{"id":3102,"date":"2026-01-08T20:21:45","date_gmt":"2026-01-08T20:21:45","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3102"},"modified":"2026-01-08T20:21:45","modified_gmt":"2026-01-08T20:21:45","slug":"comment-resoudre-les-problemes-de-connexion-bureau-a-distance-apres-la-promotion-dun-serveur-windows-en-controleur-de-domaine","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-resoudre-les-problemes-de-connexion-bureau-a-distance-apres-la-promotion-dun-serveur-windows-en-controleur-de-domaine\/","title":{"rendered":"Comment r\u00e9soudre les probl\u00e8mes de connexion Bureau \u00e0 distance apr\u00e8s la promotion d&rsquo;un serveur Windows en contr\u00f4leur de domaine"},"content":{"rendered":"<p>Si vous rencontrez l&rsquo;erreur classique \u00ab La connexion a \u00e9t\u00e9 refus\u00e9e car le compte utilisateur n&rsquo;est pas autoris\u00e9 \u00e0 se connecter \u00e0 distance \u00bb apr\u00e8s avoir promu un serveur Windows RDS en contr\u00f4leur de domaine, pas de panique. C&rsquo;est assez aga\u00e7ant car, comme toujours, Windows complique inutilement les choses. Concr\u00e8tement, une fois votre serveur devenu contr\u00f4leur de domaine, la gestion des autorisations de connexion RDP passe des groupes locaux \u00e0 Active Directory. C&rsquo;est pourquoi vos utilisateurs habituels peuvent soudainement se retrouver bloqu\u00e9s. La solution consiste \u00e0 v\u00e9rifier que ces utilisateurs appartiennent bien au groupe appropri\u00e9 et que les strat\u00e9gies du serveur ne les bloquent pas. C&rsquo;est un peu fastidieux, mais cela devrait vous permettre de vous reconnecter, du moins dans la plupart des cas.<\/p>\n<h2>Comment r\u00e9soudre les probl\u00e8mes de connexion au Bureau \u00e0 distance sur un contr\u00f4leur de domaine<\/h2>\n<h3>M\u00e9thode 1 : Ajouter manuellement le ou les utilisateurs au groupe Utilisateurs du Bureau \u00e0 distance dans Active Directory<\/h3>\n<p>Pourquoi cela est utile : Sur un serveur appartenant \u00e0 un domaine, le groupe local \u00ab Utilisateurs du Bureau \u00e0 distance \u00bb ne suffit plus. Il est d\u00e9sormais n\u00e9cessaire d\u2019ajouter les utilisateurs via Active Directory pour qu\u2019ils soient reconnus pour la connexion \u00e0 distance. Cette op\u00e9ration revient \u00e0 leur accorder explicitement l\u2019autorisation d\u2019acc\u00e9der \u00e0 votre contr\u00f4leur de domaine via RDP. Cette solution est particuli\u00e8rement efficace si vous rencontrez l\u2019erreur \u00ab non autoris\u00e9 \u00bb apr\u00e8s la promotion, notamment si vous tentez de vous connecter \u00e0 distance avec des comptes non administrateurs.<\/p>\n<p>Quand cela s&rsquo;applique : G\u00e9n\u00e9ralement apr\u00e8s la promotion d&rsquo;un serveur au rang de contr\u00f4leur de domaine, lorsque vous constatez que les utilisateurs r\u00e9guliers ne peuvent plus se connecter.<\/p>\n<p>\u00c0 quoi s&rsquo;attendre : apr\u00e8s l&rsquo;ajout des utilisateurs au groupe, les connexions RDP devraient fonctionner avec leurs identifiants de domaine habituels.<\/p>\n<p>Voici comment \u00e7a se passe :<\/p>\n<ul>\n<li>Ouvrez <strong>Utilisateurs et ordinateurs Active Directory<\/strong>. Sur votre serveur, appuyez simplement sur la touche [Ctrl+F] <kbd>Windows + R<\/kbd>, saisissez \u00ab<strong> Utilisateurs et ordinateurs Active Directory<\/strong> \u00bb, puis appuyez sur Entr\u00e9e. Si Active Directory n&rsquo;est pas install\u00e9, vous devrez peut-\u00eatre ajouter les outils RSAT au pr\u00e9alable, mais cela repr\u00e9sente une autre difficult\u00e9.<\/li>\n<li>Acc\u00e9dez au groupe <strong>int\u00e9gr\u00e9<\/strong> (g\u00e9n\u00e9ralement situ\u00e9 sous votre domaine).Trouvez ensuite le groupe <strong>Utilisateurs du Bureau \u00e0 distance<\/strong>, ouvrez-le et acc\u00e9dez \u00e0 l&rsquo; onglet <strong>Membres<\/strong>.<\/li>\n<li>Cliquez sur <strong>Ajouter<\/strong>, saisissez le ou les noms d&rsquo;utilisateur auxquels vous souhaitez donner un acc\u00e8s \u00e0 distance, cliquez sur <strong>V\u00e9rifier les noms<\/strong> pour confirmer, puis <strong>sur OK<\/strong>.<\/li>\n<li>Terminez et fermez les bo\u00eetes de dialogue \u2014 ces utilisateurs devraient maintenant pouvoir se connecter au serveur via RDP.<\/li>\n<\/ul>\n<p>Cette m\u00e9thode est assez fiable lorsque vous souhaitez que certains utilisateurs aient acc\u00e8s \u00e0 l&rsquo;information sans l&rsquo;ouvrir \u00e0 tous.<\/p>\n<h3>M\u00e9thode 2 : Configurer la strat\u00e9gie de groupe pour l\u2019acc\u00e8s Bureau \u00e0 distance sur le contr\u00f4leur de domaine<\/h3>\n<p>Pourquoi cela est utile : Par d\u00e9faut, seuls les administrateurs peuvent se connecter \u00e0 distance \u00e0 un contr\u00f4leur de domaine, ce qui est logique pour des raisons de s\u00e9curit\u00e9, mais pas si vous souhaitez que vos utilisateurs puissent se connecter. Il est donc n\u00e9cessaire de modifier les param\u00e8tres de strat\u00e9gie pour autoriser explicitement ces utilisateurs. Cette solution s&rsquo;applique si vous rencontrez des erreurs de connexion refus\u00e9e malgr\u00e9 votre appartenance aux groupes appropri\u00e9s, ou si vous souhaitez simplement une gestion des acc\u00e8s plus claire.<\/p>\n<p>Quand cela est n\u00e9cessaire : apr\u00e8s la mise \u00e0 jour des appartenances \u00e0 un groupe, ou si les politiques du serveur n\u2019autorisent pas les utilisateurs \u00e0 se connecter m\u00eame s\u2019ils font partie du groupe.<\/p>\n<p>Et voici ce qui se passe : les restrictions de connexion \u00e0 distance sont assouplies pour certains utilisateurs ou groupes, et vous pouvez vous connecter normalement apr\u00e8s l\u2019application des modifications.<\/p>\n<p>Suivez attentivement ces \u00e9tapes :<\/p>\n<ol>\n<li>Ouvrez l&rsquo; <strong>\u00c9diteur de strat\u00e9gie de groupe locale<\/strong>. Appuyez sur <kbd>Windows + R<\/kbd>, tapez <strong>gpedit.msc<\/strong>, puis appuyez sur Entr\u00e9e.<\/li>\n<li>Acc\u00e9dez \u00e0 : <strong>Configuration ordinateur &gt; Param\u00e8tres Windows &gt; Param\u00e8tres de s\u00e9curit\u00e9 &gt; Strat\u00e9gies locales &gt; Attribution des droits utilisateur<\/strong>.<\/li>\n<li>Recherchez la strat\u00e9gie intitul\u00e9e <strong>\u00ab Autoriser l&rsquo;ouverture de session via les services Bureau \u00e0 distance \u00bb<\/strong> et double-cliquez dessus.<\/li>\n<li>Cliquez sur <strong>Ajouter un utilisateur ou un groupe<\/strong>. Dans la bo\u00eete de dialogue, saisissez \u00ab<strong> utilisateurs du Bureau \u00e0 distance \u00bb<\/strong> (ou votre groupe sp\u00e9cifique).Veillez \u00e0 inclure \u00e9galement <strong>les administrateurs<\/strong>, sinon vous bloquerez toutes les connexions d&rsquo;administrateur, ce qui n&rsquo;est probablement pas souhaitable sur un contr\u00f4leur de domaine.<\/li>\n<li>Cliquez sur <strong>V\u00e9rifier les noms<\/strong>, puis sur OK. Fermez l&rsquo;\u00e9diteur de strat\u00e9gie.<\/li>\n<li>D\u00e9sormais, lorsque vous ou vos utilisateurs tenterez d&rsquo;utiliser le protocole RDP, ils devraient pouvoir se connecter, \u00e0 condition qu&rsquo;ils fassent partie du groupe que vous avez sp\u00e9cifi\u00e9.<\/li>\n<\/ol>\n<p>Remarque : Il est parfois n\u00e9cessaire de red\u00e9marrer le syst\u00e8me pour que les modifications de strat\u00e9gie soient prises en compte. De plus, sur certaines configurations, il est utile de v\u00e9rifier que l\u2019utilisateur appartient bien au groupe appropri\u00e9 ; il peut s\u2019agir simplement d\u2019un probl\u00e8me d\u2019appartenance manquante.<\/p>\n<p>Apr\u00e8s avoir suivi ces \u00e9tapes, essayez de vous connecter \u00e0 nouveau. Si le probl\u00e8me persiste, v\u00e9rifiez les r\u00e8gles du pare-feu (le port 3389 doit \u00eatre ouvert) et assurez-vous que l&rsquo;utilisateur dispose des autorisations n\u00e9cessaires dans Active Directory pour la connexion \u00e0 distance.<\/p>\n<p>Et voil\u00e0, c&rsquo;est \u00e0 peu pr\u00e8s tout. Normalement, ces astuces fonctionnent, mais parfois Windows aime bien nous r\u00e9server des surprises.<\/p>\n<p>J&rsquo;esp\u00e8re que cela permettra \u00e0 un utilisateur de plus de revenir apr\u00e8s une promotion. C&rsquo;est parfois un peu bizarre, mais une fois le syst\u00e8me de groupe en place, \u00e7a fonctionne g\u00e9n\u00e9ralement bien.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si vous rencontrez l&rsquo;erreur classique \u00ab La connexion a \u00e9t\u00e9 refus\u00e9e car le compte utilisateur n&rsquo;est pas autoris\u00e9 \u00e0 se connecter \u00e0 distance \u00bb apr\u00e8s<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3102","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3102"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3102\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}