Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article fournit une résolution d’un problème où la stratégie locale ne vous permet pas de vous connecter de manière interactive.
Numéro de base de connaissances d’origine : 186529
Symptômes
Par défaut, le groupe appelé Tout le monde a le droit de se connecter localement sur un serveur Terminal Server. Cela signifie que tout utilisateur doit pouvoir se connecter à la console Terminal Server. Il est différent d’un serveur Windows NT normal, où la valeur par défaut serait que seul l’administrateur peut se connecter localement. Lorsque les clients se connectent à un serveur Terminal Server, ils utilisent réellement la console Terminal Server. C’est la raison pour laquelle le droit par défaut est différent.
Résolution
Si vous souhaitez limiter ce droit, créez un groupe spécifiquement pour vos clients Terminal Server et accordez à ce groupe le droit de se connecter localement. Vous pouvez ensuite supprimer le groupe Tout le monde, limiter les droits d’ouverture de session de la console au groupe client et à l’administrateur.
Si un client ou un utilisateur de la console obtient l’erreur
La stratégie locale de ce système ne vous permet pas de vous connecter de manière interactive, de sorte que l’utilisateur ne dispose pas du droit de se connecter localement.
Pour accorder ou supprimer le droit de se connecter localement, procédez comme suit :
- Démarrez le Gestionnaire d’utilisateurs pour les domaines.
- Cliquez sur Stratégies, puis sur Droits utilisateur.
- Dans le champ Droits , sélectionnez Se connecter localement.
- Dans le champ Accorder à , sélectionnez les utilisateurs et/ou les groupes que vous souhaitez disposer de ce droit.
Note
Cette erreur s’affiche également si vous modifiez la configuration d’un utilisateur dans le Gestionnaire d’utilisateurs en désélectonnant la case Autoriser l’ouverture de session sur Terminal Server .
Note
Si vous installez un serveur Terminal Server en tant que contrôleur de domaine de sauvegarde et que la stratégie actuelle du contrôleur de domaine principal est définie afin que les utilisateurs n’aient pas le droit de se connecter localement, le nouveau serveur Terminal Server hérite de cette stratégie. Le résultat est qu’aucun client ne peut se connecter au serveur Terminal Server. Si un serveur Terminal Server est un contrôleur de domaine, l’ensemble du domaine DOIT utiliser une stratégie permettant aux utilisateurs de se connecter localement.