Comment définir les heures de connexion dans Active Directory ?
La restriction des heures de connexion se fait en modifiant le compte d'un utilisateur de la façon suivante :
- Ouvrez l'objet utilisateur dont vous voulez limiter les heures de connexion.
- Sélectionnez l'onglet Compte et cochez la case Heures de connexion. Cliquez sur le bouton Heures de connexion.
Cliquez sur le bouton Heures de connexion.
- Dans la fenêtre suivante, sélectionnez l'heure à laquelle vous souhaitez restreindre ou autoriser la connexion.
La stratégie de groupe vous permet de verrouiller un utilisateur à l'expiration de son temps de connexion. Suivez les étapes indiquées ci-dessous pour configurer ce paramètre :
- Exécutez → gpmc.msc et créez un nouveau GPO appelé « Restrictions de connexion ». Faites un clic droit sur ce GPO et cliquez sur GPO.
- Accédez à Configurations de l'ordinateur → Stratégies → Paramètres Windows → Paramètres de sécurité → Stratégies locales → Options de sécurité.
- Dans le volet droit du composant logiciel des stratégies de groupe, double-cliquez sur le serveur réseau Microsoft : Déconnexion des clients lorsque les heures de connexion expirent. Cliquez pour cocher la case Définir ce paramètre de stratégie, cliquez sur Activé, puis sur OK.
Ainsi, grâce à ce GPO, nous pouvons obliger les clients à se déconnecter si des sessions actives sont en cours à l'expiration des heures de connexion.