Hace nueve días Microsoft movió una pieza que llevaba años sobre el tablero. Logan Iyer, vicepresidente corporativo de Windows Platform y Developer, anunció el 29 de septiembre de 2026, que WSL Containers ya es una función estable y disponible para todos, según el blog oficial de Windows Developer. Gracias a esto, quien programa con contenedores ya no necesita rodeos para correr software Linux dentro de Windows 11, porque el sistema trae su propio motor de contenedores integrado en el Subsistema de Windows para Linux.
Hasta ahora el camino habitual pasaba por instalar Docker Desktop o montar un flujo con una distribución WSL y un demonio aparte. Esa receta funcionaba, pero añadía una capa comercial y otro programa residente, a cambio de algo que el sistema ya sabía hacer a medias. Con esta versión estable, Windows 11 incluye un cliente llamado wslc.exe con su alias container.exe, además de una API para que las aplicaciones Windows usen contenedores Linux como parte de su lógica. El anuncio llega una semana antes de que octubre avance, y marca el momento en que Linux dentro de Windows deja de ser un apaño para convertirse en plataforma.
La jugada tiene una lectura empresarial que conviene no pasar por alto. La misma versión que simplifica la vida del programador individual añade controles de Intune y telemetría de Defender for Endpoint sobre los contenedores. Microsoft quiere que ejecutes cargas Linux en tu portátil con Windows sin salir del marco de seguridad de tu empresa. Y deja una promesa encima de la mesa que ilusiona a más de uno, la compatibilidad con ficheros compose que hoy todavía falta.
¿Qué cambia con la llegada de WSL Containers?
La novedad central es sencilla de explicar aunque suene a fontanería. WSL Containers combina dos piezas que antes no existían como producto cerrado. Por un lado, tienes wslc.exe, un cliente con los comandos que ya conoces de otros motores para construir, arrancar e inspeccionar contenedores Linux. Por otro lado, tienes la API de contenedores WSL, distribuida como paquete NuGet para que un programa Windows tire de contenedores Linux por código, con red, montajes de ficheros, GPU y redirección de entrada y salida.
Para usarlo necesitas WSL en versión 2.9.3 o superior, y la actualización se obtiene con la orden habitual de terminal que documenta la guía oficial de contenedores WSL. Comprueba tu versión con la orden de versión antes de lanzarte, porque las distribuciones antiguas del motor no exponen el cliente nuevo. Una vez actualizado, el comando de prueba clásico arranca un Ubuntu efímero que te saluda y se borra solo.
La diferencia es importante frente a la etapa de vista previa. Durante los meses de prueba, la comunidad pidió visibilidad sobre lo que corría y herramientas para mover ficheros y redes sin pelear con el demonio. Microsoft respondió con una lista de añadidos que cubre el ciclo de vida completo del contenedor. Ya puedes reiniciar un contenedor en marcha, copiar ficheros dentro y fuera mediante un tar, ver el estado del entorno de un vistazo y conectar o desconectar contenedores de redes concretas.
Fallo de seguridad: enjambres de OpenAI acecharon bases de datos
Conociendo la nueva versión
La lista de altas suena técnica, pero cada comando resuelve un dolor cotidiano. El registro de cambios publicado junto al anuncio de disponibilidad general detalla las incorporaciones que llegaron desde la vista previa hasta la GA.
- restart para reiniciar un contenedor en marcha sin recrearlo
- cp para copiar ficheros dentro y fuera mediante un tar
- system info para ver el estado del entorno de un vistazo
- network connect y disconnect para mover contenedores entre redes
- events para seguir la actividad de los contenedores en tiempo real
- health checks y tiempos de parada configurables en la creación
Conviene matizar que dos opciones elevan el listón para usos serios. El soporte de montajes durante la creación y la ejecución permite atar carpetas del anfitrión al contenedor desde el primer arranque. Y la ruta de almacenamiento configurable deja mover los datos de la sesión por defecto al disco que prefieras, algo que agradecerás cuando las imágenes empiecen a comerse tu unidad del sistema.
Otro punto importante es la tolerancia al programar paradas. Al crear o arrancar puedes fijar un tiempo de espera para la detención, incluso infinito con el valor menos uno. Parece un detalle menor hasta que un proceso de migración de base de datos necesita unos minutos extra para cerrarse con dignidad.
¿Cómo probarlo hoy en tu equipo?
El camino corto cabe en una tarde sin sobresaltos. Actualiza WSL desde PowerShell con la orden de actualización y confirma que el cliente responde a la ayuda integrada. Después arranca un contenedor efímero de Ubuntu que imprima un saludo, lista las imágenes disponibles y levanta un servidor web de prueba mapeando el puerto 8080. Si al abrir localhost en tu navegador ves la página de bienvenida, todo el tubo funciona.
wsl --update
wslc run --rm -it ubuntu:latest bash -c "echo Hola desde WSL Containers"
wslc image ls
wslc run -it --rm -d -p 8080:80 --name web nginx
wslc container ps
wslc container stop webLa gracia del alias container.exe es que tus dedos apenas notan el cambio. Quien viene de otros motores reutiliza gestos y banderas sin reaprender nada, porque la interfaz imita los comandos habituales a propósito. Y si prefieres programar en lugar de teclear, el paquete NuGet expone objetos de sesión, contenedor y proceso con eventos de salida en C#. La proyección para C++ sigue en vista previa y puede romper compatibilidad, así que úsala solo para experimentar.
Eso significa que los tutoriales existentes sirven casi sin cambios. Los ejemplos oficiales muestran cómo comprobar los componentes que faltan, crear una sesión con cuatro CPU y cuatro gigas, descargar una imagen con progreso y leer la salida de un proceso. Todo ocurre desde tu aplicación Windows, sin ventanas intermedias ni servicios fantasma que vigilar.
Cierra Abstract, la blockchain de los creadores de Pudgy Penguins
Intune y Defender: ¿La gran ganancia para las empresas?
La parte empresarial es la que convierte un capricho de programador en herramienta aprobada por seguridad. La integración de Microsoft Intune añade dos llaves maestras para los administradores. La primera permite activar o desactivar la función entera de contenedores WSL en los equipos gestionados. La segunda define una lista de registros permitidos, de modo que los desarrolladores solo descargan imágenes de orígenes aprobados que cumplen los requisitos de la organización.
El complemento de Defender for Endpoint para WSL extiende su mirada al interior de los contenedores. El sensor expone actividad de procesos, ficheros y red de cada contenedor y la enlaza con el anfitrión Windows, así que el equipo de seguridad investiga un incidente sin abrir una consola aparte. La documentación empresarial de WSL explica cómo desplegar estas directivas en flota, y el panel de Intune ya muestra los ajustes específicos de la función.
Después de todo, este era el peaje pendiente. Ningún banco ni administración iba a bendecir contenedores Linux en portátiles Windows sin gobierno centralizado. Con la GA, el programador contento y el auditor tranquilo firman la misma página por primera vez.
La hoja de ruta con compose y red consomme
Ninguna versión estable lo trae todo, y Microsoft reconoce en voz alta lo que falta. La petición más votada por la comunidad es el soporte de compose, y será el foco de las próximas iteraciones. El objetivo declarado es que tu fichero compose.yaml actual funcione sin tocar una línea. El equipo dice que el trabajo ya empezó y promete novedades pronto.
| Frente | Estado en la GA | Qué viene después |
|---|---|---|
| Cliente wslc | Estable, con alias container.exe | Soporte de compose con ficheros actuales |
| API para apps | C Sharp estable, C Plus Plus en previa | Estabilizar la proyección nativa |
| Redes | Modo consomme para empresas y casa | Mejoras de compatibilidad general |
| Ficheros cruzados | Hasta 2x en acceso a ficheros Windows | Seguir recortando el cuello de botella |
| Gobierno | Intune y Defender integrados | Endurecer controles de registro |
El segundo frente mira a los cimientos. El equipo investiga mejoras de red y de rendimiento de ficheros entre sistemas, y parte de ese trabajo ya se nota hoy. El acceso a ficheros Windows desde entornos Linux llega a duplicar su velocidad, lo que alivia el cuello de botella clásico de compilar cruzando sistemas. El nuevo modo de red consomme mejora la compatibilidad en escenarios caseros y corporativos con filtros estrictos.
Hay que recordar que estas mejoras benefician a todo el ecosistema que vive sobre WSL. Las distribuciones clásicas, los contenedores nuevos y otras tecnologías construidas encima comparten el mismo suelo. Cada punto de velocidad que se gana en el subsuelo se nota en todas las plantas del edificio.
Windows en ARM escala a Tier 1: ¿qué significa para tu próximo portátil?
¿Por qué esta función cambia el papel de Linux en Windows?
El ecosistema ya se mueve alrededor del nuevo motor. Visual Studio Code usa wslc como controlador de contenedores de desarrollo, la extensión de contenedores lo gestiona desde el editor y Aspire lo trata como tiempo de ejecución de primera clase. La comunidad aporta un panel de texto para gobernarlos, una aplicación de escritorio con Kubernetes ligero y un envoltorio para invocar el cliente desde dentro de las distribuciones. Todo eso en nueve días dice mucho del hambre que había.
La lectura de fondo es estratégica y Microsoft la escribe sin disimulo. Linux sobre Windows evoluciona de entorno de desarrollo a plataforma de ejecución para IA y cargas nativas de nube, bajo los mismos marcos de seguridad y gobierno que Windows. Queda camino por andar, con compose pendiente y red por pulir, pero la dirección es clara. Si programas con Linux y vives en Windows, este octubre de 2026 es el momento de actualizar y probar.

