Voici quelques éléments que vous devez vérifier pour les postes Windows 7 / 8 / 10 (et sup) :
- Droits d'administration :
Vous devez posséder les droits/privilèges d'administration sur l'ensemble de vos domaines, stations et serveurs de votre réseau.
Lire par ailleurs : Comment obtenir les droits d'administration ?
- WMI (Windows Management Instrumentation) :
Le service WMI doit être activé sur les postes clients pour une gestion distante. Notre logiciel utilise WMI notamment pour l'installation et le démarrage à distance du service de prise de contrôle (partage d'écran). WMI est aussi utilisé pour la récupération d'informations comme les numéros de série, ou les capacités mémoires des postes distants. Voir notre FAQ: Comment configurer une connexion WMI distante ?
- Service d'accès au registre à distance (RemoteRegistry) :
Le service Registre à distance (RemoteRegistry) doit être actif et demarré sur le poste distant. Notre logiciel a besoin que ce service soit démarré afin de pouvoir récupérer à distance certaines informations comme les adresses IP, les adresses MAC ou encore utiliser les fonctions de prise de contrôle à distance.
Vous pouvez activer ce service et le configurer en démarrage automatique à l'aide d'une GPO :
Windows Server 2003 Domain Controller
- Ouvrir l'éditeur de gestion des stratégies de Groupe
- Rechercher Stratégie local > Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Services Systèmes
- Dans la vue de droite, rechercher Registre à distance
- Configurer le mode de démarrage en Automatique
- Redémarrer les postes clients pour que la nouvelle stratégie soit appliquée
Windows Server 2008/2012/2016/2019 ou Domain Controller
- Ouvrir l'éditeur de gestion des stratégies de Groupe
- Développer Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Services système
- Rechercher le service Registre à distance et changer le mode de démarrage en Automatique
- Redémarrer les postes clients pour que la nouvelle stratégie soit appliquée
- Recherche / Découverte du réseau :
Pour que l'ordinateur Windows 7 / 8 / 10 puisse voir les autres ordinateurs / périphériques du réseau et pour que lui même puisse être vu par les autres ordinateurs du réseau et donc par notre logiciel, la découverte du réseau doit être activée au niveau du "profil actuel".
Pour cela, ouvrir le Panneau de configuration, Centre réseau et partage, Paramètres de partage avancés.
- Windows 10 et supérieur :
Vérifiez si les connexions à distance sont autorisées sur l'ordinateur distant : Panneau de configuration \ Sécurité \ Paramètres système Avancés \ Utilisation à distance : Autoriser les connexions d’assistance à distance (Assistance à distance) et (Bureau à distance).
- Partage de fichiers et d'imprimantes :
Le partage de fichiers et d'imprimantes doit être activé sur l'ordinateur Windows 7 / 8 / 10, au niveau du "profil actuel".
Pour cela, ouvrir le Panneau de configuration, Centre réseau et partage, Paramètres de partage avancés.
Certains Antivirus voient nos outils d'administration comme des faux positifs et bloquent leur exécution sur les postes distants. Cela peut par exemple se contrétiser par l'impossibilité de lancer la prise de contrôle d'un poste distant car la copie des fichiers n'est pas autorisée par votre Antivirus.
Dans ce cas, vous devez autoriser nos programmes dans votre Antivirus, à savoir :
- IA.EXE
- IACMD.EXE
- IACMDSRV.EXE
- TVNVIEWER.EXE
- TVNSERVER.EXE
Pour que notre logiciel puisse gérer intégralement les postes Windows 7 / 8 / 10, il est recommandé de désactiver au préalable le "Contrôle d'accès utilisateur" (UAC en Anglais) dans la Gestion des utilisateurs.
Pour pouvoir prendre le contrôle à distance des machines Windows 7 / 8 / 10 via "TightVNC" vous devez également ajouter une exception dans le pare feu Windows de l'ordinateur distant, au niveau du port de communication utilisé (5900 par défaut) ou du et/ou du programme "\Windows\Pointdev\VNC\WinVNC.exe" (service VNC Server) si vous utilisez la version 1.X de la prise de contrôle, ou du programme "\Windows\Pointdev\VNC\tvnserver.exe" (service tvncserver_Pointdev) si vous utiliser la version 2.X.
L'intérêt de créer une règle de trafic entrant sur le nom du programme est de ne pas avoir à modifier par la suite cette exception si vous décidez de changer le port de communication utilisé par TightVNC.
Panneau de Configuration -> Système et Sécurité -> Pare-feu Windows -> Paramètres Avancés -> Règles de trafic entrant -> Nouvelle règle ... -> Choisir "Programme"
Exemple :

Enfin, contrôlez dans la configuration réseau de vos PC que la couche NetBIOS n'est PAS désactivée.