Les paramètres de la stratégie de groupe Connexions RDS permettent aux utilisateurs de définir des stratégies pour les connexions à des sessions sur des hôtes RDS.

Les paramètres de la stratégie de groupe RDS d'Horizon 7 sont installés dans le dossier Configuration ordinateur > Stratégies > Modèles d'administration > Composants Windows > Services Bureau à distance > Hôte de session Bureau à distance > Connexions.

Les paramètres de la stratégie de groupe RDS d'Horizon 7 sont également installés dans le dossier Configuration utilisateur > Modèles d'administration > Composants Windows > Services Bureau à distance > Hôte de session Bureau à distance > Connexions.

Tableau 1. Paramètres de la stratégie de groupe Connexions RDS
Paramètre Description
Automatic reconnection

Spécifie s'il faut autoriser les clients Connexion Bureau à distance à se reconnecter automatiquement aux sessions d'un hôte RDS si leur liaison réseau est temporairement perdue. Par défaut, vingt tentatives de reconnexion au maximum sont effectuées à intervalles de cinq secondes.

Si vous activez ce paramètre de stratégie, la reconnexion automatique est tentée pour tous les clients qui exécutent Connexion Bureau à distance chaque fois que la connexion réseau est perdue.

Si vous désactivez ce paramètre de stratégie, une reconnexion automatique des clients est interdite.

Si vous ne configurez pas ce paramètre de stratégie, la reconnexion automatique n'est pas spécifiée au niveau de la stratégie de groupe. Toutefois, les utilisateurs peuvent configurer la reconnexion automatique à l'aide de la case à cocher Reconnecter si la connexion est abandonnée dans l'onglet Expérience de Connexion Bureau à distance.

Allow users to connect remotely using Remote Desktop Services

Ce paramètre de stratégie configure l'accès à distance à des ordinateurs à l'aide des services Bureau à distance.

Si vous activez ce paramètre de stratégie, les utilisateurs membres du groupe Utilisateurs du Bureau à distance sur l'ordinateur cible peuvent se connecter à distance à l'ordinateur cible à l'aide des services Bureau à distance.

Si vous désactivez ce paramètre de stratégie, les utilisateurs ne peuvent pas se connecter à distance à l'ordinateur cible à l'aide des services Bureau à distance. L'ordinateur cible conservera toutes les connexions en cours, mais il n'acceptera plus de nouvelles connexions entrantes.

Si vous ne configurez pas ce paramètre de stratégie, les services Bureau à distance utilisent le paramètre Bureau à distance sur l'ordinateur cible pour déterminer si la connexion à distance est autorisée. Ce paramètre se trouve dans l'onglet Utilisation à distance dans Propriétés du système. Par défaut, la connexion à distance n'est pas autorisée.

Note : Vous pouvez limiter les clients susceptibles de se connecter à distance à l'aide des services Bureau à distance en configurant le paramètre de stratégie « Requérir l’authentification utilisateur pour les connexions à distance à l’aide de l’authentification au niveau du réseau » se trouvant dans le dossier Configuration ordinateur > Modèles d'administration > Composants Windows > Services Bureau à distance > Hôte de session Bureau à distance > Sécurité. Vous pouvez limiter le nombre d'utilisateurs qui peuvent se connecter simultanément en configurant l'option Nombre maximal de connexions dans l'onglet Carte réseau de l'outil Configuration d'hôte de session Bureau à distance ou en configurant le paramètre de stratégie « Limiter le nombre de connexions » se trouvant dans le dossier Configuration ordinateur > Modèles d'administration > Composants Windows > Services Bureau à distance > Hôte de session Bureau à distance > Connexions.
Deny logoff of an administrator logged in to the console session

Ce paramètre de stratégie détermine si un administrateur tentant de se connecter à distance à la console d'un serveur peut déconnecter un administrateur actuellement connecté à la console.

Cette stratégie est utile lorsque l'administrateur actuellement connecté ne veut pas être déconnecté par un autre administrateur. Si l'administrateur connecté est déconnecté, les données n'ayant pas été enregistrées auparavant sont perdues.

Si vous activez ce paramètre de stratégie, la déconnexion de l'administrateur connecté n'est pas autorisée.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la déconnexion de l'administrateur connecté est autorisée.

Note : La session de la console est également appelée Session 0. L'accès à la console peut être obtenu en utilisant le commutateur /console de la connexion Bureau à distance dans le nom du champ d'ordinateur ou à partir de la ligne de commande.
Configure keep-alive connection interval

Ce paramètre de stratégie vous permet d'entrer un intervalle de conservation pour garantir que l'état de la session sur l'hôte RDS est cohérent avec l'état du client.

Après la perte de la connexion à un hôte RDS, la session sur l'hôte RDS peut rester active au lieu de passer à un état déconnecté, même si le client est physiquement déconnecté de l'hôte RDS. Si le client se connecte à nouveau au même hôte RDS, une nouvelle session est susceptible d'être établie (si l'hôte RDS est configuré pour autoriser plusieurs sessions) et la session d'origine peut être encore active.

Si vous activez ce paramètre de stratégie, vous devez entrer un intervalle de conservation. L'intervalle de conservation détermine la fréquence, en minutes, à laquelle le serveur vérifie l'état de la session. La plage des valeurs que vous pouvez entrer est comprise entre 1 et 999 999.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, aucun intervalle de conservation n'est défini et le serveur ne vérifie pas l'état de la session.

Limit number of connections

Spécifie si les services Bureau à distance limitent le nombre de connexions simultanées au serveur.

Vous pouvez utiliser ce paramètre pour limiter le nombre de sessions des services Bureau à distance qui peuvent être actives sur un serveur. Si ce nombre est dépassé, les utilisateurs supplémentaires qui tentent de se connecter reçoivent un message d'erreur leur indiquant que le serveur est occupé et de réessayer plus tard. La limitation du nombre de sessions améliore les performances, car un nombre moins élevé de sessions nécessite moins de ressources système. Par défaut, les hôtes RDS autorisent un nombre illimité de sessions des services Bureau à distance et le Bureau à distance pour administration autorise deux sessions des services Bureau à distance.

Pour utiliser ce paramètre, entrez le nombre maximal de connexions que vous voulez spécifier pour le serveur. Pour spécifier un nombre illimité de connexions, tapez 999999.

Si vous activez ce paramètre de stratégie, le nombre maximal de connexions est limité au nombre spécifié cohérent avec la version de Windows et le mode des services Bureau à distance qui s'exécutent sur le serveur.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les limites du nombre de connexions ne sont pas appliquées au niveau de la stratégie de groupe.

Note : Ce paramètre est destiné à être utilisé sur des hôtes RDS, qui sont des serveurs exécutant le système d'exploitation Windows et où le service de rôle Hôte de session Bureau à distance est installé.
Set rules for remote control of Remote Desktop Services user sessions

Utilisez ce paramètre de stratégie pour spécifier le niveau de contrôle à distance autorisé dans une session des services Bureau à distance.

Vous pouvez utiliser ce paramètre de stratégie pour sélectionner l'un des deux niveaux de contrôle à distance : Afficher la session ou Contrôle total. Afficher la session permet à l'utilisateur du contrôle à distance de consulter une session. Contrôle total permet à l'administrateur d'interagir avec la session. Le contrôle à distance peut être établi avec ou sans autorisation de l'utilisateur.

Si vous activez ce paramètre de stratégie, les administrateurs peuvent interagir à distance avec la session des services Bureau à distance d'un utilisateur selon les règles spécifiées. Pour définir ces règles, sélectionnez le niveau de contrôle et l'autorisation souhaités dans la liste Options. Pour désactiver le contrôle à distance, sélectionnez « Aucun contrôle à distance autorisé ».

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, des règles de contrôle à distance sont déterminées par le paramètre dans l'onglet Contrôle à distance de l'outil Configuration d'hôte de session Bureau à distance. Par défaut, les utilisateurs du contrôle à distance disposent du contrôle total de la session avec l'autorisation de l'utilisateur.

Note : Ce paramètre de stratégie s'affiche à la fois dans Configuration ordinateur et dans Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie Configuration ordinateur est prioritaire.
Restrict Remote Desktop Services users to a single Remote Desktop Services session

Utilisez ce paramètre de stratégie pour limiter les utilisateurs à une seule session des services Bureau à distance.

Si vous activez ce paramètre de stratégie, les utilisateurs qui ouvrent une session à distance via les services Bureau à distance sont limités à une seule session (active ou déconnectée) sur ce serveur. Si l'utilisateur quitte la session dans un état déconnecté, il se reconnecte automatiquement à cette session lors de la prochaine ouverture de session.

Si vous désactivez ce paramètre de stratégie, les utilisateurs sont autorisés à établir un nombre illimité de connexions simultanées à distance à l'aide des services Bureau à distance.

Si vous ne configurez pas ce paramètre de stratégie, le paramètre « Limiter les utilisateurs à une seule session » de l'outil Configuration d'hôte de session Bureau à distance détermine si les utilisateurs sont limités à une seule session des services Bureau à distance.

Allow remote start of unlisted programs

Utilisez ce paramètre de stratégie pour spécifier si des utilisateurs distants peuvent démarrer tout programme sur l'hôte RDS lorsqu'ils démarrent une session des services Bureau à distance ou s'ils peuvent uniquement démarrer des programmes répertoriés dans la liste Programmes RemoteApp.

Vous pouvez contrôler quels programmes sur un hôte RDS peuvent être démarrés à distance en utilisant le Gestionnaire RemoteApp pour créer une liste des programmes RemoteApp. Par défaut, seuls les programmes figurant dans la liste Programmes RemoteApp peuvent être démarrés lorsqu'un utilisateur démarre une session des services Bureau à distance.

Si vous activez ce paramètre de stratégie, les utilisateurs distants peuvent démarrer n'importe quel programme sur l'hôte RDS lorsqu'ils démarrent une session des services Bureau à distance. Par exemple, un utilisateur distant peut le faire en spécifiant le chemin de l’exécutable du programme au moment de la connexion à l'aide du client Connexion Bureau à distance.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs distants peuvent uniquement démarrer des programmes répertoriés dans la liste Programmes RemoteApp dans le Gestionnaire RemoteApp lorsqu'ils démarrent une session des services Bureau à distance.

Turn off Fair Share CPU Scheduling

La planification de la répartition de charge équilibrée du temps processeur répartit de façon dynamique le temps processeur entre toutes les sessions des services Bureau à distance sur le même hôte RDS, en fonction du nombre de sessions et de la demande en temps processeur de chaque session.

Si vous activez ce paramètre de stratégie, la planification de répartition de charge équilibrée du temps processeur est désactivée.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la planification de répartition de charge équilibrée du temps processeur est activée.