Este documento describe cómo conectarse a instancias de máquinas virtuales (VM) de Windows mediante RDP. Para conocer otras formas de conectarse a máquinas virtuales de Windows, consulte las siguientes guías:
- Conéctese a máquinas virtuales de Windows mediante PowerShell
- Conéctese al SAC de una máquina virtual Windows
- Conéctese a máquinas virtuales de Windows mediante SSH
Antes de comenzar
- Asegúrese de que la máquina virtual permita el acceso a través del Protocolo de escritorio remoto (RDP). De forma predeterminada, Compute Engine crea reglas de firewall que permiten el acceso RDP en el puerto TCP 3389. Verifique que estas reglas de firewall existan visitando la página de reglas de firewall en la consola de Google Cloud y buscando reglas de firewall que permitan conexiones
tcp:3389
. - Si aún no lo has hecho, configura la autenticación. La autenticación es el proceso mediante el cual se verifica su identidad para acceder a Google Cloud servicios y API. Para ejecutar código o muestras desde un entorno de desarrollo local, puedes autenticarte en Compute Engine seleccionando una de las siguientes opciones:
Select the tab for how you plan to use the samples on this page:
Console
When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.
gcloud
-
After installing the Google Cloud CLI, initialize it by running the following command:
gcloud init
If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.
- Set a default region and zone.
- Si se conecta desde cualquier lugar a través de Internet público (Conectarse desde > Cualquier lugar en la ilustración anterior), es mejor habilitar el reenvío TCP de Identity-Aware Proxy para su proyecto. Luego use IAP Desktop (en Windows) o Google Cloud CLI en combinación con un cliente RDP. Para obtener más información, consulte Clientes de Escritorio remoto de Microsoft para conectarse a la instancia de Windows. Si no puede utilizar el reenvío TCP de Identity-Aware Proxy, utilice Chrome Remote Desktop .
- Si la instancia de VM tiene una dirección IP pública y las reglas de firewall permiten el acceso RDP, utilice un cliente RDP. Para obtener más información, consulte Clientes de Escritorio remoto de Microsoft para conectarse a la instancia de Windows.
- Si la instancia de VM no tiene una IP pública y se está conectando mediante Cloud VPN o Cloud Interconnect , puede conectarse a la dirección IP privada de la VM mediante un cliente RDP. Para obtener más información, consulte Clientes de escritorio remoto de Microsoft .
- Ha configurado su VPC para permitir el tráfico IAP a su instancia de VM .
- Ha descargado e instalado IAP Desktop en su computadora local.
En IAP Desktop, seleccione Perfil > Agregar proyecto .
Ingrese el ID o el nombre de su proyecto y haga clic en Aceptar .
En la ventana del Explorador de proyectos , haga clic derecho en la instancia de VM a la que desea conectarse y seleccione Conectar .
- Su instancia de VM tiene una dirección IP pública y sus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP pública de su cliente a la instancia mediante el puerto 3389.
- Su red local está conectada a su VPC mediante Cloud VPN o Cloud Interconnect y sus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP privada de su cliente a la instancia mediante el puerto 3389.
Cree una cuenta y contraseña de Windows si aún no tiene una.
Para conectarse a Internet, utilice la dirección IP externa . Para conectarse mediante Cloud VPN o Cloud Interconnect, use la dirección IP interna .
Identifique las direcciones IP externas e internas de su instancia de Windows completando uno de los siguientes pasos:
En la consola de Google Cloud, vaya a la página de instancias de VM .
Al usar la CLI de gcloud, ejecuta
gcloud compute instances list
:gcloud compute instances list
Abra Conexión a escritorio remoto de Microsoft Windows en su máquina con Windows. Puede encontrar el ejecutable en
%systemroot%\system32\mstsc.exe
En el cuadro Computadora , ingrese la dirección IP.
Si configuró su instancia para usar un número de puerto diferente para RDP, agréguelo después de la dirección IP, por ejemplo:
1.2.3.4:3389
.Haga clic en Conectar .
Ingrese su nombre de usuario y contraseña y haga clic en Aceptar .
Si has olvidado tu contraseña, puedes restablecerla .
- Ha creado una cuenta de Windows y una contraseña en la instancia de VM.
- Has instalado el servicio Escritorio remoto de Chrome en la instancia de VM .
En su computadora local, vaya al sitio web de Escritorio remoto de Chrome .
Si aún no ha iniciado sesión en Google, inicie sesión con la misma cuenta de Google que utilizó para configurar el servicio de Escritorio remoto de Chrome.
Seleccione la instancia a la que desea conectarse.
Cuando se le solicite, ingrese el PIN que creó al instalar el servicio de Escritorio remoto de Chrome y haga clic en el botón de flecha
para conectarse.- Su instancia de VM tiene una dirección IP pública y sus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP pública de su cliente a la instancia mediante el puerto 3389.
- Su red local está conectada a su VPC mediante VPN o Cloud Interconnect y sus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP privada de su cliente a la instancia mediante el puerto 3389.
Para conectarse a Internet, utilice la dirección IP externa . Para conectarse mediante Cloud VPN o Cloud Interconnect, use la dirección IP interna .
Identifique las direcciones IP externas e internas de su instancia de Windows completando uno de los siguientes pasos:
En la consola de Google Cloud, vaya a la página de instancias de VM .
Al usar la CLI de gcloud, ejecuta
gcloud compute instances list
:gcloud compute instances list
Instale el cliente compatible según las instrucciones de instalación del cliente.
Conéctese usando la dirección IP de su instancia y autentíquese con su nombre de usuario y contraseña para la instancia.
Verifique el certificado RDP viendo el resultado del puerto serie 1 durante el arranque inicial de la máquina virtual de Windows.
Examine la salida del puerto serie 1 durante el arranque inicial de la máquina virtual de Windows para ver lo siguiente:
Serial port 1 (console) output for rdp-test ... ... 2021/03/31 15:53:58 GCEInstanceSetup: RDP certificate details: Subject: CN=rdp-test, Thumbprint: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX ... ...
Conéctese al SAC de Windows.
Ejecute los siguientes comandos de PowerShell:
# WinRM Cert Write-Host 'WinRM certificate details:'; Get-ChildItem 'Cert:\LocalMachine\My' | Where-Object { $_.Subject -like "CN=$env:COMPUTERNAME*" -and $_.NotAfter -gt $(Get-Date) -and $_.HasPrivateKey} | Select-Object Subject, Thumbprint | Format-List # RDP Cert Write-Host 'RDP certificate details:'; Get-ChildItem 'Cert:\LocalMachine\Remote Desktop\' | Where-Object { $_.Subject -like "CN=$env:COMPUTERNAME*" -and $_.NotAfter -gt $(Get-Date) -and $_.HasPrivateKey} | Select-Object Subject, Thumbprint | Format-List
¿Qué sigue?
Aprenda cómo transferir archivos a máquinas virtuales Windows .
Aprenda a conectarse a máquinas virtuales Linux .
Conéctese a máquinas virtuales de Windows mediante RDP
Compute Engine admite múltiples formas de conectarse a sus instancias de Windows.
La mejor manera de conectarse al escritorio remoto de una instancia de Windows depende de múltiples factores:
Si tiene dificultades para conectarse mediante RDP, consulte Solución de problemas de RDP . Si no puede conectarse a una instancia de Windows mediante el uso de Escritorio remoto, consulte Conexión al SAC de una máquina virtual de Windows .
Para conectarse al escritorio remoto de una instancia de Windows, utilice uno de los siguientes procedimientos.
Escritorio IAP
IAP Desktop es una aplicación de Windows que le permite administrar múltiples conexiones de Escritorio remoto a instancias de VM de Windows. IAP Desktop se conecta a instancias de VM mediante el reenvío TCP de Identity-Aware Proxy y no requiere que las instancias de VM tengan una dirección IP pública.
Antes de conectarse mediante IAP Desktop, asegúrese de que se cumplan los siguientes requisitos previos:
Para conectarse a una instancia de VM mediante IAP Desktop, haga lo siguiente:
Para obtener más información sobre IAP Desktop, consulte la página del proyecto GitHub .
Aplicación de conexión a escritorio remoto
Puede utilizar la aplicación Conexión a Escritorio remoto de Microsoft que forma parte de Windows para conectarse a instancias de Windows.
Antes de conectarse mediante la aplicación Conexión a Escritorio remoto de Microsoft, asegúrese de que se cumpla uno de los siguientes requisitos previos:
Para conectarse con el Escritorio remoto de Microsoft Windows, haga lo siguiente:
Escritorio remoto de Chrome
Chrome Remote Desktop es un servicio que le permite acceder de forma remota a otra computadora mediante un navegador web. Chrome Remote Desktop funciona en Windows, macOS y Linux y no requiere que la instancia de VM tenga una dirección IP pública.
Antes de conectarse mediante Chrome Remote Desktop, asegúrese de que se cumplan los siguientes requisitos previos:
Para conectarse a una instancia de VM mediante Chrome Remote Desktop, haga lo siguiente:
Otro
Puede conectarse a sus instancias de VM de Windows utilizando otros clientes RDP, como clientes desarrollados para Android, iOS, Mac y otros. Para obtener una lista de clientes oficialmente admitidos, consulte Clientes de escritorio remoto de Microsoft .
Antes de conectarse, asegúrese de que se cumpla uno de los siguientes requisitos previos:
Para conectarse utilizando otros clientes RDP, haga lo siguiente:
Si tiene dificultades para conectarse mediante RDP, consulte la página Solución de problemas de RDP . Para obtener información sobre las licencias RDP, consulte las preguntas frecuentes sobre las licencias de Microsoft .
Verificar el certificado RDP
Verifique el certificado RDP viendo la salida del puerto serie desde el inicio inicial de la VM o usando el comando PowerShell apropiado desde el SAC.
Puerto serie
PowerShell desde el SAC
A menos que se indique lo contrario, el contenido de esta página está sujeto a la licencia Reconocimiento 4.0 de Creative Commons y las muestras de código están sujetas a la licencia Apache 2.0. Para obtener más información, consulta las políticas del sitio web de Google Developers. Java es una marca registrada de Oracle o sus afiliados.
Última actualización: 2025-05-06 (UTC).
-