Dans la stratégie de groupe, nous avons activé le paramètre Refuser la connexion via Bureau à distance pour le groupe Ordinateurs du domaine. J'ai promu un ordinateur membre de ce groupe en contrôleur de domaine. Après la promotion, l'ordinateur n'était bien sûr plus membre du groupe Ordinateurs du domaine, mais :
Le paramètre
Refuser la connexion via Bureau à distanceétait toujours actifLe paramètre n'apparaissait pas dans les résultats de la stratégie de groupe
J'ai finalement découvert que vous pouvez modifier ce paramètre dans la Stratégie de sécurité locale