55 votes

Comment permettre aux utilisateurs de l'annuaire actif de se connecter en bureau à distance?

C'est la première fois que je configure ou utilise même active directory.

Je l'ai configuré et ajouté les ordinateurs (en fait, des VM dans Hyper V) à l'active directory, et si j'utilise Hyper-V pour me connecter aux VM, je peux utiliser les utilisateurs du domaine active directory pour me connecter aux VM.

Cependant, si j'essaie de me connecter via Bureau à distance, j'obtiens cette erreur :

La connexion a été refusée car le compte utilisateur n'est pas autorisé pour une connexion à distance.

J'ai essayé :
- Depuis active directory, j'ai ajouté le groupe dans lequel se trouve mon utilisateur aux utilisateurs du Bureau à distance.
- Sur la VM elle-même, ajouter le groupe active directory (qui contient l'utilisateur avec lequel j'essaie de me connecter) à Autoriser la connexion via les services Bureau à distance dans la Stratégie de sécurité locale.

J'obtiens toujours la même erreur d'autorisation refusée.

Comment configurer correctement un groupe dans active directory pour pouvoir me connecter avec Bureau à distance sur toutes mes machines virtuelles ?

Merci !

0 votes

Le rôle des services Bureau à distance est-il installé sur la machine virtuelle ?

0 votes

Vérifiez également les paramètres de la stratégie de groupe, avez-vous apporté des modifications là-bas? Quels systèmes d'exploitation avez-vous, avez-vous le bon niveau de sécurité sur les sessions RDP, c'est-à-dire Vista et supérieur? Y a-t-il quelque chose dans les journaux d'événements sur les machines locales? La réponse de MDMarra aurait dû fonctionner... quel type de configuration avez-vous? Quels systèmes d'exploitation à l'intérieur des machines virtuelles, etc.?

0 votes

N'oubliez pas d'autoriser l'accès à distance dans les propriétés du système avancées sur le système d'exploitation de la machine virtuelle actuelle à partir de là, vous pouvez choisir les groupes ou utilisateurs à autoriser l'accès à distance.

1voto

laggingreflex Points 129

Ce qui a fonctionné pour moi était d'ajouter l'utilisateur (qui doit se connecter) au groupe "Utilisateurs du Bureau à distance".

  1. Exécuter lusrmgr.msc

  2. Ouvrir la page des propriétés de l'utilisateur

  3. Aller à l'onglet "Membre de"

  4. Ajouter "Utilisateurs du Bureau à distance"

0voto

Tonny Points 6232

À première vue, je dirais que vous avez fait les bonnes choses...
La seule chose qui me vient à l'esprit est que vous avez utilisé le mauvais type de groupe.
Groupe de distribution au lieu de groupe de sécurité.

1 votes

Je suis en train d'utiliser des groupes de sécurité, ce qui, d'après ce que je comprends, est le groupe approprié à utiliser, n'est-ce pas ?

0 votes

Oui, c'est exact. Dans ce cas, je suis aussi perdu. Cela devrait fonctionner autant que je sache.

0 votes

C'est un groupe de sécurité que vous recherchez

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X