I Criteri di autorizzazione connessioni Desktop remoto consentono di specificare gli utenti autorizzati a connettersi a un server Gateway Desktop remoto. È possibile specificare un archivio locale per i Criteri di autorizzazione connessioni Desktop remoto, e in tal caso i Criteri di autorizzazione connessioni Desktop remoto sono archiviati nel server Gateway Desktop remoto, oppure un archivio centrale per i Criteri di autorizzazione connessioni Desktop remoto, e in tal caso i Criteri di autorizzazione connessioni Desktop remoto sono archiviati in un server centrale che esegue un Server dei criteri di rete, in precedenza noto come server RADIUS (Remote Authentication Dial-In User Service).

L'utilizzo di un server centrale che esegue un Server dei criteri di rete per Gateway Desktop remoto consente di centralizzare l'archiviazione, la gestione e la convalida dei Criteri di autorizzazione connessioni Desktop remoto.

Se si utilizza un archivio centrale per i Criteri di autorizzazione connessioni Desktop remoto, è necessario stabilire una connessione di rete dal server Gateway Desktop remoto al server che esegue il Server dei criteri di rete. A tale scopo, è necessario specificare un segreto condiviso.

Quando si crea e si utilizza un segreto condiviso, è necessario rispettare la stessa distinzione tra maiuscole e minuscole utilizzata per il segreto condiviso durante la configurazione del server Gateway Desktop remoto come client RADIUS nel server che esegue il Server dei criteri di rete.

È inoltre consigliabile eseguire le operazioni seguenti:

  • Generare segreti condivisi lunghi, formati da più di 22 caratteri, composti da una sequenza casuale di lettere, numeri e segni di punteggiatura.

  • Modificare spesso il segreto condiviso.

Importante

È inoltre necessario creare Criteri di autorizzazione risorse Desktop remoto, qualora non siano già stati creati.

Per completare questa procedura, è necessaria almeno l'appartenenza al gruppo Administrators locale oppure a un gruppo equivalente nel server Gateway Desktop remoto che si intende configurare. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Per specificare un nuovo archivio centrale per i criteri di autorizzazione connessioni Desktop remoto
  1. Nel server Gateway Desktop remoto aprire Gestione Gateway Desktop remoto. A tale scopo, fare clic sul pulsante Start, scegliere Strumenti di amministrazione, Servizi Desktop remoto e quindi Gestione Gateway Desktop remoto.

  2. Nell'albero della console fare clic per espandere il nodo che rappresenta il server Gateway Desktop remoto locale, denominato in base al computer in cui il server Gateway Desktop remoto è in esecuzione.

  3. Nell'albero della console espandere Criteri e quindi fare clic su Criteri di autorizzazione delle connessioni.

  4. Fare clic con il pulsante destro del mouse sulla cartella Criteri di autorizzazione delle connessioni e quindi scegliere Configura criteri di autorizzazione connessioni Desktop remoto archiviati centralmente.

  5. Nella finestra di dialogo Proprietà per il server Gateway Desktop remoto, fare clic su Server dei criteri di rete centrale nella scheda Archivio criteri di autorizzazione connessioni Desktop remoto, immettere il nome o l'indirizzo IP del server che esegue il Server dei criteri di rete che si desidera aggiungere e quindi fare clic su Aggiungi.

  6. Nella finestra di dialogo Segreto condiviso digitare il segreto desiderato nella casella Immettere un nuovo segreto condiviso.

  7. Fare clic su OK per chiudere la finestra di dialogo Segreto condiviso e quindi di nuovo su OK per chiudere la finestra di dialogo Proprietà per il server Gateway Desktop remoto.

    Il nuovo archivio centrale dei Criteri di autorizzazione connessioni Desktop remoto specificato verrà visualizzato nel riquadro dei risultati di Gestione Gateway Desktop remoto.

    Dopo avere specificato il nuovo archivio centrale dei Criteri di autorizzazione connessioni Desktop remoto, è inoltre necessario configurare le impostazioni e i criteri opportuni nel server centrale che esegue il Server dei criteri di rete. Per ulteriori informazioni su Gateway Desktop remoto, vedere la pagina relativa a Servizi Desktop remoto nel sito Web TechCenter di Windows Server 2008 R2 all'indirizzo https://go.microsoft.com/fwlink/?LinkId=140433.


Argomenti della Guida