RDPUsuariosWindows5 min de lectura

Crear usuarios adicionales para RDP

Creá usuarios adicionales con acceso RDP para administrar tu VPS sin usar la cuenta Administrator.


Si necesitás que otras personas accedan a tu VPS por Escritorio Remoto, creá usuarios individuales en lugar de compartir la cuenta Administrator.

Paso 1 — Crear un nuevo usuario

powershell
net user juan.perez ContraseñaSegura123! /add /fullname:"Juan Perez" /comment:"Desarrollador"

O con PowerShell nativo:

powershell
$password = ConvertTo-SecureString "ContraseñaSegura123!" -AsPlainText -Force
New-LocalUser -Name "juan.perez" -Password $password -FullName "Juan Perez" -Description "Desarrollador"

Paso 2 — Agregar al grupo Remote Desktop Users

powershell
net localgroup "Remote Desktop Users" juan.perez /add

O con PowerShell:

powershell
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "juan.perez"

Paso 3 — Dar permisos de administrador (opcional)

Solo si el usuario necesita privilegios elevados:

powershell
net localgroup "Administrators" juan.perez /add

Paso 4 — Verificar

powershell
# Listar usuarios
Get-LocalUser | Format-Table Name, Enabled, LastLogon

# Ver miembros del grupo RDP
Get-LocalGroupMember -Group "Remote Desktop Users"

Paso 5 — Configurar límites de sesión (opcional)

Para evitar sesiones huérfanas:

powershell
# Desconectar sesiones inactivas después de 30 minutos
$registryPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services"
New-Item -Path $registryPath -Force
Set-ItemProperty -Path $registryPath -Name "MaxIdleTime" -Value 1800000 -Type DWord
Set-ItemProperty -Path $registryPath -Name "MaxDisconnectionTime" -Value 3600000 -Type DWord

Eliminar un usuario

powershell
net user juan.perez /delete

O:

powershell
Remove-LocalUser -Name "juan.perez"

Cambiar contraseña de un usuario

powershell
net user juan.perez NuevaContraseña456!

Deshabilitar un usuario sin eliminarlo

powershell
Disable-LocalUser -Name "juan.perez"

Nota sobre licencias RDP

Windows Server permite 2 sesiones RDP administrativas simultáneas por defecto. Si necesitás más usuarios concurrentes, se requieren licencias RDS (Remote Desktop Services) CAL. Consultá con el equipo de Baires Host si necesitás configurar un servidor de licencias RDS.

Buenas prácticas

  • Un usuario por persona (nunca compartir credenciales)
  • Contraseñas únicas y fuertes para cada usuario
  • Revisá periódicamente los usuarios activos
  • Eliminá usuarios que ya no necesitan acceso

¿Te resultó útil esta guía?