Problème RDP et OpenVPN

Résolu/Fermé
kefar - 28 juil. 2023 à 11:35
 kefar - 28 juil. 2023 à 14:28

Bonjour,

Voici mon soucis : 

Je me suis monté une infrastructure avec une machine serveur qui réunit mes serveurs (DHCP, DNS, l'AD, OpenVPN) et deux machines poste utilisateur dans le même réseau et même domaine. 

 J'ai également une machine physique qui est hors du réseau local et donc hors domaine mais sur laquelle j'ai configuré un client OpenVPN afin d'avoir accès au réseau local. 

Le but étant de me connecter en RDP depuis ma machine physique sur une de mes VMs du réseaux local (Machine Serveur, Machine 1 ou Machine 2).

OpenVPN est bien configurer et ma machine physique ping toutes les machines du réseaux local et inversement toutes mes machines du réseau local peuvent ping ma machine physique. 

J'ai trois profils que j'utilise : Administrateur, User1 et User2. 

Sur chaque VM la connexion bureau à distance est activé et les utilisateurs pouvant se connecter a telle ou telle machine est configuré également. 

Sur chaque VM les comptes Administrateur, User1 et User2 peuvent se connecter en RDP vers n'importe quelle autre machine. 

Je précise également qu'il n'y a aucune GPO d'activé.

Mais voilà le problème :

Lorsque je veux me connecter en RDP depuis ma machine physique vers une des machines local en utilisant (Nom de domaine)\Administrateur cela marche sur toutes les machines et la connexion se fais. 

Mais lorsque que j'utilise (Nom de domaine)\User1 ou (Nom de domaine)\User2 cela ne marche pas et j'ai ce message d'erreur : 

L'administrateur système a limité les ordinateurs depuis lesquels vous pouvez vous connecter. Essayez de vous connecter depuis un autre ordinateur. Si le problème persiste, contactez votre administrateurs système ou votre service de support technique. 

Est-ce quelqu'un aurait une solution à m'apporter ? 

Je vous remercie d'avance :)


Windows / Chrome 96.0.4664.93

6 réponses

yg_be Messages postés 23392 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 16 décembre 2024 Ambassadeur 1 556
28 juil. 2023 à 11:56

bonjour,

Les comptes (Nom de domaine)\User1 et (Nom de domaine)\User2 sont bien dans le groupe "Remote Desktop Users"?

0
yg_be Messages postés 23392 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 16 décembre 2024 Ambassadeur 1 556
28 juil. 2023 à 12:02

Pourquoi as-tu écrit "hors du réseau local et donc hors domaine"?  Rien n'empêche un ordi hors réseau de faire partie d'un domaine.

0
yg_be Messages postés 23392 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 16 décembre 2024 Ambassadeur 1 556
28 juil. 2023 à 12:20

Dans la définition du User1 & User2 dans l'AD, comment est définie la liste des ordis à partir desquels ils peuvent se connecter?

0

J'ai oublié de préciser effectivement, les Users 1 & 2 font bien partie du groupe "Remote Desktop Users", de plus pour l'User 1  je l'ai mis dans tout les groupes d'administrateur histoire de faire des tests mais cela ne fonctionne toujours pas. 

Dans l'AD pour chacun des Users dans l'onglet "Compte" puis "Stations de travail accessibles" les machines sur lesquels je veux me connecter sont bien renseignées. C'était bien ta question ?

Concernant la partie hors domaine, j'ai écris cela car l'ordinateur hors réseau et il est hors du domaine de mon réseau local de plus quand j'ai voulu ajouter ma machine physique dans le domaine j'ai un message m'indiquant qu'il est impossible de contacter L'AD pour ce domaine. Je suis encore étudiant et du coup je n'ai pas la solution pour cela aussi. 

J'étais justement tourné sur la question en me disant que si cela ne marcher pas c'était surement parce que ma machine physique est hors domaine, tu as une idée ? 

0
yg_be Messages postés 23392 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 16 décembre 2024 1 556
28 juil. 2023 à 13:19

1) L'ordi "physique" est bien dans la liste des stations de travail accessibles?  Sinon, cela explique le message d'erreur.

2) "impossible de contacter L'AD", sans doute un problème de résolution de nom.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question

Yes super ca marche, en effet dans la liste des stations de travail je n'avais pas renseigné ma machine physique je pensais que ce n'était pas nécessaire, je l'ai donc rajouté et ça fonctionne. 

De part la même occasion je viens de vérifier pour le DNS, le problème venait de ma carte réseau d'OpenVPN  où je n'avais pas renseigné l'adresse IP de mon serveur DNS et donc je ne pouvais pas mettre ma machine physique dans le domaine. Le problème est maintenant réglé. 

Merci beaucoup de ton aide !

Bonne fin de journée 

0
yg_be Messages postés 23392 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 16 décembre 2024 1 556
Modifié le 28 juil. 2023 à 13:57

Quand l'ordi physique se connecte via OpenVPN, je suppose qu'il continue à utiliser son DNS initial, pas le DNS de ton infra.  Je vois que tu as, entre temps, adapté cela.

0

Il utilisait les serveur DNS mentionné dans le paramètre "push dhcp-option DNS" du fichier de configuration d'OpenVPN que j'avais laissé par défaut. 

J'ai donc également modifié ce paramètre dans le fichier de config du coup la machine se trouve bien le domaine. 

Encore une fois merci c'était seulement un petit oubli mais je me casse la tête dessus depuis hier (concernant le RDP) après avoir bien chercher sur internet j'ai rien trouvé c'est pour ca que j'avais mis cette annonce !

0