Le bureau à distance permet la connexion au bureau d’un serveur à l’aide du client Connexion à distance. Il ne requiert pas de licences contrairement au service Terminal Server, mais est limité à deux connexions concurrentes, plus l’accès à la session de console du serveur (ce qu’on voit lorsqu’on est physiquement devant la machine)..
Par l’ écran Configuration du serveur, accessible lors de la première ouverture de session suivant l’installation du serveur.
L’activation du bureau à distance peut se faire par la suite en utilisant le Gestionnaire de Serveur (dans Outils d’administration).
|
Panneau de configuration / Système (ou Menu démarrer / clic droit sur Ordinateur puis Propriétés), puis Paramétres Systèmes acancés et Utilisation bureau à distance.
Dans tous les cas vous obtenez ensuite l’écran suivant:
Vous pouvez alors activer le Bureau à distance, soit pour tous les clients, soit uniquement depuis des clients utilisant l’authentification NLA (Vista, Windows 2008). Par défaut, l’accès à distance sera autorisé aux administrateurs. Grâce au bouton Choisir des utilisateurs, vous pouvez définir des utilisateurs supplémentaires qui auront accès au bureau à distance: ils ne doivent pas nécessairement être membres des administrateurs. Ces utilisateurs seront ajoutés au groupe local Utilisateurs Bureau à distance, qui dispose des autorisations nécessaires à la connexion.
Une fois validé, si le Pare-feu est activé, une règle d’ exception est créé.
Panneau de configuration / Système (ou clic droit sur Poste de travail puis Propriétés), puis Utilisation bureau à distance.
Par défaut, l’accès à distance sera autorisé aux administrateurs. Grâce au bouton Choisir des utilisateurs distants, vous pouvez définir des utilisateurs supplémentaires qui auront accès à la connexion bureau à distance: Ils ne doivent pas nécessairement être membres des administrateurs. Ces utilisateurs seront ajoutés au groupe local Utilisateurs Bureau à distance, qui dispose des autorisations nécessaires à la connexion.
Pour activer le bureau à distance sur 2003, au lieu de passer par le GUI, il existe cette clé de registre à définir à 0 :
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
“fDenyTSConnections”=dword:00000000
Cela peut donc se faire à distance via un regedit réseau ou alors la combinaison magique :
copie du fichier reg et regedit /S via un psexec