Créer et paramétrer
une connexion Bureau à distance.
Dernière mise à jour : 07/04/2005
Pages complémentaires : l'Assistance
à distance, créer un VPN.
Les services Terminal Server et le Bureau à
distance :
Ce système permet à chaque membre du réseau
d’exécuter des programmes directement sur le serveur
plutôt que sur son propre poste (client léger). Le
poste client se contente donc d’afficher des images transmises
par le serveur. Cette fonctionnalité permet de réduire
les coûts liés à l'administration d'un réseau
: si un problème se présente, il suffit de le régler
sur le serveur et non plus sur l'ensemble des machines présentes
dans un réseau de grande taille.
La fonction Bureau à distance repose sur la technologie des
services Terminal Server de Windows. Il vous permet de poursuivre,
par exemple, une session à partir du poste de votre domicile
sur l'ordinateur de votre lieu de travail.
La fonction Bureau à distance n'existe pas dans Windows XP
Édition familiale. Toutefois, un ordinateur exécutant
Windows XP Édition familiale ou une version postérieure
à Windows 95 peut se servir du logiciel client pour contrôler
à distance un ordinateur fonctionnant sous Windows XP Professionnel.
Voici la manière de l'installer :
1) Insérez le CD-Rom d'installation de Windows XP Édition
professionnelle.
2) Cliquez sur le lien Effectuer des tâches supplémentaires.
3) Cliquez sur le lien Créer une connexion Bureau à
distance.
Il vous est donc possible de vous connecter à un serveur
Terminal Server ou à un autre ordinateur exécutant
Windows en cliquant sur Démarrer/Tous les programmes/Accessoires/Communications/Connexions
Bureau à distance.
Sous Windows XP Édition Professionnelle, vous devez avoir
autorisé les connexions Bureau à distance :
1) Avec le bouton droit de la souris, cliquez sur l'icone Poste
de travail puis sur Propriétés.
2) Cliquez sur l'onglet Utilisation à distance puis cochez
la case Autoriser les utilisateurs à se connecter à
distance à cet ordinateur.
Le bouton Choisir des utilisateurs distants... vous permet de choisir
différents utilisateurs
3) Cliquez dans ce cas sur Ajouter.../Avancé.../Rechercher
puis sélectionnez les comptes d'utilisateurs ou les groupes
autorisés à ouvrir une session Bureau à distance.
- Créer une connexion Bureau à
distance :
1) Cliquez sur Démarrer/Tous les programmes/Accessoires/Communications/Connexion
Bureau à distance.
Le bouton Options vous permet de définir un certain nombre
de paramètres qui sont tous explicites.
2) À droite de la zone de texte Ordinateur, cliquez sur
la petite flèche tournée vers le bas, puis sur <parcourir…>.
3) Sélectionnez l'ordinateur auquel vous souhaitez vous
connecter, puis cliquez sur OK.
Une fenêtre s'ouvre : il suffit de taper le nom d'utilisateur
et le mot de passe. Sinon, dans Nom de l'ordinateur, saisissez
l'adresse IP de la machine distante.
Si vous obtenez le message "La stratégie locale de
ce système ne vous permet pas d'ouvrir une session interactive",
suivez cette procédure :
1) Accédez sur la machine cliente à l'éditeur
de Stratégie de groupe en exécutant la commande
gpedit.msc.
2) Ouvrez cette arborescence : Configuration ordinateur/Paramètres
Windows/Paramètres de sécurité/Stratégies
locales/Attribution des droits utilisateurs.
Dans la stratégie Autorise l'ouverture de session par les
services Terminal Server doit figurer votre nom d'utilisateur
utilisé précédemment. Dans le cas contraire,
ouvrez cette stratégie, puis cliquez sur les boutons Ajouter
un utilisateur ou un groupe, Avancé et Rechercher. Il vous
suffit alors de sélectionner le compte utilisateur, puis
de l'ajouter.
Là encore, vous pouvez procéder à toutes
les modifications voulues sur l'ordinateur distant :
L'ouverture et la fermeture de session fonctionnent à distance…
Une fois votre session terminée, cliquez avec le bouton
droit de la souris sur le nom de votre connexion, puis sur la
commande Déconnexion.
Si vous souhaitez automatiser une connexion, suivez cette procédure
:
1) Dans la fenêtre Connexion Bureau à distance, cliquez
sur le bouton Options.
2) Dans Nom ou adresse IP du serveur, saisissez l'adresse IP de
l'ordinateur, puis entrez votre nom d'utilisateur, le mot de passe
et le nom du domaine.
- L'onglet Afficher vous permet de personnaliser la taille de
l'affichage.
3) Cliquez sur le bouton Enregistrer sous.
Un fichier portant l'extension .rdp sera créé.
- Supprimer les entrées présentes
dans Connexion Bureau à distance :
Par défaut, dans la liste déroulante Ordinateur
: enregistre les noms des ordinateurs auxquels vous vous êtes
connectés, il est possible de supprimer sélectivement
ou en totalité les noms d'ordinateurs présents dans
la liste.
1) Ouvrez HKEY_CURRENT_USER\Software\Microsoft\Terminal Server
Client\Default.
2) Supprimez les valeurs chaînes nommées MRU0, MRU1,
etc.
- Changer le port d'écoute du Bureau
à distance :
Le port d'écoute est fixé par défaut à
3389 (en connexion entrante et en utilisant le protocole TCP).
Pour des raisons de sécurité, il vous est possible
d'en changer :
1) Ouvrez HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Terminal
Server\WinStations\RDP-Tcp.
2) Éditez une valeur DWORD nommée PortNumber.
3) Cochez le bouton radio Décimale et entrez votre port
d'écoute.
Par exemple, saisissez : 80
Afin de vous connecter sur l'ordinateur distant, il faudra indiquer
le nouveau port à la suite de son adresse IP, ou de son
nom : 192.168.0.111:80 ou Ordinateur_Distant:80
- Autoriser les connexions Bureau à distance :
Configuration requise : au minimum Microsoft Windows XP.
Cette stratégie permet de spécifier si les utilisateurs
sont autorisés à se connecter à distance
via les services Terminal Server. Dans ce cas, la stratégie
est activée. Si la stratégie est désactivée,
les ordinateurs cibles conservent les connexions en cours, mais
n'acceptent plus les nouvelles connexions entrantes. Si la stratégie
n’est pas configurée, les services Terminal Server
utilisent l'option Autoriser les utilisateurs à se connecter
à distance à cet ordinateur sur l'ordinateur cible
afin de déterminer si les connexions à distance
sont autorisées.
1) Avec le bouton droit de la souris, cliquez sur l'icone Poste
de travail puis sur Propriétés.
2) Cliquez sur l'onglet Bureau à distance.
Si la stratégie est désactivée, la case à
cocher Autoriser les utilisateurs à se connecter à
distance à cet ordinateur sera décochée et
grisée.
Si la stratégie est activée la case sera cochée
et rendue inaccessible.
Si vous modifiez directement le Registre, suivez ces étapes
:
1) Ouvrez \SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.
2) Créez une valeur DWORD nommée fDenyTSConnections
3) Éditez cette entrée et inscrivez ceci comme données
de la valeur :
* 0 : la stratégie est activée.
* 1 : la stratégie est désactivée.
Cette stratégie est accessible depuis l’éditeur
de stratégie de groupe en ouvrant Configuration ordinateur/Modèles
d'administration/Composants Windows/Service Terminal Server :
Autoriser les utilisateurs à se connecter à distance
avec les services Terminal Server. |
|