{"id":3004,"date":"2026-01-08T14:02:07","date_gmt":"2026-01-08T14:02:07","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3004"},"modified":"2026-01-08T14:02:07","modified_gmt":"2026-01-08T14:02:07","slug":"comment-deverrouiller-un-compte-utilisateur-de-domaine-verrouille-lors-dune-connexion-bureau-a-distance-rdp","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-deverrouiller-un-compte-utilisateur-de-domaine-verrouille-lors-dune-connexion-bureau-a-distance-rdp\/","title":{"rendered":"Comment d\u00e9verrouiller un compte utilisateur de domaine verrouill\u00e9 lors d&rsquo;une connexion Bureau \u00e0 distance (RDP)"},"content":{"rendered":"<p>Si vous vous \u00eates d\u00e9j\u00e0 connect\u00e9 \u00e0 un serveur Windows via le Bureau \u00e0 distance et que votre compte a \u00e9t\u00e9 verrouill\u00e9 apr\u00e8s seulement quelques tentatives, vous savez \u00e0 quel point c&rsquo;est aga\u00e7ant. G\u00e9n\u00e9ralement, cela se produit apr\u00e8s la premi\u00e8re session RDP r\u00e9ussie : lorsque vous essayez de vous reconnecter, vous recevez syst\u00e9matiquement le message de verrouillage et un code d&rsquo;erreur comme 0xd07. C&rsquo;est particuli\u00e8rement frustrant lorsque l&rsquo;\u00e9v\u00e9nement 4740 appara\u00eet dans l&rsquo;Observateur d&rsquo;\u00e9v\u00e9nements, indiquant que le compte utilisateur a \u00e9t\u00e9 verrouill\u00e9, sans aucune information suppl\u00e9mentaire. C&rsquo;est d&rsquo;autant plus aga\u00e7ant que l&rsquo;on a l&rsquo;impression que Windows d\u00e9cide de verrouiller les comptes sans pr\u00e9venir, m\u00eame si le mot de passe est correct ou si le seuil de verrouillage n&rsquo;a pas \u00e9t\u00e9 atteint. La cause ? Le plus souvent, il s&rsquo;agit d&rsquo;une incompatibilit\u00e9 entre la configuration d&rsquo;authentification du serveur et celle du contr\u00f4leur de domaine. Concr\u00e8tement, le serveur utilise peut-\u00eatre NTLM (version 1), tandis que le contr\u00f4leur de domaine pr\u00e9f\u00e8re NTLMv2 (version 2).Cette incompatibilit\u00e9 provoque des tentatives d&rsquo;authentification infructueuses r\u00e9p\u00e9t\u00e9es, ce qui entra\u00eene le verrouillage rapide des comptes. Pour r\u00e9soudre ce probl\u00e8me, il faut modifier certains param\u00e8tres du registre et s&rsquo;assurer que le serveur et le contr\u00f4leur de domaine utilisent le m\u00eame niveau d&rsquo;authentification. Ce n&rsquo;est pas tr\u00e8s compliqu\u00e9, mais pour une raison inconnue, Windows ne le rend pas \u00e9vident, si bien que la plupart des utilisateurs ne s&rsquo;en rendent compte qu&rsquo;apr\u00e8s avoir \u00e9t\u00e9 bloqu\u00e9s \u00e0 plusieurs reprises.<\/p>\n<h2>Comment r\u00e9soudre l&rsquo;erreur RDP \u00ab Le compte utilisateur a \u00e9t\u00e9 verrouill\u00e9 en raison d&rsquo;un trop grand nombre de tentatives de connexion \u00bb sur Windows Server 2016\/2019<\/h2>\n<h3>V\u00e9rifiez et faites correspondre le \u00ab niveau d&rsquo;authentification du gestionnaire LAN \u00bb sur le contr\u00f4leur de domaine (DC).<\/h3>\n<p>Pourquoi c&rsquo;est important : Ce param\u00e8tre d\u00e9termine la fa\u00e7on dont Windows g\u00e8re les protocoles d&rsquo;authentification h\u00e9rit\u00e9s. Si le serveur et le contr\u00f4leur de domaine utilisent des niveaux diff\u00e9rents (par exemple, si le contr\u00f4leur de domaine est configur\u00e9 pour NTLMv2 uniquement et le serveur pour NTLM ou LM), les serveurs \u00e9choueront \u00e0 s&rsquo;authentifier de mani\u00e8re r\u00e9p\u00e9t\u00e9e, ce qui entra\u00eenera le verrouillage des comptes. Par cons\u00e9quent, harmoniser ces param\u00e8tres permet d&rsquo;\u00e9viter ces verrouillages inutiles.<\/p>\n<p>Quand cela s&rsquo;applique : En r\u00e9sum\u00e9, si le contr\u00f4leur de domaine n&rsquo;accepte que NTLMv2 (ce qui est recommand\u00e9) mais que le serveur utilise toujours NTLMv1 ou LM par d\u00e9faut, ce probl\u00e8me se manifestera. Vous constaterez des blocages apr\u00e8s plusieurs tentatives de connexion RDP ou changements de mot de passe.<\/p>\n<p>\u00c0 quoi s&rsquo;attendre : Une fois ce probl\u00e8me r\u00e9solu, les erreurs de connexion dispara\u00eetront, ou du moins, vous ne serez plus bloqu\u00e9 aussi rapidement. Vos tentatives de connexion devraient \u00eatre plus stables.<\/p>\n<p>Conseil de pro : Sur certaines configurations, les modifications peuvent ne pas \u00eatre prises en compte imm\u00e9diatement ; un <strong>red\u00e9marrage<\/strong> est donc g\u00e9n\u00e9ralement n\u00e9cessaire. Parfois, un red\u00e9marrage complet suffit.<\/p>\n<ul>\n<li><strong>Ouvrir l&rsquo;\u00c9diteur du Registre :<\/strong> Appuyez sur <kbd>Windows + R<\/kbd>, tapez <code>regedit<\/code>, et appuyez sur <kbd>Enter<\/kbd>.<\/li>\n<li><strong>Acc\u00e9dez \u00e0 :<\/strong> ` <strong>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa<\/strong> `<\/li>\n<li><strong>V\u00e9rifiez la valeur :<\/strong> recherchez ou cr\u00e9ez une valeur DWORD nomm\u00e9e ` lmcompatibilitylevel` <code>lmcompatibilitylevel<\/code>. Si elle n&rsquo;existe pas, cliquez avec le bouton droit, choisissez <strong>Nouveau &gt; Valeur DWORD (32 bits)<\/strong> et nommez-la ` <em>lmcompatibilitylevel`<\/em>.<\/li>\n<li><strong>D\u00e9finissez la valeur :<\/strong> il est g\u00e9n\u00e9ralement recommand\u00e9 de la d\u00e9finir sur <strong>5<\/strong> (valeur la plus s\u00e9curis\u00e9e et compatible avec NTLMv2).Double-cliquez sur la valeur, modifiez-la en <strong>5<\/strong>, puis enregistrez.<\/li>\n<\/ul>\n<h3>Faites correspondre les param\u00e8tres sur le serveur RDP<\/h3>\n<p>Pourquoi c&rsquo;est utile : Cela harmonise les politiques d&rsquo;authentification du serveur, emp\u00eachant ainsi ce dernier de recourir \u00e0 des niveaux de s\u00e9curit\u00e9 inf\u00e9rieurs refus\u00e9s par le contr\u00f4leur de domaine. En r\u00e9sum\u00e9, cela standardise le protocole et \u00e9vite les incoh\u00e9rences susceptibles d&rsquo;entra\u00eener le verrouillage des comptes.<\/p>\n<p>Cas d&rsquo;application : Si votre serveur utilise encore un niveau d&rsquo;authentification obsol\u00e8te ou diff\u00e9rent de celui du contr\u00f4leur de domaine, les tentatives de connexion peuvent \u00e9chouer de mani\u00e8re r\u00e9p\u00e9t\u00e9e. La r\u00e9solution de ce probl\u00e8me contribue \u00e0 stabiliser vos sessions RDP.<\/p>\n<p>Vous pouvez vous attendre aux m\u00eames r\u00e9sultats : une meilleure fiabilit\u00e9 de connexion, et plus de blocages de compte apr\u00e8s plusieurs tentatives infructueuses.<\/p>\n<p>Voici comment proc\u00e9der :<\/p>\n<ul>\n<li><strong>Ouvrez<\/strong> \u00e0 nouveau l&rsquo;\u00c9diteur du Registre et acc\u00e9dez \u00e0 <code>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa<\/code>.<\/li>\n<li>V\u00e9rifiez si <code>lmcompatibilitylevel<\/code>cette valeur diff\u00e8re de celle du contr\u00f4leur de domaine. Si elle n&rsquo;est <em>pas \u00e9gale<\/em> \u00e0 5, double-cliquez dessus et modifiez-la \u00e0 <strong>5.<\/strong> Cliquez sur <strong>OK<\/strong>.<\/li>\n<li>Fermez le registre, red\u00e9marrez le serveur, puis essayez de vous reconnecter via RDP.<\/li>\n<\/ul>\n<h3>Conseils et notes suppl\u00e9mentaires<\/h3>\n<p>Bien s\u00fbr, Windows propose d&rsquo;autres m\u00e9thodes pour contr\u00f4ler cela, comme les param\u00e8tres de strat\u00e9gie de groupe. Vous les trouverez sous <strong>Configuration ordinateur &gt; Strat\u00e9gies &gt; Param\u00e8tres Windows &gt; Param\u00e8tres de s\u00e9curit\u00e9 &gt; Strat\u00e9gies locales &gt; Options de s\u00e9curit\u00e9<\/strong>. Recherchez <strong>S\u00e9curit\u00e9 r\u00e9seau : Niveau d&rsquo;authentification du Gestionnaire de r\u00e9seau local<\/strong>. Modifiez-le \u00e0 cet endroit si vous pr\u00e9f\u00e9rez une interface graphique \u00e0 la modification du registre.<\/p>\n<p>Aper\u00e7u rapide des niveaux d&rsquo;authentification possibles <strong>pour LAN Manager<\/strong> (du plus faible au plus fort) :<\/p>\n<ul>\n<li>0 = Envoyer des r\u00e9ponses LM et NTLM (tr\u00e8s peu s\u00e9curis\u00e9)<\/li>\n<li>1 = Envoyer LM et NTLM \u2014 utiliser NTLMv2 si n\u00e9goci\u00e9<\/li>\n<li>2 = Envoyer uniquement la r\u00e9ponse NTLM<\/li>\n<li>3 = Envoyer uniquement la r\u00e9ponse NTLMv2<\/li>\n<li>4 = Envoyer uniquement la r\u00e9ponse NTLMv2, refuser LM<\/li>\n<li>5 = Envoyer uniquement une r\u00e9ponse NTLMv2, refuser LM et NTLM (meilleur et plus s\u00fbr)<\/li>\n<\/ul>\n<p>Il est donc g\u00e9n\u00e9ralement conseill\u00e9 de d\u00e9finir \u00e0 la fois le serveur et le contr\u00f4leur de domaine sur la valeur <strong>5, en particulier dans les environnements r\u00e9cents.<\/strong><\/p>\n<p>J&rsquo;esp\u00e8re que cela synchronisera tout et emp\u00eachera les blocages de compte. Je ne comprends pas pourquoi Windows complique autant les choses, mais bon\u2026 on y est.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>V\u00e9rifiez le <strong>niveau de compatibilit\u00e9 (lmcompatibilitylevel)<\/strong> dans le registre, \u00e0 la fois sur le serveur et sur le contr\u00f4leur de domaine.<\/li>\n<li>R\u00e9glez les deux sur <strong>5<\/strong> pour une s\u00e9curit\u00e9 et une compatibilit\u00e9 optimales.<\/li>\n<li>Red\u00e9marrez vos syst\u00e8mes et essayez de vous reconnecter sans rencontrer le probl\u00e8me de verrouillage.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Aligner le serveur et le contr\u00f4leur de domaine sur le m\u00eame niveau d&rsquo;authentification r\u00e9sout g\u00e9n\u00e9ralement les probl\u00e8mes de verrouillage \u00e0 r\u00e9p\u00e9tition. C&rsquo;est assez \u00e9trange, car les param\u00e8tres Windows ne se synchronisent pas automatiquement, mais une fois align\u00e9s, tout fonctionne beaucoup mieux. Sur certaines machines, un red\u00e9marrage peut \u00eatre n\u00e9cessaire pour que les modifications soient pleinement prises en compte. Si cette solution a fonctionn\u00e9 pour vous, elle vous a probablement \u00e9vit\u00e9 bien des heures de frustration ; en tout cas, \u00e7a a march\u00e9 pour moi. J&rsquo;esp\u00e8re que cela aidera d&rsquo;autres personnes aussi.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si vous vous \u00eates d\u00e9j\u00e0 connect\u00e9 \u00e0 un serveur Windows via le Bureau \u00e0 distance et que votre compte a \u00e9t\u00e9 verrouill\u00e9 apr\u00e8s seulement quelques<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3004","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3004"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3004\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}