Da página man do openssh: "Somente o superusuário pode encaminhar portas privilegiadas".
Portas abaixo de 1024 são consideradas portas "privilegiadas". RDP por defaut usa 3389, então está fora desse intervalo.
Assumindo A.B.C.D como o endereço IP da máquina Winsrv2008, você pode:
- Encaminhar porta pX no Win7 para a porta sshsrv1 pY
- Na linha de comando, você obtém em sshsrv1 uma sessão ssh em sshsrv2, encaminhando a porta pY para a porta 3389 no host A.B.C.D (opção -L pY: A.B.C.D: 3389)
- No win7, conecte seu cliente RDP a 127.0.0.1:pX
Você pode escolher as portas pX e pY como quiser, por isso evite portas / portas privilegiadas em uso