Conéctate a VM de Windows


En este documento, se describe cómo conectarte a las instancias de máquina virtual (VM) de Windows que se ejecutan en Compute Engine. Para conocer otras formas de conectarte a las VM de Windows, consulta Conéctate a VM de Windows mediante PowerShell.

Antes de comenzar

Conéctate a VM de Windows mediante RDP

Compute Engine admite varias formas de conectarte a tus instancias de Windows.

Conéctate a instancias de Windows

La mejor manera de conectarse al escritorio remoto de una instancia de Windows depende de varios factores:

  • Si te conectas desde cualquier lugar de la Internet pública (Connecting from > Anywhere in the previous illustration), es mejor habilitar la redirección de TCP de Identity-Aware Proxy. para tu proyecto. Luego, usa IAP Desktop (en Windows) o la herramienta de línea de comandos de gcloud junto con un cliente RDP nativo para conectarte a la instancia de Windows. Si no puedes usar el reenvío de TCP de Identity-Aware Proxy, usa el Escritorio remoto de Chrome.
  • Si la instancia de VM tiene una dirección IP pública y las reglas de firewall permiten el acceso de RDP, usa el complemento de navegador Chrome RDP para Google Cloud o cualquier cliente de RDP nativo, como la app de Conexión a Escritorio remoto de Microsoft.
  • Si la instancia de VM no tiene una IP pública y te conectas mediante Cloud VPN o Cloud Interconnect, puedes conectarte a la dirección IP privada de la VM mediante un cliente de RDP nativo, como la app de Conexión a Escritorio remoto de Microsoft.

Si tienes dificultades para conectarte mediante RDP, consulta Solución de problemas de RDP. Si no puedes conectarte a una instancia de Windows mediante el escritorio remoto, consulta Conéctate a la SAC de Windows en este documento.

Para conectarte al escritorio remoto de una instancia de Windows, usa uno de los siguientes procedimientos.

IAP Desktop

IAP Desktop es una aplicación de Windows que te permite administrar varias conexiones de escritorio remoto a instancias de VM de Windows. IAP Desktop se conecta a las instancias de VM mediante el reenvío de TCP de Identity-Aware Proxy y no requiere que las instancias de VM tengan una dirección IP pública.

Antes de conectarte mediante IAP Desktop, asegúrate de haber realizado los siguientes pasos:

Para conectarte a una instancia de VM mediante IAP Desktop, haz lo siguiente:

  1. En IAP Desktop, selecciona File > Add Google Cloud project.

  2. Ingresa el ID o el nombre del proyecto y haz clic en Aceptar.

  3. En la ventana Project Explorer, haz clic con el botón derecho en la instancia de VM a la que deseas conectarte y selecciona Conectar.

    IAP Desktop.

Para obtener más información sobre IAP Desktop, consulta la página del proyecto de GitHub.

App de Conexión a Escritorio remoto

Puedes usar la app de Conexión a Escritorio remoto de Microsoft que forma parte de Windows para conectarte a instancias de Windows.

Antes de conectarte mediante la app de Conexión a Escritorio remoto de Microsoft, asegúrate de que se cumpla uno de los siguientes requisitos previos:

  • Tu instancia de VM tiene una dirección IP pública, y tus reglas de firewall permiten el tráfico de entrada de TCP desde la dirección IP pública de tu cliente hacia la instancia mediante el puerto 3389.
  • Tu red local está conectada a tu VPC mediante Cloud VPN o Cloud Interconnect, y las reglas de firewall permiten el tráfico de entrada de TCP de la dirección IP privada de tu cliente a la instancia mediante el puerto 3389.

Para conectarte con el Escritorio remoto de Microsoft Windows, sigue estos pasos:

  1. Crea una cuenta de Windows y una contraseña, si aún no tienes una.

  2. Para conectarte mediante Internet, usa la dirección IP externa. Para conectarte mediante Cloud VPN o Cloud Interconnect, usa la dirección IP interna.

    Para identificar las direcciones IP internas y externas de tu instancia de Windows, completa uno de los siguientes pasos:

    • En Google Cloud Console, ve a la página Instancias de VM.

      Ir a la página Instancias de VM

    • Mediante la herramienta de gcloud, ejecuta gcloud compute instances list:

      gcloud compute instances list
  3. Abre Conexión a Escritorio remoto (Remote Desktop Connection) de Microsoft Windows en tu máquina con Windows. Puedes encontrar el archivo ejecutable en %systemroot%\system32\mstsc.exe

    Cuadro de diálogo de Conexión a Escritorio remoto

  4. En el cuadro Computer, ingresa la dirección IP.

    Si configuraste la instancia con el fin de que use un número de puerto diferente para RDP, agrega ese número después de la dirección IP, por ejemplo: 1.2.3.4:3389.

  5. Haz clic en Conectar (Connect).

  6. Ingresa tu nombre de usuario y contraseña, y haz clic en Aceptar.

    Si olvidaste la contraseña, puedes restablecerla.

Escritorio remoto de Chrome

Escritorio remoto de Chrome es un servicio que te permite acceder de forma remota a otra computadora mediante un navegador web. El Escritorio remoto de Chrome funciona en Windows, macOS y Linux, y no requiere que la instancia de VM tenga una dirección IP pública.

Antes de conectarte mediante el Escritorio remoto de Chrome, asegúrate de haber realizado los siguientes pasos:

Para conectarte a una instancia de VM mediante el Escritorio remoto de Chrome, haz lo siguiente:

  1. En tu computadora local, ve al sitio web del Escritorio remoto de Chrome.

  2. Si aún no accediste a Google, accede con la misma Cuenta de Google que usaste para configurar el servicio del Escritorio remoto de Chrome.

  3. Selecciona la instancia a la que deseas conectarte.

  4. Cuando se te solicite, ingresa el PIN que creaste cuando instalaste el servicio de Escritorio remoto de Chrome y haz clic en el botón de flecha  para conectarte.

Complemento Chrome RDP

El RDP de Chrome para Google Cloud es un complemento de terceros que te permite conectarte a instancias de Windows mediante el navegador Chrome. El complemento está integrado en Google Cloud Console. Después de instalar el complemento, conéctate a cualquier instancia de Windows Server mediante el botón RDP en Cloud Console.

Antes de conectarte mediante el RDP de Chrome para Google Cloud, asegúrate de que se cumplan los siguientes requisitos:

  • Tu instancia de VM debe tener una dirección IP pública.
  • Tus reglas de firewall deben permitir el tráfico de entrada de TCP desde la dirección IP pública de tu cliente a la instancia mediante el puerto 3389.
  • Instalaste la extensión Chrome RDP para Google Cloud.

  • Si te conectas a una VM de Windows desde el Sistema operativo Chrome, configura el Tamaño de la pantalla de la Chromebook en 100%.

Para conectarte mediante el complemento Chrome RDP, haz lo siguiente:

  1. En Cloud Console, ve a la página Instancias de VM y busca la instancia de Windows a la que deseas conectarte.

    Ir a la página Instancias de VM

  2. Haz clic en el botón RDP de la instancia a la que deseas conectarte. Se abrirá la extensión Chrome RDP.

  3. Ingresa el dominio, tu nombre de usuario y contraseña, y haz clic en Aceptar (OK) para conectarte.

    La ventana de creación de instancias.

    Si tu instancia no tiene un dominio configurado, puedes dejar el campo Dominio (Domain) en blanco.

  4. Si se te solicita, presiona Continuar para aceptar el certificado.

Otros

Puedes conectarte a tus instancias de VM de Windows mediante otros clientes de RDP, como los clientes desarrollados para Android, iOS y Mac, entre otros. Para obtener una lista de clientes admitidos de forma oficial, consulta el documento Clientes de Escritorio remoto de Microsoft.

Antes de conectarte, asegúrate de cumplir con uno de los siguientes requisitos:

  • Tu instancia de VM tiene una dirección IP pública y tus reglas de firewall permiten el tráfico de ingreso TCP desde la dirección IP pública de tu cliente a la instancia mediante el puerto 3389.
  • Tu red local está conectada a la VPC mediante VPN o Cloud Interconnect, y tus reglas de firewall permiten el tráfico de entrada de TCP desde la dirección IP privada de tu cliente hacia la instancia mediante el puerto 3389.

Para conectarte con otros clientes de RDP, sigue estos pasos:

  1. Para conectarte mediante Internet, usa la dirección IP externa. Para conectarte mediante Cloud VPN o Cloud Interconnect, usa la dirección IP interna.

    Para identificar las direcciones IP internas y externas de tu instancia de Windows, completa uno de los siguientes pasos:

    • En Google Cloud Console, ve a la página Instancias de VM.

      Ir a la página Instancias de VM

    • Mediante la herramienta de gcloud, ejecuta gcloud compute instances list:

      gcloud compute instances list
  2. Instala el cliente admitido según las instrucciones de instalación del cliente.

  3. Conéctate con la dirección IP de tu instancia y autentícate con tu nombre de usuario y contraseña para la instancia.

Para obtener una lista de clientes admitidos oficialmente, consulta el artículo sobre clientes de Escritorio remoto de Microsoft.

Si tienes problemas para conectarte mediante RDP, consulta la página Solución de problemas de RDP. Para obtener información sobre las licencias de RDP, consulta las Preguntas frecuentes sobre las licencias de Microsoft.

Verifica el certificado de RDP

Verifica el certificado de RDP mediante la visualización de la salida del puerto en serie desde el primer inicio de la VM o mediante el comando de PowerShell adecuado desde la SAC.

Puerto en serie

  1. Para verificar el certificado RDP, visualiza el resultado desde el puerto en serie 1 durante el inicio inicial de la VM de Windows.

  2. Examina la salida del puerto en serie 1 durante el primer inicio de la VM de Windows para lo siguiente:

    Serial port 1 (console) output for rdp-test
    ...
    ...
    2021/03/31 15:53:58 GCEInstanceSetup: RDP certificate details: Subject: CN=rdp-test, Thumbprint: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
    ...
    ...
    

PowerShell de la SAC

  1. Conéctate a la SAC de Windows.

  2. Ejecuta los siguientes comandos de PowerShell:

    # WinRM Cert
    Write-Host 'WinRM certificate details:'; Get-ChildItem 'Cert:\LocalMachine\My' | Where-Object { $_.Subject -like "CN=$env:COMPUTERNAME*" -and $_.NotAfter -gt $(Get-Date) -and $_.HasPrivateKey} |  Select-Object Subject, Thumbprint | Format-List
    # RDP Cert
    Write-Host 'RDP certificate details:'; Get-ChildItem 'Cert:\LocalMachine\Remote Desktop\' | Where-Object { $_.Subject -like "CN=$env:COMPUTERNAME*" -and $_.NotAfter -gt $(Get-Date) -and $_.HasPrivateKey} |  Select-Object Subject, Thumbprint | Format-List
    

Conéctate a la SAC de Windows

En esta sección, se describe cómo usar la consola en serie interactiva para conectarse a la consola administrativa especial (SAC) de una instancia de Windows. La SAC usa una conexión de puerto en serie a la VM y no depende de la conectividad de red.

Antes de que puedas conectarte a la VM mediante la consola en serie interactiva, habilita el acceso interactivo para la VM. Para obtener más información, consulta cómo habilitar el acceso interactivo en la consola en serie.

Para conectarte a tu instancia de Windows con una consola en serie interactiva, sigue los pasos de alguna de estas pestañas.

Console

  1. En Google Cloud Console, ve a la página Instancias de VM.

    Ir a Instancias de VM

  2. Haz clic en el nombre de la VM a la que deseas conectarte.

  3. Haz clic en Conectar a la consola en serie para abrir la consola interactiva.

Se abre la consola en serie interactiva. Estará lista para usar cuando veas el siguiente resultado:

Computer is booting, SAC started and initialized.

Use the "ch -?" command for information about using channels.
Use the "?" command for general help.

SAC>

gcloud

Usa el comando gcloud compute connect-to-serial-port para conectarte a instancias de VM que tienen habilitado el acceso al puerto en serie:

gcloud compute connect-to-serial-port VM_NAME \
    --port=2
    --zone=ZONE \
    --project=PROJECT_ID

Reemplaza lo siguiente:

  • PROJECT_ID: El ID del proyecto que contiene la instancia
  • ZONE: El nombre de la zona en la que se encuentra la instancia
  • VM_NAME: El nombre de la instancia

Se abre la consola en serie interactiva. Estará lista para usar cuando veas el siguiente resultado:

Computer is booting, SAC started and initialized.

Use the "ch -?" command for information about using channels.
Use the "?" command for general help.

SAC>

Para obtener información sobre el uso de la consola en serie interactiva, consulta la documentación de comandos de SAC de Microsoft.

Abre el símbolo del sistema en Windows SAC

Un flujo de trabajo común es abrir el símbolo del sistema o PowerShell para permitir que se ejecuten comandos, a fin de abrir un canal cmd, haz lo siguiente:

  1. Escribe cmd y, luego, presiona Intro. Verás el siguiente resultado:

    SAC>cmd
    The Command Prompt session was successfully launched.
    SAC>
    EVENT:   A new channel has been created.  Use "ch -?" for channel help.
    Channel: Cmd0001
    SAC>
    
  2. Usa el comando ch -sn CHANNEL_NAME y, luego, presiona Intro. Reemplaza CHANNEL_NAME por el nombre del canal que creaste en el paso anterior.

    SAC>ch -sn Cmd0001
    
    Name:                  Cmd0001
    Description:           Command
    Type:                  VT-UTF8
    Channel GUID:          28de7392-5413-11ea-bb03-c9656a2ed613
    Application Type GUID: 63d02271-8aa4-11d5-bccf-00b0d014a2d0
    
    Press <esc><tab> for next channel.
    Press <esc><tab>0 to return to the SAC channel.
    Use any other key to view this channel.
    
  3. Presiona la barra espaciadora y, luego, accede con las credenciales locales registradas en el sistema.

    Please enter login credentials.
    Username: USERNAME
    Domain: DOMAIN (leave blank if no domain)
    Password: PASSWORD
    

    Una vez conectado, tendrás acceso a una shell del símbolo del sistema.

    Microsoft Windows [Version 10.0.14393]
    (c) 2016 Microsoft Corporation. All rights reserved.
    
    C:\Windows\system32>
    
  4. Opcional: Para ingresar un mensaje de Powershell, escribe powershell.exe y presiona Intro.

¿Qué sigue?