Sugerencias y solución de problemas para instancias de Windows

En esta página, se describen los pasos para solucionar los problemas que podrías tener cuando uses las instancias de Windows en Google Cloud Platform (GCP).

Solución de problemas de instancias de Windows Server

Conéctate a la consola de servicios de administración de emergencia

Puedes usar la consola de servicios de administración de emergencia (EMS, por sus siglas en inglés) para solucionar problemas con tu instancia de Windows Server, como problemas con los controladores. Para obtener una descripción general de la consola EMS, consulta la referencia técnica de EMS.

Para conectarte a la consola EMS, haz lo siguiente:

  1. Desde tu terminal o en Cloud Shell, habilita las conexiones a los puertos en serie de la instancia. En el siguiente comando gcloud, reemplaza [INSTANCE_NAME] por el nombre de la instancia migrada:

    gcloud compute instances add-metadata [INSTANCE_NAME] \
    --metadata=serial-port-enable=1
    
  2. Conéctate a la consola EMS en el puerto en serie 2 de la instancia. En el siguiente comando, reemplaza [INSTANCE_NAME] por el nombre de la instancia migrada:

    gcloud compute connect-to-serial-port [INSTANCE_NAME] --port 2
    

    Cuando estés conectado al puerto en serie, se verá el siguiente mensaje:

    Computer is booting, SAC started and initialized.
    
    Use the "ch -?" command for information about using channels.
    
    Use the "?" command for general help.
    
    SAC>Windows has finished checking the disk.
    
    EVENT: The CMD command is now available.
    SAC>
    
  3. Para crear una nueva sesión del símbolo del sistema, escribe cmd.

  4. Para conectarte a la nueva sesión del símbolo del sistema, escribe ch -si 1. Se muestran los detalles de la sesión. Presiona Enter para conectarte a la sesión.

  5. Para acceder a la sesión, escribe tu nombre de usuario y contraseña de Windows. Una vez que hayas accedido con éxito, se abrirá el símbolo del sistema de Windows.

Habilita las conexiones del protocolo de escritorio remoto (RDP)

Si no puedes conectarte a la instancia migrada mediante el protocolo de escritorio remoto (RDP), intenta habilitar RDP con la consola de servicios de administración de emergencia (EMS).

Si quieres conocer los pasos para conectarte a la consola EMS, consulta la página sobre cómo conectarse a la consola EMS.

Para habilitar las conexiones RDP, en el símbolo del sistema de EMS, escribe lo siguiente:

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal ^
  Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

net stop TermService
net start TermService

Habilita opciones de arranque avanzadas

Puedes usar el administrador de arranque de Windows (BOOTMGR) para iniciar el Modo seguro y acceder a otras opciones de arranque avanzadas. Antes de poder conectarte al administrador de arranque, debes habilitar el acceso interactivo en la consola en serie y habilitar el menú de arranque de Windows de la siguiente manera:

  1. Habilita el acceso interactivo a la consola en serie. Por ejemplo, puedes habilitarlo en una sola instancia con el siguiente comando:

    gcloud compute instances add-metadata [INSTANCE_NAME] \
        --metadata serial-port-enable=1 \
        --zone [ZONE]
    
  2. Habilita el menú de arranque de Windows.

    1. Conéctate a la instancia de Windows mediante RDP.

    2. Desde un símbolo del sistema administrativo, ejecuta los siguientes comandos:

      bcdedit /set {bootmgr} displaybootmenu yes
      bcdedit /set {bootmgr} timeout 10
      bcdedit /set {bootmgr} bootems yes
  3. Usa GCP Console o la herramienta de línea de comandos de gcloud para conectarte a la consola en serie interactiva de la instancia en el puerto en serie 2. Por ejemplo:

    gcloud compute connect-to-serial-port [INSTANCE_NAME] --port 2
    
  4. Reinicia la instancia a través de la IU de Windows o en un símbolo del sistema en la instancia:

    shutdown /r /f
    

    Si no puedes acceder a la instancia con RDP, puedes restablecer la instancia con GCP Console o la herramienta de gcloud.

  5. El administrador de arranque aparecerá a través de la consola en serie interactiva y podrás interactuar con él, por ejemplo, para seleccionar y también iniciar un sistema operativo.

    Pantalla del administrador de arranque de Windows

  6. Antes de iniciar un sistema operativo, presiona Esc+8, que Windows interpreta como Fn+8, y selecciona Opciones avanzadas. Desde aquí, puedes acceder a las herramientas de recuperación del sistema de Windows.

    Opciones de arranque avanzadas de Windows.

Licencia de Windows

De forma predeterminada, las instancias de Windows de Compute Engine se conectan de manera automática al servidor KMS cada siete días a través del puerto TCP 1688 para renovar su activación. Si recibes mensajes sobre el vencimiento de la licencia o cualquier otro problema relacionado con las licencias en las instancias de Windows, verifica los siguientes elementos:

  • Confirma que tu instancia de Windows Server tenga una dirección IP configurada para permitir la comunicación con el servidor KMS.

  • Confirma que no haya reglas de salida de firewall que bloqueen las conexiones a kms.windows.googlecloud.com a través de TCP 1688.

Si aún tienes problemas de licencia, ejecuta los siguientes comandos desde una ventana de símbolo del sistema con privilegios elevados para forzar la configuración de la dirección IP del servidor KMS y forzar una activación:

cscript \windows\system32\slmgr.vbs /skms 35.190.247.13:1688
cscript \windows\system32\slmgr.vbs /ato

Para obtener más información sobre las licencias, consulta las licencias para imágenes de Windows Server.

Sugerencias para mantener segura una instancia de Windows Server 2003

La compatibilidad con Windows Server 2003 finalizó y no se lanzarán actualizaciones ni parches. Como resultado, tu instancia podría quedar expuesta a las vulnerabilidades de seguridad. Sigue estos consejos para reducir los riesgos de tu instancia de Windows Server 2003.

  • No debes asignar una dirección IP externa a tu instancia de Windows Server 2003. Debido a que la asistencia para Windows Server 2003 finalizó, tu instancia podría quedar expuesta a vulnerabilidades de seguridad. Usa una red de VPC a fin de configurar una dirección IP privada para tus instancias.

  • Configura una puerta de enlace de escritorio remoto para restringir el acceso de escritorio remoto (RDP) a las instancias de Windows Server 2003.

¿Te ha resultado útil esta página? Enviar comentarios:

Enviar comentarios sobre...

Documentación de Compute Engine