OVH Cloud OVH Cloud

Accès TSE aux utilisateurs

4 réponses
Avatar
Vince
Bonjour =E0 tous.

Voila mon petit probl=E8me.

J'ai un serveur distant sur lequel certains utilisateurs=20
doivent se connecter par TSE occasionnellement pour=20
utiliser une application qui est dessus.

Mon probl=E8me est que le compte local (appartenant juste au=20
groupe local Utilisateurs)que j'ai cr=E9=E9 dans ce but est=20
refus=E9 =E0 la connexion par TSE. Bien entendu, avec un=20
compte administrateur, =E7a marche sans probl=E8me.

J'ai eu beau chercher une strat=E9gie locale de s=E9curit=E9=20
sp=E9cifiant les droits d'ouverture de session par TSE sur=20
le serveur, j'n'ai rien trouv=E9.

O=F9 puis-je accorder ces droits aux utilisateurs?

Merci de votre aide

Vince
Admin R=E9seau

4 réponses

Avatar
Thierry F. [MS-MVP]
Bonjour,

vous devez offrir à l'utilisateur le droit d'ouvrir une session localement.
Utilisez la stratégie local du contrôleur du domaine si le serveur est un DC
ou la stratégie locale de l'ordinateur s'il s'agit d'un serveur membre ou
autonome.

Cdlt,

Thierry F.
"Vince" a écrit dans le message de news:
0d1701c35b70$b5d05520$
Bonjour à tous.

Voila mon petit problème.

J'ai un serveur distant sur lequel certains utilisateurs
doivent se connecter par TSE occasionnellement pour
utiliser une application qui est dessus.

Mon problème est que le compte local (appartenant juste au
groupe local Utilisateurs)que j'ai créé dans ce but est
refusé à la connexion par TSE. Bien entendu, avec un
compte administrateur, ça marche sans problème.

J'ai eu beau chercher une stratégie locale de sécurité
spécifiant les droits d'ouverture de session par TSE sur
le serveur, j'n'ai rien trouvé.

Où puis-je accorder ces droits aux utilisateurs?

Merci de votre aide

Vince
Admin Réseau
Avatar
Eric Chanteperdrix
Bonjour,

J'ai posé a peu près la même question le 24/07 sur ce même group.
Regarde les réponses qui m'ont permis de résoudre mon problème, cela devrai
t'aider

Eric

"Vince" a écrit dans le message de
news:0d1701c35b70$b5d05520$
Bonjour à tous.

Voila mon petit problème.

J'ai un serveur distant sur lequel certains utilisateurs
doivent se connecter par TSE occasionnellement pour
utiliser une application qui est dessus.

Mon problème est que le compte local (appartenant juste au
groupe local Utilisateurs)que j'ai créé dans ce but est
refusé à la connexion par TSE. Bien entendu, avec un
compte administrateur, ça marche sans problème.

J'ai eu beau chercher une stratégie locale de sécurité
spécifiant les droits d'ouverture de session par TSE sur
le serveur, j'n'ai rien trouvé.

Où puis-je accorder ces droits aux utilisateurs?

Merci de votre aide

Vince
Admin Réseau
Avatar
Vince
hmmm... c'est bon finalement.. j'avais juste pas vu qu'on
pouvait accéder aux propriétés de RDP-Tcp et définir les
autorisations.

C'est quand même mal foutu... :/


-----Message d'origine-----
Bonjour,

vous devez offrir à l'utilisateur le droit d'ouvrir une
session localement.

Utilisez la stratégie local du contrôleur du domaine si
le serveur est un DC

ou la stratégie locale de l'ordinateur s'il s'agit d'un
serveur membre ou

autonome.

Cdlt,

Thierry F.
"Vince" a écrit dans
le message de news:

0d1701c35b70$b5d05520$
Bonjour à tous.

Voila mon petit problème.

J'ai un serveur distant sur lequel certains utilisateurs
doivent se connecter par TSE occasionnellement pour
utiliser une application qui est dessus.

Mon problème est que le compte local (appartenant juste au
groupe local Utilisateurs)que j'ai créé dans ce but est
refusé à la connexion par TSE. Bien entendu, avec un
compte administrateur, ça marche sans problème.

J'ai eu beau chercher une stratégie locale de sécurité
spécifiant les droits d'ouverture de session par TSE sur
le serveur, j'n'ai rien trouvé.

Où puis-je accorder ces droits aux utilisateurs?

Merci de votre aide

Vince
Admin Réseau


.



Avatar
jean daniel
Vince
Admin Réseau
.
A l'aide de la console de gestion Microsoft
(MMC) "Stratégie de sécurité du contrôleur de domaine",

il faut s'assurer que les droits d'ouverture d'une session
en local sont bien valides pour des groupes d'utilisateurs
ou des utilisateurs donnés
Il doit en être de même pour mes paramètres de sécurité
locaux
Et de même pour la Stratégie de sécurité du domaine
Pour cela vous sélectionnez Ouvrir une session localement
et vous faites apparaître les propriétés,
ajouter les groupes ou les utilisateurs qui vous
intéressent, quand vous les avez ajouter il faut cocher la
case,sinon la sécurité n'est pas appliquer.
Vous n'avez pas accès a la colonne Effectif, elle est
indicative, si l'opération précédente a bien été réalisée
elle sera cochée comme indiquer
Une vérification supplémentaire est à prévoir à l'aide de
la console "Configuration des services Terminal Server"
assurez-vous que les autorisations dans les propriétés de
Connexions => RDP-Tcp soit bien établi pour les groupes
ou utilisateurs donnés
Une dernière vérification, a l'aide de la console
Utilisateurs et Ordinateurs Active Directory, il faut
nécessairement
que la case "Autoriser l'ouverture de session Terminal
Server" soit cocher, pour chaque utilisateur, cela ne
fonctionne malheureusement pas par groupes d'utilisateurs.