La stratégie locale ne vous permet pas de vous connecter de manière interactive

Cet article fournit une résolution à un problème où la stratégie locale ne vous permet pas de vous connecter de manière interactive.

S’applique à : Windows Server 2012 R2
Numéro de la base de connaissances d’origine : 186529

Symptômes

Par défaut, le groupe appelé Tout le monde a le droit de se connecter localement sur un serveur Terminal Server. Cela signifie que tout utilisateur doit être en mesure de se connecter à la console Terminal Server. Il est différent d’un serveur Windows NT normal, où la valeur par défaut est que seul l’administrateur peut se connecter localement. Lorsque les clients se connectent à un serveur Terminal Server, ils utilisent en fait la console Terminal Server. C’est la raison du droit par défaut différent.

Résolution

Si vous souhaitez limiter ce droit, créez un groupe spécifiquement pour vos clients Terminal Server et accordez à ce groupe le droit de se connecter localement. Vous pouvez ensuite supprimer le groupe Tout le monde, en limitant les droits d’ouverture de session de la console au groupe Client et à l’administrateur.

Si un client ou un utilisateur de la console obtient l’erreur

La stratégie locale de ce système ne vous permet pas de vous connecter de manière interactive, de sorte que l’utilisateur n’a pas le droit de se connecter localement.

Pour accorder ou supprimer le droit de connexion localement, procédez comme suit :

  1. Démarrez le Gestionnaire d’utilisateurs pour les domaines.
  2. Cliquez sur Stratégies, puis sur Droits utilisateur.
  3. Dans le champ Droits , sélectionnez Se connecter localement.
  4. Dans le champ Accorder à , sélectionnez les utilisateurs et/ou les groupes auxquels vous souhaitez accéder.

Remarque

Vous verrez également cette erreur si vous modifiez la configuration d’un utilisateur dans le Gestionnaire d’utilisateurs en décochant la case Autoriser l’ouverture de session à Terminal Server .

Remarque

Si vous installez un serveur Terminal Server en tant que contrôleur de domaine de sauvegarde et que la stratégie du contrôleur de domaine principal actuel est définie de sorte que les utilisateurs n’aient pas le droit de se connecter localement, le nouveau serveur Terminal Server hérite de cette stratégie. Le résultat est qu’aucun client ne peut se connecter au serveur Terminal Server. Si un serveur Terminal Server est un contrôleur de domaine, l’ensemble du domaine DOIT utiliser une stratégie permettant aux utilisateurs de se connecter localement.