Conéctese a máquinas virtuales de Windows mediante RDP


Este documento describe cómo conectarse a instancias de máquinas virtuales (VM) de Windows mediante RDP. Para conocer otras formas de conectarse a máquinas virtuales de Windows, consulte las siguientes guías:

Antes de comenzar

  • Asegúrese de que la máquina virtual permita el acceso a través del Protocolo de escritorio remoto (RDP). De forma predeterminada, Compute Engine crea reglas de firewall que permiten el acceso RDP en el puerto TCP 3389. Verifique que estas reglas de firewall existan visitando la página de reglas de firewall en la consola de Google Cloud y buscando reglas de firewall que permitan conexiones tcp:3389 .
  • Si aún no lo has hecho, configura la autenticación. La autenticación es el proceso mediante el cual se verifica su identidad para acceder a Google Cloud servicios y API. Para ejecutar código o muestras desde un entorno de desarrollo local, puedes autenticarte en Compute Engine seleccionando una de las siguientes opciones:

    Select the tab for how you plan to use the samples on this page:

    Console

    When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.

    gcloud

    1. After installing the Google Cloud CLI, initialize it by running the following command:

      gcloud init

      If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.

    2. Set a default region and zone.

Conéctese a máquinas virtuales de Windows mediante RDP

Compute Engine admite múltiples formas de conectarse a sus instancias de Windows.

Conexión a instancias de Windows.

La mejor manera de conectarse al escritorio remoto de una instancia de Windows depende de múltiples factores:

Si tiene dificultades para conectarse mediante RDP, consulte Solución de problemas de RDP . Si no puede conectarse a una instancia de Windows mediante el uso de Escritorio remoto, consulte Conexión al SAC de una máquina virtual de Windows .

Para conectarse al escritorio remoto de una instancia de Windows, utilice uno de los siguientes procedimientos.

Escritorio IAP

IAP Desktop es una aplicación de Windows que le permite administrar múltiples conexiones de Escritorio remoto a instancias de VM de Windows. IAP Desktop se conecta a instancias de VM mediante el reenvío TCP de Identity-Aware Proxy y no requiere que las instancias de VM tengan una dirección IP pública.

Antes de conectarse mediante IAP Desktop, asegúrese de que se cumplan los siguientes requisitos previos:

Para conectarse a una instancia de VM mediante IAP Desktop, haga lo siguiente:

  1. En IAP Desktop, seleccione Perfil > Agregar proyecto .

  2. Ingrese el ID o el nombre de su proyecto y haga clic en Aceptar .

  3. En la ventana del Explorador de proyectos , haga clic derecho en la instancia de VM a la que desea conectarse y seleccione Conectar .

    Escritorio IAP.

Para obtener más información sobre IAP Desktop, consulte la página del proyecto GitHub .

Aplicación de conexión a escritorio remoto

Puede utilizar la aplicación Conexión a Escritorio remoto de Microsoft que forma parte de Windows para conectarse a instancias de Windows.

Antes de conectarse mediante la aplicación Conexión a Escritorio remoto de Microsoft, asegúrese de que se cumpla uno de los siguientes requisitos previos:

  • Su instancia de VM tiene una dirección IP pública y sus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP pública de su cliente a la instancia mediante el puerto 3389.
  • Su red local está conectada a su VPC mediante Cloud VPN o Cloud Interconnect y sus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP privada de su cliente a la instancia mediante el puerto 3389.

Para conectarse con el Escritorio remoto de Microsoft Windows, haga lo siguiente:

  1. Cree una cuenta y contraseña de Windows si aún no tiene una.

  2. Para conectarse a Internet, utilice la dirección IP externa . Para conectarse mediante Cloud VPN o Cloud Interconnect, use la dirección IP interna .

    Identifique las direcciones IP externas e internas de su instancia de Windows completando uno de los siguientes pasos:

    • En la consola de Google Cloud, vaya a la página de instancias de VM .

      Vaya a la página de instancias de VM

    • Al usar la CLI de gcloud, ejecuta gcloud compute instances list :

      gcloud compute instances list
  3. Abra Conexión a escritorio remoto de Microsoft Windows en su máquina con Windows. Puede encontrar el ejecutable en %systemroot%\system32\mstsc.exe

    El cuadro de diálogo Conexión a Escritorio remoto.

  4. En el cuadro Computadora , ingrese la dirección IP.

    Si configuró su instancia para usar un número de puerto diferente para RDP, agréguelo después de la dirección IP, por ejemplo: 1.2.3.4:3389 .

  5. Haga clic en Conectar .

  6. Ingrese su nombre de usuario y contraseña y haga clic en Aceptar .

    Si has olvidado tu contraseña, puedes restablecerla .

Escritorio remoto de Chrome

Chrome Remote Desktop es un servicio que le permite acceder de forma remota a otra computadora mediante un navegador web. Chrome Remote Desktop funciona en Windows, macOS y Linux y no requiere que la instancia de VM tenga una dirección IP pública.

Antes de conectarse mediante Chrome Remote Desktop, asegúrese de que se cumplan los siguientes requisitos previos:

Para conectarse a una instancia de VM mediante Chrome Remote Desktop, haga lo siguiente:

  1. En su computadora local, vaya al sitio web de Escritorio remoto de Chrome .

  2. Si aún no ha iniciado sesión en Google, inicie sesión con la misma cuenta de Google que utilizó para configurar el servicio de Escritorio remoto de Chrome.

  3. Seleccione la instancia a la que desea conectarse.

  4. Cuando se le solicite, ingrese el PIN que creó al instalar el servicio de Escritorio remoto de Chrome y haga clic en el botón de flecha para conectarse.

Otro

Puede conectarse a sus instancias de VM de Windows utilizando otros clientes RDP, como clientes desarrollados para Android, iOS, Mac y otros. Para obtener una lista de clientes oficialmente admitidos, consulte Clientes de escritorio remoto de Microsoft .

Antes de conectarse, asegúrese de que se cumpla uno de los siguientes requisitos previos:

  • Su instancia de VM tiene una dirección IP pública y sus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP pública de su cliente a la instancia mediante el puerto 3389.
  • Su red local está conectada a su VPC mediante VPN o Cloud Interconnect y sus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP privada de su cliente a la instancia mediante el puerto 3389.

Para conectarse utilizando otros clientes RDP, haga lo siguiente:

  1. Para conectarse a Internet, utilice la dirección IP externa . Para conectarse mediante Cloud VPN o Cloud Interconnect, use la dirección IP interna .

    Identifique las direcciones IP externas e internas de su instancia de Windows completando uno de los siguientes pasos:

    • En la consola de Google Cloud, vaya a la página de instancias de VM .

      Vaya a la página de instancias de VM

    • Al usar la CLI de gcloud, ejecuta gcloud compute instances list :

      gcloud compute instances list
  2. Instale el cliente compatible según las instrucciones de instalación del cliente.

  3. Conéctese usando la dirección IP de su instancia y autentíquese con su nombre de usuario y contraseña para la instancia.

Si tiene dificultades para conectarse mediante RDP, consulte la página Solución de problemas de RDP . Para obtener información sobre las licencias RDP, consulte las preguntas frecuentes sobre las licencias de Microsoft .

Verificar el certificado RDP

Verifique el certificado RDP viendo la salida del puerto serie desde el inicio inicial de la VM o usando el comando PowerShell apropiado desde el SAC.

Puerto serie

  1. Verifique el certificado RDP viendo el resultado del puerto serie 1 durante el arranque inicial de la máquina virtual de Windows.

  2. Examine la salida del puerto serie 1 durante el arranque inicial de la máquina virtual de Windows para ver lo siguiente:

    Serial port 1 (console) output for rdp-test
    ...
    ...
    2021/03/31 15:53:58 GCEInstanceSetup: RDP certificate details: Subject: CN=rdp-test, Thumbprint: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
    ...
    ...
    

PowerShell desde el SAC

  1. Conéctese al SAC de Windows.

  2. Ejecute los siguientes comandos de PowerShell:

    # WinRM Cert
    Write-Host 'WinRM certificate details:'; Get-ChildItem 'Cert:\LocalMachine\My' | Where-Object { $_.Subject -like "CN=$env:COMPUTERNAME*" -and $_.NotAfter -gt $(Get-Date) -and $_.HasPrivateKey} |  Select-Object Subject, Thumbprint | Format-List
    # RDP Cert
    Write-Host 'RDP certificate details:'; Get-ChildItem 'Cert:\LocalMachine\Remote Desktop\' | Where-Object { $_.Subject -like "CN=$env:COMPUTERNAME*" -and $_.NotAfter -gt $(Get-Date) -and $_.HasPrivateKey} |  Select-Object Subject, Thumbprint | Format-List
    

    ¿Qué sigue?