Provider di servizi di configurazione dei criteri - ADMX_TerminalServer

Suggerimento

Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.

Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.

TS_AUTO_RECONNECT

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_AUTO_RECONNECT

Specifica se consentire ai client connessione Desktop remoto di riconnettersi automaticamente alle sessioni in un server Host sessione Desktop remoto se il collegamento di rete viene temporaneamente perso. Per impostazione predefinita, vengono eseguiti al massimo venti tentativi di riconnessione a intervalli di cinque secondi.

Se lo stato è impostato su Abilitato, viene tentata la riconnessione automatica per tutti i client che eseguono Connessione Desktop remoto ogni volta che la connessione di rete viene persa.

Se lo stato è impostato su Disabilitato, la riconnessione automatica dei client non è consentita.

Se lo stato è impostato su Non configurato, la riconnessione automatica non viene specificata a livello di Criteri di gruppo. Tuttavia, gli utenti possono configurare la riconnessione automatica usando la casella di controllo "Riconnetti se la connessione viene eliminata" nella scheda Esperienza in Connessione Desktop remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_AUTO_RECONNECT
Nome descrittivo Riconnessione automatica
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableAutoReconnect
Nome file ADMX TerminalServer.admx

TS_CAMERA_REDIRECTION

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CAMERA_REDIRECTION

Questa impostazione di criterio consente di controllare il reindirizzamento dei dispositivi di acquisizione video al computer remoto in una sessione di Servizi Desktop remoto.

Per impostazione predefinita, Servizi Desktop remoto consente il reindirizzamento dei dispositivi di acquisizione video.

  • Se si abilita questa impostazione di criterio, gli utenti non possono reindirizzare i dispositivi di acquisizione video al computer remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, gli utenti possono reindirizzare i dispositivi di acquisizione video al computer remoto. Gli utenti possono usare l'opzione Altro nella scheda Risorse locali di Connessione Desktop remoto per scegliere i dispositivi di acquisizione video da reindirizzare al computer remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CAMERA_REDIRECTION
Nome descrittivo Non consentire il reindirizzamento dell'acquisizione video
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableCameraRedir
Nome file ADMX TerminalServer.admx

TS_CERTIFICATE_TEMPLATE_POLICY

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CERTIFICATE_TEMPLATE_POLICY

Questa impostazione di criterio consente di specificare il nome del modello di certificato che determina quale certificato viene selezionato automaticamente per autenticare un server Host sessione Desktop remoto.

È necessario un certificato per autenticare un server Host sessione Desktop remoto quando viene usato TLS 1.0, 1.1 o 1.2 per proteggere la comunicazione tra un client e un server Host sessione Desktop remoto durante le connessioni RDP.

  • Se si abilita questa impostazione di criterio, è necessario specificare un nome di modello di certificato. Solo i certificati creati usando il modello di certificato specificato verranno considerati quando viene selezionato automaticamente un certificato per autenticare il server Host sessione Desktop remoto. La selezione automatica del certificato si verifica solo quando non è stato selezionato un certificato specifico.

Se non è stato trovato alcun certificato creato con il modello di certificato specificato, il server Host sessione Desktop remoto emetterà una richiesta di registrazione del certificato e userà il certificato corrente fino al completamento della richiesta. Se vengono trovati più certificati creati con il modello di certificato specificato, verrà selezionato il certificato che scadrà più recente e corrispondente al nome corrente del server Host sessione Desktop remoto.

  • Se si disabilita o non si configura questo criterio, il nome del modello di certificato non viene specificato a livello di Criteri di gruppo. Per impostazione predefinita, viene usato un certificato autofirmato per autenticare il server Host sessione Desktop remoto.

Nota

Se si seleziona un certificato specifico da usare per autenticare il server Host sessione Desktop remoto, tale certificato avrà la precedenza su questa impostazione di criterio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CERTIFICATE_TEMPLATE_POLICY
Nome descrittivo Modello di certificato di autenticazione server
Posizione Configurazione computer
Percorso Componenti > di Windows Sicurezza host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_CLIENT_ALLOW_SIGNED_FILES_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_SIGNED_FILES_1

Questa impostazione di criterio consente di specificare se gli utenti possono eseguire file RDP (Remote Desktop Protocol) da un server di pubblicazione che ha firmato il file con un certificato valido. Un certificato valido è un certificato emesso da un'autorità riconosciuta dal client, ad esempio gli emittenti nell'archivio certificati autorità di certificazione radice di terze parti del client. Questa impostazione di criterio controlla anche se l'utente può avviare una sessione RDP usando le impostazioni con estensione rdp predefinite, ad esempio quando un utente apre direttamente il client connessione Desktop remoto [RDC] senza specificare un file con estensione rdp.

  • Se si abilita o non si configura questa impostazione di criterio, gli utenti possono eseguire file con estensione rdp firmati con un certificato valido. Gli utenti possono anche avviare una sessione RDP con le impostazioni con estensione rdp predefinite aprendo direttamente il client RDC. Quando un utente avvia una sessione RDP, all'utente viene chiesto di confermare se vuole connettersi.

  • Se si disabilita questa impostazione di criterio, gli utenti non possono eseguire file con estensione rdp firmati con un certificato valido. Inoltre, gli utenti non possono avviare una sessione RDP aprendo direttamente il client RDC e specificando il nome del computer remoto. Quando un utente tenta di avviare una sessione RDP, l'utente riceve un messaggio che informa che il server di pubblicazione è stato bloccato.

Nota

È possibile definire questa impostazione di criterio nel nodo Configurazione computer o nel nodo Configurazione utente.

  • Se si configura questa impostazione di criterio per il computer, saranno interessati tutti gli utenti del computer.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_ALLOW_SIGNED_FILES_1
Nome descrittivo Consenti file con estensione rdp da server di pubblicazione validi e impostazioni con estensione rdp predefinite dell'utente
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro AllowSignedFiles
Nome file ADMX TerminalServer.admx

TS_CLIENT_ALLOW_SIGNED_FILES_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_SIGNED_FILES_2

Questa impostazione di criterio consente di specificare se gli utenti possono eseguire file RDP (Remote Desktop Protocol) da un server di pubblicazione che ha firmato il file con un certificato valido. Un certificato valido è un certificato emesso da un'autorità riconosciuta dal client, ad esempio gli emittenti nell'archivio certificati autorità di certificazione radice di terze parti del client. Questa impostazione di criterio controlla anche se l'utente può avviare una sessione RDP usando le impostazioni con estensione rdp predefinite, ad esempio quando un utente apre direttamente il client connessione Desktop remoto [RDC] senza specificare un file con estensione rdp.

  • Se si abilita o non si configura questa impostazione di criterio, gli utenti possono eseguire file con estensione rdp firmati con un certificato valido. Gli utenti possono anche avviare una sessione RDP con le impostazioni con estensione rdp predefinite aprendo direttamente il client RDC. Quando un utente avvia una sessione RDP, all'utente viene chiesto di confermare se vuole connettersi.

  • Se si disabilita questa impostazione di criterio, gli utenti non possono eseguire file con estensione rdp firmati con un certificato valido. Inoltre, gli utenti non possono avviare una sessione RDP aprendo direttamente il client RDC e specificando il nome del computer remoto. Quando un utente tenta di avviare una sessione RDP, l'utente riceve un messaggio che informa che il server di pubblicazione è stato bloccato.

Nota

È possibile definire questa impostazione di criterio nel nodo Configurazione computer o nel nodo Configurazione utente.

  • Se si configura questa impostazione di criterio per il computer, saranno interessati tutti gli utenti del computer.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_ALLOW_SIGNED_FILES_2
Nome descrittivo Consenti file con estensione rdp da server di pubblicazione validi e impostazioni con estensione rdp predefinite dell'utente
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro AllowSignedFiles
Nome file ADMX TerminalServer.admx

TS_CLIENT_ALLOW_UNSIGNED_FILES_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_UNSIGNED_FILES_1

Questa impostazione di criterio consente di specificare se gli utenti possono eseguire file con estensione rdp (Remote Desktop Protocol) non firmati da server di pubblicazione sconosciuti nel computer client.

  • Se si abilita o non si configura questa impostazione di criterio, gli utenti possono eseguire file rdp e rdp non firmati da server di pubblicazione sconosciuti nel computer client. Prima che un utente avvii una sessione RDP, l'utente riceve un messaggio di avviso e viene chiesto di confermare se vuole connettersi.

  • Se si disabilita questa impostazione di criterio, gli utenti non possono eseguire file RDP e RDP non firmati da server di pubblicazione sconosciuti nel computer client. Se l'utente tenta di avviare una sessione RDP, l'utente riceve un messaggio che informa che il server di pubblicazione è stato bloccato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_ALLOW_UNSIGNED_FILES_1
Nome descrittivo Consenti file con estensione rdp da server di pubblicazione sconosciuti
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro AllowUnsignedFiles
Nome file ADMX TerminalServer.admx

TS_CLIENT_ALLOW_UNSIGNED_FILES_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_UNSIGNED_FILES_2

Questa impostazione di criterio consente di specificare se gli utenti possono eseguire file con estensione rdp (Remote Desktop Protocol) non firmati da server di pubblicazione sconosciuti nel computer client.

  • Se si abilita o non si configura questa impostazione di criterio, gli utenti possono eseguire file rdp e rdp non firmati da server di pubblicazione sconosciuti nel computer client. Prima che un utente avvii una sessione RDP, l'utente riceve un messaggio di avviso e viene chiesto di confermare se vuole connettersi.

  • Se si disabilita questa impostazione di criterio, gli utenti non possono eseguire file RDP e RDP non firmati da server di pubblicazione sconosciuti nel computer client. Se l'utente tenta di avviare una sessione RDP, l'utente riceve un messaggio che informa che il server di pubblicazione è stato bloccato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_ALLOW_UNSIGNED_FILES_2
Nome descrittivo Consenti file con estensione rdp da server di pubblicazione sconosciuti
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro AllowUnsignedFiles
Nome file ADMX TerminalServer.admx

TS_CLIENT_AUDIO

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO

Questa impostazione di criterio consente di specificare se gli utenti possono reindirizzare l'output audio e video del computer remoto in una sessione di Servizi Desktop remoto.

Gli utenti possono specificare dove riprodurre l'output audio del computer remoto configurando le impostazioni audio remote nella scheda Risorse locali in Connessione Desktop remoto . Gli utenti possono scegliere di riprodurre l'audio remoto nel computer remoto o nel computer locale. Gli utenti possono anche scegliere di non riprodurre l'audio. La riproduzione video può essere configurata usando l'impostazione videoplayback in un file RDP (Remote Desktop Protocol). Per impostazione predefinita, la riproduzione video è abilitata.

Per impostazione predefinita, il reindirizzamento della riproduzione audio e video non è consentito quando ci si connette a un computer che esegue Windows Server 2008 R2, Windows Server 2008 o Windows Server 2003. Il reindirizzamento della riproduzione audio e video è consentito per impostazione predefinita quando ci si connette a un computer che esegue Windows 8, Windows Server 2012, Windows 7, Windows Vista o Windows XP Professional.

  • Se si abilita questa impostazione di criterio, è consentito il reindirizzamento della riproduzione audio e video.

  • Se disabiliti questa impostazione di criterio, il reindirizzamento della riproduzione audio e video non è consentito, anche se il reindirizzamento della riproduzione audio è specificato in RDC o la riproduzione video è specificata nel file con estensione rdp.

  • Se non si configura questa impostazione di criteri, il reindirizzamento della riproduzione audio e video non viene specificato a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_AUDIO
Nome descrittivo Consentire il reindirizzamento della riproduzione audio e video
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableCam
Nome file ADMX TerminalServer.admx

TS_CLIENT_AUDIO_CAPTURE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO_CAPTURE

Questa impostazione di criterio consente di specificare se gli utenti possono registrare l'audio nel computer remoto in una sessione di Servizi Desktop remoto.

Gli utenti possono specificare se registrare l'audio nel computer remoto configurando le impostazioni audio remote nella scheda Risorse locali in Connessione Desktop remoto . Gli utenti possono registrare l'audio usando un dispositivo di input audio nel computer locale, ad esempio un microfono incorporato.

Per impostazione predefinita, il reindirizzamento della registrazione audio non è consentito quando ci si connette a un computer che esegue Windows Server 2008 R2. Il reindirizzamento della registrazione audio è consentito per impostazione predefinita quando ci si connette a un computer che esegue almeno Windows 7 o Windows Server 2008 R2.

  • Se si abilita questa impostazione di criterio, è consentito il reindirizzamento della registrazione audio.

  • Se si disabilita questa impostazione di criterio, il reindirizzamento della registrazione audio non è consentito, anche se il reindirizzamento della registrazione audio è specificato in RDC.

  • Se non si configura questa impostazione di criterio, il reindirizzamento della registrazione audio non viene specificato a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_AUDIO_CAPTURE
Nome descrittivo Consenti reindirizzamento della registrazione audio
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableAudioCapture
Nome file ADMX TerminalServer.admx

TS_CLIENT_AUDIO_QUALITY

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO_QUALITY

Questa impostazione di criterio consente di limitare la qualità di riproduzione audio per una sessione di Servizi Desktop remoto. Limitare la qualità della riproduzione audio può migliorare le prestazioni di connessione, in particolare sui collegamenti lenti.

  • Se si abilita questa impostazione di criterio, è necessario selezionare una delle opzioni seguenti: Alta, Media o Dinamica. Se si seleziona Alto, l'audio verrà inviato senza compressione e con latenza minima. Ciò richiede una grande quantità di larghezza di banda. Se si seleziona Media, l'audio verrà inviato con una certa compressione e con la latenza minima determinata dal codec in uso. Se si seleziona Dinamico, l'audio verrà inviato con un livello di compressione determinato dalla larghezza di banda della connessione remota.

La qualità di riproduzione audio specificata nel computer remoto usando questa impostazione di criterio è la qualità massima che può essere usata per una sessione di Servizi Desktop remoto, indipendentemente dalla qualità di riproduzione audio configurata nel computer client. Ad esempio, se la qualità di riproduzione audio configurata nel computer client è superiore alla qualità di riproduzione audio configurata nel computer remoto, verrà usato il livello inferiore di qualità di riproduzione audio.

La qualità della riproduzione audio può essere configurata nel computer client usando l'impostazione audioqualitymode in un file RDP (Remote Desktop Protocol). Per impostazione predefinita, la qualità della riproduzione audio è impostata su Dinamico.

  • Se si disabilita o non si configura questa impostazione di criterio, la qualità della riproduzione audio verrà impostata su Dinamico.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_AUDIO_QUALITY
Nome descrittivo Limitare la qualità della riproduzione audio
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_CLIENT_CLIPBOARD

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_CLIPBOARD

Questa impostazione di criterio specifica se impedire la condivisione del contenuto degli Appunti (reindirizzamento degli Appunti) tra un computer remoto e un computer client durante una sessione di Servizi Desktop remoto.

È possibile usare questa impostazione per impedire agli utenti di reindirizzare i dati degli Appunti da e verso il computer remoto e il computer locale. Per impostazione predefinita, Servizi Desktop remoto consente il reindirizzamento degli Appunti.

  • Se si abilita questa impostazione di criterio, gli utenti non possono reindirizzare i dati degli Appunti.

  • Se si disabilita questa impostazione di criterio, Servizi Desktop remoto consente sempre il reindirizzamento degli Appunti.

  • Se non si configura questa impostazione di criterio, il reindirizzamento degli Appunti non viene specificato a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_CLIPBOARD
Nome descrittivo Non consentire il reindirizzamento degli Appunti
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableClip
Nome file ADMX TerminalServer.admx

TS_CLIENT_COM

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_COM

Questa impostazione di criterio specifica se impedire il reindirizzamento dei dati alle porte COM client dal computer remoto in una sessione di Servizi Desktop remoto.

È possibile usare questa impostazione per impedire agli utenti di reindirizzare i dati alle periferiche delle porte COM o di eseguire il mapping delle porte COM locali durante l'accesso a una sessione di Servizi Desktop remoto. Per impostazione predefinita, Servizi Desktop remoto consente questo reindirizzamento delle porte COM.

  • Se si abilita questa impostazione di criterio, gli utenti non possono reindirizzare i dati del server alla porta COM locale.

  • Se si disabilita questa impostazione di criterio, Servizi Desktop remoto consente sempre il reindirizzamento delle porte COM.

  • Se non si configura questa impostazione di criterio, il reindirizzamento delle porte COM non viene specificato a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_COM
Nome descrittivo Non consentire il reindirizzamento delle porte COM
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableCcm
Nome file ADMX TerminalServer.admx

TS_CLIENT_DEFAULT_M

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DEFAULT_M

Questa impostazione di criterio consente di specificare se la stampante predefinita del client viene impostata automaticamente come stampante predefinita in una sessione in un server Host sessione Desktop remoto.

Per impostazione predefinita, Servizi Desktop remoto definisce automaticamente la stampante predefinita del client come stampante predefinita in una sessione in un server Host sessione Desktop remoto. È possibile usare questa impostazione di criterio per eseguire l'override di questo comportamento.

  • Se si abilita questa impostazione di criterio, la stampante predefinita è la stampante specificata nel computer remoto.

  • Se si disabilita questa impostazione di criterio, il server Host sessione Desktop remoto esegue automaticamente il mapping della stampante predefinita client e la imposta come stampante predefinita al momento della connessione.

  • Se non si configura questa impostazione di criterio, la stampante predefinita non viene specificata a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_DEFAULT_M
Nome descrittivo Non impostare la stampante client predefinita come stampante predefinita in una sessione
Posizione Configurazione computer
Percorso Componenti > di Windows Reindirizzamento della stampante host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fForceClientLptDef
Nome file ADMX TerminalServer.admx

TS_CLIENT_DISABLE_HARDWARE_MODE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DISABLE_HARDWARE_MODE

Questa impostazione di criterio specifica se connessione Desktop remoto può usare l'accelerazione hardware se l'hardware supportato è disponibile. Se si usa questa impostazione, il client Desktop remoto userà solo la decodifica software. Ad esempio, se si verifica un problema che si sospetta sia correlato all'accelerazione hardware, usare questa impostazione per disabilitare l'accelerazione; quindi, se il problema si verifica ancora, si saprà che sono presenti altri problemi da analizzare. Se si disabilita questa impostazione o la si lascia non configurata, il client Desktop remoto userà la decodifica accelerata hardware se l'hardware supportato è disponibile.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_DISABLE_HARDWARE_MODE
Nome descrittivo Non consentire la decodifica accelerata hardware
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
Nome del valore del registro EnableHardwareMode
Nome file ADMX TerminalServer.admx

TS_CLIENT_DISABLE_PASSWORD_SAVING_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DISABLE_PASSWORD_SAVING_1

Controlla se un utente può salvare le password usando Connessione Desktop remoto.

  • Se si abilita questa impostazione, la casella di controllo salvataggio credenziali in Connessione Desktop remoto verrà disabilitata e gli utenti non potranno più salvare le password. Quando un utente apre un file RDP usando Connessione Desktop remoto e salva le impostazioni, tutte le password esistenti in precedenza nel file RDP verranno eliminate.

  • Se si disabilita questa impostazione o la si lascia non configurata, l'utente sarà in grado di salvare le password usando Connessione Desktop remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_DISABLE_PASSWORD_SAVING_1
Nome descrittivo Non consentire il salvataggio delle password
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro DisablePasswordSaving
Nome file ADMX TerminalServer.admx

TS_CLIENT_LPT

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_LPT

Questa impostazione di criterio specifica se impedire il reindirizzamento dei dati alle porte LPT client durante una sessione di Servizi Desktop remoto.

È possibile usare questa impostazione per impedire agli utenti di eseguire il mapping delle porte LPT locali e reindirizzare i dati dal computer remoto alle periferiche delle porte LPT locali. Per impostazione predefinita, Servizi Desktop remoto consente il reindirizzamento delle porte LPT.

  • Se si abilita questa impostazione di criterio, gli utenti in una sessione di Servizi Desktop remoto non possono reindirizzare i dati del server alla porta LPT locale.

  • Se si disabilita questa impostazione di criterio, il reindirizzamento delle porte LPT è sempre consentito.

  • Se non si configura questa impostazione di criterio, il reindirizzamento delle porte LPT non viene specificato a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_LPT
Nome descrittivo Non consentire il reindirizzamento delle porte LPT
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableLPT
Nome file ADMX TerminalServer.admx

TS_CLIENT_PNP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_PNP

Questa impostazione di criterio consente di controllare il reindirizzamento dei dispositivi USB Plug and Play e RemoteFX supportati, ad esempio Dispositivi portabili Windows, al computer remoto in una sessione di Servizi Desktop remoto.

Per impostazione predefinita, Servizi Desktop remoto non consente il reindirizzamento dei dispositivi USB Plug and Play e RemoteFX supportati.

  • Se si disabilita questa impostazione di criterio, gli utenti possono reindirizzare i dispositivi Plug and Play supportati al computer remoto. Gli utenti possono usare l'opzione Altro nella scheda Risorse locali di Connessione Desktop remoto per scegliere i dispositivi Plug and Play supportati da reindirizzare al computer remoto.

  • Se si abilita questa impostazione di criterio, gli utenti non possono reindirizzare i dispositivi Plug and Play supportati al computer remoto.

  • Se non si configura questa impostazione di criterio, gli utenti possono reindirizzare i dispositivi Plug and Play supportati al computer remoto solo se esegue Windows Server 2012 R2 e versioni precedenti.

Nota

È possibile disabilitare il reindirizzamento di tipi specifici di dispositivi Plug and Play supportati usando le impostazioni dei criteri Configurazione computer\Modelli amministrativi\Sistema\Installazione dispositivo\Restrizioni per l'installazione del dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_PNP
Nome descrittivo Non consentire il reindirizzamento del dispositivo Plug and Play supportato
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisablePNPRedir
Nome file ADMX TerminalServer.admx

TS_CLIENT_PRINTER

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_PRINTER

Questa impostazione di criterio consente di specificare se impedire il mapping delle stampanti client nelle sessioni di Servizi Desktop remoto.

È possibile usare questa impostazione di criterio per impedire agli utenti di reindirizzare i processi di stampa dal computer remoto a una stampante collegata al computer locale (client). Per impostazione predefinita, Servizi Desktop remoto consente il mapping della stampante client.

  • Se si abilita questa impostazione di criterio, gli utenti non possono reindirizzare i processi di stampa dal computer remoto a una stampante client locale nelle sessioni di Servizi Desktop remoto.

  • Se si disabilita questa impostazione di criterio, gli utenti possono reindirizzare i processi di stampa con il mapping della stampante client.

  • Se non si configura questa impostazione di criterio, il mapping della stampante client non viene specificato a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_PRINTER
Nome descrittivo Non consentire il reindirizzamento della stampante client
Posizione Configurazione computer
Percorso Componenti > di Windows Reindirizzamento della stampante host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableCpm
Nome file ADMX TerminalServer.admx

TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1

Questa impostazione di criterio consente di specificare un elenco di identificazioni personali del certificato SHA1 (Secure Hash Algorithm 1) che rappresentano autori di file con estensione rdp (Remote Desktop Protocol) attendibili.

  • Se si abilita questa impostazione di criterio, qualsiasi certificato con un'identificazione personale SHA1 corrispondente a un'identificazione personale nell'elenco è attendibile. Se un utente tenta di avviare un file con estensione rdp firmato da un certificato attendibile, l'utente non riceve alcun messaggio di avviso all'avvio del file. Per ottenere l'identificazione personale, visualizzare i dettagli del certificato e quindi fare clic sul campo Identificazione personale.

  • Se si disabilita o non si configura questa impostazione di criterio, nessun server di pubblicazione viene considerato come un server di pubblicazione con estensione rdp attendibile.

Nota

È possibile definire questa impostazione di criterio nel nodo Configurazione computer o nel nodo Configurazione utente.

  • Se si configura questa impostazione di criterio per il computer, l'elenco delle identificazioni personali dei certificati attendibili per un utente è una combinazione dell'elenco definito per il computer e dell'elenco definito per l'utente.

Questa impostazione di criterio sostituisce il comportamento dell'impostazione dei criteri "Consenti file con estensione rdp da server di pubblicazione validi e impostazioni con estensione rdp predefinite dell'utente".

Se l'elenco contiene una stringa che non è un'identificazione personale del certificato, viene ignorata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1
Nome descrittivo Specificare le identificazioni personali SHA1 dei certificati che rappresentano server di pubblicazione con estensione rdp attendibili
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2

Questa impostazione di criterio consente di specificare un elenco di identificazioni personali del certificato SHA1 (Secure Hash Algorithm 1) che rappresentano autori di file con estensione rdp (Remote Desktop Protocol) attendibili.

  • Se si abilita questa impostazione di criterio, qualsiasi certificato con un'identificazione personale SHA1 corrispondente a un'identificazione personale nell'elenco è attendibile. Se un utente tenta di avviare un file con estensione rdp firmato da un certificato attendibile, l'utente non riceve alcun messaggio di avviso all'avvio del file. Per ottenere l'identificazione personale, visualizzare i dettagli del certificato e quindi fare clic sul campo Identificazione personale.

  • Se si disabilita o non si configura questa impostazione di criterio, nessun server di pubblicazione viene considerato come un server di pubblicazione con estensione rdp attendibile.

Nota

È possibile definire questa impostazione di criterio nel nodo Configurazione computer o nel nodo Configurazione utente.

  • Se si configura questa impostazione di criterio per il computer, l'elenco delle identificazioni personali dei certificati attendibili per un utente è una combinazione dell'elenco definito per il computer e dell'elenco definito per l'utente.

Questa impostazione di criterio sostituisce il comportamento dell'impostazione dei criteri "Consenti file con estensione rdp da server di pubblicazione validi e impostazioni con estensione rdp predefinite dell'utente".

Se l'elenco contiene una stringa che non è un'identificazione personale del certificato, viene ignorata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2
Nome descrittivo Specificare le identificazioni personali SHA1 dei certificati che rappresentano server di pubblicazione con estensione rdp attendibili
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_CLIENT_TURN_OFF_UDP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TURN_OFF_UDP

Questa impostazione di criterio specifica se il protocollo UDP verrà usato per accedere ai server tramite Remote Desktop Protocol.

  • Se si abilita questa impostazione di criterio, il traffico protocollo Desktop remoto userà solo il protocollo TCP.

  • Se si disabilita o non si configura questa impostazione di criterio, il traffico del protocollo Desktop remoto tenterà di usare protocolli TCP e UDP.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_CLIENT_TURN_OFF_UDP
Nome descrittivo Disattiva UDP sul client
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
Nome del valore del registro fClientDisableUDP
Nome file ADMX TerminalServer.admx

TS_COLORDEPTH

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_COLORDEPTH

Questa impostazione di criterio consente di specificare la risoluzione massima del colore (intensità del colore) per le connessioni di Servizi Desktop remoto.

È possibile usare questa impostazione di criterio per impostare un limite per la profondità del colore di qualsiasi connessione che usa RDP. La limitazione della profondità del colore può migliorare le prestazioni di connessione, in particolare per i collegamenti lenti, e ridurre il carico del server.

  • Se si abilita questa impostazione di criterio, la profondità del colore specificata è la profondità massima del colore consentita per la connessione RDP di un utente. La profondità effettiva del colore per la connessione è determinata dal supporto dei colori disponibile nel computer client. Se si seleziona Compatibile con client, verrà usata la profondità di colore più alta supportata dal client.

  • Se si disabilita o non si configura questa impostazione di criterio, la profondità del colore per le connessioni non viene specificata a livello di Criteri di gruppo.

Nota:

  1. L'impostazione della profondità del colore su 24 bit è supportata solo in Windows Server 2003 e Windows XP Professional.

  2. Il valore specificato in questa impostazione di criterio non viene applicato alle connessioni da computer client che usano almeno Remote Desktop Protocol 8.0 (computer che eseguono almeno Windows 8 o Windows Server 2012). Il formato di profondità del colore a 32 bit viene sempre usato per queste connessioni.

  3. Per le connessioni da computer client che usano Remote Desktop Protocol 7.1 o versioni precedenti che si connettono a computer che eseguono almeno Windows 8 o Windows Server 2012, come formato di intensità del colore viene usato il minimo dei valori seguenti:

a. Valore specificato da questa impostazione di criterio b. Profondità massima del colore supportata dal client c. Valore richiesto dal client.

Se il client non supporta almeno 16 bit, la connessione viene terminata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_COLORDEPTH
Nome descrittivo Limitare la profondità massima del colore
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_DELETE_ROAMING_USER_PROFILES

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DELETE_ROAMING_USER_PROFILES

Questa impostazione di criterio consente di limitare le dimensioni dell'intera cache dei profili utente mobili nell'unità locale. Questa impostazione di criterio si applica solo a un computer in cui è installato il servizio ruolo Host sessione Desktop remoto.

Nota

Per limitare le dimensioni di un singolo profilo utente, usare l'impostazione dei criteri "Limita dimensioni profilo" disponibile in Configurazione utente\Criteri\Modelli amministrativi\Sistema\Profili utente.

  • Se si abilita questa impostazione di criterio, è necessario specificare un intervallo di monitoraggio (in minuti) e una dimensione massima (in gigabyte) per l'intera cache dei profili utente mobili. L'intervallo di monitoraggio determina la frequenza con cui viene controllata la dimensione dell'intera cache dei profili utente mobili. Quando le dimensioni dell'intera cache dei profili utente mobili superano le dimensioni massime specificate, i profili utente mobili meno recenti (usati meno di recente) verranno eliminati fino a quando le dimensioni dell'intera cache dei profili utente mobili non sono inferiori alle dimensioni massime specificate.

  • Se si disabilita o non si configura questa impostazione di criterio, non vengono inserite restrizioni sulle dimensioni dell'intera cache dei profili utente mobili nell'unità locale.

Nota

Questa impostazione di criterio viene ignorata se l'impostazione dei criteri "Impedisci la propagazione del profilo mobile al server" disponibile in Configurazione computer\Criteri\Modelli amministrativi\Sistema\Profili utente è abilitata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_DELETE_ROAMING_USER_PROFILES
Nome descrittivo Limitare le dimensioni dell'intera cache dei profili utente mobili
Posizione Configurazione computer
Percorso Componenti > di Windows Profili host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro DeleteRoamingUserProfile
Nome file ADMX TerminalServer.admx

TS_DISABLE_REMOTE_DESKTOP_WALLPAPER

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DISABLE_REMOTE_DESKTOP_WALLPAPER

Specifica se lo sfondo del desktop viene visualizzato nei client remoti che si connettono tramite Servizi Desktop remoto.

È possibile usare questa impostazione per applicare la rimozione dello sfondo durante una sessione di Servizi Desktop remoto. Per impostazione predefinita, Windows XP Professional visualizza lo sfondo per i client remoti che si connettono tramite Desktop remoto, a seconda della configurazione del client.Per altre informazioni, vedere la scheda Esperienza nelle opzioni connessione Desktop remoto. I server che eseguono Windows Server 2003 non visualizzano per impostazione predefinita lo sfondo delle sessioni di Servizi Desktop remoto.

Se lo stato è impostato su Abilitato, lo sfondo non viene mai visualizzato in una sessione di Servizi Desktop remoto.

Se lo stato è impostato su Disabilitato, lo sfondo potrebbe essere visualizzato in una sessione di Servizi Desktop remoto, a seconda della configurazione client.

Se lo stato è impostato su Non configurato, viene applicato il comportamento predefinito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_DISABLE_REMOTE_DESKTOP_WALLPAPER
Nome descrittivo Applicare la rimozione dello sfondo desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fNoRemoteDesktopWallpaper
Nome file ADMX TerminalServer.admx

TS_DX_USE_FULL_HWGPU

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DX_USE_FULL_HWGPU

Questa impostazione di criterio consente agli amministratori di sistema di modificare il rendering della grafica per tutte le sessioni di Servizi Desktop remoto.

  • Se si abilita questa impostazione di criterio, tutte le sessioni di Servizi Desktop remoto usano il renderer di grafica hardware anziché Microsoft Basic Render Driver come adattatore predefinito.

  • Se si disabilita questa impostazione di criterio, tutte le sessioni di Servizi Desktop remoto usano Microsoft Basic Render Driver come scheda predefinita.

  • Se non si configura questa impostazione di criterio, le sessioni di Servizi Desktop remoto nel server Host sessione Desktop remoto usano Microsoft Basic Render Driver come adattatore predefinito. In tutti gli altri casi, le sessioni di Servizi Desktop remoto usano il renderer di grafica hardware per impostazione predefinita.

Nota

L'impostazione dei criteri consente il bilanciamento del carico delle unità di elaborazione grafica (GPU) in un computer in cui è installata più GPU. La configurazione GPU della sessione locale non è interessata da questa impostazione di criterio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_DX_USE_FULL_HWGPU
Nome descrittivo Usare schede grafiche hardware per tutte le sessioni di Servizi Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro bEnumerateHWBeforeSW
Nome file ADMX TerminalServer.admx

TS_EASY_PRINT

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EASY_PRINT

Questa impostazione di criterio consente di specificare se il driver della stampante Easy Print di Desktop remoto viene usato prima per installare tutte le stampanti client.

  • Se si abilita o non si configura questa impostazione di criterio, il server Host sessione Desktop remoto tenta innanzitutto di usare il driver della stampante Desktop remoto Easy Print per installare tutte le stampanti client. Se per qualsiasi motivo non è possibile usare il driver della stampante Easy Print di Desktop remoto, viene usato un driver della stampante nel server Host sessione Desktop remoto corrispondente alla stampante client. Se il server Host sessione Desktop remoto non dispone di un driver della stampante corrispondente alla stampante client, la stampante client non è disponibile per la sessione desktop remoto.

  • Se si disabilita questa impostazione di criterio, il server Host sessione Desktop remoto tenta di trovare un driver della stampante appropriato per installare la stampante client. Se il server Host sessione Desktop remoto non dispone di un driver della stampante corrispondente alla stampante client, il server tenta di usare il driver Easy Print di Desktop remoto per installare la stampante client. Se per qualsiasi motivo non è possibile usare il driver della stampante Easy Print di Desktop remoto, la stampante client non è disponibile per la sessione di Servizi Desktop remoto.

Nota

Se l'impostazione del criterio "Non consentire il reindirizzamento della stampante client" è abilitata, l'impostazione del criterio "Usa prima il driver della stampante Easy Print di Desktop remoto" viene ignorata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_EASY_PRINT
Nome descrittivo Usare prima di tutto il driver della stampante Easy Print di Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Reindirizzamento della stampante host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro UseUniversalPrinterDriverFirst
Nome file ADMX TerminalServer.admx

TS_EASY_PRINT_User

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EASY_PRINT_User

Questa impostazione di criterio consente di specificare se il driver della stampante Easy Print di Desktop remoto viene usato prima per installare tutte le stampanti client.

  • Se si abilita o non si configura questa impostazione di criterio, il server Host sessione Desktop remoto tenta innanzitutto di usare il driver della stampante Desktop remoto Easy Print per installare tutte le stampanti client. Se per qualsiasi motivo non è possibile usare il driver della stampante Easy Print di Desktop remoto, viene usato un driver della stampante nel server Host sessione Desktop remoto corrispondente alla stampante client. Se il server Host sessione Desktop remoto non dispone di un driver della stampante corrispondente alla stampante client, la stampante client non è disponibile per la sessione desktop remoto.

  • Se si disabilita questa impostazione di criterio, il server Host sessione Desktop remoto tenta di trovare un driver della stampante appropriato per installare la stampante client. Se il server Host sessione Desktop remoto non dispone di un driver della stampante corrispondente alla stampante client, il server tenta di usare il driver Easy Print di Desktop remoto per installare la stampante client. Se per qualsiasi motivo non è possibile usare il driver della stampante Easy Print di Desktop remoto, la stampante client non è disponibile per la sessione di Servizi Desktop remoto.

Nota

Se l'impostazione del criterio "Non consentire il reindirizzamento della stampante client" è abilitata, l'impostazione del criterio "Usa prima il driver della stampante Easy Print di Desktop remoto" viene ignorata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_EASY_PRINT_User
Nome descrittivo Usare prima di tutto il driver della stampante Easy Print di Desktop remoto
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Reindirizzamento della stampante host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro UseUniversalPrinterDriverFirst
Nome file ADMX TerminalServer.admx

TS_EnableVirtualGraphics

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EnableVirtualGraphics

Questa impostazione di criterio consente di controllare la disponibilità di RemoteFX in un server Host virtualizzazione Desktop remoto e in un server Host sessione Desktop remoto.

Quando viene distribuito in un server Host di virtualizzazione Desktop remoto, RemoteFX offre un'esperienza utente avanzata eseguendo il rendering del contenuto nel server usando unità di elaborazione grafica (GPU). Per impostazione predefinita, RemoteFX per Host di virtualizzazione Desktop remoto usa GPU sul lato server per offrire un'esperienza utente avanzata tramite connessioni LAN e RDP 7.1.

Se distribuito in un server Host sessione Desktop remoto, RemoteFX offre un'esperienza utente avanzata usando uno schema di compressione con accelerazione hardware.

  • Se si abilita questa impostazione di criterio, RemoteFX verrà usato per offrire un'esperienza utente avanzata tramite connessioni LAN e RDP 7.1.

  • Se si disabilita questa impostazione di criterio, RemoteFX verrà disabilitato.

  • Se non si configura questa impostazione di criterio, verrà usato il comportamento predefinito. Per impostazione predefinita, RemoteFX per Host di virtualizzazione Desktop remoto è abilitato e RemoteFX per host sessione Desktop remoto è disabilitato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_EnableVirtualGraphics
Nome descrittivo Configurare RemoteFX
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment > RemoteFX per Windows Server 2008 R2
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fEnableVirtualizedGraphics
Nome file ADMX TerminalServer.admx

TS_FALLBACKPRINTDRIVERTYPE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_FALLBACKPRINTDRIVERTYPE

Questa impostazione di criterio consente di specificare il comportamento del driver della stampante di fallback del server Host sessione Desktop remoto.

Per impostazione predefinita, il driver della stampante di fallback del server Host sessione Desktop remoto è disabilitato. Se il server Host sessione Desktop remoto non dispone di un driver della stampante corrispondente alla stampante del client, non sarà disponibile alcuna stampante per la sessione di Servizi Desktop remoto.

  • Se si abilita questa impostazione di criterio, il driver della stampante di fallback è abilitato e il comportamento predefinito è che il server Host sessione Desktop remoto trovi un driver della stampante appropriato. Se non ne viene trovato uno, la stampante del client non è disponibile. È possibile scegliere di modificare questo comportamento predefinito. Le opzioni disponibili sono:

"Non eseguire alcuna operazione se non viene trovato" - Se non è presente una mancata corrispondenza del driver della stampante, il server tenterà di trovare un driver appropriato. Se non ne viene trovato uno, la stampante del client non è disponibile. Questo è il comportamento predefinito.

"Impostazione predefinita per PCL se non ne viene trovato uno" - Se non è possibile trovare alcun driver della stampante appropriato, impostare come predefinito il driver della stampante di fallback PCL (Printer Control Language).

"Impostazione predefinita per PS se non ne viene trovato uno" - Se non è stato trovato alcun driver della stampante appropriato, impostare come predefinito il driver della stampante di fallback PostScript (PS).

"Mostra sia PCL che PS se non ne viene trovato uno" - Se non è possibile trovare alcun driver adatto, mostra i driver della stampante di fallback basati su PS e PCL.

  • Se si disabilita questa impostazione di criterio, il driver di fallback del server Host sessione Desktop remoto è disabilitato e il server Host sessione Desktop remoto non tenterà di usare il driver della stampante di fallback.

  • Se non si configura questa impostazione di criterio, il comportamento del driver della stampante di fallback è disattivato per impostazione predefinita.

Nota

Se l'impostazione "Non consentire il reindirizzamento della stampante client" è abilitata, questa impostazione di criterio viene ignorata e il driver della stampante di fallback è disabilitato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_FALLBACKPRINTDRIVERTYPE
Nome descrittivo Specificare il comportamento del driver della stampante di fallback del server Host sessione Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Reindirizzamento della stampante host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fPolicyFallbackPrintDriver
Nome file ADMX TerminalServer.admx

TS_FORCIBLE_LOGOFF

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_FORCIBLE_LOGOFF

Questa impostazione di criterio determina se un amministratore che tenta di connettersi in remoto alla console di un server può disconnettere un amministratore attualmente connesso alla console.

Questo criterio è utile quando l'amministratore attualmente connesso non vuole essere disconnesso da un altro amministratore. Se l'amministratore connesso è disconnesso, tutti i dati non salvati in precedenza vengono persi.

  • Se si abilita questa impostazione di criterio, la disconnessione dall'amministratore connesso non è consentita.

  • Se si disabilita o non si configura questa impostazione di criterio, è consentita la disconnessione dall'amministratore connesso.

Nota

La sessione della console è nota anche come sessione 0. L'accesso alla console può essere ottenuto usando l'opzione /console da Connessione Desktop remoto nel nome del campo computer o dalla riga di comando.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_FORCIBLE_LOGOFF
Nome descrittivo Nega disconnessione di un amministratore connesso alla sessione della console
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fDisableForcibleLogoff
Nome file ADMX TerminalServer.admx

TS_GATEWAY_POLICY_AUTH_METHOD

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_AUTH_METHOD

Specifica il metodo di autenticazione che i client devono usare quando tentano di connettersi a un server Host sessione Desktop remoto tramite un server Gateway Desktop remoto. È possibile applicare questa impostazione di criterio oppure consentire agli utenti di sovrascrivere questa impostazione di criterio. Per impostazione predefinita, quando si abilita questa impostazione di criterio, viene applicata. Quando questa impostazione di criterio viene applicata, gli utenti non possono ignorare questa impostazione, anche se selezionano l'opzione "Usa queste impostazioni del server Gateway Desktop remoto" nel client.

Per consentire agli utenti di sovrascrivere questa impostazione di criterio, selezionare la casella di controllo "Consenti agli utenti di modificare questa impostazione". In questo caso, gli utenti possono specificare un metodo di autenticazione alternativo configurando le impostazioni nel client, usando un file RDP o uno script HTML. Se gli utenti non specificano un metodo di autenticazione alternativo, il metodo di autenticazione specificato in questa impostazione di criterio viene usato per impostazione predefinita.

Se si disabilita o non si configura questa impostazione di criterio, viene usato il metodo di autenticazione specificato dall'utente, se specificato. Se non viene specificato un metodo di autenticazione, è possibile usare il protocollo Negotiate abilitato nel client o una smart card per l'autenticazione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_GATEWAY_POLICY_AUTH_METHOD
Nome descrittivo Impostare il metodo di autenticazione del gateway Desktop remoto
Posizione Configurazione degli utenti
Percorso Componenti di > Windows Gateway Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_GATEWAY_POLICY_ENABLE

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_ENABLE
  • Se si abilita questa impostazione di criterio, quando Connessione Desktop remoto non può connettersi direttamente a un computer remoto (un server Host sessione Desktop remoto o un computer con Desktop remoto abilitato), i client tenteranno di connettersi al computer remoto tramite un server Gateway Desktop remoto. In questo caso, i client tenteranno di connettersi al server Gateway Desktop remoto specificato nell'impostazione dei criteri "Imposta indirizzo server Gateway Desktop remoto".

È possibile applicare questa impostazione di criterio oppure consentire agli utenti di sovrascrivere questa impostazione. Per impostazione predefinita, quando si abilita questa impostazione di criterio, viene applicata. Quando questa impostazione di criterio viene applicata, gli utenti non possono ignorare questa impostazione, anche se selezionano l'opzione "Usa queste impostazioni del server Gateway Desktop remoto" nel client.

Nota

Per applicare questa impostazione di criterio, è anche necessario specificare l'indirizzo del server Gateway Desktop remoto usando l'impostazione del criterio "Imposta indirizzo server Gateway Desktop remoto" oppure i tentativi di connessione client a qualsiasi computer remoto avranno esito negativo, se il client non riesce a connettersi direttamente al computer remoto. Per migliorare la sicurezza, è anche consigliabile specificare il metodo di autenticazione usando l'impostazione dei criteri "Imposta metodo di autenticazione gateway Desktop remoto". Se non si specifica un metodo di autenticazione usando questa impostazione di criterio, è possibile usare il protocollo NTLM abilitato nel client o una smart card.

Per consentire agli utenti di sovrascrivere questa impostazione di criterio, selezionare la casella di controllo "Consenti agli utenti di modificare questa impostazione". In questo caso, gli utenti del client possono scegliere di non connettersi tramite il server Gateway Desktop remoto selezionando l'opzione "Non usare un server Gateway Desktop remoto". Gli utenti possono specificare un metodo di connessione configurando le impostazioni nel client, usando un file RDP o uno script HTML. Se gli utenti non specificano un metodo di connessione, il metodo di connessione specificato in questa impostazione di criterio viene usato per impostazione predefinita.

  • Se si disabilita o non si configura questa impostazione di criterio, i client non useranno l'indirizzo del server Gateway Desktop remoto specificato nell'impostazione dei criteri "Imposta indirizzo server Gateway Desktop remoto". Se l'utente specifica un server Gateway Desktop remoto, verrà effettuato un tentativo di connessione client tramite tale server gateway Desktop remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_GATEWAY_POLICY_ENABLE
Nome descrittivo Abilitare la connessione tramite gateway Desktop remoto
Posizione Configurazione degli utenti
Percorso Componenti di > Windows Gateway Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro UseProxy
Nome file ADMX TerminalServer.admx

TS_GATEWAY_POLICY_SERVER

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_SERVER

Specifica l'indirizzo del server Gateway Desktop remoto che i client devono usare quando tentano di connettersi a un server Host sessione Desktop remoto. È possibile applicare questa impostazione di criterio oppure consentire agli utenti di sovrascrivere questa impostazione di criterio. Per impostazione predefinita, quando si abilita questa impostazione di criterio, viene applicata. Quando questa impostazione di criterio viene applicata, gli utenti non possono ignorare questa impostazione, anche se selezionano l'opzione "Usa queste impostazioni del server Gateway Desktop remoto" nel client.

Nota

È consigliabile specificare anche il metodo di autenticazione usando l'impostazione dei criteri "Imposta metodo di autenticazione gateway Desktop remoto". Se non si specifica un metodo di autenticazione usando questa impostazione, è possibile usare il protocollo NTLM abilitato nel client o una smart card.

Per consentire agli utenti di sovrascrivere l'impostazione dei criteri "Imposta indirizzo server Gateway Desktop remoto" e connettersi a un altro server Gateway Desktop remoto, è necessario selezionare la casella di controllo "Consenti agli utenti di modificare questa impostazione" e agli utenti sarà consentito specificare un server Gateway Desktop remoto alternativo. Gli utenti possono specificare un server Gateway Desktop remoto alternativo configurando le impostazioni nel client, usando un file RDP o uno script HTML. Se gli utenti non specificano un server Gateway Desktop remoto alternativo, il server specificato in questa impostazione di criterio viene usato per impostazione predefinita.

Nota

Se si disabilita o non si configura questa impostazione di criterio, ma si abilita l'impostazione del criterio "Abilita connessioni tramite gateway Desktop remoto", i tentativi di connessione client a qualsiasi computer remoto avranno esito negativo, se il client non riesce a connettersi direttamente al computer remoto. Se l'utente specifica un server Gateway Desktop remoto, verrà effettuato un tentativo di connessione client tramite tale server gateway Desktop remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_GATEWAY_POLICY_SERVER
Nome descrittivo Impostare l'indirizzo del server Gateway Desktop remoto
Posizione Configurazione degli utenti
Percorso Componenti di > Windows Gateway Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_JOIN_SESSION_DIRECTORY

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_JOIN_SESSION_DIRECTORY

Questa impostazione di criterio consente di specificare se il server Host sessione Desktop remoto deve partecipare a una farm in Gestore connessione Desktop remoto. Gestore connessione Desktop remoto tiene traccia delle sessioni utente e consente a un utente di riconnettersi alla sessione esistente in una server farm host sessione Desktop remoto con carico bilanciato. Per partecipare a Gestore connessione Desktop remoto, il servizio ruolo Host sessione Desktop remoto deve essere installato nel server.

  • Se l'impostazione dei criteri è abilitata, il server Host sessione Desktop remoto viene aggiunto alla farm specificata nell'impostazione dei criteri del nome della farm di Gestore connessione Desktop remoto. La farm esiste nel server Gestore connessione Desktop remoto specificato nell'impostazione dei criteri Configura nome server Gestore connessione Desktop remoto.

  • Se si disabilita questa impostazione di criterio, il server non partecipa a una farm in Gestore connessione Desktop remoto e il rilevamento della sessione utente non viene eseguito.

  • Se l'impostazione dei criteri è disabilitata, non è possibile usare lo strumento Configurazione host sessione Desktop remoto o il provider WMI di Servizi Desktop remoto per aggiungere il server a Gestore connessione Desktop remoto.

Se l'impostazione dei criteri non è configurata, l'impostazione dei criteri non viene specificata a livello di Criteri di gruppo.

Nota:

    • Se si abilita questa impostazione di criterio, è anche necessario abilitare le impostazioni dei criteri Configura nome farm Gestore connessione Desktop remoto e Configura nome server Gestore connessione Desktop remoto.
  1. Per Windows Server 2008, questa impostazione di criterio è supportata almeno in Windows Server 2008 Standard.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_JOIN_SESSION_DIRECTORY
Nome descrittivo Partecipare a Gestore connessione Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Servizi Desktop > remoto - Gestore connessione Desktop remoto host > sessione Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro SessionDirectoryActive
Nome file ADMX TerminalServer.admx

TS_KEEP_ALIVE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_KEEP_ALIVE

Questa impostazione di criterio consente di immettere un intervallo keep-alive per garantire che lo stato della sessione nel server Host sessione Desktop remoto sia coerente con lo stato client.

Dopo che un client del server Host sessione Desktop remoto perde la connessione a un server Host sessione Desktop remoto, la sessione nel server Host sessione Desktop remoto potrebbe rimanere attiva anziché passare a uno stato disconnesso, anche se il client è fisicamente disconnesso dal server Host sessione Desktop remoto. Se il client accede nuovamente allo stesso server Host sessione Desktop remoto, potrebbe essere stabilita una nuova sessione (se il server Host sessione Desktop remoto è configurato per consentire più sessioni) e la sessione originale potrebbe essere ancora attiva.

  • Se si abilita questa impostazione di criterio, è necessario immettere un intervallo keep-alive. L'intervallo keep-alive determina la frequenza, in minuti, con cui il server controlla lo stato della sessione. L'intervallo di valori che è possibile immettere è compreso tra 1 e 999.999.

  • Se si disabilita o non si configura questa impostazione di criterio, non viene impostato un intervallo keep-alive e il server non controllerà lo stato della sessione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_KEEP_ALIVE
Nome descrittivo Configurare l'intervallo di connessione keep-alive
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro KeepAliveEnable
Nome file ADMX TerminalServer.admx

TS_LICENSE_SECGROUP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SECGROUP

Questa impostazione di criterio consente di specificare i server Host sessione Desktop remoto a cui un server licenze Desktop remoto offrirà licenze CAL (Client Access License) di Servizi Desktop remoto.

È possibile usare questa impostazione di criterio per controllare quali server Host sessione Desktop remoto vengono rilasciati dalle licenze CAL di Servizi Desktop remoto dal server licenze Desktop remoto. Per impostazione predefinita, un server licenze invia una licenza CAL servizi Desktop remoto a qualsiasi server Host sessione Desktop remoto che ne richiede uno.

  • Se si abilita questa impostazione di criterio e questa impostazione di criterio viene applicata a un server licenze Desktop remoto, il server licenze risponderà solo alle richieste CAL servizi Desktop remoto provenienti da server Host sessione Desktop remoto i cui account computer sono membri del gruppo Server endpoint Servizi Desktop remoto nel server licenze.

Per impostazione predefinita, il gruppo Server endpoint Servizi Desktop remoto è vuoto.

  • Se si disabilita o non si configura questa impostazione di criterio, il server licenze Desktop remoto invia una licenza CAL di Servizi Desktop remoto a qualsiasi server Host sessione Desktop remoto che ne richiede uno. Il gruppo Server endpoint Servizi Desktop remoto non viene eliminato o modificato in alcun modo disabilitando o non configurando questa impostazione di criterio.

Nota

È consigliabile abilitare questa impostazione di criterio solo quando il server licenze è membro di un dominio. È possibile aggiungere account computer per i server Host sessione Desktop remoto al gruppo Server endpoint Servizi Desktop remoto solo quando il server licenze è membro di un dominio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_LICENSE_SECGROUP
Nome descrittivo Gruppo di sicurezza del server licenze
Posizione Configurazione computer
Percorso Componenti > di Windows - Licenze Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fSecureLicensing
Nome file ADMX TerminalServer.admx

TS_LICENSE_SERVERS

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SERVERS

Questa impostazione di criterio consente di specificare l'ordine in cui un server Host sessione Desktop remoto tenta di individuare i server licenze Desktop remoto.

  • Se si abilita questa impostazione di criterio, un server Host sessione Desktop remoto tenta innanzitutto di individuare i server licenze specificati. Se non è possibile individuare i server licenze specificati, il server Host sessione Desktop remoto tenterà l'individuazione automatica del server licenze. Nel processo di individuazione automatica del server licenze, un server Host sessione Desktop remoto in un dominio basato su Windows Server tenta di contattare un server licenze nell'ordine seguente:
  1. Server licenze Desktop remoto pubblicati in Active Directory Domain Services.

  2. Server licenze Desktop remoto installati nei controller di dominio nello stesso dominio del server Host sessione Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, il server Host sessione Desktop remoto non specifica un server licenze a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_LICENSE_SERVERS
Nome descrittivo Usare i server licenze di Desktop remoto specificati
Posizione Configurazione computer
Percorso Componenti > di Windows Gestione licenze host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_LICENSE_TOOLTIP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_TOOLTIP

Questa impostazione di criterio determina se le notifiche vengono visualizzate in un server Host sessione Desktop remoto in caso di problemi con licenze Desktop remoto che influiscono sul server Host sessione Desktop remoto.

Per impostazione predefinita, le notifiche vengono visualizzate in un server Host sessione Desktop remoto dopo l'accesso come amministratore locale, in caso di problemi con licenze Desktop remoto che influiscono sul server Host sessione Desktop remoto. Se applicabile, verrà visualizzata anche una notifica che indica il numero di giorni fino alla scadenza del periodo di tolleranza per le licenze per il server Host sessione Desktop remoto.

  • Se si abilita questa impostazione di criterio, queste notifiche non verranno visualizzate nel server Host sessione Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, queste notifiche verranno visualizzate nel server Host sessione Desktop remoto dopo l'accesso come amministratore locale.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_LICENSE_TOOLTIP
Nome descrittivo Nascondere le notifiche sui problemi relativi alle licenze Desktop remoto che interessano il server Host sessione Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Gestione licenze host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_LICENSING_MODE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSING_MODE

Questa impostazione di criterio consente di specificare il tipo di licenza CAL (Client Access License) di Servizi Desktop remoto necessario per connettersi a questo server Host sessione Desktop remoto.

È possibile usare questa impostazione di criterio per selezionare una delle due modalità di licenza: Per utente o Per dispositivo.

Per modalità di licenza per utente è necessario che ogni account utente che si connette a questo server Host sessione Desktop remoto disponga di una licenza CAL per utente di Servizi Desktop remoto emessa da un server licenze Desktop remoto.

Per modalità di licenza per dispositivo è necessario che ogni dispositivo che si connette a questo server Host sessione Desktop remoto disponga di un'istanza cal per dispositivo di Servizi Desktop remoto emessa da un server licenze Desktop remoto.

  • Se si abilita questa impostazione di criterio, la modalità di licenza desktop remoto specificata viene rispettata dal server licenze Desktop remoto e dall'host sessione Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, la modalità di licenza non viene specificata a livello di Criteri di gruppo.

Nota

Microsoft Entra ID modalità per utente è deprecata in Windows 11 e versioni successive.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_LICENSING_MODE
Nome descrittivo Impostare la modalità di licenza di Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Gestione licenze host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_MAX_CON_POLICY

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAX_CON_POLICY

Specifica se Servizi Desktop remoto limita il numero di connessioni simultanee al server.

È possibile usare questa impostazione per limitare il numero di sessioni di Servizi Desktop remoto che possono essere attive in un server. Se questo numero viene superato, gli altri utenti che tentano di connettersi ricevono un messaggio di errore che informa che il server è occupato e riprova più tardi. La limitazione del numero di sessioni migliora le prestazioni perché un numero inferiore di sessioni richiede risorse di sistema. Per impostazione predefinita, i server Host sessione Desktop remoto consentono un numero illimitato di sessioni di Servizi Desktop remoto e Desktop remoto per l'amministrazione consente due sessioni di Servizi Desktop remoto.

Per usare questa impostazione, immettere il numero di connessioni da specificare come numero massimo per il server. Per specificare un numero illimitato di connessioni, digitare 999999.

Se lo stato è impostato su Abilitato, il numero massimo di connessioni è limitato al numero specificato coerente con la versione di Windows e la modalità di Servizi Desktop remoto in esecuzione nel server.

Se lo stato è impostato su Disabilitato o Non configurato, i limiti al numero di connessioni non vengono applicati a livello di Criteri di gruppo.

Nota

Questa impostazione è progettata per essere usata nei server Host sessione Desktop remoto, ovvero nei server che eseguono Windows con il servizio ruolo Host sessione Desktop remoto installato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_MAX_CON_POLICY
Nome descrittivo Limitare il numero di connessioni
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_MAXDISPLAYRES

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAXDISPLAYRES

Questa impostazione di criterio consente di specificare la risoluzione massima di visualizzazione che può essere usata da ogni monitor usato per visualizzare una sessione di Servizi Desktop remoto. La limitazione della risoluzione usata per visualizzare una sessione remota può migliorare le prestazioni di connessione, in particolare per i collegamenti lenti, e ridurre il carico del server.

  • Se si abilita questa impostazione di criterio, è necessario specificare una larghezza e un'altezza di risoluzione. La risoluzione specificata sarà la risoluzione massima che può essere usata da ogni monitor usato per visualizzare una sessione di Servizi Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, la risoluzione massima che può essere usata da ogni monitor per visualizzare una sessione di Servizi Desktop remoto verrà determinata dai valori specificati nella scheda Impostazioni di visualizzazione dello strumento Configurazione host sessione Desktop remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_MAXDISPLAYRES
Nome descrittivo Limitare la risoluzione massima dello schermo
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_MAXMONITOR

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAXMONITOR

Questa impostazione di criterio consente di limitare il numero di monitoraggi che un utente può usare per visualizzare una sessione di Servizi Desktop remoto. Limitare il numero di monitor per visualizzare una sessione di Servizi Desktop remoto può migliorare le prestazioni di connessione, in particolare per i collegamenti lenti, e ridurre il carico del server.

  • Se si abilita questa impostazione di criterio, è possibile specificare il numero di monitoraggi che possono essere usati per visualizzare una sessione di Servizi Desktop remoto. È possibile specificare un numero compreso tra 1 e 16.

  • Se si disabilita o non si configura questa impostazione di criterio, il numero di monitoraggi che possono essere usati per visualizzare una sessione di Servizi Desktop remoto non viene specificato a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_MAXMONITOR
Nome descrittivo Limitare il numero di monitoraggi
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_NoDisconnectMenu

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_NoDisconnectMenu

Questa impostazione di criterio consente di rimuovere l'opzione "Disconnetti" dalla finestra di dialogo Arresta Windows nelle sessioni di Servizi Desktop remoto.

È possibile usare questa impostazione di criterio per impedire agli utenti di usare questo metodo familiare per disconnettere il client da un server Host sessione Desktop remoto.

  • Se si abilita questa impostazione di criterio, "Disconnetti" non viene visualizzato come opzione nell'elenco a discesa nella finestra di dialogo Arresta Windows.

  • Se si disabilita o non si configura questa impostazione di criterio, "Disconnetti" non viene rimosso dall'elenco nella finestra di dialogo Arresta Windows.

Nota

Questa impostazione dei criteri influisce solo sulla finestra di dialogo Arresta Windows. Non impedisce agli utenti di usare altri metodi per disconnettersi da una sessione di Servizi Desktop remoto. Questa impostazione di criterio inoltre non impedisce sessioni disconnesse nel server. È possibile controllare per quanto tempo una sessione disconnessa rimane attiva nel server configurando l'impostazione del criterio "Configurazione computer\Modelli amministrativi\Componenti di Windows\Servizi Desktop remoto\Host sessione Desktop remoto\Limiti di tempo sessione\Imposta limite di tempo per le sessioni disconnesse".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_NoDisconnectMenu
Nome descrittivo Rimuovi l'opzione "Disconnetti" dalla finestra di dialogo Arresta
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Nome del valore del registro NoDisconnect
Nome file ADMX TerminalServer.admx

TS_NoSecurityMenu

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_NoSecurityMenu

Specifica se rimuovere l'elemento Sicurezza di Windows dal menu Impostazioni nei client Desktop remoto. È possibile usare questa impostazione per impedire agli utenti inesperti di disconnettersi da Servizi Desktop remoto inavvertitamente.

Se lo stato è impostato su Abilitato, Sicurezza di Windows non viene visualizzato in Impostazioni nel menu Start. Di conseguenza, gli utenti devono digitare una sequenza di attenzione per la sicurezza, ad esempio CTRL+ALT+FINE, per aprire la finestra di dialogo Sicurezza di Windows nel computer client.

Se lo stato è impostato su Disabilitato o Non configurato, Sicurezza di Windows rimane nel menu Impostazioni.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_NoSecurityMenu
Nome descrittivo Rimuovi Sicurezza di Windows voce dal menu Start
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Nome del valore del registro NoNTSecurity
Nome file ADMX TerminalServer.admx

TS_PreventLicenseUpgrade

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_PreventLicenseUpgrade

Questa impostazione di criterio consente di specificare la versione della licenza cal di Accesso client di Servizi Desktop remoto che verrà rilasciata da un server licenze di Servizi Desktop remoto ai client che si connettono a server Host sessione Desktop remoto che eseguono altri sistemi operativi basati su Windows.

Un server licenze tenta di fornire il servizio Desktop remoto o LS CAL più appropriato per una connessione. Ad esempio, un server licenze di Windows Server 2008 proverà a emettere un cal TS di Windows Server 2008 per i client che si connettono a un server terminal che esegue Windows Server 2008 e tenterà di emettere un CAL TS di Windows Server 2003 per i client che si connettono a un server terminal che esegue Windows Server 2003.

Per impostazione predefinita, se l'istanza cal di Servizi Desktop remoto più appropriata non è disponibile per una connessione, un server licenze Windows Server 2008 emetterà una licenza cal TS di Windows Server 2008, se disponibile, per quanto segue:

  • Un client che si connette a un server terminal di Windows Server 2003
  • Un client che si connette a un server terminal di Windows 2000.
  • Se si abilita questa impostazione di criterio, il server licenze emetterà una cal servizio Desktop remoto temporaneo al client solo se non è disponibile un'istanza cal di Servizi Desktop remoto appropriata per il server Host sessione Desktop remoto. Se al client è già stata rilasciata una licenza CAL di Servizi Desktop remoto temporanea e la cal servizio Desktop remoto temporanea è scaduta, il client non sarà in grado di connettersi al server Host sessione Desktop remoto a meno che il periodo di tolleranza licenze Desktop remoto per il server Host sessione Desktop remoto non sia scaduto.

  • Se si disabilita o non si configura questa impostazione di criterio, il server licenze mostrerà il comportamento predefinito indicato in precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_PreventLicenseUpgrade
Nome descrittivo Impedire l'aggiornamento della licenza
Posizione Configurazione computer
Percorso Componenti > di Windows - Licenze Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fPreventLicenseUpgrade
Nome file ADMX TerminalServer.admx

TS_PROMT_CREDS_CLIENT_COMP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_PROMT_CREDS_CLIENT_COMP

Questa impostazione di criterio determina se a un utente verrà richiesto al computer client di fornire le credenziali per una connessione remota a un server Host sessione Desktop remoto.

  • Se si abilita questa impostazione di criterio, verrà richiesto a un utente nel computer client anziché nel server Host sessione Desktop remoto di fornire le credenziali per una connessione remota a un server Host sessione Desktop remoto. Se le credenziali salvate per l'utente sono disponibili nel computer client, all'utente non verrà richiesto di specificare le credenziali.

Nota

Se si abilita questa impostazione di criterio nelle versioni di Windows Server 2008 R2 con SP1 o Windows Server 2008 R2 e viene richiesto a un utente nel computer client e nel server Host sessione Desktop remoto di specificare le credenziali, deselezionare la casella di controllo Richiedi sempre password nella scheda Impostazioni accesso in Configurazione host sessione Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, la versione del sistema operativo nel server Host sessione Desktop remoto determinerà quando a un utente viene richiesto di specificare le credenziali per una connessione remota a un server Host sessione Desktop remoto. Per Windows Server 2003 e Windows 2000 Server verrà richiesto all'utente nel server terminal di fornire le credenziali per una connessione remota. Per Windows Server 2008 e Windows Server 2008 R2, verrà richiesto a un utente nel computer client di fornire le credenziali per una connessione remota.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_PROMT_CREDS_CLIENT_COMP
Nome descrittivo Richiedi credenziali nel computer client
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro PromptForCredsOnClient
Nome file ADMX TerminalServer.admx

TS_RADC_DefaultConnection

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RADC_DefaultConnection

Questa impostazione di criterio specifica l'URL di connessione predefinito per RemoteApp e Desktop Connections. Oltre alle funzionalità comuni a tutte le connessioni, l'URL di connessione predefinito consente di associare i tipi di file di documento ai programmi RemoteApp.

L'URL di connessione predefinito deve essere configurato sotto forma di<https://contoso.com/rdweb/Feed/webfeed.aspx> .

  • Se si abilita questa impostazione di criterio, l'URL specificato viene configurato come URL di connessione predefinito per l'utente e sostituisce qualsiasi URL di connessione esistente. L'utente non può modificare l'URL di connessione predefinito. Le credenziali di accesso predefinite dell'utente vengono usate durante la configurazione dell'URL di connessione predefinito.

  • Se si disabilita o non si configura questa impostazione di criterio, l'utente non ha alcun URL di connessione predefinito.

Nota

I programmi RemoteApp installati tramite RemoteApp e Desktop Connections da un server non attendibile possono compromettere la sicurezza dell'account di un utente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_RADC_DefaultConnection
Nome descrittivo Specificare l'URL di connessione predefinito
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Remote Desktop Services > RemoteApp and Desktop Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Workspaces
Nome file ADMX TerminalServer.admx

TS_RDSAppX_WaitForRegistration

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RDSAppX_WaitForRegistration

Questa impostazione di criterio consente di specificare se la registrazione dell'app viene completata prima di visualizzare la schermata Start all'utente.

Per impostazione predefinita, quando un nuovo utente accede a un computer, viene visualizzata la schermata Start e le app vengono registrate in background. Tuttavia, alcune app potrebbero non funzionare fino al completamento della registrazione dell'app.

  • Se si abilita questa impostazione di criterio, l'accesso utente viene bloccato per un massimo di 6 minuti per completare la registrazione dell'app. È possibile usare questa impostazione di criterio durante la personalizzazione della schermata Start nei server Host sessione Desktop remoto.

  • Se disabiliti o non configuri questa impostazione di criterio, viene visualizzata la schermata Start e le app vengono registrate in background.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_RDSAppX_WaitForRegistration
Nome descrittivo Sospendere l'accesso utente per completare la registrazione dell'app
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\AllUserInstallAgent
Nome del valore del registro LogonWaitForPackageRegistration
Nome file ADMX TerminalServer.admx

TS_RemoteControl_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_1
  • Se si abilita questa impostazione di criterio, gli amministratori possono interagire con la sessione di Servizi Desktop remoto di un utente in base all'opzione selezionata. Selezionare il livello di controllo e l'autorizzazione desiderati nell'elenco delle opzioni:
  1. Nessun controllo remoto consentito: non consente a un amministratore di usare il controllo remoto o visualizzare una sessione utente remota.

  2. Controllo completo con l'autorizzazione dell'utente: consente all'amministratore di interagire con la sessione, con il consenso dell'utente.

  3. Controllo completo senza l'autorizzazione dell'utente: consente all'amministratore di interagire con la sessione, senza il consenso dell'utente.

  4. Visualizza sessione con l'autorizzazione dell'utente: consente all'amministratore di watch la sessione di un utente remoto con il consenso dell'utente.

  5. Visualizza sessione senza l'autorizzazione dell'utente: consente all'amministratore di watch la sessione di un utente remoto senza il consenso dell'utente.

  • Se si disabilita questa impostazione di criterio, gli amministratori possono interagire con la sessione di Servizi Desktop remoto di un utente, con il consenso dell'utente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_RemoteControl_1
Nome descrittivo Impostare le regole per il controllo remoto delle sessioni utente di Servizi Desktop remoto
Posizione Configurazione degli utenti
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_RemoteControl_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_2
  • Se si abilita questa impostazione di criterio, gli amministratori possono interagire con la sessione di Servizi Desktop remoto di un utente in base all'opzione selezionata. Selezionare il livello di controllo e l'autorizzazione desiderati nell'elenco delle opzioni:
  1. Nessun controllo remoto consentito: non consente a un amministratore di usare il controllo remoto o visualizzare una sessione utente remota.

  2. Controllo completo con l'autorizzazione dell'utente: consente all'amministratore di interagire con la sessione, con il consenso dell'utente.

  3. Controllo completo senza l'autorizzazione dell'utente: consente all'amministratore di interagire con la sessione, senza il consenso dell'utente.

  4. Visualizza sessione con l'autorizzazione dell'utente: consente all'amministratore di watch la sessione di un utente remoto con il consenso dell'utente.

  5. Visualizza sessione senza l'autorizzazione dell'utente: consente all'amministratore di watch la sessione di un utente remoto senza il consenso dell'utente.

  • Se si disabilita questa impostazione di criterio, gli amministratori possono interagire con la sessione di Servizi Desktop remoto di un utente, con il consenso dell'utente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_RemoteControl_2
Nome descrittivo Impostare le regole per il controllo remoto delle sessioni utente di Servizi Desktop remoto
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_RemoteDesktopVirtualGraphics

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteDesktopVirtualGraphics

Questa impostazione di criterio consente di specificare l'esperienza visiva che gli utenti remoti avranno nelle connessioni Connessione Desktop remoto (RDC) che usano RemoteFX. È possibile usare questo criterio per bilanciare l'utilizzo della larghezza di banda di rete con il tipo di esperienza grafica fornita.

A seconda dei requisiti degli utenti, è possibile ridurre l'utilizzo della larghezza di banda di rete riducendo la frequenza di acquisizione dello schermo. È anche possibile ridurre l'utilizzo della larghezza di banda di rete riducendo la qualità dell'immagine (aumentando la quantità di compressione dell'immagine eseguita).

Se si dispone di una rete con larghezza di banda superiore alla media, è possibile ottimizzare l'utilizzo della larghezza di banda selezionando l'impostazione più alta per la frequenza di acquisizione dello schermo e l'impostazione più alta per la qualità dell'immagine.

Per impostazione predefinita, le sessioni di Connessione Desktop remoto che usano RemoteFX sono ottimizzate per un'esperienza bilanciata rispetto alle condizioni LAN. Se si disabilita o non si configura questa impostazione di criterio, le sessioni di Connessione Desktop remoto che usano RemoteFX saranno le stesse di se sono state selezionate la velocità media di acquisizione dello schermo e le impostazioni di compressione dell'immagine media (comportamento predefinito).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_RemoteDesktopVirtualGraphics
Nome descrittivo Ottimizzare l'esperienza visiva quando si usa RemoteFX
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment > RemoteFX per Windows Server 2008 R2
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Terminal Services\
Nome file ADMX TerminalServer.admx

TS_SD_ClustName

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_ClustName

Questa impostazione di criterio consente di specificare il nome di una farm da aggiungere a Gestore connessione Desktop remoto. Gestore connessione Desktop remoto usa il nome della farm per determinare quali server Host sessione Desktop remoto si trovano nella stessa server farm host sessione Desktop remoto. Pertanto, è necessario usare lo stesso nome della farm per tutti i server Host sessione Desktop remoto nella stessa farm con carico bilanciato. Il nome della farm non deve corrispondere a un nome in Active Directory Domain Services.

Se si specifica un nuovo nome di farm, viene creata una nuova farm in Gestore connessione Desktop remoto. Se si specifica un nome di farm esistente, il server aggiunge tale farm in Gestore connessione Desktop remoto.

  • Se si abilita questa impostazione di criterio, è necessario specificare il nome di una farm in Gestore connessione Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, il nome della farm non viene specificato a livello di Criteri di gruppo.

Nota:

  1. Questa impostazione di criterio non è valida a meno che le impostazioni dei criteri Join RD Connection Broker e Configure RD Connection Broker server name non siano abilitate e configurate tramite Criteri di gruppo.

  2. Per Windows Server 2008, questa impostazione di criterio è supportata almeno in Windows Server 2008 Standard.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SD_ClustName
Nome descrittivo Configurare il nome della farm di Gestore connessione Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Servizi Desktop > remoto - Gestore connessione Desktop remoto host > sessione Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SD_EXPOSE_ADDRESS

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_EXPOSE_ADDRESS

Questa impostazione di criterio consente di specificare il metodo di reindirizzamento da utilizzare quando un dispositivo client si riconnette a una sessione di Servizi Desktop remoto esistente in una server farm host sessione Desktop remoto con carico bilanciato. Questa impostazione si applica a un server Host sessione Desktop remoto configurato per l'uso di Gestore connessione Desktop remoto e non al server Gestore connessione Desktop remoto.

  • Se si abilita questa impostazione di criterio, un client di Servizi Desktop remoto esegue una query sul server Gestore connessione Desktop remoto e viene reindirizzato alla sessione esistente usando l'indirizzo IP del server Host sessione Desktop remoto in cui è presente la sessione. Per usare questo metodo di reindirizzamento, i computer client devono essere in grado di connettersi direttamente tramite indirizzo IP ai server Host sessione Desktop remoto nella farm.

  • Se si disabilita questa impostazione di criterio, l'indirizzo IP del server Host sessione Desktop remoto non viene inviato al client. L'indirizzo IP è invece incorporato in un token. Quando un client si riconnette al servizio di bilanciamento del carico, il token di routing viene usato per reindirizzare il client alla sessione esistente nel server Host sessione Desktop remoto corretto nella farm. Disabilitare questa impostazione solo quando la soluzione di bilanciamento del carico di rete supporta l'uso di token di routing di Gestore connessione Desktop remoto e non si vuole che i client si connettano direttamente tramite indirizzo IP ai server Host sessione Desktop remoto nella farm con carico bilanciato.

  • Se non si configura questa impostazione di criterio, l'impostazione Usa criterio di reindirizzamento degli indirizzi IP non viene applicata a livello di Criteri di gruppo e verrà usata l'impostazione predefinita. Questa impostazione è abilitata per impostazione predefinita.

Nota:

  1. Per Windows Server 2008, questa impostazione di criterio è supportata almeno in Windows Server 2008 Standard.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SD_EXPOSE_ADDRESS
Nome descrittivo Usare il reindirizzamento degli indirizzi IP
Posizione Configurazione computer
Percorso Componenti > di Windows Servizi Desktop > remoto - Gestore connessione Desktop remoto host > sessione Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro SessionDirectoryExposeServerIP
Nome file ADMX TerminalServer.admx

TS_SD_Loc

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_Loc

Questa impostazione di criterio consente di specificare il server Gestore connessione Desktop remoto usato dal server Host sessione Desktop remoto per tenere traccia e reindirizzare le sessioni utente per una server farm host sessione Desktop remoto con carico bilanciato. Il server specificato deve eseguire il servizio Gestore connessione Desktop remoto. Tutti i server Host sessione Desktop remoto in una farm con carico bilanciato devono usare lo stesso server Gestore connessione Desktop remoto.

  • Se si abilita questa impostazione di criterio, è necessario specificare il server Gestore connessione Desktop remoto usando il nome di dominio completo (FQDN). In Windows Server 2012, per una configurazione a disponibilità elevata con più server Gestore connessione Desktop remoto, è necessario fornire un elenco separato da punti e virgola dei nomi FQDN di tutti i server Gestore connessione Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, l'impostazione dei criteri non viene specificata a livello di Criteri di gruppo.

Nota:

  1. Per Windows Server 2008, questa impostazione di criterio è supportata almeno in Windows Server 2008 Standard.

  2. Questa impostazione di criterio non è efficace a meno che non sia abilitata l'impostazione dei criteri Aggiungi Gestore connessione Desktop remoto.

  3. Per essere un membro attivo di una server farm host sessione Desktop remoto, l'account computer per ogni server Host sessione Desktop remoto nella farm deve essere membro di uno dei gruppi locali seguenti nel server Gestore connessione Desktop remoto: Computer directory sessione, Computer Gestore sessione o Server endpoint Servizi Desktop remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SD_Loc
Nome descrittivo Configurare il nome del server Gestore connessione Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Servizi Desktop > remoto - Gestore connessione Desktop remoto host > sessione Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SECURITY_LAYER_POLICY

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SECURITY_LAYER_POLICY

Questa impostazione di criterio specifica se richiedere l'uso di un livello di sicurezza specifico per proteggere le comunicazioni tra client e server Host sessione Desktop remoto durante le connessioni RDP (Remote Desktop Protocol).

  • Se si abilita questa impostazione di criterio, tutte le comunicazioni tra client e server Host sessione Desktop remoto durante le connessioni remote devono utilizzare il metodo di sicurezza specificato in questa impostazione. Sono disponibili i metodi di sicurezza seguenti:
  • Negotiate: il metodo Negotiate applica il metodo più sicuro supportato dal client. Se transport layer security (TLS) versione 1.0 è supportato, viene usato per autenticare il server Host sessione Desktop remoto. Se TLS non è supportato, viene usata la crittografia RDP (Remote Desktop Protocol) nativa per proteggere le comunicazioni, ma il server Host sessione Desktop remoto non viene autenticato. La crittografia RDP nativa (anziché la crittografia SSL) non è consigliata.

  • RDP: il metodo RDP usa la crittografia RDP nativa per proteggere le comunicazioni tra il client e il server Host sessione Desktop remoto. Se si seleziona questa impostazione, il server Host sessione Desktop remoto non viene autenticato. La crittografia RDP nativa (anziché la crittografia SSL) non è consigliata.

  • SSL (TLS 1.0): il metodo SSL richiede l'uso di TLS 1.0 per autenticare il server Host sessione Desktop remoto. Se TLS non è supportato, la connessione non riesce. Questa è l'impostazione consigliata per questo criterio.

  • Se si disabilita o non si configura questa impostazione di criterio, il metodo di sicurezza da usare per le connessioni remote ai server Host sessione Desktop remoto non viene specificato a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SECURITY_LAYER_POLICY
Nome descrittivo Richiedere l'uso di un livello di sicurezza specifico per le connessioni remote (RDP)
Posizione Configurazione computer
Percorso Componenti > di Windows Sicurezza host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SELECT_NETWORK_DETECT

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SELECT_NETWORK_DETECT

Questa impostazione di criterio consente di specificare come il protocollo Desktop remoto tenterà di rilevare la qualità della rete (larghezza di banda e latenza).

È possibile scegliere di disabilitare Connect Time Detect, Continuous Network Detect o Connect Time Detect e Continuous Network Detect.

Se si disabilita Connect Time Detect, Remote Desktop Protocol non determinerà la qualità della rete al momento della connessione e si presuppone che tutto il traffico verso questo server provenga da una connessione a bassa velocità.

Se si disabilita Rilevamento rete continua, Remote Desktop Protocol non tenterà di adattare l'esperienza utente remota a una qualità di rete variabile.

Se si disabilita Connect Time Detect e Continuous Network Detect, Remote Desktop Protocol non proverà a determinare la qualità della rete al momento della connessione; si presuppone invece che tutto il traffico verso questo server provenga da una connessione a bassa velocità e non tenterà di adattare l'esperienza utente a una qualità di rete variabile.

Se si disabilita o non si configura questa impostazione di criterio, Remote Desktop Protocol richiederà fino a pochi secondi per determinare la qualità della rete prima della connessione e tenterà continuamente di adattare l'esperienza utente a una qualità di rete variabile.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SELECT_NETWORK_DETECT
Nome descrittivo Selezionare il rilevamento di rete nel server
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SELECT_TRANSPORT

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SELECT_TRANSPORT

Questa impostazione di criterio consente di specificare quali protocolli possono essere usati per l'accesso RDP (Remote Desktop Protocol) al server.

  • Se si abilita questa impostazione di criterio, è necessario specificare se si vuole che RDP usi UDP.

È possibile selezionare una delle opzioni seguenti: "Usa sia UDP che TCP", "Usa solo TCP" o "Usa UDP o TCP (impostazione predefinita)".

Se si seleziona "Usa UDP o TCP" e la connessione UDP ha esito positivo, la maggior parte del traffico RDP userà UDP.

Se la connessione UDP non riesce o si seleziona "Usa solo TCP", tutto il traffico RDP userà TCP.

  • Se si disabilita o non si configura questa impostazione di criterio, RDP sceglierà i protocolli ottimali per offrire la migliore esperienza utente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SELECT_TRANSPORT
Nome descrittivo Selezionare protocolli di trasporto RDP
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP

Questa impostazione di criterio consente di abilitare i programmi RemoteApp per l'uso di grafica avanzata, incluso il supporto per la trasparenza, le anteprime dinamiche e gli spostamenti delle applicazioni senza problemi. Questa impostazione di criterio si applica solo ai programmi RemoteApp e non alle sessioni desktop remoto.

  • Se si abilita o non si configura questa impostazione di criterio, i programmi RemoteApp pubblicati da questo server Host sessione Desktop remoto useranno questi elementi grafici avanzati.

  • Se si disabilita questa impostazione di criterio, i programmi RemoteApp pubblicati da questo server Host sessione Desktop remoto non useranno questi elementi grafici avanzati. È possibile scegliere questa opzione se si scopre che le applicazioni pubblicate come programmi RemoteApp non supportano questi elementi grafici avanzati.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP
Nome descrittivo Usare grafica RemoteFX avanzata per RemoteApp
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fEnableRemoteFXAdvancedRemoteApp
Nome file ADMX TerminalServer.admx

TS_SERVER_AUTH

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AUTH

Questa impostazione di criterio consente di specificare se il client stabilirà una connessione al server Host sessione Desktop remoto quando il client non può autenticare il server Host sessione Desktop remoto.

  • Se si abilita questa impostazione di criterio, è necessario specificare una delle impostazioni seguenti:

Connettersi sempre, anche se l'autenticazione non riesce: il client si connette al server Host sessione Desktop remoto anche se il client non è in grado di autenticare il server Host sessione Desktop remoto.

Avvisa se l'autenticazione non riesce: il client tenta di autenticare il server Host sessione Desktop remoto. Se il server Host sessione Desktop remoto può essere autenticato, il client stabilisce una connessione al server Host sessione Desktop remoto. Se il server Host sessione Desktop remoto non può essere autenticato, all'utente viene richiesto di scegliere se connettersi al server Host sessione Desktop remoto senza autenticare il server Host sessione Desktop remoto.

Non connettersi se l'autenticazione non riesce: il client stabilisce una connessione al server Host sessione Desktop remoto solo se il server Host sessione Desktop remoto può essere autenticato.

  • Se si disabilita o non si configura questa impostazione di criterio, l'impostazione di autenticazione specificata in Connessione Desktop remoto o nel file con estensione rdp determina se il client stabilisce una connessione al server Host sessione Desktop remoto quando il client non può autenticare il server Host sessione Desktop remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_AUTH
Nome descrittivo Configurare l'autenticazione del server per il client
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SERVER_AVC_HW_ENCODE_PREFERRED

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AVC_HW_ENCODE_PREFERRED

Questa impostazione di criterio consente di abilitare il supporto della codifica hardware H.264/AVC per Desktop remoto Connections. Quando si abilita la codifica hardware, se si verifica un errore, si tenterà di usare la codifica software. Se si disabilita o non si configura questo criterio, verrà sempre usata la codifica software.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_AVC_HW_ENCODE_PREFERRED
Nome descrittivo Configurare la codifica hardware H.264/AVC per Desktop remoto Connections
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro AVCHardwareEncodePreferred
Nome file ADMX TerminalServer.admx

TS_SERVER_AVC444_MODE_PREFERRED

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AVC444_MODE_PREFERRED

Questa impostazione dei criteri assegna la priorità alla modalità grafica H.264/AVC 444 per scenari vGPU non RemoteFX. Quando si usa questa impostazione nel server RDP, il server userà H.264/AVC 444 come codec in una connessione RDP 10 in cui sia il client che il server possono usare H.264/AVC 444.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_AVC444_MODE_PREFERRED
Nome descrittivo Assegnare priorità alla modalità grafica H.264/AVC 444 per Desktop remoto Connections
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro AVC444ModePreferred
Nome file ADMX TerminalServer.admx

TS_SERVER_COMPRESSOR

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_COMPRESSOR

Questa impostazione di criterio consente di specificare l'algoritmo di compressione RDP (Remote Desktop Protocol) da usare.

Per impostazione predefinita, i server usano un algoritmo di compressione RDP basato sulla configurazione hardware del server.

  • Se si abilita questa impostazione di criterio, è possibile specificare l'algoritmo di compressione RDP da usare. Se si seleziona l'algoritmo ottimizzato per usare meno memoria, questa opzione richiede meno memoria, ma usa più larghezza di banda di rete. Se si seleziona l'algoritmo ottimizzato per usare meno larghezza di banda di rete, questa opzione usa meno larghezza di banda di rete, ma richiede più memoria. È inoltre disponibile una terza opzione che bilancia l'utilizzo della memoria e la larghezza di banda di rete. In Windows 8 viene usato solo l'algoritmo di compressione che bilancia l'utilizzo della memoria e la larghezza di banda.

È anche possibile scegliere di non usare un algoritmo di compressione RDP. La scelta di non usare un algoritmo di compressione RDP userà più larghezza di banda di rete ed è consigliabile solo se si usa un dispositivo hardware progettato per ottimizzare il traffico di rete. Anche se si sceglie di non usare un algoritmo di compressione RDP, alcuni dati grafici verranno comunque compressi.

  • Se si disabilita o non si configura questa impostazione di criterio, verrà usato l'algoritmo di compressione RDP predefinito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_COMPRESSOR
Nome descrittivo Configurare la compressione per i dati RemoteFX
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SERVER_IMAGE_QUALITY

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_IMAGE_QUALITY

Questa impostazione di criterio consente di specificare la qualità visiva per gli utenti remoti durante la connessione al computer tramite Connessione Desktop remoto. È possibile usare questa impostazione di criterio per bilanciare l'utilizzo della larghezza di banda di rete con la qualità visiva fornita.

  • Se si abilita questa impostazione di criterio e si imposta qualità bassa, La grafica adattiva RemoteFX usa un meccanismo di codifica che genera immagini di bassa qualità. Questa modalità usa la quantità più bassa di larghezza di banda di rete delle modalità di qualità.

  • Se si abilita questa impostazione di criterio e si imposta la qualità su Media, La grafica adattiva RemoteFX usa un meccanismo di codifica che genera immagini di qualità media. Questa modalità offre una migliore qualità grafica rispetto alla bassa qualità e usa una larghezza di banda inferiore rispetto all'alta qualità.

  • Se si abilita questa impostazione di criterio e si imposta la qualità su Alta, La grafica adattiva RemoteFX usa un meccanismo di codifica che genera immagini di alta qualità e usa larghezza di banda di rete moderata.

  • Se si abilita questa impostazione di criterio e si imposta la qualità su Senza perdita di dati, La grafica adattiva RemoteFX usa la codifica senza perdita di dati. In questa modalità l'integrità del colore dei dati grafici non è compromessa. Tuttavia, questa impostazione comporta un aumento significativo del consumo di larghezza di banda di rete. È consigliabile impostarlo solo per casi molto specifici.

  • Se si disabilita o non si configura questa impostazione di criterio, La grafica adattiva RemoteFX usa un meccanismo di codifica che genera immagini di qualità media.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_IMAGE_QUALITY
Nome descrittivo Configurare la qualità dell'immagine per la grafica adattiva RemoteFX
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SERVER_LEGACY_RFX

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_LEGACY_RFX

Questa impostazione di criterio consente di configurare la codifica grafica per l'uso del codec RemoteFX nel server Host sessione Desktop remoto in modo che le sessioni siano compatibili con dispositivi thin client non Windows progettati per Windows Server 2008 R2 SP1. Questi client supportano solo il codec RemoteFX di Windows Server 2008 R2 SP1.

  • Se si abilita questa impostazione di criterio, le sessioni degli utenti in questo server useranno solo il codec RemoteFX di Windows Server 2008 R2 SP1 per la codifica. Questa modalità è compatibile con i dispositivi thin client che supportano solo il codec RemoteFX di Windows Server 2008 R2 SP1.

  • Se disabiliti o non configuri questa impostazione di criterio, i thin client non Windows che supportano solo Il codec RemoteFX di Windows Server 2008 R2 SP1 non saranno in grado di connettersi a questo server. Questa impostazione di criterio si applica solo ai client che usano Remote Desktop Protocol (RDP) 7.1 e non influisce sui client che usano altre versioni RDP.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_LEGACY_RFX
Nome descrittivo Abilitare la codifica RemoteFX per i client RemoteFX progettati per Windows Server 2008 R2 SP1
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fEnableVirtualizedGraphics
Nome file ADMX TerminalServer.admx

TS_SERVER_PROFILE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_PROFILE

Questa impostazione di criterio consente all'amministratore di configurare l'esperienza RemoteFX per i server Host sessione Desktop remoto o Host di virtualizzazione Desktop remoto. Per impostazione predefinita, il sistema sceglierà l'esperienza migliore in base alla larghezza di banda di rete disponibile.

  • Se si abilita questa impostazione di criterio, l'esperienza RemoteFX potrebbe essere impostata su una delle opzioni seguenti:
  1. Consentire al sistema di scegliere l'esperienza per la condizione di rete

  2. Ottimizzare per la scalabilità del server.

  3. Ottimizzare per l'utilizzo minimo della larghezza di banda.

  • Se si disabilita o non si configura questa impostazione di criterio, l'esperienza RemoteFX cambierà dinamicamente in base alla condizione di rete".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_PROFILE
Nome descrittivo Configurare la grafica adattiva RemoteFX
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SERVER_VISEXP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_VISEXP

Questa impostazione di criterio consente di specificare l'esperienza visiva che gli utenti remoti ricevono nelle sessioni di Servizi Desktop remoto. Le sessioni remote nel computer remoto vengono quindi ottimizzate per supportare questa esperienza visiva.

Per impostazione predefinita, le sessioni di Servizi Desktop remoto sono ottimizzate per contenuti multimediali avanzati, ad esempio applicazioni che usano Silverlight o Windows Presentation Foundation.

  • Se si abilita questa impostazione di criterio, è necessario selezionare l'esperienza visiva per cui si desidera ottimizzare le sessioni di Servizi Desktop remoto. È possibile selezionare Rich Multimedia o Text.

  • Se si disabilita o non si configura questa impostazione di criterio, le sessioni di Servizi Desktop remoto sono ottimizzate per i contenuti multimediali avanzati.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_VISEXP
Nome descrittivo Ottimizzare l'esperienza visiva per le sessioni del servizio Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment > RemoteFX per Windows Server 2008 R2
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SERVER_WDDM_GRAPHICS_DRIVER

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_WDDM_GRAPHICS_DRIVER

Questa impostazione di criterio consente di abilitare il driver di visualizzazione grafica WDDM per Desktop remoto Connections.

  • Se si abilita o non si configura questa impostazione di criterio, Desktop remoto Connections userà il driver di visualizzazione grafica WDDM.

  • Se si disabilita questa impostazione di criterio, Desktop remoto Connections NON userà il driver di visualizzazione grafica WDDM. In questo caso, il Connections Desktop remoto userà il driver di visualizzazione grafica XDDM.

Per rendere effettiva questa modifica, è necessario riavviare Windows.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SERVER_WDDM_GRAPHICS_DRIVER
Nome descrittivo Usare il driver di visualizzazione grafica WDDM per Desktop remoto Connections
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fEnableWddmDriver
Nome file ADMX TerminalServer.admx

TS_Session_End_On_Limit_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_Session_End_On_Limit_1

Questa impostazione di criterio specifica se terminare una sessione di Servizi Desktop remoto con timeout anziché disconnetterla.

È possibile usare questa impostazione per indicare a Servizi Desktop remoto di terminare una sessione( ovvero l'utente viene disconnesso e la sessione viene eliminata dal server) dopo aver raggiunto i limiti di tempo per le sessioni attive o inattive. Per impostazione predefinita, Servizi Desktop remoto disconnette le sessioni che raggiungono i relativi limiti di tempo.

I limiti di tempo vengono impostati localmente dall'amministratore del server o tramite Criteri di gruppo. Vedere le impostazioni dei criteri Impostare il limite di tempo per le sessioni attive di Servizi Desktop remoto e Impostare il limite di tempo per le impostazioni dei criteri delle sessioni di Servizi Desktop remoto attive ma inattive.

  • Se si abilita questa impostazione di criterio, Servizi Desktop remoto termina qualsiasi sessione che raggiunge il limite di timeout.

  • Se si disabilita questa impostazione di criterio, Servizi Desktop remoto disconnette sempre una sessione di timeout, anche se diversamente specificato dall'amministratore del server.

  • Se non si configura questa impostazione di criterio, Servizi Desktop remoto disconnette una sessione di timeout, se non diversamente specificato nelle impostazioni locali.

Nota

Questa impostazione di criterio si applica solo ai limiti di timeout impostati in modo esplicito dall'amministratore. Questa impostazione di criterio non si applica agli eventi di timeout che si verificano a causa della connettività o delle condizioni di rete. Questa impostazione viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni sono configurate, l'impostazione Configurazione computer ha la precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_Session_End_On_Limit_1
Nome descrittivo Fine sessione quando vengono raggiunti i limiti di tempo
Posizione Configurazione degli utenti
Percorso Componenti > di Windows - Limiti di tempo per la sessione host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fResetBroken
Nome file ADMX TerminalServer.admx

TS_Session_End_On_Limit_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_Session_End_On_Limit_2

Questa impostazione di criterio specifica se terminare una sessione di Servizi Desktop remoto con timeout anziché disconnetterla.

È possibile usare questa impostazione per indicare a Servizi Desktop remoto di terminare una sessione( ovvero l'utente viene disconnesso e la sessione viene eliminata dal server) dopo aver raggiunto i limiti di tempo per le sessioni attive o inattive. Per impostazione predefinita, Servizi Desktop remoto disconnette le sessioni che raggiungono i relativi limiti di tempo.

I limiti di tempo vengono impostati localmente dall'amministratore del server o tramite Criteri di gruppo. Vedere le impostazioni dei criteri Impostare il limite di tempo per le sessioni attive di Servizi Desktop remoto e Impostare il limite di tempo per le impostazioni dei criteri delle sessioni di Servizi Desktop remoto attive ma inattive.

  • Se si abilita questa impostazione di criterio, Servizi Desktop remoto termina qualsiasi sessione che raggiunge il limite di timeout.

  • Se si disabilita questa impostazione di criterio, Servizi Desktop remoto disconnette sempre una sessione di timeout, anche se diversamente specificato dall'amministratore del server.

  • Se non si configura questa impostazione di criterio, Servizi Desktop remoto disconnette una sessione di timeout, se non diversamente specificato nelle impostazioni locali.

Nota

Questa impostazione di criterio si applica solo ai limiti di timeout impostati in modo esplicito dall'amministratore. Questa impostazione di criterio non si applica agli eventi di timeout che si verificano a causa della connettività o delle condizioni di rete. Questa impostazione viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni sono configurate, l'impostazione Configurazione computer ha la precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_Session_End_On_Limit_2
Nome descrittivo Fine sessione quando vengono raggiunti i limiti di tempo
Posizione Configurazione computer
Percorso Componenti > di Windows - Limiti di tempo per la sessione host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fResetBroken
Nome file ADMX TerminalServer.admx

TS_SESSIONS_Disconnected_Timeout_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Disconnected_Timeout_1

Questa impostazione di criterio consente di configurare un limite di tempo per le sessioni di Servizi Desktop remoto disconnesse.

È possibile usare questa impostazione di criterio per specificare la quantità massima di tempo in cui una sessione disconnessa rimane attiva nel server. Per impostazione predefinita, Servizi Desktop remoto consente agli utenti di disconnettersi da una sessione di Servizi Desktop remoto senza disconnettersi e terminare la sessione.

Quando una sessione è disconnessa, i programmi in esecuzione vengono mantenuti attivi anche se l'utente non è più connesso attivamente. Per impostazione predefinita, queste sessioni disconnesse vengono mantenute per un tempo illimitato nel server.

  • Se si abilita questa impostazione di criterio, le sessioni disconnesse vengono eliminate dal server dopo la quantità di tempo specificata. Per applicare il comportamento predefinito in base al quale le sessioni disconnesse vengono mantenute per un tempo illimitato, selezionare Mai. Se si dispone di una sessione della console, i limiti di tempo di sessione disconnessi non si applicano.

  • Se si disabilita o non si configura questa impostazione di criterio, questa impostazione di criterio non viene specificata a livello di Criteri di gruppo. Per impostazione predefinita, le sessioni disconnesse di Servizi Desktop remoto vengono mantenute per un periodo di tempo illimitato.

Nota

Questa impostazione di criterio viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni dei criteri sono configurate, l'impostazione dei criteri Configurazione computer ha la precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SESSIONS_Disconnected_Timeout_1
Nome descrittivo Impostare il limite di tempo per le sessioni disconnesse
Posizione Configurazione degli utenti
Percorso Componenti > di Windows - Limiti di tempo per la sessione host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SESSIONS_Disconnected_Timeout_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Disconnected_Timeout_2

Questa impostazione di criterio consente di configurare un limite di tempo per le sessioni di Servizi Desktop remoto disconnesse.

È possibile usare questa impostazione di criterio per specificare la quantità massima di tempo in cui una sessione disconnessa rimane attiva nel server. Per impostazione predefinita, Servizi Desktop remoto consente agli utenti di disconnettersi da una sessione di Servizi Desktop remoto senza disconnettersi e terminare la sessione.

Quando una sessione è disconnessa, i programmi in esecuzione vengono mantenuti attivi anche se l'utente non è più connesso attivamente. Per impostazione predefinita, queste sessioni disconnesse vengono mantenute per un tempo illimitato nel server.

  • Se si abilita questa impostazione di criterio, le sessioni disconnesse vengono eliminate dal server dopo la quantità di tempo specificata. Per applicare il comportamento predefinito in base al quale le sessioni disconnesse vengono mantenute per un tempo illimitato, selezionare Mai. Se si dispone di una sessione della console, i limiti di tempo di sessione disconnessi non si applicano.

  • Se si disabilita o non si configura questa impostazione di criterio, questa impostazione di criterio non viene specificata a livello di Criteri di gruppo. Per impostazione predefinita, le sessioni disconnesse di Servizi Desktop remoto vengono mantenute per un periodo di tempo illimitato.

Nota

Questa impostazione di criterio viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni dei criteri sono configurate, l'impostazione dei criteri Configurazione computer ha la precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SESSIONS_Disconnected_Timeout_2
Nome descrittivo Impostare il limite di tempo per le sessioni disconnesse
Posizione Configurazione computer
Percorso Componenti > di Windows - Limiti di tempo per la sessione host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SESSIONS_Idle_Limit_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Idle_Limit_1

Questa impostazione di criterio consente di specificare il tempo massimo per cui una sessione di Servizi Desktop remoto attiva può essere inattiva (senza input utente) prima che venga disconnessa automaticamente.

  • Se si abilita questa impostazione di criterio, è necessario selezionare il limite di tempo desiderato nell'elenco Limite di sessione inattiva. Servizi Desktop remoto disconnetterà automaticamente le sessioni attive ma inattive dopo la quantità di tempo specificata. L'utente riceve un avviso due minuti prima della disconnessione della sessione, che consente all'utente di premere un tasto o spostare il mouse per mantenere attiva la sessione. Se si dispone di una sessione della console, i limiti di tempo di sessione inattivi non si applicano.

  • Se si disabilita o non si configura questa impostazione di criterio, il limite di tempo non viene specificato a livello di Criteri di gruppo. Per impostazione predefinita, Servizi Desktop remoto consente alle sessioni di rimanere attive ma inattive per un periodo di tempo illimitato.

Se si vuole che Servizi Desktop remoto termini anziché disconnettere una sessione quando viene raggiunto il limite di tempo, è possibile configurare l'impostazione dei criteri Configurazione computer\Modelli amministrativi\Componenti di Windows\Servizi Desktop remoto\Host sessione Desktop remoto\Limiti di tempo sessione\Fine sessione quando vengono raggiunti i limiti di tempo.

Nota

Questa impostazione di criterio viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni dei criteri sono configurate, l'impostazione dei criteri Configurazione computer ha la precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SESSIONS_Idle_Limit_1
Nome descrittivo Impostare il limite di tempo per le sessioni di Servizi Desktop remoto attive ma inattive
Posizione Configurazione degli utenti
Percorso Componenti > di Windows - Limiti di tempo per la sessione host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SESSIONS_Idle_Limit_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Idle_Limit_2

Questa impostazione di criterio consente di specificare il tempo massimo per cui una sessione di Servizi Desktop remoto attiva può essere inattiva (senza input utente) prima che venga disconnessa automaticamente.

  • Se si abilita questa impostazione di criterio, è necessario selezionare il limite di tempo desiderato nell'elenco Limite di sessione inattiva. Servizi Desktop remoto disconnetterà automaticamente le sessioni attive ma inattive dopo la quantità di tempo specificata. L'utente riceve un avviso due minuti prima della disconnessione della sessione, che consente all'utente di premere un tasto o spostare il mouse per mantenere attiva la sessione. Se si dispone di una sessione della console, i limiti di tempo di sessione inattivi non si applicano.

  • Se si disabilita o non si configura questa impostazione di criterio, il limite di tempo non viene specificato a livello di Criteri di gruppo. Per impostazione predefinita, Servizi Desktop remoto consente alle sessioni di rimanere attive ma inattive per un periodo di tempo illimitato.

Se si vuole che Servizi Desktop remoto termini anziché disconnettere una sessione quando viene raggiunto il limite di tempo, è possibile configurare l'impostazione dei criteri Configurazione computer\Modelli amministrativi\Componenti di Windows\Servizi Desktop remoto\Host sessione Desktop remoto\Limiti di tempo sessione\Fine sessione quando vengono raggiunti i limiti di tempo.

Nota

Questa impostazione di criterio viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni dei criteri sono configurate, l'impostazione dei criteri Configurazione computer ha la precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SESSIONS_Idle_Limit_2
Nome descrittivo Impostare il limite di tempo per le sessioni di Servizi Desktop remoto attive ma inattive
Posizione Configurazione computer
Percorso Componenti > di Windows - Limiti di tempo per la sessione host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SESSIONS_Limits_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Limits_1

Questa impostazione di criterio consente di specificare il tempo massimo per cui una sessione di Servizi Desktop remoto può essere attiva prima che venga disconnessa automaticamente.

  • Se si abilita questa impostazione di criterio, è necessario selezionare il limite di tempo desiderato nell'elenco Limite sessione attiva. Servizi Desktop remoto disconnetterà automaticamente le sessioni attive dopo la quantità di tempo specificata. L'utente riceve un avviso due minuti prima della disconnessione della sessione di Servizi Desktop remoto, che consente all'utente di salvare i file aperti e chiudere i programmi. Se si dispone di una sessione della console, i limiti di tempo della sessione attiva non si applicano.

  • Se si disabilita o non si configura questa impostazione di criterio, questa impostazione di criterio non viene specificata a livello di Criteri di gruppo. Per impostazione predefinita, Servizi Desktop remoto consente alle sessioni di rimanere attive per un periodo di tempo illimitato.

Se si vuole che Servizi Desktop remoto termini anziché disconnettere una sessione quando viene raggiunto il limite di tempo, è possibile configurare l'impostazione dei criteri Configurazione computer\Modelli amministrativi\Componenti di Windows\Servizi Desktop remoto\Host sessione Desktop remoto\Limiti di tempo sessione\Fine sessione quando vengono raggiunti i limiti di tempo.

Nota

Questa impostazione di criterio viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni dei criteri sono configurate, l'impostazione dei criteri Configurazione computer ha la precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SESSIONS_Limits_1
Nome descrittivo Impostare il limite di tempo per le sessioni attive di Servizi Desktop remoto
Posizione Configurazione degli utenti
Percorso Componenti > di Windows - Limiti di tempo per la sessione host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SESSIONS_Limits_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Limits_2

Questa impostazione di criterio consente di specificare il tempo massimo per cui una sessione di Servizi Desktop remoto può essere attiva prima che venga disconnessa automaticamente.

  • Se si abilita questa impostazione di criterio, è necessario selezionare il limite di tempo desiderato nell'elenco Limite sessione attiva. Servizi Desktop remoto disconnetterà automaticamente le sessioni attive dopo la quantità di tempo specificata. L'utente riceve un avviso due minuti prima della disconnessione della sessione di Servizi Desktop remoto, che consente all'utente di salvare i file aperti e chiudere i programmi. Se si dispone di una sessione della console, i limiti di tempo della sessione attiva non si applicano.

  • Se si disabilita o non si configura questa impostazione di criterio, questa impostazione di criterio non viene specificata a livello di Criteri di gruppo. Per impostazione predefinita, Servizi Desktop remoto consente alle sessioni di rimanere attive per un periodo di tempo illimitato.

Se si vuole che Servizi Desktop remoto termini anziché disconnettere una sessione quando viene raggiunto il limite di tempo, è possibile configurare l'impostazione dei criteri Configurazione computer\Modelli amministrativi\Componenti di Windows\Servizi Desktop remoto\Host sessione Desktop remoto\Limiti di tempo sessione\Fine sessione quando vengono raggiunti i limiti di tempo.

Nota

Questa impostazione di criterio viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni dei criteri sono configurate, l'impostazione dei criteri Configurazione computer ha la precedenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SESSIONS_Limits_2
Nome descrittivo Impostare il limite di tempo per le sessioni attive di Servizi Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows - Limiti di tempo per la sessione host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_SINGLE_SESSION

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SINGLE_SESSION

Questa impostazione di criterio consente di limitare gli utenti a una singola sessione di Servizi Desktop remoto.

  • Se si abilita questa impostazione di criterio, gli utenti che accedono in remoto tramite Servizi Desktop remoto saranno limitati a una singola sessione (attiva o disconnessa) in tale server. Se l'utente lascia la sessione in uno stato disconnesso, l'utente si riconnette automaticamente a tale sessione all'accesso successivo.

  • Se si disabilita questa impostazione di criterio, gli utenti possono stabilire connessioni remote simultanee illimitate tramite Servizi Desktop remoto.

  • Se non si configura questa impostazione di criterio, questa impostazione di criterio non viene specificata a livello di Criteri di gruppo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SINGLE_SESSION
Nome descrittivo Limitare gli utenti di Servizi Desktop remoto a una singola sessione di Servizi Desktop remoto
Posizione Configurazione computer
Percorso Componenti >> di Windows Host sessione Desktop remoto di Servizi > Desktop remoto Connections
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fSingleSessionPerUser
Nome file ADMX TerminalServer.admx

TS_SMART_CARD

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SMART_CARD

Questa impostazione di criterio consente di controllare il reindirizzamento dei dispositivi smart card in una sessione di Servizi Desktop remoto.

  • Se si abilita questa impostazione di criterio, gli utenti di Servizi Desktop remoto non possono usare una smart card per accedere a una sessione di Servizi Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, è consentito il reindirizzamento del dispositivo smart card. Per impostazione predefinita, Servizi Desktop remoto reindirizza automaticamente i dispositivi smart card alla connessione.

Nota

Il computer client deve eseguire almeno Microsoft Windows 2000 Server o almeno Microsoft Windows XP Professional e il server di destinazione deve essere aggiunto a un dominio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_SMART_CARD
Nome descrittivo Non consentire il reindirizzamento del dispositivo smart card
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fEnableSmartCard
Nome file ADMX TerminalServer.admx

TS_START_PROGRAM_1

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_START_PROGRAM_1

Configura Servizi Desktop remoto per l'esecuzione automatica di un programma specificato alla connessione.

È possibile utilizzare questa impostazione per specificare un programma da eseguire automaticamente quando un utente accede a un computer remoto.

Per impostazione predefinita, le sessioni di Servizi Desktop remoto consentono l'accesso al desktop windows completo, a meno che non sia diversamente specificato con questa impostazione, dall'amministratore del server o dall'utente nella configurazione della connessione client. L'abilitazione di questa impostazione sostituisce le impostazioni "Avvia programma" impostate dall'amministratore o dall'utente del server. Il menu Start e Desktop di Windows non vengono visualizzati e quando l'utente esce dal programma la sessione viene disconnesso automaticamente.

Per usare questa impostazione, in Percorso programma e nome file digitare il percorso completo e il nome file del file eseguibile da eseguire quando l'utente accede. Se necessario, in Directory di lavoro digitare il percorso completo della directory iniziale per il programma. Se si lascia vuota la directory di lavoro, il programma viene eseguito con la directory di lavoro predefinita. Se il percorso del programma, il nome file o la directory di lavoro specificati non è il nome di una directory valida, la connessione al server Host sessione Desktop remoto non riesce con un messaggio di errore.

Se lo stato è impostato su Abilitato, le sessioni di Servizi Desktop remoto eseguono automaticamente il programma specificato e usano la directory di lavoro specificata (o la directory predefinita del programma, se la directory di lavoro non è specificata) come directory di lavoro per il programma.

Se lo stato è impostato su Disabilitato o Non configurato, le sessioni di Servizi Desktop remoto iniziano con il desktop completo, a meno che l'amministratore del server o l'utente non specifichi diversamente. Vedere l'impostazione "Configurazione computer\Modelli amministrativi\Sistema\Accesso\Esegui questi programmi all'accesso utente".

Nota

Questa impostazione viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni sono configurate, l'impostazione Configurazione computer esegue l'override.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_START_PROGRAM_1
Nome descrittivo Avviare un programma alla connessione
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fInheritInitialProgram
Nome file ADMX TerminalServer.admx

TS_START_PROGRAM_2

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_START_PROGRAM_2

Configura Servizi Desktop remoto per l'esecuzione automatica di un programma specificato alla connessione.

È possibile utilizzare questa impostazione per specificare un programma da eseguire automaticamente quando un utente accede a un computer remoto.

Per impostazione predefinita, le sessioni di Servizi Desktop remoto consentono l'accesso al desktop windows completo, a meno che non sia diversamente specificato con questa impostazione, dall'amministratore del server o dall'utente nella configurazione della connessione client. L'abilitazione di questa impostazione sostituisce le impostazioni "Avvia programma" impostate dall'amministratore o dall'utente del server. Il menu Start e Desktop di Windows non vengono visualizzati e quando l'utente esce dal programma la sessione viene disconnesso automaticamente.

Per usare questa impostazione, in Percorso programma e nome file digitare il percorso completo e il nome file del file eseguibile da eseguire quando l'utente accede. Se necessario, in Directory di lavoro digitare il percorso completo della directory iniziale per il programma. Se si lascia vuota la directory di lavoro, il programma viene eseguito con la directory di lavoro predefinita. Se il percorso del programma, il nome file o la directory di lavoro specificati non è il nome di una directory valida, la connessione al server Host sessione Desktop remoto non riesce con un messaggio di errore.

Se lo stato è impostato su Abilitato, le sessioni di Servizi Desktop remoto eseguono automaticamente il programma specificato e usano la directory di lavoro specificata (o la directory predefinita del programma, se la directory di lavoro non è specificata) come directory di lavoro per il programma.

Se lo stato è impostato su Disabilitato o Non configurato, le sessioni di Servizi Desktop remoto iniziano con il desktop completo, a meno che l'amministratore del server o l'utente non specifichi diversamente. Vedere l'impostazione "Configurazione computer\Modelli amministrativi\Sistema\Accesso\Esegui questi programmi all'accesso utente".

Nota

Questa impostazione viene visualizzata sia in Configurazione computer che in Configurazione utente. Se entrambe le impostazioni sono configurate, l'impostazione Configurazione computer esegue l'override.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_START_PROGRAM_2
Nome descrittivo Avviare un programma alla connessione
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_TEMP_DELETE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TEMP_DELETE

Questa impostazione di criterio specifica se Servizi Desktop remoto conserva le cartelle temporanee per sessione di un utente alla disconnessione.

È possibile usare questa impostazione per gestire le cartelle temporanee specifiche della sessione di un utente in un computer remoto, anche se l'utente si disconnette da una sessione. Per impostazione predefinita, Servizi Desktop remoto elimina le cartelle temporanee di un utente quando l'utente si disconnette.

  • Se si abilita questa impostazione di criterio, le cartelle temporanee per sessione di un utente vengono mantenute quando l'utente si disconnette da una sessione.

  • Se si disabilita questa impostazione di criterio, le cartelle temporanee vengono eliminate quando un utente si disconnette, anche se l'amministratore del server specifica diversamente.

  • Se non si configura questa impostazione di criterio, Servizi Desktop remoto elimina le cartelle temporanee dal computer remoto alla disconnessione, a meno che non venga specificato diversamente dall'amministratore del server.

Nota

Questa impostazione ha effetto solo se nel server sono in uso cartelle temporanee per sessione. Se si abilita l'impostazione non usare cartelle temporanee per sessione, questa impostazione di criterio non ha alcun effetto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_TEMP_DELETE
Nome descrittivo Non eliminare cartelle temporanee all'uscita
Posizione Configurazione computer
Percorso Componenti > di Windows Cartelle temporanee dell'host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro DeleteTempDirsOnExit
Nome file ADMX TerminalServer.admx

TS_TEMP_PER_SESSION

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TEMP_PER_SESSION

Questa impostazione di criterio consente di impedire a Servizi Desktop remoto di creare cartelle temporanee specifiche della sessione.

È possibile usare questa impostazione di criterio per disabilitare la creazione di cartelle temporanee separate in un computer remoto per ogni sessione. Per impostazione predefinita, Servizi Desktop remoto crea una cartella temporanea separata per ogni sessione attiva che un utente gestisce in un computer remoto. Queste cartelle temporanee vengono create nel computer remoto in una cartella Temp nella cartella del profilo dell'utente e vengono denominate con il sessionid.

  • Se si abilita questa impostazione di criterio, le cartelle temporanee per sessione non vengono create. I file temporanei di un utente per tutte le sessioni nel computer remoto vengono invece archiviati in una cartella Temp comune nella cartella del profilo dell'utente nel computer remoto.

  • Se si disabilita questa impostazione di criterio, vengono sempre create cartelle temporanee per sessione, anche se l'amministratore del server specifica diversamente.

  • Se non si configura questa impostazione di criterio, vengono create cartelle temporanee per sessione, a meno che l'amministratore del server non specifichi diversamente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_TEMP_PER_SESSION
Nome descrittivo Non usare cartelle temporanee per sessione
Posizione Configurazione computer
Percorso Componenti > di Windows Cartelle temporanee dell'host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro PerSessionTempDir
Nome file ADMX TerminalServer.admx

TS_TIME_ZONE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TIME_ZONE

Questa impostazione di criterio determina se il computer client reindirizza le impostazioni del fuso orario alla sessione di Servizi Desktop remoto.

  • Se si abilita questa impostazione di criterio, i client che sono in grado di reindirizzare il fuso orario inviano le informazioni sul fuso orario al server. L'ora di base del server viene quindi usata per calcolare l'ora di sessione corrente (ora sessione corrente = ora di base del server + fuso orario client).

  • Se si disabilita o non si configura questa impostazione di criterio, il computer client non reindirizza le informazioni sul fuso orario e il fuso orario della sessione è uguale al fuso orario del server.

Nota

Il reindirizzamento del fuso orario è possibile solo quando ci si connette almeno a un server terminal di Microsoft Windows Server 2003 con un client che usa RDP 5.1 e versioni successive.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_TIME_ZONE
Nome descrittivo Consenti reindirizzamento fuso orario
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fEnableTimeZoneRedirection
Nome file ADMX TerminalServer.admx

TS_TSCC_PERMISSIONS_POLICY

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TSCC_PERMISSIONS_POLICY

Questa impostazione di criterio specifica se disabilitare i diritti di amministratore per personalizzare le autorizzazioni di sicurezza per il server Host sessione Desktop remoto.

È possibile usare questa impostazione per impedire agli amministratori di apportare modifiche ai gruppi di utenti autorizzati a connettersi in remoto al server Host sessione Desktop remoto. Per impostazione predefinita, gli amministratori sono in grado di apportare tali modifiche.

  • Se si abilita questa impostazione di criterio, i descrittori di sicurezza predefiniti per i gruppi esistenti nel server Host sessione Desktop remoto non possono essere modificati. Tutti i descrittori di sicurezza sono di sola lettura.

  • Se si disabilita o non si configura questa impostazione di criterio, gli amministratori del server dispongono di autorizzazioni complete di lettura/scrittura per i descrittori di sicurezza utente tramite il provider WMI sessione Desktop remoto.

Nota

Il metodo preferito per gestire l'accesso utente consiste nell'aggiungere un utente al gruppo Utenti desktop remoto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_TSCC_PERMISSIONS_POLICY
Nome descrittivo Non consentire agli amministratori locali di personalizzare le autorizzazioni
Posizione Configurazione computer
Percorso Componenti > di Windows Sicurezza host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fWritableTSCCPermTab
Nome file ADMX TerminalServer.admx

TS_TURNOFF_SINGLEAPP

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TURNOFF_SINGLEAPP

Questa impostazione di criterio determina se il desktop viene sempre visualizzato dopo la connessione di un client a un computer remoto o l'esecuzione di un programma iniziale. Può essere usato per richiedere che il desktop venga visualizzato dopo che un client si connette a un computer remoto, anche se un programma iniziale è già specificato nel profilo utente predefinito, connessione Desktop remoto, client di Servizi Desktop remoto o tramite Criteri di gruppo.

  • Se si abilita questa impostazione di criterio, il desktop viene sempre visualizzato quando un client si connette a un computer remoto. Questa impostazione di criterio sostituisce tutte le impostazioni dei criteri del programma iniziali.

  • Se si disabilita o non si configura questa impostazione di criterio, è possibile specificare un programma iniziale che viene eseguito nel computer remoto dopo la connessione del client al computer remoto. Se non viene specificato un programma iniziale, il desktop viene sempre visualizzato nel computer remoto dopo la connessione del client al computer remoto.

Nota

Se questa impostazione di criterio è abilitata, l'impostazione dei criteri "Avvia un programma alla connessione" viene ignorata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_TURNOFF_SINGLEAPP
Nome descrittivo Mostra sempre il desktop alla connessione
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Remote Session Environment
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro fTurnOffSingleAppMode
Nome file ADMX TerminalServer.admx

TS_UIA

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_UIA

Questa impostazione di criterio determina se le applicazioni client di Automazione interfaccia utente in esecuzione nel computer locale possono accedere agli elementi dell'interfaccia utente nel server.

Automazione interfaccia utente offre ai programmi l'accesso alla maggior parte degli elementi dell'interfaccia utente, che consente di usare prodotti di assistive technology come Lente di ingrandimento e Assistente vocale che devono interagire con l'interfaccia utente per funzionare correttamente. Le informazioni sull'interfaccia utente consentono anche agli script di test automatizzati di interagire con l'interfaccia utente.

Le sessioni di Desktop remoto non supportano attualmente il reindirizzamento Automazione interfaccia utente.

  • Se si abilita o non si configura questa impostazione di criterio, qualsiasi client Automazione interfaccia utente nel computer locale può interagire con le app remote. Ad esempio, è possibile usare i client Assistente vocale e Lente di ingrandimento del computer locale per interagire con l'interfaccia utente in una pagina Web aperta in una sessione remota.

  • Se si disabilita questa impostazione di criterio, Automazione interfaccia utente client in esecuzione nel computer locale non può interagire con le app remote.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_UIA
Nome descrittivo Consenti reindirizzamento Automazione interfaccia utente
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro EnableUiaRedirection
Nome file ADMX TerminalServer.admx

TS_USB_REDIRECTION_DISABLE

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USB_REDIRECTION_DISABLE

Questa impostazione di criterio consente di consentire il reindirizzamento RDP di altri dispositivi USB RemoteFX supportati da questo computer. I dispositivi USB RemoteFX reindirizzati non saranno disponibili per l'utilizzo locale nel computer.

  • Se si abilita questa impostazione di criterio, è possibile scegliere di concedere la possibilità di reindirizzare altri dispositivi USB RemoteFX supportati tramite RDP a tutti gli utenti o solo agli utenti che si trovano nel gruppo Administrators nel computer.

  • Se si disabilita o non si configura questa impostazione di criterio, altri dispositivi USB RemoteFX supportati non sono disponibili per il reindirizzamento RDP usando alcun account utente.

Per rendere effettiva questa modifica, è necessario riavviare Windows.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_USB_REDIRECTION_DISABLE
Nome descrittivo Consenti il reindirizzamento RDP di altri dispositivi USB RemoteFX supportati da questo computer
Posizione Configurazione computer
Percorso Componenti > di Windows Remote Desktop Services > Remote Desktop Connection Client > RemoteFX USB Device Redirection
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
Nome file ADMX TerminalServer.admx

TS_USER_AUTHENTICATION_POLICY

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_AUTHENTICATION_POLICY

Questa impostazione di criterio consente di specificare se richiedere l'autenticazione utente per le connessioni remote al server Host sessione Desktop remoto tramite l'autenticazione a livello di rete. Questa impostazione di criterio migliora la sicurezza richiedendo che l'autenticazione utente venga eseguita in precedenza nel processo di connessione remota.

  • Se si abilita questa impostazione di criterio, solo i computer client che supportano l'autenticazione a livello di rete possono connettersi al server Host sessione Desktop remoto.

Per determinare se un computer client supporta l'autenticazione a livello di rete, avviare Connessione Desktop remoto nel computer client, fare clic sull'icona nell'angolo superiore sinistro della finestra di dialogo Connessione Desktop remoto e quindi fare clic su Informazioni su. Nella finestra di dialogo Informazioni sulla connessione Desktop remoto cercare la frase Autenticazione a livello di rete supportata.

  • Se si disabilita questa impostazione di criterio, l'autenticazione a livello di rete non è necessaria per l'autenticazione utente prima di consentire connessioni remote al server Host sessione Desktop remoto.

  • Se non si configura questa impostazione di criterio, verrà applicata l'impostazione locale nel computer di destinazione. In Windows Server 2012 e Windows 8, l'autenticazione a livello di rete viene applicata per impostazione predefinita.

Importante

La disabilitazione di questa impostazione di criterio offre meno sicurezza perché l'autenticazione utente verrà eseguita più avanti nel processo di connessione remota.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_USER_AUTHENTICATION_POLICY
Nome descrittivo Richiedere l'autenticazione utente per le connessioni remote tramite l'autenticazione a livello di rete
Posizione Configurazione computer
Percorso Componenti > di Windows Sicurezza host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro UserAuthentication
Nome file ADMX TerminalServer.admx

TS_USER_HOME

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_HOME

Specifica se Servizi Desktop remoto usa la condivisione di rete o il percorso di directory locale specificato come radice della home directory dell'utente per una sessione di Servizi Desktop remoto.

Per usare questa impostazione, selezionare il percorso della home directory (rete o locale) dall'elenco a discesa Percorso. Se si sceglie di inserire la directory in una condivisione di rete, digitare il percorso radice della directory principale nel formato \NomeComputer\NomeCondizione e quindi selezionare la lettera di unità a cui si vuole eseguire il mapping della condivisione di rete.

Se si sceglie di mantenere la home directory nel computer locale, digitare il percorso radice di Home Dir nel formato "Unità:\Percorso" (senza virgolette), senza variabili di ambiente o puntini di sospensione. Non specificare un segnaposto per l'alias utente, perché Servizi Desktop remoto lo aggiunge automaticamente all'accesso.

Nota

Il campo Lettera unità viene ignorato se si sceglie di specificare un percorso locale. Se si sceglie di specificare un percorso locale ma quindi digitare il nome di una condivisione di rete in Home Dir Root Path, Servizi Desktop remoto inserisce le directory home degli utenti nel percorso di rete.

Se lo stato è impostato su Abilitato, Servizi Desktop remoto crea la home directory dell'utente nel percorso specificato nel computer locale o nella rete. Il percorso della home directory per ogni utente è il percorso radice home dir specificato e l'alias dell'utente.

Se lo stato è impostato su Disabilitato o Non configurato, la home directory dell'utente è quella specificata nel server.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_USER_HOME
Nome descrittivo Impostare la home directory utente di Servizi Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Profili host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

TS_USER_MANDATORY_PROFILES

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_MANDATORY_PROFILES

Questa impostazione di criterio consente di specificare se Servizi Desktop remoto usa un profilo obbligatorio per tutti gli utenti che si connettono in remoto al server Host sessione Desktop remoto.

  • Se si abilita questa impostazione di criterio, Servizi Desktop remoto usa il percorso specificato nell'impostazione dei criteri "Imposta percorso per profilo utente mobile di Servizi Desktop remoto" come cartella radice per il profilo utente obbligatorio. Tutti gli utenti che si connettono in remoto al server Host sessione Desktop remoto usano lo stesso profilo utente.

  • Se si disabilita o non si configura questa impostazione di criterio, i profili utente obbligatori non vengono usati dagli utenti che si connettono in remoto al server Host sessione Desktop remoto.

Nota

Per rendere effettiva questa impostazione di criterio, è anche necessario abilitare e configurare l'impostazione del criterio "Imposta percorso per profilo utente mobile di Servizi Desktop remoto".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_USER_MANDATORY_PROFILES
Nome descrittivo Usare i profili obbligatori nel server Host sessione Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Profili host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome del valore del registro WFDontAppendUserNameToProfile
Nome file ADMX TerminalServer.admx

TS_USER_PROFILES

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041.1202] e versioni successive
✅Windows 10, versione 2009 [10.0.19042.1202] e versioni successive
✅Windows 10, versione 21H1 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_PROFILES

Questa impostazione di criterio consente di specificare il percorso di rete usato da Servizi Desktop remoto per i profili utente mobili.

Per impostazione predefinita, Servizi Desktop remoto archivia tutti i profili utente in locale nel server Host sessione Desktop remoto. È possibile usare questa impostazione di criterio per specificare una condivisione di rete in cui i profili utente possono essere archiviati centralmente, consentendo a un utente di accedere allo stesso profilo per le sessioni in tutti i server Host sessione Desktop remoto configurati per l'uso della condivisione di rete per i profili utente.

  • Se si abilita questa impostazione di criterio, Servizi Desktop remoto usa il percorso specificato come directory radice per tutti i profili utente. I profili sono contenuti in sottocartelle denominate per il nome dell'account di ogni utente.

Per configurare questa impostazione di criterio, digitare il percorso della condivisione di rete nel formato \NomeComputer\NomeCondizione. Non specificare un segnaposto per il nome dell'account utente, perché Servizi Desktop remoto lo aggiunge automaticamente quando l'utente accede e viene creato il profilo. Se la condivisione di rete specificata non esiste, Servizi Desktop remoto visualizza un messaggio di errore nel server Host sessione Desktop remoto e archivia i profili utente in locale nel server Host sessione Desktop remoto.

  • Se si disabilita o non si configura questa impostazione di criterio, i profili utente vengono archiviati in locale nel server Host sessione Desktop remoto. È possibile configurare il percorso del profilo di un utente nella scheda Profilo di Servizi Desktop remoto della finestra di dialogo Proprietà account dell'utente.

Nota:

  1. I profili utente mobili abilitati dall'impostazione dei criteri si applicano solo alle connessioni di Servizi Desktop remoto. Un utente potrebbe anche avere un profilo utente mobile di Windows configurato. Il profilo utente mobile di Servizi Desktop remoto ha sempre la precedenza in una sessione di Servizi Desktop remoto.

  2. Per configurare un profilo utente mobile di Servizi Desktop remoto obbligatorio per tutti gli utenti che si connettono in remoto al server Host sessione Desktop remoto, usare questa impostazione di criterio insieme all'impostazione del criterio "Usa profili obbligatori nel server Host sessione Desktop remoto" disponibile in Configurazione computer\Modelli amministrativi\Componenti di Windows\Servizi Desktop remoto\Host sessione Desktop remoto\Profili. Il percorso impostato nell'impostazione del criterio "Imposta percorso per profilo utente mobile di Servizi Desktop remoto" deve contenere il profilo obbligatorio.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome TS_USER_PROFILES
Nome descrittivo Impostare il percorso per il profilo utente mobile di Servizi Desktop remoto
Posizione Configurazione computer
Percorso Componenti > di Windows Profili host > sessione Desktop remoto di Servizi > Desktop remoto
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nome file ADMX TerminalServer.admx

Provider del servizio di configurazione dei criteri