Attivare Desktop remoto su Windows 11: guida completa
- 3 settembre 2026
- 09:00
- Di Adrien Roche
- Aggiornato 17 settembre 2026
- Tutorial

Prima controlla l'edizione: Home non può ospitare RDP
Desktop remoto ha due lati: il client da cui ti connetti e l'host che accetta la connessione. Tutte le edizioni di Windows 11 includono il client, ma solo Pro, Enterprise ed Education includono il servizio host. Windows 11 Home può connettersi ad altre macchine senza limiti, ma non può accettare una sessione in ingresso. Se il protocollo è nuovo per te, parti da cos'è davvero RDP e come funziona: il resto di questa guida riguarda l'attivazione del lato host.
Verifica da PowerShell quale edizione stai usando:
(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionIDProfessional significa che puoi procedere. Core significa Home: passa direttamente alla sezione dedicata a Windows 11 Home più sotto, perché l'interruttore che stai cercando non esiste sulla tua macchina.
| Edizione | Client RDP (connessioni in uscita) | Host RDP (accetta connessioni) |
|---|---|---|
| Windows 11 Home | Yes | No |
| Windows 11 Pro | Yes | Yes |
| Windows 11 Enterprise / Education | Yes | Yes |
Metodo 1: attivarlo dalle Impostazioni di Windows 11
Il percorso grafico richiede meno di un minuto e apre il firewall al posto tuo.
1. Apri la pagina delle impostazioni di Desktop remoto
Premi Win + I e vai su Sistema > Desktop remoto.
2. Attiva l'interruttore
Porta Desktop remoto su Attivato e fai clic su Conferma nella finestra di dialogo. Lascia selezionato il requisito di autenticazione a livello di rete: obbliga i client ad autenticarsi prima che Windows crei una sessione e non c'è alcun motivo valido per disattivarlo su una rete moderna.
3. Annota il nome del PC e gli account autorizzati
La stessa pagina mostra il nome del PC che digiterai nel client. Per impostazione predefinita possono connettersi solo i membri del gruppo Administrators; fai clic su Utenti Desktop remoto per autorizzare un account standard invece di distribuire credenziali di amministratore.
Metodo 2: attivare RDP con PowerShell
Per installazioni automatizzate, o quando sei già in una shell, due righe in un PowerShell con privilegi elevati fanno tutto:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"Il primo comando scrive lo stesso valore di registro modificato dall'interruttore nelle Impostazioni: fDenyTSConnections = 0 consente le sessioni in ingresso. Il secondo abilita le regole firewall integrate per RDP. Su un'installazione di Windows non in inglese il nome del gruppo è localizzato e quel secondo comando fallisce: individua quindi le regole tramite i loro nomi interni stabili.
Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"Due passaggi sensati subito dopo: imporre la NLA in modo esplicito e verificare che il listener risponda.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389Se l'output termina con TcpTestSucceeded : True, il lato host è attivo e in ascolto.
Assicurati che il firewall sia davvero aperto
Entrambi i metodi visti sopra gestiscono automaticamente Windows Defender Firewall, ma nella pratica due cose continuano a bloccare le connessioni:
- Suite di sicurezza di terze parti. Se il tuo antivirus sostituisce il firewall di Windows, aggiungi nella sua console una regola di autorizzazione in ingresso per TCP e UDP 3389.
- Profilo di rete non corrispondente. Le regole firewall si applicano per profilo (Dominio, Privato, Pubblico). Esegui
Get-NetConnectionProfileper vedere quale profilo usa la rete attuale, poi verifica che le regole RDP siano abilitate per quel profilo.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, ProfilePer impostazione predefinita RDP resta in ascolto sulla porta 3389 TCP e UDP. Puoi spostarlo su un'altra porta, ma prima leggi la nostra guida alla porta RDP 3389 e a cosa cambia davvero modificarla: una porta non standard rende i log più silenziosi, non rende il servizio più difficile da violare.
Connettersi da un altro dispositivo
Sull'host, recupera i due identificativi che un client può usare:
hostname
ipconfig | findstr IPv4- Da Windows: premi
Win + Red eseguimstsc /v:PC-NAME, oppure apri l'app Connessione desktop remoto, quindi accedi con un account autorizzato. - Da macOS, iOS o Android: installa Windows App (ex Microsoft Remote Desktop) dallo store della piattaforma e aggiungi il PC per nome o indirizzo IP.
Una nota sulle credenziali, perché fanno fallire più prime connessioni del firewall: per un account locale accedi come PC-NAME\username (oppure .\username), mentre per un account Microsoft usa l'indirizzo email completo con cui accedi a Windows, con la stessa password della schermata di blocco. Se l'account non ha alcuna password, per impostazione predefinita RDP rifiuta l'accesso: impostane una prima di connetterti.
Sulla stessa rete locale funziona subito. Dall'esterno della tua rete, resisti alla tentazione di aprire la porta 3389 sul router: collegati invece alla LAN tramite VPN, come spiegato nella sezione sulla sicurezza più sotto.
Vale la pena conoscere in anticipo due tipici motivi di insuccesso. Un host in sospensione non risponde affatto: imposta la sospensione su Mai quando il dispositivo è collegato alla rete elettrica, in Impostazioni > Sistema > Alimentazione e batteria. E se il client resta bloccato sulla schermata di connessione prima di rinunciare, segui come risolvere un timeout di connessione a Desktop remoto: quasi sempre si tratta di firewall, profilo di rete o routing, non di RDP.
Windows 11 Home: la risposta onesta
Non esiste alcun modo supportato per far accettare connessioni RDP a Windows 11 Home. La funzionalità host è disattivata a livello di licenza, quindi modificare fDenyTSConnections a mano non serve a nulla e l'interruttore nelle Impostazioni è semplicemente assente. Le guide che promettono il contrario rimandano di solito a RDP Wrapper, una patch di terze parti che riattiva il servizio host: si rompe in modo imprevedibile con gli aggiornamenti di Windows e viola i termini di licenza Microsoft, il che la rende una base fragile per qualsiasi cosa importante.
Le opzioni oneste:
- Aggiorna a Pro. Vai su Impostazioni > Sistema > Attivazione > Aggiorna la tua edizione di Windows: è un acquisto una tantum di 99 US$ tramite il Microsoft Store. File e applicazioni restano al loro posto e ottieni l'host RDP oltre a BitLocker e Criteri di gruppo.
- Usa un altro strumento di controllo remoto. Chrome Remote Desktop, AnyDesk o RustDesk possono pilotare un PC Home. Vanno bene per accessi occasionali, ma non sono RDP e il PC deve comunque restare acceso e collegato a casa.
- Noleggia un VPS Windows. Se ciò che vuoi davvero è "una macchina Windows raggiungibile via RDP da qualunque luogo", un VPS Windows Server arriva con l'host già attivo: nessuna restrizione di edizione e resta online anche quando il tuo portatile no.
Mettilo in sicurezza prima di affidarti a esso
Un host RDP appena attivato è un portale di accesso remoto alla tua macchina: trattalo come tale.
- Mantieni attiva la NLA. L'autenticazione a livello di rete obbliga il client ad autenticarsi prima che Windows avvii una sessione, escludendo un'intera categoria di attacchi pre-autenticazione.
- Connettiti con un account standard dedicato. Aggiungilo con
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname"e tieni l'account amministratore fuori dalle sessioni che non ne hanno bisogno. - Non esporre mai la 3389 direttamente su internet. Gli scanner che analizzano tutta la rete trovano le porte RDP appena aperte e iniziano subito a tentare password. Usa una VPN (WireGuard, Tailscale o il server integrato del router) e rendi RDP raggiungibile solo al suo interno. Una porta non standard non cambia nulla di tutto questo.
- Controlla i criteri di blocco account. Per impostazione predefinita Windows 11 22H2 e versioni successive bloccano un account per 10 minuti dopo 10 accessi non riusciti; esegui
net accountsper verificare che sia attivo sul tuo sistema.
Se l'ostacolo reale è la macchina stessa (nessuna licenza Pro, o nessuna voglia di tenere un PC di casa sveglio e raggiungibile 24 ore su 24), puoi saltare tutto l'esercizio: un VPS Windows con RDP arriva con tutto quello che c'è in questa guida già configurato, accesso amministratore completo su CPU e RAM dedicate, nessun KYC al momento dell'ordine, ed è pronto circa 10 secondi dopo la conferma del pagamento. Accedi con le credenziali visualizzate e ti trovi esattamente dove finisce questo tutorial.
Domande frequenti
Desktop remoto è gratuito su Windows 11?
mstsc) su Windows e Windows App su macOS, iOS e Android — non costano nulla. Microsoft fa pagare l'aggiornamento a Pro se sei su Home e le licenze per utente quando molte persone condividono un host Windows Server.Due persone possono usare Desktop remoto su Windows 11 contemporaneamente?
Perché l'interruttore di Desktop remoto non c'è nelle mie Impostazioni?
winver: su Home l'interruttore dell'host semplicemente non viene proposto e nessuna modifica al registro lo riporta. Sulle macchine Pro gestite da un'azienda, anche i Criteri di gruppo possono nascondere o disattivare l'impostazione: chiedi al reparto IT. Infine, assicurati di cercare in Impostazioni > Sistema > Desktop remoto, non nelle vecchie opzioni di Assistenza remota del Pannello di controllo.Desktop remoto funziona se il PC è in sospensione o ibernazione?
Adrien Roche — Editor infrastruttura e hosting
Ingegnere di sistemi con oltre 10 anni di esperienza nella gestione di flotte Windows Server e Linux. Adrien cura la documentazione dell'infrastruttura di rdp.monster e scrive le nostre guide su RDP, hosting VPS, amministrazione server, networking e strumenti per la privacy.
Articoli correlati




