Cette procédure explique comment utiliser la console de gestion des stratégies de groupe pour spécifier le serveur de Passerelle Bureau à distance que les clients des Services Bureau à distance utilisent lorsqu’ils se connectent à des ressources réseau internes (ordinateurs) via un serveur de Passerelle Bureau à distance.

Par défaut, les Services Bureau à distance détectent automatiquement lorsque la Passerelle Bureau à distance est nécessaire.

Remarques

Avant de gérer une stratégie de groupe sur un contrôleur de domaine Windows Server 2008 R2, vous devez ajouter la fonctionnalité Console de gestion des stratégies de groupe. Pour cela, démarrez Gestionnaire de serveur, puis sous Résumé des composants, cliquez sur Ajouter des composants. Dans la page Sélectionner des composants, activez la case à cocher Gestion des stratégies de groupe. Suivez les instructions affichées à l’écran pour procéder à l’installation.

Pour changer les paramètres de stratégie de groupe pour un domaine ou une unité d’organisation, vous devez avoir ouvert une session en tant que membre du groupe Administrateur du domaine, Administrateurs de l’entreprise ou Propriétaires créateurs de la stratégie de groupe ou disposer du contrôle approprié sur la stratégie de groupe par délégation.

Pour définir l’adresse du serveur de passerelle Bureau à distance
  1. Démarrez la console de gestion des stratégies de groupe. Pour ce faire, cliquez sur Démarrer, pointez sur Outils d’administration, puis cliquez sur Gestion des stratégies de groupe.

  2. Dans le volet de gauche, accédez à l’unité d’organisation à modifier.

    • Pour modifier un objet de stratégie de groupe existant pour l’unité d’organisation, développez l’unité d’organisation, puis cliquez sur l’objet de stratégie de groupe.

    • Pour créer un objet de stratégie de groupe, procédez comme suit :

      1. Cliquez avec le bouton droit sur l’unité d’organisation, puis cliquez sur Créer un objet GPO dans ce domaine, et le lier ici.

      2. Dans la zone Nom, tapez le nom de l’objet de stratégie de groupe et cliquez sur OK.

      3. Dans le volet de gauche, recherchez le nouvel objet de stratégie de groupe et cliquez dessus.

  3. Dans le volet de droite, cliquez sur l’onglet Paramètres.

  4. Cliquez avec le bouton droit sur Configuration utilisateur, puis cliquez sur Modifier.

  5. Dans le volet de gauche, sous Configuration utilisateur, développez Modèles d’administration, Composants Windows, Services Bureau à distance, puis cliquez sur Passerelle des services Bureau à distance.

  6. Dans le volet de droite, dans la liste des paramètres, cliquez avec le bouton droit sur Définir l’adresse du serveur de passerelle Bureau à distance, puis cliquez sur Propriétés.

  7. Dans l’onglet Paramètres, effectuez l’une des actions suivantes :

    • Cliquez sur Non configuré. Les clients des Services Bureau à distance détectent automatiquement lorsque la Passerelle Bureau à distance est nécessaire. Lorsqu’une connexion via la Passerelle Bureau à distance est nécessaire, le serveur de Passerelle Bureau à distance ou la batterie de serveurs de Passerelle Bureau à distance spécifié par l’utilisateur est utilisé.

    • Cliquez sur Activé, puis spécifiez le nom de domaine complet, valide du serveur de Passerelle Bureau à distance ou de la batterie de serveurs de Passerelle Bureau à distance que les clients doivent utiliser lorsqu’ils se connectent à des ressources réseau internes. Le nom doit être identique à celui qui figure dans le certificat SSL (Secure Sockets Layer) du serveur de Passerelle Bureau à distance.

      Par défaut, la case à cocher Autoriser les utilisateurs à modifier ce paramètre est activée, ce qui signifie que ce paramètre est suggéré et que les utilisateurs peuvent spécifier un autre serveur de Passerelle Bureau à distance ou une autre batterie de serveurs de Passerelle Bureau à distance. Pour appliquer ce paramètre de sorte que les utilisateurs ne puissent pas spécifier un autre serveur de Passerelle Bureau à distance ou une autre batterie de serveurs de Passerelle Bureau à distance, désactivez la case à cocher.

    • Cliquez sur Désactivé. Les clients des Services Bureau à distance détectent automatiquement lorsque la Passerelle Bureau à distance est nécessaire.

      Important

      Si vous désactivez ou ne configurez pas ce paramètre de stratégie, mais que vous activez le paramètre de stratégie Activer la connexion via une passerelle Bureau à distance, les tentatives de connexion des clients aux ressources réseau internes échoueront, si le client ne parvient pas à se connecter directement à la ressource réseau interne.

  8. Cliquez sur OK.

  9. Remarques

    Pour configurer les paramètres de Passerelle Bureau à distance à l’aide de la stratégie de l’ordinateur local, utilisez l’Éditeur de stratégie de groupe locale. Pour démarrer l’Éditeur de stratégie de groupe locale, cliquez sur Démarrer, sur Exécuter, tapez gpedit.msc et cliquez sur OK. Pour configurer les paramètres de stratégie de groupe locale, vous devez être membre du groupe Administrateurs sur l’ordinateur local ou avoir reçu par délégation les droits appropriés.


Table des matières