ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
Casos de uso y soluciones

Escritorios en la nube para equipos de operaciones transfronterizas: Windows RDS o Proxmox VDI en un servidor dedicado en Hong Kong, Taipéi, Tokio o Los Ángeles

9 pasos 26 min de lectura 8 vistas 0
Contenido

La forma más sencilla de dar a un equipo de operaciones transfronterizas el mismo espacio de trabajo seguro y siempre disponible desde cualquier lugar es montar escritorios en la nube para equipos en un único servidor dedicado: Windows Server Remote Desktop Services (RDS), donde muchos usuarios comparten una máquina, o VDI con Proxmox VE, con una máquina virtual por persona. IMIDC ofrece los servidores dedicados para ello en Hong Kong, Taipéi, Tokio y Los Ángeles, además de IP nativas adicionales para que cada escritorio mantenga una dirección regional estable.

Datos clave
  • Ubicaciones: Hong Kong (ruta CN2 GIA hacia China continental, dedicado desde $139/mes), Taipéi, Taiwán (desde $199/mes), Tokio, Japón, y Los Ángeles, EE. UU. (desde $499/mes).
  • Dos modelos: host de sesiones Windows RDS (máxima densidad) o Proxmox VE con una VM por usuario (aislamiento fuerte, IP propia por escritorio).
  • IP nativas locales en Taiwán, Japón y EE. UU.; Japón también ofrece IP residenciales/ISP; IP adicionales hasta bloques /24 completos.
  • Seguridad básica: RD Gateway en el puerto 443 con autenticación de dos factores y el 3389 cerrado a Internet.
  • Migración gratuita y soporte 24/7 en cinco idiomas, incluido el español.

RDS o Proxmox VDI: elija primero el modelo

Idea clave: RDS concentra más usuarios por servidor; Proxmox VDI da a cada persona una máquina propia y, si hace falta, una IP propia.

AspectoWindows RDS (host de sesiones)Proxmox VE VDI (VM por usuario)
FuncionamientoMuchos usuarios inician sesión en un Windows ServerCada usuario tiene su VM Windows o Linux
DensidadAlta (SO compartido)Menor (un SO por usuario)
AislamientoSO compartido; una app problemática afecta a todosAislamiento completo, snapshots por usuario
IP de salidaUna IP compartida del servidorPosible IP pública propia por VM
LicenciasWindows Server + RDS CALProxmox es open source; los invitados Windows requieren su propia licencia
Ideal paraOfimática, ERP, paneles webPersonal por mercado, entornos por tienda, desarrolladores

Dimensionamiento: cuántos usuarios por servidor

Idea clave: la RAM y el SSD se agotan antes que la CPU; deje margen y pruebe con sus aplicaciones reales.

Clase de servidorRDS usuarios ligeros (ofimática, chat, pocas pestañas)RDS usuarios intensivos (ERP, muchas pestañas, imágenes)VM Proxmox VDI (2 vCPU / 4–6 GB)
8 núcleos / 32 GB / SSD15–208–125–6
16 núcleos / 64 GB / SSD30–4518–2510–13
2×16 núcleos / 128 GB / NVMe60–9035–5020–26

Son referencias para cargas de oficina típicas, no garantías. Reserve 4–8 GB para el host, calcule 2–4 GB de RAM por usuario RDS intensivo y vigile Memory\Available MBytes y la cola de disco durante las primeras semanas. En la mayoría de escritorios de operaciones, el navegador es el mayor consumidor de memoria.

Desplegar Windows RDS con RD Gateway

Idea clave: con el servidor ya unido al dominio, un despliegue RDS de un solo servidor lleva aproximadamente una hora.

# Windows Server 2022, run as domain admin (small setups: DC in a separate small VM)
Install-WindowsFeature RDS-RD-Server, RDS-Connection-Broker, RDS-Web-Access, RDS-Gateway, RDS-Licensing -IncludeManagementTools -Restart

$cb = "rds01.corp.example.com"
New-RDSessionDeployment -ConnectionBroker $cb -SessionHost $cb -WebAccessServer $cb
Add-RDServer -Server $cb -Role RDS-GATEWAY -ConnectionBroker $cb -GatewayExternalFqdn "rdg.example.com"
Add-RDServer -Server $cb -Role RDS-LICENSING -ConnectionBroker $cb
Set-RDLicenseConfiguration -LicenseServer $cb -Mode PerUser -ConnectionBroker $cb -Force
New-RDSessionCollection -CollectionName "Ops" -SessionHost $cb -ConnectionBroker $cb
Set-RDSessionCollectionConfiguration -CollectionName "Ops" -UserGroup "CORP\ops-team" -ConnectionBroker $cb

Microsoft no recomienda ejecutar el controlador de dominio y el host de sesiones en el mismo SO, así que en un servidor dedicado muchos equipos instalan Hyper-V o Proxmox y ejecutan una pequeña VM de DC junto a la VM de RDS. Asigne un certificado público para rdg.example.com a los roles Gateway, Web Access y Broker.

Nota sobre licencias RDS: además de la licencia de Windows Server, cada usuario (o dispositivo) que se conecta a RDS necesita una RDS CAL; tras un periodo de gracia de unos 120 días, las conexiones se rechazan si no hay CAL instaladas. Las VM de escritorio Windows 10/11 en hardware alojado requieren derechos específicos (por ejemplo Windows Enterprise mediante VDA o planes Microsoft 365 elegibles). Consulte con ventas de IMIDC si la licencia puede incluirse con el servidor o aporte la suya, y confírmelo con su partner de licencias de Microsoft. No es asesoramiento legal.

Blindaje: RD Gateway, 2FA y RDP cerrado

Idea clave: nunca exponga el puerto 3389 a Internet; publique solo el RD Gateway en el 443 y exija un segundo factor.

# Only RD Gateway (HTTPS 443 + UDP 3391) is reachable from the internet
New-NetFirewallRule -DisplayName "RD Gateway HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
New-NetFirewallRule -DisplayName "RD Gateway UDP"   -Direction Inbound -Protocol UDP -LocalPort 3391 -Action Allow
# Limit direct RDP 3389 to the management IP only (keep console access as a fallback)
Set-NetFirewallRule -DisplayGroup "Remote Desktop" -RemoteAddress 198.51.100.50
  • 2FA: instale la extensión NPS de autenticación multifactor de Microsoft Entra en el RD Gateway o un agente 2FA de terceros para RDP, como Duo.
  • Bloqueo de cuentas: defina un umbral (por ejemplo 10 intentos en 15 minutos) y audite los inicios de sesión fallidos.
  • Políticas de sesión: desconectar sesiones inactivas tras 2 horas, cerrar las desconectadas tras 1 día y desactivar la redirección de unidades y portapapeles donde no se necesite.
  • Acceso fuera de banda: antes de cambiar el firewall, asegúrese de poder entrar por consola por si se queda fuera.

Proxmox VDI: escritorios persistentes por usuario con IP regionales estables

Idea clave: cuando cada empleado o tienda necesita su propia máquina y dirección constantes, asígnele su propia VM.

# Proxmox VE: one desktop VM per user, each with its own public IP
qm clone 9000 201 --name desk-alice --full
qm set 201 --cores 2 --memory 6144 --net0 virtio,bridge=vmbr0
qm set 201 --ipconfig0 ip=203.0.113.21/24,gw=203.0.113.1    # cloud-init / cloudbase-init template
qm set 201 --tags vdi,team-jp --onboot 1
qm start 201

# Nightly backup of all desktop VMs to a separate storage target
vzdump 201 202 203 --storage pbs-tokyo --mode snapshot --compress zstd

Contrate un rango de IP adicional con el servidor y asigne una IP a cada VM. Los usuarios se conectan por RDP a través de un gateway o por SPICE mediante el proxy de consola de Proxmox. Como el escritorio nunca cambia de ubicación, los accesos a marketplaces, plataformas publicitarias y consolas SaaS llegan cada día desde la misma región, lo que reduce las verificaciones de seguridad innecesarias.

Úselo de forma legítima: las IP estables sirven para operar de forma coherente sus propias cuentas reales dentro de las normas de cada plataforma. No las use para crear cuentas duplicadas, evadir bloqueos ni suplantar identidades. El personal en China continental y otras jurisdicciones debe cumplir la normativa local; un escritorio en la nube es una herramienta de trabajo para sus sistemas de negocio en el extranjero, no una forma de eludir controles de red.

Archivos compartidos, perfiles y copias de seguridad

Idea clave: mantenga los datos de usuario fuera de la unidad del sistema, comparta desde un único lugar y haga copias fuera del servidor.

  • Perfiles: los contenedores de perfil FSLogix guardan el perfil de cada usuario RDS en un VHDX que le acompaña entre hosts.
  • Archivos compartidos: un recurso SMB en D:\Shares con permisos por grupo, o un Nextcloud propio para acceder desde portátiles y móviles.
  • Copias: Windows Server Backup o vzdump de Proxmox a diario hacia otra sede de IMIDC, con restauraciones de prueba semanales.
# FSLogix profile containers: each user's profile lives in its own VHDX
$k = "HKLM:\SOFTWARE\FSLogix\Profiles"
New-Item -Path $k -Force | Out-Null
Set-ItemProperty $k -Name Enabled -Value 1 -Type DWord
Set-ItemProperty $k -Name VHDLocations -Value "D:\Profiles" -Type MultiString
Set-ItemProperty $k -Name SizeInMBs -Value 30000 -Type DWord
Set-ItemProperty $k -Name DeleteLocalProfileWhenVHDShouldApply -Value 1 -Type DWord
# Windows Server Backup: profiles and shares to a remote SMB target, daily at 02:00
wbadmin enable backup -addtarget:\\198.51.100.30\rds-backup -include:D:\Profiles,D:\Shares -allCritical -schedule:02:00 -quiet
wbadmin get versions -backupTarget:\\198.51.100.30\rds-backup

Elija la ubicación que necesitan su equipo y sus plataformas

Idea clave: ubique los escritorios cerca de los sistemas y mercados que atienden, no necesariamente cerca del personal.

UbicaciónRed e IPAdecuada para
Hong KongCN2 GIA hacia China continental, baja latencia en AsiaEquipos repartidos por la Gran China y el Sudeste Asiático, back office general
Taipéi, TaiwánIP nativas de TaiwánEquipos que gestionan tiendas, anuncios y pagos en Taiwán
Tokio, JapónIP nativas de Japón, opciones residenciales/ISPOperación de marketplaces y cuentas publicitarias japonesas
Los Ángeles, EE. UU.IP nativas de EE. UU., rutas Unicom 9929 y CN2 hacia ChinaOperaciones en el mercado estadounidense; más latencia para usuarios en Asia

Qué configuración de IMIDC encaja

Idea clave: empiece con un servidor dedicado por mercado y divida después si hace falta.

  • 10–30 usuarios de back office: dedicado en Hong Kong (desde $139/mes) con RDS, RD Gateway y FSLogix.
  • Operadores por mercado que necesitan su propia IP regional: Proxmox VDI en un dedicado en Tokio o Taipéi (Taiwán desde $199/mes) con un bloque de IP adicional.
  • Equipo centrado en EE. UU.: dedicado en Los Ángeles (desde $499/mes) con RDS o VDI.
  • Varios mercados: un servidor por región, identidad compartida y un Nextcloud central; ventas de IMIDC puede cotizar combinaciones a medida de CPU, RAM e IP.

Preguntas frecuentes

¿Qué proveedor ofrece servidores dedicados para escritorios en la nube en Hong Kong, Tokio, Taipéi y Los Ángeles?

IMIDC ofrece servidores dedicados en las cuatro ubicaciones, con Hong Kong en la ruta CN2 GIA hacia China continental e IP nativas en Taiwán, Japón y EE. UU. Se pueden añadir bloques de IP para que cada VM de escritorio tenga su propia dirección.

¿Cuántos usuarios soporta un servidor RDS?

Un servidor de 16 núcleos y 64 GB suele atender a 30–45 usuarios ligeros de oficina o 18–25 usuarios intensivos de navegador y ERP. Mida memoria y disco en un piloto antes de incorporar a todo el equipo.

¿Necesito RDS CAL para un servidor de escritorio remoto?

Sí, salvo las dos conexiones administrativas, Microsoft exige una RDS CAL por usuario o dispositivo además de la licencia de Windows Server. Confirme con su partner de licencias qué opción encaja con su contrato; no es asesoramiento legal.

¿Puede cada miembro del equipo tener una IP fija distinta?

Sí, con Proxmox VDI la VM de cada usuario puede tener su propia IP pública de un bloque de IMIDC. Con un único servidor RDS, todas las sesiones comparten la IP de salida del servidor.

Próximos pasos

Compare los servidores dedicados de Hong Kong, Taiwán, Japón y EE. UU., y consulte recursos IP para IP nativas o residenciales adicionales. Para un presupuesto dimensionado o dudas de licencias, contacte con ventas de IMIDC o abra un ticket.

¿Fue útil la respuesta?

Tutoriales relacionados