Dos actualizaciones de resiliencia de conexión llegaron en la semana del 14 de septiembre de 2026 y, en realidad, son una sola historia: mantener viva la sesión del Cloud PC cuando la red falla. Microsoft llevó RDP Multipath y RDP Shortpath sobre TURN a Azure Government, y amplió RDP Shortpath sobre UDP y RDP Multipath a Windows App Beta en macOS.
Si administra Cloud PC para un inquilino comercial, la parte que afecta hoy a sus usuarios de Mac es macOS Beta. Si ejecuta cargas de trabajo de Government en GCC o GCC High, esta es la semana en que la nube soberana se puso al día en resiliencia de transporte. Veamos qué cambió, por qué importa y qué hacer al respecto.
Qué cambió
Aparecen tres entradas bajo el nuevo encabezado Semana del 14 de septiembre de 2026 en la página Novedades de Windows 365 Enterprise:
- RDP Shortpath para redes públicas y compatibilidad con RDP Multipath con UDP en Windows App para macOS Beta (versión 11.3.8, compilación 3048).
- Disponibilidad de RDP Multipath en Azure Government — rutas de transporte UDP redundantes ahora disponibles de forma general; comienza el lanzamiento por fases (GA) de las rutas TCP redundantes.
- Disponibilidad de RDP Shortpath con TURN en Azure Government — comienza el lanzamiento por fases (GA), con un nuevo rango de retransmisión dedicado.
Las tres tratan sobre la capa de transporte: cómo viajan realmente los píxeles, la entrada y los dispositivos redirigidos entre el usuario y su Cloud PC. Ninguna cambió el portal de administración, las licencias ni la experiencia del usuario final de forma disruptiva. Ese es el punto: es una fontanería que mejora sin que nadie tenga que reconstruir nada.
Un repaso rápido: Shortpath y Multipath
Conviene distinguir bien ambos términos, porque se confunden con frecuencia.
RDP Shortpath establece un transporte basado en UDP entre el dispositivo local y el Cloud PC o host de sesión, reemplazando la ruta predeterminada solo TCP cuando es posible. UDP ofrece una latencia más constante y mejor confiabilidad. Para redes públicas, hay dos modos, que se intentan por orden de preferencia:
- Una conexión UDP directa mediante STUN (utilidad de recorrido de sesiones a través de NAT), negociada entre los extremos.
- Una conexión UDP retransmitida mediante TURN (retransmisión a través de NAT), que se usa cuando no se puede establecer una ruta directa, por ejemplo detrás de NAT simétrico.
RDP Multipath se construye sobre Shortpath. Usando el establecimiento de conectividad interactiva (ICE), descubre y mantiene varias rutas de transporte a la vez y mueve automáticamente el tráfico a una ruta alternativa cuando la activa se degrada. Supervisa continuamente las rutas disponibles, de modo que un breve problema de red se convierte en una conmutación por error silenciosa en lugar de una sesión caída.
En la práctica, toda sesión RDP sigue comenzando como una conexión inversa TCP sobre el puerto 443 y luego intenta actualizarse a UDP. Si UDP no está disponible, la sesión permanece en TCP. Shortpath es la actualización; Multipath es la redundancia. Las novedades de esta semana amplían ambas.
macOS Beta: UDP Shortpath y Multipath llegan al Mac
El titular para los clientes comerciales es el Mac. RDP Shortpath para redes públicas y RDP Multipath con UDP ya están disponibles en Windows App para macOS Beta, versión 11.3.8 (compilación 3048), tanto para Windows 365 como para Azure Virtual Desktop.
Antes de esto, los usuarios de Mac tenían una experiencia sólida pero menos resiliente: la actualización de Shortpath basada en UDP y la conmutación por error multipath que los clientes Windows ya disfrutaban en la nube comercial no estaban totalmente a su alcance. Ahora sí lo están, en Beta.
Qué obtienen los usuarios de Mac:
- Conectividad basada en UDP mediante RDP Shortpath para redes públicas, incluidas las rutas STUN y TURN.
- RDP Multipath con UDP, de modo que el cliente puede mantener varias rutas UDP y alternar entre ellas a medida que cambian las condiciones de red.
- Menos interrupciones visibles al cambiar de red, desacoplar el equipo o moverse entre Wi-Fi y red móvil.
Qué aún no obtienen: rutas de transporte TCP redundantes. Esa capa sigue siendo exclusiva de clientes Windows, compatible con Windows App para Windows. Así que en un Mac obtiene la resiliencia UDP, pero no el respaldo TCP para entornos que bloquean UDP por completo.
Para probarlo, use Windows App para macOS Beta, versión 11.3.8 (3048) o posterior, y asegúrese de que su entorno cumpla los requisitos de RDP Shortpath para redes públicas. Es una Beta del grupo de distribución RDP para macOS de Microsoft, así que trátela como una versión preliminar para evaluación y no como un despliegue para toda la organización.
Azure Government: Multipath alcanza GA y comienza el lanzamiento de TCP
Para los inquilinos de GCC y GCC High, el punto estrella es que RDP Multipath con rutas de transporte UDP redundantes ya está disponible de forma general para Windows 365 en Azure Government. Al mismo tiempo, Microsoft ha iniciado el lanzamiento por fases (GA) de las rutas de transporte TCP redundantes en Azure Government.
Esa combinación importa porque los entornos de Government suelen ser justo donde UDP no es bienvenido. Redes fuertemente bloqueadas, filtrado de salida estricto y NAT simétrico son la norma, las mismas condiciones que hacen que la redundancia de Multipath sea más valiosa y más difícil de entregar. Llevar la redundancia UDP a GA e iniciar el lanzamiento de TCP cierra una brecha en la que los clientes de nube soberana tenían anteriormente menos palancas de resiliencia que los comerciales.
Algunas cosas que conviene saber:
- UDP sigue siendo preferido. Cuando Shortpath basado en UDP está disponible, sigue siendo el mejor transporte por rendimiento y confiabilidad.
- El lanzamiento de TCP es por fases y está orientado a la calidad. Hasta que se complete, el TCP redundante puede no estar habilitado de forma consistente en todos los Cloud PC. Los clientes pueden probarlo antes a través del anillo de validación.
- No se requiere nueva configuración cuando se cumplen los requisitos previos, principalmente tener RDP Shortpath configurado como transporte principal.
Para ver en detalle cómo se comporta Multipath en rutas UDP y TCP, consulte nuestro artículo anterior sobre RDP Multipath alcanzando la disponibilidad general. Esta semana se trata de ampliar esa capacidad a la nube soberana.
Azure Government: Shortpath sobre TURN obtiene un rango de retransmisión dedicado
La tercera entrada es el habilitador que sustenta todo lo demás. Ha comenzado el lanzamiento por fases (GA) de RDP Shortpath mediante TURN para Windows 365 en Azure Government, y viene con un nuevo rango de retransmisión TURN dedicado: 20.140.236.0/22 sobre el puerto UDP 3478.
TURN es la ruta de retransmisión que salva el día cuando no es posible una conexión UDP directa. Como la retransmisión usa una IP y un puerto conocidos, se puede permitir explícitamente en los firewalls, que es exactamente lo que hace viable UDP en redes de Government fuertemente bloqueadas donde una ruta directa nunca se negociaría.
Esto refleja el modelo de la nube comercial, donde Microsoft opera un rango de retransmisión TURN dedicado de 51.5.0.0/16, separado del rango de Azure Communication Services compartido anteriormente. El rango dedicado es exclusivo del tráfico de Windows 365 y Azure Virtual Desktop, lo que simplifica el control de acceso y evita el filtrado genérico.
Requisitos de firewall para Azure Government:
| Propósito | Dirección | Origen | Destino | Puerto | Protocolo |
|---|---|---|---|---|---|
| Retransmisión STUN/TURN | saliente | Subred de VM del Cloud PC/host de sesión | 20.140.236.0/22 | 3478 | UDP |
| Retransmisión STUN/TURN | saliente | Red del cliente | 20.140.236.0/22 | 3478 | UDP |
Si su entorno de Government bloquea actualmente todo el UDP, abrir solo este rango y puerto es el cambio más pequeño posible que desbloquea Shortpath y, por extensión, Multipath.
Un matiz de documentación que conviene conocer
La documentación de Microsoft no está totalmente sincronizada sobre el estado de TURN en Azure Government. La página Novedades de Windows 365 lo describe como un lanzamiento por fases (GA) que ha comenzado. Pero la página Novedades de Azure Virtual Desktop y el artículo de Learn RDP Shortpath todavía describen RDP Shortpath mediante TURN en Azure Government como versión preliminar pública, disponible al optar por el anillo de validación, con el mismo rango 20.140.236.0/22.
En la práctica, eso significa que la capacidad funciona ahora mediante el anillo de validación y que el GA se está implementando. Antes de crear una dependencia de ella, confirme el estado actual en su propio inquilino y valídela en un piloto. Trate la entrega como “disponible y en progreso”, no como “universalmente activada”.
Qué deben hacer los administradores ahora
- Compruebe las versiones de cliente de su parque. Si tiene usuarios de Mac en Windows 365 o AVD, evalúe Windows App para macOS Beta 11.3.8 (3048). El resto debe mantenerse al día con la última versión de Windows App.
- Audite la salida UDP. Tanto Shortpath como Multipath dependen de UDP 3478 saliente. Confirme que los firewalls lo permitan hacia los rangos STUN/TURN:
51.5.0.0/16en comercial y el nuevo20.140.236.0/22en Azure Government. - Para inquilinos de Government, planifique el lanzamiento de TURN de forma deliberada. Pilote en el anillo de validación, verifique que el nuevo rango de retransmisión sea alcanzable y luego amplíe. No asuma que el lanzamiento por fases de TCP Multipath haya llegado ya a todos los Cloud PC.
- Verifique que RDP Shortpath sea el transporte principal. Multipath depende de él incluso para el respaldo TCP. Si Shortpath no está configurado, está dejando ambas características sobre la mesa.
- Actualice su documentación de red. Si sus manuales aún dicen que UDP no es compatible en Government o en macOS, eso ya no es exacto. Anote los nuevos rangos y el alcance de la Beta.
- Supervise la calidad de conexión tras el cambio. Observe menos desconexiones y una recuperación más fluida en la supervisión de Windows 365 y, donde esté disponible, en AVD Insights. Puede confirmar el uso de UDP en el cliente mediante el cuadro de diálogo Información de conexión, donde el transporte se muestra como UDP, UDP (retransmisión) o UDP (red privada).
En resumen
Microsoft dedicó esta semana a que las sesiones remotas sean más difíciles de derribar, y lo hizo en los dos lugares que más lo necesitaban. En la nube comercial, los clientes de macOS por fin obtienen la experiencia de UDP Shortpath y Multipath que los usuarios de Windows ya tenían. En Azure Government, Multipath alcanza GA para UDP, comienza el lanzamiento de la redundancia TCP y Shortpath sobre TURN obtiene un rango de retransmisión dedicado que se puede incluir en listas de permitidos. Nada de esto requiere reconstruir; la mayor parte solo exige que sus firewalls y versiones de cliente estén al día.
Fuentes
- Novedades de Windows 365 Enterprise — Microsoft Learn
- RDP Shortpath — Azure Virtual Desktop — Microsoft Learn
- Configurar RDP Shortpath — Microsoft Learn
- Usar RDP Multipath para mejorar las conexiones — Microsoft Learn
- Novedades de Azure Virtual Desktop — Microsoft Learn
- Tráfico RDP retransmitido y RDP Shortpath — Microsoft Learn
- RDP Multipath con TCP redundante ya está disponible de forma general — Microsoft Tech Community
Siga las novedades semanales de Windows 365 e Intune en X: https://x.com/kkaminsk.