La resistencia de conexión es el tema silencioso de la actualización de Azure Virtual Desktop de septiembre de 2026. Tres nuevas entradas aparecieron en la página What’s New de Microsoft, y las tres amplían la misma idea: mantener la sesión viva cuando la red se tambalea. RDP Multipath —la característica que mantiene múltiples rutas de transporte y conmuta automáticamente— ha llegado ahora a macOS y Azure Government, y RDP Shortpath mediante TURN relay ha arribado a Azure Government como vista previa pública.

Esta edición de la serie Novedades de AVD cubre específicamente esos tres elementos; los demás anuncios de septiembre de 2026 (Display Protection, AVD Hybrid en disponibilidad general, la guía de administración de actualizaciones de Windows y la fijación de RemoteApp) se trataron en la publicación anterior.

Novedades de septiembre de 2026

Esto es lo que cambió, directamente de la página What’s New:

  1. RDP Multipath con compatibilidad UDP para Windows App en macOS Beta — RDP Multipath con rutas de transporte UDP ya está disponible con Windows App para macOS Beta, versión 11.3.8 (3048).
  2. RDP Multipath en Azure Government — RDP Multipath con rutas de transporte UDP redundantes ya está en disponibilidad general en Azure Government; el despliegue por fases de las rutas TCP redundantes ha comenzado.
  3. RDP Shortpath con TURN relay en Azure Government — RDP Shortpath mediante TURN está ahora en vista previa pública en Azure Government, con un rango dedicado de IP de TURN relay de 20.140.236.0/22 sobre el puerto UDP 3478.

Cada uno es un paso significativo, y juntos cuentan una historia clara: Microsoft se está estandarizando en transportes basados en UDP y los está extendiendo desde la nube comercial hacia las nubes soberanas y plataformas de punto de conexión adicionales.

RDP Multipath, revisado

Si aún no ha tocado RDP Multipath, la versión corta: el RDP tradicional se apoya en un único transporte TCP de conexión inversa, y cuando esa ruta se degrada, el usuario lo nota. RDP Multipath cambia eso manteniendo múltiples rutas de transporte abiertas, supervisando cada una y moviendo el tráfico a una ruta más saludable cuando cambian las condiciones, sin desconectar la sesión.

Hay dos variantes:

  • Múltiples rutas de transporte UDP — se mantienen varias rutas UDP simultáneamente. Es el modelo más nuevo y de mayor rendimiento, y depende de RDP Shortpath para establecer el flujo de datos UDP.
  • Rutas de transporte TCP redundantes — rutas TCP en espera aportan resistencia en entornos donde UDP está restringido.

Microsoft es explícito en que las dos características son complementarias: RDP Shortpath debe configurarse como protocolo de transporte principal para aprovechar al máximo RDP Multipath. Shortpath establece el flujo UDP directo o retransmitido; Multipath gestiona y conmuta entre rutas.

El panorama de disponibilidad, según la documentación de Microsoft, es ahora el siguiente:

EntornoMúltiples rutas UDPRutas TCP redundantes
Nube pública de AzureDisponibilidad generalDisponibilidad general
Azure GovernmentDisponibilidad generalDespliegue por fases iniciado

Nuevo: RDP Multipath en macOS Beta

El primer elemento es una expansión de plataforma. RDP Multipath con múltiples rutas de transporte UDP ahora es compatible con Windows App para macOS Beta, versión 11.3.8 (3048). Esto lleva a los usuarios de macOS las mismas ventajas de resistencia que ya tienen los usuarios de Windows, al habilitar múltiples rutas de transporte UDP con RDP Shortpath para redes públicas.

En términos prácticos, esto significa que un usuario de macOS con una conexión inestable en casa o en un hotel obtiene el mismo comportamiento de transición automática de ruta: RDP Multipath supervisa continuamente las rutas disponibles y puede mover el tráfico a una ruta alternativa cuando cambian las condiciones de red, reduciendo las interrupciones de sesión.

Dos advertencias que conviene señalar con claridad:

  • Es un cliente Beta, así que trátelo como una vía de evaluación, no como una garantía de producción.
  • Los requisitos son los mismos que los de RDP Shortpath para redes públicas: el entorno debe permitir la salida UDP hacia los puntos de conexión requeridos. Si se bloquea UDP, se recurre a TCP y se pierde la ventaja de Multipath.

Como referencia, el panorama de compatibilidad de clientes por plataforma es ahora:

  • Windows App para Windows — RDP Multipath desde la versión 2.0.559.0; la versión 2.0.1069.0 o posterior añade las últimas mejoras (múltiples rutas UDP y TCP redundantes).
  • Windows App para macOS Beta — la versión 11.3.8 (3048) añade múltiples rutas de transporte UDP.
  • Otras plataformas — no compatibles actualmente.

Nuevo: RDP Multipath llega a Azure Government

El segundo elemento es posiblemente el más trascendente para los clientes regulados. RDP Multipath con rutas de transporte UDP redundantes ya está en disponibilidad general en Azure Government. Que una característica alcance la disponibilidad general en la nube soberana importa, porque Azure Government no hereda automáticamente las características de la nube pública de Azure: la paridad se gana, no se regala.

Junto con esto, Microsoft ha iniciado el despliegue por fases de las rutas de transporte TCP redundantes en Azure Government. “Por fases” significa que no debe asumir que ya está activo en todas partes. Hasta que finalice el despliegue, los clientes que quieran probar el TCP redundante pueden hacerlo mediante el anillo de validación: el anillo de implementación opcional que Microsoft usa para exponer nuevas capacidades antes de la disponibilidad completa.

Para las agencias, contratistas y socios que ejecutan AVD en Azure Government, esta es la mecánica práctica:

  1. Rutas UDP redundantes — disponibles ahora con carácter general. Si sus hosts de sesión y redes permiten UDP, obtiene una mejor resistencia sin nuevos requisitos de cliente más allá de una compilación compatible de Windows App.
  2. Rutas TCP redundantes — despliegue por fases. Pruébelo antes mediante el anillo de validación; de lo contrario llega a medida que el despliegue se amplía.
  3. Configuración — asegúrese de configurar RDP Shortpath como transporte principal para maximizar la ventaja y valide la conectividad UDP de salida de extremo a extremo.

Nuevo: RDP Shortpath mediante TURN relay en Azure Government

El tercer elemento completa el panorama y es el más específico a nivel operativo. RDP Shortpath mediante TURN ya está en vista previa pública en Azure Government. TURN —Traversal Using Relays around NAT— proporciona una conexión UDP retransmitida cuando no es posible una conexión directa.

Para entender por qué importa, recuerde cómo funciona RDP Shortpath en redes públicas. RDP primero establece un transporte TCP de conexión inversa y luego intenta UDP. Shortpath en redes públicas tiene dos formas, por orden de preferencia:

  1. UDP directo mediante STUN — el cliente y el host de sesión descubren mutuamente su dirección y puerto públicos y se conectan directamente.
  2. UDP retransmitido mediante TURN — cuando una ruta directa es imposible, el tráfico se retransmite a través de un servidor TURN intermedio.

TURN es la red de seguridad para los escenarios que rompen las conexiones directas: NAT simétrico, NAT doble (habitual detrás de puertas de enlace web seguras y proxies), NAT de nivel de operador y redes que restringen UDP a destinos específicos. Sin TURN, esos usuarios simplemente recurren a TCP y pierden las ventajas de rendimiento y resistencia de Shortpath. Con TURN, conservan una ruta UDP, solo que retransmitida en lugar de directa.

Los detalles específicos de Azure Government:

  • Rango de retransmisión dedicado: 20.140.236.0/22, sobre el puerto UDP 3478. Es un rango dedicado a AVD y Windows 365 en la nube soberana.
  • Disponibilidad: vista previa pública, solo en el anillo de validación por ahora.
  • Regla de firewall/NSG: tanto la subred del host de sesión como la red del cliente deben permitir la salida a 20.140.236.0/22 en UDP 3478.

Como comparación, la nube pública de Azure usa un rango dedicado de TURN relay de 51.5.0.0/16 (UDP 3478), ahora desplegado en decenas de regiones de Azure y reservado exclusivamente para AVD y Windows 365 en lugar de compartirse con Azure Communication Services.

Si opera controles de salida estrictos en Azure Government —y la mayoría de las organizaciones lo hace—, este es el elemento sobre el que actuar: añada el nuevo rango de retransmisión a su lista de permitidos antes de habilitar la vista previa.

Cómo verificar que realmente usa UDP

Las características de resistencia solo ayudan si el tráfico realmente las usa. Dos comprobaciones rápidas:

  • Registro de eventos del host de sesión: Registros de aplicaciones y servicios → Microsoft → Windows → RemoteDesktopServices-RdpCoreCDV → Operational, filtre por el Id. de evento 135. Una conexión Shortpath informa: “The multi-transport connection finished for tunnel: 1, its transport type set to UDP.”
  • Log Analytics: consulte la tabla WVDConnections y lea la columna UdpUse:
    • 1 — RDP Shortpath para redes administradas
    • 2 — RDP Shortpath para redes públicas mediante STUN (directo)
    • 4 — RDP Shortpath para redes públicas mediante TURN (retransmitido)

En el lado del cliente, el cuadro de diálogo Información de conexión de Windows App muestra si el transporte es UDP, UDP (Private Network) o UDP (Relay).

Qué significa para su implementación

Algunas recomendaciones prácticas:

  1. UDP es ahora el transporte estratégico. Todos estos anuncios se apoyan en RDP Shortpath. Si su firewall o proxy bloquea UDP, está dejando sobre la mesa las mayores ganancias de resistencia: audite la salida UDP hacia los rangos requeridos (incluido el nuevo 20.140.236.0/22 de Azure Government).
  2. Los clientes de Azure Government deberían planificar un piloto en el anillo de validación. El UDP redundante está en disponibilidad general, el TCP redundante está por fases y TURN relay está en vista previa. Un host pool pequeño en el anillo de validación es la forma de menor riesgo de validar los tres antes de una implementación amplia.
  3. macOS importa más que antes. Llevar Multipath a macOS Beta indica que los puntos de conexión Apple ya no son una ocurrencia tardía. Si tiene usuarios de Mac en AVD, empiece a probar el cliente Beta ahora.
  4. Combine Shortpath y Multipath de forma deliberada. Configure RDP Shortpath como transporte principal y deje que Multipath gestione la conmutación por error. Uno sin el otro es la mitad de la ventaja.
  5. Documente los pasos de verificación. Un runbook breve que cubra el Id. de evento 135 y los valores de UdpUse permitirá a su servicio de ayuda confirmar si un usuario se está beneficiando realmente.

Mirando hacia adelante

La trayectoria aquí es inconfundible: Microsoft trata la resistencia de conexión como parte de primera clase de la plataforma AVD y está llevando el mismo modelo de transporte basado en UDP a las nubes soberanas y a macOS. Es de esperar que el despliegue por fases de TCP en Azure Government finalice y que la vista previa de TURN relay se formalice en los próximos meses.

Por ahora, los elementos accionables son concretos: actualice los clientes Beta de macOS a 11.3.8 (3048), confirme la salida UDP (incluido 20.140.236.0/22 UDP 3478 para Azure Government) y realice un piloto en el anillo de validación si desea acceso anticipado. La resistencia es barata de habilitar y costosa de desear no haber tenido.


Para cobertura continua de las actualizaciones de Azure Virtual Desktop, siga la serie Novedades de AVD y conéctese con nosotros en X en https://x.com/kkaminsk.