Cómo corregir el error de permiso denegado de mklink sin el modo de desarrollador en Windows 11
🔍 WiseChecker

Cómo corregir el error de permiso denegado de mklink sin el modo de desarrollador en Windows 11

Al ejecutar el comando mklink en el símbolo del sistema de Windows 11, aparece el error No tiene privilegios suficientes para realizar esta operación. Esto ocurre porque la creación de vínculos simbólicos requiere el derecho SeCreateSymbolicLinkPrivilege, que no está concedido a las cuentas de usuario estándar de forma predeterminada. Muchas guías en línea recomiendan activar el modo de desarrollador, pero esa opción no siempre está disponible o no es deseable en entornos empresariales. Este artículo explica por qué ocurre el error de permiso y proporciona tres métodos fiables para solucionarlo sin activar el modo de desarrollador.

Conclusiones clave: Corregir el permiso denegado de mklink en Windows 11

  • Ejecutar el símbolo del sistema como administrador: Concede el derecho SeCreateSymbolicLinkPrivilege temporalmente solo para la sesión actual.
  • Directiva de grupo > Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas locales > Asignación de derechos de usuario > Crear vínculos simbólicos: Agrega el privilegio de forma permanente a un usuario o grupo específico.
  • Directiva de seguridad local (secpol.msc) > Crear vínculos simbólicos: Igual que la directiva de grupo, pero disponible en las ediciones Pro y Enterprise de Windows 11 sin el editor de directivas de grupo.

ADVERTISEMENT

Por qué mklink devuelve permiso denegado en Windows 11

El comando mklink es una herramienta integrada de Windows para crear vínculos simbólicos, también llamados symlinks. Un vínculo simbólico es un objeto del sistema de archivos que apunta a otro archivo o carpeta. A diferencia de un acceso directo, un symlink es tratado por el sistema operativo como el archivo o carpeta real. Esto hace que los symlinks sean útiles para redirigir datos de aplicaciones, sincronizar carpetas o gestionar entornos de desarrollo.

Windows 11 requiere el derecho de usuario SeCreateSymbolicLinkPrivilege para crear vínculos simbólicos. De forma predeterminada, solo los miembros del grupo Administrators tienen este privilegio. Los usuarios estándar, incluso aquellos con derechos administrativos a través del Control de cuentas de usuario, no lo tienen. Cuando se ejecuta mklink sin el privilegio requerido, Windows devuelve el error No tiene privilegios suficientes para realizar esta operación.

El modo de desarrollador es una forma de conceder este privilegio, pero también habilita otras características como el portal de dispositivos y el servidor SSH. En entornos empresariales, las políticas de TI a menudo restringen el modo de desarrollador por razones de seguridad. Los métodos siguientes evitan por completo el modo de desarrollador.

Método 1: Ejecutar el símbolo del sistema como administrador

La solución más rápida es ejecutar el símbolo del sistema con derechos de administrador. Esto concede el SeCreateSymbolicLinkPrivilege para la sesión actual. El privilegio no es permanente y debe repetirse cada vez que se abra una nueva ventana del símbolo del sistema.

  1. Abrir el menú Inicio y buscar Símbolo del sistema
    Escriba cmd en el cuadro de búsqueda. La aplicación Símbolo del sistema aparece en los resultados de búsqueda.
  2. Seleccionar Ejecutar como administrador
    Haga clic derecho en Símbolo del sistema y elija Ejecutar como administrador. Haga clic en en el mensaje de Control de cuentas de usuario.
  3. Ejecutar el comando mklink nuevamente
    Escriba su comando mklink, por ejemplo mklink /D C:\Link C:\Target. El vínculo simbólico debería crearse ahora sin el error de permiso.

Si el error persiste, es posible que su cuenta de usuario no sea miembro del grupo Administradores. Verifíquelo escribiendo net user %username% en el símbolo del sistema elevado y buscando Local Group Memberships. Si no muestra Administrators, contacte a su administrador de TI.

ADVERTISEMENT

Método 2: Conceder el privilegio Crear vínculos simbólicos mediante la Directiva de seguridad local

Las ediciones Pro, Enterprise y Education de Windows 11 incluyen la consola Directiva de seguridad local. Puede usarla para agregar permanentemente el SeCreateSymbolicLinkPrivilege a un usuario o grupo específico. Este método no requiere reinicio y funciona hasta que se elimine la directiva.

  1. Abrir la Directiva de seguridad local
    Presione Win + R, escriba secpol.msc y presione Enter. Si este comando falla, su edición de Windows 11 no incluye secpol.msc. Use el Método 3 en su lugar.
  2. Navegar a Asignación de derechos de usuario
    En el panel izquierdo, expanda Configuración de seguridad y luego Directivas locales. Haga clic en Asignación de derechos de usuario.
  3. Localizar la directiva Crear vínculos simbólicos
    Desplácese hacia abajo en el panel derecho y haga doble clic en Crear vínculos simbólicos.
  4. Agregar un usuario o grupo
    Haga clic en Agregar usuario o grupo. Escriba el nombre de usuario o grupo, por ejemplo dominio\usuario o BUILTIN\Users. Haga clic en Comprobar nombres para validar, luego haga clic en Aceptar.
  5. Aplicar el cambio
    Haga clic en Aceptar para cerrar la ventana de directiva. El cambio surte efecto de inmediato. No es necesario reiniciar Windows 11.
  6. Probar el comando mklink
    Abra una nueva ventana del símbolo del sistema como usuario estándar y ejecute su comando mklink. El error de permiso ya no debería aparecer.

Método 3: Conceder el privilegio Crear vínculos simbólicos mediante la Directiva de grupo (Windows 11 Pro, Enterprise, Education)

El Editor de directivas de grupo proporciona una interfaz alternativa para la misma configuración de directiva. Este método es útil cuando ya está gestionando otras directivas a través de la Directiva de grupo.

  1. Abrir el Editor de directivas de grupo
    Presione Win + R, escriba gpedit.msc y presione Enter. Si este comando falla, su edición de Windows 11 no incluye gpedit.msc. Use el Método 2 en su lugar.
  2. Navegar a Asignación de derechos de usuario
    En el panel izquierdo, vaya a Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas locales > Asignación de derechos de usuario.
  3. Localizar y editar Crear vínculos simbólicos
    Haga doble clic en Crear vínculos simbólicos en el panel derecho. Haga clic en Agregar usuario o grupo, ingrese el nombre de usuario o grupo y haga clic en Aceptar.
  4. Aplicar la directiva
    Haga clic en Aceptar para cerrar la ventana de directiva. El cambio se aplica inmediatamente a la máquina local.
  5. Verificar la corrección
    Abra una nueva ventana del símbolo del sistema como usuario estándar y ejecute mklink. El vínculo simbólico debería crearse sin el error de permiso.

ADVERTISEMENT

Problemas comunes después de corregir el permiso de mklink

mklink aún falla después de agregar el privilegio

Si el error persiste, es posible que la cuenta de usuario no haya actualizado su token. Cierre sesión y vuelva a iniciarla, o reinicie el equipo. También verifique que la directiva se haya aplicado ejecutando gpresult /r en el símbolo del sistema y comprobando Crear vínculos simbólicos en Derechos de usuario.

Los vínculos simbólicos no funcionan con recursos compartidos de red

La creación de vínculos simbólicos que apuntan a ubicaciones de red requiere el SeCreateSymbolicLinkPrivilege y el SeBackupPrivilege. Conceda ambos privilegios usando el mismo método de directiva. Además, el recurso compartido de red de destino debe permitir el recorrido de symlinks, lo cual no siempre está habilitado de forma predeterminada en los servidores de archivos remotos.

Los vínculos simbólicos se eliminan después de una actualización de Windows

Las actualizaciones de Windows pueden restablecer las directivas de seguridad locales a sus valores predeterminados. Después de una actualización importante, verifique la directiva Crear vínculos simbólicos para confirmar que su usuario o grupo aún esté listado. Si se eliminó, vuelva a aplicar la directiva usando el Método 2 o el Método 3.

Ejecutar como administrador vs. conceder privilegio mediante directiva: ¿cuál usar?

Elemento Ejecutar como administrador Conceder mediante Directiva de seguridad local
Persistencia Solo por sesión Permanente hasta que se elimine la directiva
Privilegio requerido Pertenencia al grupo Administradores Pertenencia al grupo Administradores para establecer la directiva
Funciona para usuarios estándar No
Reinicio requerido No No, pero se requiere cerrar sesión/iniciar sesión para actualizar el token
Mejor para Uso ocasional por parte del administrador Uso frecuente o scripts automatizados

El error de permiso denegado de mklink en Windows 11 se debe a un derecho de usuario faltante, no a un error del sistema. Puede solucionarlo ejecutando el símbolo del sistema como administrador para un uso único, o concediendo permanentemente el privilegio Crear vínculos simbólicos a través de la Directiva de seguridad local o la Directiva de grupo. Ninguno de los métodos requiere el modo de desarrollador. Después de aplicar la corrección, pruebe el comando mklink con un symlink simple para confirmar que el cambio funciona. Para scripts automatizados o la creación regular de symlinks, el enfoque basado en directivas ahorra tiempo y evita las solicitudes de elevación repetidas.

ADVERTISEMENT