RDP Monster

Connessione Desktop remoto Windows (mstsc): guida completa

Connessione Desktop remoto Windows (mstsc): guida completa

Che cos'è Connessione Desktop remoto di Windows e come avviarla

Connessione Desktop remoto di Windows è il client RDP incluso in ogni edizione di Windows, Home compresa. L'eseguibile è mstsc.exe (Microsoft Terminal Services Client) in C:\Windows\System32. Apre una sessione su una macchina Windows remota (un PC in un'altra stanza, un server in rack, un VPS Windows) e ne visualizza il desktop in locale, per impostazione predefinita sulla porta TCP 3389.

Tre modi per avviarlo:

  • Premi Win + R, digita mstsc, premi Invio.
  • Apri il menu Start e cerca Connessione Desktop remoto.
  • Da un terminale o da un collegamento, esegui mstsc con i parametri (descritti sotto) per saltare la finestra di dialogo.

Digita il nome host o l'IP nel campo Computer e fai clic su Connetti. Al client non serve altro; la macchina a cui ti connetti deve eseguire un'edizione Pro, Enterprise, Education o Server con Desktop remoto attivato (vedi come abilitare Desktop remoto su Windows 11 se quel lato non è ancora pronto).

Salvare le connessioni come file .rdp

Fai clic su Mostra opzioni e la scheda Generale mostra Salva, Salva con nome e Apri. Salva scrive le impostazioni correnti in un file nascosto Default.rdp nella cartella Documenti, ricaricato a ogni avvio. Salva con nome crea un file che puoi aprire con un doppio clic o aggiungere alla barra delle applicazioni.

Un file .rdp è testo semplice, con un'impostazione name:type:value per riga, dove il tipo è s (stringa), i (intero) o b (binario). Modificalo con Notepad, oppure riaprilo nella finestra di dialogo con mstsc /edit file.rdp. Un esempio minimo:

full address:s:203.0.113.10:3389
username:s:Administrator
screen mode id:i:2
use multimon:i:0
desktopwidth:i:1920
desktopheight:i:1080
session bpp:i:32
audiomode:i:0
redirectclipboard:i:1
drivestoredirect:s:
authentication level:i:2

Due cose si imparano a proprie spese. screen mode id:i:2 significa schermo intero e 1 significa finestra. Una password salvata compare come una lunga riga password 51:b: cifrata con DPAPI per il tuo account su quella specifica macchina: copia il file su un altro PC e la riga diventa silenziosamente inutile. I file .rdp non firmati generano inoltre l'avviso "impossibile identificare l'autore" all'apertura; è normale per i file che hai scritto tu.

Le cinque schede delle opzioni, impostazione per impostazione

Ogni controllo della finestra di dialogo corrisponde a una riga del file .rdp.

Generale

Computer, nome utente e la casella Consenti di salvare le credenziali. Aggiungi :port al nome del computer quando l'host è in ascolto su una porta diversa dalla 3389.

Schermo

Un cursore per la risoluzione che arriva fino a Schermo intero, la casella Utilizza tutti i monitor per la sessione remota e un menu a discesa per la profondità di colore (session bpp). Lascialo a 32 bit a meno che il collegamento non sia davvero lento. Visualizza barra di connessione mantiene la barra in alto in una sessione a schermo intero.

Risorse locali

Qui vive il reindirizzamento. Audio remoto decide dove viene riprodotto il suono e se il microfono viene inoltrato. Tastiera controlla dove finiscono le combinazioni con il tasto Windows come Alt+Tab: in locale, in remoto o solo a schermo intero (l'impostazione predefinita, keyboardhook:i:2). Dispositivi e risorse locali copre stampanti e Appunti e, dietro Altro, smart card, porte, unità, fotocamere e altri dispositivi Plug and Play. Un'unità reindirizzata compare nella sessione sotto Questo PC come C su ILTUOPC.

Prestazioni

Un menu a discesa per la velocità di connessione che per impostazione predefinita è su Rileva automaticamente la qualità della connessione, più le opzioni per sfondo, levigatura dei caratteri, composizione del desktop, contenuto della finestra durante il trascinamento, animazioni, stili visivi e cache bitmap persistente. Su un collegamento lento, disattivare sfondo e animazioni aiuta più che abbassare la profondità di colore. Tieni attiva l'opzione Riconnetti se la connessione viene interrotta.

Avanzate

Autenticazione server stabilisce cosa succede quando il certificato dell'host non può essere verificato: avvisa (predefinito), connetti senza avvisare oppure non connettere. Connetti da qualsiasi luogo contiene le impostazioni del Gateway Desktop remoto: nome host, esclusione degli indirizzi locali e riuso delle credenziali. Serve solo quando un'organizzazione pubblica l'RDP tramite un gateway; un VPS con IP pubblico si connette direttamente.

Scorciatoie da tastiera all'interno di una sessione

In una sessione a finestra la maggior parte delle scorciatoie di sistema appartiene ancora al tuo PC, quindi mstsc offre delle alternative.

ScorciatoiaCosa fa nella sessione remota
Ctrl+Alt+EndInvia Ctrl+Alt+Canc (blocco, disconnessione, Gestione attività, cambio password)
Ctrl+Alt+BreakAlterna tra schermo intero e finestra (Ctrl+Alt+Pause su alcune tastiere)
Ctrl+Alt+HomeMostra la barra di connessione a schermo intero
Alt+Page Up / Alt+Page DownPassa da un programma remoto all'altro (Alt+Tab / Alt+Shift+Tab)
Alt+HomeApre il menu Start remoto
Ctrl+Alt+Plus (tastierino numerico)Copia negli Appunti l'intero schermo remoto (Stamp)
Ctrl+Alt+Minus (tastierino numerico)Copia negli Appunti la finestra remota attiva (Alt+Stamp)

I portatili senza tasto Break variano (Fn+B, Fn+Pause o Fn+Esc sono i candidati abituali) e il pulsante di ripristino sulla barra di connessione fa lo stesso lavoro con il mouse. Per mantenere Alt+Tab e il tasto Windows sul lato remoto anche in finestra, modifica l'impostazione Tastiera nella scheda Risorse locali.

Parametri da riga di comando: /v, /admin, /f, /w, /h, /multimon e altri

mstsc /? elenca tutti i parametri. Quelli che userai davvero:

mstsc /v:203.0.113.10
mstsc /v:203.0.113.10:3390
mstsc /v:203.0.113.10 /f
mstsc /v:203.0.113.10 /w:1600 /h:900
mstsc /v:203.0.113.10 /multimon
mstsc /v:203.0.113.10 /admin
mstsc /v:203.0.113.10 /public
mstsc /v:203.0.113.10 /prompt
mstsc /v:203.0.113.10 /restrictedAdmin
mstsc /edit work.rdp
mstsc work.rdp /v:203.0.113.20
mstsc /l
ParametroEffettoEquivalente .rdp
/v:server[:port]Host di destinazione e porta facoltativa; si connette subitofull address:s:
/adminSessione amministrativa su un server; la via d'accesso quando il limite di sessioni è raggiuntoadministrative session:i:1
/fAvvia a schermo interoscreen mode id:i:2
/w: e /h:Larghezza e altezza della finestra in pixeldesktopwidth:i: / desktopheight:i:
/multimonLa disposizione dei monitor remoti riproduce quella localeuse multimon:i:1
/spanUn unico desktop ampio esteso sui monitor che formano un rettangolospan monitors:i:1
/publicModalità pubblica: nessuna credenziale, bitmap o cronologia in cache—
/g:gatewayConnessione tramite un Gateway Desktop remotogatewayhostname:s:
/shadow:ID /controlVisualizza o controlla la sessione di un altro utente (ID da query session)—

Per più monitor, /multimon (o la casella nella scheda Schermo) è ciò che ti serve: ogni monitor locale diventa un monitor sul lato remoto, con la barra delle applicazioni su quello principale. /span è il comportamento più vecchio che presenta un unico desktop molto largo, così le finestre massimizzate si estendono oltre la cornice. Per usare solo alcuni monitor, esegui mstsc /l, annota gli ID e aggiungi selectedmonitors:s:0,1 al file .rdp accanto a use multimon:i:1; i monitor scelti devono essere adiacenti.

Credenziali: salvataggio, formati del nome utente, eliminazione

Quando spunti Memorizza credenziali alla richiesta di accesso, Windows salva la password in Gestione credenziali sotto Credenziali Windows come TERMSRV/hostname. Aprila con control /name Microsoft.CredentialManager, oppure gestisci le voci da un terminale:

cmdkey /list
cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /delete:TERMSRV/203.0.113.10

Il formato del nome utente manda in crisi molte prime connessioni. Per un account locale su un host autonomo, cioè ogni VPS, usa .\Administrator o HOSTNAME\Administrator; anche il semplice Administrator di solito funziona, ma il .\ iniziale impedisce al client di indovinare un dominio. Chi usa un account Microsoft accede come MicrosoftAccount\[email protected]. Se la richiesta continua a restituire "Le credenziali non sono valide", verifica che non ci sia una password vuota (Windows rifiuta gli accessi di rete con password vuota) e che nessun criterio di gruppo vieti il salvataggio delle credenziali. Per dimenticare del tutto un host, elimina la credenziale e l'hash del certificato in cache sotto HKCU\Software\Microsoft\Terminal Server Client\Servers\hostname.

Errori comuni e soluzioni rapide

  • "Impossibile connettersi al computer remoto per uno dei seguenti motivi": nessuna risposta sulla porta. Esegui Test-NetConnection host -Port 3389 da PowerShell; se TcpTestSucceeded è False, l'host è spento, l'RDP è disattivato oppure c'è un firewall di mezzo. La guida alla porta 3389 copre le verifiche sul listener e sul firewall; se il client resta bloccato a lungo prima di fallire, vedi la guida alla risoluzione dei timeout di Desktop remoto.
  • "Si è verificato un errore di autenticazione. La funzione richiesta non è supportata": la mancata corrispondenza CredSSP del 2018 (un lato è aggiornato e l'altro no). Installa gli aggiornamenti di Windows su entrambi invece di abbassare il criterio CredSSP.
  • "Il computer remoto richiede l'autenticazione a livello di rete": il client non riesce a soddisfare NLA. Accedi con un account valido da un Windows aggiornato; non disattivare NLA sull'host per aggirare il problema.
  • "Il numero di connessioni a questo computer è limitato": un'edizione client di Windows consente una sola sessione interattiva, mentre un server senza licenze Host sessione Desktop remoto ne consente due amministrative. Esegui query session /server:host e logoff ID /server:host per liberare una sessione bloccata, oppure riconnettiti con /admin.
  • Schermo nero dopo l'accesso: di solito un problema di visualizzazione o della cache bitmap. Premi Ctrl+Alt+End e annulla per forzare un ridisegno; se si ripete, disattiva la cache bitmap persistente.
  • La sessione si blocca su un collegamento instabile: mstsc mostra "Tentativo di riconnessione" e riprova fino a 20 volte; se rinuncia, la sessione di norma resta attiva sull'host finché non ti riconnetti.

Il client tiene un proprio registro nel Visualizzatore eventi sotto Registri applicazioni e servizi > Microsoft > Windows > TerminalServices-RDPClient > Operational. L'evento 1026 riporta il codice del motivo di disconnessione.

mstsc o la più recente Windows App?

Il client più recente di Microsoft, Windows App, ha sostituito le app Microsoft Remote Desktop dello store nel 2024-2025, e l'annuncio di quel ritiro ha esplicitamente lasciato al suo posto Connessione Desktop remoto. I due non sono intercambiabili. Windows App è costruita attorno a Windows 365, Azure Virtual Desktop, Microsoft Dev Box e alle risorse pubblicate via RDS; su macOS, iOS e Android gestisce anche le connessioni dirette a un PC, mentre su Windows non lo faceva al momento della stesura (consulta la documentazione Microsoft per lo stato attuale). Per il semplice lavoro di "connettersi a questo IP su questa porta" da una macchina Windows, mstsc resta lo strumento predefinito, scriptabile e meglio documentato. Usa Windows App quando la tua organizzazione ti fornisce un URL di feed e desktop cloud; usa mstsc per tutto il resto, compreso ciò che si avvia da un collegamento, uno script o un file .rdp salvato.

Tutto quanto sopra presuppone che tu abbia un host Windows a cui puntare il client. Se non ce l'hai, un server RDP Windows di rdp.monster è la via più breve: viene consegnato circa 10 secondi dopo la conferma del pagamento, con accesso amministratore completo su CPU e RAM dedicate, banda illimitata (fair-use), senza KYC, con criptovalute accettate al checkout, a partire da $8.99/mese. Incolla l'IP in mstsc /v:, salva il file .rdp e il resto di questa guida si applica invariato.

Domande frequenti

Windows 11 Home include Connessione Desktop remoto?

Sì, ogni edizione di Windows, Home compresa, include il client mstsc; Home semplicemente non può accettare connessioni in ingresso.
Il client e l'host sono due cose distinte. Connessione Desktop remoto (mstsc.exe) è presente allo stesso modo su Windows 11 Home, Pro, Enterprise ed Education, quindi un PC Home può connettersi a qualsiasi host RDP senza software aggiuntivo. Ciò che manca a Home è il servizio host: nessuno può connettersi in Desktop remoto verso una macchina Home, e l'interruttore nelle Impostazioni per consentirlo semplicemente non esiste. Se devi essere tu l'host, ti serve Pro o superiore, un Windows Server o un VPS Windows.

Come mi collego a un desktop remoto su una porta diversa dalla 3389?

Aggiungi la porta all'indirizzo: host:porta nel campo Computer, oppure mstsc /v:host:porta da riga di comando.
Connessione Desktop remoto accetta un suffisso di porta ovunque accetti un nome host: digita 203.0.113.10:3390 nel campo Computer, esegui mstsc /v:203.0.113.10:3390, oppure imposta full address:s:203.0.113.10:3390 nel file .rdp. La porta si cambia sull'host, nel valore PortNumber sotto HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, seguito da una regola firewall corrispondente e da un riavvio. Spostare la porta riduce il rumore degli scanner nei log, ma non è una misura di sicurezza; lo sono NLA, password robuste e una VPN o una lista di IP autorizzati.

Perché Connessione Desktop remoto dice che l'identità del computer remoto non può essere verificata?

L'host ha presentato un certificato autofirmato, normale per un PC autonomo o un VPS; verifica l'impronta una volta, poi accettalo.
Ogni host Windows genera un certificato autofirmato per l'RDP, a meno che un amministratore non ne installi uno attendibile, e il tuo client non ha modo di convalidarlo, quindi avvisa. Su una macchina che controlli, visualizza il certificato, confronta la sua impronta con quella riportata dall'host (Get-ChildItem "Cert:\LocalMachine\Remote Desktop" in PowerShell sull'host), poi spunta Non chiedermelo più. Se l'avviso ricompare per un host che avevi già accettato, il certificato è cambiato: scopri il perché prima di proseguire.

Posso copiare file tra il mio PC e la sessione remota?

Sì, gli Appunti sono condivisi per impostazione predefinita e reindirizzare un'unità locale nella scheda Risorse locali la monta dentro la sessione.
Con Appunti spuntato nella scheda Risorse locali (impostazione predefinita), puoi copiare file in Esplora file da un lato e incollarli dall'altro (più lento di un vero strumento di trasferimento file). Per volumi maggiori, fai clic su Altro sotto Dispositivi e risorse locali, spunta l'unità e comparirà in Questo PC della sessione remota come C su ILTUOPC. L'equivalente .rdp è drivestoredirect:s:C:;, oppure * per tutte le unità. Su un host di cui non ti fidi del tutto, ricorda che qualsiasi cosa in esecuzione lì può leggere quell'unità.

Adrien Roche, Editor infrastruttura e hosting

Ingegnere di sistemi con oltre 10 anni di esperienza nella gestione di flotte Windows Server e Linux. Adrien cura la documentazione dell'infrastruttura di rdp.monster e scrive le nostre guide su RDP, hosting VPS, amministrazione server, networking e strumenti per la privacy.

Iscriviti al nostro programma rivenditori

I tuoi dati

Nome completo(Obbligatorio)
Inserisci il tuo indirizzo email, devi avere un account su manager.rdp.monster !

La tua azienda

Inserisci l'indirizzo del tuo sito web, se ne hai uno
Spiega brevemente come venderai i servizi ai tuoi clienti. Per esempio, parlandone con le persone sui forum.

Usiamo i cookie !

Utilizziamo i cookie per migliorare la tua esperienza di navigazione, proporre annunci o contenuti personalizzati e analizzare il nostro traffico. Cliccando su «Accetta», acconsenti al nostro uso dei cookie.