Activar Escritorio remoto en Windows 11: ajustes y PowerShell
- 3 de septiembre de 2026
- 09:00
- Por Adrien Roche
- Actualizado 17 de septiembre de 2026
- Tutoriales

Comprueba primero tu edición: Home no puede alojar RDP
Escritorio remoto tiene dos caras: el cliente desde el que te conectas y el host que acepta la conexión. Todas las ediciones de Windows 11 incluyen el cliente, pero solo Pro, Enterprise y Education incluyen el servicio de host. Windows 11 Home puede conectarse a otras máquinas sin problema, pero no puede aceptar una sesión entrante. Si el protocolo te resulta nuevo, empieza por qué es realmente RDP y cómo funciona: el resto de esta guía trata de activar el lado del host.
Comprueba desde PowerShell qué edición tienes:
(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionIDProfessional significa que puedes continuar. Core significa Home: salta directamente a la sección sobre Windows 11 Home más abajo, porque el interruptor que vas a buscar no existe en tu equipo.
| Edición | Cliente RDP (conectarse hacia fuera) | Host RDP (aceptar conexiones) |
|---|---|---|
| Windows 11 Home | Sí | No |
| Windows 11 Pro | Sí | Sí |
| Windows 11 Enterprise / Education | Sí | Sí |
Método 1: activarlo en la Configuración de Windows 11
La ruta gráfica lleva menos de un minuto y abre el firewall por ti.
1. Abre la página de configuración de Escritorio remoto
Pulsa Win + I y ve a Sistema > Escritorio remoto.
2. Activa el interruptor
Pon Escritorio remoto en Activado y pulsa Confirmar en el cuadro de diálogo. Deja marcado el requisito de autenticación a nivel de red: obliga a los clientes a autenticarse antes de que Windows cree una sesión y no hay ninguna buena razón para desactivarlo en una red moderna.
3. Apunta el nombre del PC y las cuentas autorizadas
La misma página muestra el nombre del PC que escribirás después en el cliente. Por defecto solo pueden conectarse los miembros del grupo Administradores; pulsa Usuarios de Escritorio remoto para autorizar una cuenta estándar en lugar de repartir credenciales de administrador.
Método 2: activar RDP con PowerShell
Para instalaciones automatizadas, o cuando ya estás en una consola, dos líneas en un PowerShell con permisos de administrador hacen todo el trabajo:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"El primer comando escribe el mismo valor del registro que cambia el interruptor de Configuración: fDenyTSConnections = 0 permite las sesiones entrantes. El segundo activa las reglas de firewall integradas para RDP. En una instalación de Windows que no esté en inglés el nombre del grupo está traducido y ese segundo comando falla, así que apunta a las reglas por sus nombres internos, que son estables:
Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"Dos pasos sensatos a continuación: imponer NLA de forma explícita y comprobar que el servicio responde.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389Si la salida termina con TcpTestSucceeded : True, el host está activo y escuchando.
Asegúrate de que el firewall está realmente abierto
Los dos métodos anteriores configuran Windows Defender Firewall automáticamente, pero en la práctica hay dos cosas que siguen bloqueando conexiones:
- Suites de seguridad de terceros. Si tu antivirus sustituye al firewall de Windows, añade en su propia consola una regla de entrada que permita TCP y UDP 3389.
- Perfil de red equivocado. Las reglas de firewall se aplican por perfil (dominio, privado, público). Ejecuta
Get-NetConnectionProfilepara ver qué perfil usa tu red actual y comprueba que las reglas de RDP están activadas para él.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, ProfileRDP escucha por defecto en el puerto 3389 TCP y UDP. Puedes cambiarlo a otro puerto, pero antes lee nuestra guía sobre el puerto 3389 de RDP y lo que cambiarlo consigue y no consigue: un puerto no estándar deja los registros más limpios, pero no hace que el servicio sea más difícil de comprometer.
Conéctate desde otro dispositivo
En el host, anota los dos identificadores a los que puede apuntar un cliente:
hostname
ipconfig | findstr IPv4- Desde Windows: pulsa
Win + Ry ejecutamstsc /v:PC-NAME, o abre la aplicación Conexión a Escritorio remoto, e inicia sesión con una cuenta autorizada. - Desde macOS, iOS o Android: instala Windows App (antes Microsoft Remote Desktop) desde la tienda de la plataforma y añade el PC por nombre o por IP.
Un apunte sobre las credenciales, porque arruinan más primeras conexiones que el firewall: para una cuenta local, inicia sesión como PC-NAME\username (o .\username) y, para una cuenta Microsoft, usa la dirección de correo completa con la que entras en Windows y la misma contraseña que escribes en la pantalla de bloqueo. Si la cuenta no tiene contraseña, RDP rechaza el inicio de sesión por defecto: establece una antes de conectarte.
En la misma red local esto funciona de inmediato. Desde fuera de tu red, resiste la tentación de abrir el puerto 3389 en el router: conéctate mediante una VPN hacia tu LAN, como se explica en la sección de seguridad más abajo.
Merece la pena conocer de antemano dos fallos clásicos. Un host suspendido no responde en absoluto: pon la suspensión en Nunca cuando esté enchufado, en Configuración > Sistema > Energía y batería. Y si el cliente se queda en la pantalla de conexión antes de rendirse, sigue nuestra guía para resolver un tiempo de espera agotado en Escritorio remoto: casi siempre es un problema de firewall, de perfil o de enrutamiento, no de RDP.
Windows 11 Home: la respuesta sincera
No existe ninguna forma soportada de que Windows 11 Home acepte conexiones RDP. La función de host está desactivada a nivel de licencia, así que cambiar fDenyTSConnections a mano no sirve de nada y el interruptor de Configuración simplemente no aparece. Las guías que prometen lo contrario suelen recurrir a RDP Wrapper, un parche de terceros que reactiva el servicio de host: se rompe de forma imprevisible con las actualizaciones de Windows e incumple los términos de licencia de Microsoft, por lo que es una base pésima para algo de lo que dependas.
Las opciones honestas:
- Actualiza a Pro. Ve a Configuración > Sistema > Activación > Actualizar tu edición de Windows; es una compra única de 99 US$ en la Microsoft Store. Los archivos y las aplicaciones se conservan, y obtienes el host RDP además de BitLocker y directivas de grupo.
- Usa otra herramienta de control remoto. Chrome Remote Desktop, AnyDesk o RustDesk pueden manejar un PC con Home. Están bien para accesos ocasionales, pero no son RDP y el PC sigue teniendo que quedarse encendido y conectado en casa.
- Alquila un VPS Windows. Si lo que de verdad quieres es "una máquina Windows a la que llegar por RDP desde cualquier sitio", un VPS con Windows Server viene con el host ya activado: sin restricciones de edición y sigue en línea cuando tu portátil no lo está.
Protégelo antes de depender de él
Un host RDP recién activado es un portal de acceso remoto a tu máquina; trátalo como tal.
- Mantén NLA activado. La autenticación a nivel de red obliga al cliente a autenticarse antes de que Windows cree una sesión, lo que descarta toda una familia de ataques previos a la autenticación.
- Conéctate con una cuenta estándar dedicada. Añádela con
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname"y mantén tu cuenta de administrador fuera de las sesiones que no la necesiten. - Nunca expongas el 3389 directamente a internet. Los escáneres que rastrean toda la red encuentran los puertos RDP recién abiertos y empiezan a probar contraseñas sin descanso. Usa una VPN (WireGuard, Tailscale o el servidor integrado de tu router) y deja RDP accesible solo dentro de ella. Un puerto no estándar no cambia nada de esto.
- Revisa la política de bloqueo. Windows 11 22H2 y posteriores bloquean una cuenta durante 10 minutos tras 10 inicios de sesión fallidos por defecto; ejecuta
net accountspara confirmar que está activa en tu equipo.
Si el verdadero obstáculo es la máquina en sí (no tienes licencia Pro o no quieres mantener un PC de casa despierto y accesible las 24 horas), puedes saltarte todo el proceso: un VPS Windows con RDP llega con todo lo de esta guía ya configurado, acceso de administrador completo sobre CPU y RAM dedicadas, sin KYC al pagar, y está listo unos 10 segundos después de la confirmación del pago. Inicia sesión con las credenciales que aparecen en pantalla y estarás exactamente donde termina este tutorial.
Preguntas frecuentes
¿Escritorio remoto es gratis en Windows 11?
mstsc, en Windows y Windows App en macOS, iOS y Android) no cuestan nada. Lo que Microsoft sí cobra es la actualización a Pro si estás en Home, y las licencias por usuario cuando varias personas comparten un host con Windows Server.¿Pueden dos personas usar Escritorio remoto en Windows 11 a la vez?
¿Por qué no aparece el interruptor de Escritorio remoto en mi Configuración?
winver: en Home el interruptor del host simplemente no se ofrece y ninguna modificación del registro lo devuelve. En equipos Pro gestionados por una empresa, las directivas de grupo también pueden ocultar o desactivar el ajuste: pregunta a tu departamento de informática. Por último, asegúrate de mirar en Configuración > Sistema > Escritorio remoto, no en las antiguas opciones de Asistencia remota del Panel de control.¿Funciona Escritorio remoto cuando el PC está suspendido o hibernando?
Adrien Roche — Editor de infraestructura y hosting
Ingeniero de sistemas con más de 10 años operando flotas de Windows Server y Linux. Adrien mantiene la documentación de infraestructura de rdp.monster y escribe nuestras guías sobre RDP, hosting VPS, administración de servidores, redes y herramientas de privacidad.




