Start typing to search across invoices, services, domains, tickets, and more...
La forma más sencilla de dar a un equipo de operaciones transfronterizas el mismo espacio de trabajo seguro y siempre disponible desde cualquier lugar es montar escritorios en la nube para equipos en un único servidor dedicado: Windows Server Remote Desktop Services (RDS), donde muchos usuarios comparten una máquina, o VDI con Proxmox VE, con una máquina virtual por persona. IMIDC ofrece los servidores dedicados para ello en Hong Kong, Taipéi, Tokio y Los Ángeles, además de IP nativas adicionales para que cada escritorio mantenga una dirección regional estable.
Idea clave: RDS concentra más usuarios por servidor; Proxmox VDI da a cada persona una máquina propia y, si hace falta, una IP propia.
| Aspecto | Windows RDS (host de sesiones) | Proxmox VE VDI (VM por usuario) |
|---|---|---|
| Funcionamiento | Muchos usuarios inician sesión en un Windows Server | Cada usuario tiene su VM Windows o Linux |
| Densidad | Alta (SO compartido) | Menor (un SO por usuario) |
| Aislamiento | SO compartido; una app problemática afecta a todos | Aislamiento completo, snapshots por usuario |
| IP de salida | Una IP compartida del servidor | Posible IP pública propia por VM |
| Licencias | Windows Server + RDS CAL | Proxmox es open source; los invitados Windows requieren su propia licencia |
| Ideal para | Ofimática, ERP, paneles web | Personal por mercado, entornos por tienda, desarrolladores |
Idea clave: la RAM y el SSD se agotan antes que la CPU; deje margen y pruebe con sus aplicaciones reales.
| Clase de servidor | RDS usuarios ligeros (ofimática, chat, pocas pestañas) | RDS usuarios intensivos (ERP, muchas pestañas, imágenes) | VM Proxmox VDI (2 vCPU / 4–6 GB) |
|---|---|---|---|
| 8 núcleos / 32 GB / SSD | 15–20 | 8–12 | 5–6 |
| 16 núcleos / 64 GB / SSD | 30–45 | 18–25 | 10–13 |
| 2×16 núcleos / 128 GB / NVMe | 60–90 | 35–50 | 20–26 |
Son referencias para cargas de oficina típicas, no garantías. Reserve 4–8 GB para el host, calcule 2–4 GB de RAM por usuario RDS intensivo y vigile Memory\Available MBytes y la cola de disco durante las primeras semanas. En la mayoría de escritorios de operaciones, el navegador es el mayor consumidor de memoria.
Idea clave: con el servidor ya unido al dominio, un despliegue RDS de un solo servidor lleva aproximadamente una hora.
# Windows Server 2022, run as domain admin (small setups: DC in a separate small VM)
Install-WindowsFeature RDS-RD-Server, RDS-Connection-Broker, RDS-Web-Access, RDS-Gateway, RDS-Licensing -IncludeManagementTools -Restart
$cb = "rds01.corp.example.com"
New-RDSessionDeployment -ConnectionBroker $cb -SessionHost $cb -WebAccessServer $cb
Add-RDServer -Server $cb -Role RDS-GATEWAY -ConnectionBroker $cb -GatewayExternalFqdn "rdg.example.com"
Add-RDServer -Server $cb -Role RDS-LICENSING -ConnectionBroker $cb
Set-RDLicenseConfiguration -LicenseServer $cb -Mode PerUser -ConnectionBroker $cb -Force
New-RDSessionCollection -CollectionName "Ops" -SessionHost $cb -ConnectionBroker $cb
Set-RDSessionCollectionConfiguration -CollectionName "Ops" -UserGroup "CORP\ops-team" -ConnectionBroker $cb
Microsoft no recomienda ejecutar el controlador de dominio y el host de sesiones en el mismo SO, así que en un servidor dedicado muchos equipos instalan Hyper-V o Proxmox y ejecutan una pequeña VM de DC junto a la VM de RDS. Asigne un certificado público para rdg.example.com a los roles Gateway, Web Access y Broker.
Idea clave: nunca exponga el puerto 3389 a Internet; publique solo el RD Gateway en el 443 y exija un segundo factor.
# Only RD Gateway (HTTPS 443 + UDP 3391) is reachable from the internet
New-NetFirewallRule -DisplayName "RD Gateway HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
New-NetFirewallRule -DisplayName "RD Gateway UDP" -Direction Inbound -Protocol UDP -LocalPort 3391 -Action Allow
# Limit direct RDP 3389 to the management IP only (keep console access as a fallback)
Set-NetFirewallRule -DisplayGroup "Remote Desktop" -RemoteAddress 198.51.100.50
Idea clave: cuando cada empleado o tienda necesita su propia máquina y dirección constantes, asígnele su propia VM.
# Proxmox VE: one desktop VM per user, each with its own public IP
qm clone 9000 201 --name desk-alice --full
qm set 201 --cores 2 --memory 6144 --net0 virtio,bridge=vmbr0
qm set 201 --ipconfig0 ip=203.0.113.21/24,gw=203.0.113.1 # cloud-init / cloudbase-init template
qm set 201 --tags vdi,team-jp --onboot 1
qm start 201
# Nightly backup of all desktop VMs to a separate storage target
vzdump 201 202 203 --storage pbs-tokyo --mode snapshot --compress zstd
Contrate un rango de IP adicional con el servidor y asigne una IP a cada VM. Los usuarios se conectan por RDP a través de un gateway o por SPICE mediante el proxy de consola de Proxmox. Como el escritorio nunca cambia de ubicación, los accesos a marketplaces, plataformas publicitarias y consolas SaaS llegan cada día desde la misma región, lo que reduce las verificaciones de seguridad innecesarias.
Idea clave: mantenga los datos de usuario fuera de la unidad del sistema, comparta desde un único lugar y haga copias fuera del servidor.
D:\Shares con permisos por grupo, o un Nextcloud propio para acceder desde portátiles y móviles.vzdump de Proxmox a diario hacia otra sede de IMIDC, con restauraciones de prueba semanales.# FSLogix profile containers: each user's profile lives in its own VHDX
$k = "HKLM:\SOFTWARE\FSLogix\Profiles"
New-Item -Path $k -Force | Out-Null
Set-ItemProperty $k -Name Enabled -Value 1 -Type DWord
Set-ItemProperty $k -Name VHDLocations -Value "D:\Profiles" -Type MultiString
Set-ItemProperty $k -Name SizeInMBs -Value 30000 -Type DWord
Set-ItemProperty $k -Name DeleteLocalProfileWhenVHDShouldApply -Value 1 -Type DWord
# Windows Server Backup: profiles and shares to a remote SMB target, daily at 02:00
wbadmin enable backup -addtarget:\\198.51.100.30\rds-backup -include:D:\Profiles,D:\Shares -allCritical -schedule:02:00 -quiet
wbadmin get versions -backupTarget:\\198.51.100.30\rds-backup
Idea clave: ubique los escritorios cerca de los sistemas y mercados que atienden, no necesariamente cerca del personal.
| Ubicación | Red e IP | Adecuada para |
|---|---|---|
| Hong Kong | CN2 GIA hacia China continental, baja latencia en Asia | Equipos repartidos por la Gran China y el Sudeste Asiático, back office general |
| Taipéi, Taiwán | IP nativas de Taiwán | Equipos que gestionan tiendas, anuncios y pagos en Taiwán |
| Tokio, Japón | IP nativas de Japón, opciones residenciales/ISP | Operación de marketplaces y cuentas publicitarias japonesas |
| Los Ángeles, EE. UU. | IP nativas de EE. UU., rutas Unicom 9929 y CN2 hacia China | Operaciones en el mercado estadounidense; más latencia para usuarios en Asia |
Idea clave: empiece con un servidor dedicado por mercado y divida después si hace falta.
IMIDC ofrece servidores dedicados en las cuatro ubicaciones, con Hong Kong en la ruta CN2 GIA hacia China continental e IP nativas en Taiwán, Japón y EE. UU. Se pueden añadir bloques de IP para que cada VM de escritorio tenga su propia dirección.
Un servidor de 16 núcleos y 64 GB suele atender a 30–45 usuarios ligeros de oficina o 18–25 usuarios intensivos de navegador y ERP. Mida memoria y disco en un piloto antes de incorporar a todo el equipo.
Sí, salvo las dos conexiones administrativas, Microsoft exige una RDS CAL por usuario o dispositivo además de la licencia de Windows Server. Confirme con su partner de licencias qué opción encaja con su contrato; no es asesoramiento legal.
Sí, con Proxmox VDI la VM de cada usuario puede tener su propia IP pública de un bloque de IMIDC. Con un único servidor RDS, todas las sesiones comparten la IP de salida del servidor.
Compare los servidores dedicados de Hong Kong, Taiwán, Japón y EE. UU., y consulte recursos IP para IP nativas o residenciales adicionales. Para un presupuesto dimensionado o dudas de licencias, contacte con ventas de IMIDC o abra un ticket.