RDP Monster

Attivare Desktop remoto su Windows 11: guida completa

Attivare Desktop remoto su Windows 11: guida completa

Prima controlla l'edizione: Home non può ospitare RDP

Desktop remoto ha due lati: il client da cui ti connetti e l'host che accetta la connessione. Tutte le edizioni di Windows 11 includono il client, ma solo Pro, Enterprise ed Education includono il servizio host. Windows 11 Home può connettersi ad altre macchine senza limiti, ma non può accettare una sessione in ingresso. Se il protocollo è nuovo per te, parti da cos'è davvero RDP e come funziona: il resto di questa guida riguarda l'attivazione del lato host.

Verifica da PowerShell quale edizione stai usando:

(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionID

Professional significa che puoi procedere. Core significa Home: passa direttamente alla sezione dedicata a Windows 11 Home più sotto, perché l'interruttore che stai cercando non esiste sulla tua macchina.

EdizioneClient RDP (connessioni in uscita)Host RDP (accetta connessioni)
Windows 11 HomeYesNo
Windows 11 ProYesYes
Windows 11 Enterprise / EducationYesYes

Metodo 1: attivarlo dalle Impostazioni di Windows 11

Il percorso grafico richiede meno di un minuto e apre il firewall al posto tuo.

1. Apri la pagina delle impostazioni di Desktop remoto

Premi Win + I e vai su Sistema > Desktop remoto.

2. Attiva l'interruttore

Porta Desktop remoto su Attivato e fai clic su Conferma nella finestra di dialogo. Lascia selezionato il requisito di autenticazione a livello di rete: obbliga i client ad autenticarsi prima che Windows crei una sessione e non c'è alcun motivo valido per disattivarlo su una rete moderna.

3. Annota il nome del PC e gli account autorizzati

La stessa pagina mostra il nome del PC che digiterai nel client. Per impostazione predefinita possono connettersi solo i membri del gruppo Administrators; fai clic su Utenti Desktop remoto per autorizzare un account standard invece di distribuire credenziali di amministratore.

Metodo 2: attivare RDP con PowerShell

Per installazioni automatizzate, o quando sei già in una shell, due righe in un PowerShell con privilegi elevati fanno tutto:

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Il primo comando scrive lo stesso valore di registro modificato dall'interruttore nelle Impostazioni: fDenyTSConnections = 0 consente le sessioni in ingresso. Il secondo abilita le regole firewall integrate per RDP. Su un'installazione di Windows non in inglese il nome del gruppo è localizzato e quel secondo comando fallisce: individua quindi le regole tramite i loro nomi interni stabili.

Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"

Due passaggi sensati subito dopo: imporre la NLA in modo esplicito e verificare che il listener risponda.

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389

Se l'output termina con TcpTestSucceeded : True, il lato host è attivo e in ascolto.

Assicurati che il firewall sia davvero aperto

Entrambi i metodi visti sopra gestiscono automaticamente Windows Defender Firewall, ma nella pratica due cose continuano a bloccare le connessioni:

  • Suite di sicurezza di terze parti. Se il tuo antivirus sostituisce il firewall di Windows, aggiungi nella sua console una regola di autorizzazione in ingresso per TCP e UDP 3389.
  • Profilo di rete non corrispondente. Le regole firewall si applicano per profilo (Dominio, Privato, Pubblico). Esegui Get-NetConnectionProfile per vedere quale profilo usa la rete attuale, poi verifica che le regole RDP siano abilitate per quel profilo.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, Profile

Per impostazione predefinita RDP resta in ascolto sulla porta 3389 TCP e UDP. Puoi spostarlo su un'altra porta, ma prima leggi la nostra guida alla porta RDP 3389 e a cosa cambia davvero modificarla: una porta non standard rende i log più silenziosi, non rende il servizio più difficile da violare.

Connettersi da un altro dispositivo

Sull'host, recupera i due identificativi che un client può usare:

hostname
ipconfig | findstr IPv4
  • Da Windows: premi Win + R ed esegui mstsc /v:PC-NAME, oppure apri l'app Connessione desktop remoto, quindi accedi con un account autorizzato.
  • Da macOS, iOS o Android: installa Windows App (ex Microsoft Remote Desktop) dallo store della piattaforma e aggiungi il PC per nome o indirizzo IP.

Una nota sulle credenziali, perché fanno fallire più prime connessioni del firewall: per un account locale accedi come PC-NAME\username (oppure .\username), mentre per un account Microsoft usa l'indirizzo email completo con cui accedi a Windows, con la stessa password della schermata di blocco. Se l'account non ha alcuna password, per impostazione predefinita RDP rifiuta l'accesso: impostane una prima di connetterti.

Sulla stessa rete locale funziona subito. Dall'esterno della tua rete, resisti alla tentazione di aprire la porta 3389 sul router: collegati invece alla LAN tramite VPN, come spiegato nella sezione sulla sicurezza più sotto.

Vale la pena conoscere in anticipo due tipici motivi di insuccesso. Un host in sospensione non risponde affatto: imposta la sospensione su Mai quando il dispositivo è collegato alla rete elettrica, in Impostazioni > Sistema > Alimentazione e batteria. E se il client resta bloccato sulla schermata di connessione prima di rinunciare, segui come risolvere un timeout di connessione a Desktop remoto: quasi sempre si tratta di firewall, profilo di rete o routing, non di RDP.

Windows 11 Home: la risposta onesta

Non esiste alcun modo supportato per far accettare connessioni RDP a Windows 11 Home. La funzionalità host è disattivata a livello di licenza, quindi modificare fDenyTSConnections a mano non serve a nulla e l'interruttore nelle Impostazioni è semplicemente assente. Le guide che promettono il contrario rimandano di solito a RDP Wrapper, una patch di terze parti che riattiva il servizio host: si rompe in modo imprevedibile con gli aggiornamenti di Windows e viola i termini di licenza Microsoft, il che la rende una base fragile per qualsiasi cosa importante.

Le opzioni oneste:

  • Aggiorna a Pro. Vai su Impostazioni > Sistema > Attivazione > Aggiorna la tua edizione di Windows: è un acquisto una tantum di 99 US$ tramite il Microsoft Store. File e applicazioni restano al loro posto e ottieni l'host RDP oltre a BitLocker e Criteri di gruppo.
  • Usa un altro strumento di controllo remoto. Chrome Remote Desktop, AnyDesk o RustDesk possono pilotare un PC Home. Vanno bene per accessi occasionali, ma non sono RDP e il PC deve comunque restare acceso e collegato a casa.
  • Noleggia un VPS Windows. Se ciò che vuoi davvero è "una macchina Windows raggiungibile via RDP da qualunque luogo", un VPS Windows Server arriva con l'host già attivo: nessuna restrizione di edizione e resta online anche quando il tuo portatile no.

Mettilo in sicurezza prima di affidarti a esso

Un host RDP appena attivato è un portale di accesso remoto alla tua macchina: trattalo come tale.

  • Mantieni attiva la NLA. L'autenticazione a livello di rete obbliga il client ad autenticarsi prima che Windows avvii una sessione, escludendo un'intera categoria di attacchi pre-autenticazione.
  • Connettiti con un account standard dedicato. Aggiungilo con Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname" e tieni l'account amministratore fuori dalle sessioni che non ne hanno bisogno.
  • Non esporre mai la 3389 direttamente su internet. Gli scanner che analizzano tutta la rete trovano le porte RDP appena aperte e iniziano subito a tentare password. Usa una VPN (WireGuard, Tailscale o il server integrato del router) e rendi RDP raggiungibile solo al suo interno. Una porta non standard non cambia nulla di tutto questo.
  • Controlla i criteri di blocco account. Per impostazione predefinita Windows 11 22H2 e versioni successive bloccano un account per 10 minuti dopo 10 accessi non riusciti; esegui net accounts per verificare che sia attivo sul tuo sistema.

Se l'ostacolo reale è la macchina stessa (nessuna licenza Pro, o nessuna voglia di tenere un PC di casa sveglio e raggiungibile 24 ore su 24), puoi saltare tutto l'esercizio: un VPS Windows con RDP arriva con tutto quello che c'è in questa guida già configurato, accesso amministratore completo su CPU e RAM dedicate, nessun KYC al momento dell'ordine, ed è pronto circa 10 secondi dopo la conferma del pagamento. Accedi con le credenziali visualizzate e ti trovi esattamente dove finisce questo tutorial.

Domande frequenti

Desktop remoto è gratuito su Windows 11?

Sì: l'host RDP è incluso in Pro e superiori e le app client sono gratuite su ogni piattaforma.
Non serve acquistare una licenza separata per l'accesso remoto personale. Windows 11 Pro, Enterprise ed Education includono l'host di Desktop remoto, e i client — Connessione desktop remoto (mstsc) su Windows e Windows App su macOS, iOS e Android — non costano nulla. Microsoft fa pagare l'aggiornamento a Pro se sei su Home e le licenze per utente quando molte persone condividono un host Windows Server.

Due persone possono usare Desktop remoto su Windows 11 contemporaneamente?

No: le edizioni client di Windows consentono una sola sessione interattiva alla volta.
Quando ti connetti via RDP, chi è collegato allo schermo fisico viene disconnesso (Windows gli chiede conferma), e viceversa. È una restrizione di licenza valida per tutte le edizioni client, compresa Pro. Se hai bisogno che più persone lavorino contemporaneamente su una stessa macchina Windows, serve Windows Server con Remote Desktop Services e licenze per utente, oppure semplicemente un VPS per ciascun utente.

Perché l'interruttore di Desktop remoto non c'è nelle mie Impostazioni?

Quasi certamente sei su Windows 11 Home, che non ha l'host RDP.
Verifica l'edizione con winver: su Home l'interruttore dell'host semplicemente non viene proposto e nessuna modifica al registro lo riporta. Sulle macchine Pro gestite da un'azienda, anche i Criteri di gruppo possono nascondere o disattivare l'impostazione: chiedi al reparto IT. Infine, assicurati di cercare in Impostazioni > Sistema > Desktop remoto, non nelle vecchie opzioni di Assistenza remota del Pannello di controllo.

Desktop remoto funziona se il PC è in sospensione o ibernazione?

No: l'host deve essere attivo, RDP non può risvegliare da solo una macchina in sospensione.
Un PC in sospensione o ibernazione non risponde sulla porta 3389, quindi il client va semplicemente in timeout. Imposta la sospensione su Mai quando il dispositivo è collegato alla rete elettrica (Impostazioni > Sistema > Alimentazione e batteria) su qualsiasi macchina che vuoi raggiungere da remoto. Wake-on-LAN può aggirare il problema, ma richiede supporto di BIOS e scheda di rete e una configurazione aggiuntiva per essere attivato dall'esterno della rete: la maggior parte delle persone preferisce tenere l'host sveglio o usare un server sempre acceso.

Adrien Roche — Editor infrastruttura e hosting

Ingegnere di sistemi con oltre 10 anni di esperienza nella gestione di flotte Windows Server e Linux. Adrien cura la documentazione dell'infrastruttura di rdp.monster e scrive le nostre guide su RDP, hosting VPS, amministrazione server, networking e strumenti per la privacy.

Iscriviti al nostro programma rivenditori

I tuoi dati

Nome completo(Obbligatorio)
Inserisci il tuo indirizzo email, devi avere un account su manager.rdp.monster !

La tua azienda

Inserisci l'indirizzo del tuo sito web, se ne hai uno
Spiega brevemente come venderai i servizi ai tuoi clienti. Per esempio, parlandone con le persone sui forum.

Usiamo i cookie !

Utilizziamo i cookie per migliorare la tua esperienza di navigazione, proporre annunci o contenuti personalizzati e analizzare il nostro traffico. Cliccando su «Accetta», acconsenti al nostro uso dei cookie.