Le autorizzazioni di Servizi Desktop remoto vengono utilizzate per controllare gli utenti o i gruppi che possono eseguire attività specifiche nel server Host sessione Desktop remoto, ad esempio accedere al server Host sessione Desktop remoto o controllare in remoto una sessione utente. È possibile gestire le autorizzazioni per singole connessioni in Configurazione host sessione Desktop remoto.

Nota

Per controllare gli utenti che possono connettersi in remoto al server Host sessione Desktop remoto, è consigliabile modificare il gruppo Utenti desktop remoto. Per ulteriori informazioni sulla modifica del gruppo Utenti desktop remoto, vedere Configurare il gruppo Utenti desktop remoto.

Le autorizzazioni di connessione impostate in Configurazione host sessione Desktop remoto determinano inoltre le azioni che possono essere eseguite da un utente specifico in Gestione Servizi Desktop remoto. Ad esempio, un utente deve disporre almeno dell'autorizzazione di accesso speciale Controllo remoto per controllare in remoto una sessione utente tramite Gestione Servizi Desktop remoto.

Di seguito vengono elencate le autorizzazioni che possono essere impostate in Configurazione host sessione Desktop remoto e vengono descritte le funzionalità offerte da ogni autorizzazione.

Autorizzazione Funzionalità

Ricerca di informazioni

Esecuzione di query per informazioni su sessioni e server Host sessione Desktop remoto

Imposta informazioni

Configurazione delle proprietà della connessione

Controllo remoto

Visualizzazione o controllo attivo della sessione di un altro utente

Accesso

Accesso a una sessione nel server Host sessione Desktop remoto

Disconnessione

Chiusura della sessione di un utente

Messaggio

Invio di un messaggio a una sessione utente

Connetti

Connessione alla sessione di un altro utente

Disconnetti

Disconnessione di una sessione utente

Canali virtuali

Utilizzo di un canale virtuale in una sessione per il reindirizzamento di un dispositivo e una risorsa locali

Per impostazione predefinita il gruppo Utenti desktop remoto dispone delle autorizzazioni seguenti: Ricerca di informazioni, Accesso e Connetti.

Sono disponibili tre set di autorizzazioni standard preconfigurate:

  • Controllo completo

  • Accesso utente

  • Accesso guest

Di seguito vengono elencate le autorizzazioni associate a ogni set di autorizzazioni standard preconfigurate.

Set di autorizzazioni Autorizzazioni assegnate

Controllo completo

Richiesta di informazioni, Imposta informazioni, Controllo remoto, Accesso, Disconnessione, Messaggio, Connetti, Disconnetti, Canali virtuali

Accesso utente

Richiesta di informazioni, Accesso, Connetti

Accesso guest

Accesso

Per configurare le autorizzazioni di una connessione, eseguire la procedura seguente.

L'appartenenza al gruppo locale Administrators o equivalente, è il minimo indispensabile per completare questa procedura. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Per configurare le autorizzazioni di una connessione
  1. Nel server Host sessione Desktop remoto aprire Configurazione host sessione Desktop remoto. A tale scopo, fare clic sul pulsante Start, scegliere Strumenti di amministrazione, Servizi Desktop remoto e quindi Configurazione host sessione Desktop remoto.

  2. In Connessioni fare clic con il pulsante destro del mouse sul nome della connessione e quindi scegliere Proprietà.

  3. Nella finestra di dialogo Proprietà della connessione fare clic sulla scheda Sicurezza, configurare le autorizzazioni appropriate per l'ambiente in uso e quindi fare clic su OK.

È possibile impedire agli amministratori di modificare le autorizzazioni per una connessione applicando l'impostazione di Criteri di gruppo Non consentire agli amministratori locali di personalizzare le autorizzazioni. Questa impostazione di Criteri di gruppo è disponibile in Configurazione computer\Modelli amministrativi\Componenti di Windows\Servizi Desktop remoto\Host sessione Desktop remoto\Sicurezza e può essere configurata mediante l'Editor Criteri di gruppo locali o la Console Gestione Criteri di gruppo.

Per ulteriori informazioni sulle impostazioni di Criteri di gruppo per Servizi Desktop remoto, vedere la pagina relativa ai riferimenti tecnici per Servizi Desktop remoto all'indirizzo https://go.microsoft.com/fwlink/?LinkId=138134.

Per ulteriori informazioni su Servizi Desktop remoto, vedere la pagina corrispondente nel sito Web TechCenter di Windows Server 2008 R2 all'indirizzo https://go.microsoft.com/fwlink/?LinkId=138055.


Argomenti della Guida