Meilleur auteur de réponses
RDP Windows 10

Question
-
Bonjour,
J'ai un AD 2008R2 et des postes de travail sous Windows 10 1803 Pro. Je peux me connecter en TSE sur n'importe quel PC du domaine en utilisant un compte admin du domaine (donc le pare feu est bien configuré), en revanche je ne peux pas faire du TSE à partir de mon compte AD (simple utilisateur mais membre du groupe "utilisateurs du bureau à distance") et que j'ai ajouté ce groupe à la stratégie "autoriser l'ouverture de session par les services Bureau à distance".
Lorsque je tente d'ouvrir une session il me dit que je n'ai pas les droits…
Pouvez-vous me dire ce que j'ai oublié ?
Merci
Réponses
-
Bonjour,
J'ai un AD 2008R2 et des postes de travail sous Windows 10 1803 Pro. Je peux me connecter en TSE sur n'importe quel PC du domaine en utilisant un compte admin du domaine (donc le pare feu est bien configuré), en revanche je ne peux pas faire du TSE à partir de mon compte AD (simple utilisateur mais membre du groupe "utilisateurs du bureau à distance") et que j'ai ajouté ce groupe à la stratégie "autoriser l'ouverture de session par les services Bureau à distance".
Lorsque je tente d'ouvrir une session il me dit que je n'ai pas les droits…
Pouvez-vous me dire ce que j'ai oublié ?
MerciJe viens de faire un essai sur un LAB.
Pas de souci tu peux te connecter avec un simple utilisateur du domaine sur un client par RDS.
Pour cela il faut rajouter l'utilisateur sur le client dans le groupe ci dessous :
"Marquer comme réponse" les réponses qui ont résolu votre problème
- Modifié Jérôme Sanchez (BLUEINFO) lundi 10 septembre 2018 16:57
- Proposé comme réponse matteu31400 mardi 11 septembre 2018 07:23
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff mercredi 12 septembre 2018 08:52
-
Bonjour Jean-Claude
J'ai remarqué ce problème sur mon Windows 2008 R2. Lisez ce article en langue anglaise aidez vous d'un traducteur
Momominta
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff mercredi 12 septembre 2018 08:52
lundi 10 septembre 2018 19:05 -
Donc si je pige bien, être membre du groupe "utilisateur du bureau à distance" du domaine ne sert à rien ?
Il faut être membre du groupe "bureau à distance" local….
Je viens de tester avec une GPO c'est bon ça marche ! Merci
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff mercredi 12 septembre 2018 08:52
Toutes les réponses
-
Bonjour Jean Claude,
De mémoire les comptes utilisateurs du domaine ne peuvent pas utiliser le RDS administratif.
Je vais vérifier.
"Marquer comme réponse" les réponses qui ont résolu votre problème
- Modifié Jérôme Sanchez (BLUEINFO) lundi 10 septembre 2018 14:12
-
-
Normalement tu dois utiliser le rôle RDS de ton serveur afin que des utilisateurs se connectent avec des sessions RDS sur les serveurs de ton réseau.
Pour les postes clients en effet un compte administrateur te seras utiles.
Mais je n'ai pas eu le temps de vérifier ce point.
"Marquer comme réponse" les réponses qui ont résolu votre problème
- Modifié Jérôme Sanchez (BLUEINFO) lundi 10 septembre 2018 14:51
-
Bonjour,
J'ai un AD 2008R2 et des postes de travail sous Windows 10 1803 Pro. Je peux me connecter en TSE sur n'importe quel PC du domaine en utilisant un compte admin du domaine (donc le pare feu est bien configuré), en revanche je ne peux pas faire du TSE à partir de mon compte AD (simple utilisateur mais membre du groupe "utilisateurs du bureau à distance") et que j'ai ajouté ce groupe à la stratégie "autoriser l'ouverture de session par les services Bureau à distance".
Lorsque je tente d'ouvrir une session il me dit que je n'ai pas les droits…
Pouvez-vous me dire ce que j'ai oublié ?
MerciJe viens de faire un essai sur un LAB.
Pas de souci tu peux te connecter avec un simple utilisateur du domaine sur un client par RDS.
Pour cela il faut rajouter l'utilisateur sur le client dans le groupe ci dessous :
"Marquer comme réponse" les réponses qui ont résolu votre problème
- Modifié Jérôme Sanchez (BLUEINFO) lundi 10 septembre 2018 16:57
- Proposé comme réponse matteu31400 mardi 11 septembre 2018 07:23
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff mercredi 12 septembre 2018 08:52
-
Donc si je pige bien, être membre du groupe "utilisateur du bureau à distance" du domaine ne sert à rien ?
Il faut être membre du groupe "bureau à distance" local….
Je viens de tester avec une GPO c'est bon ça marche ! Merci
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff mercredi 12 septembre 2018 08:52
-
en fait ça marche à moitié….
J'ai créé un groupe "TSE_autorisé", que j'ai ajouté au groupe "utilisateurs du bureau à distance" locaux des client, j'ai fait ça avec une GPO et les groupes restreints.
Je suis dans le groupe "TSE_autorisé", mon collègue également…ça marche pour moi mais pas pour lui !n -