> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md).

# Restringir el acceso a MS RDP únicamente a Remote Desktop Manager

Muchas organizaciones buscan centralizar sus conexiones de Escritorio remoto, restringiéndolas para que se inicien exclusivamente desde Remote Desktop Manager. Aquí tiene algunas consideraciones para implementar esta estrategia en su organización.

### Consideraciones

Bloquear simplemente Microsoft RDP (**mstsc.exe**) no protege suficientemente el acceso, ya que deja posibles vulnerabilidades abiertas. Los usuarios podrían eludirlo empleando alternativas como Microsoft RDC Manager o versiones no autorizadas de Remote Desktop Manager, y utilizar potencialmente una configuración fuera de los parámetros aprobados. Un enfoque más seguro consiste en incorporar las credenciales de la sesión dentro de Remote Desktop Manager. Este método garantiza que los usuarios puedan establecer conexiones remotas sin acceder directamente a las credenciales, imponiendo así el uso de Remote Desktop Manager.

Sin embargo, si considera que basta con deshabilitar Microsoft RDP para cubrir sus necesidades de seguridad, encontrará orientación sobre este proceso en el artículo de Microsoft [How to Enable or Disable Remote Desktop via Group Policy Windows 2008](https://social.technet.microsoft.com/wiki/contents/articles/4980.how-to-enable-or-disable-remote-desktop-via-group-policy-windows-2008.aspx).

Nuestra solución recomendada implica utilizar una puerta de enlace segura, protegida por una contraseña desconocida para el usuario final. Esto puede implementarse mediante un túnel SSH o nuestra función propia Jump, combinado con ajustes del cortafuegos en los hosts remotos para bloquear cualquier conexión procedente de direcciones IP no reconocidas por las puertas de enlace designadas.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4436.png)

Los túneles SSH son especialmente eficaces; pueden funcionar en una máquina virtual con cualquier distribución \*nix y requieren muy poca RAM y espacio en disco. Además, el uso de túneles SSH obliga a los usuarios a depender de Remote Desktop Manager, ya que las credenciales del túnel no son credenciales de dominio y deben almacenarse dentro de la propia aplicación.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
