Windows Server - Authentification au niveau réseau (NLA) : ne pas forcer
Pour pouvoir accéder à des environnements serveur plus récents avec d’anciens clients FreeRDP ou un client RDesktop, il faut d’abord s’assurer que les clients sont autorisés à se connecter sans utiliser l’authentification au niveau réseau (NLA).
Selon la version du système d’exploitation serveur, les procédures peuvent varier. Vous trouverez dans cet article une sélection de méthodes possibles (non exhaustives).
Universel via GPO
Pour ce faire, créez un objet de stratégie de groupe (GPO) localement ou au niveau du domaine, puis appliquez le paramètre suivant :
CONFIGURATION ORDINATEUR → MODÈLES ADMINISTRATIFS → Composants Windows → Services Bureau à distance → HÔTE DE SESSION BUREAU À DISTANCE → SÉCURITÉ → Exiger l’authentification des utilisateurs avec authentification au niveau réseau pour les connexions à distance » sur Désactivé
Windows Server 2012/2016/2019
- Dans le Gestionnaire de serveur, accédez aux Services Bureau à distance
- Sélectionnez le menu Collections
- Choisissez une collection de sessions à configurer
- Dans Tâches, sélectionnez Modifier les propriétés
- Sous Sécurité, décochez l’option « Autoriser les connexions uniquement à partir d’ordinateurs exécutant le Bureau à distance avec authentification au niveau réseau »