Code source wiki de Windows Server - Authentifizierung auf Netzwerkebene (NLA) nicht erzwingen
Modifié par Taha Gabdouri le 2026/01/09 10:04
Afficher les derniers auteurs
| author | version | line-number | content |
|---|---|---|---|
| 1 | Pour pouvoir accéder à des environnements serveur plus récents avec d’anciens clients FreeRDP ou un client RDesktop, il faut d’abord s’assurer que les clients sont autorisés à se connecter **sans utiliser l’authentification au niveau réseau (NLA)**. | ||
| 2 | |||
| 3 | Selon la version du système d’exploitation serveur, les procédures peuvent varier. Vous trouverez dans cet article une sélection de méthodes possibles (non exhaustives). | ||
| 4 | |||
| 5 | {{info}} | ||
| 6 | Sans l’authentification au niveau réseau, l’authentification se fait directement sur le serveur. Si votre serveur fait partie d’un **cluster de répartition de charge (load balancing)**, l’utilisateur peut être confronté à des **doubles invites de connexion** (connexion sur le serveur 1 → redirection vers le serveur 2 → connexion sur le serveur 2). | ||
| 7 | {{/info}} | ||
| 8 | |||
| 9 | == **Universel via GPO** == | ||
| 10 | |||
| 11 | Pour ce faire, créez un **objet de stratégie de groupe (GPO)** localement ou au niveau du domaine, puis appliquez le paramètre suivant : | ||
| 12 | |||
| 13 | |||
| 14 | {{status title="CONFIGURATION ORDINATEUR"/}}→ {{status title="MODÈLES ADMINISTRATIFS"/}} → {{status title="Composants Windows"/}} → {{status title="Services Bureau à distance"/}} → {{status title="HÔTE DE SESSION BUREAU À DISTANCE"/}} → {{status title="SÉCURITÉ"/}} → Exiger l’authentification des utilisateurs avec authentification au niveau réseau pour les connexions à distance » sur **Désactivé** | ||
| 15 | |||
| 16 | {{lightbox image="NLA-GPO.PNG" group="1"/}} | ||
| 17 | |||
| 18 | |||
| 19 | |||
| 20 | = **Windows Server 2012/2016/2019** = | ||
| 21 | |||
| 22 | 1. Dans le **Gestionnaire de serveur**, accédez aux **Services Bureau à distance** | ||
| 23 | 1. Sélectionnez le menu **Collections** | ||
| 24 | 1. Choisissez une **collection de sessions** à configurer | ||
| 25 | 1. Dans **Tâches**, sélectionnez **Modifier les propriétés** | ||
| 26 | 1. Sous **Sécurité**, décochez l’option **« Autoriser les connexions uniquement à partir d’ordinateurs exécutant le Bureau à distance avec authentification au niveau réseau »** | ||
| 27 | 1. {{lightbox image="NLA-Server01.PNG" group="1"/}} | ||
| 28 | |||
| 29 | = **Windows 7/8/10, Server 2012/2016/2019** = | ||
| 30 | |||
| 31 | 1. Appuyez sur la {{status title="touche Windows"/}} + {{status title="R"/}} et exécutez **"sysdm.cpl"** | ||
| 32 | 1. Sélectionnez l’onglet {{status title="Bureau à distance"/}} | ||
| 33 | 1. Décochez l’option « Autoriser les connexions uniquement à partir d’ordinateurs exécutant le Bureau à distance avec authentification au niveau réseau »{{lightbox image="NLA-Server02.PNG" group="1"/}} |