Comment activer le Bureau à distance pour les utilisateurs standard sur un contrôleur de domaine ou un serveur Windows

📅
🕑 4 minutes de lecture

Vous est-il déjà arrivé d’essayer de vous connecter à un serveur Windows ou à un contrôleur de domaine via RDP et de vous voir refuser l’accès, malgré vos droits d’accès ? C’est assez courant, surtout si les autorisations sont mal configurées ou si les stratégies de groupe appropriées sont absentes. Parfois, des utilisateurs non administrateurs ont besoin d’un accès distant, par exemple pour le dépannage ou la gestion de certaines tâches, mais par défaut, seuls les administrateurs ou les membres du groupe « Utilisateurs du Bureau à distance » y sont autorisés. La difficulté réside dans la configuration correcte des autorisations sans perturber le reste du système. Ce guide rapide explique comment configurer correctement l’accès RDP pour les utilisateurs standard (non administrateurs).Qu’il s’agisse d’un serveur Windows classique ou d’un contrôleur de domaine, vous trouverez des étapes pratiques pour y parvenir.

Comment accorder un accès RDP à un serveur Windows ou à un contrôleur de domaine à des utilisateurs non administrateurs

Méthode 1 : Ajouter des utilisateurs au groupe « Utilisateurs du Bureau à distance »

La première étape consiste généralement à ajouter l’utilisateur au groupe « Utilisateurs du Bureau à distance » sur le serveur ou le contrôleur de domaine. Cela lui confère l’autorisation de se connecter à distance. Pourquoi est-ce important ? Sans cela, l’utilisateur risque de recevoir des erreurs telles que « Ce compte d’utilisateur n’est pas autorisé à se connecter à distance » ou « Vous n’avez pas l’autorisation de vous connecter via les services Bureau à distance ».Le mécanisme exact reste flou, mais l’ajout des utilisateurs à ce groupe leur ouvre en quelque sorte les portes. Sur certaines configurations, cela suffit, mais sur d’autres, il sera nécessaire d’ajuster quelques stratégies.

Cas A : Serveur Windows (et non un contrôleur de domaine)

  • Appuyez sur Windows + R pour ouvrir la boîte de dialogue Exécuter.
  • Saisissez votre commande lusrmgr.mscet appuyez sur Entrée. Le composant logiciel enfichable Utilisateurs et groupes locaux s’ouvre. Attention : cette fonctionnalité n’est pas disponible sur les éditions Familiales ; seules les versions Professionnelle ou Entreprise sont compatibles.
  • Accédez à Groupes, puis double-cliquez sur Utilisateurs du Bureau à distance.
  • Cliquez sur Ajouter et saisissez les noms d’utilisateur ou recherchez les comptes utilisateurs nécessitant un accès RDP. Veillez à vérifier l’exactitude des noms, notamment dans un environnement de domaine.
  • Une fois l’utilisateur ajouté, fermez toutes les applications. Il devrait alors pouvoir se connecter à distance via RDP, sauf restrictions.

Sur certaines machines, cela suffit, mais – aussi étonnant que cela puisse paraître – pas toujours. Il est parfois nécessaire de vérifier les paramètres de stratégie de groupe relatifs aux droits d’ouverture de session ; c’est l’étape 2.

Cas B : Contrôleur de domaine Active Directory

  • Ouvrez Utilisateurs et ordinateurs Active Directory à partir du menu « Outils » du Gestionnaire de serveur.
  • Accédez au conteneur intégré et ouvrez le groupe Utilisateurs du Bureau à distance sur la droite.
  • Accédez à l’ onglet Membres, puis cliquez sur Ajouter. Saisissez le ou les noms d’utilisateur du domaine auxquels vous souhaitez donner accès. Cliquez sur OK après chaque ajout.
  • Si tous les champs sont remplis, cliquez sur OK pour quitter.

Méthode 2 : Assurez-vous que la stratégie « Autoriser l’ouverture de session via les services Bureau à distance » est correctement configurée.

L’ajout des utilisateurs au groupe est la première étape, mais Windows vérifie également les droits d’ouverture de session dans une stratégie de sécurité. Parfois, les stratégies par défaut empêchent les utilisateurs non administrateurs ou certains groupes de se connecter à distance. Si, après avoir été ajoutés au groupe, ils ne parviennent toujours pas à se connecter, c’est probablement la raison. La solution consiste à modifier la stratégie de groupe pour autoriser explicitement ces utilisateurs.

Pour ce faire :

  1. Ouvrez l’ Éditeur de stratégie de groupe locale en appuyant sur Windows + R, en tapant gpedit.msc, puis en appuyant sur Entrée.
  2. Accédez à Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Attribution des droits utilisateur.
  3. Dans le volet de droite, recherchez et double-cliquez sur Autoriser l’ouverture de session via les services Bureau à distance.
  4. Cliquez sur Ajouter un utilisateur ou un groupe. Dans la boîte de dialogue, saisissez « utilisateurs du Bureau à distance ». Vous pouvez également ajouter les administrateurs si vous souhaitez qu’ils y aient toujours accès.
  5. Cliquez sur « Vérifier les noms » pour confirmer, puis sur « OK ». Répétez l’opération si nécessaire.
  6. Fermez l’éditeur et redémarrez le serveur. Je ne sais pas pourquoi, mais il est parfois nécessaire de redémarrer le serveur pour que les modifications soient pleinement prises en compte.

Attention : sur certaines configurations, si le groupe Administrateurs n’est pas ajouté ici, même les administrateurs risquent d’être bloqués. Vérifiez donc bien ce point.

Si tout est correctement configuré, une connexion RDP de test devrait fonctionner sans problème. Et oui, sur certaines machines, un redémarrage ou une déconnexion/reconnexion est nécessaire pour que les modifications soient pleinement prises en compte.

Et voilà ! J’espère que cela vous aura permis de comprendre comment initier facilement les utilisateurs non administrateurs à l’accès au bureau à distance.