Índice
Banner for article "Windows Server 2025 and Remote Access: What Should IT Teams Plan For?" bearing title, TSplus logo, product icons and website, and illustration.

Windows Server 2025 se está convirtiendo cada vez más en parte de los planes de renovación de infraestructura, especialmente a medida que Windows Server 2016 se acerca al final del soporte. Para los equipos de TI que gestionan escritorios remotos, aplicaciones publicadas o la infraestructura RDS, la migración implica más que actualizar el sistema operativo. Los roles existentes, la licencia, los métodos de autenticación, los caminos de acceso externo y las cargas de trabajo deben ser considerados antes de que los sistemas de producción se muevan.

¿Por qué importa ahora la planificación del acceso remoto de Windows Server 2025?

Contexto de Windows Server en 2026

Para muchos equipos de TI, Windows Server 2025 llegará como parte de una actualización de infraestructura más amplia en lugar de como un proyecto aislado de Remote Desktop. Los entornos existentes pueden combinar el Protocolo de Escritorio Remoto (RDP), los Servicios de Escritorio Remoto (RDS), RD Gateway, acceso VPN, aplicaciones comerciales publicadas y software de acceso remoto de terceros.

La pregunta práctica, por lo tanto, no es simplemente si Windows Server 2025 admite acceso remoto. Lo hace. En cambio, la pregunta más útil es qué necesita ser revisado para que los usuarios, aplicaciones y administradores puedan seguir conectándose como se espera durante la migración.

Una fecha límite de migración debido al fin del soporte de Windows Server 2016

Microsoft enumera el 12 de enero de 2027 como el final del soporte extendido para Windows Server 2016. Después de esa fecha, las organizaciones no pueden confiar en el ciclo de vida estándar para actualizaciones de seguridad rutinarias y soporte de productos, por lo que los sistemas que permanezcan en producción necesitan otro camino soportado o un plan de migración.

El acceso remoto hace que este plazo sea particularmente relevante porque los servidores más antiguos a menudo están detrás de flujos de trabajo críticos para el negocio. Una máquina con Windows Server 2016 puede seguir alojando aplicaciones, sesiones de usuario o infraestructura de acceso remoto de las que dependen otros sistemas a su vez. Reemplazar el sistema operativo sin identificar esas relaciones puede convertir una actualización del servidor en un problema de acceso.

La preparación, por lo tanto, debe comenzar antes de la ventana de migración. Registre qué aplicaciones aún requieren Windows Server 2016, qué usuarios se conectan a ellas, cómo se realizan esas conexiones y qué servicios de autenticación, licencias o infraestructura las respaldan. Nuestro dedicado Guía de fin de soporte de Windows Server 2016 proporciona un lugar para comenzar para los equipos que necesitan explorar el plazo del ciclo de vida y las opciones de migración con mayor detalle.

Acceso remoto al inventario antes de elegir el camino de migración

Un inventario útil separa las funciones de acceso remoto que a menudo se agrupan bajo "RDP":

  • Escritorio Remoto Administrativo,
  • multiusuario RDS ,
  • Puerta de enlace RD,
  • Acceso Web RD,
  • Licenciamiento y enrutamiento de RD
  • y Servicio de Acceso Remoto (RRAS).

Cada uno realiza trabajos diferentes y no necesariamente tiene requisitos de migración idénticos.

Para una implementación de RDS, documente:

  • el corredor de conexiones RD,
  • Hosts de sesión,
  • Puerta de enlace,
  • Acceso web y servidores de licencias, incluyendo sus versiones de Windows Server.

Añadir

  • certificados,
  • nombres DNS,
  • dependencias de autenticación,
  • perfiles de usuario,
  • aplicaciones publicadas
  • y cualquier componente de balanceo de carga o alta disponibilidad.

El software de entrega de aplicaciones de terceros pertenece al mismo inventario. Su compatibilidad con Windows Server 2025 debe ser verificada junto con la infraestructura de Microsoft en lugar de ser descubierta durante el despliegue en producción.

Plan de compatibilidad de roles y versiones de RDS juntos

Los Servicios de Escritorio Remoto pueden soportar un movimiento por etapas a Windows Server 2025, pero los equipos de TI no pueden tratar cada rol de RDS como una actualización de servidor independiente. Microsoft define las relaciones soportadas entre las versiones de rol y proporciona un orden para actualizando un despliegue de RDS .

Esto es más importante en granjas donde la infraestructura y los Hosts de Sesión están distribuidos en varios servidores. La secuenciación de migración debe diseñarse en torno a esas relaciones antes de que se reservan las ventanas de mantenimiento.

Decida qué puede coexistir durante una migración por etapas

Microsoft afirma que todos los Hosts de Sesión RD dentro de una colección deben ejecutarse en el mismo nivel de Windows Server, aunque colecciones separadas pueden utilizar diferentes versiones compatibles. Por lo tanto, un despliegue por etapas podría mantener una colección de Hosts de Sesión más antiguos mientras otra colección ejecuta Windows Server 2025.

El corredor de conexiones RD requiere una atención más cercana. Microsoft recomienda actualizar primero los servidores del corredor de conexiones y no admite versiones mixtas de Windows Server entre los corredores de conexiones en la misma implementación. Una vez que los corredores ejecuten la versión más reciente, los hosts de sesión más antiguos compatibles pueden seguir disponibles mientras se llevan a cabo las etapas posteriores.

Donde la arquitectura lo permita, esto hace que una colección piloto sea útil. TI puede validar aplicaciones representativas y sesiones de usuario en Windows Server 2025 antes de comprometer la carga de trabajo restante a la nueva plataforma.

Revisar la licencia de RDS antes de mover los hosts de sesión

La licencia RD también pertenece temprano en la secuencia de migración. Microsoft afirma que un servidor de licencias RDS puede procesar Licencias de Acceso de Cliente (CALs) de su propia generación de Windows Server y generaciones anteriores. En consecuencia, mover los Hosts de Sesión RD a Windows Server 2025 también requiere que se revisen el servidor de licencias y los requisitos de CAL.

Microsoft coloca la Licencia RD antes del Host de Sesión RD en su orden de actualización recomendado. Por lo tanto, los equipos deben confirmar la versión actual del servidor de licencias, los CALs de RDS instalados y el modo de licencia mientras planifican los nuevos hosts, en lugar de esperar hasta que los usuarios comiencen a conectarse.

La mecánica de los User CALs, Device CALs y la compatibilidad de versiones son un tema por sí mismo. Consulte nuestra guía de licencias de TSplus RDS CAL existente para obtener detalles que no se cubren aquí debido al enfoque en la migración.

Reevaluar autenticación, seguridad y conexiones externas

Una migración del sistema operativo también es una buena oportunidad para revisar cómo se autentican los usuarios remotos y cómo su tráfico llega al servidor. El objetivo no es rediseñar cada control de seguridad durante el mismo proyecto, sino identificar configuraciones predeterminadas o dependencias más antiguas que pueden comportarse de manera diferente en Windows Server 2025.

Validar el comportamiento de autenticación y SSO

Credential Guard merece un lugar en ese plan de pruebas. Microsoft habilita Credential Guard por defecto en sistemas Windows Server 2025 unidos a un dominio que no son controladores de dominio. Debido a que Credential Guard restringe la delegación de credenciales, Microsoft documenta situaciones en las que RDP, VPN y otras conexiones que dependen de la autenticación basada en contraseñas inseguras ya no proporcionan el mismo comportamiento de inicio de sesión único.

Eso no significa que Credential Guard deba ser simplemente desactivado para preservar un flujo de trabajo heredado. En su lugar, los administradores deben probar la ruta de conexión real, incluyendo Autenticación a nivel de red (NLA), credenciales guardadas, SSO, gateways y aplicaciones que dependen de credenciales delegadas.

Para decisiones de endurecimiento como NLA, autenticación multifactor, certificados, restricciones de red y monitoreo, nuestro Lista de verificación de configuración segura de RDP para Windows Server 2025 es un recurso complementario bienvenido.

Verificar RD Gateway, VPN y otros caminos de acceso

El acceso remoto también puede depender de la infraestructura más allá del Host de Sesión en sí. Donde RD Gateway proporciona acceso externo, verifique certificados, políticas, DNS, rutas de firewall y la conexión de usuario de extremo a extremo como parte de la migración. Una sesión RDP exitosa desde la red interna no prueba que la ruta remota esté lista.

Windows Server 2025 también cambia el comportamiento predeterminado para nuevas implementaciones de RRAS. Microsoft afirma que las nuevas instalaciones ya no aceptan conexiones VPN PPTP o L2TP de forma predeterminada, mientras que SSTP e IKEv2 siguen siendo aceptados. Una configuración existente actualizada en su lugar mantiene su comportamiento anterior de PPTP y L2TP.

Los equipos de TI que utilizan RRAS deben, por lo tanto, distinguir entre construir un nuevo servidor de acceso remoto de Windows Server 2025 y actualizar uno existente al planificar pruebas de conectividad.

¿Por qué reevaluar la capacidad y la compatibilidad de la aplicación?

Moverse a una versión más nueva de Windows Server no es una razón para mantener las suposiciones de dimensionamiento antiguas sin cambios. Microsoft ha publicado una guía específica de planificación de capacidad para el Host de Sesiones de Escritorio Remoto de Windows Server 2025, con una metodología para evaluar la capacidad del host en función de las cargas de trabajo de los usuarios representativos.

Esa orientación especializada es útil cuando se requiere un dimensionamiento detallado. Para el plan de migración en sí, el principio más importante es establecer una nueva línea base utilizando las aplicaciones y usuarios que su nuevo entorno realmente soportará.

Tamaño para cargas de trabajo remotas reales

La CPU y la memoria siguen siendo puntos de partida obvios, pero la densidad de usuarios depende en gran medida de lo que sucede dentro de cada sesión. Las cargas de trabajo de oficina, las sesiones que requieren mucho navegador, el software de línea de negocio y las aplicaciones intensivas en gráficos pueden imponer demandas muy diferentes en el mismo Host de Sesión RD.

Utilice el entorno actual como base, luego pruebe Windows Server 2025 con usuarios concurrentes representativos y el comportamiento de la aplicación. Mida el consumo de recursos y la capacidad de respuesta de la sesión en lugar de confiar únicamente en límites teóricos. En implementaciones de múltiples hosts, mantenga suficiente capacidad para períodos pico, mantenimiento y la pérdida de un host donde los requisitos de disponibilidad lo exijan.

Validar aplicaciones y dependencias de sesión

La compatibilidad de la aplicación también debe ser probada en el contexto en el que los usuarios trabajan en la práctica. Una aplicación que se lanza con éxito en Windows Server 2025 puede seguir teniendo dependencias relacionadas con perfiles de usuario, impresión, unidades redirigidas, políticas del portapapeles, autenticación u otro comportamiento de sesión.

Las pruebas piloto deben incluir, por lo tanto, las aplicaciones que impulsan el proceso empresarial, no solo un inicio de sesión exitoso en el escritorio. Preste especial atención a las aplicaciones más antiguas que han permanecido en Windows Server 2016 debido al soporte del proveedor, los requisitos de tiempo de ejecución o las integraciones.

Estas dependencias pueden determinar si una carga de trabajo puede trasladarse directamente a Windows Server 2025 o necesita una transición por etapas.

Construir un despliegue por fases de Windows Server 2025

Para este momento, el plan de migración debe basarse en dependencias conocidas en lugar de una lista de verificación genérica de actualización del servidor. La orientación de Microsoft hace que la secuenciación sea particularmente importante para implementaciones de RDS en múltiples servidores.

Una implementación práctica puede seguir cinco etapas:

  1. Roles de acceso remoto a inventario, aplicaciones, rutas de autenticación, licencias y dependencias externas.
  2. Construya o actualice la infraestructura RDS requerida en el orden soportado, comenzando con Conexión RD Broker y dirección de la licencia RD antes de los hosts de sesión.
  3. Cree un piloto controlado de Windows Server 2025 para aplicaciones y usuarios representativos.
  4. Valide la autenticación, la conectividad externa, los perfiles, los periféricos, el rendimiento y la supervisión bajo cargas de trabajo normales.
  5. Mover las cargas de trabajo de producción en etapas y mantener las opciones de reversión hasta que el nuevo entorno haya pasado las verificaciones operativas.

Un pequeño entorno de un solo servidor no requerirá el mismo procedimiento que una granja RDS de múltiples servidores. Lo que debe permanecer constante es la disciplina de validar toda la cadena de acceso antes de retirar la plataforma más antigua.

Cómo TSplus Remote Access se adapta a la planificación de Windows Server 2025

Una actualización del servidor también es un momento natural para considerar si la arquitectura existente de entrega de aplicaciones remotas sigue satisfaciendo las necesidades de la organización. TSplus Remote Access proporciona escritorios remotos y Windows publicación de aplicaciones a través de clientes compatibles con RDP y acceso por navegador, mientras las aplicaciones permanecen alojadas en la infraestructura de Windows controlada por la organización.

Nuestra documentación actual incluye Windows Server 2025 entre las plataformas soportadas, sujeto a los requisitos de edición y los prerrequisitos relevantes. En julio de 2026, nuestro equipo de desarrollo también lanzó actualizaciones de compatibilidad para las últimas actualizaciones de Windows Server 2025 en la versión actual de Remote Access y sus ramas LTS 18 y LTS 17.

Para los equipos que se alejan de Windows Server 2016, la migración puede convertirse en una oportunidad para revisar tanto la plataforma del servidor como la forma en que se entregan de manera remota los escritorios y aplicaciones de Windows. Al igual que con la ruta de Microsoft RDS, el despliegue en producción debe seguir las pruebas de aplicación, autenticación y carga de trabajo en lugar de basarse únicamente en suposiciones de compatibilidad.

Conclusión

La planificación del acceso remoto de Windows Server 2025 se trata menos de aprender un nuevo interfaz RDP que entender qué cambios ocurren a su alrededor. Los equipos de TI deben mapear los roles de RDS, licencias, autenticación, conectividad, aplicaciones y capacidad antes de mover las cargas de trabajo de producción. Con el soporte de Windows Server 2016 finalizando en enero de 2027, comenzar temprano deja espacio para pilotos, migración por etapas y una retirada más limpia de la infraestructura heredada, así como probar TSplus para comparar la carga administrativa y la simplicidad.

TSplus Prueba gratuita de acceso remoto

Alternativa definitiva a Citrix/RDS para acceso a escritorio/aplicaciones. Seguro, rentable, en las instalaciones/nube

Lectura adicional

back to top of the page icon