Meilleur auteur de réponses
Securité délégation TSE sur DC ?

Question
-
Bonjour à tous,
Je souhaiterais qu'un utilisateur non administrateur (ou limité) puisse se connecter à en TSE en un controleur de domaine.
Donc j'ai un créé un groupe global et je l'ai ajouté dans mon AD dans le groupe BUILTIN\Utilisateurs du bureau à distance. Mais cela ne fonctionne pas.
Il me manque quelque chose et je n'arrive pas à mettre la main dessus.
Enfin je fais la même chose sur des serveurs membres sans problèmes avec le groupe local du même nom.
Merci à tous pour vos suggestions.
vendredi 9 novembre 2012 09:27
Réponses
-
Bonjour Stéphane,
En effet par defaut les utilisateurs non Administrateurs ne peuvent pas ce connecter en TSE sur les DC.
Cette configuration est liée à plolicies local des DC.
Vous pouvez ajouter l'utilisateur ou un groupe afin que celui-ci dispos des droits d'acces TSE.
Cela peux ce faire de 2 facons:
- Modification de la police de sécurité local sur le ou les DC
- Creation d'une GPO afin de configurer qui dispose des droits d'acces TSE.
j'espere que cela vous aidera.
Cordialement,
PS : pour lancer la console "local Policy" sur un serveur : secpol.msc /s
naviguer vers : Local Policies / Users Rights Assignment / Allow log on Throught Remote Desktop Services
Cordialement, Yann Biez http://www.adminsysteme.fr
- Proposé comme réponse Esteban_135 vendredi 9 novembre 2012 10:18
- Modifié Esteban_135 vendredi 9 novembre 2012 10:20
- Marqué comme réponse Stéphane LOPEZ vendredi 9 novembre 2012 12:34
vendredi 9 novembre 2012 10:17
Toutes les réponses
-
le service RDP est exploité pour faire de l'administration et pas en mode application !vendredi 9 novembre 2012 10:14
-
Bonjour Stéphane,
En effet par defaut les utilisateurs non Administrateurs ne peuvent pas ce connecter en TSE sur les DC.
Cette configuration est liée à plolicies local des DC.
Vous pouvez ajouter l'utilisateur ou un groupe afin que celui-ci dispos des droits d'acces TSE.
Cela peux ce faire de 2 facons:
- Modification de la police de sécurité local sur le ou les DC
- Creation d'une GPO afin de configurer qui dispose des droits d'acces TSE.
j'espere que cela vous aidera.
Cordialement,
PS : pour lancer la console "local Policy" sur un serveur : secpol.msc /s
naviguer vers : Local Policies / Users Rights Assignment / Allow log on Throught Remote Desktop Services
Cordialement, Yann Biez http://www.adminsysteme.fr
- Proposé comme réponse Esteban_135 vendredi 9 novembre 2012 10:18
- Modifié Esteban_135 vendredi 9 novembre 2012 10:20
- Marqué comme réponse Stéphane LOPEZ vendredi 9 novembre 2012 12:34
vendredi 9 novembre 2012 10:17 -
Bonjour Esteban,
Merci pour ta réponse très détaillée !
J'ai utilisé une GPO et tout fonctionne !
vendredi 9 novembre 2012 12:32