locked
Securité délégation TSE sur DC ? RRS feed

  • Question

  • Bonjour à tous,

    Je souhaiterais qu'un utilisateur non administrateur (ou limité) puisse se connecter à en TSE en un controleur de domaine.

    Donc j'ai un créé un groupe global et je l'ai ajouté dans mon AD dans le groupe BUILTIN\Utilisateurs du bureau à distance. Mais cela ne fonctionne pas.

    Il me manque quelque chose et je n'arrive pas à mettre la main dessus.

    Enfin je fais la même chose sur des serveurs membres sans problèmes avec le groupe local du même nom.

    Merci à tous pour vos suggestions.

    vendredi 9 novembre 2012 09:27

Réponses

  • Bonjour Stéphane,

    En effet par defaut les utilisateurs non Administrateurs ne peuvent pas ce connecter en TSE sur les DC.

    Cette configuration est liée à plolicies local des DC. 

    Vous pouvez ajouter l'utilisateur ou un groupe afin que celui-ci dispos des droits d'acces TSE.

    Cela peux ce faire de 2 facons:

    - Modification de la police de sécurité local sur le ou les DC

    - Creation d'une GPO afin de configurer qui dispose des droits d'acces TSE.

    j'espere que cela vous aidera.

    Cordialement,

    PS : pour lancer la console "local Policy" sur un serveur : secpol.msc /s

    naviguer vers : Local Policies / Users Rights Assignment / Allow log on Throught Remote Desktop Services


    Cordialement, Yann Biez http://www.adminsysteme.fr


    • Proposé comme réponse Esteban_135 vendredi 9 novembre 2012 10:18
    • Modifié Esteban_135 vendredi 9 novembre 2012 10:20
    • Marqué comme réponse Stéphane LOPEZ vendredi 9 novembre 2012 12:34
    vendredi 9 novembre 2012 10:17

Toutes les réponses

  • le service RDP est exploité pour faire de l'administration et pas en mode application !
    vendredi 9 novembre 2012 10:14
  • Bonjour Stéphane,

    En effet par defaut les utilisateurs non Administrateurs ne peuvent pas ce connecter en TSE sur les DC.

    Cette configuration est liée à plolicies local des DC. 

    Vous pouvez ajouter l'utilisateur ou un groupe afin que celui-ci dispos des droits d'acces TSE.

    Cela peux ce faire de 2 facons:

    - Modification de la police de sécurité local sur le ou les DC

    - Creation d'une GPO afin de configurer qui dispose des droits d'acces TSE.

    j'espere que cela vous aidera.

    Cordialement,

    PS : pour lancer la console "local Policy" sur un serveur : secpol.msc /s

    naviguer vers : Local Policies / Users Rights Assignment / Allow log on Throught Remote Desktop Services


    Cordialement, Yann Biez http://www.adminsysteme.fr


    • Proposé comme réponse Esteban_135 vendredi 9 novembre 2012 10:18
    • Modifié Esteban_135 vendredi 9 novembre 2012 10:20
    • Marqué comme réponse Stéphane LOPEZ vendredi 9 novembre 2012 12:34
    vendredi 9 novembre 2012 10:17
  • Bonjour Esteban,

    Merci pour ta réponse très détaillée !

    J'ai utilisé une GPO et tout fonctionne  !

    vendredi 9 novembre 2012 12:32