Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La redirection permet aux utilisateurs de partager des ressources et des périphériques, tels que le presse-papiers, les webcams, les périphériques USB, les imprimantes, etc., entre leur appareil local (côté client) et une session distante (côté serveur) via le protocole RDP ( Bureau à distance Protocol ). La redirection vise à offrir une expérience à distance transparente, comparable à l’expérience avec leur appareil local. Cette expérience permet aux utilisateurs d’être plus productifs et plus efficaces lorsqu’ils travaillent à distance. En tant qu’administrateur, vous pouvez configurer la redirection pour trouver un bon équilibre entre vos exigences de sécurité et les besoins de vos utilisateurs.
Cet article fournit des informations détaillées sur les méthodes de redirection entre les différentes classes périphériques, les classifications de redirection et les types de ressources et périphériques pris en charge que vous pouvez rediriger.
Méthodes de redirection et classifications
Le protocole RDP tire parti de deux méthodes de redirection pour rediriger les ressources et les périphériques entre le périphérique local et une session distante :
Redirection de haut niveau : fonctionne comme un intermédiaire intelligent en interceptant et en optimisant toutes les communications pour une classe spécifique de périphériques ou d’expériences. La redirection de haut niveau garantit les meilleures performances possibles pour les scénarios distants, mais s’appuie également sur le pilote périphérique et la prise en charge des applications.
Redirection opaque de bas niveau : transporte la communication brute d’un périphérique sans aucune tentative de l’interpréter, de la comprendre, de la réduire ou de l’optimiser pour les scénarios distants.
La redirection opaque de bas niveau est utilisée pour les périphériques qui se connectent via USB lorsqu’il n’existe pas de solution appropriée de redirection de réflexion périphérique de haut niveau, et pour les périphériques qui ont des exigences particulières en matière de pilote ou de logiciel dans la session à distance pour fonctionner correctement. La redirection USB se produit au niveau du port et du protocole en utilisant les blocs de requête USB (URB). La redirection opaque de bas niveau est également utilisée pour les périphériques qui se connectent via des ports série/COM.
Dans la redirection de haut niveau, quatre techniques globales sont utilisées, qui sont classées en fonction de la direction de la redirection et du type de ressource ou de périphérique redirigé. Les quatre classifications de redirection de haut niveau sont les suivantes :
Réflexion périphérique : reflète une classe spécifique de périphériques connectés à l’appareil local dans une session à distance. Cette classification inclut les périphériques d’entrée, tels que le clavier, la souris, l’interaction tactile, le stylet et le pavé tactile.
Partage de données : partage et transfère des données entre l’appareil local et une session à distance pour le presse-papiers.
Réflexion d’état : reflète l’état de l’appareil local dans une session à distance, comme son status de batterie et son emplacement.
Fractionnement d’applications : répartit les fonctionnalités d’une application sur l’appareil local et une session à distance, telle que Microsoft Teams.
La méthode de redirection utilisée peut varier en fonction de la classe périphérique, telle que Windows, macOS, iOS/iPadOS ou Android, ainsi que de ses ressources, périphériques et fonctionnalités disponibles. Le type de redirection disponible dans une session à distance dépend également de l’application utilisée. Pour une comparaison de la prise en charge de la redirection à l’aide de application Windows sur différentes plateformes, consultez Comparer application Windows fonctionnalités entre les plateformes et les appareils.
Importante
Vous devez utiliser la redirection de haut niveau dans la mesure du possible, car elle offre les meilleures performances et expérience utilisateur. La redirection opaque de bas niveau est en fait un scénario de secours, de sorte que les performances, la fiabilité et l’ensemble des fonctionnalités prises en charge par ces périphériques ne sont pas garantis par défaut.
Certains périphériques ne peuvent pas être redirigés, tels que les stockages USB chiffrés.
Comparaison de la redirection USB
Le tableau suivant compare la redirection d’un périphérique USB à l’aide d’une redirection USB opaque de bas niveau à la redirection du périphérique à l’aide d’une redirection de haut niveau avec une classe de périphérique prise en charge sur RDP :
| Redirection USB de bas niveau opaque | Redirection de haut niveau |
|---|---|
| Nécessite le pilote pour que le périphérique USB soit installé dans la session à distance. Ne nécessite pas l’installation du pilote sur l’appareil local. | Nécessite le pilote pour que le périphérique soit installé sur l’appareil local. Dans la plupart des cas, le pilote ne doit pas être installé dans la session à distance. |
| Utilise une seule méthode de redirection pour de nombreuses classes périphériques. | Utilise une méthode de redirection spécifique pour chaque classe périphérique. |
| Transfère les blocs de demande USB vers et depuis le périphérique USB via la connexion RDP. | Expose les fonctionnalités périphériques de haut niveau dans une session à distance à l’aide d’un protocole optimisé pour la classe périphérique. |
| Le périphérique USB ne peut pas être utilisé sur l’appareil local lorsqu’il est utilisé dans une session à distance. Il ne peut être utilisé que dans une session à distance à la fois. | Le périphérique peut être utilisé simultanément sur l’appareil local et dans une session à distance. |
| Optimisé pour les connexions à faible latence. Variable basée sur l’implémentation du pilote périphérique. | Optimisé pour les connexions LAN et WAN et conscient des changements de conditions, tels que la bande passante et la latence. |
Contrôle de la redirection USB opaque de bas niveau
La redirection des périphériques USB à l’aide de la redirection USB opaque de bas niveau est contrôlée par la propriété usbdevicestoredirect:s:<value>RDP, où <la valeur> est le chemin d’accès à l’instance de l’appareil dans le formatUSB\<Vendor ID and Product ID>\<USB instance ID>.
Pour certains produits et services, tels qu’Azure Virtual Desktop, vous pouvez contrôler le comportement de redirection en définissant la valeur de la propriété RDP comme suit :
Certains périphériques USB peuvent avoir des fonctions qui utilisent la redirection USB opaque de bas niveau ou la redirection de haut niveau. Par défaut, ces périphériques sont redirigés à l’aide de la redirection de haut niveau. Vous pouvez utiliser la propriété RDP pour forcer ces périphériques à utiliser la redirection USB opaque de bas niveau. Pour utiliser des périphériques audio USB avec une redirection USB opaque de bas niveau, l’emplacement de sortie audio doit être configuré pour la lecture des sons sur l’ordinateur local.
Utilisez les GUID de classe pour rediriger ou ne pas rediriger une classe entière de périphériques USB.
Utilisez le caractère
*générique, car la valeur redirige la plupart des périphériques qui n’ont pas de mécanismes de redirection ou de pilotes de haut niveau installés. Les GUID de classe peuvent être utilisés pour rediriger les périphériques supplémentaires qui ne sont pas mis en correspondance automatiquement.
Les valeurs peuvent être utilisées seules, ou une combinaison de ces valeurs peut être utilisée conjointement lorsqu’elles sont séparées par un point-virgule, sous réserve d’un ordre de traitement. Le tableau suivant répertorie les valeurs valides et l’ordre de traitement :
| Traitement de la commande | Valeur | Description |
|---|---|---|
| S/O | Aucune valeur spécifiée | Ne redirigez aucun périphérique USB pris en charge à l’aide d’une redirection de bas niveau opaque. |
| 1 | * |
Redirigez tous les périphériques qui n’utilisent pas la redirection de haut niveau. |
| 2 | {<DeviceClassGUID>} |
Redirigez tous les périphériques membres de la classe d’installation de périphérique spécifiée. |
| 3 | <USBInstanceID> |
Rediriger un périphérique USB spécifié par le chemin d’accès d’instance de l’appareil donné. |
| 4 | <-USBInstanceID> |
Ne redirigez pas un périphérique spécifié par le chemin d’accès de l’instance de périphérique donné. |
Lorsqu’elle est construite sous forme de chaîne dans le bon ordre de traitement, la syntaxe est la suivante :
usbdevicestoredirect:s:*;{<DeviceClassGUID>};<USBInstanceID>;<-USBInstanceID>
Le chemin d’instance de périphérique pour les périphériques USB est construit en trois sections au format USB\<Device ID>\<USB instance ID>. Vous pouvez trouver cette valeur dans le Gestionnaire de périphériques ou à l’aide de l’applet de commande PowerShell Get-PnpDevice. Les trois sections dans l’ordre sont les suivantes :
- Nom du pilote de bus, dans ce cas USB.
- ID d’appareil, qui contient l’ID de fournisseur (VID) et l’ID de produit (PID) du périphérique USB.
- ID d’instance, qui distingue de manière unique un appareil des autres appareils du même type sur un ordinateur.
Lorsque vous spécifiez des périphériques USB à rediriger sur RDP, vous pouvez utiliser le chemin d’accès de l’instance de l’appareil. Lorsque vous utilisez le chemin d’accès de l’instance de l’appareil, la valeur est spécifique au port de l’appareil local auquel elle est connectée. Par exemple, un périphérique connecté au premier port USB a le chemin USB\VID_045E&PID_0779\5&21F6DCD1&0&5d’accès de l’instance de l’appareil , mais la connexion du même périphérique au deuxième port USB a le chemin USB\VID_045E&PID_0779\5&21F6DCD1&0&6de l’instance de l’appareil . Pour les périphériques USB, la spécification du chemin d’accès de l’instance de l’appareil signifie que le périphérique n’est redirigé que lorsqu’il est connecté au même port.
Vous pouvez également rediriger une classe complète de périphériques USB à l’aide de la classe GUID. Lors de l’utilisation de la classe GUID, tous les périphériques de l’appareil local qui ont la classe GUID correspondante sont redirigés, quel que soit le port auquel ils sont connectés. Par exemple, l’utilisation de la classe GUID {4d36e96c-e325-11ce-bfc1-08002be10318} redirige tous les périphériques multimédias. Une liste de tous les GUID de classe est disponible dans les classes d’installation de périphérique définies par le système disponibles pour les fournisseurs.
Pour obtenir des exemples d’utilisation de la propriété RDP, consultez la propriété RDP usbdevicestoredirect.
Ressources et périphériques pris en charge
Le tableau suivant répertorie chaque classe de ressource ou périphérique prise en charge et la méthode de redirection recommandée à utiliser pour chacune d’entre elles :
| Classe de ressources ou périphériques | Méthode de redirection | Direction de flux de données prédominante |
|---|---|---|
| Imprimante/scanner tout-en-un | Redirection de bas niveau opaque | Bidirectionnel |
| Entrée audio - microphone (USB ou intégré) | Haut niveau - réflexion périphérique | Local vers distant |
| Sortie audio - haut-parleur (USB ou intégré) | Haut niveau - réflexion périphérique | Distant vers local |
| Batterie (automatique, non configurable) | Haut niveau - Réflexion d’état | Local vers distant |
| Lecteur biométrique (uniquement au sein d’une session, pas pendant l’ouverture de session) | Redirection de bas niveau opaque | Bidirectionnel |
| Caméra/webcam (USB ou intégrée) | Haut niveau - réflexion périphérique | Local vers distant |
| Lecteur CD/DVD (lecture seule) | Haut niveau - réflexion périphérique | Local vers distant |
| Presse-papiers | Haut niveau - Partage de données | Bidirectionnel |
| Clavier (USB ou intégré) | Haut niveau - réflexion périphérique | Local vers distant |
| Disque dur local ou stockage amovible USB | Haut niveau - réflexion périphérique | Bidirectionnel |
| Lieu | Haut niveau - Réflexion d’état | Local vers distant |
| Souris (USB ou intégrée) | Haut niveau - réflexion périphérique | Local vers distant |
| Lecteur multimédia MTP | Haut niveau - réflexion périphérique | Local vers distant |
| Redirection multimédia | Haut niveau - Fractionnement d’application | Bidirectionnel |
| Stylet (USB ou intégré) | Haut niveau - réflexion périphérique | Local vers distant |
| Imprimante (rattachée localement ou réseau) | Haut niveau - réflexion périphérique | Distant vers local |
| Caméra PTP | Haut niveau - réflexion périphérique | Local vers distant |
| Analyseur | Haut niveau - réflexion périphérique | Bidirectionnel |
| Port série/COM | Redirection de bas niveau opaque | Bidirectionnel |
| Lecteur de carte à puce | Haut niveau - réflexion périphérique | Bidirectionnel |
| Interaction tactile (USB ou intégrée) | Haut niveau - réflexion périphérique | Local vers distant |
| Pavé tactile (USB ou intégré, à l’exclusion des mouvements de pavé tactile de précision (PTP)) | Haut niveau - réflexion périphérique | Local vers distant |
| USB vers carte série | Redirection de bas niveau opaque | Bidirectionnel |
| Téléphone/casque VoIP | Redirection de bas niveau opaque | Bidirectionnel |
| WebAuthN | Haut niveau - réflexion périphérique | Bidirectionnel |
Remarque
Les classes périphériques suivantes ne peuvent pas être redirigées :
- Cartes réseau USB.
- Écrans USB.
La redirection de batterie est disponible uniquement pour Azure Virtual Desktop et Windows 365. Il est automatiquement disponible et ne peut pas être configuré.
La redirection de la pile de pilotes Bluetooth n’est pas prise en charge. Si un périphérique est connecté à l’appareil local, tel qu’un clavier Bluetooth, il est redirigé vers la session à distance en fonction de la classe de périphérique prise en charge.
Le diagramme suivant montre les méthodes de redirection utilisées pour chaque classe périphérique :
Ordre de priorité de la configuration
Les classes d’appareils activées pour la redirection et le comportement des redirections sont configurés par un administrateur d’une session à distance. Le comportement peut être configuré par Microsoft Intune ou une stratégie de groupe (Active Directory ou locale) côté serveur, ou spécifié dans un .rdp fichier utilisé pour se connecter à une session à distance. Azure Virtual Desktop et les services Bureau à distance disposent également d’un service Broker dans lequel les propriétés RDP peuvent être spécifiées à la place.
Toutefois, certains paramètres peuvent être remplacés sur l’appareil local où une configuration plus restrictive est requise. Un paramètre plus restrictif est prioritaire où qu’il soit configuré ; Par exemple, si un administrateur configure le Presse-papiers pour qu’il soit redirigé par défaut pour toutes les sessions à distance, mais que l’appareil local est configuré pour désactiver la redirection du Presse-papiers, le Presse-papiers n’est pas disponible dans la session à distance. Cela offre de la flexibilité dans les scénarios où un sous-ensemble d’utilisateurs ou d’appareils nécessite des paramètres plus restrictifs que la configuration par défaut.
Contenu connexe
- Configurez la redirection audio et vidéo sur le protocole RDP.
- Configurez la redirection de la capture vidéo, de la webcam et de la capture vidéo sur le protocole RDP.
- Configurez la redirection du Presse-papiers sur le protocole RDP.
- Configurez la redirection fixe, amovible et des lecteurs réseau via le protocole RDP.
- Configurez la redirection d’emplacement sur le protocole RDP.
- Configurez la redirection du protocole de transfert de médias et du protocole de transfert d’images sur Windows sur le protocole RDP.
- Configurez la redirection d’imprimante via le protocole RDP.
- Configurez la redirection de l’analyseur sur le protocole RDP.
- Configurez la redirection de ports série ou COM sur le protocole RDP.
- Configurez la redirection smart carte sur le protocole RDP.
- Configurez la redirection USB sur Windows sur le protocole RDP.
- Configurez la redirection WebAuthn via le protocole RDP.
- Propriétés RDP prises en charge.
- Comparer les fonctionnalités de l’application application Windows entre les plateformes et les appareils.
- Comparez les fonctionnalités de l’application Bureau à distance entre les plates-formes et les appareils.