Fermer sessions RDS sans droits admin

Fermer sessions RDS sans droits admin - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 01-01-2017 à 10:37:08    

Bonjour a tous,
 
Nous possédons plusieurs serveurs RDS sur lesquels tourne une application métier.
 
Quand cette application métier plante, il est nécessaire de fermer toutes les sessions, mais certains utilisateurs ne déconnectent pas proprement leurs sessions.
 
Il faudrait donc qu'un utilisateur bien identifié (responsable de service) puisse fermer proprement les sessions RDS des utilisateurs, via le gestionnaire des taches par exemple.
 
Actuellement, cet utilisateur possède les droits en administrateur local sur le serveur, mais j'aimerais éviter cela (cet utilisateur n'a pas les droits admin sur son PC c'est pas pour lui ajouter sur le serveur...)
 
Comment puis-je faire afin que cet utilisateur puisse fermer toutes les sessions RDS sans avoir de droits admins ?
 
Merci pour vos réponses.

Reply

Marsh Posté le 01-01-2017 à 10:37:08   

Reply

Marsh Posté le 02-01-2017 à 00:59:50    

Bonjour,
Oui, c'est possible : http://www.tubblog.co.uk/2007/02/0 [...] her-users/

Message cité 1 fois
Message édité par roondar le 02-01-2017 à 01:00:30
Reply

Marsh Posté le 02-01-2017 à 07:10:37    


Super, merci pour ton retour, j'essaie ça demain et te tiens au courant.

Reply

Marsh Posté le 06-01-2017 à 12:51:15    

Bonjour,
 
Je viens de regarder, je ne trouve pas la fenêtre dont ils veulent parler, je la vois bien sur du 2003  
 
https://msdnshared.blob.core.windows.net/media/TNBlogsFS/BlogFileStorage/blogs_msdn/ts/WindowsLiveWriter/IntroducingTerminalServicesServerDrainMo_CA9C/clip_image012%5B1%5D.jpg
 
Mais je ne la vois pas sur Windows 2012 R2
 
Merci pour votre aide

Reply

Marsh Posté le 02-04-2017 à 02:22:07    

J'ai trouvé cet article qui pourrais me permettre d'ajouter les autorisations qui vont bien, mais ne connaissant pas PowerShell, je ne sais pas ce que je dois modifier:
 
When Remote Desktop Session Host Configuration is unavailable, such as with Server 2012(R2)
 
 
This configuration can be set using PowerShell via WMI method
 
 
 
(
get-WmiObject -Namespace "root/cimv2/terminalservices" -Class win32_tspermissionssetting|Where-Object {$_.TerminalName -eq "RDP-Tcp"}).AddAccount("domain\customGroup",2)
 
 
 
 
 
 
The second parameter of the AddAccount determines guest(0),user(1),full(2) access, reference: http://msdn.microsoft.com/en-us/li [...] 85%29.aspx
 
J'ai uniquement a modifier ce qui est gras ?
 
Mais dans le cas de la première ligne root/cimv2/terminalservices, je dois mettre quoi ?
 
Merci pour votre aide.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed