Se l’accesso diretto a una macchina non è disponibile, PsExec di Sysinternals è un ottimo strumento per abilitare in remoto il Protocollo Desktop remoto (RDP). PsExec consente di eseguire comandi a distanza, rendendolo ideale per questo scopo.
Per assicurarmi che le informazioni siano aggiornate ed efficaci per il 2025, ho esaminato le guide utente più recenti, i forum e le discussioni da fonti affidabili come Microsoft Answers e Spiceworks. Questa guida riflette i passaggi più recenti e collaudati per abilitare RDP utilizzando PsExec, basati su feedback reali e buone pratiche.
Tutto ciò presuppone che PsExec possa già raggiungere la macchina di destinazione e autenticarsi su di essa; se non disponi ancora di questo tipo di accesso, passa alla sezione HelpWire più sotto.
Ecco un processo semplificato, passo dopo passo, per abilitare RDP in remoto su Windows 10, 11 e Server 2022: scarica e configura PsExec, modifica il registro per abilitare RDP, consenti RDP attraverso il firewall, regola i limiti di sessione (opzionale), verifica o riavvia i Servizi Desktop remoto e utilizza PowerShell per le impostazioni avanzate, se necessario.
Ora, continuiamo con la guida dettagliata.
1. Scarica e configura PsExec
-
Scarica PsExec dal sito ufficiale di Sysinternals: PsExec su Microsoft Learn.
-
Estrai il file e posizionalo in una directory come C:\Tools\PsExec.
-
Facoltativamente, aggiungi PsExec al PATH del tuo sistema per un accesso più semplice:
• Fai clic con il tasto destro su Questo PC > Proprietà > Impostazioni di sistema avanzate > Variabili d’ambiente.
• In Variabili di sistema, trova Path e aggiungi la directory in cui si trova PsExec.
2. Abilita RDP tramite modifica del Registro di sistema
-
Apri il Prompt dei comandi come amministratore.
-
Esegui il seguente comando per modificare da remoto il Registro di sistema e abilitare RDP:
psexec \\TargetMachineName reg add “HKLM\System\CurrentControlSet\Control\Terminal Server” /v fDenyTSConnections /t REG_DWORD /d 0 /f
3. Consenti RDP tramite il firewall di Windows
-
Esegui questo comando per abilitare la regola del firewall per RDP:
psexec \\TargetMachineName netsh advfirewall firewall set rule group=”remote desktop” new enable=Yes
-
Per verificare la regola, eseguire:
psexec \\TargetMachineName netsh advfirewall firewall show rule name=”remote desktop”
4. Configura i limiti di sessione RDP tramite il Registro di sistema (Opzionale)
Per aumentare il numero massimo di sessioni RDP consentite, eseguire:
psexec \\TargetMachineName reg add “HKLM\System\CurrentControlSet\Control\Terminal Server” /v MaxInstanceCount /t REG_DWORD /d 100 /f
5. Verifica e riavvia i Servizi Desktop remoto
-
Per verificare se i Servizi Desktop remoto sono in esecuzione:
psexec \\TargetMachineName sc query TermService
-
Se non è in esecuzione, avvialo con:
psexec \\TargetMachineName sc start TermService
6. Facoltativo: Usa PowerShell per la configurazione avanzata
Abilitare RDP da remoto tramite PowerShell:
psexec \\TargetMachineName powershell -Command “Set-ItemProperty -Path ‘HKLM:\System\CurrentControlSet\Control\Terminal Server’ -Name fDenyTSConnections -Value 0”
7. Se PsExec non riesce a raggiungere la macchina
Ogni comando sopra riportato presuppone che PsExec disponga già di un percorso funzionante verso la macchina di destinazione e di credenziali di amministratore valide per essa. Se la macchina non è raggiungibile sulla rete, si trova dietro un firewall oppure non disponi ancora di credenziali che funzionino su di essa, nessuno dei comandi psexec \\\\TargetMachineName verrà eseguito.
HelpWire aggira completamente la cosa. Invece di eseguire comandi su una macchina per la quale disponi già di accesso di rete con privilegi amministrativi, invii un link di connessione a chi si trova davanti a quella macchina, loro lo approvano e sei dentro, senza che siano necessarie in anticipo credenziali funzionanti o un percorso di rete operativo. La sessione è crittografata end to end con TLS e AES-256 e funziona allo stesso modo indipendentemente dal fatto che la macchina di destinazione esegua Windows, macOS o Linux.
Una volta connesso, puoi aprire direttamente il Prompt dei comandi o l’Editor del Registro di sistema ed eseguire esattamente gli stessi comandi fDenyTSConnections e del firewall di questa guida, solo dall’interno della sessione invece che sulla rete. Non è un sostituto di PsExec quando stai creando script per abilitare RDP su un parco macchine che già gestisci, ma è un modo più rapido per entrare quando hai a che fare con una singola macchina a cui non puoi ancora accedere in nessun altro modo.
Considerazioni finali
Dopo aver esaminato discussioni di esperti e forum, posso confermare che questi metodi PsExec per abilitare l’RDP sono efficaci nel 2025. Se i problemi persistono, verifica la connettività di rete, le autorizzazioni o le impostazioni dei Criteri di gruppo. Per reti di dimensioni maggiori, valuta di automatizzare il processo con script PowerShell per semplificare la gestione del desktop remoto.