Les sessions Bureau à distance peuvent être déconnectées pendant stratégie de groupe mises à jour dans Windows Server

Cet article fournit une solution à un problème où les clients sont déconnectés des sessions Bureau à distance pendant stratégie de groupe mises à jour.

S’applique à : Windows Server 2012 R2
Numéro de la base de connaissances d’origine : 2083411

Symptômes

Lorsque vous utilisez le rôle Services Bureau à distance pour permettre aux clients de se connecter à distance, ces clients peuvent être soudainement déconnectés. Après ce problème, les connexions peuvent être rétablies dans un court laps de temps.

Cause

Ce problème peut se produire si les conditions suivantes sont remplies :

  • Vous avez configuré le paramètre Bureau à distance Ne pas autoriser les connexions à cet ordinateur sur le serveur. Vous avez également installé le rôle Bureau à distance sans assistance, sans configurer les connexions autorisées.
  • Vous avez configuré le paramètre Autoriser les utilisateurs à se connecter à distance à l’aide des services Terminal Server stratégie de groupe pour remplacer le paramètre sur le serveur.
    Lorsque la stratégie est actualisée (par défaut, toutes les 90 minutes ou manuellement via GPUPDATE), les paramètres de stratégie sont supprimés, puis réinitialisés. Pendant cette période, la configuration sur le serveur est temporairement valide. Par conséquent, toutes les sessions peuvent être déconnectées.

Résolution

Pour résoudre ce problème, définissez la valeur de Registre fDenyTSConnections sur 0. (Consultez la section « Plus d’informations ».

Remarque

Lorsque les services Bureau à distance sont installés, le paramètre par défaut est Autoriser les connexions uniquement à partir d’ordinateurs exécutant le Bureau à distance avec l’authentification au niveau du réseau (plus sécurisé).

Plus d’informations

Ce paramètre est contrôlé par la sous-clé de Registre suivante :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server fDenyTSConnections
Lorsque cette valeur est définie sur 1, aucune connexion n’est autorisée. Toutefois, stratégie de groupe pouvez remplacer ce paramètre. Pendant le processus d’actualisation stratégie de groupe, ce paramètre local peut être temporairement valide.