fr-FR windows computer

Définir les règles pour le contrôle à distance des sessions utilisateur des services Bureau à distance

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Server 2008 R2, Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista et Windows XP

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Services Bureau à distance\Hôte de la session Bureau à distance\Connexions

Description

Si vous activez ce paramètre de stratégie, les administrateurs peuvent intervenir dans la session de services Bureau à distance d’un utilisateur selon l’option sélectionnée. Sélectionnez le niveau de contrôle et l’autorisation souhaités dans la liste des options : 1. Aucun contrôle à distance autorisé : interdit à un administrateur d’utiliser le contrôle à distance ou d’afficher la session d’un utilisateur distant. 2. Contrôle total avec l’autorisation de l’utilisateur : autorise l’administrateur à intervenir dans la session, avec l’accord de l’utilisateur. 3. Contrôle total sans l’autorisation de l’utilisateur : autorise l’administrateur à intervenir dans la session, sans l’accord de l’utilisateur. 4. Afficher la session avec l’autorisation de l’utilisateur : autorise l’administrateur à observer la session d’un utilisateur distant avec l’accord de l’utilisateur. 5. Afficher la session sans l’autorisation de l’utilisateur : autorise l’administrateur à observer la session d’un utilisateur distant sans l’accord de l’utilisateur. Si vous désactivez ce paramètre de stratégie, les administrateurs peuvent intervenir dans la session de services Bureau à distance d’un utilisateur, avec l’accord de l’utilisateur.

Registre

HKLM SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

Plus d'options disponibles

Options

Options :
Shadow enum
  • Aucun contrôle à distance autorisé -> 0 (défaut)
  • Contrôle total avec l’autorisation de l’utilisateur -> 1
  • Contrôle total sans l’autorisation de l’utilisateur -> 2
  • Afficher la session avec l’autorisation de l’utilisateur -> 3
  • Afficher la session sans l’autorisation de l’utilisateur -> 4

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_2
Appareil Depuis Windows 10, version 2004 with KB5005101 [10.0.19041.1202] and later | Windows 10, version 20H2 with KB5005101 [10.0.19042.1202] and later | Windows 10, version 21H1 with KB5005101 [10.0.19043.1202] and later | Windows 11, version 21H2 [10.0.22000] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Définir les règles pour le contrôle à distance des sessions utilisateur des services Bureau à distance
; State: Enabled
; Supported on: Windows Server 2008 R2, Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista et Windows XP

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services]
"Shadow"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Définir les règles pour le contrôle à distance des sessions utilisateur des services Bureau à distance
# State: Enabled
# Supported on: Windows Server 2008 R2, Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista et Windows XP

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Shadow' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu