Comment créer un utilisateur dans Windows Server et autoriser la connexion RDP ? | INTROSERV
EUR
european

EUR

usa

USD

French Fr
Ex. VAT Ex. VAT 0%

Comment créer un utilisateur dans Windows Server et autoriser la connexion RDP ?

Ce guide explique comment créer un utilisateur local sur Windows Server et lui accorder l’accès via le Bureau à distance. La procédure se compose de deux parties : créer le compte, puis autoriser sa connexion à distance.

Créer un utilisateur

Vous pouvez créer un utilisateur à l’aide de l’interface graphique ou avec une seule commande. Les deux méthodes créent un compte local standard.

Interface graphique

Ouvrez le composant logiciel enfichable « Utilisateurs et groupes locaux ». Appuyez sur Win+R, saisissez lusrmgr.msc, puis cliquez sur « OK ».

Ouvrez le dossier Utilisateurs, cliquez avec le bouton droit de la souris sur une zone vide et sélectionnez Nouvel utilisateur.

Saisissez le nom d’utilisateur et un mot de passe conforme aux exigences de sécurité, définissez les options de mot de passe nécessaires, puis cliquez sur Créer.

Le nouveau compte apparaît maintenant dans la liste Utilisateurs.

Ligne de commande

Ouvrez l’invite de commandes ou PowerShell en tant qu’administrateur et exécutez une seule commande en remplaçant le nom et le mot de passe par les vôtres :

net user newuser "StrongP@ssw0rd" /add

Sur les systèmes modernes, vous pouvez utiliser la cmdlet PowerShell suivante à la place de l’ancien utilitaire net user :

New-LocalUser -Name "newuser" -Password (ConvertTo-SecureString "StrongP@ssw0rd" -AsPlainText -Force) -Description "RDP user"

Info

Le mot de passe doit respecter la stratégie de mots de passe du serveur. Dans le cas contraire, la commande renverra une erreur de stratégie. Utilisez un mot de passe fort contenant des lettres majuscules et minuscules, des chiffres et des symboles.

Autoriser la connexion RDP

La création de l’utilisateur ne suffit pas à elle seule. Le Bureau à distance doit être activé au niveau du serveur et l’utilisateur doit appartenir au groupe autorisé à se connecter à distance.

Activer le Bureau à distance sur le serveur

Ouvrez les propriétés système. Appuyez sur Win+R, saisissez sysdm.cpl, puis cliquez sur « OK ». Accédez à l’onglet Utilisation à distance et sélectionnez Autoriser les connexions à distance à cet ordinateur.

Tip

Dans Windows Server 2022 et les versions ultérieures, vous pouvez également activer le Bureau à distance via Paramètres, Système, Bureau à distance, comme dans Windows 10 et 11. Cette page permet également de sélectionner les utilisateurs autorisés à se connecter. La méthode sysdm.cpl fonctionne sur toutes les versions prises en charge.

Info

Laissez activée l’option « Autoriser les connexions uniquement à partir d’ordinateurs exécutant le Bureau à distance avec authentification au niveau du réseau ». Elle ajoute une couche d’authentification avant le démarrage de la session et constitue l’option la plus sûre.

Vous pouvez obtenir le même résultat avec PowerShell. Exécutez-le en tant qu’administrateur :

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP" Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1

La première ligne active le Bureau à distance, la deuxième ouvre les règles du pare-feu et la troisième garantit que l’authentification au niveau du réseau est activée pour l’écouteur RDP.

Tip

Les règles du pare-feu sont ouvertes à l’aide de leurs noms internes et non de leur nom d’affichage. Le nom d’affichage du groupe est traduit sur les systèmes localisés, tandis que les noms internes restent identiques quelle que soit la langue du serveur. Les règles TCP et UDP sont toutes deux activées ici, comme avec la méthode graphique. La règle UDP est facultative, mais elle améliore la réactivité des connexions présentant une latence élevée.

Warning

L’activation du Bureau à distance via le Registre n’ouvre pas automatiquement le pare-feu. La deuxième commande ouvre les règles du Bureau à distance dans le Pare-feu Windows. Lorsque vous utilisez la méthode graphique, les règles du pare-feu sont ouvertes automatiquement.

Vérifier que le Bureau à distance est activé

Pour vérifier l’état actuel, exécutez la commande suivante dans PowerShell :

Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections'

Si la valeur est 0, le Bureau à distance est activé.

Ajouter l’utilisateur au groupe « Utilisateurs du Bureau à distance »

Les administrateurs locaux sont autorisés par défaut à se connecter via le Bureau à distance. Un utilisateur standard doit être ajouté au groupe Utilisateurs du Bureau à distance. La méthode la plus rapide consiste à exécuter une seule commande en tant qu’administrateur :

net localgroup "Remote Desktop Users" newuser /add

Pour confirmer que l’utilisateur a été ajouté, affichez les membres du groupe :

net localgroup "Remote Desktop Users"

Si vous préférez utiliser l’interface graphique, appuyez sur Win+R, saisissez lusrmgr.msc et cliquez sur « OK ». Ouvrez Groupes, double-cliquez sur Utilisateurs du Bureau à distance, cliquez sur Ajouter, saisissez le nom d’utilisateur, cliquez sur Vérifier les noms, puis sur OK.

Warning

Sur une version localisée de Windows Server, le groupe porte un nom dans la langue du système, par exemple « Пользователи удаленного рабочего стола » sur un système russe. Dans ce cas, la commande ci-dessus renverra l’erreur système 1376. Utilisez le nom local du groupe ou accédez au groupe à l’aide de son identificateur SID indépendant de la langue, qui est toujours S-1-5-32-555 :

Get-LocalGroup -SID S-1-5-32-555 | Add-LocalGroupMember -Member "newuser"

Info

Le même principe s’applique aux utilisateurs de domaine. Sur un serveur joint à un domaine, ajoutez le compte au format DOMAIN\user au lieu d’utiliser un nom local.

Tip

La commande lusrmgr.msc ouvre directement le composant logiciel enfichable « Utilisateurs et groupes locaux », sans qu’il soit nécessaire de l’ajouter manuellement à une console vide. C’est le moyen le plus rapide d’accéder aux paramètres des groupes.

Vérifier les droits de connexion au Bureau à distance

Sur les contrôleurs de domaine ou les serveurs soumis à des stratégies de sécurité renforcées, l’appartenance au groupe peut ne pas suffire. Ouvrez la Stratégie de sécurité locale. Appuyez sur Win+R, saisissez secpol.msc et cliquez sur « OK ». Accédez ensuite à Stratégies locales, Attribution des droits utilisateur, puis ouvrez Autoriser l’ouverture de session via les services Bureau à distance. Le groupe Utilisateurs du Bureau à distance doit apparaître dans cette liste.

Info

Sur les contrôleurs de domaine, ce paramètre est géré via la stratégie de groupe et non via la stratégie de sécurité locale. Par défaut, un contrôleur de domaine n’autorise pas le groupe Utilisateurs du Bureau à distance à se connecter via RDP. Le groupe doit donc être ajouté explicitement au paramètre « Autoriser l’ouverture de session via les services Bureau à distance » dans la stratégie Default Domain Controllers Policy. C’est une cause fréquente d’échec de connexion à un contrôleur de domaine, même après l’ajout de l’utilisateur au groupe.

Vérifier la connexion

L’utilisateur peut maintenant se connecter au serveur via le Bureau à distance avec ses nouvelles informations d’identification. Pour tester la connexion, ouvrez le client Bureau à distance. Appuyez sur Win+R, saisissez mstsc.exe et cliquez sur « OK », puis saisissez les informations de connexion.

Serveur : adresse IP ou nom d’hôte Nom d’utilisateur : newuser Mot de passe : mot de passe défini lors de la création du compte

Une connexion réussie confirme que le compte, les paramètres du Bureau à distance et l’appartenance au groupe sont correctement configurés.

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA