Articulo de referencia

Servicios de escritorio remoto

Los Servicios de Escritorio Remoto ( RDS ), conocidos como Servicios de Terminal en Windows Server 2008 y versiones anteriores, [ 1 ] son ​​uno de los componentes de Microsoft W...

Los Servicios de Escritorio Remoto ( RDS ), conocidos como Servicios de Terminal en Windows Server 2008 y versiones anteriores, [ 1 ] son ​​uno de los componentes de Microsoft Windows que permiten a un usuario iniciar y controlar una sesión interactiva [ 2 ] en un equipo remoto o máquina virtual a través de una conexión de red .

RDS es la implementación de Microsoft de la arquitectura de cliente ligero , donde el software de Windows y todo el escritorio del equipo que ejecuta RDS son accesibles para cualquier máquina cliente remota que admita el Protocolo de Escritorio Remoto (RDP). Las interfaces de usuario se muestran desde el servidor al sistema cliente y la entrada del sistema cliente se transmite al servidor, donde se ejecuta el software. [ 3 ] Esto contrasta con los sistemas de transmisión de aplicaciones , como Microsoft App-V , en los que los programas informáticos se transmiten al cliente bajo demanda y se ejecutan en la máquina cliente.

RDS se lanzó por primera vez en 1998 como Terminal Server en Windows NT 4.0 Terminal Server Edition , una edición independiente de Windows NT 4.0 Server que permitía a los usuarios iniciar sesión de forma remota. A partir de Windows 2000 , se integró bajo el nombre de Terminal Services como un componente opcional en las ediciones de servidor de la familia de sistemas operativos Windows NT , [ 4 ] recibiendo actualizaciones y mejoras con cada versión de Windows. [ 5 ] Posteriormente, Terminal Services pasó a llamarse Remote Desktop Services con Windows Server 2008 R2 [ 6 ] en 2009. RemoteFX se agregó a RDS como parte del Service Pack 1 de Windows Server 2008 R2 .

Descripción general

Windows incluye cuatro componentes cliente que utilizan RDS:

  1. Asistencia rápida (Windows 10 y versiones posteriores) y Asistencia remota de Windows (Windows XP hasta Windows 8.1)
  2. Conexión a Escritorio Remoto (RDC)
  3. Cambio rápido de usuario
  4. Subsistema de Windows para Linux (a través de MSRDC )

Las dos primeras son utilidades individuales que permiten a un usuario operar una sesión interactiva en una computadora remota a través de la red. En el caso de Asistencia remota, el usuario remoto necesita recibir una invitación y el control es cooperativo. En el caso de RDC, sin embargo, el usuario remoto abre una nueva sesión en la computadora remota y tiene todos los poderes otorgados por los derechos y restricciones de su cuenta de usuario. [ 3 ] [ 7 ] [ 8 ] El cambio rápido de usuario permite a los usuarios cambiar entre cuentas de usuario en la computadora local sin salir del software ni cerrar sesión. El cambio rápido de usuario es parte de Winlogon y utiliza RDS para realizar su función de cambio. [ 9 ] [ 10 ] Los desarrolladores de terceros también han creado software cliente para RDS. Por ejemplo, rdesktop es compatible con plataformas Unix .

Aunque RDS se incluye en la mayoría de las ediciones de Windows desde Windows XP, [ 4 ] su funcionalidad difiere en cada versión. Windows XP Home Edition (y las versiones Home posteriores de Windows) no acepta ninguna conexión RDC, reservando RDS únicamente para el cambio rápido de usuario y la asistencia remota. Otras versiones de cliente de Windows solo permiten que un usuario remoto se conecte al sistema, a costa de que el usuario que haya iniciado sesión en la consola se desconecte. Windows Server permite que dos usuarios se conecten al mismo tiempo. Este esquema de licencias, denominado "Escritorio remoto para administración", facilita la administración de equipos desatendidos o sin monitor . Solo mediante la adquisición de licencias adicionales (además de la de Windows) un equipo con Windows Server puede dar servicio a varios usuarios remotos a la vez y lograr una infraestructura de escritorio virtual . [ 6 ] [ 9 ]

Para una organización, RDS permite al departamento de TI instalar aplicaciones en un servidor central en lugar de en varios equipos. [ 11 ] Los usuarios remotos pueden iniciar sesión y usar esas aplicaciones a través de la red. Esta centralización facilita el mantenimiento y la resolución de problemas. Los sistemas de autenticación de RDS y Windows impiden que usuarios no autorizados accedan a las aplicaciones o los datos.

Microsoft mantiene un acuerdo de larga data con Citrix para facilitar el intercambio de tecnologías y la concesión de licencias de patentes entre Microsoft Terminal Services y Citrix XenApp (anteriormente Citrix MetaFrame y Citrix Presentation Server ). En virtud de este acuerdo, Citrix tiene acceso al código fuente clave de la plataforma Windows, lo que permite a sus desarrolladores mejorar la seguridad y el rendimiento de la plataforma Terminal Services. A finales de diciembre de 2004, ambas compañías anunciaron la renovación por cinco años de este acuerdo para incluir Windows Vista . [ 12 ]

Componentes del servidor

El componente clave del servidor de RDS es Terminal Server ( termdd.sys), que escucha en el puerto TCP 3389. Cuando un cliente de Protocolo de Escritorio Remoto (RDP) se conecta a este puerto, se le asigna un SessionID único y se asocia con una sesión de consola recién creada (Sesión 0, solo interfaz de usuario en modo teclado, ratón y caracteres). A continuación, se inicia el subsistema de inicio de sesión (winlogon.exe) y el subsistema de gráficos GDI , que se encargan de autenticar al usuario y presentar la interfaz gráfica de usuario (GUI). Estos ejecutables se cargan en una nueva sesión, en lugar de en la sesión de consola. Al crear la nueva sesión, los controladores de dispositivos de gráficos y teclado/ratón se reemplazan por controladores específicos de RDP: RdpDD.sysy RdpWD.sys. RdpDD.syses el controlador de dispositivo y captura las llamadas de representación de la GUI en un formato que se puede transmitir a través de RDP. RdpWD.sysactúa como controlador de teclado y ratón; recibe la entrada de teclado y ratón a través de la conexión TCP y la presenta como entradas de teclado o ratón. También permite la creación de canales virtuales , que permiten redirigir otros dispositivos, como discos, audio, impresoras y puertos COM; es decir, los canales actúan como reemplazo de estos dispositivos. Los canales se conectan al cliente a través de la conexión TCP; cuando se accede a los canales para obtener datos, el cliente recibe información de la solicitud, que luego se transfiere a la aplicación a través de la conexión TCP. Todo este procedimiento lo realizan el servidor de terminal y el cliente, con RDP mediando la transferencia correcta, y es completamente transparente para las aplicaciones. [ 13 ] Las comunicaciones RDP se cifran mediante cifrado RC4 de 128 bits . A partir de Windows Server 2003, puede utilizar un esquema de cifrado compatible con FIPS 140 o cifrar las comunicaciones mediante el estándar Transport Layer Security . [ 3 ] [ 14 ]

Una vez que un cliente inicia una conexión y se le informa de una invocación exitosa de la pila de servicios de terminal en el servidor, carga el dispositivo así como los controladores de teclado/ratón. Los datos de la interfaz de usuario recibidos a través de RDP se decodifican y se muestran como interfaz de usuario, mientras que las entradas de teclado y ratón a la ventana que aloja la interfaz de usuario son interceptadas por los controladores y transmitidas a través de RDP al servidor. También crea los otros canales virtuales y configura la redirección. La comunicación RDP puede estar cifrada; utilizando cifrado bajo, medio o alto. Con cifrado bajo, la entrada del usuario (datos salientes) se cifra utilizando un cifrado débil (RC4 de 40 bits). Con cifrado medio, los paquetes de la interfaz de usuario (datos entrantes) también se cifran utilizando este cifrado débil. La configuración "Cifrado alto (sin exportación)" utiliza cifrado RC4 de 128 bits y "Cifrado alto (exportación)" utiliza cifrado RC4 de 40 bits. [ 15 ] Al configurar la capa de seguridad en 'SSL (TLS 1.0)', está disponible la seguridad de la capa de transporte hasta la versión 1.2. [ 16 ]

Servidor de terminal

El servidor de terminal es el componente de servidor de los servicios de terminal. Se encarga de autenticar a los clientes y de poner las aplicaciones a disposición de forma remota. También se encarga de restringir el acceso de los clientes según su nivel. El servidor de terminal respeta las políticas de restricción de software configuradas, de modo que la disponibilidad de cierto software se limita a un grupo específico de usuarios. La información de la sesión remota se almacena en directorios especializados, denominados Directorios de Sesión , que se encuentran en el servidor. Los Directorios de Sesión se utilizan para almacenar información sobre el estado de una sesión y pueden utilizarse para reanudar sesiones interrumpidas. El servidor de terminal también debe administrar estos directorios. Los servidores de terminal también pueden utilizarse en un clúster . [ 3 ]

En Windows Server 2008 , se ha renovado significativamente. Al iniciar sesión, si el usuario accedió al sistema local mediante una cuenta de dominio de Windows Server , las credenciales del mismo inicio de sesión se pueden usar para autenticar la sesión remota. Sin embargo, esto requiere que Windows Server 2008 sea el sistema operativo del servidor de terminal, mientras que el sistema operativo del cliente se limita a Windows Server 2008, Windows Vista y Windows 7. Además, el servidor de terminal se puede configurar para permitir la conexión a programas individuales, en lugar de a todo el escritorio, mediante una función llamada RemoteApp . El Acceso Web a Servicios de Terminal (TS Web Access) permite iniciar una sesión de RemoteApp desde el navegador web . Incluye el control de la Parte Web de TS Web Access, que mantiene actualizada la lista de RemoteApps implementadas en el servidor. Terminal Server también puede integrarse con el Administrador de Recursos del Sistema de Windows para limitar el uso de recursos de las aplicaciones remotas. [ 5 ]

El servidor de terminal se administra mediante el complemento Administrador de servidor de terminal de la consola de administración de Microsoft . Se puede usar para configurar los requisitos de inicio de sesión, así como para imponer una única instancia de sesión remota. También se puede configurar mediante la Directiva de grupo o la Instrumental de administración de Windows . Sin embargo, no está disponible en las versiones cliente del sistema operativo Windows, donde el servidor viene preconfigurado para permitir solo una sesión y aplicar los derechos de la cuenta de usuario en la sesión remota, sin ninguna personalización. [ 3 ]

Puerta de enlace de escritorio remoto

El componente de servicio Puerta de enlace de Escritorio remoto , también conocido como RD Gateway , puede tunelizar la sesión RDP mediante un canal HTTPS . [ 17 ] Esto aumenta la seguridad de RDS al encapsular la sesión con Seguridad de la capa de transporte (TLS). [ 18 ] Esto también permite la opción de usar Internet Explorer como cliente RDP. El cliente RDP oficial de Microsoft para macOS es compatible con RD Gateway desde la versión 8. También está disponible para iOS y Android.

Esta característica se introdujo en los productos Windows Server 2008 y Windows Home Server .

En octubre de 2021, Thincast, el principal contribuyente del proyecto FreeRDP, publicó la primera solución de puerta de enlace de escritorio remoto que se ejecuta de forma nativa en Linux. [ 19 ]

Roles

Puerta de enlace de escritorio remoto
Permite a los usuarios autorizados conectarse a escritorios virtuales, programas Remote-App y escritorios basados ​​en sesiones a través de una red privada o de Internet.
Función de agente de conexión de escritorio remoto
Permite a los usuarios volver a conectarse a sus escritorios virtuales, programas RemoteApp y escritorios basados ​​en sesiones existentes. Permite una distribución uniforme de la carga entre los servidores de host de sesión de Escritorio remoto en una colección de sesiones o entre escritorios virtuales agrupados en una colección de escritorios virtuales agrupados, y proporciona acceso a los escritorios virtuales en una colección de escritorios virtuales.
Host de sesión de escritorio remoto
Permite que un servidor aloje programas RemoteApp como escritorios basados ​​en sesiones. Los usuarios pueden conectarse a servidores Host de sesión de Escritorio remoto en una colección de sesiones para ejecutar programas, guardar archivos y usar recursos en esos servidores. Los usuarios pueden acceder al servidor Host de sesión de Escritorio remoto mediante el cliente Conexión a Escritorio remoto o mediante programas RemoteApp.
Host de virtualización de escritorio remoto
Permite a los usuarios conectarse a escritorios virtuales mediante RemoteApp y Conexión a Escritorio.
Acceso remoto al escritorio web
Permite a los usuarios acceder a RemoteApp y Conexión a Escritorio a través del menú Inicio o mediante un navegador web. RemoteApp y Conexión a Escritorio ofrecen a los usuarios una vista personalizada de los programas de RemoteApp, los escritorios basados ​​en sesiones y los escritorios virtuales.
Licencias de escritorio remoto
Permite que un servidor administre las licencias de acceso de cliente de RDS (RDS CAL) necesarias para que cada dispositivo o usuario se conecte a un servidor de host de sesión de escritorio remoto. Las RDS CAL se administran mediante la aplicación Administrador de licencias de escritorio remoto. [ 20 ]

Aplicación remota

RemoteApp (o TS RemoteApp ) es un modo especial de RDS, disponible en Windows Server 2008 R2 y versiones posteriores, donde la configuración de la sesión remota está integrada en el sistema operativo del cliente. El cliente RDP 6.1 viene incluido con Windows XP SP3, KB952155 para usuarios de Windows XP SP2, [ 21 ] Windows Vista SP1 y Windows Server 2008. La interfaz de usuario de RemoteApp se muestra en una ventana sobre el escritorio local y se administra como cualquier otra ventana de aplicaciones locales. El resultado es que las aplicaciones remotas se comportan en gran medida como aplicaciones locales. La tarea de establecer la sesión remota, así como de redirigir los recursos locales a la aplicación remota, es transparente para el usuario final. [ 22 ] Se pueden iniciar varias aplicaciones en una sola sesión de RemoteApp, cada una con su propia ventana. [ 23 ]

Una RemoteApp puede empaquetarse como un .rdparchivo o distribuirse mediante un paquete .mside Windows Installer . Cuando se empaqueta como un .rdparchivo (que contiene la dirección del servidor RemoteApp, los esquemas de autenticación que se utilizarán y otras configuraciones), una RemoteApp se puede iniciar haciendo doble clic en el archivo. Esto invocará el cliente de Conexión a Escritorio remoto, que se conectará al servidor y mostrará la interfaz de usuario. La RemoteApp también puede empaquetarse en una base de datos de Windows Installer , lo que permite registrarla en el menú Inicio y crear accesos directos para iniciarla. Una RemoteApp también puede registrarse como controlador para tipos de archivo o URI. Al abrir un archivo registrado con RemoteApp, primero se invocará la Conexión a Escritorio remoto, que se conectará al servidor de terminal y luego abrirá el archivo. Cualquier aplicación a la que se pueda acceder mediante Escritorio remoto puede servirse como una RemoteApp. [ 22 ] [ 24 ]

Windows 7 incluye soporte integrado para la publicación de RemoteApp, pero debe habilitarse manualmente en el registro, ya que no existe una consola de administración de RemoteApp en las versiones cliente de Microsoft Windows. [ 25 ]

Compartir escritorio de Windows

En Windows Vista y versiones posteriores, los Servicios de Terminal Server también incluyen una función para compartir escritorios entre varios usuarios, conocida como Compartir Escritorio de Windows . A diferencia de los Servicios de Terminal Server, que crea una nueva sesión de usuario para cada conexión RDP, Compartir Escritorio de Windows puede alojar la sesión remota en el contexto del usuario que ha iniciado sesión actualmente sin crear una nueva sesión, y hacer que el escritorio, o una parte del mismo, esté disponible a través de RDP. [ 26 ] Compartir Escritorio de Windows se puede usar para compartir todo el escritorio, una región específica o una aplicación en particular. [ 27 ] Compartir Escritorio de Windows también se puede usar para compartir escritorios con varios monitores. Al compartir aplicaciones individualmente (en lugar de todo el escritorio), las ventanas se administran (si están minimizadas o maximizadas) de forma independiente en el servidor y en el cliente. [ 27 ]

La funcionalidad solo se proporciona a través de una API pública , que puede ser utilizada por cualquier aplicación para proporcionar la funcionalidad de compartir pantalla. La API de uso compartido de escritorio de Windows expone dos objetos: RDPSessionpara la sesión de uso compartido y RDPViewerpara el visor. Se pueden instanciar varios objetos de visor para un objeto Session. Un visor puede ser un visor pasivo, que solo puede ver la aplicación como una grabación de pantalla , o un visor interactivo, que puede interactuar en tiempo real con la aplicación remota. [ 26 ] El RDPSessionobjeto contiene todas las aplicaciones compartidas, representadas como Applicationobjetos, cada uno con Windowobjetos que representan sus ventanas en pantalla. Los filtros por aplicación capturan las ventanas de la aplicación y las empaquetan como Windowobjetos. [ 28 ] Un visor debe autenticarse antes de poder conectarse a una sesión de uso compartido. Esto se hace generando un Invitationusando RDPSession. Contiene un ticket de autenticación y una contraseña. El objeto se serializa y se envía a los visores, que deben presentar el Invitational conectarse. [ 26 ] [ 28 ]

La API de uso compartido de escritorio de Windows es utilizada por Windows Meeting Space y Windows Remote Assistance para proporcionar funcionalidad de uso compartido de aplicaciones entre pares de la red . [ 27 ]

Autenticación a nivel de red

La autenticación a nivel de red ( NLA , por sus siglas en inglés) es una función del servidor RDP o de la conexión de escritorio remoto (cliente RDP) que requiere que el usuario que se conecta se autentique antes de que se establezca una sesión con el servidor.

Originalmente, si un usuario abría una sesión RDP (escritorio remoto) a un servidor, se cargaba la pantalla de inicio de sesión del servidor. Esto consumía recursos del servidor y representaba una vulnerabilidad potencial para ataques de denegación de servicio y ejecución remota de código (véase BlueKeep ). La autenticación a nivel de red delega las credenciales del usuario desde el cliente a través de un proveedor de soporte de seguridad del lado del cliente y solicita al usuario que se autentique antes de establecer una sesión en el servidor.

La autenticación a nivel de red se introdujo en RDP 6.0 y se implementó inicialmente en Windows Vista . Utiliza el nuevo proveedor de soporte de seguridad, CredSSP, disponible a través de SSPI en Windows Vista. Con Windows XP Service Pack 3, CredSSP se implementó en esa plataforma y el cliente RDP 6.1 incluido admite NLA; sin embargo, CredSSP debe habilitarse primero en el registro. [ 29 ] [ 30 ]

Ventajas

Las ventajas de la autenticación a nivel de red son:

  • Inicialmente, requiere menos recursos informáticos remotos , ya que impide el inicio de una conexión de escritorio remoto completa hasta que el usuario se autentique, lo que reduce el riesgo de ataques de denegación de servicio.
  • Permite que el inicio de sesión único (SSO) de NT se extienda a los servicios RDP.
  • Puede ayudar a mitigar las vulnerabilidades de Escritorio remoto que solo pueden ser explotadas antes de la autenticación. [ 31 ]

Desventajas

  • No se ofrece soporte para otros proveedores de credenciales.
  • Para usar la autenticación de nivel de red en los Servicios de Escritorio remoto, el cliente debe ejecutar Windows XP SP3 o posterior, y el host debe ejecutar Windows Vista o posterior [ 32 ] o Windows Server 2008 o posterior, o usar un cliente de terceros que admita la autenticación de nivel de red [ 33 ] .
  • La compatibilidad con servidores RDP que requieren autenticación a nivel de red debe configurarse mediante claves de registro para su uso en Windows XP SP3.
  • No es posible cambiar la contraseña a través de CredSSP. Esto supone un problema cuando la opción "El usuario debe cambiar la contraseña en el siguiente inicio de sesión" está activada o si la contraseña de una cuenta caduca.
  • Requiere el privilegio "Acceder a este equipo desde la red", que puede estar restringido por otros motivos.
  • Las direcciones IP de los clientes que intenten iniciar sesión no se almacenarán en los registros de auditoría de seguridad, lo que dificulta el bloqueo de ataques de fuerza bruta o de diccionario mediante un cortafuegos.
  • La autenticación con tarjeta inteligente de un dominio a otro mediante una puerta de enlace de escritorio remoto no es compatible con NLA habilitado en el cliente final.

Software cliente

La Conexión a Escritorio remoto es un cliente principal para los Servicios de Escritorio remoto. RDC presenta la interfaz de escritorio (o GUI de la aplicación) del sistema remoto, como si se accediera a él localmente. [ 34 ] Microsoft Remote Desktop fue creado en 2012 por Microsoft como un cliente con una interfaz táctil. Además, existen varios clientes que no son de Microsoft .

Véase también

Referencias

  1. "Servicios de Escritorio remoto de Windows en primer plano" . Consultado el 18 de noviembre de 2010 .
  2. QuinnRadich (19 de agosto de 2020). "Sesiones de escritorio remoto: aplicaciones Win32" . docs.microsoft.com . Consultado el 9 de julio de 2022 .
  3. 1 2 3 4 5 "Descripción técnica de los servicios de terminal en Windows Server 2003" . Microsoft . Archivado del original el 26 de enero de 2003. Recuperado el 23 de julio de 2007 .
  4. 1 2 "Conexión a Escritorio Remoto" . PC World . IDG . 17 de agosto de 2011.
  5. 1 2 "Novedades en los Servicios de Terminal Server en Windows Server 2008" . Consultado el 23 de julio de 2007 .
  6. 1 2 Russel, Charlie; Zacker, Craig (2009). "4: Servicios de escritorio remoto y VDI: Centralización de la administración de escritorios y aplicaciones" (PDF) . Introducción a Windows Server 2008 R2 . Redmond, WA : Microsoft Press . Archivado del original (PDF) el 29 de agosto de 2017. Recuperado el 11 de enero de 2014 .
  7. "Cómo cambiar el puerto de escucha para Escritorio remoto" . Consultado el 18 de noviembre de 2010 .
  8. "Preguntas frecuentes sobre Escritorio remoto" . Microsoft . Consultado el 23 de julio de 2007 .
  9. 1 2 Russinovich, Mark ; Solomon, David A.; Ionescu, Alex (2012). Windows Internals (6.ª ed.). Redmond, WA : Microsoft Press . págs. 20-21 . ISBN   978-0-7356-4873-9.
  10. "Arquitectura de cambio rápido de usuario" . Soporte . Microsoft . 15 de enero de 2006. Consultado el 11 de enero de 2014 .
  11. "Servicios remotos" . Iniciar sesión 123 .
  12. "Citrix y Microsoft firman un acuerdo de colaboración y licenciamiento tecnológico" . Citrix . 21 de diciembre de 2004. Archivado del original el 5 de julio de 2011. Consultado el 13 de abril de 2012 .
  13. "Cómo funcionan los Servicios de Terminal" . Microsoft. 28 de marzo de 2003. Consultado el 23 de julio de 2007 .
  14. "Configuración de autenticación y cifrado: Servicios de Terminal Server" . 8 de octubre de 2009.
  15. "Configuración de conexión en Terminal Server" . Soporte (ed. 5.0 ). Microsoft . 22 de junio de 2014. 
  16. "Se muestra un TLS incorrecto - Windows Server" . 5 de junio de 2024.
  17. "Terminal Services Gateway (TS Gateway)" . Microsoft TechNet . Consultado el 10 de septiembre de 2009 .
  18. "Protocolo de escritorio remoto" . Microsoft Developer Network (MSDN) . Consultado el 10 de septiembre de 2009 .
  19. "Documentación de RD Gateway" . Thincast . Consultado el 17 de octubre de 2021 .{{cite web}}: CS1 mantenimiento: estado de la URL ( enlace )
  20. TechNet: Licencias de escritorio remoto
  21. "Descripción de la actualización del cliente de Conexión a Escritorio remoto 6.1 para Servicios de Terminal Server en Windows XP Service Pack 2" . Consultado el 18 de noviembre de 2010 .
  22. 1 2 "Terminal Services RemoteApp (TS RemoteApp)" . Recuperado el 23 de julio de 2007 .
  23. "Lógica de terminación de sesión de RemoteApp de Servicios de Terminal" . Consultado el 2 de octubre de 2007 .
  24. "Crea una RemoteApp y úsala en otra computadora" . GitHub . 11 de enero de 2024. Consultado el 8 de mayo de 2025 .
  25. "Cómo habilitar RemoteApp (a través de RDP 7.0) dentro de VirtualBox o VMWare con Windows 7, Vista SP1+ o Windows XP SP3" . Archivado del original el 12 de julio de 2010. Consultado el 18 de noviembre de 2010 .
  26. 1 2 3 "Compartir escritorio de Windows" . Consultado el 11 de octubre de 2007 .
  27. 1 2 3 "API de uso compartido de escritorio de Windows" . Consultado el 11 de octubre de 2007 .
  28. 1 2 "Acerca del uso compartido del escritorio de Windows" . Consultado el 11 de octubre de 2007 .
  29. "Descripción del proveedor de soporte de seguridad de credenciales (CredSSP) en Windows XP Service Pack 3" . Archivado del original el 18 de septiembre de 2017.
  30. "Descripción de la actualización del cliente de Conexión a Escritorio remoto 6.1 para Servicios de Terminal" . Microsoft . 23 de septiembre de 2011. Consultado el 7 de mayo de 2020 .
  31. Simon Pope (14 de mayo de 2019). "Prevenga un gusano actualizando los Servicios de Escritorio remoto (CVE-2019-0708)" . Centro de respuesta de seguridad de Microsoft . Consultado el 7 de mayo de 2020 .
  32. "Configurar la autenticación a nivel de red para conexiones de Servicios de Escritorio remoto" . Microsoft TechNet . 17 de noviembre de 2009. Consultado el 7 de mayo de 2020 .
  33. "Escritorio remoto desde Linux a un ordenador que requiere autenticación a nivel de red" . Stack Overflow . Consultado el 17 de diciembre de 2025 .
  34. "Descripción técnica de los servicios de terminal en Windows Server 2003" . Microsoft . Archivado del original el 26 de enero de 2003. Consultado el 23 de julio de 2007 .
  • Bienvenido a los Servicios de Escritorio Remoto.
  • "Configurar la autenticación a nivel de red para las conexiones de Servicios de Escritorio remoto" . Microsoft TechNet . 17 de noviembre de 2009.
  • "¿Qué tipos de conexiones de Escritorio remoto debo permitir?" . Microsoft Corporation . Archivado del original el 8 de junio de 2016.