Bureau à distance Windows : forcer la demande du mot de passe
Dans un environnement professionnel, il est fortement recommandé de ne pas sauvegarder des mots de passe sur un poste client
Hors par défaut, le logiciel client du bureau à distance de windows permet de mémoriser les mots de passes
Pour limiter cette fonctionnalité, il est possible de configurer un stratégie locale sur le serveur de destination qui force le fait d’accepter la connexion uniquement si le mot de passe à été entré par l’utilisateur, et ce même si le mot de passe est enregistré (c’est donc facilement « rétroactif »)
Pour cela, rendez-vous sur le (les) serveurs où vous souhaiter activer cette regle, puis lancez le gestionnaire de stratégie locale (gpedit.msc)
Rendez vous dans le dossier suivant:
Ordinateur > Modèles d’adminstration > Composants Windows > Services Bureau à distance > Hote de la session Bureau à distance > Sécurité
Vous y trouverez « Toujours demander le mot de passe à la connexion » : il suffit de l’activer
Un gpupdate ne fait pas forcement de mal après avoir modifié la stratégie locale