Code source wiki de Windows Server - Authentifizierung auf Netzwerkebene (NLA) nicht erzwingen
Modifié par Taha Gabdouri le 2026/01/09 10:04
Masquer les derniers auteurs
| author | version | line-number | content |
|---|---|---|---|
| |
10.1 | 1 | Pour pouvoir accéder à des environnements serveur plus récents avec d’anciens clients FreeRDP ou un client RDesktop, il faut d’abord s’assurer que les clients sont autorisés à se connecter **sans utiliser l’authentification au niveau réseau (NLA)**. |
| |
4.2 | 2 | |
| |
10.1 | 3 | Selon la version du système d’exploitation serveur, les procédures peuvent varier. Vous trouverez dans cet article une sélection de méthodes possibles (non exhaustives). |
| |
4.2 | 4 | |
| 5 | {{info}} | ||
| |
10.1 | 6 | Sans l’authentification au niveau réseau, l’authentification se fait directement sur le serveur. Si votre serveur fait partie d’un **cluster de répartition de charge (load balancing)**, l’utilisateur peut être confronté à des **doubles invites de connexion** (connexion sur le serveur 1 → redirection vers le serveur 2 → connexion sur le serveur 2). |
| |
4.2 | 7 | {{/info}} |
| 8 | |||
| |
10.1 | 9 | == **Universel via GPO** == |
| |
4.2 | 10 | |
| |
10.1 | 11 | Pour ce faire, créez un **objet de stratégie de groupe (GPO)** localement ou au niveau du domaine, puis appliquez le paramètre suivant : |
| |
4.2 | 12 | |
| 13 | |||
| |
10.1 | 14 | {{status title="CONFIGURATION ORDINATEUR"/}}→ {{status title="MODÈLES ADMINISTRATIFS"/}} → {{status title="Composants Windows"/}} → {{status title="Services Bureau à distance"/}} → {{status title="HÔTE DE SESSION BUREAU À DISTANCE"/}} → {{status title="SÉCURITÉ"/}} → Exiger l’authentification des utilisateurs avec authentification au niveau réseau pour les connexions à distance » sur **Désactivé** |
| |
4.2 | 15 | |
| |
9.1 | 16 | {{lightbox image="NLA-GPO.PNG" group="1"/}} |
| |
4.2 | 17 | |
| 18 | |||
| 19 | |||
| |
10.1 | 20 | = **Windows Server 2012/2016/2019** = |
| |
4.2 | 21 | |
| |
10.1 | 22 | 1. Dans le **Gestionnaire de serveur**, accédez aux **Services Bureau à distance** |
| 23 | 1. Sélectionnez le menu **Collections** | ||
| 24 | 1. Choisissez une **collection de sessions** à configurer | ||
| 25 | 1. Dans **Tâches**, sélectionnez **Modifier les propriétés** | ||
| 26 | 1. Sous **Sécurité**, décochez l’option **« Autoriser les connexions uniquement à partir d’ordinateurs exécutant le Bureau à distance avec authentification au niveau réseau »** | ||
| 27 | 1. {{lightbox image="NLA-Server01.PNG" group="1"/}} | ||
| |
4.2 | 28 | |
| |
10.1 | 29 | = **Windows 7/8/10, Server 2012/2016/2019** = |
| |
4.2 | 30 | |
| |
10.1 | 31 | 1. Appuyez sur la {{status title="touche Windows"/}} + {{status title="R"/}} et exécutez **"sysdm.cpl"** |
| 32 | 1. Sélectionnez l’onglet {{status title="Bureau à distance"/}} | ||
| 33 | 1. Décochez l’option « Autoriser les connexions uniquement à partir d’ordinateurs exécutant le Bureau à distance avec authentification au niveau réseau »{{lightbox image="NLA-Server02.PNG" group="1"/}} |