Fournisseur de services de configuration de stratégie - ADMX_TerminalServer

Astuce

Ce csp contient des stratégies ADMX qui nécessitent un format SyncML spécial pour activer ou désactiver. Vous devez spécifier le type de données dans syncML en tant que <Format>chr</Format>. Pour plus d’informations, consultez Présentation des stratégies adossées à ADMX.

La charge utile de SyncML doit être encodée en XML ; pour cet encodage XML, vous pouvez utiliser un large éventail d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez Sections CDATA.

TS_AUTO_RECONNECT

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_AUTO_RECONNECT

Spécifie s’il faut autoriser les clients de connexion Bureau à distance à se reconnecter automatiquement aux sessions sur un serveur hôte de session Bureau à distance si leur liaison réseau est temporairement perdue. Par défaut, un maximum de vingt tentatives de reconnexion sont effectuées à des intervalles de cinq secondes.

Si le status est défini sur Activé, la reconnexion automatique est tentée pour tous les clients exécutant la connexion Bureau à distance chaque fois que leur connexion réseau est perdue.

Si le status est défini sur Désactivé, la reconnexion automatique des clients est interdite.

Si le status est défini sur Non configuré, la reconnexion automatique n’est pas spécifiée au niveau stratégie de groupe. Toutefois, les utilisateurs peuvent configurer la reconnexion automatique à l’aide de la case à cocher « Reconnecter si la connexion est supprimée » sous l’onglet Expérience dans Connexion Bureau à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_AUTO_RECONNECT
Nom convivial Reconnexion automatique
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableAutoReconnect
Nom du fichier ADMX TerminalServer.admx

TS_CAMERA_REDIRECTION

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CAMERA_REDIRECTION

Ce paramètre de stratégie vous permet de contrôler la redirection des appareils de capture vidéo vers l’ordinateur distant dans une session des services Bureau à distance.

Par défaut, les services Bureau à distance autorisent la redirection des appareils de capture vidéo.

  • Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger leurs appareils de capture vidéo vers l’ordinateur distant.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent rediriger leurs appareils de capture vidéo vers l’ordinateur distant. Les utilisateurs peuvent utiliser l’option Plus sous l’onglet Ressources locales de connexion Bureau à distance pour choisir les appareils de capture vidéo à rediriger vers l’ordinateur distant.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CAMERA_REDIRECTION
Nom convivial Ne pas autoriser la redirection de capture vidéo
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableCameraRedir
Nom du fichier ADMX TerminalServer.admx

TS_CERTIFICATE_TEMPLATE_POLICY

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CERTIFICATE_TEMPLATE_POLICY

Ce paramètre de stratégie vous permet de spécifier le nom du modèle de certificat qui détermine le certificat sélectionné automatiquement pour authentifier un serveur hôte de session Bureau à distance.

Un certificat est nécessaire pour authentifier un serveur hôte de session Bureau à distance lorsque TLS 1.0, 1.1 ou 1.2 est utilisé pour sécuriser la communication entre un client et un serveur hôte de session Bureau à distance pendant les connexions RDP.

  • Si vous activez ce paramètre de stratégie, vous devez spécifier un nom de modèle de certificat. Seuls les certificats créés à l’aide du modèle de certificat spécifié sont pris en compte lorsqu’un certificat pour authentifier le serveur hôte de session Bureau à distance est automatiquement sélectionné. La sélection automatique du certificat se produit uniquement lorsqu’un certificat spécifique n’a pas été sélectionné.

Si aucun certificat n’a été créé avec le modèle de certificat spécifié, le serveur hôte de session Bureau à distance émet une demande d’inscription de certificat et utilise le certificat actuel jusqu’à ce que la demande soit terminée. Si plusieurs certificats créés avec le modèle de certificat spécifié sont trouvés, le certificat qui expire le plus tard et qui correspond au nom actuel du serveur hôte de session Bureau à distance est sélectionné.

  • Si vous désactivez ou ne configurez pas cette stratégie, le nom du modèle de certificat n’est pas spécifié au niveau stratégie de groupe. Par défaut, un certificat auto-signé est utilisé pour authentifier le serveur hôte de session Bureau à distance.

Remarque

Si vous sélectionnez un certificat spécifique à utiliser pour authentifier le serveur hôte de session Bureau à distance, ce certificat est prioritaire sur ce paramètre de stratégie.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CERTIFICATE_TEMPLATE_POLICY
Nom convivial Modèle de certificat d’authentification du serveur
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Sécurité de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_ALLOW_SIGNED_FILES_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_SIGNED_FILES_1

Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent exécuter des fichiers de protocole Bureau à distance (.rdp) à partir d’un éditeur qui a signé le fichier avec un certificat valide. Un certificat valide est émis par une autorité reconnue par le client, par exemple les émetteurs dans le magasin de certificats d’autorités de certification racines tierces du client. Ce paramètre de stratégie contrôle également si l’utilisateur peut démarrer une session RDP à l’aide des paramètres .rdp par défaut (par exemple, lorsqu’un utilisateur ouvre directement le client connexion Bureau à distance [RDC] sans spécifier de fichier .rdp).

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter des fichiers .rdp signés avec un certificat valide. Les utilisateurs peuvent également démarrer une session RDP avec les paramètres .rdp par défaut en ouvrant directement le client RDC. Lorsqu’un utilisateur démarre une session RDP, il est invité à confirmer s’il souhaite se connecter.

  • Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas exécuter les fichiers .rdp signés avec un certificat valide. En outre, les utilisateurs ne peuvent pas démarrer une session RDP en ouvrant directement le client RDC et en spécifiant le nom de l’ordinateur distant. Lorsqu’un utilisateur tente de démarrer une session RDP, il reçoit un message indiquant que l’éditeur a été bloqué.

Remarque

Vous pouvez définir ce paramètre de stratégie dans le nœud Configuration de l’ordinateur ou dans le nœud Configuration utilisateur.

  • Si vous configurez ce paramètre de stratégie pour l’ordinateur, tous les utilisateurs de l’ordinateur sont affectés.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_ALLOW_SIGNED_FILES_1
Nom convivial Autoriser les fichiers .rdp à partir d’éditeurs valides et les paramètres .rdp par défaut de l’utilisateur
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre AllowSignedFiles
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_ALLOW_SIGNED_FILES_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_SIGNED_FILES_2

Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent exécuter des fichiers de protocole Bureau à distance (.rdp) à partir d’un éditeur qui a signé le fichier avec un certificat valide. Un certificat valide est émis par une autorité reconnue par le client, telle que les émetteurs dans le magasin de certificats d’autorités de certification racines tierces du client. Ce paramètre de stratégie contrôle également si l’utilisateur peut démarrer une session RDP à l’aide des paramètres .rdp par défaut (par exemple, lorsqu’un utilisateur ouvre directement le client connexion Bureau à distance [RDC] sans spécifier de fichier .rdp).

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter des fichiers .rdp signés avec un certificat valide. Les utilisateurs peuvent également démarrer une session RDP avec les paramètres .rdp par défaut en ouvrant directement le client RDC. Lorsqu’un utilisateur démarre une session RDP, il est invité à confirmer s’il souhaite se connecter.

  • Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas exécuter les fichiers .rdp signés avec un certificat valide. En outre, les utilisateurs ne peuvent pas démarrer une session RDP en ouvrant directement le client RDC et en spécifiant le nom de l’ordinateur distant. Lorsqu’un utilisateur tente de démarrer une session RDP, il reçoit un message indiquant que l’éditeur a été bloqué.

Remarque

Vous pouvez définir ce paramètre de stratégie dans le nœud Configuration de l’ordinateur ou dans le nœud Configuration utilisateur.

  • Si vous configurez ce paramètre de stratégie pour l’ordinateur, tous les utilisateurs de l’ordinateur sont affectés.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_ALLOW_SIGNED_FILES_2
Nom convivial Autoriser les fichiers .rdp à partir d’éditeurs valides et les paramètres .rdp par défaut de l’utilisateur
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre AllowSignedFiles
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_ALLOW_UNSIGNED_FILES_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_UNSIGNED_FILES_1

Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent exécuter des fichiers .rdp (Remote Desktop Protocol) non signés et des fichiers .rdp à partir d’éditeurs inconnus sur l’ordinateur client.

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter des fichiers .rdp et .rdp non signés à partir d’éditeurs inconnus sur l’ordinateur client. Avant qu’un utilisateur ne démarre une session RDP, il reçoit un message d’avertissement et est invité à confirmer s’il souhaite se connecter.

  • Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas exécuter des fichiers .rdp et .rdp non signés à partir d’éditeurs inconnus sur l’ordinateur client. Si l’utilisateur tente de démarrer une session RDP, l’utilisateur reçoit un message indiquant que l’éditeur a été bloqué.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_ALLOW_UNSIGNED_FILES_1
Nom convivial Autoriser les fichiers .rdp provenant d’éditeurs inconnus
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre AllowUnsignedFiles
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_ALLOW_UNSIGNED_FILES_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_UNSIGNED_FILES_2

Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent exécuter des fichiers .rdp (Remote Desktop Protocol) non signés et des fichiers .rdp à partir d’éditeurs inconnus sur l’ordinateur client.

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter des fichiers .rdp et .rdp non signés à partir d’éditeurs inconnus sur l’ordinateur client. Avant qu’un utilisateur ne démarre une session RDP, il reçoit un message d’avertissement et est invité à confirmer s’il souhaite se connecter.

  • Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas exécuter des fichiers .rdp et .rdp non signés à partir d’éditeurs inconnus sur l’ordinateur client. Si l’utilisateur tente de démarrer une session RDP, l’utilisateur reçoit un message indiquant que l’éditeur a été bloqué.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_ALLOW_UNSIGNED_FILES_2
Nom convivial Autoriser les fichiers .rdp provenant d’éditeurs inconnus
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre AllowUnsignedFiles
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_AUDIO

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO

Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent rediriger la sortie audio et vidéo de l’ordinateur distant dans une session des services Bureau à distance.

Les utilisateurs peuvent spécifier où lire la sortie audio de l’ordinateur distant en configurant les paramètres audio distants sous l’onglet Ressources locales dans Connexion Bureau à distance (RDC). Les utilisateurs peuvent choisir de lire l’audio distant sur l’ordinateur distant ou sur l’ordinateur local. Les utilisateurs peuvent également choisir de ne pas lire l’audio. La lecture vidéo peut être configurée à l’aide du paramètre videoplayback dans un fichier de protocole Bureau à distance (.rdp). Par défaut, la lecture vidéo est activée.

Par défaut, la redirection de lecture audio et vidéo n’est pas autorisée lors de la connexion à un ordinateur exécutant Windows Server 2008 R2, Windows Server 2008 ou Windows Server 2003. La redirection de lecture audio et vidéo est autorisée par défaut lors de la connexion à un ordinateur exécutant Windows 8, Windows Server 2012, Windows 7, Windows Vista ou Windows XP Professionnel.

  • Si vous activez ce paramètre de stratégie, la redirection de lecture audio et vidéo est autorisée.

  • Si vous désactivez ce paramètre de stratégie, la redirection de lecture audio et vidéo n’est pas autorisée, même si la redirection de lecture audio est spécifiée dans RDC ou si la lecture vidéo est spécifiée dans le fichier .rdp.

  • Si vous ne configurez pas ce paramètre de stratégie, la redirection de lecture audio et vidéo n’est pas spécifiée au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_AUDIO
Nom convivial Autoriser la redirection de lecture audio et vidéo
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableCam
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_AUDIO_CAPTURE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO_CAPTURE

Ce paramètre de stratégie vous permet de spécifier si les utilisateurs peuvent enregistrer du contenu audio sur l’ordinateur distant dans une session des services Bureau à distance.

Les utilisateurs peuvent spécifier s’il faut enregistrer de l’audio sur l’ordinateur distant en configurant les paramètres audio distants sous l’onglet Ressources locales dans Connexion Bureau à distance (RDC). Les utilisateurs peuvent enregistrer du contenu audio à l’aide d’un périphérique d’entrée audio sur l’ordinateur local, tel qu’un microphone intégré.

Par défaut, la redirection d’enregistrement audio n’est pas autorisée lors de la connexion à un ordinateur exécutant Windows Server 2008 R2. La redirection d’enregistrement audio est autorisée par défaut lors de la connexion à un ordinateur exécutant au moins Windows 7 ou Windows Server 2008 R2.

  • Si vous activez ce paramètre de stratégie, la redirection de l’enregistrement audio est autorisée.

  • Si vous désactivez ce paramètre de stratégie, la redirection d’enregistrement audio n’est pas autorisée, même si la redirection d’enregistrement audio est spécifiée dans RDC.

  • Si vous ne configurez pas ce paramètre de stratégie, la redirection de l’enregistrement audio n’est pas spécifiée au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_AUDIO_CAPTURE
Nom convivial Autoriser la redirection d’enregistrement audio
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableAudioCapture
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_AUDIO_QUALITY

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO_QUALITY

Ce paramètre de stratégie vous permet de limiter la qualité de lecture audio pour une session services Bureau à distance. La limitation de la qualité de la lecture audio peut améliorer les performances de connexion, en particulier sur les liaisons lentes.

  • Si vous activez ce paramètre de stratégie, vous devez sélectionner l’un des éléments suivants : Élevé, Moyen ou Dynamique. Si vous sélectionnez Élevé, l’audio est envoyé sans compression et avec une latence minimale. Cela nécessite une grande quantité de bande passante. Si vous sélectionnez Moyen, l’audio est envoyé avec une certaine compression et avec une latence minimale déterminée par le codec utilisé. Si vous sélectionnez Dynamique, l’audio est envoyé avec un niveau de compression déterminé par la bande passante de la connexion à distance.

La qualité de lecture audio que vous spécifiez sur l’ordinateur distant à l’aide de ce paramètre de stratégie est la qualité maximale qui peut être utilisée pour une session des services Bureau à distance, quelle que soit la qualité de lecture audio configurée sur l’ordinateur client. Par exemple, si la qualité de lecture audio configurée sur l’ordinateur client est supérieure à la qualité de lecture audio configurée sur l’ordinateur distant, le niveau inférieur de qualité de lecture audio est utilisé.

La qualité de la lecture audio peut être configurée sur l’ordinateur client à l’aide du paramètre audioqualitymode dans un fichier de protocole Bureau à distance (.rdp). Par défaut, la qualité de lecture audio est définie sur Dynamique.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la qualité de lecture audio est définie sur Dynamique.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_AUDIO_QUALITY
Nom convivial Limiter la qualité de lecture audio
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_CLIPBOARD

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_CLIPBOARD

Ce paramètre de stratégie spécifie s’il faut empêcher le partage du contenu du Presse-papiers (redirection du Presse-papiers) entre un ordinateur distant et un ordinateur client pendant une session des services Bureau à distance.

Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de rediriger les données du Presse-papiers vers et depuis l’ordinateur distant et l’ordinateur local. Par défaut, les services Bureau à distance autorisent la redirection du Presse-papiers.

  • Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger les données du Presse-papiers.

  • Si vous désactivez ce paramètre de stratégie, les services Bureau à distance autorisent toujours la redirection du Presse-papiers.

  • Si vous ne configurez pas ce paramètre de stratégie, la redirection du Presse-papiers n’est pas spécifiée au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_CLIPBOARD
Nom convivial Ne pas autoriser la redirection du Presse-papiers
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableClip
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_COM

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_COM

Ce paramètre de stratégie spécifie s’il faut empêcher la redirection des données vers les ports COM du client à partir de l’ordinateur distant dans une session des services Bureau à distance.

Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de rediriger des données vers des périphériques de port COM ou de mapper des ports COM locaux lorsqu’ils sont connectés à une session services Bureau à distance. Par défaut, les services Bureau à distance autorisent cette redirection de port COM.

  • Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger les données du serveur vers le port COM local.

  • Si vous désactivez ce paramètre de stratégie, les services Bureau à distance autorisent toujours la redirection de port COM.

  • Si vous ne configurez pas ce paramètre de stratégie, la redirection de port COM n’est pas spécifiée au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_COM
Nom convivial Ne pas autoriser la redirection de port COM
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableCcm
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_DEFAULT_M

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DEFAULT_M

Ce paramètre de stratégie vous permet de spécifier si l’imprimante cliente par défaut est automatiquement définie comme imprimante par défaut dans une session sur un serveur hôte de session Bureau à distance.

Par défaut, les services Bureau à distance désignent automatiquement l’imprimante cliente par défaut comme imprimante par défaut dans une session sur un serveur hôte de session Bureau à distance. Vous pouvez utiliser ce paramètre de stratégie pour remplacer ce comportement.

  • Si vous activez ce paramètre de stratégie, l’imprimante par défaut est l’imprimante spécifiée sur l’ordinateur distant.

  • Si vous désactivez ce paramètre de stratégie, le serveur hôte de session Bureau à distance mappe automatiquement l’imprimante cliente par défaut et la définit comme imprimante par défaut lors de la connexion.

  • Si vous ne configurez pas ce paramètre de stratégie, l’imprimante par défaut n’est pas spécifiée au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_DEFAULT_M
Nom convivial Ne définissez pas l’imprimante cliente par défaut comme imprimante par défaut dans une session
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fForceClientLptDef
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_DISABLE_HARDWARE_MODE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DISABLE_HARDWARE_MODE

Ce paramètre de stratégie spécifie si la connexion Bureau à distance peut utiliser l’accélération matérielle si le matériel pris en charge est disponible. Si vous utilisez ce paramètre, le client Bureau à distance utilise uniquement le décodage logiciel. Par exemple, si vous rencontrez un problème que vous pensez être lié à l’accélération matérielle, utilisez ce paramètre pour désactiver l’accélération ; Ensuite, si le problème persiste, vous saurez qu’il existe d’autres problèmes à examiner. Si vous désactivez ce paramètre ou ne le laissez pas configuré, le client Bureau à distance utilise le décodage accéléré matériel si du matériel pris en charge est disponible.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_DISABLE_HARDWARE_MODE
Nom convivial Ne pas autoriser le décodage accéléré matériel
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
Nom de la valeur de Registre EnableHardwareMode
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_DISABLE_PASSWORD_SAVING_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DISABLE_PASSWORD_SAVING_1

Contrôle si un utilisateur peut enregistrer des mots de passe à l’aide d’une connexion Bureau à distance.

  • Si vous activez ce paramètre, la case à cocher d’enregistrement des informations d’identification dans Connexion Bureau à distance sera désactivée et les utilisateurs ne pourront plus enregistrer les mots de passe. Lorsqu’un utilisateur ouvre un fichier RDP à l’aide de la connexion Bureau à distance et enregistre ses paramètres, tout mot de passe qui existait précédemment dans le fichier RDP est supprimé.

  • Si vous désactivez ce paramètre ou ne le laissez pas configuré, l’utilisateur peut enregistrer les mots de passe à l’aide de la connexion Bureau à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_DISABLE_PASSWORD_SAVING_1
Nom convivial Ne pas autoriser l’enregistrement des mots de passe
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre DisablePasswordSaving
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_LPT

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_LPT

Ce paramètre de stratégie spécifie s’il faut empêcher la redirection des données vers les ports LPT clients pendant une session des services Bureau à distance.

Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de mapper des ports LPT locaux et de rediriger les données de l’ordinateur distant vers des périphériques de port LPT locaux. Par défaut, les services Bureau à distance autorisent la redirection de port LPT.

  • Si vous activez ce paramètre de stratégie, les utilisateurs d’une session services Bureau à distance ne peuvent pas rediriger les données du serveur vers le port LPT local.

  • Si vous désactivez ce paramètre de stratégie, la redirection des ports LPT est toujours autorisée.

  • Si vous ne configurez pas ce paramètre de stratégie, la redirection des ports LPT n’est pas spécifiée au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_LPT
Nom convivial Ne pas autoriser la redirection de port LPT
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableLPT
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_PNP

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_PNP

Ce paramètre de stratégie vous permet de contrôler la redirection des périphériques USB Plug-and-Play et RemoteFX pris en charge, tels que les appareils portables Windows, vers l’ordinateur distant dans une session services Bureau à distance.

Par défaut, les services Bureau à distance n’autorisent pas la redirection des périphériques USB Plug-and-Play et RemoteFX pris en charge.

  • Si vous désactivez ce paramètre de stratégie, les utilisateurs peuvent rediriger leurs appareils Plug-and-Play pris en charge vers l’ordinateur distant. Les utilisateurs peuvent utiliser l’option Plus sous l’onglet Ressources locales de la connexion Bureau à distance pour choisir les appareils Plug-and-Play pris en charge à rediriger vers l’ordinateur distant.

  • Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger leurs appareils Plug-and-Play pris en charge vers l’ordinateur distant.

  • Si vous ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent rediriger leurs appareils Plug-and-Play pris en charge vers l’ordinateur distant uniquement s’il exécute Windows Server 2012 R2 et versions antérieures.

Remarque

Vous pouvez désactiver la redirection de types spécifiques d’appareils Plug-and-Play pris en charge à l’aide des paramètres de stratégie Configuration ordinateur\Modèles d’administration\Système\Installation de l’appareil\Restrictions d’installation de l’appareil.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_PNP
Nom convivial N’autorisez pas la redirection d’appareil Plug-and-Play prise en charge
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisablePNPRedir
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_PRINTER

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_PRINTER

Ce paramètre de stratégie vous permet de spécifier s’il faut empêcher le mappage des imprimantes clientes dans les sessions des services Bureau à distance.

Vous pouvez utiliser ce paramètre de stratégie pour empêcher les utilisateurs de rediriger les travaux d’impression de l’ordinateur distant vers une imprimante attachée à leur ordinateur local (client). Par défaut, les services Bureau à distance autorisent le mappage de cette imprimante cliente.

  • Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas rediriger les travaux d’impression de l’ordinateur distant vers une imprimante cliente locale dans les sessions des services Bureau à distance.

  • Si vous désactivez ce paramètre de stratégie, les utilisateurs peuvent rediriger les travaux d’impression avec le mappage d’imprimante client.

  • Si vous ne configurez pas ce paramètre de stratégie, le mappage de l’imprimante cliente n’est pas spécifié au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_PRINTER
Nom convivial Ne pas autoriser la redirection des imprimantes clientes
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableCpm
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1

Ce paramètre de stratégie vous permet de spécifier une liste d’empreintes de certificat SHA1 (Secure Hash Algorithm 1) qui représentent des éditeurs de fichiers .rdp (Remote Desktop Protocol) approuvés.

  • Si vous activez ce paramètre de stratégie, tout certificat avec une empreinte SHA1 correspondant à une empreinte numérique dans la liste est approuvé. Si un utilisateur tente de démarrer un fichier .rdp signé par un certificat approuvé, l’utilisateur ne reçoit aucun message d’avertissement lorsqu’il démarre le fichier. Pour obtenir l’empreinte numérique, affichez les détails du certificat, puis cliquez sur le champ Empreinte numérique.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, aucun éditeur n’est traité comme un éditeur .rdp approuvé.

Remarque

Vous pouvez définir ce paramètre de stratégie dans le nœud Configuration de l’ordinateur ou dans le nœud Configuration utilisateur.

  • Si vous configurez ce paramètre de stratégie pour l’ordinateur, la liste des empreintes numériques de certificat approuvées pour un utilisateur est une combinaison de la liste définie pour l’ordinateur et de la liste définie pour l’utilisateur.

Ce paramètre de stratégie remplace le comportement du paramètre de stratégie « Autoriser les fichiers .rdp à partir de serveurs de publication valides et les paramètres .rdp par défaut de l’utilisateur ».

Si la liste contient une chaîne qui n’est pas une empreinte numérique de certificat, elle est ignorée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1
Nom convivial Spécifier les empreintes SHA1 des certificats représentant des éditeurs .rdp approuvés
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2

Ce paramètre de stratégie vous permet de spécifier une liste d’empreintes de certificat SHA1 (Secure Hash Algorithm 1) qui représentent des éditeurs de fichiers .rdp (Remote Desktop Protocol) approuvés.

  • Si vous activez ce paramètre de stratégie, tout certificat avec une empreinte SHA1 correspondant à une empreinte numérique dans la liste est approuvé. Si un utilisateur tente de démarrer un fichier .rdp signé par un certificat approuvé, l’utilisateur ne reçoit aucun message d’avertissement lorsqu’il démarre le fichier. Pour obtenir l’empreinte numérique, affichez les détails du certificat, puis cliquez sur le champ Empreinte numérique.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, aucun éditeur n’est traité comme un éditeur .rdp approuvé.

Remarque

Vous pouvez définir ce paramètre de stratégie dans le nœud Configuration de l’ordinateur ou dans le nœud Configuration utilisateur.

  • Si vous configurez ce paramètre de stratégie pour l’ordinateur, la liste des empreintes numériques de certificat approuvées pour un utilisateur est une combinaison de la liste définie pour l’ordinateur et de la liste définie pour l’utilisateur.

Ce paramètre de stratégie remplace le comportement du paramètre de stratégie « Autoriser les fichiers .rdp à partir de serveurs de publication valides et les paramètres .rdp par défaut de l’utilisateur ».

Si la liste contient une chaîne qui n’est pas une empreinte numérique de certificat, elle est ignorée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2
Nom convivial Spécifier les empreintes SHA1 des certificats représentant des éditeurs .rdp approuvés
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_CLIENT_TURN_OFF_UDP

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TURN_OFF_UDP

Ce paramètre de stratégie spécifie si le protocole UDP sera utilisé pour accéder aux serveurs via le protocole Bureau à distance.

  • Si vous activez ce paramètre de stratégie, le trafic du protocole Bureau à distance utilise uniquement le protocole TCP.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le trafic du protocole Bureau à distance tente d’utiliser les protocoles TCP et UDP.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_CLIENT_TURN_OFF_UDP
Nom convivial Désactiver UDP sur le client
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
Nom de la valeur de Registre fClientDisableUDP
Nom du fichier ADMX TerminalServer.admx

TS_COLORDEPTH

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_COLORDEPTH

Ce paramètre de stratégie vous permet de spécifier la résolution de couleurs maximale (profondeur de couleur) pour les connexions des services Bureau à distance.

Vous pouvez utiliser ce paramètre de stratégie pour définir une limite sur la profondeur de couleur de toute connexion qui utilise RDP. La limitation de la profondeur de couleur peut améliorer les performances de connexion, en particulier sur les liaisons lentes, et réduire la charge du serveur.

  • Si vous activez ce paramètre de stratégie, la profondeur de couleur que vous spécifiez est la profondeur de couleur maximale autorisée pour la connexion RDP d’un utilisateur. La profondeur de couleur réelle de la connexion est déterminée par la prise en charge des couleurs disponible sur l’ordinateur client. Si vous sélectionnez Compatible client, la profondeur de couleur la plus élevée prise en charge par le client est utilisée.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la profondeur de couleur pour les connexions n’est pas spécifiée au niveau stratégie de groupe.

Remarque :

  1. La définition de la profondeur de couleur sur 24 bits est prise en charge uniquement sur Windows Server 2003 et Windows XP Professionnel.

  2. La valeur spécifiée dans ce paramètre de stratégie n’est pas appliquée aux connexions des ordinateurs clients qui utilisent au moins le protocole Bureau à distance 8.0 (ordinateurs exécutant au moins Windows 8 ou Windows Server 2012). Le format de profondeur de couleur 32 bits est toujours utilisé pour ces connexions.

  3. Pour les connexions à partir d’ordinateurs clients qui utilisent le protocole Bureau à distance 7.1 ou des versions antérieures qui se connectent à des ordinateurs exécutant au moins Windows 8 ou Windows Server 2012, la valeur minimale des valeurs suivantes est utilisée comme format de profondeur de couleur :

a. Valeur spécifiée par ce paramètre de stratégie b. Profondeur de couleur maximale prise en charge par le client c. Valeur demandée par le client.

Si le client ne prend pas en charge au moins 16 bits, la connexion est terminée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_COLORDEPTH
Nom convivial Limiter la profondeur de couleur maximale
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_DELETE_ROAMING_USER_PROFILES

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DELETE_ROAMING_USER_PROFILES

Ce paramètre de stratégie vous permet de limiter la taille de l’intégralité du cache de profils utilisateur itinérants sur le lecteur local. Ce paramètre de stratégie s’applique uniquement à un ordinateur sur lequel le service de rôle Hôte de session Bureau à distance est installé.

Remarque

Si vous souhaitez limiter la taille d’un profil utilisateur individuel, utilisez le paramètre de stratégie « Limiter la taille du profil » situé dans Configuration utilisateur\Stratégies\Modèles d’administration\Système\Profils utilisateur.

  • Si vous activez ce paramètre de stratégie, vous devez spécifier un intervalle de surveillance (en minutes) et une taille maximale (en gigaoctets) pour l’ensemble du cache de profil utilisateur itinérant. L’intervalle de surveillance détermine la fréquence à laquelle la taille de l’intégralité du cache de profil utilisateur itinérant est vérifiée. Lorsque la taille de l’ensemble du cache de profils utilisateur itinérants dépasse la taille maximale que vous avez spécifiée, les profils utilisateur itinérants les plus anciens (les moins récemment utilisés) sont supprimés jusqu’à ce que la taille de l’ensemble du cache de profils utilisateur itinérants soit inférieure à la taille maximale spécifiée.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, aucune restriction n’est placée sur la taille de l’intégralité du cache de profil utilisateur itinérant sur le lecteur local.

Remarque

Ce paramètre de stratégie est ignoré si le paramètre de stratégie « Empêcher les modifications de profil itinérant de se propager au serveur » situé dans Configuration ordinateur\Stratégies\Modèles d’administration\Système\Profils utilisateur est activé.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_DELETE_ROAMING_USER_PROFILES
Nom convivial Limiter la taille de l’intégralité du cache de profil utilisateur itinérant
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Profils d’hôte > de session Bureau à distance Services > Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre DeleteRoamingUserProfile
Nom du fichier ADMX TerminalServer.admx

TS_DISABLE_REMOTE_DESKTOP_WALLPAPER

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DISABLE_REMOTE_DESKTOP_WALLPAPER

Spécifie si le papier peint du Bureau est affiché pour les clients distants qui se connectent via les services Bureau à distance.

Vous pouvez utiliser ce paramètre pour appliquer la suppression du papier peint pendant une session des services Bureau à distance. Par défaut, Windows XP Professionnel affiche le papier peint pour les clients distants qui se connectent via le Bureau à distance, en fonction de la configuration du client (pour plus d’informations, voir l’onglet Expérience dans les options Connexion Bureau à distance). Les serveurs exécutant Windows Server 2003 n’affichent pas le papier peint par défaut pour les sessions des services Bureau à distance.

Si le status est défini sur Activé, le papier peint n’apparaît jamais dans une session services Bureau à distance.

Si le status est défini sur Désactivé, le papier peint peut apparaître dans une session services Bureau à distance, en fonction de la configuration du client.

Si le status est défini sur Non configuré, le comportement par défaut s’applique.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_DISABLE_REMOTE_DESKTOP_WALLPAPER
Nom convivial Appliquer la suppression du papier peint Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fNoRemoteDesktopWallpaper
Nom du fichier ADMX TerminalServer.admx

TS_DX_USE_FULL_HWGPU

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DX_USE_FULL_HWGPU

Ce paramètre de stratégie permet aux administrateurs système de modifier le rendu graphique pour toutes les sessions des services Bureau à distance.

  • Si vous activez ce paramètre de stratégie, toutes les sessions des services Bureau à distance utilisent le convertisseur graphique matériel au lieu du pilote de rendu Microsoft Basic comme adaptateur par défaut.

  • Si vous désactivez ce paramètre de stratégie, toutes les sessions des services Bureau à distance utilisent microsoft Basic Render Driver comme adaptateur par défaut.

  • Si vous ne configurez pas ce paramètre de stratégie, les sessions des services Bureau à distance sur le serveur hôte de session Bureau à distance utilisent le pilote de rendu Microsoft Basic comme adaptateur par défaut. Dans tous les autres cas, les sessions des services Bureau à distance utilisent le convertisseur graphique matériel par défaut.

Remarque

Le paramètre de stratégie permet l’équilibrage de charge des unités de traitement graphique (GPU) sur un ordinateur sur lequel plusieurs GPU sont installés. La configuration GPU de la session locale n’est pas affectée par ce paramètre de stratégie.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_DX_USE_FULL_HWGPU
Nom convivial Utiliser des cartes graphiques matérielles pour toutes les sessions des services Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre bEnumerateHWBeforeSW
Nom du fichier ADMX TerminalServer.admx

TS_EASY_PRINT

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EASY_PRINT

Ce paramètre de stratégie vous permet de spécifier si le pilote d’imprimante Easy Print Bureau à distance est utilisé en premier pour installer toutes les imprimantes clientes.

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, le serveur hôte de session Bureau à distance tente d’abord d’utiliser le pilote d’imprimante Easy Print bureau à distance pour installer toutes les imprimantes clientes. Si, pour une raison quelconque, le pilote d’imprimante Easy Print du Bureau à distance ne peut pas être utilisé, un pilote d’imprimante sur le serveur hôte de session Bureau à distance correspondant à l’imprimante cliente est utilisé. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante cliente, l’imprimante cliente n’est pas disponible pour la session Bureau à distance.

  • Si vous désactivez ce paramètre de stratégie, le serveur hôte de session Bureau à distance tente de trouver un pilote d’imprimante approprié pour installer l’imprimante cliente. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante cliente, le serveur tente d’utiliser le pilote d’impression facile du Bureau à distance pour installer l’imprimante cliente. Si, pour une raison quelconque, le pilote d’imprimante Easy Print du Bureau à distance ne peut pas être utilisé, l’imprimante cliente n’est pas disponible pour la session des services Bureau à distance.

Remarque

Si le paramètre de stratégie « Ne pas autoriser la redirection d’imprimante client » est activé, le paramètre de stratégie « Utiliser d’abord le pilote d’imprimante Easy Print du Bureau à distance » est ignoré.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_EASY_PRINT
Nom convivial Utiliser d’abord le pilote d’imprimante Easy Print du Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre UseUniversalPrinterDriverFirst
Nom du fichier ADMX TerminalServer.admx

TS_EASY_PRINT_User

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EASY_PRINT_User

Ce paramètre de stratégie vous permet de spécifier si le pilote d’imprimante Easy Print Bureau à distance est utilisé en premier pour installer toutes les imprimantes clientes.

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, le serveur hôte de session Bureau à distance tente d’abord d’utiliser le pilote d’imprimante Easy Print bureau à distance pour installer toutes les imprimantes clientes. Si, pour une raison quelconque, le pilote d’imprimante Easy Print du Bureau à distance ne peut pas être utilisé, un pilote d’imprimante sur le serveur hôte de session Bureau à distance correspondant à l’imprimante cliente est utilisé. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante cliente, l’imprimante cliente n’est pas disponible pour la session Bureau à distance.

  • Si vous désactivez ce paramètre de stratégie, le serveur hôte de session Bureau à distance tente de trouver un pilote d’imprimante approprié pour installer l’imprimante cliente. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante cliente, le serveur tente d’utiliser le pilote d’impression facile du Bureau à distance pour installer l’imprimante cliente. Si, pour une raison quelconque, le pilote d’imprimante Easy Print du Bureau à distance ne peut pas être utilisé, l’imprimante cliente n’est pas disponible pour la session des services Bureau à distance.

Remarque

Si le paramètre de stratégie « Ne pas autoriser la redirection d’imprimante client » est activé, le paramètre de stratégie « Utiliser d’abord le pilote d’imprimante Easy Print du Bureau à distance » est ignoré.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_EASY_PRINT_User
Nom convivial Utiliser d’abord le pilote d’imprimante Easy Print du Bureau à distance
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre UseUniversalPrinterDriverFirst
Nom du fichier ADMX TerminalServer.admx

TS_EnableVirtualGraphics

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EnableVirtualGraphics

Ce paramètre de stratégie vous permet de contrôler la disponibilité de RemoteFX sur un serveur hôte de virtualisation Bureau à distance (hôte de virtualisation des services Bureau à distance) et un serveur hôte de session Bureau à distance (hôte de session Bureau à distance).

Lorsqu’il est déployé sur un serveur hôte de virtualisation des services Bureau à distance, RemoteFX offre une expérience utilisateur enrichie en affichant du contenu sur le serveur à l’aide d’unités de traitement graphique (GPU). Par défaut, RemoteFX pour hôte de virtualisation des services Bureau à distance utilise des GPU côté serveur pour offrir une expérience utilisateur enrichie via les connexions LAN et RDP 7.1.

Lorsqu’il est déployé sur un serveur hôte de session Bureau à distance, RemoteFX offre une expérience utilisateur enrichie à l’aide d’un schéma de compression à accélération matérielle.

  • Si vous activez ce paramètre de stratégie, RemoteFX est utilisé pour offrir une expérience utilisateur enrichie via les connexions LAN et RDP 7.1.

  • Si vous désactivez ce paramètre de stratégie, RemoteFX est désactivé.

  • Si vous ne configurez pas ce paramètre de stratégie, le comportement par défaut est utilisé. Par défaut, RemoteFX pour hôte de virtualisation des services Bureau à distance est activé et RemoteFX pour hôte de session Bureau à distance est désactivé.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_EnableVirtualGraphics
Nom convivial Configurer RemoteFX
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session > à distance RemoteFX pour Windows Server 2008 R2
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fEnableVirtualizedGraphics
Nom du fichier ADMX TerminalServer.admx

TS_FALLBACKPRINTDRIVERTYPE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_FALLBACKPRINTDRIVERTYPE

Ce paramètre de stratégie vous permet de spécifier le comportement du pilote d’imprimante de secours du serveur hôte de session Bureau à distance.

Par défaut, le pilote d’imprimante du serveur hôte de session Bureau à distance est désactivé. Si le serveur hôte de session Bureau à distance n’a pas de pilote d’imprimante correspondant à l’imprimante du client, aucune imprimante n’est disponible pour la session des services Bureau à distance.

  • Si vous activez ce paramètre de stratégie, le pilote d’imprimante de secours est activé et le comportement par défaut est que le serveur hôte de session Bureau à distance trouve un pilote d’imprimante approprié. Si aucune imprimante n’est trouvée, l’imprimante du client n’est pas disponible. Vous pouvez choisir de modifier ce comportement par défaut. Les options disponibles sont les suivantes :

« Ne rien faire si vous n’en trouvez pas » : en cas d’incompatibilité de pilote d’imprimante, le serveur tentera de trouver un pilote approprié. Si aucune imprimante n’est trouvée, l’imprimante du client n’est pas disponible. Il s’agit du comportement par défaut.

« PcL par défaut si vous n’en trouvez pas » : si aucun pilote d’imprimante approprié n’est trouvé, utilisez par défaut le pilote d’imprimante de secours en langage de contrôle d’imprimante (PCL).

« Ps par défaut si vous n’en trouvez pas » : si aucun pilote d’imprimante approprié n’est trouvé, utilisez par défaut le pilote d’imprimante de secours PostScript (PS).

« Afficher à la fois PCL et PS si vous n’en trouvez pas un » : si aucun pilote approprié n’est trouvé, affichez les pilotes d’imprimante de secours ps et PCL.

  • Si vous désactivez ce paramètre de stratégie, le pilote de secours du serveur hôte de session Bureau à distance est désactivé et le serveur hôte de session Bureau à distance n’essaiera pas d’utiliser le pilote d’imprimante de secours.

  • Si vous ne configurez pas ce paramètre de stratégie, le comportement du pilote d’imprimante de secours est désactivé par défaut.

Remarque

Si le paramètre « Ne pas autoriser la redirection de l’imprimante cliente » est activé, ce paramètre de stratégie est ignoré et le pilote d’imprimante de secours est désactivé.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_FALLBACKPRINTDRIVERTYPE
Nom convivial Spécifier le comportement du pilote d’imprimante du serveur hôte de session Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection de l’imprimante hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fPolicyFallbackPrintDriver
Nom du fichier ADMX TerminalServer.admx

TS_FORCIBLE_LOGOFF

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_FORCIBLE_LOGOFF

Ce paramètre de stratégie détermine si un administrateur qui tente de se connecter à distance à la console d’un serveur peut déconnecter un administrateur actuellement connecté à la console.

Cette stratégie est utile lorsque l’administrateur actuellement connecté ne souhaite pas être déconnecté par un autre administrateur. Si l’administrateur connecté est déconnecté, toutes les données qui n’ont pas été enregistrées précédemment sont perdues.

  • Si vous activez ce paramètre de stratégie, la déconnexion de l’administrateur connecté n’est pas autorisée.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la déconnexion de l’administrateur connecté est autorisée.

Remarque

La session de console est également appelée Session 0. L’accès à la console peut être obtenu à l’aide du commutateur /console de connexion Bureau à distance dans le champ nom de l’ordinateur ou à partir de la ligne de commande.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_FORCIBLE_LOGOFF
Nom convivial Refuser la déconnexion d’un administrateur connecté à la session de console
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fDisableForcibleLogoff
Nom du fichier ADMX TerminalServer.admx

TS_GATEWAY_POLICY_AUTH_METHOD

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_AUTH_METHOD

Spécifie la méthode d’authentification que les clients doivent utiliser lors de la tentative de connexion à un serveur hôte de session Bureau à distance via un serveur de passerelle Bureau à distance. Vous pouvez appliquer ce paramètre de stratégie ou autoriser les utilisateurs à remplacer ce paramètre de stratégie. Par défaut, lorsque vous activez ce paramètre de stratégie, il est appliqué. Lorsque ce paramètre de stratégie est appliqué, les utilisateurs ne peuvent pas remplacer ce paramètre, même s’ils sélectionnent l’option « Utiliser ces paramètres de serveur de passerelle Bureau à distance » sur le client.

Pour autoriser les utilisateurs à remplacer ce paramètre de stratégie, sélectionnez la zone de case activée « Autoriser les utilisateurs à modifier ce paramètre ». Dans ce cas, les utilisateurs peuvent spécifier une autre méthode d’authentification en configurant les paramètres sur le client, en utilisant un fichier RDP ou en utilisant un script HTML. Si les utilisateurs ne spécifient pas de méthode d’authentification alternative, la méthode d’authentification que vous spécifiez dans ce paramètre de stratégie est utilisée par défaut.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la méthode d’authentification spécifiée par l’utilisateur est utilisée, le cas échéant. Si aucune méthode d’authentification n’est spécifiée, le protocole Negotiate activé sur le client ou une carte intelligente peut être utilisé pour l’authentification.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_GATEWAY_POLICY_AUTH_METHOD
Nom convivial Définir la méthode d’authentification de la passerelle Bureau à distance
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows - Passerelle des services Bureau à distance des services > Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_GATEWAY_POLICY_ENABLE

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_ENABLE
  • Si vous activez ce paramètre de stratégie, lorsque la connexion Bureau à distance ne peut pas se connecter directement à un ordinateur distant (un serveur hôte de session Bureau à distance ou un ordinateur sur lequel le Bureau à distance est activé), les clients tentent de se connecter à l’ordinateur distant via un serveur de passerelle Bureau à distance. Dans ce cas, les clients tenteront de se connecter au serveur de passerelle Des services Bureau à distance spécifié dans le paramètre de stratégie « Définir l’adresse du serveur de passerelle Bureau à distance ».

Vous pouvez appliquer ce paramètre de stratégie ou autoriser les utilisateurs à remplacer ce paramètre. Par défaut, lorsque vous activez ce paramètre de stratégie, il est appliqué. Lorsque ce paramètre de stratégie est appliqué, les utilisateurs ne peuvent pas remplacer ce paramètre, même s’ils sélectionnent l’option « Utiliser ces paramètres de serveur de passerelle Bureau à distance » sur le client.

Remarque

Pour appliquer ce paramètre de stratégie, vous devez également spécifier l’adresse du serveur de passerelle Bureau à distance à l’aide du paramètre de stratégie « Définir l’adresse du serveur de passerelle Bureau à distance », sinon les tentatives de connexion client à un ordinateur distant échoueront si le client ne peut pas se connecter directement à l’ordinateur distant. Pour améliorer la sécurité, il est également vivement recommandé de spécifier la méthode d’authentification à l’aide du paramètre de stratégie « Définir la méthode d’authentification de la passerelle Des services Bureau à distance ». Si vous ne spécifiez pas de méthode d’authentification à l’aide de ce paramètre de stratégie, vous pouvez utiliser le protocole NTLM activé sur le client ou un carte intelligent.

Pour autoriser les utilisateurs à remplacer ce paramètre de stratégie, sélectionnez la zone de case activée « Autoriser les utilisateurs à modifier ce paramètre ». Dans ce cas, les utilisateurs du client peuvent choisir de ne pas se connecter via le serveur de passerelle Bureau à distance en sélectionnant l’option « Ne pas utiliser de serveur de passerelle Bureau à distance ». Les utilisateurs peuvent spécifier une méthode de connexion en configurant les paramètres sur le client, à l’aide d’un fichier RDP ou d’un script HTML. Si les utilisateurs ne spécifient pas de méthode de connexion, la méthode de connexion que vous spécifiez dans ce paramètre de stratégie est utilisée par défaut.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les clients n’utilisent pas l’adresse du serveur de passerelle Bureau à distance spécifiée dans le paramètre de stratégie « Définir l’adresse du serveur de passerelle Bureau à distance ». Si un serveur de passerelle Bureau à distance est spécifié par l’utilisateur, une tentative de connexion client est effectuée via ce serveur de passerelle Bureau à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_GATEWAY_POLICY_ENABLE
Nom convivial Activer la connexion via la passerelle Bureau à distance
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows - Passerelle des services Bureau à distance des services > Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre UseProxy
Nom du fichier ADMX TerminalServer.admx

TS_GATEWAY_POLICY_SERVER

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_SERVER

Spécifie l’adresse du serveur de passerelle Bureau à distance que les clients doivent utiliser lors de la tentative de connexion à un serveur hôte de session Bureau à distance. Vous pouvez appliquer ce paramètre de stratégie ou autoriser les utilisateurs à remplacer ce paramètre de stratégie. Par défaut, lorsque vous activez ce paramètre de stratégie, il est appliqué. Lorsque ce paramètre de stratégie est appliqué, les utilisateurs ne peuvent pas remplacer ce paramètre, même s’ils sélectionnent l’option « Utiliser ces paramètres de serveur de passerelle Bureau à distance » sur le client.

Remarque

Il est vivement recommandé de spécifier également la méthode d’authentification à l’aide du paramètre de stratégie « Définir la méthode d’authentification de la passerelle Des services Bureau à distance ». Si vous ne spécifiez pas de méthode d’authentification à l’aide de ce paramètre, vous pouvez utiliser le protocole NTLM activé sur le client ou un carte intelligent.

Pour permettre aux utilisateurs de remplacer le paramètre de stratégie « Définir l’adresse du serveur de passerelle Bureau à distance » et de se connecter à un autre serveur de passerelle Bureau à distance, vous devez sélectionner la zone de case activée « Autoriser les utilisateurs à modifier ce paramètre » et les utilisateurs seront autorisés à spécifier un autre serveur de passerelle Bureau à distance. Les utilisateurs peuvent spécifier un autre serveur de passerelle Bureau à distance en configurant les paramètres sur le client, en utilisant un fichier RDP ou en utilisant un script HTML. Si les utilisateurs ne spécifient pas de serveur de passerelle Bureau à distance de remplacement, le serveur que vous spécifiez dans ce paramètre de stratégie est utilisé par défaut.

Remarque

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, mais que vous activez le paramètre de stratégie « Activer les connexions via la passerelle Bureau à distance », les tentatives de connexion du client à un ordinateur distant échouent si le client ne peut pas se connecter directement à l’ordinateur distant. Si un serveur de passerelle Bureau à distance est spécifié par l’utilisateur, une tentative de connexion client est effectuée via ce serveur de passerelle Bureau à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_GATEWAY_POLICY_SERVER
Nom convivial Définir l’adresse du serveur de passerelle Bureau à distance
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows - Passerelle des services Bureau à distance des services > Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_JOIN_SESSION_DIRECTORY

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_JOIN_SESSION_DIRECTORY

Ce paramètre de stratégie vous permet de spécifier si le serveur hôte de session Bureau à distance doit rejoindre une batterie de serveurs dans le service Broker pour les connexions Bureau à distance. Le service Broker pour les connexions Bureau à distance effectue le suivi des sessions utilisateur et permet à un utilisateur de se reconnecter à sa session existante dans une batterie de serveurs hôte de session Bureau à distance à charge équilibrée. Pour participer au service Broker pour les connexions Bureau à distance, le service de rôle Hôte de session Bureau à distance doit être installé sur le serveur.

  • Si le paramètre de stratégie est activé, le serveur hôte de session Bureau à distance rejoint la batterie de serveurs spécifiée dans le paramètre de stratégie de nom de la batterie de serveurs Broker pour les connexions Bureau à distance. La batterie existe sur le serveur Broker pour les connexions Bureau à distance spécifié dans le paramètre de stratégie Configurer le nom du serveur Broker pour les connexions Bureau à distance.

  • Si vous désactivez ce paramètre de stratégie, le serveur ne rejoint pas une batterie de serveurs dans le service Broker pour les connexions Bureau à distance et le suivi de la session utilisateur n’est pas effectué.

  • Si le paramètre de stratégie est désactivé, vous ne pouvez pas utiliser l’outil de configuration de l’hôte de session Bureau à distance ou le fournisseur WMI des services Bureau à distance pour joindre le serveur au service Broker pour les connexions Bureau à distance.

Si le paramètre de stratégie n’est pas configuré, le paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe.

Remarque :

    • Si vous activez ce paramètre de stratégie, vous devez également activer les paramètres de stratégie Configurer le nom de la batterie de serveurs du service Broker pour les connexions Bureau à distance et Configurer le nom du serveur Broker pour les connexions Bureau à distance.
  1. Pour Windows Server 2008, ce paramètre de stratégie est pris en charge sur au moins Windows Server 2008 Standard.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_JOIN_SESSION_DIRECTORY
Nom convivial Joindre le service Broker pour les connexions Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Services Bureau à distance Hôte de session Bureau à distance - > Service Bureau à distance - Service Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre SessionDirectoryActive
Nom du fichier ADMX TerminalServer.admx

TS_KEEP_ALIVE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_KEEP_ALIVE

Ce paramètre de stratégie vous permet d’entrer un intervalle de conservation pour vous assurer que l’état de session sur le serveur hôte de session Bureau à distance est cohérent avec l’état du client.

Une fois qu’un client serveur hôte de session Bureau à distance perd la connexion à un serveur hôte de session Bureau à distance, la session sur le serveur hôte de session Bureau à distance peut rester active au lieu de passer à un état déconnecté, même si le client est physiquement déconnecté du serveur hôte de session Bureau à distance. Si le client se connecte à nouveau au même serveur hôte de session Bureau à distance, une nouvelle session peut être établie (si le serveur hôte de session Bureau à distance est configuré pour autoriser plusieurs sessions) et la session d’origine peut toujours être active.

  • Si vous activez ce paramètre de stratégie, vous devez entrer un intervalle de conservation. L’intervalle de conservation détermine à quelle fréquence, en minutes, le serveur vérifie l’état de la session. La plage de valeurs que vous pouvez entrer est comprise entre 1 et 999 999.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, un intervalle de maintien en vie n’est pas défini et le serveur ne case activée pas l’état de la session.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_KEEP_ALIVE
Nom convivial Configurer l’intervalle de connexion de maintien en vie
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre KeepAliveEnable
Nom du fichier ADMX TerminalServer.admx

TS_LICENSE_SECGROUP

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SECGROUP

Ce paramètre de stratégie vous permet de spécifier les serveurs hôtes de session Bureau à distance auxquels un serveur de licences Bureau à distance offrira des licences d’accès client aux services Bureau à distance (CAL RDS).

Vous pouvez utiliser ce paramètre de stratégie pour contrôler les serveurs hôtes de session Bureau à distance qui sont émis par le serveur de licences bureau à distance. Par défaut, un serveur de licences émet une licence d’accès client aux services Bureau à distance à n’importe quel serveur hôte de session Bureau à distance qui en demande un.

  • Si vous activez ce paramètre de stratégie et que ce paramètre de stratégie est appliqué à un serveur de licences Bureau à distance, le serveur de licences répond uniquement aux demandes de licences d’accès client aux services Bureau à distance provenant de serveurs hôtes de session Bureau à distance dont les comptes d’ordinateur sont membres du groupe Serveurs de points de terminaison Bureau à distance sur le serveur de licences.

Par défaut, le groupe Serveurs de points de terminaison RDS est vide.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le serveur de licences Bureau à distance émet une licence d’accès client aux services Bureau à distance à n’importe quel serveur hôte de session Bureau à distance qui en demande un. Le groupe Serveurs de points de terminaison bureau à distance n’est pas supprimé ou modifié en désactivant ou en ne configurant pas ce paramètre de stratégie.

Remarque

Vous devez activer ce paramètre de stratégie uniquement lorsque le serveur de licences est membre d’un domaine. Vous pouvez uniquement ajouter des comptes d’ordinateur pour les serveurs hôtes de session Bureau à distance au groupe Serveurs de points de terminaison RDS lorsque le serveur de licences est membre d’un domaine.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_LICENSE_SECGROUP
Nom convivial Groupe de sécurité du serveur de licences
Emplacement Configuration ordinateur
Chemin d'accès Gestion des licences des services Bureau à distance des services > Bureau à distance des composants > Windows
Nom de la clé de Registre Software\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fSecureLicensing
Nom du fichier ADMX TerminalServer.admx

TS_LICENSE_SERVERS

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SERVERS

Ce paramètre de stratégie vous permet de spécifier l’ordre dans lequel un serveur hôte de session Bureau à distance tente de localiser les serveurs de licences Bureau à distance.

  • Si vous activez ce paramètre de stratégie, un serveur hôte de session Bureau à distance tente d’abord de localiser les serveurs de licences spécifiés. Si les serveurs de licences spécifiés ne peuvent pas être localisés, le serveur hôte de session Bureau à distance tente de détecter automatiquement le serveur de licences. Dans le processus de découverte automatique du serveur de licences, un serveur hôte de session Bureau à distance dans un domaine Windows Server tente de contacter un serveur de licences dans l’ordre suivant :
  1. Serveurs de licences Bureau à distance publiés dans services de domaine Active Directory.

  2. Serveurs de licences Bureau à distance installés sur des contrôleurs de domaine dans le même domaine que le serveur hôte de session Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le serveur hôte de session Bureau à distance ne spécifie pas de serveur de licences au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_LICENSE_SERVERS
Nom convivial Utiliser les serveurs de licences Bureau à distance spécifiés
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Gestion des licences de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_LICENSE_TOOLTIP

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_TOOLTIP

Ce paramètre de stratégie détermine si les notifications sont affichées sur un serveur hôte de session Bureau à distance en cas de problèmes liés aux licences des services Bureau à distance qui affectent le serveur hôte de session Bureau à distance.

Par défaut, les notifications s’affichent sur un serveur hôte de session Bureau à distance une fois que vous vous connectez en tant qu’administrateur local, en cas de problèmes liés aux licences des services Bureau à distance qui affectent le serveur hôte de session Bureau à distance. Le cas échéant, une notification s’affiche également indiquant le nombre de jours avant l’expiration de la période de grâce de licence pour le serveur hôte de session Bureau à distance.

  • Si vous activez ce paramètre de stratégie, ces notifications ne s’affichent pas sur le serveur hôte de session Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ces notifications s’affichent sur le serveur hôte de session Bureau à distance une fois que vous vous connectez en tant qu’administrateur local.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_LICENSE_TOOLTIP
Nom convivial Masquer les notifications concernant les problèmes de gestion des licences des services Bureau à distance qui affectent le serveur hôte de session Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Gestion des licences de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_LICENSING_MODE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSING_MODE

Ce paramètre de stratégie vous permet de spécifier le type de licence d’accès client des services Bureau à distance (CAL RDS) nécessaire pour se connecter à ce serveur hôte de session Bureau à distance.

Vous pouvez utiliser ce paramètre de stratégie pour sélectionner l’un des deux modes de licence : par utilisateur ou par appareil.

Le mode de licence par utilisateur nécessite que chaque compte d’utilisateur qui se connecte à ce serveur hôte de session Bureau à distance dispose d’une licence d’accès client bureau à distance par utilisateur émise à partir d’un serveur de licences des services Bureau à distance.

Le mode de licence par appareil nécessite que chaque appareil qui se connecte à ce serveur hôte de session Bureau à distance dispose d’une licence d’accès client aux services Bureau à distance par appareil émise à partir d’un serveur de licences des services Bureau à distance.

  • Si vous activez ce paramètre de stratégie, le mode de licence Bureau à distance que vous spécifiez est respecté par le serveur de licences Bureau à distance et l’hôte de session Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le mode de gestion des licences n’est pas spécifié au niveau stratégie de groupe.

Remarque

Microsoft Entra ID mode par utilisateur est déconseillé sur Windows 11 et versions ultérieures.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_LICENSING_MODE
Nom convivial Définir le mode de gestion des licences Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Gestion des licences de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_MAX_CON_POLICY

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAX_CON_POLICY

Spécifie si les services Bureau à distance limitent le nombre de connexions simultanées au serveur.

Vous pouvez utiliser ce paramètre pour limiter le nombre de sessions des services Bureau à distance qui peuvent être actives sur un serveur. Si ce nombre est dépassé, les utilisateurs supplémentaires qui tentent de se connecter reçoivent un message d’erreur leur indiquant que le serveur est occupé et de réessayer ultérieurement. La limitation du nombre de sessions améliore les performances, car moins de sessions demandent des ressources système. Par défaut, les serveurs hôtes de session Bureau à distance autorisent un nombre illimité de sessions des services Bureau à distance, et le Bureau à distance pour l’administration autorise deux sessions de services Bureau à distance.

Pour utiliser ce paramètre, entrez le nombre maximal de connexions que vous souhaitez spécifier pour le serveur. Pour spécifier un nombre illimité de connexions, tapez 999999.

Si le status est défini sur Activé, le nombre maximal de connexions est limité au nombre spécifié cohérent avec la version de Windows et le mode des services Bureau à distance exécutés sur le serveur.

Si le status est défini sur Désactivé ou Non configuré, les limites au nombre de connexions ne sont pas appliquées au niveau stratégie de groupe.

Remarque

Ce paramètre est conçu pour être utilisé sur les serveurs hôtes de session Bureau à distance (autrement dit, sur les serveurs exécutant Windows avec le service de rôle Hôte de session Bureau à distance installé).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_MAX_CON_POLICY
Nom convivial Limiter le nombre de connexions
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_MAXDISPLAYRES

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAXDISPLAYRES

Ce paramètre de stratégie vous permet de spécifier la résolution d’affichage maximale qui peut être utilisée par chaque moniteur utilisé pour afficher une session des services Bureau à distance. La limitation de la résolution utilisée pour afficher une session à distance peut améliorer les performances de connexion, en particulier sur les liaisons lentes, et réduire la charge du serveur.

  • Si vous activez ce paramètre de stratégie, vous devez spécifier une largeur et une hauteur de résolution. La résolution spécifiée est la résolution maximale qui peut être utilisée par chaque moniteur utilisé pour afficher une session des services Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la résolution maximale qui peut être utilisée par chaque moniteur pour afficher une session des services Bureau à distance est déterminée par les valeurs spécifiées sous l’onglet Paramètres d’affichage de l’outil Configuration de l’hôte de session Bureau à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_MAXDISPLAYRES
Nom convivial Limiter la résolution d’affichage maximale
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_MAXMONITOR

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAXMONITOR

Ce paramètre de stratégie vous permet de limiter le nombre de moniteurs qu’un utilisateur peut utiliser pour afficher une session des services Bureau à distance. La limitation du nombre de moniteurs pour afficher une session des services Bureau à distance peut améliorer les performances de connexion, en particulier sur les liaisons lentes, et réduire la charge du serveur.

  • Si vous activez ce paramètre de stratégie, vous pouvez spécifier le nombre de moniteurs qui peuvent être utilisés pour afficher une session des services Bureau à distance. Vous pouvez spécifier un nombre compris entre 1 et 16.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le nombre de moniteurs pouvant être utilisés pour afficher une session services Bureau à distance n’est pas spécifié au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_MAXMONITOR
Nom convivial Limiter le nombre de moniteurs
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_NoDisconnectMenu

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_NoDisconnectMenu

Ce paramètre de stratégie vous permet de supprimer l’option « Déconnecter » de la boîte de dialogue Arrêter Windows dans les sessions des services Bureau à distance.

Vous pouvez utiliser ce paramètre de stratégie pour empêcher les utilisateurs d’utiliser cette méthode familière pour déconnecter leur client d’un serveur hôte de session Bureau à distance.

  • Si vous activez ce paramètre de stratégie, « Déconnecter » n’apparaît pas en tant qu’option dans la liste déroulante de la boîte de dialogue Arrêter Windows.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, « Déconnecter » n’est pas supprimé de la liste dans la boîte de dialogue Arrêter Windows.

Remarque

Ce paramètre de stratégie affecte uniquement la boîte de dialogue Arrêter Windows. Cela n’empêche pas les utilisateurs d’utiliser d’autres méthodes pour se déconnecter d’une session des services Bureau à distance. Ce paramètre de stratégie n’empêche pas non plus les sessions déconnectées sur le serveur. Vous pouvez contrôler la durée pendant laquelle une session déconnectée reste active sur le serveur en configurant le paramètre de stratégie « Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Définir une limite de temps pour les sessions déconnectées ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_NoDisconnectMenu
Nom convivial Supprimer l’option « Déconnecter » de la boîte de dialogue Arrêter
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Nom de la valeur de Registre NoDisconnect
Nom du fichier ADMX TerminalServer.admx

TS_NoSecurityMenu

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_NoSecurityMenu

Spécifie s’il faut supprimer l’élément Sécurité Windows du menu Paramètres sur les clients Bureau à distance. Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs inexpérimentés de se déconnecter des services Bureau à distance par inadvertance.

Si le status est défini sur Activé, Sécurité Windows n’apparaît pas dans Paramètres du menu Démarrer. Par conséquent, les utilisateurs doivent taper une séquence d’attention de sécurité, telle que Ctrl+Alt+Fin, pour ouvrir la boîte de dialogue Sécurité Windows sur l’ordinateur client.

Si le status est défini sur Désactivé ou Non configuré, Sécurité Windows reste dans le menu Paramètres.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_NoSecurityMenu
Nom convivial Supprimer Sécurité Windows élément du menu Démarrer
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Nom de la valeur de Registre NoNTSecurity
Nom du fichier ADMX TerminalServer.admx

TS_PreventLicenseUpgrade

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_PreventLicenseUpgrade

Ce paramètre de stratégie vous permet de spécifier la version de la licence d’accès client des services Bureau à distance (CAL RDS) qu’un serveur de licences des services Bureau à distance émettra aux clients qui se connectent aux serveurs hôtes de session Bureau à distance exécutant d’autres systèmes d’exploitation Windows.

Un serveur de licences tente de fournir la licence d’accès client aux services Bureau à distance ou TS la plus appropriée pour une connexion. Par exemple, un serveur de licences Windows Server 2008 tente d’émettre une licence d’accès client TS Windows Server 2008 pour les clients qui se connectent à un serveur Terminal Server exécutant Windows Server 2008, et tente d’émettre une licence d’accès client TS Windows Server 2003 pour les clients qui se connectent à un serveur Terminal Server exécutant Windows Server 2003.

Par défaut, si la licence d’accès client aux services Bureau à distance la plus appropriée n’est pas disponible pour une connexion, un serveur de licences Windows Server 2008 émet une licence d’accès client TS Windows Server 2008, si elle est disponible, pour les éléments suivants :

  • Un client se connectant à un serveur Terminal Server Windows Server 2003
  • Un client se connectant à un serveur Terminal Server Windows 2000.
  • Si vous activez ce paramètre de stratégie, le serveur de licences émet une licence d’accès client aux services Bureau à distance temporaire uniquement pour le client si une licence d’accès client aux services Bureau à distance appropriée pour le serveur hôte de session Bureau à distance n’est pas disponible. Si le client a déjà reçu une licence d’accès client aux services Bureau à distance temporaire et que la licence d’accès client aux services Bureau à distance temporaire a expiré, le client ne pourra pas se connecter au serveur hôte de session Bureau à distance, sauf si la période de grâce de licence des services Bureau à distance pour le serveur hôte de session Bureau à distance n’a pas expiré.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le serveur de licences présente le comportement par défaut indiqué précédemment.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_PreventLicenseUpgrade
Nom convivial Empêcher la mise à niveau de licence
Emplacement Configuration ordinateur
Chemin d'accès Gestion des licences des services Bureau à distance des services > Bureau à distance des composants > Windows
Nom de la clé de Registre Software\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fPreventLicenseUpgrade
Nom du fichier ADMX TerminalServer.admx

TS_PROMT_CREDS_CLIENT_COMP

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_PROMT_CREDS_CLIENT_COMP

Ce paramètre de stratégie détermine si un utilisateur sera invité sur l’ordinateur client à fournir des informations d’identification pour une connexion à distance à un serveur hôte de session Bureau à distance.

  • Si vous activez ce paramètre de stratégie, un utilisateur est invité sur l’ordinateur client plutôt que sur le serveur hôte de session Bureau à distance à fournir des informations d’identification pour une connexion à distance à un serveur hôte de session Bureau à distance. Si les informations d’identification enregistrées pour l’utilisateur sont disponibles sur l’ordinateur client, l’utilisateur n’est pas invité à fournir des informations d’identification.

Remarque

Si vous activez ce paramètre de stratégie dans les versions de Windows Server 2008 R2 avec SP1 ou Windows Server 2008 R2, et qu’un utilisateur est invité sur l’ordinateur client et sur le serveur hôte de session Bureau à distance à fournir des informations d’identification, désactivez la zone Toujours demander le mot de passe case activée sous l’onglet Paramètres de connexion dans Configuration de l’hôte de session Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la version du système d’exploitation sur le serveur hôte de session Bureau à distance détermine quand un utilisateur est invité à fournir des informations d’identification pour une connexion à distance à un serveur hôte de session Bureau à distance. Pour Windows Server 2003 et Windows 2000 Server, un utilisateur est invité sur le serveur Terminal Server à fournir des informations d’identification pour une connexion à distance. Pour Windows Server 2008 et Windows Server 2008 R2, un utilisateur est invité sur l’ordinateur client à fournir des informations d’identification pour une connexion à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_PROMT_CREDS_CLIENT_COMP
Nom convivial Demander des informations d’identification sur l’ordinateur client
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre PromptForCredsOnClient
Nom du fichier ADMX TerminalServer.admx

TS_RADC_DefaultConnection

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RADC_DefaultConnection

Ce paramètre de stratégie spécifie l’URL de connexion par défaut pour RemoteApp and Desktop Connections. En plus des fonctionnalités communes à toutes les connexions, l’URL de connexion par défaut permet d’associer des types de fichiers de document aux programmes RemoteApp.

L’URL de connexion par défaut doit être configurée sous la forme de<https://contoso.com/rdweb/Feed/webfeed.aspx> .

  • Si vous activez ce paramètre de stratégie, l’URL spécifiée est configurée comme URL de connexion par défaut pour l’utilisateur et remplace toute URL de connexion existante. L’utilisateur ne peut pas modifier l’URL de connexion par défaut. Les informations d’identification d’ouverture de session par défaut de l’utilisateur sont utilisées lors de la configuration de l’URL de connexion par défaut.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’utilisateur n’a pas d’URL de connexion par défaut.

Remarque

Les programmes RemoteApp installés via RemoteApp et Bureau Connections à partir d’un serveur non approuvé peuvent compromettre la sécurité du compte d’un utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_RADC_DefaultConnection
Nom convivial Spécifier l’URL de connexion par défaut
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance RemoteApp and Desktop Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Workspaces
Nom du fichier ADMX TerminalServer.admx

TS_RDSAppX_WaitForRegistration

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RDSAppX_WaitForRegistration

Ce paramètre de stratégie vous permet de spécifier si l’inscription de l’application est terminée avant d’afficher l’écran de démarrage à l’utilisateur.

Par défaut, lorsqu’un nouvel utilisateur se connecte à un ordinateur, l’écran d’accueil s’affiche et les applications sont inscrites en arrière-plan. Toutefois, certaines applications peuvent ne pas fonctionner tant que l’inscription des applications n’est pas terminée.

  • Si vous activez ce paramètre de stratégie, la connexion de l’utilisateur est bloquée pendant jusqu’à 6 minutes pour terminer l’inscription de l’application. Vous pouvez utiliser ce paramètre de stratégie lors de la personnalisation de l’écran d’accueil sur les serveurs hôtes de session Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’écran d’accueil s’affiche et les applications sont inscrites en arrière-plan.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_RDSAppX_WaitForRegistration
Nom convivial Suspendre la connexion de l’utilisateur pour terminer l’inscription de l’application
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\AllUserInstallAgent
Nom de la valeur de Registre LogonWaitForPackageRegistration
Nom du fichier ADMX TerminalServer.admx

TS_RemoteControl_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_1
  • Si vous activez ce paramètre de stratégie, les administrateurs peuvent interagir avec la session Services Bureau à distance d’un utilisateur en fonction de l’option sélectionnée. Sélectionnez le niveau de contrôle et d’autorisation souhaité dans la liste des options :
  1. Aucun contrôle à distance autorisé : interdit à un administrateur d’utiliser le contrôle à distance ou d’afficher une session utilisateur à distance.

  2. Contrôle total avec l’autorisation de l’utilisateur : permet à l’administrateur d’interagir avec la session, avec le consentement de l’utilisateur.

  3. Contrôle total sans l’autorisation de l’utilisateur : permet à l’administrateur d’interagir avec la session, sans le consentement de l’utilisateur.

  4. Afficher la session avec l’autorisation de l’utilisateur : permet à l’administrateur de watch la session d’un utilisateur distant avec le consentement de l’utilisateur.

  5. Afficher la session sans l’autorisation de l’utilisateur : permet à l’administrateur de watch la session d’un utilisateur distant sans le consentement de l’utilisateur.

  • Si vous désactivez ce paramètre de stratégie, les administrateurs peuvent interagir avec la session services Bureau à distance d’un utilisateur, avec le consentement de l’utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_RemoteControl_1
Nom convivial Définir des règles pour le contrôle à distance des sessions utilisateur des services Bureau à distance
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_RemoteControl_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_2
  • Si vous activez ce paramètre de stratégie, les administrateurs peuvent interagir avec la session Services Bureau à distance d’un utilisateur en fonction de l’option sélectionnée. Sélectionnez le niveau de contrôle et d’autorisation souhaité dans la liste des options :
  1. Aucun contrôle à distance autorisé : interdit à un administrateur d’utiliser le contrôle à distance ou d’afficher une session utilisateur à distance.

  2. Contrôle total avec l’autorisation de l’utilisateur : permet à l’administrateur d’interagir avec la session, avec le consentement de l’utilisateur.

  3. Contrôle total sans l’autorisation de l’utilisateur : permet à l’administrateur d’interagir avec la session, sans le consentement de l’utilisateur.

  4. Afficher la session avec l’autorisation de l’utilisateur : permet à l’administrateur de watch la session d’un utilisateur distant avec le consentement de l’utilisateur.

  5. Afficher la session sans l’autorisation de l’utilisateur : permet à l’administrateur de watch la session d’un utilisateur distant sans le consentement de l’utilisateur.

  • Si vous désactivez ce paramètre de stratégie, les administrateurs peuvent interagir avec la session services Bureau à distance d’un utilisateur, avec le consentement de l’utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_RemoteControl_2
Nom convivial Définir des règles pour le contrôle à distance des sessions utilisateur des services Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_RemoteDesktopVirtualGraphics

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteDesktopVirtualGraphics

Ce paramètre de stratégie vous permet de spécifier l’expérience visuelle que les utilisateurs distants auront dans les connexions RDC (Remote Desktop Connection) qui utilisent RemoteFX. Vous pouvez utiliser cette stratégie pour équilibrer l’utilisation de la bande passante réseau avec le type d’expérience graphique fournie.

En fonction des besoins de vos utilisateurs, vous pouvez réduire l’utilisation de la bande passante réseau en réduisant le taux de capture d’écran. Vous pouvez également réduire l’utilisation de la bande passante réseau en réduisant la qualité de l’image (en augmentant la quantité de compression d’image effectuée).

Si vous disposez d’un réseau à bande passante supérieure à la moyenne, vous pouvez optimiser l’utilisation de la bande passante en sélectionnant le paramètre le plus élevé pour le taux de capture d’écran et le paramètre le plus élevé pour la qualité de l’image.

Par défaut, les sessions de connexion Bureau à distance qui utilisent RemoteFX sont optimisées pour une expérience équilibrée sur les conditions LAN. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les sessions de connexion Bureau à distance qui utilisent RemoteFX sont les mêmes que si le taux de capture d’écran moyen et les paramètres de compression d’image moyenne étaient sélectionnés (comportement par défaut).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_RemoteDesktopVirtualGraphics
Nom convivial Optimiser l’expérience visuelle lors de l’utilisation de RemoteFX
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session > à distance RemoteFX pour Windows Server 2008 R2
Nom de la clé de Registre Software\Policies\Microsoft\Windows NT\Terminal Services\
Nom du fichier ADMX TerminalServer.admx

TS_SD_ClustName

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_ClustName

Ce paramètre de stratégie vous permet de spécifier le nom d’une batterie de serveurs à joindre dans le service Broker pour les connexions Bureau à distance. Le service Broker pour les connexions Bureau à distance utilise le nom de la batterie de serveurs pour déterminer quels serveurs hôtes de session Bureau à distance se trouvent dans la même batterie de serveurs hôtes de session Bureau à distance. Par conséquent, vous devez utiliser le même nom de batterie pour tous les serveurs hôtes de session Bureau à distance dans la même batterie de serveurs à charge équilibrée. Le nom de la batterie de serveurs n’a pas besoin de correspondre à un nom dans services de domaine Active Directory.

Si vous spécifiez un nouveau nom de batterie de serveurs, une nouvelle batterie de serveurs est créée dans le service Broker pour les connexions Bureau à distance. Si vous spécifiez un nom de batterie existant, le serveur rejoint cette batterie dans le service Broker pour les connexions Bureau à distance.

  • Si vous activez ce paramètre de stratégie, vous devez spécifier le nom d’une batterie dans le service Broker pour les connexions Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le nom de la batterie n’est pas spécifié au niveau stratégie de groupe.

Remarque :

  1. Ce paramètre de stratégie n’est pas effectif, sauf si les paramètres de stratégie Joindre le service Broker pour les connexions Bureau à distance et Configurer le nom du serveur Broker pour les connexions Bureau à distance sont activés et configurés à l’aide de stratégie de groupe.

  2. Pour Windows Server 2008, ce paramètre de stratégie est pris en charge sur au moins Windows Server 2008 Standard.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SD_ClustName
Nom convivial Configurer le nom de la batterie de serveurs du service Broker pour les connexions Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Services Bureau à distance Hôte de session Bureau à distance - > Service Bureau à distance - Service Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SD_EXPOSE_ADDRESS

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_EXPOSE_ADDRESS

Ce paramètre de stratégie vous permet de spécifier la méthode de redirection à utiliser lorsqu’un appareil client se reconnecte à une session des services Bureau à distance existante dans une batterie de serveurs hôte de session Bureau à distance à charge équilibrée. Ce paramètre s’applique à un serveur hôte de session Bureau à distance configuré pour utiliser le service Broker pour les connexions Bureau à distance, et non au serveur Broker pour les connexions Bureau à distance.

  • Si vous activez ce paramètre de stratégie, un client des services Bureau à distance interroge le serveur Broker pour les connexions Bureau à distance et est redirigé vers sa session existante à l’aide de l’adresse IP du serveur hôte de session Bureau à distance où se trouve sa session. Pour utiliser cette méthode de redirection, les ordinateurs clients doivent être en mesure de se connecter directement par adresse IP aux serveurs hôtes de session Bureau à distance dans la batterie de serveurs.

  • Si vous désactivez ce paramètre de stratégie, l’adresse IP du serveur hôte de session Bureau à distance n’est pas envoyée au client. Au lieu de cela, l’adresse IP est incorporée dans un jeton. Lorsqu’un client se reconnecte à l’équilibreur de charge, le jeton de routage est utilisé pour rediriger le client vers sa session existante sur le serveur hôte de session Bureau à distance approprié dans la batterie de serveurs. Désactivez ce paramètre uniquement lorsque votre solution d’équilibrage de charge réseau prend en charge l’utilisation de jetons de routage du service Broker pour les connexions Bureau à distance et que vous ne souhaitez pas que les clients se connectent directement par adresse IP aux serveurs hôtes de session Bureau à distance dans la batterie de serveurs à charge équilibrée.

  • Si vous ne configurez pas ce paramètre de stratégie, le paramètre de stratégie Utiliser la redirection d’adresses IP n’est pas appliqué au niveau de stratégie de groupe et la valeur par défaut sera utilisée. Ce paramètre est activé par défaut.

Remarque :

  1. Pour Windows Server 2008, ce paramètre de stratégie est pris en charge sur au moins Windows Server 2008 Standard.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SD_EXPOSE_ADDRESS
Nom convivial Utiliser la redirection d’adresses IP
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Services Bureau à distance Hôte de session Bureau à distance - > Service Bureau à distance - Service Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre SessionDirectoryExposeServerIP
Nom du fichier ADMX TerminalServer.admx

TS_SD_Loc

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_Loc

Ce paramètre de stratégie vous permet de spécifier le serveur Broker pour les connexions Bureau à distance que le serveur hôte de session Bureau à distance utilise pour suivre et rediriger les sessions utilisateur vers une batterie de serveurs hôte de session Bureau à distance à charge équilibrée. Le serveur spécifié doit exécuter le service Broker pour les connexions Bureau à distance. Tous les serveurs hôtes de session Bureau à distance d’une batterie de serveurs à charge équilibrée doivent utiliser le même serveur Broker pour les connexions Bureau à distance.

  • Si vous activez ce paramètre de stratégie, vous devez spécifier le serveur Broker pour les connexions Bureau à distance à l’aide de son nom de domaine complet (FQDN). Dans Windows Server 2012, pour une configuration à haute disponibilité avec plusieurs serveurs du service Broker pour les connexions Bureau à distance, vous devez fournir une liste séparée par des points-virgules des noms de domaine complets de tous les serveurs du service Broker pour les connexions Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe.

Remarque :

  1. Pour Windows Server 2008, ce paramètre de stratégie est pris en charge sur au moins Windows Server 2008 Standard.

  2. Ce paramètre de stratégie n’est pas effectif, sauf si le paramètre de stratégie Joindre le service Broker pour les connexions Bureau à distance est activé.

  3. Pour être membre actif d’une batterie de serveurs hôte de session Bureau à distance, le compte d’ordinateur de chaque serveur hôte de session Bureau à distance de la batterie doit être membre de l’un des groupes locaux suivants sur le serveur Broker pour les connexions Bureau à distance : ordinateurs d’annuaire de session, ordinateurs du service Broker de session ou serveurs de points de terminaison RDS.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SD_Loc
Nom convivial Configurer le nom du serveur Broker pour les connexions Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Services Bureau à distance Hôte de session Bureau à distance - > Service Bureau à distance - Service Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SECURITY_LAYER_POLICY

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SECURITY_LAYER_POLICY

Ce paramètre de stratégie spécifie s’il faut utiliser une couche de sécurité spécifique pour sécuriser les communications entre les clients et les serveurs hôtes de session Bureau à distance pendant les connexions RDP (Remote Desktop Protocol).

  • Si vous activez ce paramètre de stratégie, toutes les communications entre les clients et les serveurs hôtes de session Bureau à distance pendant les connexions à distance doivent utiliser la méthode de sécurité spécifiée dans ce paramètre. Les méthodes de sécurité suivantes sont disponibles :
  • Negotiate : la méthode Negotiate applique la méthode la plus sécurisée prise en charge par le client. Si tls (Transport Layer Security) version 1.0 est pris en charge, il est utilisé pour authentifier le serveur hôte de session Bureau à distance. Si TLS n’est pas pris en charge, le chiffrement RDP (Remote Desktop Protocol) natif est utilisé pour sécuriser les communications, mais le serveur hôte de session Bureau à distance n’est pas authentifié. Le chiffrement RDP natif (par opposition au chiffrement SSL) n’est pas recommandé.

  • RDP : la méthode RDP utilise le chiffrement RDP natif pour sécuriser les communications entre le client et le serveur hôte de session Bureau à distance. Si vous sélectionnez ce paramètre, le serveur hôte de session Bureau à distance n’est pas authentifié. Le chiffrement RDP natif (par opposition au chiffrement SSL) n’est pas recommandé.

  • SSL (TLS 1.0) : la méthode SSL nécessite l’utilisation de TLS 1.0 pour authentifier le serveur hôte de session Bureau à distance. Si TLS n’est pas pris en charge, la connexion échoue. Il s’agit du paramètre recommandé pour cette stratégie.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la méthode de sécurité à utiliser pour les connexions à distance aux serveurs hôtes de session Bureau à distance n’est pas spécifiée au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SECURITY_LAYER_POLICY
Nom convivial Exiger l’utilisation d’une couche de sécurité spécifique pour les connexions distantes (RDP)
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Sécurité de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SELECT_NETWORK_DETECT

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SELECT_NETWORK_DETECT

Ce paramètre de stratégie vous permet de spécifier comment le protocole Bureau à distance tente de détecter la qualité du réseau (bande passante et latence).

Vous pouvez choisir de désactiver la détection du temps de connexion, la détection continue du réseau ou la détection du temps de connexion et la détection de réseau continue.

Si vous désactivez la détection de l’heure de connexion, le protocole Bureau à distance ne détermine pas la qualité du réseau au moment de la connexion, et il suppose que tout le trafic vers ce serveur provient d’une connexion à faible débit.

Si vous désactivez la détection réseau continue, le protocole Bureau à distance n’essaie pas d’adapter l’expérience utilisateur à distance à une qualité réseau variable.

Si vous désactivez la détection du temps de connexion et la détection réseau continue, le protocole Bureau à distance n’essaie pas de déterminer la qualité du réseau au moment de la connexion . au lieu de cela, il suppose que tout le trafic vers ce serveur provient d’une connexion à faible débit, et il n’essaiera pas d’adapter l’expérience utilisateur à une qualité réseau variable.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le protocole Bureau à distance passe jusqu’à quelques secondes à essayer de déterminer la qualité du réseau avant la connexion, et il essaie en permanence d’adapter l’expérience utilisateur à une qualité réseau variable.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SELECT_NETWORK_DETECT
Nom convivial Sélectionner la détection réseau sur le serveur
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SELECT_TRANSPORT

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SELECT_TRANSPORT

Ce paramètre de stratégie vous permet de spécifier les protocoles qui peuvent être utilisés pour l’accès RDP (Remote Desktop Protocol) à ce serveur.

  • Si vous activez ce paramètre de stratégie, vous devez spécifier si vous souhaitez que RDP utilise UDP.

Vous pouvez sélectionner l’une des options suivantes : « Utiliser à la fois UDP et TCP », « Utiliser uniquement TCP » ou « Utiliser UDP ou TCP (par défaut) ».

Si vous sélectionnez « Utiliser UDP ou TCP » et que la connexion UDP est établie, la majeure partie du trafic RDP utilise UDP.

Si la connexion UDP échoue ou si vous sélectionnez « Utiliser uniquement TCP », tout le trafic RDP utilise TCP.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, RDP choisit les protocoles optimaux pour offrir la meilleure expérience utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SELECT_TRANSPORT
Nom convivial Sélectionner les protocoles de transport RDP
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP

Ce paramètre de stratégie vous permet d’autoriser les programmes RemoteApp à utiliser des graphiques avancés, notamment la prise en charge de la transparence, des miniatures dynamiques et des déplacements d’application transparents. Ce paramètre de stratégie s’applique uniquement aux programmes RemoteApp et ne s’applique pas aux sessions Bureau à distance.

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, les programmes RemoteApp publiés à partir de ce serveur hôte de session Bureau à distance utilisent ces graphiques avancés.

  • Si vous désactivez ce paramètre de stratégie, les programmes RemoteApp publiés à partir de ce serveur hôte de session Bureau à distance n’utilisent pas ces graphiques avancés. Vous pouvez choisir cette option si vous découvrez que les applications publiées en tant que programmes RemoteApp ne prennent pas en charge ces graphiques avancés.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP
Nom convivial Utiliser des graphiques RemoteFX avancés pour RemoteApp
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fEnableRemoteFXAdvancedRemoteApp
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_AUTH

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AUTH

Ce paramètre de stratégie vous permet de spécifier si le client établit une connexion au serveur hôte de session Bureau à distance lorsque le client ne peut pas authentifier le serveur hôte de session Bureau à distance.

  • Si vous activez ce paramètre de stratégie, vous devez spécifier l’un des paramètres suivants :

Connectez-vous toujours, même si l’authentification échoue : le client se connecte au serveur hôte de session Bureau à distance, même si le client ne peut pas authentifier le serveur hôte de session Bureau à distance.

M’avertir en cas d’échec de l’authentification : le client tente d’authentifier le serveur hôte de session Bureau à distance. Si le serveur hôte de session Bureau à distance peut être authentifié, le client établit une connexion au serveur hôte de session Bureau à distance. Si le serveur hôte de session Bureau à distance ne peut pas être authentifié, l’utilisateur est invité à choisir s’il doit se connecter au serveur hôte de session Bureau à distance sans authentifier le serveur hôte de session Bureau à distance.

Ne pas se connecter en cas d’échec de l’authentification : le client établit une connexion au serveur hôte de session Bureau à distance uniquement si le serveur hôte de session Bureau à distance peut être authentifié.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le paramètre d’authentification spécifié dans connexion Bureau à distance ou dans le fichier .rdp détermine si le client établit une connexion au serveur hôte de session Bureau à distance lorsque le client ne peut pas authentifier le serveur hôte de session Bureau à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_AUTH
Nom convivial Configurer l’authentification serveur pour le client
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client de connexion Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_AVC_HW_ENCODE_PREFERRED

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AVC_HW_ENCODE_PREFERRED

Ce paramètre de stratégie vous permet d’activer la prise en charge de l’encodage matériel H.264/AVC pour les Connections Bureau à distance. Lorsque vous activez l’encodage matériel, si une erreur se produit, nous essayons d’utiliser l’encodage logiciel. Si vous désactivez ou ne configurez pas cette stratégie, nous utiliserons toujours l’encodage logiciel.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_AVC_HW_ENCODE_PREFERRED
Nom convivial Configurer l’encodage matériel H.264/AVC pour les Connections Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre AVCHardwareEncodePreferred
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_AVC444_MODE_PREFERRED

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AVC444_MODE_PREFERRED

Ce paramètre de stratégie hiérarchise le mode graphique H.264/AVC 444 pour les scénarios de processeur virtuel non RemoteFX. Lorsque vous utilisez ce paramètre sur le serveur RDP, le serveur utilise H.264/AVC 444 comme codec dans une connexion RDP 10 où le client et le serveur peuvent utiliser H.264/AVC 444.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_AVC444_MODE_PREFERRED
Nom convivial Hiérarchiser le mode graphique H.264/AVC 444 pour les Connections Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre AVC444ModePreferred
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_COMPRESSOR

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_COMPRESSOR

Ce paramètre de stratégie vous permet de spécifier l’algorithme de compression RDP (Remote Desktop Protocol) à utiliser.

Par défaut, les serveurs utilisent un algorithme de compression RDP basé sur la configuration matérielle du serveur.

  • Si vous activez ce paramètre de stratégie, vous pouvez spécifier l’algorithme de compression RDP à utiliser. Si vous sélectionnez l’algorithme optimisé pour utiliser moins de mémoire, cette option est moins gourmande en mémoire, mais utilise plus de bande passante réseau. Si vous sélectionnez l’algorithme optimisé pour utiliser moins de bande passante réseau, cette option utilise moins de bande passante réseau, mais est plus gourmande en mémoire. En outre, une troisième option est disponible pour équilibrer l’utilisation de la mémoire et la bande passante réseau. Dans Windows 8 seul l’algorithme de compression qui équilibre l’utilisation de la mémoire et la bande passante est utilisé.

Vous pouvez également choisir de ne pas utiliser d’algorithme de compression RDP. Le fait de ne pas utiliser d’algorithme de compression RDP utilise davantage de bande passante réseau et n’est recommandé que si vous utilisez un appareil matériel conçu pour optimiser le trafic réseau. Même si vous choisissez de ne pas utiliser d’algorithme de compression RDP, certaines données graphiques seront toujours compressées.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’algorithme de compression RDP par défaut est utilisé.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_COMPRESSOR
Nom convivial Configurer la compression pour les données RemoteFX
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_IMAGE_QUALITY

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_IMAGE_QUALITY

Ce paramètre de stratégie vous permet de spécifier la qualité visuelle pour les utilisateurs distants lors de la connexion à cet ordinateur à l’aide de la connexion Bureau à distance. Vous pouvez utiliser ce paramètre de stratégie pour équilibrer l’utilisation de la bande passante réseau avec la qualité visuelle fournie.

  • Si vous activez ce paramètre de stratégie et définissez qualité sur Faible, RemoteFX Adaptive Graphics utilise un mécanisme d’encodage qui entraîne des images de faible qualité. Ce mode consomme la plus faible quantité de bande passante réseau des modes qualité.

  • Si vous activez ce paramètre de stratégie et que vous définissez qualité sur Moyenne, RemoteFX Adaptive Graphics utilise un mécanisme d’encodage qui aboutit à des images de qualité moyenne. Ce mode offre une meilleure qualité graphique que la faible qualité et utilise moins de bande passante que la haute qualité.

  • Si vous activez ce paramètre de stratégie et définissez qualité sur Haute, remoteFX Adaptive Graphics utilise un mécanisme d’encodage qui génère des images de haute qualité et consomme une bande passante réseau modérée.

  • Si vous activez ce paramètre de stratégie et que vous définissez la qualité sur Lossless, RemoteFX Adaptive Graphics utilise l’encodage sans perte. Dans ce mode, l’intégrité des couleurs des données graphiques n’est pas affectée. Toutefois, ce paramètre entraîne une augmentation significative de la consommation de bande passante réseau. Nous vous recommandons de définir cette option uniquement pour des cas très spécifiques.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, RemoteFX Adaptive Graphics utilise un mécanisme d’encodage qui génère des images de qualité moyenne.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_IMAGE_QUALITY
Nom convivial Configurer la qualité de l’image pour les graphiques adaptatifs RemoteFX
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_LEGACY_RFX

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_LEGACY_RFX

Ce paramètre de stratégie vous permet de configurer l’encodage graphique pour utiliser le codec RemoteFX sur le serveur hôte de session Bureau à distance afin que les sessions soient compatibles avec les appareils clients légers non Windows conçus pour Windows Server 2008 R2 SP1. Ces clients prennent uniquement en charge le codec RemoteFX Windows Server 2008 R2 SP1.

  • Si vous activez ce paramètre de stratégie, les sessions des utilisateurs sur ce serveur utilisent uniquement le codec RemoteFX Windows Server 2008 R2 SP1 pour l’encodage. Ce mode est compatible avec les appareils clients légers qui prennent uniquement en charge le codec RemoteFX Windows Server 2008 R2 SP1.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les clients légers non Windows qui prennent uniquement en charge le codec RemoteFX Windows Server 2008 R2 SP1 ne pourront pas se connecter à ce serveur. Ce paramètre de stratégie s’applique uniquement aux clients qui utilisent le protocole RDP (Remote Desktop Protocol) 7.1 et n’affecte pas les clients qui utilisent d’autres versions de RDP.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_LEGACY_RFX
Nom convivial Activer l’encodage RemoteFX pour les clients RemoteFX conçus pour Windows Server 2008 R2 SP1
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fEnableVirtualizedGraphics
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_PROFILE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_PROFILE

Ce paramètre de stratégie permet à l’administrateur de configurer l’expérience RemoteFX pour les serveurs Hôte de session Bureau à distance ou Hôte de virtualisation des services Bureau à distance. Par défaut, le système choisit la meilleure expérience en fonction de la bande passante réseau disponible.

  • Si vous activez ce paramètre de stratégie, l’expérience RemoteFX peut être définie sur l’une des options suivantes :
  1. Laisser le système choisir l’expérience pour la condition réseau

  2. Optimisez la scalabilité du serveur.

  3. Optimisez l’utilisation minimale de la bande passante.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’expérience RemoteFX change dynamiquement en fonction de la condition réseau ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_PROFILE
Nom convivial Configurer RemoteFX Adaptive Graphics
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_VISEXP

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_VISEXP

Ce paramètre de stratégie vous permet de spécifier l’expérience visuelle que les utilisateurs distants reçoivent dans les sessions des services Bureau à distance. Les sessions à distance sur l’ordinateur distant sont ensuite optimisées pour prendre en charge cette expérience visuelle.

Par défaut, les sessions des services Bureau à distance sont optimisées pour le contenu multimédia enrichi, comme les applications qui utilisent Silverlight ou Windows Presentation Foundation.

  • Si vous activez ce paramètre de stratégie, vous devez sélectionner l’expérience visuelle pour laquelle vous souhaitez optimiser les sessions des services Bureau à distance. Vous pouvez sélectionner Multimédia enrichi ou Texte.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les sessions des services Bureau à distance sont optimisées pour le contenu multimédia enrichi.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_VISEXP
Nom convivial Optimiser l’expérience visuelle pour les sessions de service Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session > à distance RemoteFX pour Windows Server 2008 R2
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SERVER_WDDM_GRAPHICS_DRIVER

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_WDDM_GRAPHICS_DRIVER

Ce paramètre de stratégie vous permet d’activer le pilote d’affichage graphique WDDM pour les Connections Bureau à distance.

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, le Bureau à distance Connections utilisera le pilote d’affichage graphique WDDM.

  • Si vous désactivez ce paramètre de stratégie, le bureau à distance Connections n’utilisera PAS le pilote d’affichage graphique WDDM. Dans ce cas, le Connections Bureau à distance utilise le pilote d’affichage graphique XDDM.

Pour que cette modification prenne effet, vous devez redémarrer Windows.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SERVER_WDDM_GRAPHICS_DRIVER
Nom convivial Utiliser le pilote d’affichage graphique WDDM pour les Connections Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fEnableWddmDriver
Nom du fichier ADMX TerminalServer.admx

TS_Session_End_On_Limit_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_Session_End_On_Limit_1

Ce paramètre de stratégie spécifie s’il faut mettre fin à une session des services Bureau à distance qui a expiré au lieu de la déconnecter.

Vous pouvez utiliser ce paramètre pour indiquer aux services Bureau à distance de mettre fin à une session (autrement dit, l’utilisateur est déconnecté et la session est supprimée du serveur) une fois que les limites de temps pour les sessions actives ou inactives sont atteintes. Par défaut, les services Bureau à distance déconnectent les sessions qui atteignent leurs limites de temps.

Les limites de temps sont définies localement par l’administrateur du serveur ou à l’aide de stratégie de groupe. Consultez les paramètres de stratégie Définir la limite de temps pour les sessions des services Bureau à distance actives et Définir la limite de temps pour les sessions des services Bureau à distance actives mais inactives.

  • Si vous activez ce paramètre de stratégie, les services Bureau à distance terminent toute session qui atteint sa limite de délai d’attente.

  • Si vous désactivez ce paramètre de stratégie, les services Bureau à distance déconnectent toujours une session expirée, même si elle est spécifiée par l’administrateur du serveur.

  • Si vous ne configurez pas ce paramètre de stratégie, les services Bureau à distance déconnectent une session expirée, sauf indication contraire dans les paramètres locaux.

Remarque

Ce paramètre de stratégie s’applique uniquement aux limites de délai d’attente explicitement définies par l’administrateur. Ce paramètre de stratégie ne s’applique pas aux événements de délai d’attente qui se produisent en raison de conditions de connectivité ou de réseau. Ce paramètre apparaît à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres sont configurés, le paramètre Configuration de l’ordinateur est prioritaire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_Session_End_On_Limit_1
Nom convivial Terminer la session lorsque les limites de temps sont atteintes
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fResetBroken
Nom du fichier ADMX TerminalServer.admx

TS_Session_End_On_Limit_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_Session_End_On_Limit_2

Ce paramètre de stratégie spécifie s’il faut mettre fin à une session des services Bureau à distance qui a expiré au lieu de la déconnecter.

Vous pouvez utiliser ce paramètre pour indiquer aux services Bureau à distance de mettre fin à une session (autrement dit, l’utilisateur est déconnecté et la session est supprimée du serveur) une fois que les limites de temps pour les sessions actives ou inactives sont atteintes. Par défaut, les services Bureau à distance déconnectent les sessions qui atteignent leurs limites de temps.

Les limites de temps sont définies localement par l’administrateur du serveur ou à l’aide de stratégie de groupe. Consultez les paramètres de stratégie Définir la limite de temps pour les sessions des services Bureau à distance actives et Définir la limite de temps pour les sessions des services Bureau à distance actives mais inactives.

  • Si vous activez ce paramètre de stratégie, les services Bureau à distance terminent toute session qui atteint sa limite de délai d’attente.

  • Si vous désactivez ce paramètre de stratégie, les services Bureau à distance déconnectent toujours une session expirée, même si elle est spécifiée par l’administrateur du serveur.

  • Si vous ne configurez pas ce paramètre de stratégie, les services Bureau à distance déconnectent une session expirée, sauf indication contraire dans les paramètres locaux.

Remarque

Ce paramètre de stratégie s’applique uniquement aux limites de délai d’attente explicitement définies par l’administrateur. Ce paramètre de stratégie ne s’applique pas aux événements de délai d’attente qui se produisent en raison de conditions de connectivité ou de réseau. Ce paramètre apparaît à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres sont configurés, le paramètre Configuration de l’ordinateur est prioritaire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_Session_End_On_Limit_2
Nom convivial Terminer la session lorsque les limites de temps sont atteintes
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fResetBroken
Nom du fichier ADMX TerminalServer.admx

TS_SESSIONS_Disconnected_Timeout_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Disconnected_Timeout_1

Ce paramètre de stratégie vous permet de configurer une limite de temps pour les sessions des services Bureau à distance déconnectées.

Vous pouvez utiliser ce paramètre de stratégie pour spécifier la durée maximale pendant laquelle une session déconnectée reste active sur le serveur. Par défaut, les services Bureau à distance permettent aux utilisateurs de se déconnecter d’une session services Bureau à distance sans se déconnecter et mettre fin à la session.

Lorsqu’une session est dans un état déconnecté, les programmes en cours d’exécution restent actifs même si l’utilisateur n’est plus activement connecté. Par défaut, ces sessions déconnectées sont conservées pendant une durée illimitée sur le serveur.

  • Si vous activez ce paramètre de stratégie, les sessions déconnectées sont supprimées du serveur après la durée spécifiée. Pour appliquer le comportement par défaut selon lequel les sessions déconnectées sont conservées pendant une durée illimitée, sélectionnez Jamais. Si vous avez une session de console, les limites de temps de session déconnectées ne s’appliquent pas.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe. Par défaut, les sessions déconnectées des services Bureau à distance sont conservées pendant une durée illimitée.

Remarque

Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SESSIONS_Disconnected_Timeout_1
Nom convivial Définir la limite de temps pour les sessions déconnectées
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SESSIONS_Disconnected_Timeout_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Disconnected_Timeout_2

Ce paramètre de stratégie vous permet de configurer une limite de temps pour les sessions des services Bureau à distance déconnectées.

Vous pouvez utiliser ce paramètre de stratégie pour spécifier la durée maximale pendant laquelle une session déconnectée reste active sur le serveur. Par défaut, les services Bureau à distance permettent aux utilisateurs de se déconnecter d’une session services Bureau à distance sans se déconnecter et mettre fin à la session.

Lorsqu’une session est dans un état déconnecté, les programmes en cours d’exécution restent actifs même si l’utilisateur n’est plus activement connecté. Par défaut, ces sessions déconnectées sont conservées pendant une durée illimitée sur le serveur.

  • Si vous activez ce paramètre de stratégie, les sessions déconnectées sont supprimées du serveur après la durée spécifiée. Pour appliquer le comportement par défaut selon lequel les sessions déconnectées sont conservées pendant une durée illimitée, sélectionnez Jamais. Si vous avez une session de console, les limites de temps de session déconnectées ne s’appliquent pas.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe. Par défaut, les sessions déconnectées des services Bureau à distance sont conservées pendant une durée illimitée.

Remarque

Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SESSIONS_Disconnected_Timeout_2
Nom convivial Définir la limite de temps pour les sessions déconnectées
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SESSIONS_Idle_Limit_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Idle_Limit_1

Ce paramètre de stratégie vous permet de spécifier la durée maximale pendant laquelle une session des services Bureau à distance active peut être inactive (sans entrée utilisateur) avant d’être automatiquement déconnectée.

  • Si vous activez ce paramètre de stratégie, vous devez sélectionner la limite de temps souhaitée dans la liste Limite de sessions inactives. Les services Bureau à distance déconnectent automatiquement les sessions actives mais inactives après la durée spécifiée. L’utilisateur reçoit un avertissement deux minutes avant la déconnexion de la session, ce qui lui permet d’appuyer sur une touche ou de déplacer la souris pour maintenir la session active. Si vous avez une session de console, les limites de temps d’inactivité de session ne s’appliquent pas.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la limite de temps n’est pas spécifiée au niveau stratégie de groupe. Par défaut, les services Bureau à distance permettent aux sessions de rester actives mais inactives pendant une durée illimitée.

Si vous souhaitez que les services Bureau à distance se terminent au lieu de déconnecter une session lorsque la limite de temps est atteinte, vous pouvez configurer le paramètre de stratégie Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Fin de session lorsque les limites de temps sont atteintes.

Remarque

Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SESSIONS_Idle_Limit_1
Nom convivial Définir une limite de temps pour les sessions des services Bureau à distance actives mais inactives
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SESSIONS_Idle_Limit_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Idle_Limit_2

Ce paramètre de stratégie vous permet de spécifier la durée maximale pendant laquelle une session des services Bureau à distance active peut être inactive (sans entrée utilisateur) avant d’être automatiquement déconnectée.

  • Si vous activez ce paramètre de stratégie, vous devez sélectionner la limite de temps souhaitée dans la liste Limite de sessions inactives. Les services Bureau à distance déconnectent automatiquement les sessions actives mais inactives après la durée spécifiée. L’utilisateur reçoit un avertissement deux minutes avant la déconnexion de la session, ce qui lui permet d’appuyer sur une touche ou de déplacer la souris pour maintenir la session active. Si vous avez une session de console, les limites de temps d’inactivité de session ne s’appliquent pas.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la limite de temps n’est pas spécifiée au niveau stratégie de groupe. Par défaut, les services Bureau à distance permettent aux sessions de rester actives mais inactives pendant une durée illimitée.

Si vous souhaitez que les services Bureau à distance se terminent au lieu de déconnecter une session lorsque la limite de temps est atteinte, vous pouvez configurer le paramètre de stratégie Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Fin de session lorsque les limites de temps sont atteintes.

Remarque

Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SESSIONS_Idle_Limit_2
Nom convivial Définir une limite de temps pour les sessions des services Bureau à distance actives mais inactives
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SESSIONS_Limits_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Limits_1

Ce paramètre de stratégie vous permet de spécifier la durée maximale pendant laquelle une session des services Bureau à distance peut être active avant d’être automatiquement déconnectée.

  • Si vous activez ce paramètre de stratégie, vous devez sélectionner la limite de temps souhaitée dans la liste Limite de sessions actives. Les services Bureau à distance déconnectent automatiquement les sessions actives après la durée spécifiée. L’utilisateur reçoit un avertissement deux minutes avant la déconnexion de la session des services Bureau à distance, ce qui lui permet d’enregistrer des fichiers ouverts et de fermer des programmes. Si vous avez une session de console, les limites de temps de session active ne s’appliquent pas.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe. Par défaut, les services Bureau à distance permettent aux sessions de rester actives pendant une durée illimitée.

Si vous souhaitez que les services Bureau à distance se terminent au lieu de déconnecter une session lorsque la limite de temps est atteinte, vous pouvez configurer le paramètre de stratégie Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Fin de session lorsque les limites de temps sont atteintes.

Remarque

Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SESSIONS_Limits_1
Nom convivial Définir une limite de temps pour les sessions actives des services Bureau à distance
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SESSIONS_Limits_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Limits_2

Ce paramètre de stratégie vous permet de spécifier la durée maximale pendant laquelle une session des services Bureau à distance peut être active avant d’être automatiquement déconnectée.

  • Si vous activez ce paramètre de stratégie, vous devez sélectionner la limite de temps souhaitée dans la liste Limite de sessions actives. Les services Bureau à distance déconnectent automatiquement les sessions actives après la durée spécifiée. L’utilisateur reçoit un avertissement deux minutes avant la déconnexion de la session des services Bureau à distance, ce qui lui permet d’enregistrer des fichiers ouverts et de fermer des programmes. Si vous avez une session de console, les limites de temps de session active ne s’appliquent pas.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe. Par défaut, les services Bureau à distance permettent aux sessions de rester actives pendant une durée illimitée.

Si vous souhaitez que les services Bureau à distance se terminent au lieu de déconnecter une session lorsque la limite de temps est atteinte, vous pouvez configurer le paramètre de stratégie Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Limites de temps de session\Fin de session lorsque les limites de temps sont atteintes.

Remarque

Ce paramètre de stratégie s’affiche à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SESSIONS_Limits_2
Nom convivial Définir une limite de temps pour les sessions actives des services Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Limites de temps de session hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_SINGLE_SESSION

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SINGLE_SESSION

Ce paramètre de stratégie vous permet de limiter les utilisateurs à une seule session services Bureau à distance.

  • Si vous activez ce paramètre de stratégie, les utilisateurs qui se connectent à distance à l’aide des services Bureau à distance sont limités à une seule session (active ou déconnectée) sur ce serveur. Si l’utilisateur quitte la session dans un état déconnecté, l’utilisateur se reconnecte automatiquement à cette session à la prochaine ouverture de session.

  • Si vous désactivez ce paramètre de stratégie, les utilisateurs sont autorisés à établir des connexions à distance simultanées illimitées à l’aide des services Bureau à distance.

  • Si vous ne configurez pas ce paramètre de stratégie, ce paramètre de stratégie n’est pas spécifié au niveau stratégie de groupe.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SINGLE_SESSION
Nom convivial Restreindre les utilisateurs des services Bureau à distance à une seule session services Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Hôte > de session Bureau à distance Connections
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fSingleSessionPerUser
Nom du fichier ADMX TerminalServer.admx

TS_SMART_CARD

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SMART_CARD

Ce paramètre de stratégie vous permet de contrôler la redirection des appareils smart carte dans une session des services Bureau à distance.

  • Si vous activez ce paramètre de stratégie, les utilisateurs des services Bureau à distance ne peuvent pas utiliser un carte intelligent pour se connecter à une session services Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la redirection d’appareil intelligente carte est autorisée. Par défaut, les services Bureau à distance redirigent automatiquement les appareils de carte intelligents lors de la connexion.

Remarque

L’ordinateur client doit exécuter au moins Microsoft Windows 2000 Server ou au moins Microsoft Windows XP Professionnel et le serveur cible doit être joint à un domaine.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_SMART_CARD
Nom convivial Ne pas autoriser la redirection d’appareils smart carte
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fEnableSmartCard
Nom du fichier ADMX TerminalServer.admx

TS_START_PROGRAM_1

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_START_PROGRAM_1

Configure les services Bureau à distance pour exécuter automatiquement un programme spécifié lors de la connexion.

Vous pouvez utiliser ce paramètre pour spécifier un programme à exécuter automatiquement lorsqu’un utilisateur se connecte à un ordinateur distant.

Par défaut, les sessions des services Bureau à distance permettent d’accéder au bureau Windows complet, sauf indication contraire avec ce paramètre, par l’administrateur du serveur ou par l’utilisateur lors de la configuration de la connexion cliente. L’activation de ce paramètre remplace les paramètres « Démarrer le programme » définis par l’administrateur ou l’utilisateur du serveur. Le menu Démarrer et Windows Desktop ne s’affichent pas, et lorsque l’utilisateur quitte le programme, la session est automatiquement déconnectée.

Pour utiliser ce paramètre, dans Chemin d’accès au programme et nom de fichier, tapez le chemin complet et le nom de fichier du fichier exécutable à exécuter lorsque l’utilisateur ouvre une session. Si nécessaire, dans Répertoire de travail, tapez le chemin complet du répertoire de départ du programme. Si vous laissez répertoire de travail vide, le programme s’exécute avec son répertoire de travail par défaut. Si le chemin d’accès du programme, le nom de fichier ou le répertoire de travail spécifié n’est pas le nom d’un répertoire valide, la connexion au serveur hôte de session Bureau à distance échoue avec un message d’erreur.

Si le status est défini sur Activé, les sessions services Bureau à distance exécutent automatiquement le programme spécifié et utilisent le répertoire de travail spécifié (ou le répertoire par défaut du programme, si le répertoire de travail n’est pas spécifié) comme répertoire de travail du programme.

Si le status est défini sur Désactivé ou Non configuré, les sessions Des services Bureau à distance démarrent avec le bureau complet, sauf indication contraire de l’administrateur du serveur ou de l’utilisateur. (Consultez le paramètre « Configuration ordinateur\Modèles d’administration\Système\Ouverture de session\Exécuter ces programmes à l’ouverture de session de l’utilisateur »).

Remarque

Ce paramètre apparaît à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres sont configurés, le paramètre Configuration de l’ordinateur est substitué.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_START_PROGRAM_1
Nom convivial Démarrer un programme lors de la connexion
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fInheritInitialProgram
Nom du fichier ADMX TerminalServer.admx

TS_START_PROGRAM_2

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_START_PROGRAM_2

Configure les services Bureau à distance pour exécuter automatiquement un programme spécifié lors de la connexion.

Vous pouvez utiliser ce paramètre pour spécifier un programme à exécuter automatiquement lorsqu’un utilisateur se connecte à un ordinateur distant.

Par défaut, les sessions des services Bureau à distance permettent d’accéder au bureau Windows complet, sauf indication contraire avec ce paramètre, par l’administrateur du serveur ou par l’utilisateur lors de la configuration de la connexion cliente. L’activation de ce paramètre remplace les paramètres « Démarrer le programme » définis par l’administrateur ou l’utilisateur du serveur. Le menu Démarrer et Windows Desktop ne s’affichent pas, et lorsque l’utilisateur quitte le programme, la session est automatiquement déconnectée.

Pour utiliser ce paramètre, dans Chemin d’accès au programme et nom de fichier, tapez le chemin complet et le nom de fichier du fichier exécutable à exécuter lorsque l’utilisateur ouvre une session. Si nécessaire, dans Répertoire de travail, tapez le chemin complet du répertoire de départ du programme. Si vous laissez répertoire de travail vide, le programme s’exécute avec son répertoire de travail par défaut. Si le chemin d’accès du programme, le nom de fichier ou le répertoire de travail spécifié n’est pas le nom d’un répertoire valide, la connexion au serveur hôte de session Bureau à distance échoue avec un message d’erreur.

Si le status est défini sur Activé, les sessions services Bureau à distance exécutent automatiquement le programme spécifié et utilisent le répertoire de travail spécifié (ou le répertoire par défaut du programme, si le répertoire de travail n’est pas spécifié) comme répertoire de travail du programme.

Si le status est défini sur Désactivé ou Non configuré, les sessions Des services Bureau à distance démarrent avec le bureau complet, sauf indication contraire de l’administrateur du serveur ou de l’utilisateur. (Consultez le paramètre « Configuration ordinateur\Modèles d’administration\Système\Ouverture de session\Exécuter ces programmes à l’ouverture de session de l’utilisateur »).

Remarque

Ce paramètre apparaît à la fois dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres sont configurés, le paramètre Configuration de l’ordinateur est substitué.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_START_PROGRAM_2
Nom convivial Démarrer un programme lors de la connexion
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_TEMP_DELETE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TEMP_DELETE

Ce paramètre de stratégie spécifie si les services Bureau à distance conservent les dossiers temporaires par session d’un utilisateur lors de la fermeture de session.

Vous pouvez utiliser ce paramètre pour gérer les dossiers temporaires spécifiques à une session d’un utilisateur sur un ordinateur distant, même si l’utilisateur se déconnecte d’une session. Par défaut, les services Bureau à distance suppriment les dossiers temporaires d’un utilisateur lorsque l’utilisateur se déconnecte.

  • Si vous activez ce paramètre de stratégie, les dossiers temporaires par session d’un utilisateur sont conservés lorsque l’utilisateur se déconnecte d’une session.

  • Si vous désactivez ce paramètre de stratégie, les dossiers temporaires sont supprimés lorsqu’un utilisateur se déconnecte, même si l’administrateur du serveur spécifie le contraire.

  • Si vous ne configurez pas ce paramètre de stratégie, les services Bureau à distance suppriment les dossiers temporaires de l’ordinateur distant lors de la fermeture de session, sauf indication contraire de l’administrateur du serveur.

Remarque

Ce paramètre prend effet uniquement si les dossiers temporaires par session sont utilisés sur le serveur. Si vous activez le paramètre de stratégie Ne pas utiliser les dossiers temporaires par session, ce paramètre de stratégie n’a aucun effet.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_TEMP_DELETE
Nom convivial Ne pas supprimer les dossiers temporaires à la sortie
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Dossiers temporaires de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre DeleteTempDirsOnExit
Nom du fichier ADMX TerminalServer.admx

TS_TEMP_PER_SESSION

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TEMP_PER_SESSION

Ce paramètre de stratégie vous permet d’empêcher les services Bureau à distance de créer des dossiers temporaires spécifiques à la session.

Vous pouvez utiliser ce paramètre de stratégie pour désactiver la création de dossiers temporaires distincts sur un ordinateur distant pour chaque session. Par défaut, les services Bureau à distance créent un dossier temporaire distinct pour chaque session active qu’un utilisateur gère sur un ordinateur distant. Ces dossiers temporaires sont créés sur l’ordinateur distant dans un dossier temporaire sous le dossier de profil de l’utilisateur et sont nommés avec l’id de session.

  • Si vous activez ce paramètre de stratégie, les dossiers temporaires par session ne sont pas créés. Au lieu de cela, les fichiers temporaires d’un utilisateur pour toutes les sessions sur l’ordinateur distant sont stockés dans un dossier Temporaire commun sous le dossier de profil de l’utilisateur sur l’ordinateur distant.

  • Si vous désactivez ce paramètre de stratégie, les dossiers temporaires par session sont toujours créés, même si l’administrateur du serveur spécifie le contraire.

  • Si vous ne configurez pas ce paramètre de stratégie, les dossiers temporaires par session sont créés, sauf indication contraire de l’administrateur du serveur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_TEMP_PER_SESSION
Nom convivial Ne pas utiliser de dossiers temporaires par session
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Dossiers temporaires de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre PerSessionTempDir
Nom du fichier ADMX TerminalServer.admx

TS_TIME_ZONE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TIME_ZONE

Ce paramètre de stratégie détermine si l’ordinateur client redirige ses paramètres de fuseau horaire vers la session services Bureau à distance.

  • Si vous activez ce paramètre de stratégie, les clients capables de rediriger les fuseaux horaires envoient leurs informations de fuseau horaire au serveur. L’heure de base du serveur est ensuite utilisée pour calculer l’heure de session actuelle (heure de session actuelle = heure de base du serveur + fuseau horaire client).

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, l’ordinateur client ne redirige pas ses informations de fuseau horaire et le fuseau horaire de session est identique au fuseau horaire du serveur.

Remarque

La redirection de fuseau horaire est possible uniquement lors de la connexion à au moins un serveur Terminal Server 2003 Microsoft Windows Server avec un client à l’aide de RDP 5.1 et versions ultérieures.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_TIME_ZONE
Nom convivial Autoriser la redirection de fuseau horaire
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fEnableTimeZoneRedirection
Nom du fichier ADMX TerminalServer.admx

TS_TSCC_PERMISSIONS_POLICY

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TSCC_PERMISSIONS_POLICY

Ce paramètre de stratégie spécifie s’il faut désactiver les droits d’administrateur pour personnaliser les autorisations de sécurité pour le serveur hôte de session Bureau à distance.

Vous pouvez utiliser ce paramètre pour empêcher les administrateurs d’apporter des modifications aux groupes d’utilisateurs autorisés à se connecter à distance au serveur hôte de session Bureau à distance. Par défaut, les administrateurs peuvent apporter ces modifications.

  • Si vous activez ce paramètre de stratégie, les descripteurs de sécurité par défaut pour les groupes existants sur le serveur hôte de session Bureau à distance ne peuvent pas être modifiés. Tous les descripteurs de sécurité sont en lecture seule.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les administrateurs de serveur disposent d’autorisations complètes en lecture/écriture sur les descripteurs de sécurité utilisateur à l’aide du fournisseur WMI de session Bureau à distance.

Remarque

La méthode recommandée pour gérer l’accès utilisateur consiste à ajouter un utilisateur au groupe Utilisateurs Bureau à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_TSCC_PERMISSIONS_POLICY
Nom convivial Ne pas autoriser les administrateurs locaux à personnaliser les autorisations
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Sécurité de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fWritableTSCCPermTab
Nom du fichier ADMX TerminalServer.admx

TS_TURNOFF_SINGLEAPP

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TURNOFF_SINGLEAPP

Ce paramètre de stratégie détermine si le bureau est toujours affiché une fois qu’un client se connecte à un ordinateur distant ou si un programme initial peut s’exécuter. Il peut être utilisé pour exiger que le Bureau soit affiché après qu’un client se connecte à un ordinateur distant, même si un programme initial est déjà spécifié dans le profil utilisateur par défaut, la connexion Bureau à distance, le client des services Bureau à distance ou via stratégie de groupe.

  • Si vous activez ce paramètre de stratégie, le Bureau s’affiche toujours lorsqu’un client se connecte à un ordinateur distant. Ce paramètre de stratégie remplace tous les paramètres de stratégie de programme initiaux.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, vous pouvez spécifier un programme initial qui s’exécute sur l’ordinateur distant après la connexion du client à l’ordinateur distant. Si aucun programme initial n’est spécifié, le bureau s’affiche toujours sur l’ordinateur distant une fois que le client se connecte à l’ordinateur distant.

Remarque

Si ce paramètre de stratégie est activé, le paramètre de stratégie « Démarrer un programme sur la connexion » est ignoré.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_TURNOFF_SINGLEAPP
Nom convivial Toujours afficher le Bureau lors de la connexion
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Environnement de session à distance hôte > de session à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre fTurnOffSingleAppMode
Nom du fichier ADMX TerminalServer.admx

TS_UIA

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_UIA

Ce paramètre de stratégie détermine si les applications clientes d’interface utilisateur (UI) Automation s’exécutant sur l’ordinateur local peuvent accéder aux éléments d’interface utilisateur sur le serveur.

UI Automation permet aux programmes d’accéder à la plupart des éléments de l’interface utilisateur, ce qui vous permet d’utiliser des produits de technologie d’assistance tels que la Loupe et le Narrateur qui doivent interagir avec l’interface utilisateur pour fonctionner correctement. Les informations de l’interface utilisateur permettent également aux scripts de test automatisés d’interagir avec l’interface utilisateur.

Actuellement, les sessions Bureau à distance ne prennent pas en charge la redirection UI Automation.

  • Si vous activez ou ne configurez pas ce paramètre de stratégie, tous les clients UI Automation sur votre ordinateur local peuvent interagir avec les applications distantes. Par exemple, vous pouvez utiliser les clients Narrateur et Loupe de votre ordinateur local pour interagir avec l’interface utilisateur sur une page web que vous avez ouverte dans une session à distance.

  • Si vous désactivez ce paramètre de stratégie, UI Automation clients s’exécutant sur votre ordinateur local ne peuvent pas interagir avec les applications distantes.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_UIA
Nom convivial Autoriser la redirection UI Automation
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance - Redirection des ressources et de l’appareil hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre EnableUiaRedirection
Nom du fichier ADMX TerminalServer.admx

TS_USB_REDIRECTION_DISABLE

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USB_REDIRECTION_DISABLE

Ce paramètre de stratégie vous permet d’autoriser la redirection RDP d’autres périphériques USB RemoteFX pris en charge à partir de cet ordinateur. Les périphériques USB RemoteFX redirigés ne seront pas disponibles pour une utilisation locale sur cet ordinateur.

  • Si vous activez ce paramètre de stratégie, vous pouvez choisir de rediriger d’autres périphériques USB RemoteFX pris en charge via RDP vers tous les utilisateurs ou uniquement vers les utilisateurs qui se trouvent dans le groupe Administrateurs sur l’ordinateur.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les autres périphériques USB RemoteFX pris en charge ne sont pas disponibles pour la redirection RDP à l’aide d’un compte d’utilisateur.

Pour que cette modification prenne effet, vous devez redémarrer Windows.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_USB_REDIRECTION_DISABLE
Nom convivial Autoriser la redirection RDP d’autres périphériques USB RemoteFX pris en charge à partir de cet ordinateur
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Client > de connexion Bureau à distance Redirection de périphérique USB RemoteFX
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
Nom du fichier ADMX TerminalServer.admx

TS_USER_AUTHENTICATION_POLICY

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_AUTHENTICATION_POLICY

Ce paramètre de stratégie vous permet de spécifier s’il faut exiger l’authentification utilisateur pour les connexions à distance au serveur hôte de session Bureau à distance à l’aide de l’authentification au niveau du réseau. Ce paramètre de stratégie améliore la sécurité en exigeant que l’authentification utilisateur se produise plus tôt dans le processus de connexion à distance.

  • Si vous activez ce paramètre de stratégie, seuls les ordinateurs clients qui prennent en charge l’authentification au niveau du réseau peuvent se connecter au serveur hôte de session Bureau à distance.

Pour déterminer si un ordinateur client prend en charge l’authentification au niveau du réseau, démarrez la connexion Bureau à distance sur l’ordinateur client, cliquez sur l’icône dans le coin supérieur gauche de la boîte de dialogue Connexion Bureau à distance, puis cliquez sur À propos de. Dans la boîte de dialogue À propos de la connexion Bureau à distance, recherchez l’expression Authentification au niveau du réseau prise en charge.

  • Si vous désactivez ce paramètre de stratégie, l’authentification au niveau du réseau n’est pas requise pour l’authentification utilisateur avant d’autoriser les connexions à distance au serveur hôte de session Bureau à distance.

  • Si vous ne configurez pas ce paramètre de stratégie, le paramètre local sur l’ordinateur cible est appliqué. Sur Windows Server 2012 et Windows 8, l’authentification au niveau du réseau est appliquée par défaut.

Important

La désactivation de ce paramètre de stratégie offre moins de sécurité, car l’authentification utilisateur se produira ultérieurement dans le processus de connexion à distance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_USER_AUTHENTICATION_POLICY
Nom convivial Exiger l’authentification utilisateur pour les connexions à distance à l’aide de l’authentification au niveau du réseau
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Services Bureau > à distance Sécurité de l’hôte > de session Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre UserAuthentication
Nom du fichier ADMX TerminalServer.admx

TS_USER_HOME

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_HOME

Spécifie si les services Bureau à distance utilisent le partage réseau ou le chemin d’accès au répertoire local spécifié comme racine du répertoire de base de l’utilisateur pour une session des services Bureau à distance.

Pour utiliser ce paramètre, sélectionnez l’emplacement du répertoire de base (réseau ou local) dans la liste déroulante Emplacement. Si vous choisissez de placer le répertoire sur un partage réseau, tapez le chemin racine du répertoire d’accueil sous la forme \Nom_ordinateur\Nom_partage, puis sélectionnez la lettre de lecteur à laquelle vous souhaitez que le partage réseau soit mappé.

Si vous choisissez de conserver le répertoire de base sur l’ordinateur local, tapez le chemin racine du répertoire d’accueil sous la forme « Lecteur :\Chemin » (sans guillemets), sans variables d’environnement ni points de suspension. Ne spécifiez pas d’espace réservé pour l’alias utilisateur, car les services Bureau à distance l’ajoutent automatiquement à l’ouverture de session.

Remarque

Le champ Lettre de lecteur est ignoré si vous choisissez de spécifier un chemin d’accès local. Si vous choisissez de spécifier un chemin d’accès local, mais que vous tapez ensuite le nom d’un partage réseau dans Chemin racine de la dir d’accueil, les services Bureau à distance placent les répertoires de base des utilisateurs dans l’emplacement réseau.

Si le status est défini sur Activé, les services Bureau à distance créent le répertoire de base de l’utilisateur à l’emplacement spécifié sur l’ordinateur local ou le réseau. Le chemin d’accès du répertoire de base pour chaque utilisateur est le chemin racine de l’adresse d’accueil et l’alias de l’utilisateur spécifiés.

Si le status est défini sur Désactivé ou Non configuré, le répertoire de base de l’utilisateur est tel que spécifié sur le serveur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_USER_HOME
Nom convivial Définir le répertoire d’accueil des services Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Profils d’hôte > de session Bureau à distance Services > Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

TS_USER_MANDATORY_PROFILES

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_MANDATORY_PROFILES

Ce paramètre de stratégie vous permet de spécifier si les services Bureau à distance utilisent un profil obligatoire pour tous les utilisateurs qui se connectent à distance au serveur hôte de session Bureau à distance.

  • Si vous activez ce paramètre de stratégie, les services Bureau à distance utilisent le chemin d’accès spécifié dans le paramètre de stratégie « Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance » comme dossier racine du profil utilisateur obligatoire. Tous les utilisateurs qui se connectent à distance au serveur hôte de session Bureau à distance utilisent le même profil utilisateur.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les profils utilisateur obligatoires ne sont pas utilisés par les utilisateurs qui se connectent à distance au serveur hôte de session Bureau à distance.

Remarque

Pour que ce paramètre de stratégie prenne effet, vous devez également activer et configurer le paramètre de stratégie « Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_USER_MANDATORY_PROFILES
Nom convivial Utiliser des profils obligatoires sur le serveur hôte de session Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Profils d’hôte > de session Bureau à distance Services > Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom de la valeur de Registre WFDontAppendUserNameToProfile
Nom du fichier ADMX TerminalServer.admx

TS_USER_PROFILES

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, version 2004 [10.0.19041.1202] et versions ultérieures
✅Windows 10, version 2009 [10.0.19042.1202] et versions ultérieures
✅Windows 10, version 21H1 [10.0.19043.1202] et versions ultérieures
✅Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_PROFILES

Ce paramètre de stratégie vous permet de spécifier le chemin d’accès réseau que les services Bureau à distance utilisent pour les profils utilisateur itinérants.

Par défaut, les services Bureau à distance stockent tous les profils utilisateur localement sur le serveur hôte de session Bureau à distance. Vous pouvez utiliser ce paramètre de stratégie pour spécifier un partage réseau dans lequel les profils utilisateur peuvent être stockés de manière centralisée, ce qui permet à un utilisateur d’accéder au même profil pour les sessions sur tous les serveurs hôtes de session Bureau à distance configurés pour utiliser le partage réseau pour les profils utilisateur.

  • Si vous activez ce paramètre de stratégie, les services Bureau à distance utilisent le chemin d’accès spécifié comme répertoire racine pour tous les profils utilisateur. Les profils sont contenus dans des sous-dossiers nommés pour le nom de compte de chaque utilisateur.

Pour configurer ce paramètre de stratégie, tapez le chemin d’accès au partage réseau sous la forme \Nom_ordinateur\Nom_partage. Ne spécifiez pas d’espace réservé pour le nom du compte d’utilisateur, car les services Bureau à distance l’ajoutent automatiquement lorsque l’utilisateur ouvre une session et que le profil est créé. Si le partage réseau spécifié n’existe pas, les services Bureau à distance affichent un message d’erreur sur le serveur hôte de session Bureau à distance et stockent les profils utilisateur localement sur le serveur hôte de session Bureau à distance.

  • Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les profils utilisateur sont stockés localement sur le serveur hôte de session Bureau à distance. Vous pouvez configurer le chemin du profil d’un utilisateur sous l’onglet Profil des services Bureau à distance de la boîte de dialogue Propriétés du compte d’utilisateur.

Remarque :

  1. Les profils utilisateur itinérants activés par le paramètre de stratégie s’appliquent uniquement aux connexions des services Bureau à distance. Un utilisateur peut également avoir un profil utilisateur itinérant Windows configuré. Le profil utilisateur itinérant des services Bureau à distance est toujours prioritaire dans une session services Bureau à distance.

  2. Pour configurer un profil utilisateur itinérant obligatoire des services Bureau à distance pour tous les utilisateurs qui se connectent à distance au serveur hôte de session Bureau à distance, utilisez ce paramètre de stratégie avec le paramètre de stratégie « Utiliser les profils obligatoires sur le serveur hôte de session Bureau à distance » situé dans Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de session Bureau à distance\Profils. Le chemin d’accès défini dans le paramètre de stratégie « Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance » doit contenir le profil obligatoire.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom TS_USER_PROFILES
Nom convivial Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
Emplacement Configuration ordinateur
Chemin d'accès Composants > Windows Profils d’hôte > de session Bureau à distance Services > Bureau à distance
Nom de la clé de Registre SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Nom du fichier ADMX TerminalServer.admx

Fournisseur de services de configuration de stratégie