{"id":126,"date":"2018-05-22T16:30:02","date_gmt":"2018-05-22T14:30:02","guid":{"rendered":"https:\/\/venetainformatica.com\/?p=126"},"modified":"2018-05-22T16:30:48","modified_gmt":"2018-05-22T14:30:48","slug":"abilitare-il-remote-desktop-da-remoto","status":"publish","type":"post","link":"https:\/\/venetainformatica.com\/index.php\/2018\/05\/22\/abilitare-il-remote-desktop-da-remoto\/","title":{"rendered":"Abilitare il remote desktop da remoto"},"content":{"rendered":"<h1>Abilitare Remote Desktop remotamente<\/h1>\n<p>Il Remote Desktop ? sicuramente il modo pi? comodo per amministrare i sistemi Windows, ma volte possono presentarsi scenari in cui non ? abilitato e non abbiamo la possibilit? immediata di eseguire la configurazione tramite una sessione in console.<\/p>\n<p>Si pensi ad esempio al caso di un server istallato (magari non da noi) e portato i server farm senza aver abilitato l?accesso amministrativo via RDP o ancora ad un server in una sede remota.<\/p>\n<p>Dopo l?installazione di un sistema Windows comprese le installazioni in modalit? e Hyper-V Server sono abilitate per default le condivisioni amministrative e il servizio di Registro Remoto (RemoteRegistry). Ci? permette di abilitare remotamente il Remote Desktop a patto di avere le credenziali di amministratore locale del sistema remoto.<\/p>\n<p>Le problematiche che occorre risolvere per per abilitare RDP sono l?abilitazione della connessioni via RDP e la configurazione di un?eccezione sul firewall per consentire il traffico via RDP.<\/p>\n<p>Di seguito illustrer? 2 due metodi testati sul un Hyper-V Server 2008 R2 Sp1 appena installato dove al termine dell?installazione ? stata impostata solo la password di Amministratore locale senza eseguire altre impostazioni.<\/p>\n<p>Metodo 1:<\/p>\n<p>Eseguire la seguente procedura dal client da cui si intende connettersi via RDP al server remoto:<\/p>\n<p>Aprire un Prompt dei comandi.<br \/>\nConnettersi al server tramite il comando net use \\\\server\\ipc$ specificando quando richiesto le credenziali dell?amministratore locale.<br \/>\nAprire l?editor di registro tramite il comando regedit.<br \/>\nConnettersi al server remoto tramite la voce Connetti a registro di sistema in rete? del menu File. (inserire le credenziali dell?amministratore locale se richieste).<br \/>\nImpostare a 0 la chiave di registro HKLM\\System\\CurrentControlSet\\Control\\Terminal Server\\fDenyTSConnections.<br \/>\nImpostare la chiave REG_SZ HKLM\\SOFTWARE\\Policies\\Microsoft\\WindowsFirewall\\FirewallRules\\RemoteDesktop-In-TCP a ?v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Domain|Profile=Private|Profile=Public|LPort=3389|Name=@FirewallAPI.dll,-28753|Desc=@FirewallAPI.dll,-28756|EmbedCtxt=@FirewallAPI.dll,-28752|Edge=FALSE|?<br \/>\nRiavviare il sever remoto con il comando shutdown -m \\\\server -r -t 0<br \/>\nVa precisato che questa configurazione abilita l?accesso per tutti gli utenti e quindi non configura RDP in modo sicuro ? quindi consigliabile accedere successivamente tramite RDP al server remoto rimuovere le chiavi di registro impostate e abilitare RDP nel modo classico (nel caso di istallazioni in modalit? Core tramite il Server Configuration Tool).<\/p>\n<p>Metodo 2:<\/p>\n<p>Un?altra possibilit? ? quella di sfruttare PSExec il tool a riga di comando che permette di eseguire comandi remoti.<\/p>\n<p>Eseguire la seguente procedura dal client da cui si intende connettersi via RDP al server remoto:<\/p>\n<p>Aprire un Prompt dei comandi.<br \/>\nConnettersi al server tramite il comando net use \\\\server\\ipc$ specificando quando richiesto le credenziali dell?amministratore locale.<br \/>\nEseguire il seguente comando per abilitare le connessioni remote tramite RDP:<br \/>\npsexec \\\\server reg add &#8220;hklm\\system\\currentcontrolset\\control\\terminal server&#8221; \/f \/v fDenyTSConnections \/t REG_DWORD \/d 0<br \/>\nEseguire il seguente comando per abilitare l?eccezione connessioni remote tramite RDP:<br \/>\npsexec \\\\server netsh firewall set service remotedesktop enable<br \/>\nAnche in questo caso ? comunque preferibile riconfigurare poi una volta connessi via RDP il servizio di Desktop Remoto nel modo classico (nel caso di installazioni in modalit? Core tramite il Server Configuration Tool).<\/p>\n<p>Volendo esiste anche un terzo metodo che si basa sull?utilizzo di WMI e quindi di chiamate autenticate tramite RPC (che per default sono consentite). Infatti ? possibile utilizzare il metodo SetAllowTSConnections della classe Win32_TerminalServiceSetting. Questo pu? essere lo spunto per costruire una piccola applicazione\/script che automatizzi la configurazione.<\/p>\n<p>Per ulteriori approfondimenti vi lascio come al solito alcuni link:<\/p>\n<p>Enable or Disable the Remote Desktop Firewall Rule<br \/>\n<a href=\"http:\/\/support.microsoft.com\/kb\/947709\/en-us\">How to use the &#8220;netsh advfirewall firewall&#8221; context instead of the &#8220;netsh firewall&#8221; context to control Windows Firewall behavior in Windows Server 2008 and in Windows Vista<\/a><\/p>\n<p>PSExec: https:\/\/docs.microsoft.com\/it-it\/sysinternals\/downloads\/psexec<\/p>\n<p>http:\/\/blogs.sysadmin.it\/ermannog\/archive\/2011\/10\/12\/abilitare-remote-desktop-remotamente.aspx<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Abilitare Remote Desktop remotamente Il Remote Desktop ? sicuramente il modo pi? comodo per amministrare i sistemi Windows, ma volte possono presentarsi scenari in cui non ? abilitato e non abbiamo la possibilit? immediata di eseguire la configurazione tramite una sessione in console. Si pensi ad esempio al caso di un server istallato (magari non [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-126","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/posts\/126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/comments?post=126"}],"version-history":[{"count":2,"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/posts\/126\/revisions"}],"predecessor-version":[{"id":128,"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/posts\/126\/revisions\/128"}],"wp:attachment":[{"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/media?parent=126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/categories?post=126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/venetainformatica.com\/index.php\/wp-json\/wp\/v2\/tags?post=126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}