IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Limiter le nombre de sessions RDP pour certains utilisateurs


Sujet :

Windows Serveur

  1. #1
    Membre averti
    Homme Profil pro
    Technicien réseaux et télécoms
    Inscrit en
    Février 2004
    Messages
    345
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Technicien réseaux et télécoms

    Informations forums :
    Inscription : Février 2004
    Messages : 345
    Points : 420
    Points
    420
    Par défaut Limiter le nombre de sessions RDP pour certains utilisateurs
    Bonjour,

    dans mon domaine, j'ai un serveur TSE win2008R2.

    Ce serveur est configuré pour que les utilisateurs puissent se connecter sur plusieurs sessions différentes avec le même user (users génériques nécessaires - ce n'est pas un problème de CALs TSE insuffisants)

    Cependant, je souhaite restreindre ce comportement pour certains users (en particuliers les admin)car ils ne peuvent plus se reconnecter sur la console (même avec mstsc /admin) car c'est une nouvelle session qui s'ouvre.

    J'ai tenté de créer une GPO sur l'OU du serveur en question, en limitant aux users concernés:
    Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Connections\Restrict Remote Desktop users to a single Remote Desktop Services session
    mais la stratégie ne s'applique pas (elle n'est pas du tout listée dans gpresult).

    Avez-vous une idée pour configurer ce comportement ?

  2. #2
    Membre expert
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Juillet 2004
    Messages
    2 725
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 725
    Points : 3 338
    Points
    3 338
    Par défaut
    Bonjour à toi,

    As tu déjà entendu parlé de GPO de bouclage ?
    C'est ce qu'il te faut mettre en place pour que la GPO destinés aux utilisateurs ne s'applique pas aux administrateurs
    Par pitié !!!! :Si vous ne savez pas faire cliquez ici !
    Citation Envoyé par Marc-L
    C'est dommage que parfois tu sois aussi lourd que tu as l'air intelligent…

  3. #3
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    Bonjour,

    La GPO avec boucle de rappel sert à fusionner ou remplacer les gpo utilisateurs par les gpo utilisateurs s'appliquant au ordinateurs de l' OU les contenants.

    Bref, pour ne pas que les GPO s'appliquent au administrateurs, il suffit de cocher les droits " REFUSER" pour l'application des GPO pour le groupe Admin.

    Cdt,
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  4. #4
    Membre expert
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Juillet 2004
    Messages
    2 725
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 725
    Points : 3 338
    Points
    3 338
    Par défaut
    C'est n'est pas la meilleur solution sur un serveur RDP que d'avoir une seule GPO !
    Il est préférable et recommandé de la découper eu deux et d'utiliser le bouclage....
    La méthode du refus fonctionne, mais si tu applique d'autres paramètre dans ta GPO c'est quand même bancale.
    Par pitié !!!! :Si vous ne savez pas faire cliquez ici !
    Citation Envoyé par Marc-L
    C'est dommage que parfois tu sois aussi lourd que tu as l'air intelligent…

  5. #5
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    Je suis d'accord sur le bouclage pour les serveurs hôtes de session, afin que les utilisateurs aient des règles spécifiques sur celui-ci.
    C'est effectivement recommandé.

    Cela dit, même en passant par une boucle, la GPO refusant l'acces au CMD sera, à mon sens, refusée pour que les admins ne soient pas affectés !

    Je ne suis pas partisan d'avoir trop de GPO, et l'admin n'a de toutes façons pas lieu d'être concerné par des règles spécifiques d'utilisateurs RDS, ni même concernant des GPO bloquant l'accès aux outils d'administration.

    Cdt,
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  6. #6
    Membre expert
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Juillet 2004
    Messages
    2 725
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 725
    Points : 3 338
    Points
    3 338
    Par défaut
    Exact... On dit bien la même chose
    Et c'est bien sur la GPO de rappel utilisateur (qui ne sera appliqué bien sur qu'aux groupes utilisateurs concernés et ayant le droit de se connecter au serveur RDP) qui contiens toutes les restrictions
    Par pitié !!!! :Si vous ne savez pas faire cliquez ici !
    Citation Envoyé par Marc-L
    C'est dommage que parfois tu sois aussi lourd que tu as l'air intelligent…

Discussions similaires

  1. Limitation du nombre de sessions client web
    Par dramanebox dans le forum SAGE
    Réponses: 2
    Dernier message: 19/02/2013, 12h09
  2. Réponses: 6
    Dernier message: 25/03/2010, 14h36
  3. Limite du nombre de sessions atteinte?
    Par joziel dans le forum Oracle
    Réponses: 26
    Dernier message: 30/01/2009, 16h51
  4. Comment limiter le nombre de sessions d'un utilisateur?
    Par nmathon dans le forum Sécurité
    Réponses: 19
    Dernier message: 28/03/2007, 11h26
  5. Réponses: 3
    Dernier message: 19/07/2006, 10h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo