Bureau à distance Windows : forcer la demande du mot de passe

Dans un environnement professionnel, il est fortement recommandé de ne pas sauvegarder des mots de passe sur un poste client

Hors par défaut, le logiciel client du bureau à distance de windows permet de mémoriser les mots de passes

Pour limiter cette fonctionnalité, il est possible de configurer un stratégie locale sur le serveur de destination qui force le fait d’accepter la connexion uniquement si le mot de passe à été entré par l’utilisateur, et ce même si le mot de passe est enregistré (c’est donc facilement « rétroactif »)

Pour cela, rendez-vous sur le (les) serveurs où vous souhaiter activer cette regle, puis lancez le gestionnaire de stratégie locale (gpedit.msc)

Rendez vous dans le dossier suivant:

Ordinateur > Modèles d’adminstration > Composants Windows > Services Bureau à distance > Hote de la session Bureau à distance > Sécurité

Vous y trouverez « Toujours demander le mot de passe à la connexion  » : il suffit de l’activer

Un gpupdate ne fait pas forcement de mal après avoir modifié la stratégie locale

Vous aimerez aussi...

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *