Fournisseur de services de configuration de stratégie - ADMX_TerminalServer
Astuce
Ce csp contient des stratégies ADMX qui nécessitent un format SyncML spécial pour activer ou désactiver. Vous devez spécifier le type de données dans syncML en tant que <Format>chr</Format>
. Pour plus d’informations, consultez Présentation des stratégies adossées à ADMX.
La charge utile de SyncML doit être encodée en XML ; pour cet encodage XML, vous pouvez utiliser un large éventail d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez Sections CDATA.
TS_AUTO_RECONNECT
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_AUTO_RECONNECT
Spécifie s’il faut autoriser les clients de connexion Bureau à distance à se reconnecter automatiquement aux sessions sur un serveur hôte de session Bureau à distance si leur liaison réseau est temporairement perdue. Par défaut, un maximum de vingt tentatives de reconnexion sont effectuées à des intervalles de cinq secondes.
Si le status est défini sur Activé, la reconnexion automatique est tentée pour tous les clients exécutant la connexion Bureau à distance chaque fois que leur connexion réseau est perdue.
Si le status est défini sur Désactivé, la reconnexion automatique des clients est interdite.
Si le status est défini sur Non configuré, la reconnexion automatique n’est pas spécifiée au niveau stratégie de groupe. Toutefois, les utilisateurs peuvent configurer la reconnexion automatique à l’aide de la case à cocher « Reconnecter si la connexion est supprimée » sous l’onglet Expérience dans Connexion Bureau à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_AUTO_RECONNECT |
Nom convivial | Reconnexion automatique |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableAutoReconnect |
Nom du fichier ADMX | TerminalServer.admx |
TS_CAMERA_REDIRECTION
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CAMERA_REDIRECTION
Ce paramètre de stratégie vous permet de contrôler la redirection des appareils de capture vidéo vers l’ordinateur distant dans une session des services Bureau à distance.
Par défaut, les services Bureau à distance autorisent la redirection des appareils de capture vidéo.
Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger leurs appareils de capture vidéo vers l’ordinateur distant.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent rediriger leurs appareils de capture vidéo vers l’ordinateur distant. Les utilisateurs peuvent utiliser l’option Plus sous l’onglet Ressources locales de connexion Bureau à distance pour choisir les appareils de capture vidéo à rediriger vers l’ordinateur distant.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CAMERA_REDIRECTION |
Nom convivial | Ne pas autoriser la redirection de capture vidéo |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableCameraRedir |
Nom du fichier ADMX | TerminalServer.admx |
TS_CERTIFICATE_TEMPLATE_POLICY
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CERTIFICATE_TEMPLATE_POLICY
Ce paramètre de stratégie vous permet de spécifier le nom du modèle de certificat qui détermine le certificat sélectionné automatiquement pour authentifier un serveur hôte de session Bureau à distance.
Un certificat est nécessaire pour authentifier un serveur hôte de session Bureau à distance lorsque TLS 1.0, 1.1 ou 1.2 est utilisé pour sécuriser la communication entre un client et un serveur hôte de session Bureau à distance pendant les connexions RDP.
- Si vous activez ce paramètre de stratégie, vous devez spécifier un nom de modèle de certificat. Seuls les certificats créés à l’aide du modèle de certificat spécifié sont pris en compte lorsqu’un certificat pour authentifier le serveur hôte de session Bureau à distance est automatiquement sélectionné. La sélection automatique du certificat se produit uniquement lorsqu’un certificat spécifique n’a pas été sélectionné.
Si aucun certificat n’a été créé avec le modèle de certificat spécifié, le serveur hôte de session Bureau à distance émet une demande d’inscription de certificat et utilise le certificat actuel jusqu’à ce que la demande soit terminée. Si plusieurs certificats créés avec le modèle de certificat spécifié sont trouvés, le certificat qui expire le plus tard et qui correspond au nom actuel du serveur hôte de session Bureau à distance est sélectionné.
- Si vous désactivez ou ne configurez pas cette stratégie, le nom du modèle de certificat n’est pas spécifié au niveau stratégie de groupe. Par défaut, un certificat auto-signé est utilisé pour authentifier le serveur hôte de session Bureau à distance.
Remarque
Si vous sélectionnez un certificat spécifique à utiliser pour authentifier le serveur hôte de session Bureau à distance, ce certificat est prioritaire sur ce paramètre de stratégie.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CERTIFICATE_TEMPLATE_POLICY |
Nom convivial | Modèle de certificat d’authentification du serveur |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Sécurité de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_ALLOW_SIGNED_FILES_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_SIGNED_FILES_1
Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent exécuter des fichiers de protocole Bureau à distance (.rdp) à partir d’un éditeur qui a signé le fichier avec un certificat valide. Un certificat valide est émis par une autorité reconnue par le client, par exemple les émetteurs dans le magasin de certificats d’autorités de certification racines tierces du client. Ce paramètre de stratégie contrôle également si l’utilisateur peut démarrer une session RDP à l’aide des paramètres .rdp par défaut (par exemple, lorsqu’un utilisateur ouvre directement le client connexion Bureau à distance [RDC] sans spécifier de fichier .rdp).
Si vous activez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter des fichiers .rdp signés avec un certificat valide. Les utilisateurs peuvent également démarrer une session RDP avec les paramètres .rdp par défaut en ouvrant directement le client RDC. Lorsqu’un utilisateur démarre une session RDP, il est invité à confirmer s’il souhaite se connecter.
Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas exécuter les fichiers .rdp signés avec un certificat valide. En outre, les utilisateurs ne peuvent pas démarrer une session RDP en ouvrant directement le client RDC et en spécifiant le nom de l’ordinateur distant. Lorsqu’un utilisateur tente de démarrer une session RDP, il reçoit un message indiquant que l’éditeur a été bloqué.
Remarque
Vous pouvez définir ce paramètre de stratégie dans le nœud Configuration de l’ordinateur ou dans le nœud Configuration utilisateur.
- Si vous configurez ce paramètre de stratégie pour l’ordinateur, tous les utilisateurs de l’ordinateur sont affectés.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_ALLOW_SIGNED_FILES_1 |
Nom convivial | Autoriser les fichiers .rdp à partir d’éditeurs valides et les paramètres .rdp par défaut de l’utilisateur |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | AllowSignedFiles |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_ALLOW_SIGNED_FILES_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_SIGNED_FILES_2
Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent exécuter des fichiers de protocole Bureau à distance (.rdp) à partir d’un éditeur qui a signé le fichier avec un certificat valide. Un certificat valide est émis par une autorité reconnue par le client, telle que les émetteurs dans le magasin de certificats d’autorités de certification racines tierces du client. Ce paramètre de stratégie contrôle également si l’utilisateur peut démarrer une session RDP à l’aide des paramètres .rdp par défaut (par exemple, lorsqu’un utilisateur ouvre directement le client connexion Bureau à distance [RDC] sans spécifier de fichier .rdp).
Si vous activez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter des fichiers .rdp signés avec un certificat valide. Les utilisateurs peuvent également démarrer une session RDP avec les paramètres .rdp par défaut en ouvrant directement le client RDC. Lorsqu’un utilisateur démarre une session RDP, il est invité à confirmer s’il souhaite se connecter.
Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas exécuter les fichiers .rdp signés avec un certificat valide. En outre, les utilisateurs ne peuvent pas démarrer une session RDP en ouvrant directement le client RDC et en spécifiant le nom de l’ordinateur distant. Lorsqu’un utilisateur tente de démarrer une session RDP, il reçoit un message indiquant que l’éditeur a été bloqué.
Remarque
Vous pouvez définir ce paramètre de stratégie dans le nœud Configuration de l’ordinateur ou dans le nœud Configuration utilisateur.
- Si vous configurez ce paramètre de stratégie pour l’ordinateur, tous les utilisateurs de l’ordinateur sont affectés.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_ALLOW_SIGNED_FILES_2 |
Nom convivial | Autoriser les fichiers .rdp à partir d’éditeurs valides et les paramètres .rdp par défaut de l’utilisateur |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | AllowSignedFiles |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_ALLOW_UNSIGNED_FILES_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_UNSIGNED_FILES_1
Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent exécuter des fichiers .rdp (Remote Desktop Protocol) non signés et des fichiers .rdp à partir d’éditeurs inconnus sur l’ordinateur client.
Si vous activez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter des fichiers .rdp et .rdp non signés à partir d’éditeurs inconnus sur l’ordinateur client. Avant qu’un utilisateur ne démarre une session RDP, il reçoit un message d’avertissement et est invité à confirmer s’il souhaite se connecter.
Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas exécuter des fichiers .rdp et .rdp non signés à partir d’éditeurs inconnus sur l’ordinateur client. Si l’utilisateur tente de démarrer une session RDP, l’utilisateur reçoit un message indiquant que l’éditeur a été bloqué.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_ALLOW_UNSIGNED_FILES_1 |
Nom convivial | Autoriser les fichiers .rdp provenant d’éditeurs inconnus |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | AllowUnsignedFiles |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_ALLOW_UNSIGNED_FILES_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_UNSIGNED_FILES_2
Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent exécuter des fichiers .rdp (Remote Desktop Protocol) non signés et des fichiers .rdp à partir d’éditeurs inconnus sur l’ordinateur client.
Si vous activez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter des fichiers .rdp et .rdp non signés à partir d’éditeurs inconnus sur l’ordinateur client. Avant qu’un utilisateur ne démarre une session RDP, il reçoit un message d’avertissement et est invité à confirmer s’il souhaite se connecter.
Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas exécuter des fichiers .rdp et .rdp non signés à partir d’éditeurs inconnus sur l’ordinateur client. Si l’utilisateur tente de démarrer une session RDP, l’utilisateur reçoit un message indiquant que l’éditeur a été bloqué.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_ALLOW_UNSIGNED_FILES_2 |
Nom convivial | Autoriser les fichiers .rdp provenant d’éditeurs inconnus |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | AllowUnsignedFiles |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_AUDIO
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO
Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent rediriger la sortie audio et vidéo de l’ordinateur distant dans une session des services Bureau à distance.
Les utilisateurs peuvent spécifier où lire la sortie audio de l’ordinateur distant en configurant les paramètres audio distants sous l’onglet Ressources locales dans Connexion Bureau à distance (RDC). Les utilisateurs peuvent choisir de lire l’audio distant sur l’ordinateur distant ou sur l’ordinateur local. Les utilisateurs peuvent également choisir de ne pas lire l’audio. La lecture vidéo peut être configurée à l’aide du paramètre videoplayback dans un fichier de protocole Bureau à distance (.rdp). Par défaut, la lecture vidéo est activée.
Par défaut, la redirection de lecture audio et vidéo n’est pas autorisée lors de la connexion à un ordinateur exécutant Windows Server 2008 R2, Windows Server 2008 ou Windows Server 2003. La redirection de lecture audio et vidéo est autorisée par défaut lors de la connexion à un ordinateur exécutant Windows 8, Windows Server 2012, Windows 7, Windows Vista ou Windows XP Professionnel.
Si vous activez ce paramètre de stratégie, la redirection de lecture audio et vidéo est autorisée.
Si vous désactivez ce paramètre de stratégie, la redirection de lecture audio et vidéo n’est pas autorisée, même si la redirection de lecture audio est spécifiée dans RDC ou si la lecture vidéo est spécifiée dans le fichier .rdp.
Si vous ne configurez pas ce paramètre de stratégie, la redirection de lecture audio et vidéo n’est pas spécifiée au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_AUDIO |
Nom convivial | Autoriser la redirection de lecture audio et vidéo |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableCam |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_AUDIO_CAPTURE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO_CAPTURE
Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent enregistrer du contenu audio sur l’ordinateur distant dans une session des services Bureau à distance.
Les utilisateurs peuvent spécifier s’il faut enregistrer de l’audio sur l’ordinateur distant en configurant les paramètres audio distants sous l’onglet Ressources locales dans Connexion Bureau à distance (RDC). Les utilisateurs peuvent enregistrer du contenu audio à l’aide d’un périphérique d’entrée audio sur l’ordinateur local, tel qu’un microphone intégré.
Par défaut, la redirection d’enregistrement audio n’est pas autorisée lors de la connexion à un ordinateur exécutant Windows Server 2008 R2. La redirection d’enregistrement audio est autorisée par défaut lors de la connexion à un ordinateur exécutant au moins Windows 7 ou Windows Server 2008 R2.
Si vous activez ce paramètre de stratégie, la redirection de l’enregistrement audio est autorisée.
Si vous désactivez ce paramètre de stratégie, la redirection d’enregistrement audio n’est pas autorisée, même si la redirection d’enregistrement audio est spécifiée dans RDC.
Si vous ne configurez pas ce paramètre de stratégie, la redirection de l’enregistrement audio n’est pas spécifiée au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_AUDIO_CAPTURE |
Nom convivial | Autoriser la redirection d’enregistrement audio |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableAudioCapture |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_AUDIO_QUALITY
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO_QUALITY
Ce paramètre de stratégie vous permet de limiter la qualité de lecture audio pour une session services Bureau à distance. La limitation de la qualité de la lecture audio peut améliorer les performances de connexion, en particulier sur les liaisons lentes.
- Si vous activez ce paramètre de stratégie, vous devez sélectionner l’un des éléments suivants : Élevé, Moyen ou Dynamique. Si vous sélectionnez Élevé, l’audio est envoyé sans compression et avec une latence minimale. Cela nécessite une grande quantité de bande passante. Si vous sélectionnez Moyen, l’audio est envoyé avec une certaine compression et avec une latence minimale déterminée par le codec utilisé. Si vous sélectionnez Dynamique, l’audio est envoyé avec un niveau de compression déterminé par la bande passante de la connexion à distance.
La qualité de lecture audio que vous spécifiez sur l’ordinateur distant à l’aide de ce paramètre de stratégie est la qualité maximale qui peut être utilisée pour une session des services Bureau à distance, quelle que soit la qualité de lecture audio configurée sur l’ordinateur client. Par exemple, si la qualité de lecture audio configurée sur l’ordinateur client est supérieure à la qualité de lecture audio configurée sur l’ordinateur distant, le niveau inférieur de qualité de lecture audio est utilisé.
La qualité de la lecture audio peut être configurée sur l’ordinateur client à l’aide du paramètre audioqualitymode dans un fichier de protocole Bureau à distance (.rdp). Par défaut, la qualité de lecture audio est définie sur Dynamique.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la qualité de lecture audio est définie sur Dynamique.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_AUDIO_QUALITY |
Nom convivial | Limiter la qualité de lecture audio |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_CLIPBOARD
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_CLIPBOARD
Ce paramètre de stratégie spécifie s’il faut empêcher le partage du contenu du Presse-papiers (redirection du Presse-papiers) entre un ordinateur distant et un ordinateur client pendant une session des services Bureau à distance.
Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de rediriger les données du Presse-papiers vers et depuis l’ordinateur distant et l’ordinateur local. Par défaut, les services Bureau à distance autorisent la redirection du Presse-papiers.
Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger les données du Presse-papiers.
Si vous désactivez ce paramètre de stratégie, les services Bureau à distance autorisent toujours la redirection du Presse-papiers.
Si vous ne configurez pas ce paramètre de stratégie, la redirection du Presse-papiers n’est pas spécifiée au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_CLIPBOARD |
Nom convivial | Ne pas autoriser la redirection du Presse-papiers |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableClip |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_COM
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_COM
Ce paramètre de stratégie spécifie s’il faut empêcher la redirection des données vers les ports COM du client à partir de l’ordinateur distant dans une session des services Bureau à distance.
Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de rediriger des données vers des périphériques de port COM ou de mapper des ports COM locaux lorsqu’ils sont connectés à une session services Bureau à distance. Par défaut, les services Bureau à distance autorisent cette redirection de port COM.
Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger les données du serveur vers le port COM local.
Si vous désactivez ce paramètre de stratégie, les services Bureau à distance autorisent toujours la redirection de port COM.
Si vous ne configurez pas ce paramètre de stratégie, la redirection de port COM n’est pas spécifiée au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_COM |
Nom convivial | Ne pas autoriser la redirection de port COM |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableCcm |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_DEFAULT_M
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DEFAULT_M
Ce paramètre de stratégie vous permet de spécifier si l’imprimante cliente par défaut est automatiquement définie comme imprimante par défaut dans une session sur un serveur hôte de session Bureau à distance.
Par défaut, les services Bureau à distance désignent automatiquement l’imprimante cliente par défaut comme imprimante par défaut dans une session sur un serveur hôte de session Bureau à distance. Vous pouvez utiliser ce paramètre de stratégie pour remplacer ce comportement.
Si vous activez ce paramètre de stratégie, l’imprimante par défaut est l’imprimante spécifiée sur l’ordinateur distant.
Si vous désactivez ce paramètre de stratégie, le serveur hôte de session Bureau à distance mappe automatiquement l’imprimante cliente par défaut et la définit comme imprimante par défaut lors de la connexion.
Si vous ne configurez pas ce paramètre de stratégie, l’imprimante par défaut n’est pas spécifiée au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_DEFAULT_M |
Nom convivial | Ne définissez pas l’imprimante cliente par défaut comme imprimante par défaut dans une session |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fForceClientLptDef |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_DISABLE_HARDWARE_MODE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DISABLE_HARDWARE_MODE
Ce paramètre de stratégie spécifie si la connexion Bureau à distance peut utiliser l’accélération matérielle si le matériel pris en charge est disponible. Si vous utilisez ce paramètre, le client Bureau à distance utilise uniquement le décodage logiciel. Par exemple, si vous rencontrez un problème que vous pensez être lié à l’accélération matérielle, utilisez ce paramètre pour désactiver l’accélération ; Ensuite, si le problème persiste, vous saurez qu’il existe d’autres problèmes à examiner. Si vous désactivez ce paramètre ou ne le laissez pas configuré, le client Bureau à distance utilise le décodage accéléré matériel si du matériel pris en charge est disponible.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_DISABLE_HARDWARE_MODE |
Nom convivial | Ne pas autoriser le décodage accéléré matériel |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client |
Nom de la valeur de Registre | EnableHardwareMode |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_DISABLE_PASSWORD_SAVING_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DISABLE_PASSWORD_SAVING_1
Contrôle si un utilisateur peut enregistrer des mots de passe à l’aide d’une connexion Bureau à distance.
Si vous activez ce paramètre, la case à cocher d’enregistrement des informations d’identification dans Connexion Bureau à distance sera désactivée et les utilisateurs ne pourront plus enregistrer les mots de passe. Lorsqu’un utilisateur ouvre un fichier RDP à l’aide de la connexion Bureau à distance et enregistre ses paramètres, tout mot de passe qui existait précédemment dans le fichier RDP est supprimé.
Si vous désactivez ce paramètre ou ne le laissez pas configuré, l’utilisateur peut enregistrer les mots de passe à l’aide de la connexion Bureau à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_DISABLE_PASSWORD_SAVING_1 |
Nom convivial | Ne pas autoriser l’enregistrement des mots de passe |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | DisablePasswordSaving |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_LPT
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_LPT
Ce paramètre de stratégie spécifie s’il faut empêcher la redirection des données vers les ports LPT clients pendant une session des services Bureau à distance.
Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de mapper des ports LPT locaux et de rediriger les données de l’ordinateur distant vers des périphériques de port LPT locaux. Par défaut, les services Bureau à distance autorisent la redirection de port LPT.
Si vous activez ce paramètre de stratégie, les utilisateurs d’une session services Bureau à distance ne peuvent pas rediriger les données du serveur vers le port LPT local.
Si vous désactivez ce paramètre de stratégie, la redirection des ports LPT est toujours autorisée.
Si vous ne configurez pas ce paramètre de stratégie, la redirection des ports LPT n’est pas spécifiée au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_LPT |
Nom convivial | Ne pas autoriser la redirection de port LPT |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableLPT |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_PNP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_PNP
Ce paramètre de stratégie vous permet de contrôler la redirection des périphériques USB Plug-and-Play et RemoteFX pris en charge, tels que les appareils portables Windows, vers l’ordinateur distant dans une session services Bureau à distance.
Par défaut, les services Bureau à distance n’autorisent pas la redirection des périphériques USB Plug-and-Play et RemoteFX pris en charge.
Si vous désactivez ce paramètre de stratégie, les utilisateurs peuvent rediriger leurs appareils Plug-and-Play pris en charge vers l’ordinateur distant. Les utilisateurs peuvent utiliser l’option Plus sous l’onglet Ressources locales de la connexion Bureau à distance pour choisir les appareils Plug-and-Play pris en charge à rediriger vers l’ordinateur distant.
Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger leurs appareils Plug-and-Play pris en charge vers l’ordinateur distant.
Si vous ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent rediriger leurs appareils Plug-and-Play pris en charge vers l’ordinateur distant uniquement s’il exécute Windows Server 2012 R2 et versions antérieures.
Remarque
Vous pouvez désactiver la redirection de types spécifiques d’appareils Plug-and-Play pris en charge à l’aide des paramètres de stratégie Configuration ordinateur\Modèles d’administration\Système\Installation de l’appareil\Restrictions d’installation de l’appareil.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_PNP |
Nom convivial | N’autorisez pas la redirection d’appareil Plug-and-Play prise en charge |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisablePNPRedir |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_PRINTER
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_PRINTER
Ce paramètre de stratégie vous permet de spécifier s’il faut empêcher le mappage des imprimantes clientes dans les sessions des services Bureau à distance.
Vous pouvez utiliser ce paramètre de stratégie pour empêcher les utilisateurs de rediriger les travaux d’impression de l’ordinateur distant vers une imprimante attachée à leur ordinateur local (client). Par défaut, les services Bureau à distance autorisent le mappage de cette imprimante cliente.
Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger les travaux d’impression de l’ordinateur distant vers une imprimante cliente locale dans les sessions des services Bureau à distance.
Si vous désactivez ce paramètre de stratégie, les utilisateurs peuvent rediriger les travaux d’impression avec le mappage d’imprimante client.
Si vous ne configurez pas ce paramètre de stratégie, le mappage de l’imprimante cliente n’est pas spécifié au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_PRINTER |
Nom convivial | Ne pas autoriser la redirection des imprimantes clientes |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableCpm |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1
Ce paramètre de stratégie vous permet de spécifier une liste d’empreintes de certificat SHA1 (Secure Hash Algorithm 1) qui représentent des éditeurs de fichiers .rdp (Remote Desktop Protocol) approuvés.
Si vous activez ce paramètre de stratégie, tout certificat avec une empreinte SHA1 correspondant à une empreinte numérique dans la liste est approuvé. Si un utilisateur tente de démarrer un fichier .rdp signé par un certificat approuvé, l’utilisateur ne reçoit aucun message d’avertissement lorsqu’il démarre le fichier. Pour obtenir l’empreinte numérique, affichez les détails du certificat, puis cliquez sur le champ Empreinte numérique.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, aucun éditeur n’est traité comme un éditeur .rdp approuvé.
Remarque
Vous pouvez définir ce paramètre de stratégie dans le nœud Configuration de l’ordinateur ou dans le nœud Configuration utilisateur.
- Si vous configurez ce paramètre de stratégie pour l’ordinateur, la liste des empreintes numériques de certificat approuvées pour un utilisateur est une combinaison de la liste définie pour l’ordinateur et de la liste définie pour l’utilisateur.
Ce paramètre de stratégie remplace le comportement du paramètre de stratégie « Autoriser les fichiers .rdp à partir de serveurs de publication valides et les paramètres .rdp par défaut de l’utilisateur ».
Si la liste contient une chaîne qui n’est pas une empreinte numérique de certificat, elle est ignorée.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1 |
Nom convivial | Spécifier les empreintes SHA1 des certificats représentant des éditeurs .rdp approuvés |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2
Ce paramètre de stratégie vous permet de spécifier une liste d’empreintes de certificat SHA1 (Secure Hash Algorithm 1) qui représentent des éditeurs de fichiers .rdp (Remote Desktop Protocol) approuvés.
Si vous activez ce paramètre de stratégie, tout certificat avec une empreinte SHA1 correspondant à une empreinte numérique dans la liste est approuvé. Si un utilisateur tente de démarrer un fichier .rdp signé par un certificat approuvé, l’utilisateur ne reçoit aucun message d’avertissement lorsqu’il démarre le fichier. Pour obtenir l’empreinte numérique, affichez les détails du certificat, puis cliquez sur le champ Empreinte numérique.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, aucun éditeur n’est traité comme un éditeur .rdp approuvé.
Remarque
Vous pouvez définir ce paramètre de stratégie dans le nœud Configuration de l’ordinateur ou dans le nœud Configuration utilisateur.
- Si vous configurez ce paramètre de stratégie pour l’ordinateur, la liste des empreintes numériques de certificat approuvées pour un utilisateur est une combinaison de la liste définie pour l’ordinateur et de la liste définie pour l’utilisateur.
Ce paramètre de stratégie remplace le comportement du paramètre de stratégie « Autoriser les fichiers .rdp à partir de serveurs de publication valides et les paramètres .rdp par défaut de l’utilisateur ».
Si la liste contient une chaîne qui n’est pas une empreinte numérique de certificat, elle est ignorée.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2 |
Nom convivial | Spécifier les empreintes SHA1 des certificats représentant des éditeurs .rdp approuvés |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_CLIENT_TURN_OFF_UDP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TURN_OFF_UDP
Ce paramètre de stratégie spécifie si le protocole UDP sera utilisé pour accéder aux serveurs via le protocole Bureau à distance.
Si vous activez ce paramètre de stratégie, le trafic du protocole Bureau à distance utilise uniquement le protocole TCP.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le trafic du protocole Bureau à distance tente d’utiliser les protocoles TCP et UDP.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_CLIENT_TURN_OFF_UDP |
Nom convivial | Désactiver UDP sur le client |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client |
Nom de la valeur de Registre | fClientDisableUDP |
Nom du fichier ADMX | TerminalServer.admx |
TS_COLORDEPTH
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_COLORDEPTH
Ce paramètre de stratégie vous permet de spécifier la résolution de couleurs maximale (profondeur de couleur) pour les connexions des services Bureau à distance.
Vous pouvez utiliser ce paramètre de stratégie pour définir une limite sur la profondeur de couleur de toute connexion qui utilise RDP. La limitation de la profondeur de couleur peut améliorer les performances de connexion, en particulier sur les liaisons lentes, et réduire la charge du serveur.
Si vous activez ce paramètre de stratégie, la profondeur de couleur que vous spécifiez est la profondeur de couleur maximale autorisée pour la connexion RDP d’un utilisateur. La profondeur de couleur réelle de la connexion est déterminée par la prise en charge des couleurs disponible sur l’ordinateur client. Si vous sélectionnez Compatible client, la profondeur de couleur la plus élevée prise en charge par le client est utilisée.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la profondeur de couleur pour les connexions n’est pas spécifiée au niveau stratégie de groupe.
Remarque :
La définition de la profondeur de couleur sur 24 bits est prise en charge uniquement sur Windows Server 2003 et Windows XP Professionnel.
La valeur spécifiée dans ce paramètre de stratégie n’est pas appliquée aux connexions des ordinateurs clients qui utilisent au moins le protocole Bureau à distance 8.0 (ordinateurs exécutant au moins Windows 8 ou Windows Server 2012). Le format de profondeur de couleur 32 bits est toujours utilisé pour ces connexions.
Pour les connexions à partir d’ordinateurs clients qui utilisent le protocole Bureau à distance 7.1 ou des versions antérieures qui se connectent à des ordinateurs exécutant au moins Windows 8 ou Windows Server 2012, la valeur minimale des valeurs suivantes est utilisée comme format de profondeur de couleur :
a. Valeur spécifiée par ce paramètre de stratégie b. Profondeur de couleur maximale prise en charge par le client c. Valeur demandée par le client.
Si le client ne prend pas en charge au moins 16 bits, la connexion est terminée.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_COLORDEPTH |
Nom convivial | Limiter la profondeur de couleur maximale |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_DELETE_ROAMING_USER_PROFILES
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DELETE_ROAMING_USER_PROFILES
Ce paramètre de stratégie vous permet de limiter la taille de l’intégralité du cache de profils utilisateur itinérants sur le lecteur local. Ce paramètre de stratégie s’applique uniquement à un ordinateur sur lequel le service de rôle Hôte de session Bureau à distance est installé.
Remarque
Si vous souhaitez limiter la taille d’un profil utilisateur individuel, utilisez le paramètre de stratégie « Limiter la taille du profil » situé dans Configuration utilisateur\Stratégies\Modèles d’administration\Système\Profils utilisateur.
Si vous activez ce paramètre de stratégie, vous devez spécifier un intervalle de surveillance (en minutes) et une taille maximale (en gigaoctets) pour l’ensemble du cache de profil utilisateur itinérant. L’intervalle de surveillance détermine la fréquence à laquelle la taille de l’intégralité du cache de profil utilisateur itinérant est vérifiée. Lorsque la taille de l’ensemble du cache de profils utilisateur itinérants dépasse la taille maximale que vous avez spécifiée, les profils utilisateur itinérants les plus anciens (les moins récemment utilisés) sont supprimés jusqu’à ce que la taille de l’ensemble du cache de profils utilisateur itinérants soit inférieure à la taille maximale spécifiée.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, aucune restriction n’est placée sur la taille de l’intégralité du cache de profil utilisateur itinérant sur le lecteur local.
Remarque
Ce paramètre de stratégie est ignoré si le paramètre de stratégie « Empêcher les modifications de profil itinérant de se propager au serveur » situé dans Configuration ordinateur\Stratégies\Modèles d’administration\Système\Profils utilisateur est activé.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_DELETE_ROAMING_USER_PROFILES |
Nom convivial | Limiter la taille de l’intégralité du cache de profil utilisateur itinérant |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Profils d’hôte > de session Bureau à distance Services > Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | DeleteRoamingUserProfile |
Nom du fichier ADMX | TerminalServer.admx |
TS_DISABLE_REMOTE_DESKTOP_WALLPAPER
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DISABLE_REMOTE_DESKTOP_WALLPAPER
Spécifie si le papier peint du Bureau est affiché pour les clients distants qui se connectent via les services Bureau à distance.
Vous pouvez utiliser ce paramètre pour appliquer la suppression du papier peint pendant une session des services Bureau à distance. Par défaut, Windows XP Professionnel affiche le papier peint pour les clients distants qui se connectent via le Bureau à distance, en fonction de la configuration du client (pour plus d’informations, voir l’onglet Expérience dans les options Connexion Bureau à distance). Les serveurs exécutant Windows Server 2003 n’affichent pas le papier peint par défaut pour les sessions des services Bureau à distance.
Si le status est défini sur Activé, le papier peint n’apparaît jamais dans une session services Bureau à distance.
Si le status est défini sur Désactivé, le papier peint peut apparaître dans une session services Bureau à distance, en fonction de la configuration du client.
Si le status est défini sur Non configuré, le comportement par défaut s’applique.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_DISABLE_REMOTE_DESKTOP_WALLPAPER |
Nom convivial | Appliquer la suppression du papier peint Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fNoRemoteDesktopWallpaper |
Nom du fichier ADMX | TerminalServer.admx |
TS_DX_USE_FULL_HWGPU
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DX_USE_FULL_HWGPU
Ce paramètre de stratégie permet aux administrateurs système de modifier le rendu graphique pour toutes les sessions des services Bureau à distance.
Si vous activez ce paramètre de stratégie, toutes les sessions des services Bureau à distance utilisent le convertisseur graphique matériel au lieu du pilote de rendu Microsoft Basic comme adaptateur par défaut.
Si vous désactivez ce paramètre de stratégie, toutes les sessions des services Bureau à distance utilisent microsoft Basic Render Driver comme adaptateur par défaut.
Si vous ne configurez pas ce paramètre de stratégie, les sessions des services Bureau à distance sur le serveur hôte de session Bureau à distance utilisent le pilote de rendu Microsoft Basic comme adaptateur par défaut. Dans tous les autres cas, les sessions des services Bureau à distance utilisent le convertisseur graphique matériel par défaut.
Remarque
Le paramètre de stratégie permet l’équilibrage de charge des unités de traitement graphique (GPU) sur un ordinateur sur lequel plusieurs GPU sont installés. La configuration GPU de la session locale n’est pas affectée par ce paramètre de stratégie.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_DX_USE_FULL_HWGPU |
Nom convivial | Utiliser des cartes graphiques matérielles pour toutes les sessions des services Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | bEnumerateHWBeforeSW |
Nom du fichier ADMX | TerminalServer.admx |
TS_EASY_PRINT
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EASY_PRINT
Ce paramètre de stratégie vous permet de spécifier si le pilote d’imprimante Easy Print Bureau à distance est utilisé en premier pour installer toutes les imprimantes clientes.
Si vous activez ou ne configurez pas ce paramètre de stratégie, le serveur hôte de session Bureau à distance tente d’abord d’utiliser le pilote d’imprimante Easy Print bureau à distance pour installer toutes les imprimantes clientes. Si, pour une raison quelconque, le pilote d’imprimante Easy Print du Bureau à distance ne peut pas être utilisé, un pilote d’imprimante sur le serveur hôte de session Bureau à distance correspondant à l’imprimante cliente est utilisé. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante cliente, l’imprimante cliente n’est pas disponible pour la session Bureau à distance.
Si vous désactivez ce paramètre de stratégie, le serveur hôte de session Bureau à distance tente de trouver un pilote d’imprimante approprié pour installer l’imprimante cliente. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante cliente, le serveur tente d’utiliser le pilote d’impression facile du Bureau à distance pour installer l’imprimante cliente. Si, pour une raison quelconque, le pilote d’imprimante Easy Print du Bureau à distance ne peut pas être utilisé, l’imprimante cliente n’est pas disponible pour la session des services Bureau à distance.
Remarque
Si le paramètre de stratégie « Ne pas autoriser la redirection d’imprimante client » est activé, le paramètre de stratégie « Utiliser d’abord le pilote d’imprimante Easy Print du Bureau à distance » est ignoré.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_EASY_PRINT |
Nom convivial | Utiliser d’abord le pilote d’imprimante Easy Print du Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | UseUniversalPrinterDriverFirst |
Nom du fichier ADMX | TerminalServer.admx |
TS_EASY_PRINT_User
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EASY_PRINT_User
Ce paramètre de stratégie vous permet de spécifier si le pilote d’imprimante Easy Print Bureau à distance est utilisé en premier pour installer toutes les imprimantes clientes.
Si vous activez ou ne configurez pas ce paramètre de stratégie, le serveur hôte de session Bureau à distance tente d’abord d’utiliser le pilote d’imprimante Easy Print bureau à distance pour installer toutes les imprimantes clientes. Si, pour une raison quelconque, le pilote d’imprimante Easy Print du Bureau à distance ne peut pas être utilisé, un pilote d’imprimante sur le serveur hôte de session Bureau à distance correspondant à l’imprimante cliente est utilisé. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante cliente, l’imprimante cliente n’est pas disponible pour la session Bureau à distance.
Si vous désactivez ce paramètre de stratégie, le serveur hôte de session Bureau à distance tente de trouver un pilote d’imprimante approprié pour installer l’imprimante cliente. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante cliente, le serveur tente d’utiliser le pilote d’impression facile du Bureau à distance pour installer l’imprimante cliente. Si, pour une raison quelconque, le pilote d’imprimante Easy Print du Bureau à distance ne peut pas être utilisé, l’imprimante cliente n’est pas disponible pour la session des services Bureau à distance.
Remarque
Si le paramètre de stratégie « Ne pas autoriser la redirection d’imprimante client » est activé, le paramètre de stratégie « Utiliser d’abord le pilote d’imprimante Easy Print du Bureau à distance » est ignoré.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_EASY_PRINT_User |
Nom convivial | Utiliser d’abord le pilote d’imprimante Easy Print du Bureau à distance |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | UseUniversalPrinterDriverFirst |
Nom du fichier ADMX | TerminalServer.admx |
TS_EnableVirtualGraphics
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EnableVirtualGraphics
Ce paramètre de stratégie vous permet de contrôler la disponibilité de RemoteFX sur un serveur hôte de virtualisation Bureau à distance (hôte de virtualisation des services Bureau à distance) et un serveur hôte de session Bureau à distance (hôte de session Bureau à distance).
Lorsqu’il est déployé sur un serveur hôte de virtualisation des services Bureau à distance, RemoteFX offre une expérience utilisateur enrichie en affichant du contenu sur le serveur à l’aide d’unités de traitement graphique (GPU). Par défaut, RemoteFX pour hôte de virtualisation des services Bureau à distance utilise des GPU côté serveur pour offrir une expérience utilisateur enrichie via les connexions LAN et RDP 7.1.
Lorsqu’il est déployé sur un serveur hôte de session Bureau à distance, RemoteFX offre une expérience utilisateur enrichie à l’aide d’un schéma de compression à accélération matérielle.
Si vous activez ce paramètre de stratégie, RemoteFX est utilisé pour offrir une expérience utilisateur enrichie via les connexions LAN et RDP 7.1.
Si vous désactivez ce paramètre de stratégie, RemoteFX est désactivé.
Si vous ne configurez pas ce paramètre de stratégie, le comportement par défaut est utilisé. Par défaut, RemoteFX pour hôte de virtualisation des services Bureau à distance est activé et RemoteFX pour hôte de session Bureau à distance est désactivé.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_EnableVirtualGraphics |
Nom convivial | Configurer RemoteFX |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session > à distance RemoteFX pour Windows Server 2008 R2 |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fEnableVirtualizedGraphics |
Nom du fichier ADMX | TerminalServer.admx |
TS_FALLBACKPRINTDRIVERTYPE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_FALLBACKPRINTDRIVERTYPE
Ce paramètre de stratégie vous permet de spécifier le comportement du pilote d’imprimante de secours du serveur hôte de session Bureau à distance.
Par défaut, le pilote d’imprimante du serveur hôte de session Bureau à distance est désactivé. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante du client, aucune imprimante n’est disponible pour la session des services Bureau à distance.
- Si vous activez ce paramètre de stratégie, le pilote d’imprimante de secours est activé et le comportement par défaut est que le serveur hôte de session Bureau à distance trouve un pilote d’imprimante approprié. Si aucune imprimante n’est trouvée, l’imprimante du client n’est pas disponible. Vous pouvez choisir de modifier ce comportement par défaut. Les options disponibles sont les suivantes :
« Ne rien faire si vous n’en trouvez pas » : en cas d’incompatibilité de pilote d’imprimante, le serveur tentera de trouver un pilote approprié. Si aucune imprimante n’est trouvée, l’imprimante du client n’est pas disponible. Il s’agit du comportement par défaut.
« PcL par défaut si vous n’en trouvez pas » : si aucun pilote d’imprimante approprié n’est trouvé, utilisez par défaut le pilote d’imprimante de secours en langage de contrôle d’imprimante (PCL).
« Ps par défaut si vous n’en trouvez pas » : si aucun pilote d’imprimante approprié n’est trouvé, utilisez par défaut le pilote d’imprimante de secours PostScript (PS).
« Afficher à la fois PCL et PS si vous n’en trouvez pas un » : si aucun pilote approprié n’est trouvé, affichez les pilotes d’imprimante de secours ps et PCL.
Si vous désactivez ce paramètre de stratégie, le pilote de secours du serveur hôte de session Bureau à distance est désactivé et le serveur hôte de session Bureau à distance n’essaiera pas d’utiliser le pilote d’imprimante de secours.
Si vous ne configurez pas ce paramètre de stratégie, le comportement du pilote d’imprimante de secours est désactivé par défaut.
Remarque
Si le paramètre « Ne pas autoriser la redirection de l’imprimante cliente » est activé, ce paramètre de stratégie est ignoré et le pilote d’imprimante de secours est désactivé.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_FALLBACKPRINTDRIVERTYPE |
Nom convivial | Spécifier le comportement du pilote d’imprimante du serveur hôte de session Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fPolicyFallbackPrintDriver |
Nom du fichier ADMX | TerminalServer.admx |
TS_FORCIBLE_LOGOFF
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_FORCIBLE_LOGOFF
Ce paramètre de stratégie détermine si un administrateur qui tente de se connecter à distance à la console d’un serveur peut déconnecter un administrateur actuellement connecté à la console.
Cette stratégie est utile lorsque l’administrateur actuellement connecté ne souhaite pas être déconnecté par un autre administrateur. Si l’administrateur connecté est déconnecté, toutes les données qui n’ont pas été enregistrées précédemment sont perdues.
Si vous activez ce paramètre de stratégie, la déconnexion de l’administrateur connecté n’est pas autorisée.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la déconnexion de l’administrateur connecté est autorisée.
Remarque
La session de console est également appelée Session 0. L’accès à la console peut être obtenu à l’aide du commutateur /console de connexion Bureau à distance dans le champ nom de l’ordinateur ou à partir de la ligne de commande.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_FORCIBLE_LOGOFF |
Nom convivial | Refuser la déconnexion d’un administrateur connecté à la session de console |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fDisableForcibleLogoff |
Nom du fichier ADMX | TerminalServer.admx |
TS_GATEWAY_POLICY_AUTH_METHOD
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_AUTH_METHOD
Spécifie la méthode d’authentification que les clients doivent utiliser lors de la tentative de connexion à un serveur hôte de session Bureau à distance via un serveur de passerelle Bureau à distance. Vous pouvez appliquer ce paramètre de stratégie ou autoriser les utilisateurs à remplacer ce paramètre de stratégie. Par défaut, lorsque vous activez ce paramètre de stratégie, il est appliqué. Lorsque ce paramètre de stratégie est appliqué, les utilisateurs ne peuvent pas remplacer ce paramètre, même s’ils sélectionnent l’option « Utiliser ces paramètres de serveur de passerelle Bureau à distance » sur le client.
Pour autoriser les utilisateurs à remplacer ce paramètre de stratégie, sélectionnez la zone de case activée « Autoriser les utilisateurs à modifier ce paramètre ». Dans ce cas, les utilisateurs peuvent spécifier une autre méthode d’authentification en configurant les paramètres sur le client, en utilisant un fichier RDP ou en utilisant un script HTML. Si les utilisateurs ne spécifient pas de méthode d’authentification alternative, la méthode d’authentification que vous spécifiez dans ce paramètre de stratégie est utilisée par défaut.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la méthode d’authentification spécifiée par l’utilisateur est utilisée, le cas échéant. Si aucune méthode d’authentification n’est spécifiée, le protocole Negotiate activé sur le client ou une carte intelligente peut être utilisé pour l’authentification.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_GATEWAY_POLICY_AUTH_METHOD |
Nom convivial | Définir la méthode d’authentification de la passerelle Bureau à distance |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows - Passerelle des services Bureau à distance des services > Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_GATEWAY_POLICY_ENABLE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_ENABLE
- Si vous activez ce paramètre de stratégie, lorsque la connexion Bureau à distance ne peut pas se connecter directement à un ordinateur distant (un serveur hôte de session Bureau à distance ou un ordinateur sur lequel le Bureau à distance est activé), les clients tentent de se connecter à l’ordinateur distant via un serveur de passerelle Bureau à distance. Dans ce cas, les clients tenteront de se connecter au serveur de passerelle Des services Bureau à distance spécifié dans le paramètre de stratégie « Définir l’adresse du serveur de passerelle Bureau à distance ».
Vous pouvez appliquer ce paramètre de stratégie ou autoriser les utilisateurs à remplacer ce paramètre. Par défaut, lorsque vous activez ce paramètre de stratégie, il est appliqué. Lorsque ce paramètre de stratégie est appliqué, les utilisateurs ne peuvent pas remplacer ce paramètre, même s’ils sélectionnent l’option « Utiliser ces paramètres de serveur de passerelle Bureau à distance » sur le client.
Remarque
Pour appliquer ce paramètre de stratégie, vous devez également spécifier l’adresse du serveur de passerelle Bureau à distance à l’aide du paramètre de stratégie « Définir l’adresse du serveur de passerelle Bureau à distance », sinon les tentatives de connexion client à un ordinateur distant échoueront si le client ne peut pas se connecter directement à l’ordinateur distant. Pour améliorer la sécurité, il est également vivement recommandé de spécifier la méthode d’authentification à l’aide du paramètre de stratégie « Définir la méthode d’authentification de la passerelle Des services Bureau à distance ». Si vous ne spécifiez pas de méthode d’authentification à l’aide de ce paramètre de stratégie, vous pouvez utiliser le protocole NTLM activé sur le client ou un carte intelligent.
Pour autoriser les utilisateurs à remplacer ce paramètre de stratégie, sélectionnez la zone de case activée « Autoriser les utilisateurs à modifier ce paramètre ». Dans ce cas, les utilisateurs du client peuvent choisir de ne pas se connecter via le serveur de passerelle Bureau à distance en sélectionnant l’option « Ne pas utiliser de serveur de passerelle Bureau à distance ». Les utilisateurs peuvent spécifier une méthode de connexion en configurant les paramètres sur le client, à l’aide d’un fichier RDP ou d’un script HTML. Si les utilisateurs ne spécifient pas de méthode de connexion, la méthode de connexion que vous spécifiez dans ce paramètre de stratégie est utilisée par défaut.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les clients n’utilisent pas l’adresse du serveur de passerelle Bureau à distance spécifiée dans le paramètre de stratégie « Définir l’adresse du serveur de passerelle Bureau à distance ». Si un serveur de passerelle Bureau à distance est spécifié par l’utilisateur, une tentative de connexion client est effectuée via ce serveur de passerelle Bureau à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_GATEWAY_POLICY_ENABLE |
Nom convivial | Activer la connexion via la passerelle Bureau à distance |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows - Passerelle des services Bureau à distance des services > Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | UseProxy |
Nom du fichier ADMX | TerminalServer.admx |
TS_GATEWAY_POLICY_SERVER
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_SERVER
Spécifie l’adresse du serveur de passerelle Bureau à distance que les clients doivent utiliser lors de la tentative de connexion à un serveur hôte de session Bureau à distance. Vous pouvez appliquer ce paramètre de stratégie ou autoriser les utilisateurs à remplacer ce paramètre de stratégie. Par défaut, lorsque vous activez ce paramètre de stratégie, il est appliqué. Lorsque ce paramètre de stratégie est appliqué, les utilisateurs ne peuvent pas remplacer ce paramètre, même s’ils sélectionnent l’option « Utiliser ces paramètres de serveur de passerelle Bureau à distance » sur le client.
Remarque
Il est vivement recommandé de spécifier également la méthode d’authentification à l’aide du paramètre de stratégie « Définir la méthode d’authentification de la passerelle Des services Bureau à distance ». Si vous ne spécifiez pas de méthode d’authentification à l’aide de ce paramètre, vous pouvez utiliser le protocole NTLM activé sur le client ou un carte intelligent.
Pour permettre aux utilisateurs de remplacer le paramètre de stratégie « Définir l’adresse du serveur de passerelle Bureau à distance » et de se connecter à un autre serveur de passerelle Bureau à distance, vous devez sélectionner la zone de case activée « Autoriser les utilisateurs à modifier ce paramètre » et les utilisateurs seront autorisés à spécifier un autre serveur de passerelle Bureau à distance. Les utilisateurs peuvent spécifier un autre serveur de passerelle Bureau à distance en configurant les paramètres sur le client, en utilisant un fichier RDP ou en utilisant un script HTML. Si les utilisateurs ne spécifient pas de serveur de passerelle Bureau à distance de remplacement, le serveur que vous spécifiez dans ce paramètre de stratégie est utilisé par défaut.
Remarque
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, mais que vous activez le paramètre de stratégie « Activer les connexions via la passerelle Bureau à distance », les tentatives de connexion du client à un ordinateur distant échouent si le client ne peut pas se connecter directement à l’ordinateur distant. Si un serveur de passerelle Bureau à distance est spécifié par l’utilisateur, une tentative de connexion client est effectuée via ce serveur de passerelle Bureau à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_GATEWAY_POLICY_SERVER |
Nom convivial | Définir l’adresse du serveur de passerelle Bureau à distance |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows - Passerelle des services Bureau à distance des services > Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_JOIN_SESSION_DIRECTORY
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_JOIN_SESSION_DIRECTORY
Ce paramètre de stratégie vous permet de spécifier si le serveur hôte de session Bureau à distance doit rejoindre une batterie de serveurs dans le service Broker pour les connexions Bureau à distance. Le service Broker pour les connexions Bureau à distance effectue le suivi des sessions utilisateur et permet à un utilisateur de se reconnecter à sa session existante dans une batterie de serveurs hôte de session Bureau à distance à charge équilibrée. Pour participer au service Broker pour les connexions Bureau à distance, le service de rôle Hôte de session Bureau à distance doit être installé sur le serveur.
Si le paramètre de stratégie est activé, le serveur hôte de session Bureau à distance rejoint la batterie de serveurs spécifiée dans le paramètre de stratégie de nom de la batterie de serveurs Broker pour les connexions Bureau à distance. La batterie existe sur le serveur Broker pour les connexions Bureau à distance spécifié dans le paramètre de stratégie Configurer le nom du serveur Broker pour les connexions Bureau à distance.
Si vous désactivez ce paramètre de stratégie, le serveur ne rejoint pas une batterie de serveurs dans le service Broker pour les connexions Bureau à distance et le suivi de la session utilisateur n’est pas effectué.
Si le paramètre de stratégie est désactivé, vous ne pouvez pas utiliser l’outil de configuration de l’hôte de session Bureau à distance ou le fournisseur WMI des services Bureau à distance pour joindre le serveur au service Broker pour les connexions Bureau à distance.
Si le paramètre de stratégie n’est pas configuré, le paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe.
Remarque :
-
- Si vous activez ce paramètre de stratégie, vous devez également activer les paramètres de stratégie Configurer le nom de la batterie de serveurs du service Broker pour les connexions Bureau à distance et Configurer le nom du serveur Broker pour les connexions Bureau à distance.
Pour Windows Server 2008, ce paramètre de stratégie est pris en charge sur au moins Windows Server 2008 Standard.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_JOIN_SESSION_DIRECTORY |
Nom convivial | Joindre le service Broker pour les connexions Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Services Bureau à distance Hôte de session Bureau à distance - > Service Bureau à distance - Service Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | SessionDirectoryActive |
Nom du fichier ADMX | TerminalServer.admx |
TS_KEEP_ALIVE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_KEEP_ALIVE
Ce paramètre de stratégie vous permet d’entrer un intervalle de conservation pour vous assurer que l’état de session sur le serveur hôte de session Bureau à distance est cohérent avec l’état du client.
Une fois qu’un client serveur hôte de session Bureau à distance perd la connexion à un serveur hôte de session Bureau à distance, la session sur le serveur hôte de session Bureau à distance peut rester active au lieu de passer à un état déconnecté, même si le client est physiquement déconnecté du serveur hôte de session Bureau à distance. Si le client se connecte à nouveau au même serveur hôte de session Bureau à distance, une nouvelle session peut être établie (si le serveur hôte de session Bureau à distance est configuré pour autoriser plusieurs sessions) et la session d’origine peut toujours être active.
Si vous activez ce paramètre de stratégie, vous devez entrer un intervalle de conservation. L’intervalle de conservation détermine à quelle fréquence, en minutes, le serveur vérifie l’état de la session. La plage de valeurs que vous pouvez entrer est comprise entre 1 et 999 999.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, un intervalle de maintien en vie n’est pas défini et le serveur ne case activée pas l’état de la session.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_KEEP_ALIVE |
Nom convivial | Configurer l’intervalle de connexion de maintien en vie |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | KeepAliveEnable |
Nom du fichier ADMX | TerminalServer.admx |
TS_LICENSE_SECGROUP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SECGROUP
Ce paramètre de stratégie vous permet de spécifier les serveurs hôtes de session Bureau à distance auxquels un serveur de licences Bureau à distance offrira des licences d’accès client aux services Bureau à distance (CAL RDS).
Vous pouvez utiliser ce paramètre de stratégie pour contrôler les serveurs hôtes de session Bureau à distance qui sont émis par le serveur de licences bureau à distance. Par défaut, un serveur de licences émet une licence d’accès client aux services Bureau à distance à n’importe quel serveur hôte de session Bureau à distance qui en demande un.
- Si vous activez ce paramètre de stratégie et que ce paramètre de stratégie est appliqué à un serveur de licences Bureau à distance, le serveur de licences répond uniquement aux demandes de licences d’accès client aux services Bureau à distance provenant de serveurs hôtes de session Bureau à distance dont les comptes d’ordinateur sont membres du groupe Serveurs de points de terminaison Bureau à distance sur le serveur de licences.
Par défaut, le groupe Serveurs de points de terminaison RDS est vide.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le serveur de licences Bureau à distance émet une licence d’accès client aux services Bureau à distance à n’importe quel serveur hôte de session Bureau à distance qui en demande un. Le groupe Serveurs de points de terminaison bureau à distance n’est pas supprimé ou modifié en désactivant ou en ne configurant pas ce paramètre de stratégie.
Remarque
Vous devez activer ce paramètre de stratégie uniquement lorsque le serveur de licences est membre d’un domaine. Vous pouvez uniquement ajouter des comptes d’ordinateur pour les serveurs hôtes de session Bureau à distance au groupe Serveurs de points de terminaison RDS lorsque le serveur de licences est membre d’un domaine.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_LICENSE_SECGROUP |
Nom convivial | Groupe de sécurité du serveur de licences |
Location | Configuration ordinateur |
Chemin d'accès | Gestion des licences des services Bureau à distance des services > Bureau à distance des composants > Windows |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fSecureLicensing |
Nom du fichier ADMX | TerminalServer.admx |
TS_LICENSE_SERVERS
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SERVERS
Ce paramètre de stratégie vous permet de spécifier l’ordre dans lequel un serveur hôte de session Bureau à distance tente de localiser les serveurs de licences Bureau à distance.
- Si vous activez ce paramètre de stratégie, un serveur hôte de session Bureau à distance tente d’abord de localiser les serveurs de licences spécifiés. Si les serveurs de licences spécifiés ne peuvent pas être localisés, le serveur hôte de session Bureau à distance tente de détecter automatiquement le serveur de licences. Dans le processus de découverte automatique du serveur de licences, un serveur hôte de session Bureau à distance dans un domaine Windows Server tente de contacter un serveur de licences dans l’ordre suivant :
Serveurs de licences Bureau à distance publiés dans services de domaine Active Directory.
Serveurs de licences Bureau à distance installés sur des contrôleurs de domaine dans le même domaine que le serveur hôte de session Bureau à distance.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le serveur hôte de session Bureau à distance ne spécifie pas de serveur de licences au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_LICENSE_SERVERS |
Nom convivial | Utiliser les serveurs de licences Bureau à distance spécifiés |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Gestion des licences de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_LICENSE_TOOLTIP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_TOOLTIP
Ce paramètre de stratégie détermine si les notifications sont affichées sur un serveur hôte de session Bureau à distance en cas de problèmes liés aux licences des services Bureau à distance qui affectent le serveur hôte de session Bureau à distance.
Par défaut, les notifications s’affichent sur un serveur hôte de session Bureau à distance une fois que vous vous connectez en tant qu’administrateur local, en cas de problèmes liés aux licences des services Bureau à distance qui affectent le serveur hôte de session Bureau à distance. Le cas échéant, une notification s’affiche également indiquant le nombre de jours avant l’expiration de la période de grâce de licence pour le serveur hôte de session Bureau à distance.
Si vous activez ce paramètre de stratégie, ces notifications ne s’affichent pas sur le serveur hôte de session Bureau à distance.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ces notifications s’affichent sur le serveur hôte de session Bureau à distance une fois que vous vous connectez en tant qu’administrateur local.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_LICENSE_TOOLTIP |
Nom convivial | Masquer les notifications concernant les problèmes de gestion des licences des services Bureau à distance qui affectent le serveur hôte de session Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Gestion des licences de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_LICENSING_MODE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSING_MODE
Ce paramètre de stratégie vous permet de spécifier le type de licence d’accès client des services Bureau à distance (CAL RDS) nécessaire pour se connecter à ce serveur hôte de session Bureau à distance.
Vous pouvez utiliser ce paramètre de stratégie pour sélectionner l’un des deux modes de licence : par utilisateur ou par appareil.
Le mode de licence par utilisateur nécessite que chaque compte d’utilisateur qui se connecte à ce serveur hôte de session Bureau à distance dispose d’une licence d’accès client bureau à distance par utilisateur émise à partir d’un serveur de licences des services Bureau à distance.
Le mode de licence par appareil nécessite que chaque appareil qui se connecte à ce serveur hôte de session Bureau à distance dispose d’une licence d’accès client aux services Bureau à distance par appareil émise à partir d’un serveur de licences des services Bureau à distance.
Si vous activez ce paramètre de stratégie, le mode de licence Bureau à distance que vous spécifiez est respecté par le serveur de licences Bureau à distance et l’hôte de session Bureau à distance.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le mode de gestion des licences n’est pas spécifié au niveau stratégie de groupe.
Remarque
Microsoft Entra ID mode par utilisateur est déconseillé sur Windows 11 et versions ultérieures.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_LICENSING_MODE |
Nom convivial | Définir le mode de gestion des licences Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Gestion des licences de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_MAX_CON_POLICY
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAX_CON_POLICY
Spécifie si les services Bureau à distance limitent le nombre de connexions simultanées au serveur.
Vous pouvez utiliser ce paramètre pour limiter le nombre de sessions des services Bureau à distance qui peuvent être actives sur un serveur. Si ce nombre est dépassé, les utilisateurs supplémentaires qui tentent de se connecter reçoivent un message d’erreur leur indiquant que le serveur est occupé et de réessayer ultérieurement. La limitation du nombre de sessions améliore les performances, car moins de sessions demandent des ressources système. Par défaut, les serveurs hôtes de session Bureau à distance autorisent un nombre illimité de sessions des services Bureau à distance, et le Bureau à distance pour l’administration autorise deux sessions de services Bureau à distance.
Pour utiliser ce paramètre, entrez le nombre maximal de connexions que vous souhaitez spécifier pour le serveur. Pour spécifier un nombre illimité de connexions, tapez 999999.
Si le status est défini sur Activé, le nombre maximal de connexions est limité au nombre spécifié cohérent avec la version de Windows et le mode des services Bureau à distance exécutés sur le serveur.
Si le status est défini sur Désactivé ou Non configuré, les limites au nombre de connexions ne sont pas appliquées au niveau stratégie de groupe.
Remarque
Ce paramètre est conçu pour être utilisé sur les serveurs hôtes de session Bureau à distance (autrement dit, sur les serveurs exécutant Windows avec le service de rôle Hôte de session Bureau à distance installé).
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_MAX_CON_POLICY |
Nom convivial | Limiter le nombre de connexions |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_MAXDISPLAYRES
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAXDISPLAYRES
Ce paramètre de stratégie vous permet de spécifier la résolution d’affichage maximale qui peut être utilisée par chaque moniteur utilisé pour afficher une session des services Bureau à distance. La limitation de la résolution utilisée pour afficher une session à distance peut améliorer les performances de connexion, en particulier sur les liaisons lentes, et réduire la charge du serveur.
Si vous activez ce paramètre de stratégie, vous devez spécifier une largeur et une hauteur de résolution. La résolution spécifiée est la résolution maximale qui peut être utilisée par chaque moniteur utilisé pour afficher une session des services Bureau à distance.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la résolution maximale qui peut être utilisée par chaque moniteur pour afficher une session des services Bureau à distance est déterminée par les valeurs spécifiées sous l’onglet Paramètres d’affichage de l’outil Configuration de l’hôte de session Bureau à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_MAXDISPLAYRES |
Nom convivial | Limiter la résolution d’affichage maximale |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_MAXMONITOR
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAXMONITOR
Ce paramètre de stratégie vous permet de limiter le nombre de moniteurs qu’un utilisateur peut utiliser pour afficher une session des services Bureau à distance. La limitation du nombre de moniteurs pour afficher une session des services Bureau à distance peut améliorer les performances de connexion, en particulier sur les liaisons lentes, et réduire la charge du serveur.
Si vous activez ce paramètre de stratégie, vous pouvez spécifier le nombre de moniteurs qui peuvent être utilisés pour afficher une session des services Bureau à distance. Vous pouvez spécifier un nombre compris entre 1 et 16.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le nombre de moniteurs pouvant être utilisés pour afficher une session services Bureau à distance n’est pas spécifié au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_MAXMONITOR |
Nom convivial | Limiter le nombre de moniteurs |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_NoDisconnectMenu
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_NoDisconnectMenu
Ce paramètre de stratégie vous permet de supprimer l’option « Déconnecter » de la boîte de dialogue Arrêter Windows dans les sessions des services Bureau à distance.
Vous pouvez utiliser ce paramètre de stratégie pour empêcher les utilisateurs d’utiliser cette méthode familière pour déconnecter leur client d’un serveur hôte de session Bureau à distance.
Si vous activez ce paramètre de stratégie, « Déconnecter » n’apparaît pas en tant qu’option dans la liste déroulante de la boîte de dialogue Arrêter Windows.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, « Déconnecter » n’est pas supprimé de la liste dans la boîte de dialogue Arrêter Windows.
Remarque
Ce paramètre de stratégie affecte uniquement la boîte de dialogue Arrêter Windows. Cela n’empêche pas les utilisateurs d’utiliser d’autres méthodes pour se déconnecter d’une session des services Bureau à distance. Ce paramètre de stratégie n’empêche pas non plus les sessions déconnectées sur le serveur. Vous pouvez contrôler la durée pendant laquelle une session déconnectée reste active sur le serveur en configurant le paramètre de stratégie « Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Définir une limite de temps pour les sessions déconnectées ».
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_NoDisconnectMenu |
Nom convivial | Supprimer l’option « Déconnecter » de la boîte de dialogue Arrêter |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | Software\Microsoft\Windows\CurrentVersion\Policies\Explorer |
Nom de la valeur de Registre | NoDisconnect |
Nom du fichier ADMX | TerminalServer.admx |
TS_NoSecurityMenu
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_NoSecurityMenu
Spécifie s’il faut supprimer l’élément Sécurité Windows du menu Paramètres sur les clients Bureau à distance. Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs inexpérimentés de se déconnecter des services Bureau à distance par inadvertance.
Si le status est défini sur Activé, Sécurité Windows n’apparaît pas dans Paramètres du menu Démarrer. Par conséquent, les utilisateurs doivent taper une séquence d’attention de sécurité, telle que Ctrl+Alt+Fin, pour ouvrir la boîte de dialogue Sécurité Windows sur l’ordinateur client.
Si le status est défini sur Désactivé ou Non configuré, Sécurité Windows reste dans le menu Paramètres.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_NoSecurityMenu |
Nom convivial | Supprimer Sécurité Windows élément du menu Démarrer |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | Software\Microsoft\Windows\CurrentVersion\Policies\Explorer |
Nom de la valeur de Registre | NoNTSecurity |
Nom du fichier ADMX | TerminalServer.admx |
TS_PreventLicenseUpgrade
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_PreventLicenseUpgrade
Ce paramètre de stratégie vous permet de spécifier la version de la licence d’accès client des services Bureau à distance (CAL RDS) qu’un serveur de licences des services Bureau à distance émettra aux clients qui se connectent aux serveurs hôtes de session Bureau à distance exécutant d’autres systèmes d’exploitation Windows.
Un serveur de licences tente de fournir la licence d’accès client aux services Bureau à distance ou TS la plus appropriée pour une connexion. Par exemple, un serveur de licences Windows Server 2008 tente d’émettre une licence d’accès client TS Windows Server 2008 pour les clients qui se connectent à un serveur Terminal Server exécutant Windows Server 2008, et tente d’émettre une licence d’accès client TS Windows Server 2003 pour les clients qui se connectent à un serveur Terminal Server exécutant Windows Server 2003.
Par défaut, si la licence d’accès client aux services Bureau à distance la plus appropriée n’est pas disponible pour une connexion, un serveur de licences Windows Server 2008 émet une licence d’accès client TS Windows Server 2008, si elle est disponible, pour les éléments suivants :
- Un client se connectant à un serveur Terminal Server Windows Server 2003
- Un client se connectant à un serveur Terminal Server Windows 2000.
Si vous activez ce paramètre de stratégie, le serveur de licences émet une licence d’accès client aux services Bureau à distance temporaire uniquement pour le client si une licence d’accès client aux services Bureau à distance appropriée pour le serveur hôte de session Bureau à distance n’est pas disponible. Si le client a déjà reçu une licence d’accès client aux services Bureau à distance temporaire et que la licence d’accès client aux services Bureau à distance temporaire a expiré, le client ne pourra pas se connecter au serveur hôte de session Bureau à distance, sauf si la période de grâce de licence des services Bureau à distance pour le serveur hôte de session Bureau à distance n’a pas expiré.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le serveur de licences présente le comportement par défaut indiqué précédemment.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_PreventLicenseUpgrade |
Nom convivial | Empêcher la mise à niveau de licence |
Location | Configuration ordinateur |
Chemin d'accès | Gestion des licences des services Bureau à distance des services > Bureau à distance des composants > Windows |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fPreventLicenseUpgrade |
Nom du fichier ADMX | TerminalServer.admx |
TS_PROMT_CREDS_CLIENT_COMP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_PROMT_CREDS_CLIENT_COMP
Ce paramètre de stratégie détermine si un utilisateur sera invité sur l’ordinateur client à fournir des informations d’identification pour une connexion à distance à un serveur hôte de session Bureau à distance.
- Si vous activez ce paramètre de stratégie, un utilisateur est invité sur l’ordinateur client plutôt que sur le serveur hôte de session Bureau à distance à fournir des informations d’identification pour une connexion à distance à un serveur hôte de session Bureau à distance. Si les informations d’identification enregistrées pour l’utilisateur sont disponibles sur l’ordinateur client, l’utilisateur n’est pas invité à fournir des informations d’identification.
Remarque
Si vous activez ce paramètre de stratégie dans les versions de Windows Server 2008 R2 avec SP1 ou Windows Server 2008 R2, et qu’un utilisateur est invité sur l’ordinateur client et sur le serveur hôte de session Bureau à distance à fournir des informations d’identification, désactivez la zone Toujours demander le mot de passe case activée sous l’onglet Paramètres de connexion dans Configuration de l’hôte de session Bureau à distance.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la version du système d’exploitation sur le serveur hôte de session Bureau à distance détermine quand un utilisateur est invité à fournir des informations d’identification pour une connexion à distance à un serveur hôte de session Bureau à distance. Pour Windows Server 2003 et Windows 2000 Server, un utilisateur est invité sur le serveur Terminal Server à fournir des informations d’identification pour une connexion à distance. Pour Windows Server 2008 et Windows Server 2008 R2, un utilisateur est invité sur l’ordinateur client à fournir des informations d’identification pour une connexion à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_PROMT_CREDS_CLIENT_COMP |
Nom convivial | Demander des informations d’identification sur l’ordinateur client |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | PromptForCredsOnClient |
Nom du fichier ADMX | TerminalServer.admx |
TS_RADC_DefaultConnection
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RADC_DefaultConnection
Ce paramètre de stratégie spécifie l’URL de connexion par défaut pour RemoteApp and Desktop Connections. En plus des fonctionnalités communes à toutes les connexions, l’URL de connexion par défaut permet d’associer des types de fichiers de document aux programmes RemoteApp.
L’URL de connexion par défaut doit être configurée sous la forme de<https://contoso.com/rdweb/Feed/webfeed.aspx> .
Si vous activez ce paramètre de stratégie, l’URL spécifiée est configurée comme URL de connexion par défaut pour l’utilisateur et remplace toute URL de connexion existante. L’utilisateur ne peut pas modifier l’URL de connexion par défaut. Les informations d’identification d’ouverture de session par défaut de l’utilisateur sont utilisées lors de la configuration de l’URL de connexion par défaut.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’utilisateur n’a pas d’URL de connexion par défaut.
Remarque
Les programmes RemoteApp installés via RemoteApp et Bureau Connections à partir d’un serveur non approuvé peuvent compromettre la sécurité du compte d’un utilisateur.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_RADC_DefaultConnection |
Nom convivial | Spécifier l’URL de connexion par défaut |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance RemoteApp and Desktop Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Workspaces |
Nom du fichier ADMX | TerminalServer.admx |
TS_RDSAppX_WaitForRegistration
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RDSAppX_WaitForRegistration
Ce paramètre de stratégie vous permet de spécifier si l’inscription de l’application est terminée avant d’afficher l’écran de démarrage à l’utilisateur.
Par défaut, lorsqu’un nouvel utilisateur se connecte à un ordinateur, l’écran d’accueil s’affiche et les applications sont inscrites en arrière-plan. Toutefois, certaines applications peuvent ne pas fonctionner tant que l’inscription des applications n’est pas terminée.
Si vous activez ce paramètre de stratégie, la connexion de l’utilisateur est bloquée pendant jusqu’à 6 minutes pour terminer l’inscription de l’application. Vous pouvez utiliser ce paramètre de stratégie lors de la personnalisation de l’écran d’accueil sur les serveurs hôtes de session Bureau à distance.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’écran d’accueil s’affiche et les applications sont inscrites en arrière-plan.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_RDSAppX_WaitForRegistration |
Nom convivial | Suspendre la connexion de l’utilisateur pour terminer l’inscription de l’application |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\AllUserInstallAgent |
Nom de la valeur de Registre | LogonWaitForPackageRegistration |
Nom du fichier ADMX | TerminalServer.admx |
TS_RemoteControl_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_1
- Si vous activez ce paramètre de stratégie, les administrateurs peuvent interagir avec la session Services Bureau à distance d’un utilisateur en fonction de l’option sélectionnée. Sélectionnez le niveau de contrôle et d’autorisation souhaité dans la liste des options :
Aucun contrôle à distance autorisé : interdit à un administrateur d’utiliser le contrôle à distance ou d’afficher une session utilisateur à distance.
Contrôle total avec l’autorisation de l’utilisateur : permet à l’administrateur d’interagir avec la session, avec le consentement de l’utilisateur.
Contrôle total sans l’autorisation de l’utilisateur : permet à l’administrateur d’interagir avec la session, sans le consentement de l’utilisateur.
Afficher la session avec l’autorisation de l’utilisateur : permet à l’administrateur de watch la session d’un utilisateur distant avec le consentement de l’utilisateur.
Afficher la session sans l’autorisation de l’utilisateur : permet à l’administrateur de watch la session d’un utilisateur distant sans le consentement de l’utilisateur.
- Si vous désactivez ce paramètre de stratégie, les administrateurs peuvent interagir avec la session services Bureau à distance d’un utilisateur, avec le consentement de l’utilisateur.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_RemoteControl_1 |
Nom convivial | Définir des règles pour le contrôle à distance des sessions utilisateur des services Bureau à distance |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_RemoteControl_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_2
- Si vous activez ce paramètre de stratégie, les administrateurs peuvent interagir avec la session Services Bureau à distance d’un utilisateur en fonction de l’option sélectionnée. Sélectionnez le niveau de contrôle et d’autorisation souhaité dans la liste des options :
Aucun contrôle à distance autorisé : interdit à un administrateur d’utiliser le contrôle à distance ou d’afficher une session utilisateur à distance.
Contrôle total avec l’autorisation de l’utilisateur : permet à l’administrateur d’interagir avec la session, avec le consentement de l’utilisateur.
Contrôle total sans l’autorisation de l’utilisateur : permet à l’administrateur d’interagir avec la session, sans le consentement de l’utilisateur.
Afficher la session avec l’autorisation de l’utilisateur : permet à l’administrateur de watch la session d’un utilisateur distant avec le consentement de l’utilisateur.
Afficher la session sans l’autorisation de l’utilisateur : permet à l’administrateur de watch la session d’un utilisateur distant sans le consentement de l’utilisateur.
- Si vous désactivez ce paramètre de stratégie, les administrateurs peuvent interagir avec la session services Bureau à distance d’un utilisateur, avec le consentement de l’utilisateur.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_RemoteControl_2 |
Nom convivial | Définir des règles pour le contrôle à distance des sessions utilisateur des services Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_RemoteDesktopVirtualGraphics
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteDesktopVirtualGraphics
Ce paramètre de stratégie vous permet de spécifier l’expérience visuelle que les utilisateurs distants auront dans les connexions RDC (Remote Desktop Connection) qui utilisent RemoteFX. Vous pouvez utiliser cette stratégie pour équilibrer l’utilisation de la bande passante réseau avec le type d’expérience graphique fournie.
En fonction des besoins de vos utilisateurs, vous pouvez réduire l’utilisation de la bande passante réseau en réduisant le taux de capture d’écran. Vous pouvez également réduire l’utilisation de la bande passante réseau en réduisant la qualité de l’image (en augmentant la quantité de compression d’image effectuée).
Si vous disposez d’un réseau à bande passante supérieure à la moyenne, vous pouvez optimiser l’utilisation de la bande passante en sélectionnant le paramètre le plus élevé pour le taux de capture d’écran et le paramètre le plus élevé pour la qualité de l’image.
Par défaut, les sessions de connexion Bureau à distance qui utilisent RemoteFX sont optimisées pour une expérience équilibrée sur les conditions LAN. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les sessions de connexion Bureau à distance qui utilisent RemoteFX sont les mêmes que si le taux de capture d’écran moyen et les paramètres de compression d’image moyenne étaient sélectionnés (comportement par défaut).
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_RemoteDesktopVirtualGraphics |
Nom convivial | Optimiser l’expérience visuelle lors de l’utilisation de RemoteFX |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session > à distance RemoteFX pour Windows Server 2008 R2 |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows NT\Terminal Services\ |
Nom du fichier ADMX | TerminalServer.admx |
TS_SD_ClustName
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_ClustName
Ce paramètre de stratégie vous permet de spécifier le nom d’une batterie de serveurs à joindre dans le service Broker pour les connexions Bureau à distance. Le service Broker pour les connexions Bureau à distance utilise le nom de la batterie de serveurs pour déterminer quels serveurs hôtes de session Bureau à distance se trouvent dans la même batterie de serveurs hôtes de session Bureau à distance. Par conséquent, vous devez utiliser le même nom de batterie pour tous les serveurs hôtes de session Bureau à distance dans la même batterie de serveurs à charge équilibrée. Le nom de la batterie de serveurs n’a pas besoin de correspondre à un nom dans services de domaine Active Directory.
Si vous spécifiez un nouveau nom de batterie de serveurs, une nouvelle batterie de serveurs est créée dans le service Broker pour les connexions Bureau à distance. Si vous spécifiez un nom de batterie existant, le serveur rejoint cette batterie dans le service Broker pour les connexions Bureau à distance.
Si vous activez ce paramètre de stratégie, vous devez spécifier le nom d’une batterie dans le service Broker pour les connexions Bureau à distance.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le nom de la batterie n’est pas spécifié au niveau stratégie de groupe.
Remarque :
Ce paramètre de stratégie n’est pas effectif, sauf si les paramètres de stratégie Joindre le service Broker pour les connexions Bureau à distance et Configurer le nom du serveur Broker pour les connexions Bureau à distance sont activés et configurés à l’aide de stratégie de groupe.
Pour Windows Server 2008, ce paramètre de stratégie est pris en charge sur au moins Windows Server 2008 Standard.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SD_ClustName |
Nom convivial | Configurer le nom de la batterie de serveurs du service Broker pour les connexions Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Services Bureau à distance Hôte de session Bureau à distance - > Service Bureau à distance - Service Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SD_EXPOSE_ADDRESS
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_EXPOSE_ADDRESS
Ce paramètre de stratégie vous permet de spécifier la méthode de redirection à utiliser lorsqu’un appareil client se reconnecte à une session des services Bureau à distance existante dans une batterie de serveurs hôte de session Bureau à distance à charge équilibrée. Ce paramètre s’applique à un serveur hôte de session Bureau à distance configuré pour utiliser le service Broker pour les connexions Bureau à distance, et non au serveur Broker pour les connexions Bureau à distance.
Si vous activez ce paramètre de stratégie, un client des services Bureau à distance interroge le serveur Broker pour les connexions Bureau à distance et est redirigé vers sa session existante à l’aide de l’adresse IP du serveur hôte de session Bureau à distance où se trouve sa session. Pour utiliser cette méthode de redirection, les ordinateurs clients doivent être en mesure de se connecter directement par adresse IP aux serveurs hôtes de session Bureau à distance dans la batterie de serveurs.
Si vous désactivez ce paramètre de stratégie, l’adresse IP du serveur hôte de session Bureau à distance n’est pas envoyée au client. Au lieu de cela, l’adresse IP est incorporée dans un jeton. Lorsqu’un client se reconnecte à l’équilibreur de charge, le jeton de routage est utilisé pour rediriger le client vers sa session existante sur le serveur hôte de session Bureau à distance approprié dans la batterie de serveurs. Désactivez ce paramètre uniquement lorsque votre solution d’équilibrage de charge réseau prend en charge l’utilisation de jetons de routage du service Broker pour les connexions Bureau à distance et que vous ne souhaitez pas que les clients se connectent directement par adresse IP aux serveurs hôtes de session Bureau à distance dans la batterie de serveurs à charge équilibrée.
Si vous ne configurez pas ce paramètre de stratégie, le paramètre de stratégie Utiliser la redirection d’adresses IP n’est pas appliqué au niveau de stratégie de groupe et la valeur par défaut sera utilisée. Ce paramètre est activé par défaut.
Remarque :
- Pour Windows Server 2008, ce paramètre de stratégie est pris en charge sur au moins Windows Server 2008 Standard.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SD_EXPOSE_ADDRESS |
Nom convivial | Utiliser la redirection d’adresses IP |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Services Bureau à distance Hôte de session Bureau à distance - > Service Bureau à distance - Service Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | SessionDirectoryExposeServerIP |
Nom du fichier ADMX | TerminalServer.admx |
TS_SD_Loc
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_Loc
Ce paramètre de stratégie vous permet de spécifier le serveur Broker pour les connexions Bureau à distance que le serveur hôte de session Bureau à distance utilise pour suivre et rediriger les sessions utilisateur vers une batterie de serveurs hôte de session Bureau à distance à charge équilibrée. Le serveur spécifié doit exécuter le service Broker pour les connexions Bureau à distance. Tous les serveurs hôtes de session Bureau à distance d’une batterie de serveurs à charge équilibrée doivent utiliser le même serveur Broker pour les connexions Bureau à distance.
Si vous activez ce paramètre de stratégie, vous devez spécifier le serveur Broker pour les connexions Bureau à distance à l’aide de son nom de domaine complet (FQDN). Dans Windows Server 2012, pour une configuration à haute disponibilité avec plusieurs serveurs du service Broker pour les connexions Bureau à distance, vous devez fournir une liste séparée par des points-virgules des noms de domaine complets de tous les serveurs du service Broker pour les connexions Bureau à distance.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe.
Remarque :
Pour Windows Server 2008, ce paramètre de stratégie est pris en charge sur au moins Windows Server 2008 Standard.
Ce paramètre de stratégie n’est pas effectif, sauf si le paramètre de stratégie Joindre le service Broker pour les connexions Bureau à distance est activé.
Pour être membre actif d’une batterie de serveurs hôte de session Bureau à distance, le compte d’ordinateur de chaque serveur hôte de session Bureau à distance de la batterie doit être membre de l’un des groupes locaux suivants sur le serveur Broker pour les connexions Bureau à distance : ordinateurs d’annuaire de session, ordinateurs du service Broker de session ou serveurs de points de terminaison RDS.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SD_Loc |
Nom convivial | Configurer le nom du serveur Broker pour les connexions Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Services Bureau à distance Hôte de session Bureau à distance - > Service Bureau à distance - Service Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SECURITY_LAYER_POLICY
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SECURITY_LAYER_POLICY
Ce paramètre de stratégie spécifie s’il faut utiliser une couche de sécurité spécifique pour sécuriser les communications entre les clients et les serveurs hôtes de session Bureau à distance pendant les connexions RDP (Remote Desktop Protocol).
- Si vous activez ce paramètre de stratégie, toutes les communications entre les clients et les serveurs hôtes de session Bureau à distance pendant les connexions à distance doivent utiliser la méthode de sécurité spécifiée dans ce paramètre. Les méthodes de sécurité suivantes sont disponibles :
Negotiate : la méthode Negotiate applique la méthode la plus sécurisée prise en charge par le client. Si tls (Transport Layer Security) version 1.0 est pris en charge, il est utilisé pour authentifier le serveur hôte de session Bureau à distance. Si TLS n’est pas pris en charge, le chiffrement RDP (Remote Desktop Protocol) natif est utilisé pour sécuriser les communications, mais le serveur hôte de session Bureau à distance n’est pas authentifié. Le chiffrement RDP natif (par opposition au chiffrement SSL) n’est pas recommandé.
RDP : la méthode RDP utilise le chiffrement RDP natif pour sécuriser les communications entre le client et le serveur hôte de session Bureau à distance. Si vous sélectionnez ce paramètre, le serveur hôte de session Bureau à distance n’est pas authentifié. Le chiffrement RDP natif (par opposition au chiffrement SSL) n’est pas recommandé.
SSL (TLS 1.0) : la méthode SSL nécessite l’utilisation de TLS 1.0 pour authentifier le serveur hôte de session Bureau à distance. Si TLS n’est pas pris en charge, la connexion échoue. Il s’agit du paramètre recommandé pour cette stratégie.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la méthode de sécurité à utiliser pour les connexions à distance aux serveurs hôtes de session Bureau à distance n’est pas spécifiée au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SECURITY_LAYER_POLICY |
Nom convivial | Exiger l’utilisation d’une couche de sécurité spécifique pour les connexions distantes (RDP) |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Sécurité de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SELECT_NETWORK_DETECT
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SELECT_NETWORK_DETECT
Ce paramètre de stratégie vous permet de spécifier comment le protocole Bureau à distance tente de détecter la qualité du réseau (bande passante et latence).
Vous pouvez choisir de désactiver la détection du temps de connexion, la détection continue du réseau ou la détection du temps de connexion et la détection de réseau continue.
Si vous désactivez la détection de l’heure de connexion, le protocole Bureau à distance ne détermine pas la qualité du réseau au moment de la connexion, et il suppose que tout le trafic vers ce serveur provient d’une connexion à faible débit.
Si vous désactivez la détection réseau continue, le protocole Bureau à distance n’essaie pas d’adapter l’expérience utilisateur à distance à une qualité réseau variable.
Si vous désactivez la détection du temps de connexion et la détection réseau continue, le protocole Bureau à distance n’essaie pas de déterminer la qualité du réseau au moment de la connexion . au lieu de cela, il suppose que tout le trafic vers ce serveur provient d’une connexion à faible débit, et il n’essaiera pas d’adapter l’expérience utilisateur à une qualité réseau variable.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le protocole Bureau à distance passe jusqu’à quelques secondes à essayer de déterminer la qualité du réseau avant la connexion, et il essaie en permanence d’adapter l’expérience utilisateur à une qualité réseau variable.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SELECT_NETWORK_DETECT |
Nom convivial | Sélectionner la détection réseau sur le serveur |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SELECT_TRANSPORT
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SELECT_TRANSPORT
Ce paramètre de stratégie vous permet de spécifier les protocoles qui peuvent être utilisés pour l’accès RDP (Remote Desktop Protocol) à ce serveur.
- Si vous activez ce paramètre de stratégie, vous devez spécifier si vous souhaitez que RDP utilise UDP.
Vous pouvez sélectionner l’une des options suivantes : « Utiliser UDP ou TCP (par défaut) » ou « Utiliser uniquement TCP ».
Si vous sélectionnez « Utiliser UDP ou TCP » et que la connexion UDP est établie, la majeure partie du trafic RDP utilise UDP.
Si la connexion UDP échoue ou si vous sélectionnez « Utiliser uniquement TCP », tout le trafic RDP utilise TCP.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, RDP choisit les protocoles optimaux pour offrir la meilleure expérience utilisateur.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SELECT_TRANSPORT |
Nom convivial | Sélectionner les protocoles de transport RDP |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP
Ce paramètre de stratégie vous permet d’autoriser les programmes RemoteApp à utiliser des graphiques avancés, notamment la prise en charge de la transparence, des miniatures dynamiques et des déplacements d’application transparents. Ce paramètre de stratégie s’applique uniquement aux programmes RemoteApp et ne s’applique pas aux sessions Bureau à distance.
Si vous activez ou ne configurez pas ce paramètre de stratégie, les programmes RemoteApp publiés à partir de ce serveur hôte de session Bureau à distance utilisent ces graphiques avancés.
Si vous désactivez ce paramètre de stratégie, les programmes RemoteApp publiés à partir de ce serveur hôte de session Bureau à distance n’utilisent pas ces graphiques avancés. Vous pouvez choisir cette option si vous découvrez que les applications publiées en tant que programmes RemoteApp ne prennent pas en charge ces graphiques avancés.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP |
Nom convivial | Utiliser des graphiques RemoteFX avancés pour RemoteApp |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fEnableRemoteFXAdvancedRemoteApp |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_AUTH
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AUTH
Ce paramètre de stratégie vous permet de spécifier si le client établit une connexion au serveur hôte de session Bureau à distance lorsque le client ne peut pas authentifier le serveur hôte de session Bureau à distance.
- Si vous activez ce paramètre de stratégie, vous devez spécifier l’un des paramètres suivants :
Connectez-vous toujours, même si l’authentification échoue : le client se connecte au serveur hôte de session Bureau à distance, même si le client ne peut pas authentifier le serveur hôte de session Bureau à distance.
M’avertir en cas d’échec de l’authentification : le client tente d’authentifier le serveur hôte de session Bureau à distance. Si le serveur hôte de session Bureau à distance peut être authentifié, le client établit une connexion au serveur hôte de session Bureau à distance. Si le serveur hôte de session Bureau à distance ne peut pas être authentifié, l’utilisateur est invité à choisir s’il doit se connecter au serveur hôte de session Bureau à distance sans authentifier le serveur hôte de session Bureau à distance.
Ne pas se connecter en cas d’échec de l’authentification : le client établit une connexion au serveur hôte de session Bureau à distance uniquement si le serveur hôte de session Bureau à distance peut être authentifié.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le paramètre d’authentification spécifié dans connexion Bureau à distance ou dans le fichier .rdp détermine si le client établit une connexion au serveur hôte de session Bureau à distance lorsque le client ne peut pas authentifier le serveur hôte de session Bureau à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_AUTH |
Nom convivial | Configurer l’authentification serveur pour le client |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_AVC_HW_ENCODE_PREFERRED
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AVC_HW_ENCODE_PREFERRED
Ce paramètre de stratégie vous permet d’activer la prise en charge de l’encodage matériel H.264/AVC pour les Connections Bureau à distance. Lorsque vous activez l’encodage matériel, si une erreur se produit, nous essayons d’utiliser l’encodage logiciel. Si vous désactivez ou ne configurez pas cette stratégie, nous utiliserons toujours l’encodage logiciel.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_AVC_HW_ENCODE_PREFERRED |
Nom convivial | Configurer l’encodage matériel H.264/AVC pour les Connections Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | AVCHardwareEncodePreferred |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_AVC444_MODE_PREFERRED
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AVC444_MODE_PREFERRED
Ce paramètre de stratégie hiérarchise le mode graphique H.264/AVC 444 pour les scénarios de processeur virtuel non RemoteFX. Lorsque vous utilisez ce paramètre sur le serveur RDP, le serveur utilise H.264/AVC 444 comme codec dans une connexion RDP 10 où le client et le serveur peuvent utiliser H.264/AVC 444.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_AVC444_MODE_PREFERRED |
Nom convivial | Hiérarchiser le mode graphique H.264/AVC 444 pour les Connections Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | AVC444ModePreferred |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_COMPRESSOR
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_COMPRESSOR
Ce paramètre de stratégie vous permet de spécifier l’algorithme de compression RDP (Remote Desktop Protocol) à utiliser.
Par défaut, les serveurs utilisent un algorithme de compression RDP basé sur la configuration matérielle du serveur.
- Si vous activez ce paramètre de stratégie, vous pouvez spécifier l’algorithme de compression RDP à utiliser. Si vous sélectionnez l’algorithme optimisé pour utiliser moins de mémoire, cette option est moins gourmande en mémoire, mais utilise plus de bande passante réseau. Si vous sélectionnez l’algorithme optimisé pour utiliser moins de bande passante réseau, cette option utilise moins de bande passante réseau, mais est plus gourmande en mémoire. En outre, une troisième option est disponible pour équilibrer l’utilisation de la mémoire et la bande passante réseau. Dans Windows 8 seul l’algorithme de compression qui équilibre l’utilisation de la mémoire et la bande passante est utilisé.
Vous pouvez également choisir de ne pas utiliser d’algorithme de compression RDP. Le fait de ne pas utiliser d’algorithme de compression RDP utilise davantage de bande passante réseau et n’est recommandé que si vous utilisez un appareil matériel conçu pour optimiser le trafic réseau. Même si vous choisissez de ne pas utiliser d’algorithme de compression RDP, certaines données graphiques seront toujours compressées.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’algorithme de compression RDP par défaut est utilisé.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_COMPRESSOR |
Nom convivial | Configurer la compression pour les données RemoteFX |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_IMAGE_QUALITY
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_IMAGE_QUALITY
Ce paramètre de stratégie vous permet de spécifier la qualité visuelle pour les utilisateurs distants lors de la connexion à cet ordinateur à l’aide de la connexion Bureau à distance. Vous pouvez utiliser ce paramètre de stratégie pour équilibrer l’utilisation de la bande passante réseau avec la qualité visuelle fournie.
Si vous activez ce paramètre de stratégie et définissez qualité sur Faible, RemoteFX Adaptive Graphics utilise un mécanisme d’encodage qui entraîne des images de faible qualité. Ce mode consomme la plus faible quantité de bande passante réseau des modes qualité.
Si vous activez ce paramètre de stratégie et que vous définissez qualité sur Moyenne, RemoteFX Adaptive Graphics utilise un mécanisme d’encodage qui aboutit à des images de qualité moyenne. Ce mode offre une meilleure qualité graphique que la faible qualité et utilise moins de bande passante que la haute qualité.
Si vous activez ce paramètre de stratégie et définissez qualité sur Haute, remoteFX Adaptive Graphics utilise un mécanisme d’encodage qui génère des images de haute qualité et consomme une bande passante réseau modérée.
Si vous activez ce paramètre de stratégie et que vous définissez la qualité sur Lossless, RemoteFX Adaptive Graphics utilise l’encodage sans perte. Dans ce mode, l’intégrité des couleurs des données graphiques n’est pas affectée. Toutefois, ce paramètre entraîne une augmentation significative de la consommation de bande passante réseau. Nous vous recommandons de définir cette option uniquement pour des cas très spécifiques.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, RemoteFX Adaptive Graphics utilise un mécanisme d’encodage qui génère des images de qualité moyenne.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_IMAGE_QUALITY |
Nom convivial | Configurer la qualité de l’image pour les graphiques adaptatifs RemoteFX |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_LEGACY_RFX
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_LEGACY_RFX
Ce paramètre de stratégie vous permet de configurer l’encodage graphique pour utiliser le codec RemoteFX sur le serveur hôte de session Bureau à distance afin que les sessions soient compatibles avec les appareils clients légers non Windows conçus pour Windows Server 2008 R2 SP1. Ces clients prennent uniquement en charge le codec RemoteFX Windows Server 2008 R2 SP1.
Si vous activez ce paramètre de stratégie, les sessions des utilisateurs sur ce serveur utilisent uniquement le codec RemoteFX Windows Server 2008 R2 SP1 pour l’encodage. Ce mode est compatible avec les appareils clients légers qui prennent uniquement en charge le codec RemoteFX Windows Server 2008 R2 SP1.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les clients légers non Windows qui prennent uniquement en charge le codec RemoteFX Windows Server 2008 R2 SP1 ne pourront pas se connecter à ce serveur. Ce paramètre de stratégie s’applique uniquement aux clients qui utilisent le protocole RDP (Remote Desktop Protocol) 7.1 et n’affecte pas les clients qui utilisent d’autres versions de RDP.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_LEGACY_RFX |
Nom convivial | Activer l’encodage RemoteFX pour les clients RemoteFX conçus pour Windows Server 2008 R2 SP1 |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fEnableVirtualizedGraphics |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_PROFILE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_PROFILE
Ce paramètre de stratégie permet à l’administrateur de configurer l’expérience RemoteFX pour les serveurs Hôte de session Bureau à distance ou Hôte de virtualisation des services Bureau à distance. Par défaut, le système choisit la meilleure expérience en fonction de la bande passante réseau disponible.
- Si vous activez ce paramètre de stratégie, l’expérience RemoteFX peut être définie sur l’une des options suivantes :
Laisser le système choisir l’expérience pour la condition réseau
Optimisez la scalabilité du serveur.
Optimisez l’utilisation minimale de la bande passante.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’expérience RemoteFX change dynamiquement en fonction de la condition réseau ».
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_PROFILE |
Nom convivial | Configurer RemoteFX Adaptive Graphics |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_VISEXP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_VISEXP
Ce paramètre de stratégie vous permet de spécifier l’expérience visuelle que les utilisateurs distants reçoivent dans les sessions des services Bureau à distance. Les sessions à distance sur l’ordinateur distant sont ensuite optimisées pour prendre en charge cette expérience visuelle.
Par défaut, les sessions des services Bureau à distance sont optimisées pour le contenu multimédia enrichi, comme les applications qui utilisent Silverlight ou Windows Presentation Foundation.
Si vous activez ce paramètre de stratégie, vous devez sélectionner l’expérience visuelle pour laquelle vous souhaitez optimiser les sessions des services Bureau à distance. Vous pouvez sélectionner Multimédia enrichi ou Texte.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les sessions des services Bureau à distance sont optimisées pour le contenu multimédia enrichi.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_VISEXP |
Nom convivial | Optimiser l’expérience visuelle pour les sessions de service Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session > à distance RemoteFX pour Windows Server 2008 R2 |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SERVER_WDDM_GRAPHICS_DRIVER
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_WDDM_GRAPHICS_DRIVER
Ce paramètre de stratégie vous permet d’activer le pilote d’affichage graphique WDDM pour les Connections Bureau à distance.
Si vous activez ou ne configurez pas ce paramètre de stratégie, le Bureau à distance Connections utilisera le pilote d’affichage graphique WDDM.
Si vous désactivez ce paramètre de stratégie, le bureau à distance Connections n’utilisera PAS le pilote d’affichage graphique WDDM. Dans ce cas, le Connections Bureau à distance utilise le pilote d’affichage graphique XDDM.
Pour que cette modification prenne effet, vous devez redémarrer Windows.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SERVER_WDDM_GRAPHICS_DRIVER |
Nom convivial | Utiliser le pilote d’affichage graphique WDDM pour les Connections Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fEnableWddmDriver |
Nom du fichier ADMX | TerminalServer.admx |
TS_Session_End_On_Limit_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_Session_End_On_Limit_1
Ce paramètre de stratégie spécifie s’il faut mettre fin à une session des services Bureau à distance qui a expiré au lieu de la déconnecter.
Vous pouvez utiliser ce paramètre pour indiquer aux services Bureau à distance de mettre fin à une session (autrement dit, l’utilisateur est déconnecté et la session est supprimée du serveur) une fois que les limites de temps pour les sessions actives ou inactives sont atteintes. Par défaut, les services Bureau à distance déconnectent les sessions qui atteignent leurs limites de temps.
Les limites de temps sont définies localement par l’administrateur du serveur ou à l’aide de stratégie de groupe. Consultez les paramètres de stratégie Définir la limite de temps pour les sessions des services Bureau à distance actives et Définir la limite de temps pour les sessions des services Bureau à distance actives mais inactives.
Si vous activez ce paramètre de stratégie, les services Bureau à distance terminent toute session qui atteint sa limite de délai d’attente.
Si vous désactivez ce paramètre de stratégie, les services Bureau à distance déconnectent toujours une session expirée, même si elle est spécifiée par l’administrateur du serveur.
Si vous ne configurez pas ce paramètre de stratégie, les services Bureau à distance déconnectent une session expirée, sauf indication contraire dans les paramètres locaux.
Remarque
Ce paramètre de stratégie s’applique uniquement aux limites de délai d’attente explicitement définies par l’administrateur. Ce paramètre de stratégie ne s’applique pas aux événements de délai d’attente qui se produisent en raison de conditions de connectivité ou de réseau. Ce paramètre apparaît à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres sont configurés, le paramètre Configuration de l’ordinateur est prioritaire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_Session_End_On_Limit_1 |
Nom convivial | Terminer la session lorsque les limites de temps sont atteintes |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fResetBroken |
Nom du fichier ADMX | TerminalServer.admx |
TS_Session_End_On_Limit_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_Session_End_On_Limit_2
Ce paramètre de stratégie spécifie s’il faut mettre fin à une session des services Bureau à distance qui a expiré au lieu de la déconnecter.
Vous pouvez utiliser ce paramètre pour indiquer aux services Bureau à distance de mettre fin à une session (autrement dit, l’utilisateur est déconnecté et la session est supprimée du serveur) une fois que les limites de temps pour les sessions actives ou inactives sont atteintes. Par défaut, les services Bureau à distance déconnectent les sessions qui atteignent leurs limites de temps.
Les limites de temps sont définies localement par l’administrateur du serveur ou à l’aide de stratégie de groupe. Consultez les paramètres de stratégie Définir la limite de temps pour les sessions des services Bureau à distance actives et Définir la limite de temps pour les sessions des services Bureau à distance actives mais inactives.
Si vous activez ce paramètre de stratégie, les services Bureau à distance terminent toute session qui atteint sa limite de délai d’attente.
Si vous désactivez ce paramètre de stratégie, les services Bureau à distance déconnectent toujours une session expirée, même si elle est spécifiée par l’administrateur du serveur.
Si vous ne configurez pas ce paramètre de stratégie, les services Bureau à distance déconnectent une session expirée, sauf indication contraire dans les paramètres locaux.
Remarque
Ce paramètre de stratégie s’applique uniquement aux limites de délai d’attente explicitement définies par l’administrateur. Ce paramètre de stratégie ne s’applique pas aux événements de délai d’attente qui se produisent en raison de conditions de connectivité ou de réseau. Ce paramètre apparaît à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres sont configurés, le paramètre Configuration de l’ordinateur est prioritaire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_Session_End_On_Limit_2 |
Nom convivial | Terminer la session lorsque les limites de temps sont atteintes |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fResetBroken |
Nom du fichier ADMX | TerminalServer.admx |
TS_SESSIONS_Disconnected_Timeout_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Disconnected_Timeout_1
Ce paramètre de stratégie vous permet de configurer une limite de temps pour les sessions des services Bureau à distance déconnectées.
Vous pouvez utiliser ce paramètre de stratégie pour spécifier la durée maximale pendant laquelle une session déconnectée reste active sur le serveur. Par défaut, les services Bureau à distance permettent aux utilisateurs de se déconnecter d’une session services Bureau à distance sans se déconnecter et mettre fin à la session.
Lorsqu’une session est dans un état déconnecté, les programmes en cours d’exécution restent actifs même si l’utilisateur n’est plus activement connecté. Par défaut, ces sessions déconnectées sont conservées pendant une durée illimitée sur le serveur.
Si vous activez ce paramètre de stratégie, les sessions déconnectées sont supprimées du serveur après la durée spécifiée. Pour appliquer le comportement par défaut selon lequel les sessions déconnectées sont conservées pendant une durée illimitée, sélectionnez Jamais. Si vous avez une session de console, les limites de temps de session déconnectées ne s’appliquent pas.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe. Par défaut, les sessions déconnectées des services Bureau à distance sont conservées pendant une durée illimitée.
Remarque
Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SESSIONS_Disconnected_Timeout_1 |
Nom convivial | Définir la limite de temps pour les sessions déconnectées |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SESSIONS_Disconnected_Timeout_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Disconnected_Timeout_2
Ce paramètre de stratégie vous permet de configurer une limite de temps pour les sessions des services Bureau à distance déconnectées.
Vous pouvez utiliser ce paramètre de stratégie pour spécifier la durée maximale pendant laquelle une session déconnectée reste active sur le serveur. Par défaut, les services Bureau à distance permettent aux utilisateurs de se déconnecter d’une session services Bureau à distance sans se déconnecter et mettre fin à la session.
Lorsqu’une session est dans un état déconnecté, les programmes en cours d’exécution restent actifs même si l’utilisateur n’est plus activement connecté. Par défaut, ces sessions déconnectées sont conservées pendant une durée illimitée sur le serveur.
Si vous activez ce paramètre de stratégie, les sessions déconnectées sont supprimées du serveur après la durée spécifiée. Pour appliquer le comportement par défaut selon lequel les sessions déconnectées sont conservées pendant une durée illimitée, sélectionnez Jamais. Si vous avez une session de console, les limites de temps de session déconnectées ne s’appliquent pas.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe. Par défaut, les sessions déconnectées des services Bureau à distance sont conservées pendant une durée illimitée.
Remarque
Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SESSIONS_Disconnected_Timeout_2 |
Nom convivial | Définir la limite de temps pour les sessions déconnectées |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SESSIONS_Idle_Limit_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Idle_Limit_1
Ce paramètre de stratégie vous permet de spécifier la durée maximale pendant laquelle une session des services Bureau à distance active peut être inactive (sans entrée utilisateur) avant d’être automatiquement déconnectée.
Si vous activez ce paramètre de stratégie, vous devez sélectionner la limite de temps souhaitée dans la liste Limite de sessions inactives. Les services Bureau à distance déconnectent automatiquement les sessions actives mais inactives après la durée spécifiée. L’utilisateur reçoit un avertissement deux minutes avant la déconnexion de la session, ce qui lui permet d’appuyer sur une touche ou de déplacer la souris pour maintenir la session active. Si vous avez une session de console, les limites de temps d’inactivité de session ne s’appliquent pas.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la limite de temps n’est pas spécifiée au niveau stratégie de groupe. Par défaut, les services Bureau à distance permettent aux sessions de rester actives mais inactives pendant une durée illimitée.
Si vous souhaitez que les services Bureau à distance se terminent au lieu de déconnecter une session lorsque la limite de temps est atteinte, vous pouvez configurer le paramètre de stratégie Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Fin de session lorsque les limites de temps sont atteintes.
Remarque
Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SESSIONS_Idle_Limit_1 |
Nom convivial | Définir une limite de temps pour les sessions des services Bureau à distance actives mais inactives |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SESSIONS_Idle_Limit_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Idle_Limit_2
Ce paramètre de stratégie vous permet de spécifier la durée maximale pendant laquelle une session des services Bureau à distance active peut être inactive (sans entrée utilisateur) avant d’être automatiquement déconnectée.
Si vous activez ce paramètre de stratégie, vous devez sélectionner la limite de temps souhaitée dans la liste Limite de sessions inactives. Les services Bureau à distance déconnectent automatiquement les sessions actives mais inactives après la durée spécifiée. L’utilisateur reçoit un avertissement deux minutes avant la déconnexion de la session, ce qui lui permet d’appuyer sur une touche ou de déplacer la souris pour maintenir la session active. Si vous avez une session de console, les limites de temps d’inactivité de session ne s’appliquent pas.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la limite de temps n’est pas spécifiée au niveau stratégie de groupe. Par défaut, les services Bureau à distance permettent aux sessions de rester actives mais inactives pendant une durée illimitée.
Si vous souhaitez que les services Bureau à distance se terminent au lieu de déconnecter une session lorsque la limite de temps est atteinte, vous pouvez configurer le paramètre de stratégie Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Fin de session lorsque les limites de temps sont atteintes.
Remarque
Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SESSIONS_Idle_Limit_2 |
Nom convivial | Définir une limite de temps pour les sessions des services Bureau à distance actives mais inactives |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SESSIONS_Limits_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Limits_1
Ce paramètre de stratégie vous permet de spécifier la durée maximale pendant laquelle une session des services Bureau à distance peut être active avant d’être automatiquement déconnectée.
Si vous activez ce paramètre de stratégie, vous devez sélectionner la limite de temps souhaitée dans la liste Limite de sessions actives. Les services Bureau à distance déconnectent automatiquement les sessions actives après la durée spécifiée. L’utilisateur reçoit un avertissement deux minutes avant la déconnexion de la session des services Bureau à distance, ce qui lui permet d’enregistrer des fichiers ouverts et de fermer des programmes. Si vous avez une session de console, les limites de temps de session active ne s’appliquent pas.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe. Par défaut, les services Bureau à distance permettent aux sessions de rester actives pendant une durée illimitée.
Si vous souhaitez que les services Bureau à distance se terminent au lieu de déconnecter une session lorsque la limite de temps est atteinte, vous pouvez configurer le paramètre de stratégie Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Fin de session lorsque les limites de temps sont atteintes.
Remarque
Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SESSIONS_Limits_1 |
Nom convivial | Définir une limite de temps pour les sessions actives des services Bureau à distance |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SESSIONS_Limits_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Limits_2
Ce paramètre de stratégie vous permet de spécifier la durée maximale pendant laquelle une session des services Bureau à distance peut être active avant d’être automatiquement déconnectée.
Si vous activez ce paramètre de stratégie, vous devez sélectionner la limite de temps souhaitée dans la liste Limite de sessions actives. Les services Bureau à distance déconnectent automatiquement les sessions actives après la durée spécifiée. L’utilisateur reçoit un avertissement deux minutes avant la déconnexion de la session des services Bureau à distance, ce qui lui permet d’enregistrer des fichiers ouverts et de fermer des programmes. Si vous avez une session de console, les limites de temps de session active ne s’appliquent pas.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe. Par défaut, les services Bureau à distance permettent aux sessions de rester actives pendant une durée illimitée.
Si vous souhaitez que les services Bureau à distance se terminent au lieu de déconnecter une session lorsque la limite de temps est atteinte, vous pouvez configurer le paramètre de stratégie Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Fin de session lorsque les limites de temps sont atteintes.
Remarque
Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SESSIONS_Limits_2 |
Nom convivial | Définir une limite de temps pour les sessions actives des services Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_SINGLE_SESSION
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SINGLE_SESSION
Ce paramètre de stratégie vous permet de limiter les utilisateurs à une seule session services Bureau à distance.
Si vous activez ce paramètre de stratégie, les utilisateurs qui se connectent à distance à l’aide des services Bureau à distance sont limités à une seule session (active ou déconnectée) sur ce serveur. Si l’utilisateur quitte la session dans un état déconnecté, l’utilisateur se reconnecte automatiquement à cette session à la prochaine ouverture de session.
Si vous désactivez ce paramètre de stratégie, les utilisateurs sont autorisés à établir des connexions à distance simultanées illimitées à l’aide des services Bureau à distance.
Si vous ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SINGLE_SESSION |
Nom convivial | Restreindre les utilisateurs des services Bureau à distance à une seule session services Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fSingleSessionPerUser |
Nom du fichier ADMX | TerminalServer.admx |
TS_SMART_CARD
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SMART_CARD
Ce paramètre de stratégie vous permet de contrôler la redirection des appareils smart carte dans une session des services Bureau à distance.
Si vous activez ce paramètre de stratégie, les utilisateurs des services Bureau à distance ne peuvent pas utiliser un carte intelligent pour se connecter à une session services Bureau à distance.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la redirection d’appareil intelligente carte est autorisée. Par défaut, les services Bureau à distance redirigent automatiquement les appareils de carte intelligents lors de la connexion.
Remarque
L’ordinateur client doit exécuter au moins Microsoft Windows 2000 Server ou au moins Microsoft Windows XP Professionnel et le serveur cible doit être joint à un domaine.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_SMART_CARD |
Nom convivial | Ne pas autoriser la redirection d’appareils smart carte |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fEnableSmartCard |
Nom du fichier ADMX | TerminalServer.admx |
TS_START_PROGRAM_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_START_PROGRAM_1
Configure les services Bureau à distance pour exécuter automatiquement un programme spécifié lors de la connexion.
Vous pouvez utiliser ce paramètre pour spécifier un programme à exécuter automatiquement lorsqu’un utilisateur se connecte à un ordinateur distant.
Par défaut, les sessions des services Bureau à distance permettent d’accéder au bureau Windows complet, sauf indication contraire avec ce paramètre, par l’administrateur du serveur ou par l’utilisateur lors de la configuration de la connexion cliente. L’activation de ce paramètre remplace les paramètres « Démarrer le programme » définis par l’administrateur ou l’utilisateur du serveur. Le menu Démarrer et Windows Desktop ne s’affichent pas, et lorsque l’utilisateur quitte le programme, la session est automatiquement déconnectée.
Pour utiliser ce paramètre, dans Chemin d’accès au programme et nom de fichier, tapez le chemin complet et le nom de fichier du fichier exécutable à exécuter lorsque l’utilisateur ouvre une session. Si nécessaire, dans Répertoire de travail, tapez le chemin complet du répertoire de départ du programme. Si vous laissez répertoire de travail vide, le programme s’exécute avec son répertoire de travail par défaut. Si le chemin d’accès du programme, le nom de fichier ou le répertoire de travail spécifié n’est pas le nom d’un répertoire valide, la connexion au serveur hôte de session Bureau à distance échoue avec un message d’erreur.
Si le status est défini sur Activé, les sessions services Bureau à distance exécutent automatiquement le programme spécifié et utilisent le répertoire de travail spécifié (ou le répertoire par défaut du programme, si le répertoire de travail n’est pas spécifié) comme répertoire de travail du programme.
Si le status est défini sur Désactivé ou Non configuré, les sessions Des services Bureau à distance démarrent avec le bureau complet, sauf indication contraire de l’administrateur du serveur ou de l’utilisateur. (Consultez le paramètre « Configuration ordinateur\Modèles d’administration\Système\Ouverture de session\Exécuter ces programmes à l’ouverture de session de l’utilisateur »).
Remarque
Ce paramètre apparaît à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres sont configurés, le paramètre Configuration de l’ordinateur est substitué.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_START_PROGRAM_1 |
Nom convivial | Démarrer un programme lors de la connexion |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fInheritInitialProgram |
Nom du fichier ADMX | TerminalServer.admx |
TS_START_PROGRAM_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_START_PROGRAM_2
Configure les services Bureau à distance pour exécuter automatiquement un programme spécifié lors de la connexion.
Vous pouvez utiliser ce paramètre pour spécifier un programme à exécuter automatiquement lorsqu’un utilisateur se connecte à un ordinateur distant.
Par défaut, les sessions des services Bureau à distance permettent d’accéder au bureau Windows complet, sauf indication contraire avec ce paramètre, par l’administrateur du serveur ou par l’utilisateur lors de la configuration de la connexion cliente. L’activation de ce paramètre remplace les paramètres « Démarrer le programme » définis par l’administrateur ou l’utilisateur du serveur. Le menu Démarrer et Windows Desktop ne s’affichent pas, et lorsque l’utilisateur quitte le programme, la session est automatiquement déconnectée.
Pour utiliser ce paramètre, dans Chemin d’accès au programme et nom de fichier, tapez le chemin complet et le nom de fichier du fichier exécutable à exécuter lorsque l’utilisateur ouvre une session. Si nécessaire, dans Répertoire de travail, tapez le chemin complet du répertoire de départ du programme. Si vous laissez répertoire de travail vide, le programme s’exécute avec son répertoire de travail par défaut. Si le chemin d’accès du programme, le nom de fichier ou le répertoire de travail spécifié n’est pas le nom d’un répertoire valide, la connexion au serveur hôte de session Bureau à distance échoue avec un message d’erreur.
Si le status est défini sur Activé, les sessions services Bureau à distance exécutent automatiquement le programme spécifié et utilisent le répertoire de travail spécifié (ou le répertoire par défaut du programme, si le répertoire de travail n’est pas spécifié) comme répertoire de travail du programme.
Si le status est défini sur Désactivé ou Non configuré, les sessions Des services Bureau à distance démarrent avec le bureau complet, sauf indication contraire de l’administrateur du serveur ou de l’utilisateur. (Consultez le paramètre « Configuration ordinateur\Modèles d’administration\Système\Ouverture de session\Exécuter ces programmes à l’ouverture de session de l’utilisateur »).
Remarque
Ce paramètre apparaît à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres sont configurés, le paramètre Configuration de l’ordinateur est substitué.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_START_PROGRAM_2 |
Nom convivial | Démarrer un programme lors de la connexion |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_TEMP_DELETE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TEMP_DELETE
Ce paramètre de stratégie spécifie si les services Bureau à distance conservent les dossiers temporaires par session d’un utilisateur lors de la fermeture de session.
Vous pouvez utiliser ce paramètre pour gérer les dossiers temporaires spécifiques à une session d’un utilisateur sur un ordinateur distant, même si l’utilisateur se déconnecte d’une session. Par défaut, les services Bureau à distance suppriment les dossiers temporaires d’un utilisateur lorsque l’utilisateur se déconnecte.
Si vous activez ce paramètre de stratégie, les dossiers temporaires par session d’un utilisateur sont conservés lorsque l’utilisateur se déconnecte d’une session.
Si vous désactivez ce paramètre de stratégie, les dossiers temporaires sont supprimés lorsqu’un utilisateur se déconnecte, même si l’administrateur du serveur spécifie le contraire.
Si vous ne configurez pas ce paramètre de stratégie, les services Bureau à distance suppriment les dossiers temporaires de l’ordinateur distant lors de la fermeture de session, sauf indication contraire de l’administrateur du serveur.
Remarque
Ce paramètre prend effet uniquement si les dossiers temporaires par session sont utilisés sur le serveur. Si vous activez le paramètre de stratégie Ne pas utiliser les dossiers temporaires par session, ce paramètre de stratégie n’a aucun effet.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_TEMP_DELETE |
Nom convivial | Ne pas supprimer les dossiers temporaires à la sortie |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Dossiers temporaires de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | DeleteTempDirsOnExit |
Nom du fichier ADMX | TerminalServer.admx |
TS_TEMP_PER_SESSION
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TEMP_PER_SESSION
Ce paramètre de stratégie vous permet d’empêcher les services Bureau à distance de créer des dossiers temporaires spécifiques à la session.
Vous pouvez utiliser ce paramètre de stratégie pour désactiver la création de dossiers temporaires distincts sur un ordinateur distant pour chaque session. Par défaut, les services Bureau à distance créent un dossier temporaire distinct pour chaque session active qu’un utilisateur gère sur un ordinateur distant. Ces dossiers temporaires sont créés sur l’ordinateur distant dans un dossier temporaire sous le dossier de profil de l’utilisateur et sont nommés avec l’id de session.
Si vous activez ce paramètre de stratégie, les dossiers temporaires par session ne sont pas créés. Au lieu de cela, les fichiers temporaires d’un utilisateur pour toutes les sessions sur l’ordinateur distant sont stockés dans un dossier Temporaire commun sous le dossier de profil de l’utilisateur sur l’ordinateur distant.
Si vous désactivez ce paramètre de stratégie, les dossiers temporaires par session sont toujours créés, même si l’administrateur du serveur spécifie le contraire.
Si vous ne configurez pas ce paramètre de stratégie, les dossiers temporaires par session sont créés, sauf indication contraire de l’administrateur du serveur.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_TEMP_PER_SESSION |
Nom convivial | Ne pas utiliser de dossiers temporaires par session |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Dossiers temporaires de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | PerSessionTempDir |
Nom du fichier ADMX | TerminalServer.admx |
TS_TIME_ZONE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TIME_ZONE
Ce paramètre de stratégie détermine si l’ordinateur client redirige ses paramètres de fuseau horaire vers la session services Bureau à distance.
Si vous activez ce paramètre de stratégie, les clients capables de rediriger les fuseaux horaires envoient leurs informations de fuseau horaire au serveur. L’heure de base du serveur est ensuite utilisée pour calculer l’heure de session actuelle (heure de session actuelle = heure de base du serveur + fuseau horaire client).
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’ordinateur client ne redirige pas ses informations de fuseau horaire et le fuseau horaire de session est identique au fuseau horaire du serveur.
Remarque
La redirection de fuseau horaire est possible uniquement lors de la connexion à au moins un serveur Terminal Server 2003 Microsoft Windows Server avec un client à l’aide de RDP 5.1 et versions ultérieures.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_TIME_ZONE |
Nom convivial | Autoriser la redirection de fuseau horaire |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fEnableTimeZoneRedirection |
Nom du fichier ADMX | TerminalServer.admx |
TS_TSCC_PERMISSIONS_POLICY
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TSCC_PERMISSIONS_POLICY
Ce paramètre de stratégie spécifie s’il faut désactiver les droits d’administrateur pour personnaliser les autorisations de sécurité pour le serveur hôte de session Bureau à distance.
Vous pouvez utiliser ce paramètre pour empêcher les administrateurs d’apporter des modifications aux groupes d’utilisateurs autorisés à se connecter à distance au serveur hôte de session Bureau à distance. Par défaut, les administrateurs peuvent apporter ces modifications.
Si vous activez ce paramètre de stratégie, les descripteurs de sécurité par défaut pour les groupes existants sur le serveur hôte de session Bureau à distance ne peuvent pas être modifiés. Tous les descripteurs de sécurité sont en lecture seule.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les administrateurs de serveur disposent d’autorisations complètes en lecture/écriture sur les descripteurs de sécurité utilisateur à l’aide du fournisseur WMI de session Bureau à distance.
Remarque
La méthode recommandée pour gérer l’accès utilisateur consiste à ajouter un utilisateur au groupe Utilisateurs Bureau à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_TSCC_PERMISSIONS_POLICY |
Nom convivial | Ne pas autoriser les administrateurs locaux à personnaliser les autorisations |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Sécurité de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fWritableTSCCPermTab |
Nom du fichier ADMX | TerminalServer.admx |
TS_TURNOFF_SINGLEAPP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TURNOFF_SINGLEAPP
Ce paramètre de stratégie détermine si le bureau est toujours affiché une fois qu’un client se connecte à un ordinateur distant ou si un programme initial peut s’exécuter. Il peut être utilisé pour exiger que le Bureau soit affiché après qu’un client se connecte à un ordinateur distant, même si un programme initial est déjà spécifié dans le profil utilisateur par défaut, la connexion Bureau à distance, le client des services Bureau à distance ou via stratégie de groupe.
Si vous activez ce paramètre de stratégie, le Bureau s’affiche toujours lorsqu’un client se connecte à un ordinateur distant. Ce paramètre de stratégie remplace tous les paramètres de stratégie de programme initiaux.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, vous pouvez spécifier un programme initial qui s’exécute sur l’ordinateur distant après la connexion du client à l’ordinateur distant. Si aucun programme initial n’est spécifié, le bureau s’affiche toujours sur l’ordinateur distant une fois que le client se connecte à l’ordinateur distant.
Remarque
Si ce paramètre de stratégie est activé, le paramètre de stratégie « Démarrer un programme sur la connexion » est ignoré.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_TURNOFF_SINGLEAPP |
Nom convivial | Toujours afficher le Bureau lors de la connexion |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | fTurnOffSingleAppMode |
Nom du fichier ADMX | TerminalServer.admx |
TS_UIA
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_UIA
Ce paramètre de stratégie détermine si les applications clientes d’interface utilisateur (UI) Automation s’exécutant sur l’ordinateur local peuvent accéder aux éléments d’interface utilisateur sur le serveur.
UI Automation permet aux programmes d’accéder à la plupart des éléments de l’interface utilisateur, ce qui vous permet d’utiliser des produits de technologie d’assistance tels que la Loupe et le Narrateur qui doivent interagir avec l’interface utilisateur pour fonctionner correctement. Les informations de l’interface utilisateur permettent également aux scripts de test automatisés d’interagir avec l’interface utilisateur.
Actuellement, les sessions Bureau à distance ne prennent pas en charge la redirection UI Automation.
Si vous activez ou ne configurez pas ce paramètre de stratégie, tous les clients UI Automation sur votre ordinateur local peuvent interagir avec les applications distantes. Par exemple, vous pouvez utiliser les clients Narrateur et Loupe de votre ordinateur local pour interagir avec l’interface utilisateur sur une page web que vous avez ouverte dans une session à distance.
Si vous désactivez ce paramètre de stratégie, UI Automation clients s’exécutant sur votre ordinateur local ne peuvent pas interagir avec les applications distantes.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_UIA |
Nom convivial | Autoriser la redirection UI Automation |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | EnableUiaRedirection |
Nom du fichier ADMX | TerminalServer.admx |
TS_USB_REDIRECTION_DISABLE
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USB_REDIRECTION_DISABLE
Ce paramètre de stratégie vous permet d’autoriser la redirection RDP d’autres périphériques USB RemoteFX pris en charge à partir de cet ordinateur. Les périphériques USB RemoteFX redirigés ne seront pas disponibles pour une utilisation locale sur cet ordinateur.
Si vous activez ce paramètre de stratégie, vous pouvez choisir de rediriger d’autres périphériques USB RemoteFX pris en charge via RDP vers tous les utilisateurs ou uniquement vers les utilisateurs qui se trouvent dans le groupe Administrateurs sur l’ordinateur.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les autres périphériques USB RemoteFX pris en charge ne sont pas disponibles pour la redirection RDP à l’aide d’un compte d’utilisateur.
Pour que cette modification prenne effet, vous devez redémarrer Windows.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_USB_REDIRECTION_DISABLE |
Nom convivial | Autoriser la redirection RDP d’autres périphériques USB RemoteFX pris en charge à partir de cet ordinateur |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Client > de connexion Bureau à distance Redirection de périphérique USB RemoteFX |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client |
Nom du fichier ADMX | TerminalServer.admx |
TS_USER_AUTHENTICATION_POLICY
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_AUTHENTICATION_POLICY
Ce paramètre de stratégie vous permet de spécifier s’il faut exiger l’authentification utilisateur pour les connexions à distance au serveur hôte de session Bureau à distance à l’aide de l’authentification au niveau du réseau. Ce paramètre de stratégie améliore la sécurité en exigeant que l’authentification utilisateur se produise plus tôt dans le processus de connexion à distance.
- Si vous activez ce paramètre de stratégie, seuls les ordinateurs clients qui prennent en charge l’authentification au niveau du réseau peuvent se connecter au serveur hôte de session Bureau à distance.
Pour déterminer si un ordinateur client prend en charge l’authentification au niveau du réseau, démarrez la connexion Bureau à distance sur l’ordinateur client, cliquez sur l’icône dans le coin supérieur gauche de la boîte de dialogue Connexion Bureau à distance, puis cliquez sur À propos de. Dans la boîte de dialogue À propos de la connexion Bureau à distance, recherchez l’expression Authentification au niveau du réseau prise en charge.
Si vous désactivez ce paramètre de stratégie, l’authentification au niveau du réseau n’est pas requise pour l’authentification utilisateur avant d’autoriser les connexions à distance au serveur hôte de session Bureau à distance.
Si vous ne configurez pas ce paramètre de stratégie, le paramètre local sur l’ordinateur cible est appliqué. Sur Windows Server 2012 et Windows 8, l’authentification au niveau du réseau est appliquée par défaut.
Important
La désactivation de ce paramètre de stratégie offre moins de sécurité, car l’authentification utilisateur se produira ultérieurement dans le processus de connexion à distance.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_USER_AUTHENTICATION_POLICY |
Nom convivial | Exiger l’authentification utilisateur pour les connexions à distance à l’aide de l’authentification au niveau du réseau |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Services Bureau > à distance Sécurité de l’hôte > de session Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | UserAuthentication |
Nom du fichier ADMX | TerminalServer.admx |
TS_USER_HOME
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_HOME
Spécifie si les services Bureau à distance utilisent le partage réseau ou le chemin d’accès au répertoire local spécifié comme racine du répertoire de base de l’utilisateur pour une session des services Bureau à distance.
Pour utiliser ce paramètre, sélectionnez l’emplacement du répertoire de base (réseau ou local) dans la liste déroulante Emplacement. Si vous choisissez de placer le répertoire sur un partage réseau, tapez le chemin racine du répertoire d’accueil sous la forme \Nom_ordinateur\Nom_partage, puis sélectionnez la lettre de lecteur à laquelle vous souhaitez que le partage réseau soit mappé.
Si vous choisissez de conserver le répertoire de base sur l’ordinateur local, tapez le chemin racine du répertoire d’accueil sous la forme « Lecteur :\Chemin » (sans guillemets), sans variables d’environnement ni points de suspension. Ne spécifiez pas d’espace réservé pour l’alias utilisateur, car les services Bureau à distance l’ajoutent automatiquement à l’ouverture de session.
Remarque
Le champ Lettre de lecteur est ignoré si vous choisissez de spécifier un chemin d’accès local. Si vous choisissez de spécifier un chemin d’accès local, mais que vous tapez ensuite le nom d’un partage réseau dans Chemin racine de la dir d’accueil, les services Bureau à distance placent les répertoires de base des utilisateurs dans l’emplacement réseau.
Si le status est défini sur Activé, les services Bureau à distance créent le répertoire de base de l’utilisateur à l’emplacement spécifié sur l’ordinateur local ou le réseau. Le chemin d’accès du répertoire de base pour chaque utilisateur est le chemin racine de l’adresse d’accueil et l’alias de l’utilisateur spécifiés.
Si le status est défini sur Désactivé ou Non configuré, le répertoire de base de l’utilisateur est tel que spécifié sur le serveur.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_USER_HOME |
Nom convivial | Définir le répertoire d’accueil des services Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Profils d’hôte > de session Bureau à distance Services > Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |
TS_USER_MANDATORY_PROFILES
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_MANDATORY_PROFILES
Ce paramètre de stratégie vous permet de spécifier si les services Bureau à distance utilisent un profil obligatoire pour tous les utilisateurs qui se connectent à distance au serveur hôte de session Bureau à distance.
Si vous activez ce paramètre de stratégie, les services Bureau à distance utilisent le chemin d’accès spécifié dans le paramètre de stratégie « Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance » comme dossier racine du profil utilisateur obligatoire. Tous les utilisateurs qui se connectent à distance au serveur hôte de session Bureau à distance utilisent le même profil utilisateur.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les profils utilisateur obligatoires ne sont pas utilisés par les utilisateurs qui se connectent à distance au serveur hôte de session Bureau à distance.
Remarque
Pour que ce paramètre de stratégie prenne effet, vous devez également activer et configurer le paramètre de stratégie « Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance ».
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_USER_MANDATORY_PROFILES |
Nom convivial | Utiliser des profils obligatoires sur le serveur hôte de session Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Profils d’hôte > de session Bureau à distance Services > Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom de la valeur de Registre | WFDontAppendUserNameToProfile |
Nom du fichier ADMX | TerminalServer.admx |
TS_USER_PROFILES
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_PROFILES
Ce paramètre de stratégie vous permet de spécifier le chemin d’accès réseau que les services Bureau à distance utilisent pour les profils utilisateur itinérants.
Par défaut, les services Bureau à distance stockent tous les profils utilisateur localement sur le serveur hôte de session Bureau à distance. Vous pouvez utiliser ce paramètre de stratégie pour spécifier un partage réseau dans lequel les profils utilisateur peuvent être stockés de manière centralisée, ce qui permet à un utilisateur d’accéder au même profil pour les sessions sur tous les serveurs hôtes de session Bureau à distance configurés pour utiliser le partage réseau pour les profils utilisateur.
- Si vous activez ce paramètre de stratégie, les services Bureau à distance utilisent le chemin d’accès spécifié comme répertoire racine pour tous les profils utilisateur. Les profils sont contenus dans des sous-dossiers nommés pour le nom de compte de chaque utilisateur.
Pour configurer ce paramètre de stratégie, tapez le chemin d’accès au partage réseau sous la forme \Nom_ordinateur\Nom_partage. Ne spécifiez pas d’espace réservé pour le nom du compte d’utilisateur, car les services Bureau à distance l’ajoutent automatiquement lorsque l’utilisateur ouvre une session et que le profil est créé. Si le partage réseau spécifié n’existe pas, les services Bureau à distance affichent un message d’erreur sur le serveur hôte de session Bureau à distance et stockent les profils utilisateur localement sur le serveur hôte de session Bureau à distance.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les profils utilisateur sont stockés localement sur le serveur hôte de session Bureau à distance. Vous pouvez configurer le chemin du profil d’un utilisateur sous l’onglet Profil des services Bureau à distance de la boîte de dialogue Propriétés du compte d’utilisateur.
Remarque :
Les profils utilisateur itinérants activés par le paramètre de stratégie s’appliquent uniquement aux connexions des services Bureau à distance. Un utilisateur peut également avoir un profil utilisateur itinérant Windows configuré. Le profil utilisateur itinérant des services Bureau à distance est toujours prioritaire dans une session services Bureau à distance.
Pour configurer un profil utilisateur itinérant obligatoire des services Bureau à distance pour tous les utilisateurs qui se connectent à distance au serveur hôte de session Bureau à distance, utilisez ce paramètre de stratégie avec le paramètre de stratégie « Utiliser les profils obligatoires sur le serveur hôte de session Bureau à distance » situé dans Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Profils. Le chemin d’accès défini dans le paramètre de stratégie « Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance » doit contenir le profil obligatoire.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | TS_USER_PROFILES |
Nom convivial | Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance |
Location | Configuration ordinateur |
Chemin d'accès | Composants > Windows Profils d’hôte > de session Bureau à distance Services > Bureau à distance |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Nom du fichier ADMX | TerminalServer.admx |