Configuration
Pour configurer l’authentification à 2 facteurs Remote Desktop (Remote Desktop 2FA) pour le ou les utilisateurs de votre choix, activez l’authentification à 2 facteurs (2FA) dans leur profil. Ils doivent également être des utilisateurs Remote Desktop autorisés.
Pour utiliser Remote Desktop Protection, l’hôte de session Remote Desktop doit être configuré pour utiliser une option SSL (TLS) disponible ou Negotiate. Habituellement, la couche de sécurité est configurée correctement. Si vous rencontrez des problèmes, vérifiez et ajustez les paramètres comme décrit ci-dessous.
RDP sans services Bureau à distance
Utilisez la politique de groupe pour ajuster les paramètres. Par exemple, pour modifier la politique de l’ordinateur local, procédez comme suit :
1.Appuyez simultanément sur la touche Windows et sur R.
2.Saisissez gpedit.msc et appuyez sur Entrée.
3.Dans le volet de gauche, cliquez sur Configuration ordinateur > Modèles d’administration > Composants Windows > Services Bureau à distance > Hôte de session Bureau à distance > Sécurité.
4.Dans le volet de droite, double-cliquez sur Exiger l’utilisation d’une couche de sécurité spécifique pour les connexions distantes (RDP).
5.Sélectionnez Activé.
6.Dans Couche de sécurité, sélectionnez une option SSL (TLS) disponible ou Negotiate.
RDP avec services Bureau à distance
Pour modifier les paramètres sur Windows Server 2008, procédez comme suit :
1.Accédez au menu Démarrer, puis à Outils d’administration > Services Bureau à distance > Configuration d’hôte de session Bureau à distance.
2.Dans la section Connexions, ouvrez RDP-Tcp.
3.Cliquez sur l’onglet Général.
4.Dans la section Sécurité, le paramètre Couche de sécurité doit être configuré pour utiliser une option SSL (TLS) disponible ou Negotiate.
Pour modifier les paramètres sur Windows Server 2012 et versions ultérieures, procédez comme suit :
1.Ouvrez Gestionnaire de serveur.
2.Cliquez sur Services Bureau à distance dans le volet de gauche.
3.Ouvrez les propriétés Collections.
4.Dans la section Sécurité, le paramètre Couche de sécurité doit être configuré pour utiliser une option SSL (TLS) disponible ou Negotiate.