Comment déconnecter automatiquement les utilisateurs inactifs du Bureau à distance

📅
🕑 4 minutes de lecture

Si vous cherchez à optimiser votre environnement de bureau à distance ou si vous craignez simplement que les sessions inactives n’accaparent des ressources, configurer la déconnexion automatique des utilisateurs RDP inactifs ou déconnectés peut vous simplifier la vie. Non seulement cela libère des licences et des ressources, mais cela renforce également la sécurité en empêchant la persistance de sessions fantômes. Ce guide explique comment automatiser cette tâche avec Windows : déconnecter les utilisateurs inactifs ou déconnectés après un délai défini, sans avoir à gérer chaque session individuellement.

C’est assez étrange que Windows ait autant de stratégies enfouies dans l’Éditeur de stratégie de groupe, et qu’elles ne fonctionnent pas toujours comme prévu tant qu’on n’a pas ajusté quelques paramètres. Attendez-vous à ce que cela se produise après la configuration : les utilisateurs verront un avertissement ou seront déconnectés après un délai d’inactivité ou en cas de perte de connexion. Généralement, cela fonctionne du premier coup, mais sur certaines configurations, un redémarrage ou une déconnexion peut être nécessaire pour que les stratégies soient prises en compte. Attention, Windows peut parfois présenter des bugs avec les sessions de bureau à distance ; prévoyez donc quelques essais et erreurs.

Comment déconnecter automatiquement les utilisateurs de Bureau à distance (RDP) inactifs ou déconnectés sous Windows 11/10 et Windows Server ?

Pour configurer cela, vous devrez accéder à l’ Éditeur de stratégie de groupe sur le serveur ou la machine hôte. C’est là que Windows stocke la plupart de ses règles relatives aux sessions utilisateur et que vous pouvez configurer la fermeture automatique des connexions inactives.

Méthode 1 : Utilisation de l’Éditeur de stratégie de groupe

  • Ouvrez la boîte de dialogue Exécuter : appuyez sur Windows + R.
  • Saisissez la commande gpedit.mscet appuyez sur Entrée Enter. L’Éditeur de stratégie de groupe locale s’ouvre. Si vous utilisez Windows Home (qui ne dispose pas toujours de gpedit), vous devrez l’activer ou modifier le registre ; mais c’est une autre histoire.

Une fois à l’intérieur, dirigez-vous vers :

Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Session Time Limits

Ajustement des politiques pour mettre fin aux sessions inactives/déconnectées

  • Pour mettre fin automatiquement aux sessions déconnectées :

Ouvrez la stratégie « Définir la limite de temps pour les sessions déconnectées ».Activez -la. Ensuite, dans les options ci-dessous, spécifiez la durée pendant laquelle un utilisateur est déconnecté ; par exemple, « 3 heures » convient si vous souhaitez une déconnexion rapide mais pas trop brutale. Cliquez sur Appliquer puis sur OK.

  • Pourquoi c’est utile : cela évite la création de nombreuses sessions inactives qui consomment des licences et encombrent le serveur. Généralement, une fois cette configuration effectuée, Windows déconnecte automatiquement les utilisateurs concernés dès que la limite est atteinte. C’est assez simple. Parfois, un redémarrage ou une déconnexion est nécessaire pour une activation complète, mais cela fonctionne la plupart du temps.
  • Pour mettre fin aux sessions actives mais inactives :
  • Recherchez la stratégie « Définir une limite de temps pour les sessions Services Bureau à distance actives mais inactives ».Activez-la, puis indiquez la durée maximale d’inactivité autorisée avant la déconnexion (par exemple, « 6 heures »).Cliquez ensuite sur Appliquer, puis sur OK.

    • Pourquoi c’est utile : C’est pratique si les utilisateurs laissent leur ordinateur déverrouillé lorsqu’ils s’absentent, et que vous ne souhaitez pas que ces sessions restent ouvertes indéfiniment. Cela permet de garder le serveur propre et disponible pour les autres utilisateurs. Dans certaines configurations, les utilisateurs peuvent voir un message d’avertissement avant d’être déconnectés ; soyez donc vigilants : la déconnexion n’est pas totalement silencieuse.

    Une fois terminé, fermez l’Éditeur de stratégie de groupe. Il peut être nécessaire de redémarrer le service Bureau à distance ou de redémarrer l’ordinateur pour que toutes les stratégies soient correctement appliquées. Sur certaines configurations, les effets seront visibles immédiatement ; sur d’autres, un redémarrage permettra à Windows de les appliquer correctement.

    Ah oui, et une petite précision : activer la « Limite de session inactive » déconnectera les utilisateurs après la durée spécifiée, et Windows affichera un avertissement du type « Votre session des services Bureau à distance s’est terminée car l’ordinateur distant n’a reçu aucune interaction de votre part.» Pas très pratique en plein travail, mais au moins, ça évite la saturation du système.

    Sur certaines machines, ce n’est pas toujours parfait : il arrive que les stratégies ne s’appliquent pas immédiatement ou nécessitent une petite intervention manuelle, comme le redémarrage des services Terminal Server via net stop termservice & net start termservicePowerShell ou l’invite de commandes (exécutée en tant qu’administrateur).De plus, certaines configurations peuvent exiger des modifications du registre si les stratégies ne sont pas correctement appliquées.

    En résumé, c’est une bonne solution pour maintenir une organisation optimale, notamment sur les serveurs partagés ou les environnements cloud. Il faudra peut-être un peu de temps pour la paramétrer (comme souvent avec Windows), mais une fois en place, c’est un gain de temps et d’énergie considérable.