/
/

Comment ajouter ou supprimer des utilisateurs Bureau à distance sous Windows

par Team Ninja
How to Configure Remote Desktop Users in Windows blog banner image

Points clés

  • Interface graphique de Windows : ouvrez compmgmt.msc → Utilisateurs et groupes locaux → Groupes → Utilisateurs du Bureau à distance pour ajouter ou supprimer des utilisateurs depuis l’interface graphique.
  • PowerShell
    • Ajouter : Add-LocalGroupMember -Group “Remote Desktop Users” -Member <User>
    • Supprimer : Remove-LocalGroupMember -Group “Remote Desktop Users” -Member <User>
  • Invite de commandes
    • Ajouter : net localgroup “Remote Desktop Users” <User> /add
    • Supprimer : net localgroup “Remote Desktop Users” <User> /delete

Ajouter ou supprimer des utilisateurs Bureau à distance permet aux équipes informatiques de contrôler qui peut accéder aux systèmes à distance. Toutefois, le Bureau à distance peut soulever des problèmes de sécurité en raison de certaines vulnérabilités de sécurité. Une bonne gestion des utilisateurs Bureau à distance sous Windows permet donc aux techniciens d’offrir une assistance à distance plus sûre.
Cet article vous présente l’essentiel pour activer les utilisateurs Bureau à distance sous Windows et détaille l’ajout ou la suppression d’utilisateurs dans ce groupe. Vous pouvez également regarder la vidéo « Comment configurer les utilisateurs Bureau à distance sous Windows » pour une démonstration en images.

Ce qu’il faut avant de gérer les utilisateurs Bureau à distance sous Windows

Avant de pouvoir modifier des groupes d’utilisateurs, vous aurez besoin des éléments suivants :

  • Vous devez disposer de droits d’administration.
  • Le Bureau à distance doit également être activé sur les appareils afin d’autoriser les connexions Bureau à distance.
  • Enfin, assurez-vous que la version de Windows que vous utilisez est compatible avec les groupes Utilisateurs du Bureau à distance.
    • Notez que les éditions Famille de Windows 7/8/10/11 ne prennent pas en charge les connexions Bureau à distance entrantes (fonction d’hôte RDP), mais qu’elles peuvent initier des sessions RDP sortantes.

Gérez les accès utilisateurs et contrôlez vos appareils à distance depuis un même tableau de bord avec NinjaOne.

→ Découvrez les fonctionnalités d’accès à distance de NinjaOne.

Ajouter ou supprimer un utilisateur dans le groupe Utilisateurs du Bureau à distance

Méthode 1 : l’interface graphique de Windows

1. Appuyez sur Win + R et saisissez « compmgmt.msc » pour ouvrir la Gestion de l’ordinateur.

2. Développez Utilisateurs et groupes locaux, puis cliquez sur Groupes.

3. Double-cliquez sur le groupe Utilisateurs du Bureau à distance dans le panneau de droite.

4. Configurez le ou les utilisateurs du groupe Utilisateurs du Bureau à distance :

  • Pour ajouter : sélectionnez « Ajouter… », puis saisissez les noms d’utilisateur à ajouter. Vous pouvez aussi passer par Avancé > Rechercher pour parcourir les comptes disponibles.
  • Pour supprimer : sélectionnez le ou les utilisateurs et cliquez sur Supprimer.

5. Cliquez sur OK pour appliquer les modifications.

Méthode 2 : PowerShell

  1. Ouvrez PowerShell avec des privilèges d’administrateur.
  2. Saisissez l’un des scripts suivants et remplacez « User » par le nom de l’utilisateur à ajouter ou à supprimer :
    1. Pour ajouter un utilisateur : Add-LocalGroupMember -Group “Remote Desktop Users” -Member <User>
    2. Pour supprimer un utilisateur : Remove-LocalGroupMember -Group “Remote Desktop Users” -Member <User>
  3. Vérifiez que l’utilisateur a bien été ajouté ou supprimé en saisissant ceci dans PowerShell :
    Get-LocalGroupMember -Group “Remote Desktop Users”

Méthode 3 : l’invite de commandes

  1. Ouvrez l’invite de commandes avec des privilèges d’administration.
  2. Saisissez l’une de ces commandes pour ajouter ou supprimer un utilisateur du groupe Utilisateurs du Bureau à distance. Pensez à remplacer <User> par le nom de l’utilisateur à ajouter ou à supprimer :
    1. Pour ajouter : net localgroup “Remote Desktop Users” <User> /add
    2. Pour supprimer : net localgroup “Remote Desktop Users” <User> /delete
  3. Appuyez sur Entrée.

Qu’est-ce que le groupe Utilisateurs du Bureau à distance ?

Le groupe Utilisateurs du Bureau à distance est un groupe d’utilisateurs propre aux appareils Windows. Il sert à contrôler qui peut accéder à distance aux terminaux via le protocole RDP (Remote Desktop Protocol). Les membres de ce groupe reçoivent des autorisations spécifiques pour établir des sessions distantes avec un appareil, tout en restant limités dans l’accès aux fonctions système essentielles.

Autorisations accordées aux membres du groupe Utilisateurs du Bureau à distance

L’appartenance à un groupe Utilisateurs du Bureau à distance accorde aux membres certaines autorisations, dont les suivantes par défaut :

  • la possibilité de se connecter au système à distance,
  • l’accès aux profils utilisateur et aux répertoires personnels, et
  • le droit d’exécuter des applications sur le système.

De plus, il est important de noter que si les utilisateurs peuvent se connecter à des systèmes distants sans disposer de tous les privilèges d’administration, le groupe ne les autorise pas à modifier les configurations système critiques, sauf si leurs comptes individuels bénéficient de privilèges de niveau administrateur.

Problèmes de sécurité liés à une mauvaise gestion du groupe Utilisateurs du Bureau à distance

Identifiants faibles ou peu sûrs

Les connexions RDP à distance nécessitent des mots de passe définis par l’utilisateur final, lesquels manquent malheureusement parfois de robustesse. Dans ce cas, des identifiants de connexion faibles rendent les appareils plus vulnérables aux attaques par force brute.

Violations de données

Les pirates peuvent exploiter des connexions Bureau à distance compromises ou mal gérées pour obtenir un accès non autorisé aux appareils. Cela débouche souvent sur une violation de données, qui peut compromettre, supprimer ou exposer des fichiers sensibles.

Accès aux ports non restreint

Les connexions RDP passent généralement par le port TCP 3389 de l’appareil hôte ; les pirates ciblent souvent ce port pour obtenir un accès non autorisé.

Résoudre les erreurs du groupe Utilisateurs du Bureau à distance sous Windows

Message « L’utilisateur ne parvient toujours pas à se connecter »

Assurez-vous que le Bureau à distance est activé sur la machine hôte. Pour cela, rendez-vous dans Paramètres > Bureau à distance. Il se peut aussi que les comptes ne disposent pas des autorisations requises à cause des politiques de sécurité locales.

Le pare-feu bloque le RDP

Vérifiez que les pare-feu de l’hôte ou du réseau autorisent le trafic entrant sur le port TCP 3389.

Erreurs dues à des conflits de stratégie de groupe

Générez un rapport de stratégie pour vérifier qu’aucune stratégie de groupe locale ou de domaine n’entre en conflit avec vos paramètres d’accès RDP. Appuyez sur Win + R, puis exécutez la commande “gpresult /h report.html” pour obtenir un rapport de toutes vos stratégies.

Problèmes d’adresse IP

Vérifiez si la machine distante possède une adresse IP statique ou dynamique. Vous pouvez utiliser “ipconfig /all” depuis l’invite de commandes Windows.

Bonnes pratiques pour la gestion des accès Bureau à distance

Limitez l’accès RDP

Appliquez le PMP (principe de moindre privilège) pour empêcher tout accès RDP non autorisé. Moins il y a d’utilisateurs disposant d’un accès RDP, plus la surface d’exposition aux attaques est réduite.

Mettez en place la 2FA pour renforcer la sécurité

L’authentification à deux facteurs (2FA) renforce la sécurité de l’accès à distance en ajoutant une couche de protection supplémentaire.

Mettez régulièrement à jour les autorisations d’accès des utilisateurs

Auditez régulièrement le groupe Utilisateurs du Bureau à distance afin de supprimer les comptes qui n’ont plus besoin d’accès.

Vous ne savez pas ce qu’est IPConfig ? On vous explique tout, lancez la vidéo !

Réduisez les risques et les vecteurs d’attaque liés au RDP avec NinjaOne Remote.

💻Essayez NinjaOne Remote gratuitement

Gérez facilement et rapidement les utilisateurs Bureau à distance sous Windows

Configurer les utilisateurs Bureau à distance de manière proactive réduit le risque de cyberattaque, tout en offrant aux techniciens une UX (expérience utilisateur) plus simple pour l’accès à distance. Vérifiez régulièrement la composition de votre groupe Utilisateurs du Bureau à distance pour confirmer qu’aucun utilisateur non autorisé n’y a été ajouté.
NinjaOne réunit la gestion des terminaux Windows et un logiciel d’accès à distance au sein d’un panneau de contrôle centralisé, ce qui permet aux équipes informatiques et aux fournisseurs de services gérés (MSP) de gérer leur parc à grande échelle plus efficacement. Pour offrir davantage de souplesse aux équipes informatiques, NinjaOne propose également une intégration fluide avec les outils de contrôle à distance les plus performants du marché.
Allégez votre stack technologique tout en gagnant en visibilité et en contrôle sur vos appareils avec NinjaOne. Commencez dès aujourd’hui avec un essai gratuit.

Guide de démarrage rapide

NinjaOne propose plusieurs façons de gérer les utilisateurs Bureau à distance sous Windows :

1. Gestion par script :
, Un script nommé « Modify Users Group Membership » permet d’ajouter ou de supprimer un utilisateur dans un groupe, sur Active Directory ou sur l’ordinateur local.
, Un autre script, « Create New Local User », permet de créer un compte utilisateur local et de l’ajouter au groupe des administrateurs locaux.

2. Outils à distance :
, NinjaOne propose des outils à distance qui permettent de gérer les utilisateurs et d’accéder aux appareils sans accès physique direct.
, L’outil Registre à distance peut servir à modifier les paramètres utilisateur, même s’il présente certaines limites lorsqu’il s’exécute sous un compte de niveau système.

3. Gestion d’Active Directory :
, Pour les ordinateurs joints à un domaine, NinjaOne prend en charge la gestion des utilisateurs Active Directory directement dans l’application.
, Vous pouvez gérer les utilisateurs, les ajouter à des groupes ou les en retirer, et modifier leurs autorisations.

Ces outils offrent une grande souplesse, mais la méthode exacte pour ajouter ou supprimer des utilisateurs Bureau à distance peut nécessiter un script spécifique ou une configuration manuelle. Je vous recommande de consulter votre administrateur NinjaOne ou l’équipe d’assistance pour obtenir la méthode la plus adaptée à votre environnement.

FAQs

Le groupe Utilisateurs du Bureau à distance est un groupe Windows intégré qui détermine quels utilisateurs peuvent se connecter à un appareil via le protocole RDP (Remote Desktop Protocol). Ses membres peuvent accéder au système à distance, mais n’obtiennent pas de droits d’administration complets, sauf attribution explicite.

Vous pouvez ajouter un utilisateur de plusieurs manières :

  • Interface graphique : ouvrez compmgmt.msc, allez dans Utilisateurs et groupes locaux > Groupes > Utilisateurs du Bureau à distance, puis cliquez sur Ajouter.
  • PowerShell : utilisez Add-LocalGroupMember -Group “Remote Desktop Users” -Member <User>.
  • Invite de commandes : exécutez net localgroup “Remote Desktop Users” <User> /add.

La connexion peut échouer si :

  • le Bureau à distance est désactivé ;
  • l’utilisateur ne fait pas partie du groupe Utilisateurs du Bureau à distance ;
  • des règles de pare-feu bloquent le port TCP 3389 ;
  • les paramètres de stratégie de groupe ou la configuration IP empêchent l’accès.

Vous pouvez supprimer des utilisateurs de plusieurs manières :

  • Interface graphique : utilisez compmgmt.msc > Groupes > Utilisateurs du Bureau à distance > Supprimer.
  • PowerShell : exécutez Remove-LocalGroupMember -Group “Remote Desktop Users” -Member <User>.
  • Invite de commandes : utilisez net localgroup “Remote Desktop Users” <User> /delete.

Le Bureau à distance peut être sécurisé s’il est bien géré. Parmi les bonnes pratiques :

  • utiliser des mots de passe robustes ;
  • limiter l’accès RDP selon le moindre privilège ;
  • activer l’authentification à deux facteurs (2FA) ;
  • restreindre l’accès au port TCP 3389 et auditer régulièrement les autorisations des utilisateurs.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?

Termes et conditions NinjaOne

En cliquant sur le bouton « J’accepte » ci-dessous, vous indiquez que vous acceptez les termes juridiques suivants ainsi que nos conditions d’utilisation:

  • Droits de propriété: NinjaOne possède et continuera de posséder tous les droits, titres et intérêts relatifs au script (y compris les droits d’auteur). NinjaOne vous accorde une licence limitée pour l’utilisation du script conformément à ces conditions légales.
  • Limitation de l’utilisation: Les scripts ne peuvent être utilisés qu’à des fins personnelles ou professionnelles internes légitimes et ne peuvent être partagés avec d’autres entités.
  • Interdiction de publication: Vous n’êtes en aucun cas autorisé à publier le script dans une bibliothèque de scripts appartenant à, ou sous le contrôle d’un autre fournisseur de logiciels.
  • Clause de non-responsabilité: Le texte est fourni « tel quel » et « tel que disponible », sans garantie d’aucune sorte. NinjaOne ne promet ni ne garantit que le script sera exempt de défauts ou qu’il répondra à vos besoins ou attentes particulières.
  • Acceptation des risques: L’utilisation du script est sous votre propre responsabilité. Vous reconnaissez qu’il existe certains risques inhérents à l’utilisation du script, et vous comprenez et assumez chacun de ces risques.
  • Renonciation et exonération de responsabilité: Vous ne tiendrez pas NinjaOne pour responsable des conséquences négatives ou involontaires résultant de votre utilisation du script, et vous renoncez à tout droit ou recours légal ou équitable que vous pourriez avoir contre NinjaOne en rapport avec votre utilisation du script.
  • EULA: Si vous êtes un client de NinjaOne, votre utilisation du script est soumise au contrat de licence d’utilisateur final qui vous est applicable (End User License Agreement (EULA)).