/
/

Guida completa: Come avviare e arrestare i servizi Windows da remoto su diversi dispositivi

di Lauren Ballejos, IT Editorial Expert   |  
translated by Sergio Oricci
Avviare e arrestare servizi Windows da remoto

Riepilogo

Questo post del blog NinjaOne offre un elenco completo di comandi CMD di base e un’analisi approfondita dei comandi di Windows con oltre 70 comandi cmd essenziali sia per i principianti che per gli utenti avanzati. La guida si propone si piegare in modo pratico i comandi del prompt dei comandi per la gestione dei file, la navigazione nelle directory, la risoluzione dei problemi di rete, le operazioni su disco e l’automazione, con esempi reali per migliorare la produttività. Che tu voglia imparare i comandi cmd fondamentali o padroneggiare gli strumenti avanzati della CLI di Windows, questa guida ti aiuterà a utilizzare il Prompt dei comandi in modo più efficace.

Punti chiave

  • Puoi avviare o arrestare un servizio di Windows da remoto utilizzando PowerShell, Windows Management Instrumentation (WMI) o il Remote Desktop Protocol (RDP).
  • L’utilizzo del comando PowerShell Invoke-Command con Start-Service o Stop-Service rappresenta il metodo più efficiente e consente di agire su più macchine contemporaneamente con un unico comando.
  • Prima di utilizzare PowerShell Remoting, devi abilitarlo sul computer remoto eseguendo il comando Enable-PSRemoting -Force e assicurarti che la regola di Windows Firewall richiesta per WinRM sia abilitata.
  • WMI ti consente di utilizzare la consueta console Gestione servizi di Windows per controllare i servizi su un computer remoto come se ti trovassi direttamente davanti ad esso.
  • Per gli ambienti enterprise, una soluzione di monitoraggio e gestione da remoto (RMM) come NinjaOne offre visibilità centralizzata e automazione su tutto il parco dispositivi.

Questa guida illustra come avviare e arrestare da remoto i servizi di Windows, e come configurare i servizi di Windows su più dispositivi tramite PowerShell, Gestione servizi di Windows o Desktop remoto. Inoltre, analizzeremo il motivo per cui è importante implementare strumenti per la gestione dei servizi Windows per una gestione remota sicura in un ambiente enterprise.

Qui puoi trovare il video Guida completa: Come avviare e arrestare un servizio di Windows da remoto su più dispositivi.

Informazioni sulla gestione remota dei servizi Windows

I servizi Windows sono programmi che vengono eseguiti in background e non richiedono l’intervento dell’utente. Non hanno una finestra di applicazione o un’icona sulla barra delle applicazioni, quindi sono per lo più nascosti alla vista. Il loro scopo è quello di fornire le funzionalità del sistema fin dall’avvio del computer, compresi elementi come l’audio e la rete integrati nel sistema operativo Windows e il software installato dall’utente, come gli antivirus e le VPN.

I servizi di Windows possono essere gestiti da remoto; potrai infatti avviare e arrestare i servizi tramite una connessione di rete. Questo è utile negli scenari aziendali di livello enterprise e corporate e nell’amministrazione IT (per esempio, per avviare un servizio VPN su un computer remoto dopo che è stato installato), ma anche per gli utenti domestici con più dispositivi Windows su cui vogliono mantenere il controllo.

Esistono diversi metodi nativi per avviare/arrestare i servizi Windows da remoto, tra cui l’utilizzo di PowerShell, Windows Management Instrumentation (WMI) e Remote Desktop Protocol (RDP).

Come trovare il nome di un servizio Windows

Per avviare o arrestare un servizio di Windows, devi conoscerne il nome. È possibile trovarlo in Gestione servizi Windows seguendo i seguenti passaggi:

  • Clicca con il tasto destro del mouse sul menu Start .
  • Clicca su Esegui.
  • Digita services.msc e premi invio per avviare Windows Services Manager.
  • Verranno mostrati tutti i servizi configurati. Questo funziona anche quando si utilizzano i passaggi remoti di Windows Management Instrumentation (WMI) illustrati di seguito.

Se sei abituato a usare PowerShell, puoi eseguire il seguente comando per elencare tutti i servizi, attraverso il cmdlet Get-Service :

Get-Service | Sort-Object Name

Tieni presente che il nome del servizio può essere diverso dal nome visualizzato.

Gestisci i servizi di Windows da qualsiasi luogo grazie alle funzionalità di gestione remota centralizzata di NinjaOne.

Guarda una demo e scopri le funzionalità di NinjaOne RMM

Prerequisiti

Prima di provare ad avviare o arrestare un servizio di Windows da remoto, assicurati che siano soddisfatti i seguenti requisiti:

  • Entrambi i computer devono trovarsi sulla stessa rete o essere collegati tramite VPN. La gestione dei servizi da remoto si basa sulla connettività di rete tra i computer locali e quelli remoti.
  • Devi disporre delle credenziali di amministratore sul computer remoto. Gli account utente standard non dispongono dell’autorizzazione necessaria per gestire i servizi da remoto.
  • Il computer remoto deve essere acceso e raggiungibile. Puoi verificarlo eseguendo il comando ping COMPUTER_NAME dal tuo computer locale prima di tentare la connessione.
  • Il Firewall di Windows sul computer remoto deve consentire il traffico relativo alla gestione remota. Le porte e le regole specifiche necessarie dipenderanno dal metodo utilizzato e sono illustrate in ciascuna delle sezioni riportate di seguito.
  • È necessario conoscere il nome o l’indirizzo IP del computer remoto. Questo ti servirà per stabilire una connessione utilizzando uno qualsiasi dei metodi descritti in questa guida.

Come avviare e arrestare un servizio Windows da remoto utilizzando PowerShell

Uno dei modi più efficaci per avviare o arrestare un servizio di Windows da remoto è utilizzare PowerShell. Prima di procedere, devi abilitare PowerShell Remoting sul computer remoto eseguendo il seguente comando.

Enable-PSRemoting -Force

Eseguendo il cmdlet Enable-PSRemoting con l’opzione -Force , non ti verrà richiesta la conferma.

È fondamentale leggere e comprendere i comandi PowerShell prima di eseguirli, per evitare di eseguire accidentalmente un’azione che potrebbe danneggiare il sistema.

Nelle versioni di Windows non server, il comando Enable-PSRemoting crea automaticamente una regola del Firewall di Windows che consente la gestione remota, ma limita l’accesso esclusivamente alla sottorete locale. Per abilitare questa regola e consentire l’accesso remoto da qualsiasi postazione, esegui il seguente comando PowerShell sul computer remoto:

Set-NetFirewallRule -Name “WINRM-HTTP-In-TCP-PUBLIC” -RemoteAddress Any

Nota: Il nome della regola del firewall può variare a seconda della versione di Windows in uso. Esegui prima il comando Get-NetFirewallRule -Name “WINRM*” per verificare il nome esatto della regola sul tuo sistema.

Infine, richiedi l’inserimento di un prompt per le credenziali ed esegui il comando Start-Service da remoto per avviare un servizio:

$credentials = Get-Credential

Invoke-Command -ComputerName “COMPUTER_NAME” -ScriptBlock {

Start-Service -Name “SERVICE_NAME”

} -Credential $credentials

Nel comando precedente, dovrai sostituire:

  • COMPUTER_NAME con il nome di rete del computer remoto su cui vuoi avviare il servizio.
  • SERVICE_NAME con il nome del servizio che vuoi avviare.

Se vuoi arrestare un servizio, sostituisci il cmdlet Start-Service con Stop-Service

$credentials = Get-Credential

Invoke-Command -ComputerName “COMPUTER_NAME” -ScriptBlock {

Stop-Service -Name “SERVICE_NAME”

} -Credential $credentials

In entrambi gli esempi di avvio/arresto di cui sopra, il cmdlet Get-Credential viene utilizzato per richiedere all’utente il nome utente e la password del computer remoto.

Poi, Invoke-Command per inviare un blocco di codice (usando il parametro -Scriptblock e il codice circondato da parentesi graffe) contenente il cmdlet Stop- Start-Service , insieme alla variabile $credentials precedentemente memorizzata.

Come avviare o arrestare un servizio su più PC Windows

I comandi PowerShell di cui sopra possono essere adattati per essere eseguiti su più macchine Windows remote contemporaneamente, consentendo di avviare e arrestare i servizi su tutte con un unico comando:

$computers = “COMPUTER_NAME_1”, “COMPUTER_NAME_2”, “COMPUTER_NAME_3”

$credentials = Get-Credential

Invoke-Command -ComputerName $computer -ScriptBlock {

Stop-Service -Name “SERVICE_NAME”

} -Credential $credentials

Sopra, è stato riportato un elenco dei nomi di rete dei computer remoti nella variabile $computers . Questa variabile viene quindi passata al parametro -ComputerName in Invoke-Command (anziché passare il nome di un singolo computer come negli esempi precedenti). Il comando verrà inviato a tutti i computer ed eseguito. Ciò dipende tuttavia dal fatto che le credenziali utente fornite corrispondano a tutti i computer elencati.

Come avviare e arrestare il servizio di Windows da remoto utilizzando Windows Management Instrumentation (WMI)

La console di gestione dei servizi di Windows, utilizzata per individuare i nomi dei servizi, come menzionato in precedenza in questo articolo, può essere impiegata anche per gestire in remoto i servizi di Windows.

Prima di effettuare la connessione, assicurati che sul computer remoto siano abilitati i servizi RPC (Remote Procedure Call) e WMI (Windows Management Instrumentation) e che il firewall sia configurato in modo da consentire la gestione remota dei servizi.

Per farlo, clicca su “Azione” nella barra dei menu, quindi su “Connettiti a un altro computer”. In alternativa, puoi cliccare con il tasto destro del mouse su “Servizi (locali)” e selezionare “Connettiti a un altro computer”.

Per farlo, clicca su Azione nella barra dei menu, quindi su Connetti a un altro computer...

Ti verrà quindi richiesto di inserire il nome di rete del computer remoto a cui collegarsi. WMI consente di utilizzare la Gestione dei servizi di Windows per controllare i servizi sul computer remoto, proprio come se avessi eseguito il comando services.msc direttamente su quel computer.

Ti verrà quindi richiesto di inserire il nome di rete del computer remoto a cui collegarsi.

Una volta connesso, potrai visualizzare l’elenco dei servizi e cliccare con il tasto destro del mouse su di essi per arrestarli o avviarli.

Utilizzo del protocollo RDP (Remote Desktop Protocol) per l’amministrazione IT remota

Windows contiene una funzionalità di desktop remoto integrata. Usando questo strumento avrai una visione completa del desktop del computer remoto, con il pieno controllo della tastiera e del mouse, proprio come se tu fossi seduto di fronte ad esso.

Ciò ti consente di utilizzare tutti gli strumenti di gestione dei servizi locali, tra cui la console di Windows Services Manager e PowerShell.

Nota sulla sicurezza: Poiché RDP è spesso oggetto di attacchi, è buona norma utilizzarlo tramite una VPN o limitarne l’accesso esclusivamente agli indirizzi IP attendibili, anziché esporlo direttamente a Internet.

Per collegarti a un computer Windows utilizzando Remote Desktop, segui la nostra guida che trovi qui.

Casi d’uso per la gestione remota dei servizi Windows

Esistono diversi scenari comuni per la gestione dei servizi Windows in remoto:

  • Gestione dei servizi di Windows nelle reti di piccole dimensioni: Le reti di piccoli uffici e domestiche possono in genere essere gestite utilizzando strumenti nativi di Windows, come Remote Desktop o PowerShell. Sebbene Remote Desktop funzioni bene per interventi di manutenzione occasionali, diventa meno efficiente quando si devono gestire più computer singolarmente.
  • Gestione dei servizi di Windows su reti di medie dimensioni: Nelle reti di medie dimensioni, l’utilizzo degli strumenti WMI e degli strumenti di amministrazione di Windows può semplificare le operazioni IT e rendere più efficiente la gestione dei computer remoti, compresa l’esecuzione dei servizi.
  • Gestione remota dei servizi Windows su reti di livello enterprise: Nel settore dell’istruzione e nelle reti aziendali di grandi dimensioni, in particolare in quelle in cui gli utenti possono utilizzare i propri dispositivi (BYOD) o lavorare da remoto tramite VPN, garantire la sicurezza e l’usabilità dei dispositivi Windows può rappresentare una sfida. Il monitoraggio e la gestione da remoto (RMM) possono essere d’aiuto fornendo una piattaforma di gestione unificata e automatizzata per tutti i tuoi dispositivi tramite una soluzione end-to-end.

Il metodo da utilizzare dipenderà probabilmente dal fatto che si tratti di un’operazione una tantum o che tu debba avviare e arrestare regolarmente i servizi di Windows su più computer.

Scripting e automazione svolgono un ruolo fondamentale nella gestione efficiente dei parchi dispositivi Windows. Per esempio, se riavvii costantemente i servizi sui computer remoti, potrai utilizzare il comando PowerShell mostrato nell’esempio precedente in uno script che verrà eseguito periodicamente.

Con gli strumenti di automazione di NinjaOne, puoi risparmiare tempo automatizzando le attività di routine, come il riavvio dei servizi di Windows.

Scopri cosa possono fare le soluzioni di automazione NinjaOne

Aspetti relativi alla sicurezza nella gestione remota dei servizi Windows

La gestione dei servizi da remoto può comportare vulnerabilità di sicurezza se non viene configurata correttamente. Abbiamo elencato alcune best practice da seguire indipendentemente dal metodo che deciderai di utilizzare:

  • Utilizza HTTPS anziché HTTP per il remoting di PowerShell negli ambienti di produzione. Per impostazione predefinita, WinRM utilizza il protocollo HTTP (porta 5985). Mentre l’autenticazione protegge le credenziali, il protocollo HTTPS (porta 5986) garantisce la crittografia TLS per la comunicazione ed è consigliato al di fuori delle reti affidabili.
  • Limita TrustedHosts a determinati computer. Quando ci si connette al di fuori di un ambiente di dominio, Windows richiede di aggiungere i computer remoti a un elenco di TrustedHosts. Evita di impostare un carattere jolly (*) in questo campo, poiché consentirebbe connessioni a qualsiasi macchina. Specifica invece solo gli indirizzi IP o i nomi host di cui hai bisogno.
  • Evita di esporre RDP direttamente a Internet. Se è necessario utilizzare Desktop remoto per la gestione remota dei servizi, utilizzalo sempre tramite una VPN oppure limita l’accesso RDP in entrata (porta 3389) esclusivamente agli indirizzi IP attendibili tramite il firewall.
  • Imposta i permessi con il principio del privilegio minimo per i tecnici. Evita l’uso di un account amministratore di dominio per le attività di gestione ordinaria dei servizi in remoto. Crea un account dedicato con solo le autorizzazioni necessarie per l’attività.

Monitora e registra le attività di gestione remota. Negli ambienti enterprise, configura adeguate procedure di logging e controllo per le sessioni PowerShell Remoting e RDP, al fine di facilitare il rilevamento e l’analisi degli accessi non autorizzati.

Gestione remota di Windows

Negli ambienti mission-critical, la soluzione migliore per garantire il corretto funzionamento dei servizi remoti consiste nell’utilizzare una soluzione di monitoraggio e gestione da remotoNinjaOne RMM offre al tuo team IT una visibilità completa sull’intera infrastruttura IT, anche sui servizi in esecuzione su ciascuna macchina, ed è in grado di segnalarti eventuali programmi che potrebbero rallentare il funzionamento dei computer.

L’integrazione con le soluzioni antivirus e firewall significa che se un utente installa un servizio che agisce in modo sospetto, potrai essere avvisato e adottare misure proattive per isolare e affrontare il problema prima che si ripercuota sulle attività aziendali.

FAQs

Sì. Puoi utilizzare Windows Management Instrumentation (WMI) tramite Gestione servizi (services.msc) per connetterti a un computer remoto e gestirne i servizi tramite un’interfaccia grafica intuitiva. Il Protocollo Desktop Remoto (RDP) è un’altra opzione che consente di avere il controllo completo del desktop del computer remoto.

Utilizzando PowerShell, puoi passare un elenco di nomi di computer a Invoke-Command tramite il parametro -ComputerName. A condizione che le credenziali fornite siano valide e dispongano delle autorizzazioni necessarie su ciascun computer remoto, il comando può essere eseguito su tutti i dispositivi specificati. Per ambienti di grandi dimensioni, uno strumento RMM come NinjaOne può semplificare l’amministrazione su larga scala.

Sì. Sia PowerShell Remoting che WMI richiedono credenziali di amministratore sul computer remoto. Il cmdlet Get-Credential di PowerShell richiederà di inserire un nome utente e una password prima di eseguire comandi remoti.

Il remoting di PowerShell utilizza il servizio WinRM (Windows Remote Management), che comunica tramite HTTP sulla porta 5985 e tramite HTTPS sulla porta 5986. Affinché le connessioni remote vadano a buon fine, il firewall deve consentire il traffico sulla porta appropriata.

In Gestione servizi di Windows, ogni servizio ha due identificatori: un nome interno breve (per esempio, wuauserv) utilizzato nei comandi di PowerShell e un nome visualizzato più lungo e leggibile (per esempio, Windows Update) mostrato nell’interfaccia grafica. I cmdlet di PowerShell come Start-Service e Stop-Service utilizzano il nome interno.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?