Sécuriser le Bureau à distance (RDP)
Durcissez RDP sur VPS Windows : NLA, changement de port, pare-feu, comptes limités et protection contre le brute-force.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderSécuriser le Bureau à distance (RDP)
Ce guide détaille la procédure complète pour durcissement RDP sur votre VPS Windows Anthony IT Solutions hébergé en France. Chaque étape est expliquée pour un déploiement fiable en production.
Que vous débutiez ou que vous migriez un environnement existant, suivez les sections dans l'ordre : prérequis, configuration, vérification et bonnes pratiques de maintenance pour durcissement RDP.
Ce dont vous avez besoin
- RDP activé
- Compte dédié (pas Administrator au quotidien)
- Pare-feu configurable
- Accès NoVNC de secours
Comprendre les risques RDP
| Mesure | Effet | Priorité |
|---|---|---|
| NLA | Auth avant session graphique | Haute |
| Pare-feu | 3389 limité | Haute |
| Comptes dédiés | Moins Administrator | Haute |
| Updates | Correctifs RDP | Haute |
-
Scans 3389
Des milliers d'IPs testent le port RDP avec dictionnaires de mots de passe.
-
Pas de 2FA natif
Compensez par NLA, mots de passe forts et restriction IP.
Activer NLA
-
Paramètres système
SystemPropertiesRemote→ cocher authentification au niveau du réseau. -
GPO locale
gpedit.msc→ TS → Exiger NLA → Activé. -
Redémarrer TermService
Restart-Service TermService -Force
Pare-feu et restriction IP
-
Règle 3389
Pare-feu → Bureau à distance (TCP-In) activée.
-
Restriction IP
Propriétés règle → Étendue → IP distantes autorisées.
-
NoVNC secours
Avant restriction, vérifiez l'accès console panel.
Comptes et verrouillage
-
Utilisateur dédié
Créer utilisateur avec droits admin si nécessaire.
-
Verrouillage
secpol.msc→ 5 tentatives → verrouillage 30 min. -
Audit
Event ID 4625 (échec) et 4624 (succès) dans Observateur d'événements.
Mises à jour et OpenSSH
- Windows Update
-
OpenSSH
OpenSSH pour scripts sans exposer d'autres services.
Dépannage
- Connexion refusée après NLA : mettre à jour client RDP
- Bloqué par pare-feu : NoVNC
- Compte verrouillé : attendre ou déverrouiller
- Port changé : adapter .rdp et pare-feu
Questions fréquentes
Changer le port suffit ?
Non, combinez NLA + mot de passe fort.
Fermer 3389 ?
Possible avec NoVNC seul, moins confortable.
Anti-DDoS ?
Infrastructure protégée ; durcissement RDP reste votre responsabilité.
IIS + RDP ?
Oui, ports différents 443/3389.
Guides liés
Découvrez aussi nos VPS Windows et l'ensemble des procédures sur le wiki Cloud Windows.