Erreur RDP intermittente « Jeton fourni à la fonction non valide » sur Windows Server 2019

Jean Martin 40 Points de réputation
2026-04-22T13:33:40.8033333+00:00

Je rencontre un problème de connexion RDP sur plusieurs de nos machines virtuelles Windows Server 2019. Régulièrement, lorsque j'essaie de me connecter depuis mon poste de travail Windows 10, je reçois le message « Une erreur d'authentification s'est produite » indiquant que le « jeton fourni à la fonction est invalide ». En général, si je clique frénétiquement trois ou quatre fois sur le bouton de connexion, j'arrive enfin à me connecter, mais c'est très gênant, surtout quand je dois déployer des mises à jour dans des délais serrés. J'ai déjà essayé les correctifs de registre CredSSP et les stratégies de groupe généralement recommandés pour les erreurs d'authentification, mais sans succès. Quelqu'un a-t-il déjà rencontré cette erreur spécifique de « jeton invalide » ? Merci d'avance pour votre aide !

Windows pour les entreprises | Windows Server | Appareils et déploiement | Configurer des groupes d’applications
0 commentaires Aucun commentaire

1 réponse

  1. Tan Vu 2,665 Points de réputation Conseiller indépendant
    2026-04-22T13:50:31.82+00:00

    Bonjour Martin,

    Le texte « The token supplied to the function is invalid » correspond à SEC_E_INVALID_TOKEN, et Microsoft la documente dans des scénarios CredSSP/NLA. Dans l’article CredSSP, elle apparaît notamment quand un client RDP patché est bloqué par une paire de configuration CredSSP incompatible, en lien avec la remédiation CVE-2018-0886.

    Comme vous avez déjà essayé les correctifs CredSSP et les stratégies de groupe classiques, je regarderais d’abord du côté des identifiants mis en cache. Microsoft indique que Credential Manager permet de voir et supprimer les identifiants enregistrés, et cmdkey permet de lister/supprimer les identifiants stockés pour l’accès distant. En pratique, nettoyez les entrées liées au nom DNS, à l’IP, et à une éventuelle passerelle RDP/RemoteApp, puis retestez avec un fichier .rdp propre.

    Si cela continue, l’autre piste importante est un blocage NLA/CredSSP qui n’est pas le CredSSP “de base” : Microsoft liste aussi comme causes possibles un canal sécurisé AD cassé, un mot de passe de compte obsolète, un contrôleur de domaine injoignable, un niveau de chiffrement trop élevé, TLS désactivé, ou une exigence FIPS. Microsoft signale également qu’un échec CredSSP peut générer l’événement 6041 avec un problème de négociation de version commune.

    Le fait que ça fonctionne après 3 ou 4 essais fait penser à un état de session/jeton réutilisé ou instable plus qu’à une panne RDP franche. Je commencerais donc par : supprimer les identifiants enregistrés, tester sans passer par une passerelle si vous en avez une, puis vérifier si un compte local admin réussit alors que le compte de domaine échoue, ce qui orienterait vers NLA/AD plutôt que vers le serveur RDP lui-même.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.