Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Une session Des services Bureau à distance (RDS) peut entrer un état verrouillé et déconnecté à intervalles réguliers. Dans ce cas, la session exige que les utilisateurs se connectent ou se reconnectent à la session. Cet article explique comment résoudre les intervalles de temps de verrouillage et de déconnexion inattendus.
Introduction
Les services Bureau à distance peuvent avoir les états suivants :
- Actif : l’utilisateur est actuellement connecté et interagit avec le système.
- Inactif : l’utilisateur est connecté, mais n’a pas interagissant avec le serveur pendant une période spécifique.
- Verrouillé : les utilisateurs sont redirigés vers l’écran de connexion, mais leurs sessions restent actives sans message d’erreur.
- Déconnecté : la connexion de l’utilisateur au serveur a été interrompue, puis la fenêtre RDP se ferme généralement avec un message d’erreur. La session reste à exécuter sur le serveur.
Les déconnexions se produisant sans modèle de minutage cohérent sont plus susceptibles d’être causées par des problèmes réseau plutôt que par des paramètres de configuration.
Vérifiez si le délai d’expiration de la session est une déconnexion
Sur un ordinateur Windows, lorsque MaxIdleTime ou MaxConnectionTime est configuré, les sessions RDS se déconnectent lorsque les conditions sont remplies avec des messages distincts. D’autres stratégies de limite de temps de session RDS déterminent le comportement après la déconnexion d’une session.
Configuration | Définir une limite de temps pour les sessions RDS actives mais inactives | Définir une limite de temps pour les sessions RDS actives |
---|---|---|
Registre (Type : REG_DWORD ) |
MaxIdleTime |
MaxConnectionTime |
Message lorsqu’il est déconnecté | Votre session Services Bureau à distance s’est terminée, car l’ordinateur distant n’a reçu aucune entrée de vous. | La session à distance s’est terminée, car la limite totale de temps d’ouverture de session a été atteinte. Cette limite est définie par l’administrateur du serveur ou par les stratégies réseau. |
Vous pouvez utiliser les deux méthodes suivantes pour configurer ces valeurs de Registre.
Déploiement des services Bureau à distance
La configuration par défaut de ces limites de session doit être définie dans la session des tâches>propriétés de collection>sur le serveur qui gère le déploiement rdS. En règle générale, le serveur est le répartiteur de connexions Bureau à distance. Ces paramètres sont ensuite appliqués aux registres des hôtes de session Bureau à distance de cette collection.
Les valeurs de Registre se trouvent à l’emplacement Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
.
Remarque
- Si vous vous connectez au déploiement RDS via une passerelle Bureau à distance (RDGW), une configuration similaire peut être effectuée sous l’onglet Stratégies d’autorisation de connexion aux stratégies RDGW >>.> Les utilisateurs qui contournent rdGW ne seront pas affectés.
- Le message de déconnexion du délai d’expiration de session est distinct du message provoqué par le paramètre MaxConnectionTime : la connexion a été déconnectée, car la limite de délai d’expiration de session a été atteinte.
Stratégies d’ordinateur et d’utilisateur
Les stratégies d’ordinateur et d’utilisateur doivent être configurées avec gpedit.msc (localement) ou gpmc.msc (niveau de domaine) au chemin d’accès suivant :
> Limites de temps de session hôte > des composants Windows Composants Bureau à distance des composants >> Windows
Les configurations de stratégie sont appliquées aux chemins d’accès de Registre correspondants :
- Chemin du Registre des stratégies ordinateur : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
- Chemin du Registre des stratégies utilisateur : HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Terminal Services
Important
- Les stratégies ont la priorité sur les configurations par défaut.
- Les stratégies d’ordinateur sont prioritaires sur les stratégies utilisateur.
- Les valeurs de Registre sont exprimées en millisecondes.
- Pour appliquer ces configurations, les utilisateurs doivent se reconnecter ou se déconnecter/se déconnecter.
Vérifiez si le délai d’expiration de la session est un verrou
Sur un ordinateur Windows, il existe deux formes distinctes de configuration de verrouillage de session :
- Stratégie de limite d’inactivité de l’ordinateur.
- Économiseur d’écran.
Si l’un des paramètres précédents est configuré, les sessions sont verrouillées lorsque les conditions sont remplies.
Important
- Les stratégies ont la priorité sur les configurations par défaut.
- Ces configurations s’appliquent immédiatement, mais si ce n’est pas le cas, demandez aux utilisateurs de se reconnecter ou de se déconnecter/de se déconnecter.
Stratégie de limite d’inactivité de l’ordinateur
Cette stratégie ne peut être configurée qu’au niveau de l’ordinateur, avec la valeur spécifiée en secondes. Le chemin d’accès à la stratégie de configuration et le chemin de Registre correspondant sont les suivants :
Chemin d’accès à la stratégie : Paramètres de sécurité des paramètres windows de configuration > ordinateur Paramètres > locaux > : > ouverture de session interactive des stratégies - locales : limite d’inactivité de l’ordinateur
Chemin du registre :
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System - InactivityTimeoutSecs
Entrez :
REG_DWORD
Économiseur d’écran
Pour activer un économiseur d’écran qui verrouille la session, trois valeurs de Registre de type REG_SZ
doivent être configurées :
- ScreenSaveActive : activez (1) ou désactivez (0) l’économiseur d’écran.
- ScreenSaverIsSecure - Mot de passe protégé (1) ou non protégé (0).
- ScreenSaveTimeOut : durée d’inactivité de l’utilisateur (en secondes) avant le lancement de l’économiseur d’écran.
L’économiseur d’écran est une configuration utilisateur. La configuration peut être définie à l’aide de la console Paramètres de l’économiseur d’écran ou à l’aide de stratégies.
Paramètres de l’économiseur d’écran
Pour configurer les paramètres de l’économiseur d’écran :
Ouvrez l’invite de commandes et exécutez la commande suivante pour ouvrir la console :
control desk.cpl,,1
Sélectionnez dans la zone de liste déroulante De l’économiseur d’écran.
Définissez un délai d’attente.
Cochez la case Activer la reprise, activez la case à cocher d’ouverture de session.
Les valeurs sont écrites dans le chemin du Registre : Computer\HKEY_CURRENT_USER\Control Panel\Desktop
Stratégies
Trois stratégies doivent être configurées pour activer l’économiseur d’écran : activer l’économiseur d’écran, protéger le mot de passe l’économiseur d’écran et le délai d’expiration de l’économiseur d’écran.
Le chemin d’accès à la stratégie de configuration et le chemin de Registre correspondant sont les suivants :
- Chemin d’accès à la > stratégie : Modèles > d’administration de configuration > utilisateur Panneau de configuration Personnalisation.
- Chemin d’accès au Registre :
Computer\HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Control Panel\Desktop
.
Prise de contact avec les services de support technique Microsoft
Si les étapes précédentes ne peuvent pas résoudre le problème, collectez des données sur l’ordinateur concerné lors de la réplication du problème. Téléchargez le script TroubleShootingScript (TSS) et exécutez la commande suivante sur une invite PowerShell avec élévation de privilèges :
.\TSS.ps1 -Scenario UEX_RDSsrv -start -UEX_Logon
Pour plus d’informations, consultez Collecter des informations à l’aide de TSS pour les problèmes liés à l’expérience utilisateur.