Points clés
Ajouter ou supprimer des utilisateurs Bureau à distance permet aux équipes informatiques de contrôler qui peut accéder aux systèmes à distance. Toutefois, le Bureau à distance peut soulever des problèmes de sécurité en raison de certaines vulnérabilités de sécurité. Une bonne gestion des utilisateurs Bureau à distance sous Windows permet donc aux techniciens d’offrir une assistance à distance plus sûre.
Cet article vous présente l’essentiel pour activer les utilisateurs Bureau à distance sous Windows et détaille l’ajout ou la suppression d’utilisateurs dans ce groupe. Vous pouvez également regarder la vidéo « Comment configurer les utilisateurs Bureau à distance sous Windows » pour une démonstration en images.
Ce qu’il faut avant de gérer les utilisateurs Bureau à distance sous Windows
Avant de pouvoir modifier des groupes d’utilisateurs, vous aurez besoin des éléments suivants :
- Vous devez disposer de droits d’administration.
- Le Bureau à distance doit également être activé sur les appareils afin d’autoriser les connexions Bureau à distance.
- Enfin, assurez-vous que la version de Windows que vous utilisez est compatible avec les groupes Utilisateurs du Bureau à distance.
- Notez que les éditions Famille de Windows 7/8/10/11 ne prennent pas en charge les connexions Bureau à distance entrantes (fonction d’hôte RDP), mais qu’elles peuvent initier des sessions RDP sortantes.
Gérez les accès utilisateurs et contrôlez vos appareils à distance depuis un même tableau de bord avec NinjaOne.
→ Découvrez les fonctionnalités d’accès à distance de NinjaOne.
Ajouter ou supprimer un utilisateur dans le groupe Utilisateurs du Bureau à distance
Méthode 1 : l’interface graphique de Windows
1. Appuyez sur Win + R et saisissez « compmgmt.msc » pour ouvrir la Gestion de l’ordinateur.
2. Développez Utilisateurs et groupes locaux, puis cliquez sur Groupes.
3. Double-cliquez sur le groupe Utilisateurs du Bureau à distance dans le panneau de droite.
4. Configurez le ou les utilisateurs du groupe Utilisateurs du Bureau à distance :
- Pour ajouter : sélectionnez « Ajouter… », puis saisissez les noms d’utilisateur à ajouter. Vous pouvez aussi passer par Avancé > Rechercher pour parcourir les comptes disponibles.
- Pour supprimer : sélectionnez le ou les utilisateurs et cliquez sur Supprimer.
5. Cliquez sur OK pour appliquer les modifications.
Méthode 2 : PowerShell
- Ouvrez PowerShell avec des privilèges d’administrateur.
- Saisissez l’un des scripts suivants et remplacez « User » par le nom de l’utilisateur à ajouter ou à supprimer :
- Pour ajouter un utilisateur : Add-LocalGroupMember -Group “Remote Desktop Users” -Member <User>
- Pour supprimer un utilisateur : Remove-LocalGroupMember -Group “Remote Desktop Users” -Member <User>
- Vérifiez que l’utilisateur a bien été ajouté ou supprimé en saisissant ceci dans PowerShell :
Get-LocalGroupMember -Group “Remote Desktop Users”
Méthode 3 : l’invite de commandes
- Ouvrez l’invite de commandes avec des privilèges d’administration.
- Saisissez l’une de ces commandes pour ajouter ou supprimer un utilisateur du groupe Utilisateurs du Bureau à distance. Pensez à remplacer <User> par le nom de l’utilisateur à ajouter ou à supprimer :
- Pour ajouter : net localgroup “Remote Desktop Users” <User> /add
- Pour supprimer : net localgroup “Remote Desktop Users” <User> /delete
- Appuyez sur Entrée.
Qu’est-ce que le groupe Utilisateurs du Bureau à distance ?
Le groupe Utilisateurs du Bureau à distance est un groupe d’utilisateurs propre aux appareils Windows. Il sert à contrôler qui peut accéder à distance aux terminaux via le protocole RDP (Remote Desktop Protocol). Les membres de ce groupe reçoivent des autorisations spécifiques pour établir des sessions distantes avec un appareil, tout en restant limités dans l’accès aux fonctions système essentielles.
Autorisations accordées aux membres du groupe Utilisateurs du Bureau à distance
L’appartenance à un groupe Utilisateurs du Bureau à distance accorde aux membres certaines autorisations, dont les suivantes par défaut :
- la possibilité de se connecter au système à distance,
- l’accès aux profils utilisateur et aux répertoires personnels, et
- le droit d’exécuter des applications sur le système.
De plus, il est important de noter que si les utilisateurs peuvent se connecter à des systèmes distants sans disposer de tous les privilèges d’administration, le groupe ne les autorise pas à modifier les configurations système critiques, sauf si leurs comptes individuels bénéficient de privilèges de niveau administrateur.
Problèmes de sécurité liés à une mauvaise gestion du groupe Utilisateurs du Bureau à distance
Identifiants faibles ou peu sûrs
Les connexions RDP à distance nécessitent des mots de passe définis par l’utilisateur final, lesquels manquent malheureusement parfois de robustesse. Dans ce cas, des identifiants de connexion faibles rendent les appareils plus vulnérables aux attaques par force brute.
Violations de données
Les pirates peuvent exploiter des connexions Bureau à distance compromises ou mal gérées pour obtenir un accès non autorisé aux appareils. Cela débouche souvent sur une violation de données, qui peut compromettre, supprimer ou exposer des fichiers sensibles.
Accès aux ports non restreint
Les connexions RDP passent généralement par le port TCP 3389 de l’appareil hôte ; les pirates ciblent souvent ce port pour obtenir un accès non autorisé.
Résoudre les erreurs du groupe Utilisateurs du Bureau à distance sous Windows
Message « L’utilisateur ne parvient toujours pas à se connecter »
Assurez-vous que le Bureau à distance est activé sur la machine hôte. Pour cela, rendez-vous dans Paramètres > Bureau à distance. Il se peut aussi que les comptes ne disposent pas des autorisations requises à cause des politiques de sécurité locales.
Le pare-feu bloque le RDP
Vérifiez que les pare-feu de l’hôte ou du réseau autorisent le trafic entrant sur le port TCP 3389.
Erreurs dues à des conflits de stratégie de groupe
Générez un rapport de stratégie pour vérifier qu’aucune stratégie de groupe locale ou de domaine n’entre en conflit avec vos paramètres d’accès RDP. Appuyez sur Win + R, puis exécutez la commande “gpresult /h report.html” pour obtenir un rapport de toutes vos stratégies.
Problèmes d’adresse IP
Vérifiez si la machine distante possède une adresse IP statique ou dynamique. Vous pouvez utiliser “ipconfig /all” depuis l’invite de commandes Windows.
Bonnes pratiques pour la gestion des accès Bureau à distance
Limitez l’accès RDP
Appliquez le PMP (principe de moindre privilège) pour empêcher tout accès RDP non autorisé. Moins il y a d’utilisateurs disposant d’un accès RDP, plus la surface d’exposition aux attaques est réduite.
Mettez en place la 2FA pour renforcer la sécurité
L’authentification à deux facteurs (2FA) renforce la sécurité de l’accès à distance en ajoutant une couche de protection supplémentaire.
Mettez régulièrement à jour les autorisations d’accès des utilisateurs
Auditez régulièrement le groupe Utilisateurs du Bureau à distance afin de supprimer les comptes qui n’ont plus besoin d’accès.
Vous ne savez pas ce qu’est IPConfig ? On vous explique tout, lancez la vidéo !
Réduisez les risques et les vecteurs d’attaque liés au RDP avec NinjaOne Remote.
Gérez facilement et rapidement les utilisateurs Bureau à distance sous Windows
Configurer les utilisateurs Bureau à distance de manière proactive réduit le risque de cyberattaque, tout en offrant aux techniciens une UX (expérience utilisateur) plus simple pour l’accès à distance. Vérifiez régulièrement la composition de votre groupe Utilisateurs du Bureau à distance pour confirmer qu’aucun utilisateur non autorisé n’y a été ajouté.
NinjaOne réunit la gestion des terminaux Windows et un logiciel d’accès à distance au sein d’un panneau de contrôle centralisé, ce qui permet aux équipes informatiques et aux fournisseurs de services gérés (MSP) de gérer leur parc à grande échelle plus efficacement. Pour offrir davantage de souplesse aux équipes informatiques, NinjaOne propose également une intégration fluide avec les outils de contrôle à distance les plus performants du marché.
Allégez votre stack technologique tout en gagnant en visibilité et en contrôle sur vos appareils avec NinjaOne. Commencez dès aujourd’hui avec un essai gratuit.
Guide de démarrage rapide
NinjaOne propose plusieurs façons de gérer les utilisateurs Bureau à distance sous Windows :
1. Gestion par script :
, Un script nommé « Modify Users Group Membership » permet d’ajouter ou de supprimer un utilisateur dans un groupe, sur Active Directory ou sur l’ordinateur local.
, Un autre script, « Create New Local User », permet de créer un compte utilisateur local et de l’ajouter au groupe des administrateurs locaux.
2. Outils à distance :
, NinjaOne propose des outils à distance qui permettent de gérer les utilisateurs et d’accéder aux appareils sans accès physique direct.
, L’outil Registre à distance peut servir à modifier les paramètres utilisateur, même s’il présente certaines limites lorsqu’il s’exécute sous un compte de niveau système.
3. Gestion d’Active Directory :
, Pour les ordinateurs joints à un domaine, NinjaOne prend en charge la gestion des utilisateurs Active Directory directement dans l’application.
, Vous pouvez gérer les utilisateurs, les ajouter à des groupes ou les en retirer, et modifier leurs autorisations.
Ces outils offrent une grande souplesse, mais la méthode exacte pour ajouter ou supprimer des utilisateurs Bureau à distance peut nécessiter un script spécifique ou une configuration manuelle. Je vous recommande de consulter votre administrateur NinjaOne ou l’équipe d’assistance pour obtenir la méthode la plus adaptée à votre environnement.