> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md).

# Restringir el acceso MS RDP únicamente a Remote Desktop Manager

Restrinja el acceso de Microsoft RDP únicamente a Remote Desktop Manager mediante pasarelas seguras, túneles SSH y reglas de cortafuegos para imponer conexiones centralizadas.

Muchas organizaciones buscan centralizar sus conexiones de Escritorio remoto, restringiéndolas para que se inicien exclusivamente desde Remote Desktop Manager. A continuación se presentan algunas consideraciones para implementar esta estrategia en su organización.

### Consideraciones

Bloquear únicamente Microsoft RDP (**mstsc.exe**) no protege el acceso de forma suficiente, ya que deja abiertas posibles vulnerabilidades. Los usuarios podrían eludirlo empleando alternativas como Microsoft RDC Manager o versiones no autorizadas de Remote Desktop Manager, utilizando potencialmente configuraciones fuera de los parámetros aprobados. Un enfoque más seguro consiste en integrar las credenciales de sesión dentro del propio Remote Desktop Manager. Este método garantiza que los usuarios puedan establecer conexiones remotas sin acceder directamente a las credenciales, lo que impone el uso de Remote Desktop Manager.

No obstante, si considera que simplemente deshabilitar Microsoft RDP satisface sus necesidades de seguridad, puede consultar las instrucciones sobre este proceso en el artículo de Microsoft [How to Enable or Disable Remote Desktop via Group Policy Windows 2008](https://social.technet.microsoft.com/wiki/contents/articles/4980.how-to-enable-or-disable-remote-desktop-via-group-policy-windows-2008.aspx).

Nuestra solución recomendada consiste en utilizar una pasarela segura, protegida por una contraseña que el usuario final desconoce. Esto puede implementarse mediante un túnel SSH o nuestra función propietaria Jump, combinada con ajustes del cortafuegos en los hosts remotos para bloquear cualquier conexión procedente de direcciones IP no reconocidas por sus pasarelas designadas.

Los túneles SSH son especialmente eficaces; pueden funcionar en una máquina virtual con cualquier distribución \*nix y requieren un mínimo de RAM y espacio en disco. Además, el uso de túneles SSH obliga a los usuarios a depender de Remote Desktop Manager, ya que las credenciales del túnel no son credenciales de dominio y deben almacenarse dentro de la propia aplicación.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
