fr-FR windows computer

Configurer l’authentification du serveur pour le client

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Vista avec Service Pack 1

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Services Bureau à distance\Client Connexion Bureau à distance

Description

Ce paramètre de stratégie permet de spécifier si le client établit une connexion au serveur Hôte de la session Bureau à distance lorsque le client ne peut pas authentifier ce dernier. Si vous activez ce paramètre de stratégie, vous devez spécifier l’un des paramètres suivants : Toujours se connecter, même si l’authentification échoue : le client se connecte au serveur Hôte de la session Bureau à distance, même si le client ne peut pas authentifier ce dernier. M’avertir si l’authentification échoue : le client tente d’authentifier le serveur Hôte de la session Bureau à distance. S’il peut être authentifié, le client établit une connexion au serveur Hôte de la session Bureau à distance. S’il n’est pas possible d’authentifier le serveur Hôte de la session Bureau à distance, l’utilisateur peut choisir de s’y connecter sans l’authentifier. Ne pas se connecter si l’authentification échoue : le client établit une connexion au serveur Hôte de la session Bureau à distance uniquement si ce dernier peut être authentifié. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, le paramètre d’authentification spécifié dans Connexion Bureau à distance ou dans le fichier .rdp détermine si le client établit une connexion au serveur Hôte de la session Bureau à distance lorsqu’il ne peut pas authentifier ce dernier.

Registre

HKLM SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

Plus d'options disponibles

Options

Paramètre d’authentification :
AuthenticationLevel enum
  • Toujours connecter, même si l’authentification échoue -> 0 (défaut)
  • M’avertir si l’authentification échoue -> 2
  • Ne pas connecter si l’authentification échoue -> 1

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AUTH
Appareil Depuis Windows 10, version 2004 with KB5005101 [10.0.19041.1202] and later | Windows 10, version 20H2 with KB5005101 [10.0.19042.1202] and later | Windows 10, version 21H1 with KB5005101 [10.0.19043.1202] and later | Windows 11, version 21H2 [10.0.22000] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Configurer l’authentification du serveur pour le client
; State: Enabled
; Supported on: Au minimum Windows Vista avec Service Pack 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services]
"AuthenticationLevel"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Configurer l’authentification du serveur pour le client
# State: Enabled
# Supported on: Au minimum Windows Vista avec Service Pack 1

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AuthenticationLevel' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu