Définir la limite de temps pour la fermeture de sessions RemoteApp
Vérifié avec Windows Server 2025 — mis à jour le 10 juillet 2026
Pris en charge sur : Au minimum Windows Server 2008
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Composants Windows\Services Bureau à distance\Hôte de la session Bureau à distance\Délais d'expiration des sessions Description
Ce paramètre de stratégie permet de spécifier combien de temps la session RemoteApp d’un utilisateur restera dans un état déconnecté après la fermeture de tous les programmes RemoteApp avant que la session du serveur hôte de session Bureau à distance ne soit fermée. Par défaut, si un utilisateur ferme un programme RemoteApp, la session est déconnectée du serveur hôte de session Bureau à distance, mais elle n’est pas fermée. Si vous activez ce paramètre de stratégie, lorsqu’un utilisateur ferme le dernier programme RemoteApp en cours d’exécution associé à une session, la session RemoteApp reste dans un état déconnecté jusqu’à ce que la limite de temps que vous avez spécifiée soit atteinte. Lorsque cette limite est atteinte, la session RemoteApp est fermée sur le serveur hôte de session Bureau à distance. Si l’utilisateur démarre un programme RemoteApp avant que la limite de temps ne soit atteinte, l’utilisateur se reconnecte à la session déconnectée sur le serveur hôte de session Bureau à distance. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, lorsqu’un utilisateur ferme le dernier programme RemoteApp, la session est déconnectée du serveur hôte de session Bureau à distance, mais elle n’est pas fermée. Remarque : ce paramètre de stratégie apparaît dans Configuration ordinateur et Configuration utilisateur. Si les deux paramètres de stratégie sont configurés, le paramètre de stratégie de Configuration ordinateur est prioritaire.
Registre
SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services Nom de valeur : RemoteAppLogoffTimeLimit
Désactivé : RemoteAppLogoffTimeLimit = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Définir la limite de temps pour la fermeture de sessions RemoteApp
; State: Enabled
; Supported on: Au minimum Windows Server 2008
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services]
"RemoteAppLogoffTimeLimit"=dword:00000001
"RemoteAppLogoffTimeLimit"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Définir la limite de temps pour la fermeture de sessions RemoteApp
# State: Enabled
# Supported on: Au minimum Windows Server 2008
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RemoteAppLogoffTimeLimit' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'RemoteAppLogoffTimeLimit' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Définir la limite de temps pour la fermeture de sessions RemoteApp
# State: Enabled
# Supported on: Au minimum Windows Server 2008
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services' -Name 'RemoteAppLogoffTimeLimit' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKCU:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services' -Name 'RemoteAppLogoffTimeLimit' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir la limite de temps pour la fermeture de sessions RemoteApp
# State: Enabled
# Supported on: Au minimum Windows Server 2008
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RemoteAppLogoffTimeLimit' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'RemoteAppLogoffTimeLimit' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Définir la limite de temps pour la fermeture de sessions RemoteApp
# State: Enabled
# Supported on: Au minimum Windows Server 2008
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Définir la limite de temps pour la fermeture de sessions RemoteApp
# State: Enabled
# Supported on: Au minimum Windows Server 2008
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services' -Name 'RemoteAppLogoffTimeLimit' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKCU:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services' -Name 'RemoteAppLogoffTimeLimit' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir la limite de temps pour la fermeture de sessions RemoteApp
# State: Enabled
# Supported on: Au minimum Windows Server 2008
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RemoteAppLogoffTimeLimit' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'RemoteAppLogoffTimeLimit' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).