Testé : pourquoi le protocole RDP (Remote Desktop Protocol) rejette les connexions aux comptes Microsoft

/fr/images/Windows-RDP-connection.jpg

Un problème récent, peu répandu, signifie que certains utilisateurs seront confrontés à ce scénario frustrant : le protocole RDP (Remote Desktop Protocol) refuse d’accepter les informations d’identification du compte Microsoft (MSA), même lorsque des informations correctes sont fournies.

Si vous êtes concerné, vous pourriez voir une erreur “Vos informations d’identification n’ont pas fonctionné : les informations d’identification utilisées pour vous connecter à nom du réseau n’ont pas fonctionné. Veuillez saisir de nouvelles informations d’identification.”

Ce problème peut provenir d’une série de facteurs techniques. Certains sont faciles à résoudre, tandis que d’autres nécessitent un dépannage plus nuancé. Certains peuvent même nécessiter l’intervention de Microsoft lui-même ou de fournisseurs de logiciels et de services tiers.

Pourquoi RDP rejette-t-il les connexions aux comptes Microsoft avec l’erreur « Vos informations d’identification n’ont pas fonctionné » ?

En me souvenant de mes propres expériences et en recherchant des problèmes avec les connexions de connexion Bureau à distance – et leurs solutions – je vois quatre causes courantes :

  • Échec de la validation des informations d’identification : le système d’exploitation peut ne pas être en mesure de confirmer l’authenticité des connexions MSA. C’est un problème fréquent et cela m’arrive assez régulièrement. Malheureusement, ce n’est pas toujours quelque chose que les utilisateurs finaux peuvent résoudre eux-mêmes. Ce processus nécessite une interaction avec les serveurs Microsoft sur Internet et est donc soumis à une série de pièges possibles (certains mentionnés ci-dessous, d’autres liés à d’éventuels problèmes de connectivité, de DNS ou de protocole réseau).

/fr/images/X380-MSA-fail.png

  • Problèmes de négociation de canaux sécurisés : RDP s’appuie sur des canaux sécurisés pour échanger des informations d’identification. Si ce processus d’établissement de liaison échoue, l’authentification ne se poursuivra pas. Difficile de distinguer cet échec du précédent.

  • Problèmes de synchronisation de l’heure ou de résolution DNS : une inadéquation des horloges système ou des échecs de recherche DNS peuvent perturber la vérification des informations d’identification. S’assurer que la date et l’heure du système sont exactes (via Paramètres > Heure et langue > Date et heure > Synchroniser maintenant) et modifier les paramètres DNS (surtout si vous utilisez une configuration manuelle, et non DHCP) peut parfois résoudre le problème.

  • Politiques d’informations d’identification mal configurées : des erreurs de configuration de la politique de groupe ou de la politique de sécurité locale peuvent bloquer les connexions MSA via RDP. Pour en savoir plus sur les pièges potentiels, consultez ce guide MS Learn Configurer les paramètres de politique de sécurité.

J’ai enquêté sur d’éventuels conflits de connexion RDP et MSA

Au-delà des problèmes fondamentaux et les plus courants identifiés dans la section précédente, d’autres facteurs jouent parfois dans les problèmes de connexion RDP.

Celles-ci peuvent nécessiter d’examiner la configuration du compte et les exigences relatives aux « MSA problématiques ». Si le compte lui-même n’est pas en faute – ce qui peut être exaspérant, comme je l’ai appris à plusieurs reprises – une enquête plus approfondie sur les politiques, les paramètres de sécurité et les profils utilisateur peut être justifiée.

Avertissement! Ce genre de choses peut devenir compliqué pour ceux qui ne sont pas familiers avec de telles analyses et dépannages. Le mieux est de faire une sauvegarde d’image (et assurez-vous qu’elle est facile à restaurer) avant de changer les choses à ce niveau…

En creusant des causes plus profondes, j’ai constaté que les exigences d’authentification au niveau du réseau (voir capture d’écran suivante) peuvent parfois poser des problèmes avec l’accès RDP.

Fait intéressant, ce paramètre n’est toujours accessible que via Panneau de configuration > Propriétés système dans l’onglet Distant. Si un MSA ne répond pas à des exigences de sécurité spécifiques (par exemple, une authentification à 2 facteurs, alias 2FA – comme la saisie d’un code à 6 chiffres envoyé par SMS à un numéro de téléphone ou à l’adresse e-mail associée au compte), RDP peut refuser d’établir une connexion à distance.

/fr/images/cp-nla-check.png

D’autres problèmes qui peuvent entraver l’accès à distance pour les MSA incluent les restrictions de compte ou les politiques d’accès conditionnel, où les conditions d’accès doivent être remplies ou les appareils distants doivent franchir divers obstacles (tels que passer des contrôles de santé ou de sécurité).

Dans certains cas, le système d’exploitation lui-même peut gêner. Si le profil utilisateur du MSA utilisé pour la connexion à distance est corrompu, l’authentification RDP peut échouer. Des problèmes similaires peuvent survenir en raison de conflits ou de mises à jour logicielles, par exemple lorsque des mises à jour cumulatives récentes ou des outils de sécurité tiers interfèrent avec la gestion correcte des connexions MSA.

J’ai vu cela se produire à plusieurs reprises avec les CU et les nouvelles versions Insider Preview dans tous les canaux (Release Preview, Beta, Dev et Canary).

MS résout généralement assez rapidement ces problèmes avec de nouvelles mises à jour ou versions.

Étant donné que l’accès à distance nécessite une connexion réseau fonctionnelle et sans problème, les éléments de l’infrastructure réseau sous-jacents, tels que les pare-feu, les restrictions de port ou la segmentation du réseau, peuvent empêcher RDP d’authentifier correctement un MSA.

Il est peut-être capable de reconnaître le compte, mais quelque chose l’empêche de connecter le client d’accès distant à l’hôte d’accès distant. Allez comprendre !

Que faire lorsque l’authentification du compte Microsoft échoue lors de l’utilisation de RDP ?

Lorsque l’authentification MSA échoue, ma solution de contournement préférée consiste à créer un compte d’administrateur local sur la machine cible (par exemple, LocalOnly). Ensuite, j’utiliserai plutôt ces informations d’identification pour l’accès RDP. Bien que cette méthode puisse limiter l’accès à certains fichiers ou paramètres spécifiques à l’utilisateur liés au profil MSA, elle permet souvent une connexion RDP fonctionnelle. La capture d’écran suivante montre les résultats de l’exécution de diverses commandes simples ou de la vérification des variables d’environnement, lorsque vous êtes connecté à un compte d’administrateur local via RDP.

/fr/images/locacct.png

Certains problèmes de connexion RDP provoqueront des messages d’erreur indiquant que les informations de connexion ne fonctionnent pas ou indiquant « LSA ne peut pas être contacté » (LSA = Local Security Authority). Lorsque de tels problèmes se produisent, les utilisateurs doivent également vérifier les mises à jour récentes de Windows, consulter les journaux des logiciels de sécurité et consulter les politiques réseau si ces problèmes persistent malgré d’autres correctifs déjà mentionnés dans cette histoire.

Ici, sur mon réseau local, j’ai 9 PC sur lesquels j’établis des sessions à distance. Parmi ces machines, 7 fonctionnent actuellement avec un MSA et 2 nécessitent un compte local pour obtenir une connexion fonctionnelle. Les versions Windows concernées incluent 24H2 et 25H2, principalement pour les aperçus Insider dans les canaux bêta ou Canary. Lorsque MS met en garde contre des problèmes potentiels de stabilité et d’accès avec Insider Previews, je pense que l’accès RDP via MSA fait partie de ce mélange !

En effet, alors que Microsoft continue d’améliorer la sécurité et d’intégrer davantage de fonctionnalités d’identité basées sur le cloud dans Windows 11, des incompatibilités occasionnelles telles que les problèmes d’accès RDP sont susceptibles de refaire surface.

Se tenir au courant des mises à jour du système et maintenir une bonne hygiène de configuration peut contribuer à réduire la fréquence et l’impact de ces problèmes de connexion. Pour moi, l’approche du compte administrateur local reste une solution de contournement éprouvée lorsque les connexions MSA ne fonctionnent pas dans la connexion Bureau à distance.

Maison

Partager

Bulletin

S’abonner

Abonnez-vous aux notifications push

Bulletin WL

/fr/images/WL-logo-new.svg

Newsletter WL !

Gardez une longueur d’avance grâce aux dernières mises à jour Windows, informatiques et IA. Approuvé par plus de 50 000 abonnés.

Nom

E-mail

Inscrivez-vous gratuitement

*️⃣ Lien source :

Guide MS Learn Configurer les paramètres de politique de sécurité, Maison ,

Bulletin

,