Sommaire

Gestion à distance

1. Activation du Bureau à distance

Comme pour la version avec expérience utilisateur de Windows Server 2016, l’accès à distance n’est pas activé par défaut. Vous pouvez vérifier l’état de l’activation avec la commande suivante :

cscript.exe c:\windows\system32\scregedit.wsf /AR /v

Comme expliqué au chapitre Services Bureau à distance, la clé fDenyTSConnections désactive la prise de main à distance lorsqu’elle est positionnée à 1, comme c’est le cas. Le même script permet de passer la clé à zéro afin d’autoriser les connexions :

cscript.exe c:\windows\system32\scregedit.wsf /AR 0

À ce stade, seuls les clients exécutant au moins Windows Vista ou Windows Server 2008 pourront se connecter. Pour autoriser les clients antérieurs à s’y connecter :

cscript.exe c:\windows\system32\scregedit.wsf /cs 0

La capture ci-dessous illustre les commandes citées précédemment et permet via la commande netstat et son filtre sur la valeur 3389 (port TCP des services de Bureau à distance) de se rendre compte que le service Bureau à distance n’était pas activé avant l’exécution des commandes.

images/10EI05V16.png

2. Activation de WinRM

WinRM est l’implémentation par Microsoft du protocole WS-Management. L’objectif est de pouvoir communiquer entre deux systèmes à travers ...