For the complete documentation index, see llms.txt. This page is also available as Markdown.

RDP NLA avec Entra ID (problème PKU2U)

Lors de la connexion à des systèmes via RDP avec Entra ID, les utilisateurs rencontrent souvent l'erreur « Vos informations d'identification n'ont pas fonctionné ». Ce problème est lié au protocole PKU2U, qui n'est pas activé par défaut dans Windows.

Solution 1 : Désactiver RDP NLA

La désactivation de RDP NLA peut résoudre le problème, mais elle n'est pas recommandée en raison de considérations de sécurité.

Solution 2 : Faire fonctionner RDP NLA avec Entra ID (recommandé)

Certaines exigences doivent être satisfaites pour que RDP NLA fonctionne avec Entra ID. Il s'agit de la solution recommandée, même si le processus est plus complexe.

PKU2U sur le client et le serveur RDP

PKU2U doit être activé à la fois sur le client et le serveur RDP. Utilisez l'une des méthodes ci-dessous.

Méthode par stratégie de groupe

  1. Ouvrez l'éditeur de stratégie de groupe (gpedit.msc).

  2. Accédez à Configuration de l'ordinateur – Paramètres Windows – Paramètres de sécurité – Stratégies locales – Options de sécurité.

  3. Activez Sécurité réseau : Autoriser les demandes d'authentification PKU2U adressées à cet ordinateur à utiliser des identités en ligne.

  4. Redémarrez le serveur.

Méthode PowerShell

  1. Dans PowerShell, exécutez la commande suivante :

    $Pku2uRegPath = 'HKLM:\SYSTEM\CurrentControlSet\Control\Lsa\Pku2u'
    New-Item -Path $Pku2uRegPath -Force | Out-Null
    Set-ItemProperty -Path $Pku2uRegPath -Name 'AllowOnlineID' -Value '1' -Type DWORD
  2. Redémarrez le serveur.

Connexion Windows

Vous devez soit être connecté à Windows avec le même compte Entra ID, soit être joint en tant qu'espace de travail avec le même utilisateur Entra ID. Notez que vous ne pouvez être joint en tant qu'espace de travail qu'avec trois utilisateurs au maximum simultanément.

  1. Sur votre machine Windows, accédez à Paramètres – Comptes – E-mail et comptes.

  2. Cliquez sur Ajouter un compte professionnel ou scolaire.

  3. Entrez vos informations d'identification Entra ID, puis cliquez sur Se connecter.

  4. Attendez que la jonction d'espace de travail Entra ID soit terminée.

Format de nom d'utilisateur correct

  • Dans MSTSC : utilisez le format « EntraID\user@domain.com ».

  • Dans un fichier RDP : utilisez le format « .\EntraID\user@domain.com » et laissez le domaine vide.

  • Dans Remote Desktop Manager : activez l'option Hôte Entra ID dans les propriétés générales de l'entrée RDP.

Consultez l'article complet pour plus d'informations : RDP NLA with Entra ID: The PKU2U Nightmare.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?