Groupe de sécurité du serveur de licences
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Server 2003
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Services Bureau à distance\Gestionnaire de licences des services Bureau à distance Description
Ce paramètre de stratégie permet de spécifier les serveurs Hôte de session Bureau à distance auxquels un serveur de licence Bureau à distance offre des licences d’accès client aux services Bureau à distance. Vous pouvez utiliser ce paramètre de stratégie pour gérer les serveurs Hôte de session Bureau à distance auxquels le serveur de licences Bureau à distance délivre des licences d’accès client aux services Bureau à distance. Par défaut, un serveur de licences délivre une licence d’accès client aux services Bureau à distance à tous les serveurs Hôte de session Bureau à distance qui en font la demande. Si vous activez ce paramètre de stratégie et l’appliquez à un serveur de licences Bureau à distance, le serveur de licences répondra uniquement aux demandes de licences d’accès client aux services Bureau à distance provenant des serveurs Hôte de session Bureau à distance dont les comptes d’ordinateur sont membres du groupe Serveurs de points de terminaison de services Bureau à distance sur le serveur de licences. Par défaut, le groupe Serveurs de points de terminaison de services Bureau à distance est vide. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le serveur de licences Bureau à distance délivre une licence d’accès client aux services Bureau à distance à tous les serveurs Hôte de session Bureau à distance qui en font la demande. Le groupe Serveurs de points de terminaison de services Bureau à distance n’est ni supprimé, ni modifié d’une quelconque façon par la désactivation ou la non-configuration de ce paramètre de stratégie. Remarque : vous devez activer ce paramètre de stratégie uniquement lorsque le serveur de licences est membre d’un domaine. En effet, vous pouvez ajouter des comptes d’ordinateur pour les serveurs Hôte de session Bureau à distance au groupe Serveurs de points de terminaison de services Bureau à distance uniquement lorsque le serveur de licences est membre d’un domaine.
Registre
Software\Policies\Microsoft\Windows NT\Terminal Services Nom de valeur : fSecureLicensing
Activé : fSecureLicensing = 1
Désactivé : fSecureLicensing = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SECGROUP Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Groupe de sécurité du serveur de licences
; State: Enabled
; Supported on: Au minimum Windows Server 2003
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Terminal Services]
"fSecureLicensing"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Groupe de sécurité du serveur de licences
# State: Enabled
# Supported on: Au minimum Windows Server 2003
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fSecureLicensing' -Value 1 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SECGROUP
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Groupe de sécurité du serveur de licences
# State: Enabled
# Supported on: Au minimum Windows Server 2003
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows NT\Terminal Services' -Name 'fSecureLicensing' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Groupe de sécurité du serveur de licences
# State: Enabled
# Supported on: Au minimum Windows Server 2003
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fSecureLicensing' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Groupe de sécurité du serveur de licences
# State: Enabled
# Supported on: Au minimum Windows Server 2003
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Groupe de sécurité du serveur de licences
# State: Enabled
# Supported on: Au minimum Windows Server 2003
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows NT\Terminal Services' -Name 'fSecureLicensing' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Groupe de sécurité du serveur de licences
# State: Enabled
# Supported on: Au minimum Windows Server 2003
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fSecureLicensing' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).