Descripción de la actualización de cliente de Conexión a Escritorio remoto 6.1 para Terminal Services

En este artículo se describe la actualización de cliente de Conexión a Escritorio remoto 6.1 y cómo afecta a Terminal Services en Windows Vista SP1, en Windows XP SP3 y en Windows Server 2008.

Nota:

La compatibilidad con Windows Vista Service Pack 1 (SP1) finaliza el 12 de julio de 2011. Para seguir recibiendo actualizaciones de seguridad para Windows, asegúrese de que ejecuta Windows Vista con Service Pack 2 (SP2). Para obtener más información, consulte esta página web de Microsoft: La compatibilidad está finalizando para algunas versiones de Windows.

Se aplica a: Windows 10: todas las ediciones, Windows Server 2012 R2
Número de KB original: 951616

Introducción

En este artículo se describe la actualización de cliente de Conexión a Escritorio remoto (RDC) 6.1 que le ayuda a usar las nuevas características de Terminal Services. Estas características se presentan en Windows Vista y en Windows Server 2008 y están disponibles en un equipo que ejecuta uno de los siguientes sistemas operativos:

  • Windows Vista con Service Pack 1 (SP1)

    935791 Cómo obtener el service Pack de Windows Vista más reciente

  • Windows XP con Service Pack 3 (SP3)

    322389 Cómo obtener el service Pack de Windows XP más reciente

  • Windows Server 2008

    El cliente RDC 6.1 se puede usar para conectarse a servidores terminales heredados o a escritorios remotos como antes. Sin embargo, las nuevas características que se mencionan en este artículo solo están disponibles cuando el cliente se conecta a un equipo remoto que ejecuta Windows Vista o Windows Server 2008.

Más información

La actualización de cliente RDC 6.1 contiene las siguientes características.

Acceso web de Terminal Services

Terminal Services Web Access (TS Web Access) es un servicio de Terminal Services que le permite poner a disposición de los usuarios programas RemoteApp (TS RemoteApp) de Windows Server 2008 Terminal Services desde un explorador web. También puede usar TS Web Access para que un vínculo esté disponible para el escritorio de Terminal Server. Además, TS Web Access permite a los usuarios abrir una conexión desde un explorador web al escritorio remoto de cualquier servidor o equipo cliente al que los usuarios tengan el acceso adecuado.

Firma del Protocolo de Escritorio remoto (RDP)

La firma RDP permite a los usuarios firmar archivos RDP y conexiones que se abren desde TS Web Access. Esta característica ayuda a los usuarios a asegurarse de que no usan archivos RDP malintencionados para conectarse a servidores terminales potencialmente hostiles. También puede usar directiva de grupo configuración para especificar que un usuario solo puede abrir archivos firmados. Esta característica permite a los administradores asegurarse de que los usuarios se conectan solo a recursos conocidos.

Terminal Services EasyPrint

Impresión fácil de Terminal Services es la nueva solución de redirección de impresoras que se introdujo en Windows Server 2008. Terminal Services Easy Print garantiza que las impresoras cliente siempre estén instaladas en sesiones remotas y que no tenga que instalar los controladores de impresora en el servidor de terminal. Además, Impresión fácil de Terminal Services soluciona otros problemas de redireccionamiento de impresoras que han sido problemáticos en el pasado. Las colas de impresión ahora se enumeran por sesión, todas las propiedades de la impresora están disponibles en la sesión remota y los administradores de terminal server pueden usar una configuración de directiva para redirigir solo la impresora predeterminada. La impresión fácil de Terminal Services es ahora el mecanismo de redireccionamiento de impresora predeterminado en Terminal Services. Por lo tanto, no se requiere ninguna configuración para usar esta característica.

Qué es necesario para usar La impresión sencilla de Terminal Services

Para usar Windows easy print de Terminal Services, Windows Server 2008 debe estar instalado en el servidor de Terminal Services. No es necesario instalar controladores adicionales y no es necesario realizar ninguna configuración adicional. En el cliente de Terminal Services, el usuario debe ejecutar el cliente 6.1 de Terminal Services y Microsoft .NET Framework 3.0 con SP1.

Autenticación de nivel de red

La autenticación de nivel de red (NLA) es un nuevo método de autenticación que finaliza la autenticación del usuario antes de establecer una conexión completa a Escritorio remoto y antes de que aparezca la pantalla de inicio de sesión. Windows XP SP3 usa RDC 6.1 para admitir NLA. Esta característica mejora el método de autenticación y puede ayudar a proteger el equipo remoto de usuarios malintencionados y software malintencionado. NLA tiene las siguientes ventajas:

  • Requiere menos recursos de equipo remoto. El equipo remoto usa un número limitado de recursos antes de autenticar al usuario. Los métodos de autenticación anteriores requerían que el equipo remoto iniciara una conexión completa a Escritorio remoto.

  • Puede ayudar a proporcionar una mejor seguridad al reducir el riesgo de ataques malintencionados que podrían limitar o impedir el acceso a Internet.

  • Usa la autenticación remota de equipos. Esta característica puede ayudar a proteger a los usuarios de la conexión a equipos remotos configurados con fines malintencionados.

Nota:

De forma predeterminada, la autenticación de nivel de red (NLA) está deshabilitada en Windows XP Service Pack 3. Para habilitar NLA, debe activar el proveedor de servicios de seguridad de credenciales (CredSSP).

Autenticación del servidor

En RDC 6.1, la autenticación del servidor comprueba que se está conectando al equipo remoto o al servidor remoto correctos. Esta característica de seguridad ayuda a evitar que se conecte a un equipo o servidor al que no tenía intención de conectarse. Esta característica también evita que exponga información confidencial de forma involuntaria.

De forma predeterminada, la autenticación del servidor está habilitada para la conexión. Sin embargo, si desea cambiar la configuración de autenticación del servidor, siga estos pasos:

  1. Haga clic en Inicio, en Todos los programas, en Accesorios, en Comunicacióny, a continuación, en Conexión a Escritorio remoto.

  2. Haga clic en Opcionesy, a continuación, haga clic en la pestaña Opciones avanzadas .

Las tres opciones de autenticación disponibles son las siguientes:

  • Conexión siempre, incluso si se produce un error en la autenticación

    Si habilita esta opción, puede conectarse incluso si RDC 6.1 no puede comprobar la identidad del equipo remoto.

  • Advertirme si se produce un error en la autenticación

    Si habilita esta opción, RDC 6.1 le indica si no puede comprobar la identidad del equipo remoto. Esta opción le ofrece la opción de continuar con la conexión.

  • No conectarse si se produce un error en la autenticación

    Si habilita esta opción, no se puede conectar si RDC 6.1 no puede comprobar la identidad del equipo remoto.

Redirección de recursos

El cliente RDC 6.1 le ayuda a redirigir Plug and Play dispositivos que admiten el redireccionamiento.

Para redirigir un dispositivo Plug and Play, siga estos pasos:

  1. Haga clic en Inicio, en Todos los programas, en Accesorios, en Comunicacióny, a continuación, en Conexión a Escritorio remoto.

  2. Haga clic en Opciones, haga clic en la pestaña Recursos locales, haga clic en Másy, a continuación, active la casilla Dispositivos Plug and Play compatibles.

Servidores de puerta de enlace de Terminal Server

Un servidor de puerta de enlace de Terminal Server (puerta de enlace de TS) es un tipo de puerta de enlace que permite a los usuarios autorizados conectarse a equipos remotos en una red corporativa. Estos usuarios autorizados pueden conectarse desde cualquier equipo mediante una conexión a Internet. La puerta de enlace de TS usa el Protocolo de Escritorio remoto (RDP) junto con el protocolo HTTPS para ayudar a crear una conexión cifrada más segura.

Las versiones anteriores de RDC no se pueden conectar a equipos remotos a través de firewalls ni a través de traductores de direcciones de red. Esto se debe a que el puerto 3389 se bloquea normalmente para mejorar la seguridad de red. El puerto 3389 es el puerto que se usa para las conexiones de Escritorio remoto. Sin embargo, un servidor de puerta de enlace de TS usa el puerto 443. El puerto 443 transmite datos a través de un túnel de capa de sockets seguros (SSL).

Un servidor de puerta de enlace de TS tiene las siguientes ventajas:

  • Habilita las conexiones de Escritorio remoto a una red corporativa desde Internet sin necesidad de una conexión de red privada virtual (VPN).

  • Permite conexiones a equipos remotos a través de firewalls.

  • Le ayuda a compartir una conexión de red con otros programas que se ejecutan en el equipo. Esto le permite usar la conexión del proveedor de servicios de Internet (ISP) en lugar de la red corporativa para enviar y recibir datos a través de la conexión remota.

Para especificar un servidor de puerta de enlace de TS, siga estos pasos:

  1. Haga clic en Inicio, en Todos los programas, en Accesorios, en Comunicacióny, a continuación, en Conexión a Escritorio remoto.

  2. Haga clic en Opciones, haga clic en la pestaña Opciones avanzadas y, a continuación, haga clic en Configuración.

  3. Haga clic en Usar esta configuración de servidor de puerta de enlace de TS, escriba el nombre del servidor en el cuadro Nombre del servidor y, a continuación, seleccione uno de los métodos de inicio de sesión siguientes en la lista Métodos de inicio de sesión :

    • Permitirme seleccionar más adelante
      Esta opción le permite seleccionar un método de inicio de sesión al conectarse.

    • Solicitar contraseña
      Esta opción le pide una contraseña al conectarse.

    • Tarjeta inteligente
      Esta opción le pide que inserte una tarjeta inteligente al conectarse.

  4. Active o desactive la casilla Omitir el servidor de puerta de enlace de TS para direcciones locales . Al activar esta casilla, evitará que el tráfico que se mueve hacia y desde las direcciones de red locales se enrute a través del servidor de puerta de enlace de TS. Esta opción hace que la conexión sea más rápida.

Terminal Services RemoteApp

TS RemoteApp es una característica de Windows Server Terminal Services que permite a los usuarios de los equipos cliente conectarse a un equipo remoto y ejecutar programas instalados en el equipo remoto. Por ejemplo, es posible que los empleados puedan conectarse a un equipo remoto en un lugar de trabajo y que puedan ejecutar Microsoft Word en ese equipo. Un administrador debe publicar los programas para que los usuarios puedan acceder a ellos. La experiencia es la misma que la ejecución de un programa instalado en el equipo local.

TS RemoteApp facilita la administración del sistema porque solo hay una copia de un programa para actualizar y mantener en lugar de muchas copias instaladas en equipos individuales.

Supervisión de expansión

Conexión a Escritorio remoto admite pantallas de alta resolución que abarcan varios monitores. Sin embargo, la resolución total en todos los monitores debe ser inferior a 4096 x 2048 píxeles. Los monitores deben tener la misma resolución. Además, los monitores deben alinearse en paralelo.

Para que el escritorio del equipo remoto abarque varios monitores, escriba Mstsc /span en un símbolo del sistema.

Mejoras visuales

La conexión a Escritorio remoto ahora admite el suavizado de colores y fuentes de 32 bits.

Para habilitar el color de 32 bits, siga estos pasos:

  1. Haga clic en Inicio, en Todos los programas, en Accesorios, en Comunicacióny, a continuación, en Conexión a Escritorio remoto.

  2. Haga clic en Opciones, haga clic en la pestaña Mostrar y, a continuación, haga clic en Calidad más alta (32 bits) en la lista Colores .

Para habilitar el suavizado de fuentes, siga estos pasos:

  1. Haga clic en Inicio, en Todos los programas, en Accesorios, en Comunicacióny, a continuación, en Conexión a Escritorio remoto.

  2. Haga clic en Opciones, haga clic en la pestaña Experiencia y, a continuación, active la casilla Suavizado de fuentes .