Comment passer l'invite de consentement pour la connexion RDP dans Windows Server

Comment passer l'invite de consentement pour la connexion RDP dans Windows Server
Index

Découvrez comment contourner l'invite de consentement pour les connexions RDP sur Windows Server, suite à des mises à jour de sécurité de Microsoft qui impactent l'expérience utilisateur.

Dans cet article, nous allons vous montrer comment ignorer l'invite de consentement pour les connexions RDP dans Windows Server. Microsoft a publié une mise à jour de sécurité pour la connexion Bureau à distance qui affichera un nouvel avertissement de sécurité chaque fois que vous ouvrez un fichier de Bureau à distance (RDP).

Qu'un fichier RDP (.rdp) soit signé numériquement par l'éditeur ou non, la boîte de dialogue de sécurité de la connexion Bureau à distance apparaîtra. Elle affiche l'adresse de l'ordinateur distant et une case à cocher pour chaque ressource locale à laquelle le fichier RDP souhaite accéder. Vous devez explicitement sélectionner les ressources pour donner votre consentement avant qu'une connexion ne soit établie. Bien que la mise à jour soit bénéfique pour des raisons de sécurité, certains utilisateurs la trouvent agaçante.

Cette mise à jour de sécurité n'affecte pas les connexions que vous démarrez manuellement. Cela signifie que si vous tapez directement un nom d'ordinateur dans la connexion RDP, votre expérience restera inchangée. Seules les connexions commencées par l'ouverture de fichiers RDP sont affectées.

Windows affiche des avertissements de sécurité en ouvrant des fichiers de Bureau à distance (RDP)

À partir de la mise à jour de sécurité d'avril 2026, Windows affiche un avertissement ou une boîte de dialogue de sécurité lors de l'ouverture de fichiers de Bureau à distance (RDP) sur votre appareil. Après avoir installé la mise à jour, une boîte de dialogue éducative apparaîtra la première fois que vous ouvrirez un fichier RDP. La boîte de dialogue donne un bref avertissement sur les risques de phishing ou de sécurité. Vous pouvez donner votre consentement en sélectionnant Je comprends et permets l'ouverture de fichiers RDP sur cet appareil pour mon compte.

Appuyez sur OK, et cette boîte de dialogue éducative n'apparaîtra plus pour votre compte.

Les avertissements sont une fonctionnalité de sécurité délibérée destinée à bloquer les attaques par phishing et les redirections malveillantes. Microsoft ne recommande pas de désactiver l'affichage de cette invite de consentement.

Lorsque vous ouvrez un fichier RDP sur votre appareil, la boîte de dialogue de sécurité de la connexion Bureau à distance s'affichera à chaque fois. Vous verrez deux versions de la boîte de dialogue de sécurité pour les fichiers RDP :

  1. Boîte de dialogue de sécurité pour les fichiers RDP sans éditeur vérifié, et
  2. Boîte de dialogue de sécurité pour les fichiers RDP avec éditeur vérifié.

Boîte de dialogue de sécurité pour les fichiers RDP sans éditeur vérifié

Si un fichier RDP n'est pas signé numériquement, il est impossible de vérifier s'il a été altéré ou par qui il a été créé. Pour de tels fichiers RDP, la boîte de dialogue de sécurité définit le champ Éditeur sur Éditeur inconnu, et une bannière intitulée Attention : connexion distante inconnue est affichée. Cela vous avertit de l'opportunité d'ouvrir le fichier ou non.

Les fichiers RDP peuvent être détournés (comme cela s'est déjà produit) pour donner aux attaquants accès à vos ressources locales (y compris vos fichiers locaux, vos identifiants, etc.) en connectant l'appareil au serveur de l'attaquant. Par conséquent, la boîte de dialogue de sécurité est utile.

Boîte de dialogue de sécurité pour les fichiers RDP avec éditeur vérifié

Si un fichier RDP est signé numériquement par un éditeur, vous verrez le nom de l'éditeur, ainsi qu'une bannière Vérifiez l'éditeur de cette connexion distante. Cependant, cela ne garantit pas la sécurité. Vous devez donc toujours lire le nom de l'éditeur et le vérifier.

Dans les deux versions de la boîte de dialogue de sécurité, les demandes (appelées redirections) pour accéder aux ressources locales sont désactivées par défaut. Vous devez sélectionner des ressources (Lecteurs, Presse-papiers, Cartes intelligentes ou Windows Hello pour les entreprises, Imprimantes, autres périphériques Plug and Play (PnP) pris en charge, WebAuthn (Windows Hello ou clés de sécurité), Microphone et autres dispositifs d'enregistrement audio, Localisation, etc., selon les paramètres du fichier) pour ce fichier RDP.

Une fois cela fait, appuyez sur le bouton Connecter pour établir la connexion. Tous les changements apportés aux ressources ou options ne s'appliquent qu'à ce lancement de connexion particulier.

Comment ignorer l'invite de consentement pour les connexions RDP dans Windows Server

Microsoft a fourni un soutien temporaire pour revenir au comportement précédent de la boîte de dialogue et désactiver la nouvelle version de la boîte de dialogue de sécurité. Une mise à jour future pourrait également supprimer ce soutien (y compris pour les anciennes versions de Windows). Si la nouvelle mise à jour de sécurité cause des perturbations dans votre environnement de Bureau à distance, vous devez définir une valeur de Registre pour passer outre l'invite de consentement pour les connexions RDP dans Windows Server. Voici les étapes :

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
  • Créer une nouvelle valeur DWORD (32 bits). Cliquez avec le bouton droit sur une zone vide > Nouveau > Valeur DWORD (32 bits)
  • Renommez la valeur en RedirectionWarningDialogVersion
  • Double-cliquez sur la valeur RedirectionWarningDialogVersion
  • Dans la boîte Éditer la valeur, ajoutez 1 dans le champ de données de valeur
  • Appuyez sur OK.

Vous pouvez également créer un fichier .reg en collant ce qui suit dans le Bloc-notes et en l'enregistrant en tant que fichier .reg :

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Terminal Services\Client] "RedirectionWarningDialogVersion"=dword:00000001

Double-cliquez sur ce fichier .reg pour ajouter son contenu au Registre.

La même opération peut être effectuée en exécutant la commande suivante dans un CMD élevé :

reg add "HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client" /v RedirectionWarningDialogVersion /t REG_DWORD /d 1 /f

CONSEIL : Si vous êtes un développeur d'applications et que votre application utilise mstscax.dll (contrôle ActiveX de Bureau à distance), utilisez la propriété IMsRdpExtendedSettings pour contrôler le comportement des boîtes de dialogue.

Dans le cas où vous souhaitez supprimer ou prévenir le premier avertissement de sécurité (ou la boîte de dialogue pédagogique), accédez à la clé de Registre du Client de Terminal Server. Voici le chemin :

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Créez une valeur DWORD (32 bits) RdpLaunchConsentAccepted et définissez ses données de valeur sur 1.

Alternativement, vous pouvez exécuter la commande suivante dans CMD (admin) pour définir ce paramètre de Registre automatiquement :

$RegPath = "HKCU:\Software\Microsoft\Terminal Server Client"; Remove-ItemProperty -Path $RegPath -Name "RdpLaunchConsentAccepted" -ErrorAction SilentlyContinue

Astuce Bonus : Microsoft RDP Extensions (MsRdpEx) est un client de bureau à distance open-source qui prend en charge l'enregistrement étendu et traite des options supplémentaires de fichiers RDP non soutenues par mstsc.exe. Certains des paramètres RDP incluent KDCProxyURL:s:value, Activer le jiggleur de souris RDP (EnableMouseJiggler:i:value), Activer le mode Admin restreint (RestrictedLogon:i:value), etc. Vous pouvez récupérer son installateur MSI sur github.com et l'installer. L'installateur associe automatiquement les fichiers RDP avec celui-ci pour commencer immédiatement.

C'est tout.

Comment avoir un Bureau à distance sans permission ?

Un administrateur peut interagir avec une session de services Bureau à distance d'un utilisateur sans la permission de l'utilisateur si un paramètre de stratégie de groupe est configuré. Pour le configurer, ouvrez la fenêtre de l'Éditeur de stratégies de groupe locales. Naviguez vers le dossier Connexions en utilisant ce chemin :

Configuration de l'ordinateur > Modèles d'administration > Composants Windows > Services Bureau à distance > Hôte de session Bureau à distance > Connexions

Ouvrez le paramètre Définir les règles pour le contrôle à distance des sessions utilisateurs des services Bureau à distance. Sélectionnez Activé et choisissez l'option Contrôle total sans la permission de l'utilisateur à l'aide du menu déroulant. Appuyez sur OK.

Comment corriger l'erreur d'accès refusé ?

Pour corriger l'erreur L'accès est refusé et L'utilisateur n'est pas autorisé lors de la connexion à un bureau à distance, l'utilisateur doit avoir les autorisations nécessaires pour accéder au serveur distant. Pour cela, ouvrez la fenêtre de la politique de sécurité locale. Naviguez vers Paramètres de sécurité > Politiques locales > Attribution des droits utilisateur. Double-cliquez sur le paramètre Autoriser la connexion par les services Bureau à distance et vérifiez si l'utilisateur appartient aux groupes ajoutés qui possèdent des droits. Si ce n'est pas le cas, ajoutez l'utilisateur à l'un des groupes (déjà configurés) ou ajoutez un groupe à la politique.

Maintenant que tu as fini de lire Comment passer l'invite de consentement pour la connexion RDP dans Windows Server, nous t'invitons à explorer davantage la catégorie Sécurité. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

Go up