Lorsque trop de sessions RDP restent ouvertes, quelles que soient les raisons, les administrateurs système sont susceptibles de devoir mettre fin à certaines d'entre elles. Voici comment terminer, réinitialiser, tuer, etc. une session RDP à distance. Cependant, gardez à l'esprit avant de commencer que la fermeture forcée d'une session, même inoccupée, pourrait entraîner une perte de données. Pour cette raison, il est toujours bon de pouvoir avertir les utilisateurs d'abord, afin qu'ils puissent agir. Étant donné que toutes les connexions RDP peuvent être des voies d'accès aux violations de sécurité, qu'elles soient internes ou externes, les fermer renforce la cybersécurité. Pour conclure, découvrez comment vous pouvez modifier les paramètres réseau avec TSplus et simplifier cette situation.
Pourquoi pourriez-vous vouloir mettre fin aux sessions RDP à distance ?
Voulez-vous réinitialiser une session RDP ? Principalement, les sessions RDP ne devraient être terminées que si elles sont en retard ou dysfonctionnent d'une manière ou d'une autre. En effet, terminer une session de manière furtive fera très probablement perdre des données à son utilisateur. Cela dit, des gels de sessions aux verrouillages de ressources, sessions fantômes Pour les problèmes de déconnexion des utilisateurs, voici quelques raisons principales de ne pas laisser les sessions RDP ouvertes sans but.
Quota dépassé
Il y a généralement seulement un nombre défini de connexions RDP en direct ou ouvertes possibles, quel que soit le paramétrage. Si ce quota est entièrement utilisé, le serveur arrêtera toute nouvelle connexion.
- Sessions fantômes
Si une session se fige, cela peut empêcher l'utilisateur de se déconnecter ou de se reconnecter. De plus, selon la configuration, fermer une session ne met pas automatiquement fin à celle-ci, l'utilisateur pouvant la rouvrir plus tard. Cela occupera une session pendant qu'il ne l'utilise pas.
- Bande passante
Les connexions ouvertes occupent de l'espace serveur et de la bande passante à différents points. Par conséquent, les laisser inactives peut rapidement entraîner un encombrement inutile des ressources. Fermer simplement la fenêtre ne met pas automatiquement fin à une session. Cela souligne la nécessité pour les utilisateurs d'être informés et de régler les paramètres afin d'éviter cela.
- Économie d'énergie
Par conséquent, l'hébergement de sessions ouvertes utilise de la mémoire et de l'énergie, tant lorsqu'elles sont actives qu'inactives. Même les plus petites économies de mémoire ou d'utilisation de bande passante s'accumuleront. Réduire ces coûts est bienvenu, étant donné que les coûts énergétiques ont fortement augmenté, entraînant une hausse des prix partout.
- Sécurité
La sécurité est suffisamment importante pour mériter cette seconde mention. Elle touche tellement de domaines de l'informatique et des réseaux, qu'ils soient locaux ou distants, qu'elle ne peut être ignorée. Les données seront d'autant plus sécurisées que moins de connexions ouvertes existent. Surtout si ces connexions sont ouvertes à partir d'appareils en itinérance ou en dehors du réseau d'entreprise.
Comment pouvez-vous trouver et mettre fin aux sessions RDP à distance ?
Maintenant pour les méthodes. Une clé est les lignes de commande, donc vous aurez besoin à la fois du savoir-faire et des privilèges administratifs pour suivre ces étapes. Vous pouvez également utiliser le Gestionnaire des tâches, PowerShell ou RDSManager dans le Gestionnaire de serveur et les consoles de gestion intégrées.
Utilisation du Gestionnaire des tâches via le Gestionnaire des services de bureau à distance :
Une méthode courante consiste à ouvrir le Gestionnaire des tâches ou le Gestionnaire des services Bureau à distance sur le serveur. Dans cette fenêtre, les administrateurs peuvent voir toutes les sessions actives, identifier celles qui sont déconnectées ou bloquées, et sélectionner l'option pour les déconnecter ou les réinitialiser. Cette approche est simple mais nécessite un accès administratif à l'environnement de bureau du serveur.
Pour les petits environnements avec quelques utilisateurs, cette méthode manuelle fonctionne bien. Fiable lorsque seules quelques sessions doivent être traitées, cette solution de secours devient rapidement chronophage dans les déploiements plus importants avec de nombreuses connexions simultanées.
Utilisation des lignes de commande :
La ligne de commande permet aux administrateurs de réinitialiser les sessions RDP par lots et sans naviguer à travers des consoles graphiques. Il y en a deux à exécuter, l'une après l'autre.
1. Interroger la session
D'abord,
session de requête
ou
QWinSta
vous fournira la liste des sessions sur un serveur donné et leur statut.
Une fois que vous avez la liste, vous devrez noter chaque ID de session que vous souhaitez terminer. Vous aurez besoin de ces ID à l'étape suivante.
Votre commande ressemblera à quelque chose comme ceci :
[C: Fenêtres système…> qwinsta
ou
C:Usersservername>qwinsta
ou
C:Query Session usernameserver:ServerName
Où vous pouvez rechercher le serveur, le système ou l'utilisateur que vous choisissez de taper. Comme vous l'avez deviné, en fonction des informations interrogées, vous obtiendrez des résultats plus ou moins précis.
Choisissez dans la liste l'utilisateur ou l'ID que vous souhaitiez, n'importe lequel. sessions suspendues , ceux qui doivent être terminés, etc. et faites une note. En effet, l'utilisateur et l'ID doivent être insérés à l'étape suivante.
2. Réinitialisation de session
Ensuite,
réinitialisation de session
peut être utilisé, par exemple si vous avez simplement affaire à une session problématique.
RWinSta
ou
Déconnexion
servira à mettre fin à la session ou aux sessions ciblées hébergées sur ce serveur particulier.
Donc, vous pourriez utiliser
reset session
ou
rwinsta
Peut-être doit-il être réglé, mais vous ne voulez toujours pas le terminer. Contrairement à la déconnexion qui mettra fin à la session entièrement, redémarrer la session devrait la laisser active. Cependant, rappelez-vous que les utilisateurs risquent de perdre des données non enregistrées dans l'un ou l'autre de ces processus.
Pour réinitialiser la session RDP cible, exécutez la commande avec l'ID approprié inséré. Ça ressemblera à ça:
C:>réinitialiser sessionNomSession|IDSessionserveur:NomServeur
ou similaire.
Utiliser PowerShell :
PowerShell
fournit une autre manière flexible de gérer les sessions RDP à distance. Avec le
Get-RDUserSession
et
Invoke-RDUserLogoff
cmdlets, les administrateurs peuvent afficher et réinitialiser les sessions sur les hôtes de session de bureau à distance. PowerShell est particulièrement utile lorsqu'il s'agit de plusieurs serveurs, car des commandes peuvent être exécutées contre un groupe de machines simultanément.
Cette méthode est privilégiée par les administrateurs qui s'appuient déjà sur l'automatisation et les scripts pour leurs tâches quotidiennes. Elle permet non seulement de gagner du temps, mais aussi de réduire la possibilité d'erreurs manuelles lors de la gestion de plusieurs sessions.
Utilisation de l'outil Gestionnaire de services Bureau à distance dans le Gestionnaire de serveur
Pour les environnements qui utilisent les Services de Bureau à Distance sur Windows Server, le Gestionnaire des Services de Bureau à Distance disponible via le Gestionnaire de Serveur offre une autre voie. Cet outil fournit un aperçu détaillé de toutes les sessions actives et déconnectées, ainsi que la possibilité de les réinitialiser. Il est plus structuré que le Gestionnaire des tâches et s'intègre parfaitement à l'écosystème RDS de Microsoft.
Cependant, comme les autres méthodes natives, elle nécessite des droits administratifs et un accès direct à l'environnement serveur. De plus, elle ne s'adapte pas facilement lorsque de nombreux serveurs ou travailleurs à distance sont impliqués.
Comment pouvez-vous forcer la fermeture d'une session si les étapes précédentes ont échoué ?
En général, les étapes ci-dessus auront suffi à terminer correctement toute session. Comme rien n'est complètement infaillible, voici une autre méthode. Vous pouvez toujours exécuter la commande pour arrêter la tâche précise liée à la session. Pour cela, commencez par tuer son processus de connexion, puis vous pouvez agir sur l'identifiant du processus réel.
N'oubliez pas de vérifier les journaux d'événements pour comprendre la cause du problème. Le redémarrage de certains services Windows liés à Remote Desktop, tels que le service Remote Desktop Services, peut également aider.
Un autre problème fréquent survient lorsque les administrateurs manquent des privilèges nécessaires pour réinitialiser une session. Assurer des paramètres de stratégie de groupe appropriés et des configurations de sécurité est essentiel pour éviter ces obstacles.
Quelle est la prévention de base et la sensibilisation des utilisateurs ?
En ce qui concerne les sessions en retard et suspendues, il y a peu de choses que vous pouvez faire. Mais en ce qui concerne les sessions "abandonnées" et "inactives", vous pouvez vous assurer que les utilisateurs connaissent quelques bases.
Fermer vs Déconnecter - Comment pourriez-vous promouvoir une habitude de déconnexion ?
Informez tout le monde que fermer simplement la fenêtre ne met pas fin à leur session. Ajoutez que "déconnexion" ou "se déconnecter" sont les étapes pour cela, car voici les raisons :
- Tout d'abord, rappelez à tous qu'il est essentiel de garder votre infrastructure sécurisée.
- De plus, indiquez comment cela permettra un réseautage plus fluide pour tout le monde.
- Vous pouvez ensuite expliquer l'économie de ressources serveur liée.
- Et si l'économie d'énergie est un argument, alors prenez cela en compte également.
Comment pouvez-vous réinitialiser les sessions à distance dans TSplus Remote Access ?
En ce qui concerne l'évitement des utilisateurs dépassant le nombre de sessions actives, la solution la plus simple est les paramètres. De plus, les consoles logicielles TSplus sont conçues et construites pour être aussi simple et direct aussi possible.
Quelles paramètres doivent être ajustés ?
En adaptant les règles de session à distance, vous pouvez contrôler les conditions et améliorer la situation. Voici quelques exemples d'actions que les administrateurs peuvent entreprendre dans la console Remote Access :
- Choisissez la durée pendant laquelle les sessions peuvent rester inactives dans « Gestion des sessions et stratégies de groupe locales (GPO) ».
- Là, vous pouvez également choisir que toute session déconnectée sera terminée.
- Définissez si une nouvelle connexion par le même utilisateur générera une nouvelle session, fermera la précédente ou la capturera. Cette fonction se trouve dans la section de reconnexion de l'utilisateur du même "GPO".
- Si vous souhaitez plus de détails sur ces paramètres, Cliquez ici pour consulter notre FAQ sur la déconnexion des sessions inactives .
- Dans le cadre d'un contrôle de santé de session utilisateur, vous pouvez également associer les utilisateurs à leur(s) appareil(s) pour augmenter la sécurité et réduire la possibilité de sessions fantômes et similaires.
Quels avantages découlent d'une excellente expérience utilisateur ?
Avec TSplus Remote Access, les administrateurs bénéficient d'une console intuitive basée sur le web qui facilite la visualisation, la gestion et la réinitialisation des sessions depuis n'importe où. Contrairement aux outils natifs qui nécessitent des connaissances en ligne de commande ou un accès direct au serveur, TSplus propose un tableau de bord centralisé accessible via un navigateur.
Cela réduit non seulement la complexité, mais améliore également la sécurité, et un autre avantage de TSplus est l'évolutivité. Que votre organisation gère un seul serveur ou une infrastructure entière avec des centaines d'utilisateurs, la plateforme rend la gestion des sessions fluide.
Comment puis-je renforcer la sécurité de l'infrastructure dans le même mouvement ?
De plus, en ce qui concerne la sécurité : dernier point mais non le moindre, TSplus Advanced Security vous offre une autre couche de protection. Avec cet outil de protection définitif à 360° pour le Bureau à distance, vous pouvez par exemple utiliser "Heures de travail" pour contrôler les heures auxquelles la connexion est autorisée. Essayez et testez-le pour sa portée et sa robustesse.
Conclusion
Réinitialiser une session de bureau à distance est parfois nécessaire pour maintenir le bon fonctionnement des systèmes et la productivité des utilisateurs. Ci-dessus, vous avez les étapes à suivre dans la plupart des environnements Windows et Citrix. Windows propose plusieurs outils natifs, y compris le Gestionnaire des tâches, des utilitaires en ligne de commande, PowerShell et le Gestionnaire de serveur, mais ceux-ci peuvent être complexes ou limités dans des environnements plus vastes.
TSplus Remote Access simplifie le processus en offrant une plateforme sécurisée basée sur le web qui centralise la gestion des sessions tout en protégeant contre les vulnérabilités RDP courantes. Pour les administrateurs à la recherche d'efficacité et de sécurité, il se distingue comme la solution idéale. Nous avons développé notre logiciel avec soin pour la sécurité et la fluidité. En effet, nous aimons que le logiciel soit sécurisé, efficace, convivial et abordable. Que diriez-vous de visiter notre site web pour essayer Remote Access pendant 15 jours gratuitement, ainsi que tout autre produit TSplus ?
Essai gratuit de TSplus Remote Access
Alternative ultime à Citrix/RDS pour l'accès aux bureaux/applications. Sécurisé, rentable, sur site/cloud