Cómo activar y usar sudo en Windows 11: modos, comandos y requisitos
Aprende a activar sudo en Windows 11 24H2 o posterior, usar comandos con permisos de administrador y elegir entre sus tres modos de funcionamiento.
Windows 11 incorpora su propio comando sudo para ejecutar una orden con permisos de administrador directamente desde una consola que no está elevada. Está disponible a partir de Windows 11 24H2 y puede utilizarse desde Windows Terminal, PowerShell y otras consolas compatibles.
Su funcionamiento recuerda al sudo de Linux y otros sistemas Unix, pero no es idéntico. En Windows eleva el proceso mediante el Control de cuentas de usuario (UAC), actualmente no permite ejecutar un programa como otro usuario y ofrece tres modos con diferencias importantes de seguridad.
Qué necesitas para usar sudo en Windows 11
- Windows 11 24H2 o una versión posterior.
- Una cuenta capaz de autorizar operaciones con privilegios de administrador.
- Tener activado
sudoen la configuración de Windows.
Para comprobar tu versión de Windows, pulsa Windows + R, escribe winver y pulsa Intro. Si utilizas una versión anterior a 24H2, actualiza Windows antes de continuar.
Cómo activar sudo desde Configuración
La ubicación del ajuste depende de la versión de Windows 11. Microsoft reorganizó las opciones para desarrolladores a partir de Windows 11 25H2.
En Windows 11 25H2 y versiones posteriores
- Abre Configuración.
- Entra en Sistema.
- Abre Opciones avanzadas.
- Busca la sección de terminal y activa Habilitar sudo.
- Selecciona el modo de funcionamiento que quieras utilizar.
En Windows 11 24H2
- Abre Configuración.
- Entra en Sistema.
- Abre Para desarrolladores.
- Activa la opción correspondiente a sudo.
- Elige el modo que utilizará el comando.
En equipos administrados por una empresa o centro educativo, estas opciones pueden estar bloqueadas mediante políticas de la organización.
Los tres modos de sudo en Windows 11
Windows ofrece tres configuraciones diferentes. No cambian los privilegios obtenidos por el comando, sino la forma en que el proceso elevado se conecta con la consola desde la que se ejecutó.
En una nueva ventana: forceNewWindow
forceNewWindow es la configuración predeterminada y la recomendada por Microsoft para la mayoría de los usuarios. Cuando ejecutas un comando con sudo, Windows abre el proceso elevado en una nueva ventana de consola.
Este aislamiento reduce la interacción entre la consola sin privilegios y el proceso que acaba de recibir permisos administrativos. Su comportamiento se parece más al flujo tradicional de ejecutar una herramienta como administrador.
Es la opción más recomendable si no necesitas que el programa elevado permanezca dentro de la misma ventana de Terminal.
En la misma ventana sin entrada: disableInput
disableInput ejecuta el proceso elevado dentro de la consola actual, pero cierra su canal de entrada. Esto impide que el proceso reciba comandos escritos desde esa misma sesión.
Ofrece parte de la comodidad de mantener la salida en la ventana actual y reduce algunos de los riesgos asociados al modo completamente interactivo.
La desventaja es que no resulta apropiado para programas que necesitan pedir datos o recibir órdenes de forma interactiva después de iniciarse.
En línea: normal
El modo normal, denominado también inline, es el que más se parece al comportamiento habitual de sudo en otros sistemas operativos. El proceso elevado permanece en la misma consola y puede recibir entrada desde ella.
También es el modo con mayores implicaciones de seguridad. Microsoft advierte de que un proceso sin privilegios que comparta la misma consola puede intentar interactuar con el proceso elevado o acceder a información de su salida.
Utiliza este modo solo cuando necesites realmente una sesión interactiva y entiendas ese riesgo. Para el uso general, Microsoft recomienda mantener forceNewWindow.
Cómo cambiar el modo de sudo mediante comandos
También puedes modificar la configuración desde una consola abierta previamente como administrador. Los nombres internos de los tres modos son forceNewWindow, disableInput y normal.
sudo config --enable forceNewWindow
sudo config --enable disableInput
sudo config --enable normal
Ejecuta únicamente la línea correspondiente al modo que quieras activar. No es necesario ejecutar las tres.
Si no tienes una razón concreta para utilizar otro comportamiento, selecciona forceNewWindow.
Cómo usar sudo en Windows 11
Una vez activado, abre una consola normal, sin utilizar previamente Ejecutar como administrador. Añade sudo delante de la orden que necesite privilegios elevados.
Por ejemplo, Microsoft utiliza netstat -ab como una forma sencilla de demostrar el funcionamiento:
sudo netstat -ab
Windows mostrará una solicitud de UAC para confirmar la elevación. Después, el comando se ejecutará con permisos administrativos utilizando el modo de sudo que hayas configurado.
La misma estructura se aplica a otras órdenes:
sudo
No añadas sudo indiscriminadamente a todos los comandos. Úsalo únicamente cuando la operación necesite realmente permisos de administrador.
Ejemplo: abrir el Bloc de notas como administrador
También puedes anteponer sudo al nombre de una aplicación. Para abrir el Bloc de notas con permisos elevados:
sudo notepad
La aplicación se iniciará con privilegios administrativos después de aceptar el aviso de UAC.
Advertencia: una aplicación iniciada de esta manera puede modificar archivos y configuraciones protegidos. No edites archivos del sistema si no conoces el efecto del cambio.
Cómo comprobar que sudo funciona
La prueba más sencilla consiste en abrir Windows Terminal o PowerShell de forma normal y ejecutar:
sudo netstat -ab
Si sudo está correctamente habilitado, debería aparecer la solicitud de UAC y el comando se ejecutará posteriormente con privilegios elevados.
Si Windows responde que sudo no se reconoce como comando, comprueba primero que utilizas Windows 11 24H2 o posterior y que la función está activada en Configuración.
Por qué sudo de Windows no funciona exactamente como el de Linux
El nombre y la forma de escribir los comandos resultan familiares para usuarios de Linux, pero Windows implementa su propio sistema de elevación.
- Windows utiliza UAC para autorizar la elevación.
sudoeleva el proceso con permisos administrativos.- Actualmente no permite seleccionar otro usuario con una sintaxis equivalente a la de Linux.
- Los modos
forceNewWindow,disableInputynormalson específicos de la implementación de Windows. - No sustituye automáticamente a
runas, ya que ambas herramientas resuelven necesidades diferentes.
Si necesitas ejecutar una aplicación con las credenciales de otro usuario, runas sigue siendo más apropiado. El objetivo de sudo es elevar rápidamente un proceso desde una consola que actualmente se está ejecutando sin privilegios administrativos.
Qué modo de sudo conviene utilizar
Para la mayoría de los usuarios, En una nueva ventana o forceNewWindow es la elección más prudente y además es la configuración predeterminada de Microsoft.
disableInput puede ser útil cuando quieres conservar la salida en la consola actual pero el comando no necesita recibir datos. normal ofrece la experiencia más cómoda para comandos interactivos, aunque también expone una superficie de interacción mayor entre procesos elevados y no elevados.
Cambiar el modo no hace que sudo conceda más o menos permisos administrativos. La diferencia está en cómo se comunica el proceso elevado con la sesión de consola desde la que se inició.
Qué hacer si no aparece la opción para activar sudo
Si no encuentras el ajuste, comprueba estos puntos en orden:
- Ejecuta
winvery confirma que tienes Windows 11 24H2 o posterior. - Instala las actualizaciones pendientes desde Configuración > Windows Update.
- En Windows 11 24H2, busca la opción dentro de Sistema > Para desarrolladores.
- En Windows 11 25H2 o posterior, revisa Sistema > Opciones avanzadas.
- Si el PC pertenece a una organización, comprueba si una política administrativa ha desactivado sudo o las opciones avanzadas.
No necesitas instalar una versión de sudo procedente de terceros para utilizar la implementación oficial de Microsoft en una versión compatible de Windows 11.