Resumen:
Microsoft está mejorando aún más sus capacidades de operación y mantenimiento remotos para dispositivos empresariales Windows. Después de agregar soporte de manifiesto de registro nativo para administradores de TI a principios de este mes, la compañía ahora está implementando una característica solicitada desde hace mucho tiempo en Intune: ayuda remota desatendida con soporte de inicio de sesión remoto.

Esta característica, disponible con la versión de servicio de Intune de agosto de 2026, permite al personal autorizado del servicio de asistencia acceder de forma remota y solucionar problemas con equipos físicos con Windows sin que el usuario final esté físicamente presente en el equipo. En el pasado, las sesiones de Ayuda remota de Windows debían ser atendidas por el usuario final y aceptar manualmente la conexión; habilitar el modo desatendido permite al personal de la mesa de ayuda iniciar sesión y tomar medidas utilizando sus credenciales autorizadas en la interfaz de inicio de sesión de Windows del dispositivo de destino.
Microsoft dijo que las sesiones establecidas por el personal de soporte remoto serán independientes de la sesión original de Windows del usuario. En otras palabras, la sesión existente del usuario no se cerrará ni finalizará, sino que permanecerá bloqueada y retenida, evitando así que el personal de soporte vea directamente el escritorio y el contenido de la aplicación que el usuario está utilizando.
Sin embargo, esta característica actualmente tiene un ámbito de aplicación estricto. La ayuda remota desatendida solo está disponible para dispositivos físicos de Windows administrados por Intune, propiedad de la empresa e inscritos en un entorno Microsoft Entra ID o híbrido Microsoft Entra. Las computadoras personales y los dispositivos BYOD, las PC en la nube con Windows 365, las máquinas virtuales de Azure Virtual Desktop y otros dispositivos virtuales actualmente no admiten el control desatendido; el dispositivo de destino también debe utilizar un sistema Windows basado en x64.
En términos de requisitos básicos, el dispositivo debe estar encendido y conectado a Internet, y la extensión de administración de Intune debe estar instalada para habilitar capacidades avanzadas de administración de dispositivos. Microsoft también requiere que la función de escritorio remoto esté activada en la computadora de destino.
También es necesario completar una implementación adicional en el lado del administrador. El dispositivo de destino debe tener instalado el Agente de Azure Virtual Desktop antes que el cargador de arranque del Agente de Azure Virtual Desktop. Ambos componentes se pueden entregar a través de Intune como aplicaciones Win32 y Microsoft dice que las actualizaciones posteriores se completarán automáticamente.

El control de seguridad es uno de los focos del diseño de esta característica. Microsoft ha agregado un control de acceso basado en roles dedicado llamado "Inicio de sesión remoto de control desatendido de Windows" en Intune para determinar qué personal de la mesa de ayuda puede iniciar conexiones desatendidas. Este permiso se puede limitar a un grupo de dispositivos específico. Debido a que el personal remoto puede acceder a los dispositivos cuando el usuario no está presente, Microsoft recomienda que las empresas otorguen permisos relevantes sólo al personal de soporte técnico adecuado.
Una vez completada la configuración, los administradores pueden seleccionar un dispositivo Windows administrado en el Centro de administración de Intune e iniciar una nueva sesión de asistencia remota. El portal proporcionará dos opciones de control: asistido y desatendido, y comprobará si se cumplen los permisos, el estado del dispositivo y varios requisitos previos antes de conectarse.
Microsoft también ha abordado situaciones en las que el dispositivo está en uso: si un usuario ya ha iniciado sesión en la computadora de destino, Windows mostrará una notificación de conexión remota al usuario; Posteriormente, la sesión del usuario se bloqueará y el personal de soporte técnico manejará el error en una sesión de Windows separada. Esto permite a los equipos de TI completar la solución de problemas sin exponer el contenido de las aplicaciones y el escritorio actual del usuario. Una vez que el usuario vuelve a iniciar sesión, puede recuperar el control del dispositivo.
Además, las sesiones desatendidas admiten una auditoría completa. Los administradores pueden ver sesiones en curso, revisar registros históricos de sesiones y realizar un seguimiento de la actividad de Ayuda remota a través de registros de auditoría de Intune para identificar quién visitó y cuándo.
Esta característica está disponible a través de Intune Suite (Service Build 2608), el complemento independiente de Ayuda remota o una licencia calificada de Microsoft 365 E3/E5, pero las empresas aún deben cumplir con los requisitos de dispositivos y licencias de Microsoft para la Ayuda remota.
Comentarios