Kaspersky Security Center

Conexión remota al escritorio de un dispositivo cliente

18 de junio de 2024

ID 80160

El administrador puede obtener acceso remoto al escritorio de un dispositivo cliente a través de un Agente de red instalado en el dispositivo cliente. El Agente de red permite conectarse incluso si el dispositivo cliente tiene cerrados los puertos TCP y UDP.

Al establecer la conexión con el dispositivo, el administrador obtiene acceso completo a la información almacenada en este dispositivo, de manera que puede administrar las aplicaciones instaladas en él.

La conexión remota con un dispositivo se puede establecer de una de estas formas:

  • Uso de un componente estándar de Microsoft Windows denominado Conexión a Escritorio remoto. La conexión con el escritorio remoto se establece a través de mstsc.exe, una utilidad que viene incluida en Windows, conforme a los ajustes de la utilidad.

    Si se conecta a la sesión de escritorio remoto establecida por un usuario, lo hará sin que el usuario lo sepa. Una vez que el administrador se conecta a la sesión, el usuario del dispositivo queda desconectado de la sesión sin notificación previa.

  • Mediante el uso de la tecnología de Windows Desktop Sharing. Al conectarse con una sesión existente del escritorio remoto, el usuario de la sesión en el dispositivo recibe una solicitud de conexión del administrador. No hay información acerca de la actividad remota del dispositivo, y los resultados se guardarán en informes creados por Kaspersky Security Center.

    El administrador se puede conectar a una sesión existente en un dispositivo cliente sin desconectar al usuario de esta sesión. En tal caso, el acceso al escritorio se comparte entre el administrador y el usuario que inició la sesión.

    El administrador puede configurar una auditoría de la actividad del usuario en un dispositivo cliente remoto. Durante la auditoría, la aplicación guarda información sobre los archivos del dispositivo cliente que el administrador haya abierto o modificado.

    Para que pueda conectarse al escritorio de un dispositivo cliente a través de Windows Desktop Sharing, se deben cumplir las siguientes condiciones:

    • El dispositivo cliente tiene Microsoft Windows Vista o una versión de Windows posterior.
    • La estación de trabajo del administrador debe tener Microsoft Windows Vista o una versión de Windows posterior. El tipo de sistema operativo del dispositivo que alberga al Servidor de administración no impone restricciones con respecto a la conexión a través de Windows Desktop Sharing.
    • Para determinar si la característica Windows Desktop Sharing está disponible en su edición de Windows, verifique que la clave CLSID\{32BE5ED2-5C86-480F-A914-0FF8885A1B3F} esté presente en el registro de Windows.
    • El dispositivo cliente debe tener Microsoft Windows Vista o una versión de Windows posterior.
    • Kaspersky Security Center usa una licencia para la Administración de vulnerabilidades y parches.
  • A través del sistema VNC (siglas de "Virtual Network Computing", computación virtual en red) Para conectarse a dispositivos macOS, el administrador puede usar el sistema VNC.

    La conexión a un escritorio remoto se establece a través de un cliente VNC instalado en el dispositivo del Servidor de administración. El cliente VNC le transfiere al administrador el control del teclado y el mouse del dispositivo cliente.

    Cuando el administrador se conecta al escritorio remoto, el usuario no recibe notificaciones ni solicitudes de conexión del administrador. El administrador se puede conectar a una sesión existente en un dispositivo cliente sin desconectar al usuario de esta sesión.

    Para que pueda conectarse al escritorio de un dispositivo cliente a través de Windows Desktop Sharing, se deben cumplir las siguientes condiciones:

    • Si el cliente de VNC está instalado en el dispositivo con el Servidor de administración:
    • En el dispositivo cliente se permiten el inicio de sesión remoto y la administración remota.
    • El usuario debe haber permitido el acceso del administrador a través de los ajustes disponibles en Compartir.

Para conectarse al escritorio de un dispositivo cliente a través del componente de Conexión con el escritorio remoto:

  1. En el árbol de Consola de administración, seleccione el dispositivo al que debe obtener acceso.
  2. En el menú contextual del dispositivo, seleccione Todas las tareas → Conectarse al dispositivo → Nueva sesión de RDP.

    Como resultado, se inicia la utilidad estándar de Windows mstsc.exe, que ayuda a establecer la conexión con el escritorio remoto.

  3. Siga las instrucciones que se muestran en los cuadros de diálogo de la utilidad.

Una vez que se establezca la conexión con el dispositivo, tendrá acceso al escritorio a través de la ventana Conexión a Escritorio remoto de Microsoft Windows.

Para conectarse al escritorio de un dispositivo cliente a través de Escritorio compartido de Windows:

  1. En el árbol de Consola de administración, seleccione el dispositivo al que debe obtener acceso.
  2. En el menú contextual del dispositivo, seleccione Todas las tareasConectarse al dispositivoWindows Desktop Sharing.
  3. En la ventana Seleccionar sesión de escritorio remoto que se abre, seleccione la sesión en el dispositivo a la que debe conectarse.

    Si la conexión al dispositivo se establece correctamente, el escritorio del dispositivo estará disponible en la ventana Visor de sesiones del escritorio remoto de Kaspersky.

  4. Para comenzar a interactuar con el dispositivo, en el menú principal de la ventana Visor de sesiones del escritorio remoto de Kaspersky, seleccione AccionesModo interactivo.

Para conectarse al escritorio de un dispositivo cliente a través del sistema de computación virtual de red:

  1. En el árbol de Consola de administración, seleccione el dispositivo al que debe obtener acceso.
  2. En el menú contextual del dispositivo, seleccione Todas las tareas → Túnel de conexión.
  3. En la ventana Túnel de conexión que se abre, realice una de las siguientes acciones:
    1. En la sección 1. Puerto de red, especifique el número de puerto de red del dispositivo al que necesita conectarse.

      De manera predeterminada, se utiliza el puerto 5900.

    2. En la sección 2. Túnel, haga clic en el botón Crear túnel.
    3. En la sección 3. Configuración de red, haga clic en el botón Copiar.
  4. Abra el cliente VNC y pegue los atributos de red copiados en el campo de texto. Pulse Intro.
  5. En la ventana que se abre, vea los detalles del certificado. Si acepta usar el certificado, haga clic en el botón .
  6. En la ventana Autenticación, ingrese las credenciales del dispositivo cliente y haga clic en Aceptar.

Consulte también:

Opciones de licencias de Kaspersky Security Center

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.