El uso compartido de pantalla en Teams deja de funcionar de repente cuando te conectas a tu VPN corporativa. Ves el botón de compartir en gris o un error que indica que el uso compartido de pantalla está deshabilitado. Esto suele ocurrir porque la VPN restringe el tráfico UDP o la política de Teams bloquea el uso compartido externo. En este artículo, te mostraré cómo diagnosticar la ruta de red de la VPN y ajustar las políticas de reunión de Teams para restaurar el uso compartido de pantalla.
La causa raíz suele ser un firewall de red que bloquea los puertos UDP que Teams utiliza para medios en tiempo real. Cuando se bloquea UDP, Teams recurre a TCP, lo que puede provocar que el uso compartido de pantalla falle o se deshabilite. Explicaré cómo probar tu conexión VPN, cambiar las políticas de Teams y configurar reglas de firewall para que el uso compartido de pantalla funcione de manera confiable.
Puntos clave: Restaurar el uso compartido de pantalla de Teams a través de VPN
- Centro de administración de Teams > Reuniones > Políticas de reunión > Modo de uso compartido de pantalla: Establécelo en Pantalla completa para permitir el uso compartido de todo el escritorio a los usuarios en VPN.
- Centro de administración de Teams > Teams > Dispositivos de Teams > VPN: Verifica que el perfil de VPN sea compatible y no bloquee el tráfico de medios.
- Regla de entrada del Firewall de Windows para Teams (UDP 3478-3481): Permite estos puertos para que Teams envíe medios de uso compartido de pantalla a través del túnel VPN.
- Túnel dividido del cliente VPN: Habilita el túnel dividido para que el tráfico de medios de Teams omita la VPN y vaya directamente a Internet.
Por qué falla el uso compartido de pantalla de Teams en una VPN corporativa
Teams utiliza la pila de medios para transmitir el contenido de uso compartido de pantalla. La pila de medios se basa en los puertos UDP 3478 a 3481 para el transporte en tiempo real. Cuando te conectas a una VPN corporativa, el túnel VPN a menudo encapsula todo el tráfico y lo envía a través de una única puerta de enlace. Muchos firewalls corporativos bloquean el tráfico UDP en el concentrador VPN o en la red interna. Cuando se bloquea UDP, Teams intenta usar TCP como respaldo. TCP puede transportar datos de uso compartido de pantalla, pero es más lento y más propenso a la latencia. En algunos casos, Teams detecta la ruta degradada y deshabilita por completo el uso compartido de pantalla porque no puede garantizar una transmisión estable.
Otra causa es una política de reunión de Teams que restringe el uso compartido de pantalla. La política predeterminada permite el uso compartido de pantalla, pero un administrador puede haber establecido el Modo de uso compartido de pantalla en Deshabilitado o Aplicación única. Cuando se aplica esta política a un usuario, el botón de compartir aparece en gris independientemente de la red. La política la aplica el servicio de Teams, por lo que incluso una conexión VPN perfecta no la anulará.
Una tercera causa es el propio cliente VPN. Algunos clientes VPN utilizan el modo de túnel completo, que enruta todo el tráfico a través de la red corporativa. Esto puede hacer que Teams piense que está en una red restringida y bloquee ciertas características. El túnel dividido, que envía solo el tráfico corporativo a través de la VPN, suele ser la solución recomendada para los medios de Teams.
Pasos para restaurar el uso compartido de pantalla en una VPN corporativa
Sigue estos pasos en orden. Comienza con la prueba de red, luego pasa a los cambios de política y, finalmente, ajusta las reglas del firewall.
Probar la ruta de red de la VPN para la conectividad UDP
- Abrir el Símbolo del sistema como administrador
Presiona Win + R, escribe cmd y luego presiona Ctrl + Shift + Enter para ejecutarlo como administrador. - Ejecutar una prueba de conectividad UDP a los servidores de medios de Teams
Escribe el siguiente comando y presiona Enter:Test-NetConnection teams.microsoft.com -Port 3478. Esto verifica si el puerto UDP 3478 es accesible. Si la prueba falla, la VPN está bloqueando UDP. - Repetir la prueba para los puertos 3479, 3480 y 3481
Ejecuta el mismo comando para cada puerto. Anota qué puertos fallan. Si todos fallan, tienes un bloqueo a nivel de red. - Comprobar si el respaldo TCP está activo
En Teams, inicia un uso compartido de pantalla y abre el Administrador de tareas. Ve a la pestaña Rendimiento y observa el uso de red. Si ves conexiones TCP a Teams, el respaldo está activo.
Ajustar las políticas de reunión de Teams para permitir el uso compartido de pantalla
- Abrir el centro de administración de Teams
Ve a admin.teams.microsoft.com e inicia sesión con una cuenta de administrador. - Navegar a la página de políticas de reunión
En la navegación izquierda, ve a Reuniones > Políticas de reunión. - Seleccionar la política asignada al usuario afectado
Haz clic en el nombre de la política. La política Global (predeterminada de la organización) se aplica a todos a menos que hayas creado políticas personalizadas. - Establecer el Modo de uso compartido de pantalla en Pantalla completa
Desplázate hasta la sección Uso compartido de contenido. Establece el Modo de uso compartido de pantalla en Pantalla completa. Esto permite a los usuarios compartir todo su escritorio, lo cual es necesario para presentaciones y demostraciones. - Permitir que los participantes externos compartan
En la misma sección, establece Los participantes externos pueden dar o solicitar control en Activado. Esto garantiza que los usuarios fuera de tu organización aún puedan recibir contenido de uso compartido de pantalla. - Guardar la política
Haz clic en Guardar. Los cambios pueden tardar hasta 24 horas en propagarse, pero por lo general se aplican en minutos.
Habilitar el túnel dividido en el cliente VPN
- Abrir la configuración de tu cliente VPN
Esto depende del cliente VPN que uses. Los clientes comunes incluyen Cisco AnyConnect, Palo Alto GlobalProtect y FortiClient. - Localizar la opción de túnel dividido
Busca una configuración llamada Split Tunnel, Split Tunneling o Route Based VPN. Habilítala. - Agregar los dominios de medios de Teams a la lista de omisión
Si el cliente VPN te permite definir qué tráfico pasa por la VPN, agrega estos dominios a la lista de omisión: teams.microsoft.com, teams.microsoft.com (todos los subdominios), skype.com (todos los subdominios) y office.com (todos los subdominios). - Reconectar la VPN
Desconecta y vuelve a conectar la VPN para aplicar la nueva configuración. Luego prueba el uso compartido de pantalla en Teams.
Configurar el Firewall de Windows para permitir los puertos de medios de Teams
- Abrir Firewall de Windows Defender con seguridad avanzada
Presiona Win + R, escribe wf.msc y presiona Enter. - Crear una regla de entrada para Teams
En el panel izquierdo, haz clic en Reglas de entrada y luego en Nueva regla en el panel derecho. - Seleccionar Puerto y hacer clic en Siguiente
Elige Puerto como tipo de regla. - Introducir los puertos UDP
Selecciona UDP e introduce 3478-3481 en el campo Puertos locales específicos. Haz clic en Siguiente. - Permitir la conexión
Selecciona Permitir la conexión y haz clic en Siguiente. - Aplicar la regla a todos los perfiles
Mantén marcados Dominio, Privado y Público. Haz clic en Siguiente. - Nombrar la regla y finalizar
Escribe un nombre como Permitir medios UDP de Teams y haz clic en Finalizar.
Si el uso compartido de pantalla sigue fallando después de la solución principal
Teams muestra “El uso compartido de pantalla está deshabilitado por tu administrador”
Este error significa que la política de reunión está bloqueando el uso compartido de pantalla. Incluso si cambiaste la política, el usuario puede estar asignado a una política diferente. Verifica la política efectiva para el usuario. Ve al centro de administración de Teams > Usuarios > Administrar usuarios, selecciona el usuario y mira la pestaña Políticas. Verifica que la política de reunión asignada tenga el Modo de uso compartido de pantalla establecido en Pantalla completa.
El uso compartido de pantalla está en gris para los participantes externos
Los usuarios externos de otras organizaciones pueden no poder compartir porque la política de su propia organización lo bloquea. No puedes cambiar la política de otro inquilino. Pide al usuario externo que se comunique con su administrador de TI y habilite el uso compartido de pantalla en su política de reunión.
El uso compartido de pantalla se entrecorta o se congela a través de la VPN
Si el uso compartido de pantalla funciona pero es entrecortado, la VPN sigue causando latencia. Deshabilita la VPN para los medios de Teams usando el túnel dividido. Si el túnel dividido no es posible, pide a tu equipo de red que permita UDP 3478-3481 en el concentrador VPN.
Teams usa TCP y el uso compartido de pantalla no está disponible
Cuando se bloquea UDP, Teams puede recurrir a TCP pero aún así deshabilitar el uso compartido de pantalla. Este es un comportamiento conocido. La única solución es abrir los puertos UDP en el firewall. No confíes en el respaldo TCP para el uso compartido de pantalla.
Nuevo Teams de escritorio vs Teams en la web: Comportamiento del uso compartido de pantalla en VPN
| Elemento | Nuevo Teams de escritorio | Teams en la web |
|---|---|---|
| Uso de puertos UDP | Usa UDP 3478-3481 para medios | Usa puertos UDP de WebRTC 3478-3481 |
| Compatibilidad con túnel dividido | Funciona con cualquier cliente VPN | Funciona pero puede requerir configuración de red del navegador |
| Reglas de firewall | Necesita regla de entrada del Firewall de Windows | No se necesita regla del Firewall de Windows |
| Aplicación de políticas | Aplica políticas de reunión desde el centro de administración | Se aplican las mismas políticas |
| Calidad del uso compartido de pantalla en VPN | Mejor con UDP abierto | Depende del navegador y la VPN |
Después de seguir estos pasos, puedes restaurar el uso compartido de pantalla en tu VPN corporativa. Prueba primero los puertos UDP para confirmar la ruta de red, luego ajusta la política de reunión de Teams y, finalmente, habilita el túnel dividido o abre los puertos del firewall. Si el problema persiste, verifica la política efectiva para el usuario específico. Para solucionar problemas avanzados, usa el Panel de calidad de llamadas de Teams para ver los detalles de la ruta de medios. Verifica siempre que el cliente VPN esté actualizado, ya que las versiones anteriores pueden no admitir los requisitos modernos de medios de Teams.