[Résolu] Smart Card Logon en TSE

Bonjour à tous et meilleurs voeux pour cette nouvelle année.



Je m’adresse à vous car j’ai un soucis de GPO avec des cartes à puces; je m’explique.



Les utilisateurs se loggent avec des cartes à puces (Solutions ActiveIdentity) sur leurs stations de travail et lancent une session RDP.

J’aimerais que le comportement dans la session RDP soit “Aucune action” lorsqu’ils retirent leur carte à puce.

J’ai donc mis en place la GPO jouant sur ce paramètres: “Config OrdinateurParam WindowsParam de sécuritéStratégies localesOptions de sécuritéOuverture de session interactive: comportement lorsque la carte à puce est retirée” et positionné la valeur à “Aucune action”.



Mon problème est que mon serveur TS 2003 ne veut rien savoir il me verouille systematiquement ma session au retrait de la carte.

Il y’a de une GPO bouclage et une GPO de restrictions (bureau etc…).

Pas d’évènements dans les journaux.



Avez-vous une idée ?

D’avance merci et bonne jounée à tous.

bonjour



un update des GPO sur le serveur qui pose problème peut aider

est-ce que gpresult montre que cette GPO est bien appliquée ?

Bonjour ThinIsFat,



Oui GPMC m’indique que tout est appliqué et je vois bien mes paramètres.

J’ai peut être une piste du coté du client ActiveIdentity qui dispose peut-être de ses propres paramètres…

Re-bonjour,



Un paramètre issu du client ActivClient (Soft permettant la gestion de la carte à puce) venait surcharger ma GPO et est défini par défaut à “lock computer” lors du retrait de la carte à puce.

En le passant à “No action” le problème s’est résolu.

Merci.