Windows server 2025

Rafael Prados Prados 40 Puntos de reputación
2025-11-21T15:17:04.4833333+00:00

Hola. He terminado de instalar Windows Server 2025 y activar los servicios de RDP pero practicamente a las 24 horas cuando intento acceder como administrador no me deja acceder. Al final la única forma que encuentro de que funcione es volver a instalar el S.O. pero a las 24h vuelve el problema. Da un error de red o que el administrador me he echado. alguna idea de lo que está pasando?

Windows para empresas | Windows Server | Dispositivos e implementación | Otros
0 comentarios No hay comentarios

Respuesta aceptada por el autor de la pregunta
VPHAN 45,180 Puntos de reputación Asesor independiente
2025-11-21T15:53:52.24+00:00

Buenos días, Rafael Prados Prados,

Para que lo sepas, Windows Server 2025 aplica varias líneas de seguridad que pueden revocar automáticamente los derechos de inicio de sesión RDP, desactivar rutas de autenticación de red o invalidar credenciales en caché tras la primera actualización completa de la política de seguridad. El ciclo que ocurre aproximadamente a las 24 horas coincide con la replicación de la Directiva de Grupo, el endurecimiento de políticas de seguridad local o un sistema de gestión externo que envía la configuración al servidor.

Entonces deberías centrarte en los derechos efectivos de inicio de sesión y las condiciones de acceso remoto en lugar del rol RDP en sí. La cuenta de administrador está perdiendo el derecho de "Permitir inicio de sesión a través de Servicios de Escritorio Remoto" o la cuenta está siendo sobrescribida por un dominio o política local que impone prerrequisitos de NLA que la máquina no puede cumplir tras la actualización de la política. Si el servidor está unido al dominio, la política de dominio reemplaza a la local en el horario de 24 horas y elimina esos derechos. Si es independiente, una línea base de seguridad aplicada durante la configuración sigue reforzándose después de que los servicios de telemetría y Defender completan su primer ciclo de sincronización. En ambos casos, el síntoma se manifiesta como un error genérico de red o un mensaje forzado de cierre de sesión.

Extraer el servidor de cualquier influencia de dominio, negar la aplicación de cualquier MDM o línea base de seguridad, e inspeccionar los derechos efectivos de inicio de sesión RDP y el estado NLA antes de las 24 horas. Persiste la configuración correcta en el alcance de mayor precedencia para que no pueda ser sobrescrita. El sistema operativo no requiere reinstalación; Está volviendo a un estado de seguridad más restrictivo debido a una política que rige la normativa.

Espero que no te importe leer esta información tan completa. Si tienes más preguntas, no dudes en dejar un mensaje. Te agradezco mucho que aceptes la respuesta para ayudar a construir la comunidad compartiendo tu experiencia con el problema. ¡Gracias!

VP

¿Le ha resultado útil esta respuesta?


0 respuestas adicionales

Ordenar por: Muy útil

Su respuesta

Las respuestas pueden ser marcadas como "Aceptadas" por el autor de la pregunta y "Recomendadas" por los moderadores, lo que ayuda a los usuarios a saber que la respuesta ha resuelto el problema del autor.