Correction: «Un administrateur a restreint la connexion» sur Windows

/fr/images/administrator-has-restricted-sign-in.jpg

Le message d’erreur «un administrateur a une connexion restreinte» indique que le compte a été intentionnellement empêché de se connecter. Contrairement aux comptes désactivés, ce qui peut parfois permettre un accès limité en mode sans échec, une connexion restreinte peut complètement empêcher la connexion jusqu’à ce que la restriction ou la politique sous-jacente soit supprimée. Il s’agit d’un bloc au niveau du système, souvent déclenché par des politiques de sécurité telles que trouver mes verrous de l’appareil, les paramètres de stratégie de groupe ou les règles d’accès conditionnel. /fr/images/administrator-has-restricted-sign-in.jpg

Une autre raison fréquente est une restriction appliquée par l’informatique via la politique de groupe, Microsoft Intune ou l’accès conditionnel à l’ID Microsoft ENTRA. Ces règles peuvent bloquer les connexions en fonction du périphérique, de l’emplacement ou de l’état de conformité. Dans certains cas, les outils d’accès à distance tels que le protocole de bureau distant (RDP) refusent également les connexions si des politiques ou des membres de groupe restreignent le compte.

avant de commencer

  • À partir de l’écran de connexion Windows, connectez-vous à Internet à l’aide de l’icône réseau ou branchez Ethernet, puis réessayez.

  • Confirmez que vous utilisez le même compte Microsoft qui est lié à l’appareil s’il s’agit d’un PC personnel.

  • S’il s’agit d’un appareil géré d’organisation, votre politique informatique peut appliquer la restriction. Contactez votre administrateur si le même message apparaît sur plusieurs comptes.

Vous trouverez ci-dessous des solutions pour résoudre le problème.

1 . Vérifiez si votre appareil est verrouillé à distance

Si votre appareil est verrouillé à distance, la saisie des informations d’identification correctes peut ne pas progresser devant l’écran de verrouillage jusqu’à ce que le déverrouillage local efface l’état restreint. Ce verrou est une fonction de sécurité conçue pour empêcher un accès non autorisé lorsqu’un appareil est perdu ou volé. La compensation du verrouillage distant restaure l’authentification normale et la connexion des fonctionnalités.

  1. Sur un autre appareil, ouvrez un navigateur et accédez à la page officielle de Microsoft, trouvez ma page de périphérique.

  2. Connectez-vous avec le même compte Microsoft lié au PC verrouillé.

  3. Cliquez sur le menu (icône du hamburger) dans le coin supérieur gauche, puis sélectionnez «Appareils». /fr/images/Hamburger-icon-1.png

  4. localisez l’appareil verrouillé et cliquez sur trouver mon appareil. /fr/images/Find-my-device.png

  5. Vérifiez l’état pour confirmer s’il est verrouillé ou déverrouillé. /fr/images/lock.png

  6. Si l’état affiche verrouillé, retournez à l’appareil et déverrouillez sur l’appareil à l’aide de votre broche, mot de passe ou biométrie. Si le verrou ne s’efface pas et que vous restez bloqué, ouvrez l’environnement de récupération Windows à partir de l’écran de connexion, choisissez le dépannage, puis utilisez ce PC en dernier recours.

2 . Compte sans relâche via la politique de groupe

Lorsque les politiques refusaient à un utilisateur, le système bloque les connexions interactives, l’accès RDP ou l’authentification réseau. La suppression de ces règles de refus garantit que le système recalcule les droits de connexion du compte sans restriction, permettant à nouveau de se connecter. Windows applique des droits efficaces de toutes les politiques appliquées et rafraîchissant l’état de politique supprime le bloc.

Utilisez cette méthode lorsqu’une politique locale ou de domaine bloque la connexion. Il ne s’applique pas à un scénario de verrouillage distant.

Remarque: «gpedit.msc» et de nombreuses consoles de politiques de sécurité sont disponibles sur Windows Pro, Enterprise et Education. Ils ne sont pas disponibles sur Windows Home par défaut. Sur le domaine joint ou les appareils gérés MDM, la politique centrale peut remplacer vos modifications locales.

  1. Connectez-vous à l’appareil avec un autre compte administrateur.

  2. Appuyez sur Windows + R pour ouvrir la boîte de dialogue Exécuter.

  3. Tapez la commande suivante et appuyez sur Entrée:


gpedit.msc

/fr/images/gpedit-run.png

  1. Dans le panneau de gauche, accédez à: Configuration de l’ordinateur> Paramètres Windows> Paramètres de sécurité> Politiques locales> Affectation des droits des utilisateurs. /fr/images/user-policies.png

  2. Dans le panneau de droite, double-cliquez sur «Dentez le connexion localement». /fr/images/deny-log-locally.png

  3. Sélectionnez l’utilisateur affecté dans la liste et cliquez sur Supprimer. /fr/images/Remove.png

  4. Cliquez sur Appliquer, puis OK pour confirmer.

  5. Répétez ceci pour «refuser la connexion via des services de bureau à distance» et «refuser l’accès à cet ordinateur à partir du réseau». /fr/images/do-the-same-proces.png

  6. Confirmez également que le compte a les droits d’autorisation de correspondance: «Autoriser la connexion localement» ou «Autoriser la connexion via des services de bureau à distance» et qu’il appartient aux groupes appropriés tels que les administrateurs ou les utilisateurs de bureau distants en cas de besoin.

  7. Ouvrez le menu Démarrer, recherchez CMD et exécutez-le en tant qu’administrateur.

  8. Tapez la commande suivante et appuyez sur Entrée pour actualiser les politiques de groupe:


gpupdate /force

/fr/images/CMD.png

  1. Si la connexion est toujours bloquée, générez un rapport de politique pour trouver quel GPO applique le paramètre de refus:

gpresult /h C:\gp.html

Ouvrez c: \ gp.html et recherchez les trois politiques de refus pour identifier la politique source. Vous pouvez également utiliser `` RSOP.MSC ‘pour afficher le jeu de stratégie résultant.

  1. Enfin, essayez de signer à nouveau avec le compte affecté.
  • ️⃣ Lien source:

Microsoft officiel Trouver ma page de périphérique,