Cómo conectarse por RDP a tu servidor Windows

El procedimiento completo desde Windows, macOS, Linux, iOS y Android, las opciones que mejoran de verdad el confort y la solución de los errores habituales.

Introducción

El Remote Desktop Protocol (RDP) es el protocolo de Microsoft que muestra el escritorio de una máquina Windows remota en tu pantalla, con teclado, ratón, sonido y portapapeles. En un VPS Windows de By-Hoster, ese acceso está optimizado hasta 60 FPS y recibes la dirección IPv4 dedicada y las credenciales de Administrador 10 minutos después del pedido. Solo queda abrir el cliente adecuado en tu dispositivo.

Tres datos bastan para abrir una sesión: la dirección IP del servidor, el nombre de usuario (Administrador en un sistema en español, Administrator en uno en inglés) y su contraseña. El puerto por defecto es el 3389 en TCP. Nada que comprar: el cliente RDP viene integrado en Windows, es gratuito en macOS, iOS y Android, y existe como software libre en Linux con Remmina y FreeRDP.

Conviene conocer dos límites antes de multiplicar las conexiones. Windows Server permite 2 sesiones RDP administrativas simultáneas: por encima, Microsoft exige licencias RDS CAL que By-Hoster no proporciona, igual que tampoco proporciona la licencia de Windows. Y si el RDP deja de responder, la consola VNC del área de cliente sigue accesible para recuperar el control de la máquina.

Desde Windows: Conexión a Escritorio remoto (mstsc)

Windows incluye su propio cliente RDP: no hay nada que instalar ni que comprar. Ten a mano los tres datos enviados al entregar el servidor: la dirección IPv4 dedicada, el nombre de usuario Administrator y su contraseña. Mientras no hayas cambiado el puerto de escucha, no hace falta indicarlo: el cliente usa el 3389 por defecto.

El procedimiento es idéntico en Windows 10, Windows 11 y Windows Server.

  1. Pulsa Windows + R, escribe mstsc y confirma. Se abre la ventana Conexión a Escritorio remoto.
  2. En el campo Equipo, escribe la dirección IP de tu servidor. Si cambiaste el puerto de escucha, escribe dirección, dos puntos, puerto: 192.0.2.10:3390.
  3. Haz clic en Mostrar opciones para desplegar las pestañas Pantalla, Recursos locales y Rendimiento: allí se ajustan la resolución, el uso compartido de unidades y la calidad de imagen (detalle más abajo).
  4. Haz clic en Conectar y escribe Administrator y la contraseña. Si Windows propone automáticamente otra cuenta, pulsa Más opciones y luego Usar otra cuenta.
  5. En la primera conexión aparece un aviso de certificado: el certificado RDP está autofirmado por el servidor, es el comportamiento normal de una máquina nueva. Comprueba que la IP mostrada es la tuya, marca No volver a preguntar y continúa.
  6. Aparece el escritorio remoto. Para enviar Ctrl + Alt + Supr dentro de la sesión y no a tu equipo, usa Ctrl + Alt + Fin.
  7. Guarda la conexión para las siguientes veces: Mostrar opciones → Guardar como crea un archivo .rdp que reabre la sesión con un doble clic, opciones incluidas.
  8. Para cerrar correctamente, abre el menú Inicio remoto y elige Cerrar sesión. Cerrar la ventana con la cruz deja la sesión abierta en el servidor y ocupa una de las dos plazas disponibles.

Desde macOS: la aplicación Windows App

Microsoft renombró Microsoft Remote Desktop como Windows App. Es el mismo cliente, gratuito en la Mac App Store, y las instalaciones existentes siguen funcionando con el nombre antiguo. Un Mac se conecta exactamente al mismo servidor que un PC: la misma sesión, las mismas ventanas abiertas, el mismo software Windows — incluidos los programas que no existen en macOS, que suele ser justamente el motivo de todo el planteamiento.

  1. Instala Windows App (antes Microsoft Remote Desktop) desde la Mac App Store y ábrela.
  2. Haz clic en + y luego en Add PC / Añadir un PC.
  3. En PC name, escribe la dirección IPv4 del servidor, seguida de :puerto solo si cambiaste el puerto de escucha.
  4. En User account, elige Add user account y guarda Administrator y su contraseña: no tendrás que reescribirlos en cada sesión.
  5. Abre la pestaña Devices & Audio para activar el portapapeles, las impresoras o la redirección de sonido, y la pestaña Folders para montar una carpeta de tu Mac dentro de la sesión. Pulsa Save.
  6. Haz doble clic en la miniatura del servidor y acepta el aviso de certificado autofirmado en la primera conexión: la sesión se abre.
  7. En los ajustes de pantalla de la conexión, activa la actualización de la resolución al redimensionar: la sesión sigue entonces el tamaño de la ventana en lugar de quedarse fija, lo que evita las bandas negras en una pantalla Retina.

Desde Linux: Remmina o FreeRDP

Microsoft no publica un cliente RDP para Linux, pero dos programas libres hacen el trabajo sin concesiones: Remmina, una interfaz gráfica incluida en la mayoría de distribuciones de escritorio, y FreeRDP, el motor de línea de comandos que Remmina utiliza por debajo. Ambos gestionan el portapapeles, el sonido, el uso compartido de carpetas y la resolución dinámica.

  1. Instala los paquetes: sudo apt install remmina remmina-plugin-rdp freerdp2-x11 en Debian y Ubuntu, sudo dnf install remmina freerdp en Fedora.
  2. Abre Remmina, haz clic en + y selecciona el protocolo RDP en la lista desplegable.
  3. Rellena Servidor (la dirección IP, eventualmente seguida de :puerto), Nombre de usuario Administrator y la contraseña. Deja vacío el campo de dominio: se trata de una cuenta local.
  4. En la pestaña Básico, elige la resolución o la opción que sigue el tamaño de la ventana; en Avanzado, ajusta la profundidad de color y activa el uso compartido del portapapeles. Guarda y conecta.
  5. En línea de comandos basta una sola instrucción: xfreerdp /v:192.0.2.10 /u:Administrator /dynamic-resolution /clipboard. En FreeRDP 3 el comando se llama xfreerdp3.
  6. Añade /drive:compartida,/home/yo/compartida para montar una carpeta local dentro de la sesión, /sound para traer el audio y /multimon para repartir la sesión entre varias pantallas.
  7. En la primera conexión, FreeRDP pide validar la huella del certificado autofirmado: responde Y y quedará memorizada en ~/.config/freerdp/known_hosts2.

Desde iOS y Android

Microsoft publica la misma aplicación en iPhone, iPad y Android. Es la herramienta de intervención por excelencia: reiniciar un servicio, validar un asiento contable o comprobar que un proceso terminó, desde el móvil y sin encender un ordenador. Seamos honestos con el límite: una pantalla de seis pulgadas sirve para una intervención corta, no para una jornada de introducción de datos. Para trabajar en serio en movilidad, una tableta con teclado es el mínimo.

  1. Instala Windows App (antes Microsoft Remote Desktop) desde la App Store en iOS y iPadOS, o desde Google Play Store en Android.
  2. Toca +, luego Add PC / Añadir un PC y escribe la dirección IPv4 del servidor.
  3. Guarda la cuenta Administrator y su contraseña en la aplicación: teclear una contraseña compleja en un teclado táctil en cada conexión cansa muy rápido.
  4. Acepta el aviso de certificado autofirmado y toca la miniatura del servidor para abrir la sesión.
  5. Elige el modo de entrada en la barra de herramientas: el modo puntero (el dedo mueve un cursor, el toque equivale a clic izquierdo) es el más fiable con el software de gestión, mientras que el modo táctil encaja con aplicaciones pensadas para pantalla.
  6. Un teclado Bluetooth transforma la experiencia en tableta: los atajos de Windows se transmiten a la sesión, incluidos Ctrl + C y Ctrl + V hacia el portapapeles compartido.

Las opciones que mejoran de verdad el confort

Una sesión RDP mal configurada da una sensación de lentitud que no tiene nada que ver con la potencia del servidor. Los ajustes siguientes están en mstsc → Mostrar opciones en Windows y en las propiedades de la conexión en los demás clientes. Se configuran una vez y se guardan con el perfil de conexión.

  • Resolución (pestaña Pantalla): el control llega hasta la pantalla completa. Con un enlace cómodo, déjalo al máximo; el acceso RDP de los VPS Windows de By-Hoster está optimizado hasta 60 FPS, conviene aprovecharlo.
  • Varias pantallas: marca Usar todos mis monitores para la sesión remota en la pestaña Pantalla, o lanza mstsc /multimon. La sesión remota se reparte entonces entre tus dos o tres pantallas físicas.
  • Portapapeles compartido (pestaña Recursos locales): copiar y pegar texto, y también archivos, entre tu equipo y el servidor a través del explorador. Suele ser la forma más simple de mover un documento sin FTP ni nube.
  • Unidades compartidas: Recursos locales → Más → Unidades. Tus discos locales aparecen en el explorador del servidor como C en TU-PC. Práctico para dejar una copia de seguridad o recoger una exportación.
  • Impresoras y sonido: la redirección de impresora permite imprimir un documento del servidor en la impresora que tienes al lado. El audio se trae a tu equipo, se deja en el servidor o se silencia.
  • Perfil de rendimiento (pestaña Rendimiento): el ajuste Red de área local (10 Mbps o más) activa todos los efectos visuales. Con una conexión móvil inestable, bajar un nivel y desmarcar el fondo de escritorio vuelve la sesión mucho más reactiva.
  • Reconexión automática: deja la casilla activada. Un microcorte por tu lado no hará perder la sesión, el cliente la restablece solo.

Asegurar el acceso RDP desde la primera sesión

Un puerto 3389 abierto en Internet lo escanean sin descanso robots que prueban contraseñas en bucle. No es una amenaza teórica, es el ruido de fondo de la red. La buena noticia: unos minutos de configuración bastan para volver inofensivos esos intentos. Toma un snapshot antes de tocar el cortafuegos, te devolverá atrás si te cierras el acceso a ti mismo.

  1. Cambia la contraseña de Administrador en la primera sesión. Dentro de la sesión pulsa Ctrl + Alt + Fin y luego Cambiar una contraseña, o abre un símbolo del sistema como administrador y escribe net user Administrator *. Apunta a 14 caracteres como mínimo, nunca reutilizados.
  2. Nunca dejes una contraseña débil en un servidor expuesto. Es la causa número uno de los servidores Windows comprometidos: ni el cortafuegos, ni el Anti-DDoS, ni cambiar el puerto compensan una contraseña adivinable.
  3. Restringe el puerto 3389 con el cortafuegos. Abre Firewall de Windows Defender con seguridad avanzada → Reglas de entrada → Escritorio remoto (TCP de entrada) → Propiedades → Ámbito y limita las direcciones IP remotas a las de tu oficina o tu VPN. Todo lo demás se rechaza antes incluso de la pantalla de inicio de sesión.
  4. Comprueba primero que tu dirección pública es fija. Con una IP dinámica, la regla te excluirá a ti en el siguiente cambio. En ese caso mantén la regla abierta y confía en una contraseña larga, o pasa por una VPN.
  5. Crea una cuenta de administrador con un nombre propio y reserva la cuenta Administrator integrada: la mitad de los ataques de diccionario solo prueban ese nombre.
  6. Cambiar el puerto de escucha reduce el ruido, no sustituye a lo demás. El puerto se modifica en la clave HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, valor PortNumber. Abre el nuevo puerto en el cortafuegos antes de reiniciar el servicio, o la sesión actual será la última.
  7. Deja activada la autenticación a nivel de red (NLA). Exige credenciales válidas antes incluso de abrir una sesión gráfica, lo que corta de raíz buena parte de los intentos automatizados.

Solución de problemas: los errores RDP más frecuentes

Casi todas las averías de RDP se resumen en siete mensajes. Así se leen y esto es lo que piden realmente, del más común al más específico.

  • «Se agotó el tiempo de espera de la conexión» / no se puede conectar: la máquina está apagada, el cortafuegos bloquea el 3389 o es tu propia red la que filtra el puerto de salida — muchos hoteles, escuelas y empresas lo hacen. Prueba desde el punto de acceso del móvil: si funciona, el bloqueo está en tu red local, no en el servidor.
  • «Las credenciales no funcionaron»: en un sistema en francés la cuenta se llama Administrateur y no Administrator. Prueba .\Administrator para forzar la cuenta local. Revisa también la distribución del teclado: la contraseña se escribe con la tuya, y AZERTY y QWERTY no producen los mismos caracteres.
  • «No se puede comprobar la identidad del equipo remoto»: el certificado RDP está autofirmado por el servidor, es normal en una máquina nueva y no hace la conexión menos cifrada. Confirma que la IP mostrada es la tuya y marca No volver a preguntar.
  • «No hay licencias de Escritorio remoto disponibles» / ningún servidor de licencias accesible: se instaló el rol Servicios de Escritorio remoto y su periodo de gracia terminó. Ahora exige RDS CAL de Microsoft, que By-Hoster no proporciona. Para una simple administración entre dos, ese rol es innecesario: mstsc /admin abre una sesión administrativa sin él.
  • «Se alcanzó el número máximo de conexiones»: las 2 sesiones administrativas simultáneas están ocupadas, a menudo por una sesión fantasma que quedó abierta. Desde la sesión restante escribe query user y luego logoff <ID> para liberar sitio. Acostúmbrate a cerrar sesión en vez de cerrar la ventana.
  • Error de autenticación relacionado con CredSSP o el cifrado: cliente y servidor no están al mismo nivel de parches. Instala las actualizaciones de Windows en ambos lados — es la única corrección limpia, y esquivar el control equivale a desactivar una protección.
  • Sesión lenta, con tirones o pantalla negra: baja un nivel la resolución, desmarca el fondo de escritorio en la pestaña Rendimiento, corta la redirección de audio si no la necesitas. Con una pantalla negra persistente, Ctrl + Alt + Fin abre el Administrador de tareas remoto: relanza explorer.exe desde Archivo → Ejecutar nueva tarea.

Si el RDP deja de responder: la consola VNC de emergencia

A veces ninguna de estas soluciones aplica, simplemente porque el propio RDP está fuera de servicio: una regla de cortafuegos demasiado estricta, un servicio de Escritorio remoto detenido, un reinicio atascado en una actualización. En ese caso, la consola VNC del área de cliente sigue accesible: muestra la pantalla de la máquina sin pasar por la capa de red del RDP, exactamente como si estuvieras delante de un monitor conectado al servidor.

Desde ahí se reabre el puerto 3389, se relanza el servicio, se cierra una sesión fantasma o se responde a un cuadro de diálogo que quedó bloqueado. Si la situación es más grave, los snapshots permiten volver a un estado anterior y la reinstalación se lanza de forma autónoma desde el área de cliente. Y si nada basta, el soporte humano 24/7 responde por ticket, Discord y teléfono — el equipo técnico de la asociación explota directamente el centro de datos DC-FR_NA(01), en Nueva Aquitania.

Preguntas frecuentes

Pulsa Windows + R, escribe mstsc y confirma: se abre la ventana Conexión a Escritorio remoto. Introduce la dirección IP de tu servidor, haz clic en Conectar y escribe el usuario Administrator con su contraseña. Acepta el aviso de certificado autofirmado de la primera conexión y aparecerá el escritorio remoto. No hay que instalar nada: el cliente viene con Windows 10, Windows 11 y Windows Server.

Instala Windows App (antes Microsoft Remote Desktop) desde la Mac App Store, de forma gratuita. Haz clic en + y luego en Add PC, escribe la dirección IPv4 del servidor, guarda la cuenta Administrator con su contraseña y haz doble clic en la miniatura. La pestaña Devices & Audio activa el portapapeles, el sonido y las impresoras. Así un Mac alcanza el software Windows que no existe en macOS.

Sí. Microsoft publica Windows App (antes Microsoft Remote Desktop) en Google Play Store y en la App Store. Se añade el servidor con su dirección IP y la cuenta de Administrador, y se abre la sesión. El modo puntero es el más fiable con el software de gestión. Es perfecto para una intervención corta; para una jornada completa, prevé una tableta con teclado.

Windows Server permite 2 sesiones RDP administrativas simultáneas. Es suficiente para administrar la máquina o trabajar entre dos. Por encima, para un acceso RDP aplicativo para varios colaboradores, Microsoft exige licencias RDS CAL que debes adquirir por tu cuenta: By-Hoster no las proporciona ni las revende. Prevé también la RAM, ya que cada sesión abierta consume su parte del servidor.

Ese mensaje aparece cuando se ha instalado el rol Servicios de Escritorio remoto en el servidor y su periodo de gracia ha terminado: Windows exige entonces RDS CAL de Microsoft, que By-Hoster no proporciona. Para una administración entre dos, el rol es innecesario — mstsc /admin abre una sesión administrativa sin él. Si se instaló por error, desinstalarlo restablece el acceso.

Tres causas posibles: la máquina está apagada, el cortafuegos de Windows bloquea el puerto 3389, o tu propia red filtra ese puerto de salida — algo frecuente en empresas, hoteles y escuelas. Prueba desde el punto de acceso del móvil para distinguirlo. Si el bloqueo está en el servidor, la consola VNC del área de cliente permite reabrir el puerto sin pasar por el RDP.

La gama arranca en 8 €/mes IVA incluido con Windows - Core (4 vCore, 8 GB de RAM, 50 GB SSD, 500 Mbps), luego Windows - Plus a 13 €/mes (8 vCore, 16 GB, 200 GB), la más elegida, Windows - Max a 26 €/mes y Windows - Titan a 49,99 €/mes. El compromiso anual da -10 %. El acceso RDP está incluido en todas, pero la licencia de Microsoft no se proporciona.

Nuestra referencia: 4 GB de RAM como mínimo para un uso ligero (RDP y ofimática, un solo usuario), y 8 GB en cuanto añades software de gestión, SQL Server Express o varios usuarios simultáneos. Todas las configuraciones Windows de By-Hoster arrancan ya en 8 GB. Para varias aplicaciones pesadas abiertas a la vez, apunta a 16 o 32 GB con Windows - Plus o Windows - Max.