> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md).

# Limitare l'accesso MS RDP al solo Remote Desktop Manager

Molte organizzazioni mirano a centralizzare le proprie connessioni Desktop remoto, limitandole in modo che vengano avviate esclusivamente da Remote Desktop Manager. Ecco alcune considerazioni per implementare questa strategia all'interno della sua organizzazione.

### Considerazioni

Il semplice blocco di Microsoft RDP (**mstsc.exe**) non protegge sufficientemente l'accesso, poiché lascia aperte potenziali vulnerabilità. Gli utenti potrebbero aggirarlo impiegando alternative come Microsoft RDC Manager o versioni non autorizzate di Remote Desktop Manager, utilizzando potenzialmente impostazioni al di fuori dei parametri approvati. Un approccio più sicuro prevede l'incorporamento delle credenziali di sessione all'interno di Remote Desktop Manager stesso. Questo metodo garantisce che gli utenti possano stabilire connessioni remote senza accedere direttamente alle credenziali, imponendo così l'uso di Remote Desktop Manager.

Tuttavia, se ritiene che la semplice disattivazione di Microsoft RDP soddisfi le sue esigenze di sicurezza, le indicazioni su questa procedura sono disponibili nell'articolo di Microsoft [How to Enable or Disable Remote Desktop via Group Policy Windows 2008](https://social.technet.microsoft.com/wiki/contents/articles/4980.how-to-enable-or-disable-remote-desktop-via-group-policy-windows-2008.aspx).

La nostra soluzione consigliata prevede l'utilizzo di un gateway sicuro, protetto da una password sconosciuta all'utente finale. Questo può essere implementato tramite un tunnel SSH o la nostra funzionalità proprietaria Jump, combinata con modifiche al firewall sugli host remoti per bloccare qualsiasi connessione proveniente da indirizzi IP non riconosciuti dai gateway designati.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4436.png)

I tunnel SSH sono particolarmente efficaci; possono funzionare su una macchina virtuale con qualsiasi distribuzione \*nix e richiedono uno spazio minimo di RAM e HDD. Inoltre, l'uso dei tunnel SSH obbliga gli utenti a fare affidamento su Remote Desktop Manager, poiché le credenziali del tunnel non sono credenziali di dominio e devono essere archiviate all'interno dell'applicazione stessa.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
