Installation du service de rôle Hôte de session Bureau à distance sur un serveur Windows Server sans le service de rôle Connection Broker.

S’applique à : Windows Server, version 1909 (Datacenter, Standard)Windows Server, version 1903Windows Server 2019, all versions

Résumé


Cet article fournit les instructions d'installation et de configuration du service de rôle Hôte de session de bureau à distance sur un ordinateur exécutant Windows Server 2019, Windows Server 2016 ou Windows Server 2012 sans l'installation du service de rôle Broker pour les connexions de bureau à distance.

Lorsque vous créez un déploiement standard des services de bureau à distance, le service de rôle Broker pour les connexions de bureau à distance donne accès à la fonctionnalité complète des services de bureau à distance. Cette configuration qui n'utilise pas de connexion de bureau à distance Broker fournit des sessions aux utilisateurs, basées sur le nombre de licences d’accès client aux services de bureau à distance (RDS CALs) installées sur le serveur. Toutefois, il ne fournit pas d’accès aux programmes RemoteApp ou au site RDWeb. Étant donné qu’une configuration sans le service de rôle Broker pour les connexions de bureau à distance ne fournit pas d’accès à toutes les fonctionnalités de service de bureau à distance, vous devez utiliser une telle configuration uniquement s’il n’existe aucune autre option.

Vous pouvez utiliser les instructions de cet article pour configurer le service de bureau à distance à l’aide d’un seul serveur (membre d’un groupe de travail ou d’un contrôleur de domaine). Si un contrôleur de domaine est disponible sur un serveur distinct, nous vous recommandons d’utiliser l’Assistant Déploiement des services de bureau à distance standard.

Pour plus d’informations sur les rôles du service de bureau à distance, consultez Rôles de Services Bureau à distance.

Informations supplémentaires


Le processus de déploiement des rôles de service d'une session Bureau à distance sur un serveur de groupe de travail ou un contrôleur de domaine unique diffère de celui du déploiement d’une configuration d'une session Bureau à distance standard sur plusieurs ordinateurs.

Sauf mention contraire, ces étapes s’appliquent aux cas des groupes de travail et des contrôleurs de domaines :

  1. Sur l’ordinateur du groupe de travail ou sur le contrôleur de domaine, installez le service de rôle Gestionnaire de licences des services Bureau à distance et le service de rôle Hôte de session de bureau à distance. Pour cela, procédez comme suit :
    1. Ouvrez le Gestionnaire de serveur.
    2. Cliquez sur Gérer et sélectionnez Ajouter des rôles et des fonctionnalités.
    3. Sélectionnez Installation basée sur un rôle ou une fonctionnalité.
    4. Sélectionnez un ordinateur spécifique comme serveur de destination.
    5. Sur la page Sélectionner des rôles de serveur, sélectionnez Services Bureau à distance.
    6. Sur la page Sélectionner les services de rôle, sélectionnez Gestionnaire de licences des services Bureau à distance et les services de rôle Hôte de session Bureau à distance.
    7. Poursuivez l'installation. Sélectionnez les valeurs par défaut des paramètres restants.
  2. Étape du contrôleur de domaine : Ouvrez le Gestionnaire de licences des services Bureau à distance, cliquez avec le bouton droit sur le serveur, puis sélectionnez Revoir la configuration.
  3. Sélectionnez Ajouter au groupe.
  4. Redémarrez le service Services Bureau à distance.
  5. Utilisez l'une des méthodes suivantes pour activer le serveur de licences des services Bureau à distance.
  6. Installez les licences appropriées d’accès client aux services Bureau à distance.
  7. Ajoutez les utilisateurs que vous souhaitez autoriser à se connecter au groupe Utilisateurs du bureau à distance. Pour ce faire, utilisez les outils suivants :
    • Pour rechercher le groupe d'utilisateurs du bureau à distance sur un contrôleur de domaine, ouvrez Utilisateurs et ordinateurs d'Active Directory et accédez au conteneur Intégré.
    • Pour rechercher le groupe d'utilisateurs du bureau à distance sur un serveur de groupe de travail, ouvrez Gestion de l'ordinateur, puis accédez à Utilisateurs et groupes locaux\Groupes.
  8. Modifiez la stratégie locale de l’ordinateur pour ajouter vos utilisateurs de bureau à distance à l’objet de stratégie local Autoriser l’ouverture de session via les services de bureau à distance. Pour cela, procédez comme suit :
    1. Ouvrez Stratégie de sécurité locale
    2. Accédez à Configuration de l'ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Attribution des droits utilisateur\Attribution des droits des utilisateurs.
    3. Double-cliquez sur Autoriser l’ouverture de session via les services Bureau à distance, puis cliquez sur Ajouter un utilisateur ou un groupe.
    4. Tapez Utilisateurs du bureau à distance (ou les noms d’utilisateur de chaque compte d’utilisateur que vous souhaitez ajouter, séparés par des points-virgules), puis sélectionnez OK deux fois.
  9. Configurez le rôle Hôte de session du bureau à distance pour utiliser le serveur de licences des services de bureau à distance local.
    Pour cela, procédez comme suit :
    1. Ouvrez une fenêtre d'invite de commande Windows PowerShell avec élévation de privilèges.
    2. Exécutez la commande suivante :
      $obj = gwmi -namespace "Root/CIMV2/TerminalServices" Win32_TerminalServiceSetting
    3. Pour établir le mode de gestion des licences, exécutez la commande suivante :
      $obj.ChangeMode("<value>")
    4. Exécutez la commande suivante :
      $obj.SetSpecifiedLicenseServerList("<licenseservername>")
    5. Pour vérifier les paramètres, exécutez la commande suivante :
      $obj.GetSpecifiedLicenseServerList()
      Le nom du serveur du service Bureau à distance doit apparaître dans la sortie.
    Une fois cette étape terminée, les utilisateurs peuvent démarrer des sessions Bureau à distance à l’aide de n’importe quel client du service Bureau à distance pris en charge.
  10. Étape du contrôleur de domaine. Pour activer la redirection d’imprimante pour fonctionner correctement sur un contrôleur de domaine qui joue le rôle d’hôte du service Bureau à distance, suivez ces étapes supplémentaires.
    1. Ouvrez une fenêtre Invite de commandes avec élévation de privilèges.
    2. Exécutez les commandes suivantes :
      C:\CD\Windows\system32\SpoolCacls.exe PRINTERS /e /g users:C
    3. Redémarrez l’ordinateur.