos el siguiente caso: Estamos trabajando sobre una PC con Windows XP o inferior, por lo general XP se instala con credenciales administrativas y se inicia la vez primera de igual forma. En muchos de los casos, el usuario no es consciente que esta trabajando con credenciales administrativas y usa la PC para  navegar por Internet, instalar y desinstalar software o hardware.
     
    Este usuario que realiza sus tareas cotidianas con nivel de administrador local, no se da cuenta que al ingresar a Internet, esta exponiendo sus servicios con acceso total a su sistema, vale decir, Cualquier intruso puede conectarse a los servicios de esa PC y tomar control remoto de la misma, y ni hablar de los troyanos, malware y toda la clasificacion de codigo maligno indeseable.
     
    El resultado: La PC se comporta de manera anormal, algunos procesos funcionan solos, otros ni siquiera responden; de pronto la red se pone lenta, las aplicaciones se congelan, existen errores inesperados, las cosas comienzan a fallar de una manera inexplicable y esto ya se ha propagado por toda la red, no solo se trata de una PC, sino de todas las PCs conectadas a la red.
     
    Ahora traslademos este problema a un escenario laboral, donde hay bases de datos, servicios de mensajeria de correo electronico, aplicaciones que son modificadas. Que pasaria si eso se da en una empresa que tiene mil clientes y hacemos reportes de ventas, compras y cuentas por cobrar?
     
    En resumen, el inicio de todos nuestros problemas es la CAPA 8: EL USUARIO FINAL, quien, con conocimiento o sin el, ha causado un perjuicio en nuestra red, a la que tenemos que atender de urgencia, sin importar si es fin de semana, madrugada o feriado, debemos brindar solucion a ese problema ya mismo.
     
    Que hacer? cual seria la solucion?
    Una de las soluciones es indicarle al usuario final que no debe usar su Sistema Operativo con credenciales administrativas, sin embargo, este no nos hara caso, ya que para eso existe el area de soporte, ellos se encargan de resolver los problemas cada vez que ocurren, y... si en un eventual caso se pierden los datos... siempre hay a quien hacer responsable: el Area de Soporte. Este problema de Capa 8 es el que nos hace perder horas enteras que bien podriamos usar en quehaceres mas productivos.
     
    Windows Vista tiene una solucion: se llama User Account Control (UAC).
    Cuando instalamos VIsta en nuestra PC, se activa una cuenta con nivel de usuario estandar, ya no como Administrador, y cuando instalamos, desinstalamos o realizamos cualquier operacion que requiera privilegios administrativos, nos mostrara una ventana de advertencia:
     

    Si hemos iniciado la sesion con un usuario de privilegios administrativos, Windows Vista igual nos solicitara una confirmacion para seguir con el proceso, a esto se le llama establecer tokens, y sirve para proteger al sistema de posibles cambios. Si por el contrario, hemos iniciado la sesion con una cuenta de usuarioi estandar, nos solicitara que ingresemos las credenciales de un usuario con novel de administrador.

    Pero esto es lo mas basico que realiza Windows Vista, User Account Control tiene muchas herramientas mas...

    UAC posee cuatro niveles de advertencia, en cada ventana de advertencia, vemos un icono con el escudo de proteccion en diferentes colores, cada uno de ellos tiene algo que decir y debemos saber interpretar: 

     

     

     

     

     

    Windows necesita su permiso para continuar

    Quiere decir que el programa que pertenece a Windows Vista que intentamos abrir o instalar puede afectar a los otros usuarios de ese equipo y por lo tanto necesita de nuestro permiso para dar inicio, debemos leer la informacion que acompania a esta ventana antes de tomar una decision

     

     

     

     

     

     

    Un Programa necesita su permiso para continuar

    Quiere decir que un programa o aplicacion que no pertenece a Windows Vista necesitra de nuestro permiso para iniciarse. Comprueba siempre que tenga el nombre de su fabricante y cual es su procedencia, esta informacion la puedes ver en la ventana de informacion, solo debes leerla antes de tomar la decision de ejecutarla. Si no lees un nombre de proveedor o fabricante recomiendo no abrirla o ejecutarla.

     

     

     

     

     

     Un Programa no identificado desea tener acceso a este equipo

    Quiere decir que estas frente a un programa no identificado y tampoco tiene firma digital (en el que se pueda confiar). Puede existir un peligro al ejecutar esto, solo ejecuta esto si sabes de donde proviene la fuente y si esta es confiable, como un driver de CD, software de algun fabricante, etc.

     

     

     

    Este programa se bloqueo

    Quiere decir que se trata de un programa o aplicacion que el administrador del equipo ha bloqueado para impedir que se ejecute en el equipo. En este caso debes ponerte en contacto con el administrador, y si tu eres el administrador, revisa en las politicas de grupo con GPEDIT.MSC.

    Como recomendacion, siemrpe crea usuarios con cuenta de nivel estandar para trabajar las cosas diarias, solo usa la cuenta con privilegios de administrador si vas a instalar o desinstalar software o hardware.

    La cuenta de usuario estandar te ayudara a proteger tu equipo, ya que desde esta cuenta no se peuden realizar cambios potencialmente peligrosos en el PC

     Ya sabemos que Windows Vista, posee dos niveles de usuarios: estandar y administrador.

     
    Usuarios Estandar
    Ejecutan aplicaciones con una cuenta de usuario y son miembros del grupo Usuarios.
     
    Usuarios Administradores
    Son miembros del grupo Administradores local.
     
    Cuando un usuario ejecuta una aplicación, se aplican al mismo tiempo de ejecución su testigo de acceso y sus privilegios administrativos asociados (tokens). Es decir, si un miembro del grupo Administradores ejecuta ejecuta una aplicacion, esta se llevara a cabo con todos los derechos y privilegios asignados a un administrador local.
     
    Si un Usuario ejecuta la misma aplicacion, esta se ejecuta con los derechos y privilegios asignados a un usuario estandar.
     
    Antes que se ejecute una aplicación identificada como administrativa, Windows Vista pide al usuario su consentimiento para ejecutarla como elevada. Esta caracteristica se conoce como Modo de aprobacion administrativo (Admin Approval Mode). El aviso sobre el consentimiento se visualiza de forma predeterminada, aunque el usuario sea un miembro del grupo Administradores local, porque los administradores trabajan como usuarios estandar hasta que una aplicacion o un componente del sistema que necesita las credenciales administrativas pide permiso para su ejecucion, este proceso es conocido como ELEVACION DE PRIVILEGIOS.

    Como trabaja UAC?
     
    Trabaja en modo invisible tanto para usuarios estandar como para administradores mientras estos estan realizando trabajos no administrativos (usando Word, cambiando las opciones de administracion de energia o agregando una impresora). No obstante, si deseamos cambiar la hora del sistema y estamos trabajando con un usuario estandar, Windows Vista nos solicitara que ingresemos el nombre de una cuenta con privilegios administrativos y su respectiva contrasenia.
     
    Que es una Firma Digital?
     
    Para una ejecutable (driver, aplicacion o macro) este debe ser confiable para ser ejecutado sobre Windows Vista, entonces deben poseer un certificado otorgado por Microsoft (en sus productos nativos) o un certificado externo que otorga Thwaite o VeriSign a productos de terceros.
     
    Los ejecutables que no tienen firma digital, probablemente sean malware o algun codigo no deseable que puede afectar la estabilidad del sistema.
     
    Muchos drivers, sobre todo los antiguos tienen problemas con las firmas digitales, en Windows Vista estos drivers deben ser instalados en forma manual o usando Windows Update que es una herramienta muy completa de Widnows Vista.
     
    Elevando Privilegios
     
    UAC por defecto, ofrece al usuario la posibilidad de elevar los privilegios y es mas o menos asi:
     
    • Si eres administrador: Solo se te solicita una ventana de confirmacion, la cual debes aceptar despues de haber leido el contenido de la ventana de advertencia sobre las firmas digitales o la procedencia de la aplicacion que intentas ejecutar.
    • Si eres usuario estandar: Windows Vista te solicita las credenciales administrativas, solo un Administrador puede darte el permiso para continuar, una vez que la aplicacion fue ejecutada con UAC, la cuenta de usuario se recierte y vuelve a ser Usuario Estandar.
    • Si tienes cuenta de Invitado (normalmente esta deshabilitado) no podras solicitar elevar privilegios de administrador.
    IMPORTANTE:
     
    Tu cuenta que posee privilegios de Administrador, de preferencia debe tener contrasenia compleja, el tener una cuenta administrativa sin contrasenia, es tan segura como no tener UAC, es decir, no es para nada recomendable, ya que cualquier usuarios estandar puede elevar privilegios en el momento que lo desee

    June 16

    Conectando por vez primera una red inalambrica con Windows Vista

     
    Si es la primera vez que usas Windows Vista y deseas conectarte a una red inlamabrica por vez primera, aqui comaprto esto contigo:
     
    Ingresamos con credenciales administrativas al "Centro de Redes y Recursos Compartidos"
    Si el NIC (tarjeta de red) esta instalado en forma correcta con sus respectivos controladores (drivers), veremos lo siguiente:
     

    La grafica nos indica claramente, que nuestro equipo (DELL) esta encendido, pero que o se puede conectar a otras redes y por consiguiente, tampoco se puede conectar al Internet, estos dos ultimos iconos son mostrados en color gris por estar desactivados.

    Si paralelamente, nos fijamos en la barra de notificacion (al lado del reloj en la barra de tareas), veremos que nuestro NIC viene marcado con un signo de admiracion de color amarillo, eso nos indica que faltan configurar los numeros IP para el dispositivo.

    En el "Centro de Redes y Recursos Compartidos" damos click al lado izquierdo, en "Administrar conexiones de red" y agregamos los numeros IP que correspondan, segun la configuracion de cada red local:

    Ahora damos un par de click en el icono de red de la barra de notificacion y veremos que se activa el asistente para conectarse a una red inalambrica, aqui nuestro equipo realizara un "scan" (busqueda) de todas las conexiones posibles, para ver si nos encontramos en un area de cobertura de redes inalambricas, esta prueba la hice desde unos 40 metros de distancia de la oficina, en pleno parque (zona publica) para ver si podia saber de la existencia de otros enlaces inalambricos, lo que vi fue lo siguiente: (he protegido los nombres de los SSID de cada Access Point por razones obvias de Seguridad)

    Se detectaron un aproximado de 8 redes, entre Seguras y No Seguras, tratare de conectarme a la primera ya que esta pertenece al Access Point que tenemos en la oficina, la cual esta Asegurada con contrasenia y claves de encripcion para acceder a ella a traves de un Servidor Radius (que en otra ocasion explicare).

    Ingreso la clave de seguridad de red que posee el Acces Point:

    Luego de contados segundo el Acces Point y el Servidor Radius comprueban mis credenciales y luego me dan acceso a la red, para eso me muestra el siguiente screenshot:

    Si activo el casillero "Iniciar esta conexion automaticamente", cada vez que ingrese a la cobertura que tiene el Access Point de la rfed inalambrica de la oficina, tendre conexion automatica sin necesidad de ingresar nuevamente las credenciales.

    Ahora, vuelvo a revisar en la barra de notificacion el estado de mi red, y veo un icono de red animada que me indica la conexion, el nivel de recepcion de senial y el estado de la misma

    Si ingresamos nuevamente al "Centro de Redes y Recursos Compartidos"" veremos que aun no hay conexion con Internet, esto puede deberse a una mala configuracion de los DNS, Router o numeros IP duplicados en la red, procedemos a corregir esto...

    El asitente para establecer una ubicacion de red de Windows Vista nos muestra por vez primera que ubicacion de red queremos tener para nuestra PC, esto quiere decir que ya estamos comunicando nuestra PC con un Access Point:

    Al elegir "Ubicacion Publica" estamos asegurando nuestra PC para que se puedan compartir anuestras carpetas con ningun equipo conectado a esa Red.
     
    Finalmente la conexion se ha llevado con exito

     
     Al revisar nuevamente en "Centro de Redes y Recursos Compartidos" veremos que el acceso a Internet ya esta permitido y que ya podemos usar todos los servicios de Internet

     
    Espero sirva de ayuda

    June 15

    Configurando mapeador de Vista

     

    Si tu red esta configurada como red de "Ubicacion publica". Windows Vista detectara ningun equipo de la red asignado a "Ubicacion publica". Para solucionar esto, cambia la ubicación de red a "Privada" o conectate a una red asignada a la ubicación de red "Privada"

    Cuando te conectas a una red "Privada", tu PC es visible para otros equipos proximos en la red, lo que aumenta el riesgo de exposicion a troyanos, malware, spyware, etc etc. Debes asignar a tu PC la ubicacion a "Privada" solo si conoces a los usuarios de esa red y a sus dispositivos de confianza como es el caso de las redes domesticasen el la oficina. No configures esta ubicacion a las redes de Lugares Publicos (Cafeterias, Cabinas de INternet con Wi-Fi, parques, terminales terrestres o aeropuertos)

    Windows Vista usa un protocolo llamado LLTD (Link Layer Topology Discover) Deteccion de Topologias a Nivel de Vinculo, gracias a esto podemos usar una novedad de Windows Vista llamada Mapa de Red, Windows XP ya posee un parche para soportar LLTD, si aun no lo tienes en tu PC con XP puedes descargarlo desde este sitio (necesita validacion):

    http://www.microsoft.com/downloads/details.aspx?FamilyID=4f01a31d-ee46-481e-ba11-37f485fa34ea&DisplayLang=es

    Es importante que LLTD supere las prueba de compatibilidad, eso se coonoce rapidamente ubicando el Logo de Windows Vista que indica que es compatible con LLTD

    Nos vamos a la opcion de Red (Centro de Redes y Recursos Compartidos - Ver Equipos y Dispositivos) y veremos lo siguiente:

    Aca podemos ver dos PCs una con Windows Vista llamado DELL y otra con Windows XP llamada XPLegacy, ademas podemos ver que tenemos un router DLink conectado a la red y el cual es administrable desde la red.

    La unica version que no soporta descubrimiento de red por LLTD para impresoras compartidas es Windows VIsta Starter Edition, las demas pueden ver impresoras compartidas y demas recursos, si no podemos ver con LLTD las impresoras desde una ubicacion remota, es necesario habilitar el uso Compartido de impresoras y listo

    Si queremos ver la configuracion manual de LLTD para soportar el Network Mapper de Vista hacemos lo siguiente:

    Ingresamos a Centro de Redes y Recursos Compartidos, y luego a "Administrar Recursos de Red",

    Damos click derecho sobre una de las conexiones de red disponibles ys egumos los pasos que se ven a continuacion:

    Al ver las propiedades de la Red Local, desplazamos el mouse hacia la parte inferior y comprobamos que las casillas siguientes se encuentren habilitadas:

    • Controlador de E/S del asignador de detecciond e topologias
    • Respondedor de deteccion de topologiasde nivel de Vinculo

    Luego, nos vamos nuevamente al Centro de Recursos Compartidos y revisamos que los siguientes parametros se encuentren activados en la parte de "Deteccion de Redes":

      

    Con esto Network Mapper estara habilitado para descubrir nuevos dispositivos en nuestra red local

    June 14

    Comprendiendo los servicios de red en Windows Vista

     
    En Windows Vista, la primera vez que nos conectamos a una red, el entorno nos solicita elegir una ubicacion de red.
     
    Esto sucede porque Windows Vista ajustara la configuracion de firewall apropiada se define automaticamente para el tipo de red con la que nos conectaremos. Si nos conectamos a redes en diferentes lugares (en la red de la casa, cabina de Internet o en el trabajo), elegir una ubicacion de red nos resulta util para asegurarse que nuestra PC tenga siempre el nivel de seguridad adecuado.
     
    Existen tres ubicaciones de red: Hogar, Trabajo y Ubicacion publica.
     
    Hogar o Trabajo
    • Esta pensado en redes domesticas o de oficinas pequenias, en la que conocemos y confiamos en los usuarios y dispositivos de esta red.
    • La deteccion de redes (para ver otros PCs de la red, y para que otros usuarios de la red vean nuestra PC) esta activada de forma predeterminada.
     
    Ubicacion publica
    • Esta configuracion esta pensada para lugares publicos (cabinas de Internet, Centros Comerciales,parques con WiFi, restaurantes). Evita que nuestra PC sea visible para otros equipos y nos protege de software malintencionado de Internet. La deteccion de redes esta desactivada en esta ubicacion.

    Si solo hay un equipo en tu red y no sabes si va a necesitar compartir archivos o impresoras, la opcion más segura es “Ubicacion publica”.
     
    Como cambiamos el tipo de ubicación de red?

    Estos pasos se realizan solo si el equipo o etsa conectado a un dominio
    • Abrir el Centro de redes y recursos compartidos. Ingresamos a "Personalizar" y, luego, en "Pública"  o "Privada"segun sea el caso.

     

    .

     

    Ahora, vamos a configurar los principales aspecto de la Red LAN como son, la gestion de la red y los recursos compartidos.

     
    Ingresamos a "Network and Sharing Center" (Centro de Redes y Recursos Compartidos), esto se encuentra en el Panel de Control.
     

     Desde esta ventana podemos configurar varios aspectos de la Red de Windows Vista, como por ejemplo el Protocolo TCI/IP, conectar nuestra PC a una red inalambrica (neccesitaremos un NIC que soporte Wi-Fi, Diagnosticar nuestra red para ver el estado en que se encuentra, etc.
     
    Es aqui donde vamos a permitir que nuestra PC que ya se encuentra conectada a la red pueda compartir recursos con los otros equipos de la Red.

    Desplazando el mouse hacia la parte inferior, veremos algunas opciones configurables, en mi caso tengo el soporte de deteccion de redes activado, luego tambien tengo activado el parametro de Compartir mis archivos. Lo que necesito activar para que mis carpetas compartidas puedan ser vistas por los dmeas clientes de la red es la opcion "Uso compartido de la carpeta Acceso publico", al ingresar a configurar esta opcion, puedo ver que se me presentan otras tres opciones:
     
    La primera es precisamente para que los demas usuarios de la red local puedan acceder y usar mi carpeta compartida, pero solo en modo Read Only (Solo Lectura)
    La segunda es para que los dmeas usuarios de mi red Local puedan guardar sus archivos o modificar los mios, esta en modo Read/Write (Lectura/Escritura
    La tercera es para desactivar esta propiedad
     
    Nosotros seleccionamos la primera:
     

    De esta manera, hemos activado la propiedad de hacer que los demas usuarios de mi red LAN puedan visualizar mi carpeta compartida y acceder a ella

    June 08

    Configurando ICS en Windows Vista

    ICS o Internet Connection Sharing (Conexion Compartida a Internet) es un recurso muy poco conocido en Windows Vista, a pesar que tenemos una version similar en Windows XP y Windows Server 2003, muchos aun utilizan recursos y software de terceros para compartir su conexion a Internet con los demas usuarios de la red.
     
    Primero, vamos a definir el concepto de PROXY,  este concepto se ha utilizado en relación a Internet, mas conocido como SERVIDOR PROXY, aunque se implementa en cualquier computador que tenga dos o mas tarjetas de red sin importar si tiene un sistema operativo cliente o servidor.
     
    El SERVIDOR PROXY puede hacer, por ejemplo:
    • Un pedido de información para un cliente en lugar de que el cliente lo haga directamente (método usado para salir de un firewall). Se puede controlar los ingresos y salidad de los bits que circulan por la red.
    • Puede actuar como traductor de formato de archivos (por ejemplo, convertir toda imagen GIF que pase por ellos en un BMP, o traducir del inglés al castellano
    • Convertir los attachments o archivos adjuntos de un correo de un formato a otro
    • Trabaja como cache (almacenando en un directorio los archivos más pedidos últimamente, para entregarlos ante una nueva solicitud sin necesidad de que el usuario los busque por toda Internet) Esto en el usuario final tiene un efecto visual de navegacion rapida, lo que hace el usuario es navegar a traves de paginas locales que el Proxy ha almacenado en su Cache, y en lugar de ir al internet y consumir ancho de banda, lo que hace el cliente es leer la pagina desde un sitio local (LAN) previamente cargado por el Proxy.
    • Verificar la seguridad (virus, accesos permitidos, etc.), al poseer dos tarjetas de red (NIC = Network Interface Card) se establece un firewall natural que permite gestionar tanto lo que ingresa como lo que sale del PROXY SERVER.
    Lo unico que se necesita para implementar un Servidor Proxy (Proxy de ahora en adelante) es:
    • Cualquier sistema operativo cliente (Win 9x, 2000, XP, Server, Linux, etc) 
    • En la parte de Hardware dos o mas tarjetas de red (NICs)
    • Una conexion a la red local. Generalmente la que va directo al switch y desde aqui a las demas PCs
    • Una conexion ADSL o Conmutada para salir al Internet, esta conexion debera ir directo al Proxy
    Hasta aqui tenemos dos conexiones que van hacia el Proxy (dos cables UTP que van al proxy). Cada uno de ellos se conecta a su respectivo NIC y se le asigna un rol (quien sera el que tome la linea ADSL y quien sera el que provea de acceso a Internet a las demas PCs de la red LAN).
     
    Lo demas es configuracion de Software, para esto podemos usar cualquier software de terceros (WinGate, Proxy Server, Squid en el caso de Linux, Sambar Server, etc) 
     
    En nuestro caso usaremos ICS (Internet Connection Sharing) que ya viene con Windows (en Vista y en XP esto viene pre configurado y se activa si tenemos dos o mas NICs)
     
     
    Ya en Windows Vista, ingresamos al Centro de Redes y Recursos Compartidos y nos vamos a  "Administrar Conexiones de red", en el screenshot de abajo, en la segunda imagen podemos ver la lista de conexiones que posee actualmente mi PC. Aqui vamos a seleccionar el NIC que tiene conexion directa a ADSL.
    • Click derecho sobre "Red local cableada" (yo le puse ese nombre para hacer mas facil la identificacion)
    • Seleccionamos la opcion "Propiedades"

    • Se configuran los numeros IP correspondientes para cada uno de los NICs, estos deben ser diferente y es recomendable configurar solo los IPs del NIC que posee conexion deirecta a la linea ADSL

    • Click en la ficha "Uso Compartido" y seleccionamos ambas casillas
    • Luego seleccionamos la tarjeta de red, este NIC tendra conexion con el resto de PCs a traves de un Switch o Access Point. 

    • Si deseamos aplicar filtros o seguridad de transaccion de paquetes, podemos configurar el Firewall e indicar que tipo de servicios pueden ser usados por los clilentes y que otro tipo de servicios seran restringidos, por ejemplo, restringir la descarga de software a traves de conexiones Peer to Peer.

    • Al terminar la configuracion, el asistente de ICS nos informa que los numeros IP de la conexion a la LAN cambiara para mantener y activar el Proxy y tambien el Firewall, debemos aceptar.

    Por ahora, eso es todo lo que tenemos que hacer en el Proxy.
     
     
    Ahora toca la configuracion de los clientes. Como recomendacion debemos quitar las direcciones IP Fijas a las PCs que estaran detras del Proxy, ya que su configuracion es diferente y deberan mantener los parametros "Obtener una direccion IP Automaticamente"
    • En el browser de Internet Explorer. Ingresamos a Herramientas - Opciones de Internet y ubicamos la ficha "Conexiones"
    • Click en el boton "Configuracion de LAN"

    Activamos la casilla "Usar Servidor Proxy" y escribir la direccion IP del NIC que se encuentra conectado a la linea ADSL.

    Eso seria todo

    A partir de ahora, la red puede trabajar con un Servidor Proxy sin usar software de terceros. Los equipos cliente pueden tener diferentes versiones de Sistemas Operativos tanto de Software Libre como de Software Propietario ya que las conexiones se haran directamente por el protocolo TCP/IP.

    Cualquier duda con gusto la atiendo.

    March 15

    Las nuevas ediciones de Windows Vista

     
    Windows Vista Starter Edition
     
    Diseñado para principiantes  y  que pueden permitirse un PC de bajo costo. Como con la versión de XP, Windows Vista Starter (iba brevemente a ser llamado Windows Starter 2007) es un subconjunto de Vista Home Basic, y estará disponible solamente en versión de 32 bits (ninguna versión 64-bit x64). Windows Vista Starter permitirá solamente tres aplicaciones (y/o tres ventanas) para ejecutarse simultáneamente, proporcionará conectividad a Internet pero no soportará comunicaciones entrantes de la red, y no proveerá las contraseñas de inicio de sesión o la conmutación rápida del usuario (FUS) . Windows Vista Starter es análogo a la edición de XP Starter Edition. Esta versión será vendida solamente en mercados emergentes.
     
     
    Windows Vista Home Basic
     
    Una versión simple de Windows Vista dirigido a las PCs del hogar. Windows Vista Home basic es la versión de la línea base de Windows Vista, y la versión desde la cual el resto de las ediciones del producto se construirán. Incluirá características tales como cortafuego de Windows, centro de seguridad de Windows, red inlámbrica segura, controles parentales, funcionalidad de anti-spam/anti-virus/anti-spyware, mapa de la red, búsqueda de Windows, Movie Maker, Photo Library,Windows movie Maker, outlook Express con soporte de RSS, P2P Messenger, y más. Windows Vista Home Basic es análogo a Windows.XP Home Edition. Esta versión está diseñada para consumidores en general, quienes deseas actualizarse desde versiones 9x/XP, y tambiñen está orientada a compradores generales sensibles al precio o quienes adquieren su primera PC para el hogar. Windows Vista home Basic no soportará la interfáz Aero.
     
     
    Windows Vista Home Premium
     
    Como sobreconjunto verdadero de Vista Home Basic, Windows Vista Home Premium incluirá todo lo de Home Basic, como funcionalidades Media Center y Media Center Extender (incluyendo ayuda a Cable Card), DVD Maker DVD authoring, funcionalidades para Tablet PC, Mobility Center y otras caracteristicas como son pantalla auxiliar, capacidades de reuniones P2P ad-hoc, auto configuración para rfedes Wi-Fi y roaming para detectar Host Spots de manera automática, unifica los Parental Controls que trabajan sobre PC múltiples, funcionalidad para backup desde la red, Internet File Sharing (una caracteristica ya presente en Windows Live Messenger, carpetas fuera de línea, PC to PC Sync, Sync Manager., y soporte para la siguiente version de servidor Quattro de Microsoft, y tambien soporte para conectividad con Windows Server 2003 R2, Windows Vista Home Premium es análogo a Windows XP Media Center Edition, excepto que agrega numerosas características y funcionalidades, incluyendo soporte para Tablet PC.
     

     

    Windows Vista Small Business Edition
     
    Un SO de gran alcance, confiable y seguro para los negocios de todos los tamaños. Windows Vista Small Business Edition incluirá herramientas para trabajar en un dominio y funcionalidad para administrarlo, compatibilidad con los protocolos de redes no-Microsoft (Netware, SNMP, etc.), servicios Remote Desktop, Microsoft Windows Web Server, y Encrypted File System (EFS)). Además, Vista Small Business incluirá funcionalidad para Tablet PC. Windows Vista Small Business Edition es análogo a Windows XP Professional de hoy. Esta versión está orientada a ejecutivos, y Gerentes de TI
     
     
    Windows Vista Enterprise
     
    Optimizado para la empresa, esta versión será un sobreconjunto verdadero deWindows Vista Business, disponible solamente vía licencia por volumen para los clientes Software Assurance (SA). Incluirá características únicas tales como la versión simple de Virtual PC, el interfaz  de usuario multi-lenguaje (MUI), y las tecnologías de seguridad de volumen de Startup/full ("piedra angular"). No hay versión análoga de XP para este producto. Esta versión está orientada  a ejecutivos que toman decisiones, gerentes de tecnología, Infromation Workers y usuarios de negocios en general.
     
     

     
     
    Windows Vista Ultimate
     
    El mejor sistema operativo para una PC personal. Windows Vista Ultimate es un sobreconjunto del  Windows Vista Premiun y Vista Business, así que incluye todas las características de ambas versiones, agrega funcionamiento Tweaker con experiencias integradas de juego, la creación de Podcast (bajo consideración, puede ser controlado por el producto), y un "Club" de servicios en línea (acceso exclusivo a la música, a las películas, a los servicios y al cuidado preferido del cliente) y otras "ofertas Windows Vista Ultimate" (también bajo consideración, puede ser controlado por fines de legalidad de software). Microsoft está investigando cómo realizar este importante lanzamiento Windows, y está negociando con los propietarios de los derechos de autor para obtener suscripciones A1  con ellos para tener los siguientes servicios: música de libre descarga, película de libre descarga, software de entretenimiento, ayuda preferencial del producto, y los temas de encargo. Vista Ultimate aun no está del todo listo, esta versión estará disponible para IT Iinfluencers, fanáticos de los juegos, entusiastas de medios digitales y estudiantes