Escritorio Remoto es una de las mejores herramientas que incluye Windows. Esta permite a los s conectarse de forma remota a otros ordenadores sin necesidad de configuraciones y sin usar software de terceros como VNC o TeamViewer. Esta función es exclusiva de los s de Windows 10/11 Pro, aunque los s de la edición Home pueden recibir soporte remoto sin problemas. Sin embargo, tener RDP activado si no vamos a usarlo puede ser peligroso, ya que puede ser utilizado como puerta de para piratas informáticos que intenten conectarse sin permiso a nuestro PC.
El Escritorio Remoto se puede activar y desactivar fácilmente desde la configuración avanzada del sistema. De esta forma, cuando no vayamos a utilizarlo podemos dejarlo desactivado, estando protegidos de BlueKeep y GoldBrute, entre otras amenazas. Cuando lo necesitemos, lo activaremos de la misma forma. Por defecto, esta función de Windows se encuentra desactivada, por lo que, si nunca la hemos activado, no hace falta que la desactivemos.
Esta herramienta nos permite controlar, como si estuviéramos sentados en nuestra silla, nuestro ordenador a través de Internet. Podemos conectarnos a nuestro ordenador desde cualquier lugar, tanto desde otros ordenadores como desde nuestros smartphones. También nos permite acceder a todos los archivos almacenados en su interior y ejecutar cualquier aplicación.
El programa de Microsoft es muy rápido y sencillo, lo que le hace ideal para los s que no necesitan herramientas adicionales ni quieren complicarse. Escritorio Remoto nos permite realizar las funciones que podemos hacer con aplicaciones como TeamViewer una de las más veteranas del mercado. Sin embargo, a estar limitada a la versión Pro de Windows, no es tan fácil de utilizar para los s ya que la mayoría de los s domésticos, utilizan la versión Home de Windows.
Consejos de seguridad para usar Escritorio Remoto
El Escritorio Remoto de Windows puede ser muy útil, pero si no lo usamos con precaución puede poner nuestro PC en peligro. Lo primero que debemos tener en cuenta es que, si lo activamos, cualquier que tenga nuestra IP podrá conectarse a nuestro ordenador. O al menos intentarlo. Por lo tanto, para evitar que esto ocurra, uno de los aspectos más importantes que debemos cuidar son las cuentas de . Aunque un pueda conectarse a nuestro PC, no podrá hacer nada si no conoce el y la contraseña de Windows. Por lo tanto, cuanto más seguro sea esto, más podremos despreocuparnos de que alguien pueda tomar el control de nuestro PC.
También si compartimos el PC con otras personas, podemos configurar RDP para indicarle qué s podrán conectarse a través de este protocolo. Así, con proteger el principal, si los demás usan contraseñas inseguras no pondrán en riesgo el PC.
Ya solo nos queda reiniciar el ordenador para poder empezar a usar ese nuevo puerto en Escritorio Remoto. Eso sí, antes de acabar debemos tener en cuenta varias cosas:
- No podemos usar ningún puerto entre el 0 y el 1023, ya que están todos reservados.
- Debemos asegurarnos de que el firewall no está bloqueando el puerto que hemos establecido.
- Para conexiones remotas, debemos abrir el puerto en el router, y apuntarlo a nuestro PC.
Para abrir el puerto en el firewall de Windows, hay un truco muy rápido y sencillo. Tan solo debemos abrir de nuevo una ventana de PowerShell, y ejecutar el siguiente comando (asegurándonos, claro, de cambiar el número del puerto):
New-NetFirewallRule -DisplayName 'RDPPORT_T' -Profile 'Public' -Direction Inbound -Action Allow -Protocol T -LocalPort 52325
Y, acto seguido, el siguiente:
New-NetFirewallRule -DisplayName 'RDPPORT_UDP' -Profile 'Public' -Direction Inbound -Action Allow -Protocol UDP -LocalPort 52325
Tras reiniciar el PC, ya podremos usar sin problemas el Escritorio Remoto en Windows 10 y Windows 11 con el nuevo puerto que le hemos configurado.
Desactivar el escritorio remoto desde el Firewall
Otro método que también podemos utilizar para desactivar el Escritorio Remoto en Windows 10 y Windows 11, bueno, más bien para dejarlo inutilizado y que nadie pueda utilizar esta función pasa por bloquear esta aplicación en el Firewall de Windows. El Firewall de Windows es quien se encarga de permitir que las aplicaciones puedan conectarse a internet y que otras puedan hacerlo con nuestro equipo. Si una aplicación no se encuentra en el listado de excepciones del Firewall, nunca podrá conectarse a Internet. En este caso, si desactivamos la excepción que permite al Escritorio remoto conectarse a Internet, nadie ajeno a nuestra red podrá conectarse a nuestro equipo.
Aunque pueda parecer que se trata de un proceso largo y completo, podemos hacernos en menos de 1 minuto siguiendo los pasos que os mostramos a continuación. En primer lugar, debemos acceder al Firewall de Windows escribiendo en el cuadro de búsqueda la palabra Firewall y seleccionando el primer resultado que se muestra «Firewall de Windows Defender».
A continuación, en la ventana que se muestra, en la columna de la izquierda pulsamos en Permitir una aplicación o característica a través de Firewall de Windows Defender. En ese momento, se mostrarán todas las aplicaciones que tienen una excepción en el Firewall, es decir, que tienen a Internet desde el equipo. Estas tienen las casillas Privada y Publica activada o de forma indistinta.
Solo podemos desactivar el del Escritorio remoto a través del Firewall si estamos utilizando Microsoft Defender, el antivirus nativo de Windows. Si utilizamos un software antivirus de terceros, tendremos que realizar este proceso a través del Firewall que incluya nuestro antivirus.
Peligros al dejar Escritorio Remoto activado si no lo usamos
Tener siempre una conexión remota disponible en nuestro PC puede tener muchas ventajas, pero también puede ser peligroso. Para conectarnos a través de Escritorio Remoto a nuestro ordenador simplemente necesitamos conocer la IP pública de nuestro PC, algo que cualquiera puede obtener fácilmente. Es cierto que, cuando nos conectamos, lo primero que necesitamos es el y la contraseña, y que sin ello no podremos hacer nada en el PC. Pero si usamos una clave débil o una contraseña insegura, en cuestión de minutos podrán tener a nuestro PC.
Por ello, si vamos a dejar RDP activado es esencial:
- Usar una contraseña larga, segura y única para iniciar sesión (podemos activar Windows Hello para no tener que escribirla todo el rato).
- Controlar los s que pueden, o no pueden, iniciar sesión.
- Contar con un sistema de autenticación a nivel de red (NLA), especialmente para empresas.
- Tener Windows actualizado siempre con los últimos parches para que no haya vulnerabilidades que puedan poner en jaque nuestra seguridad.
Y, si no vamos a usar RDP nunca, o por un tiempo, dejarlo desactivado para evitar problemas. La función de escritorio remoto de Windows sólo está disponible en las versiones Pro, para Educación y para Empresas, versiones que no son tan populares como la versión Home, versión que se encuentra instalada en el 90% de los ordenadores gestionados por Windows, por lo que, inicialmente, no vamos a tener ningún problema con esta función ya que nadie se podrá conectar de forma remota haciendo uso de esta función. Lo que si puede hacer los s de Windows Home es conectarse de forma remota a otros ordenadores que si tengan esa opción.