Comment se connecter en RDP à votre serveur Windows

La procédure complète depuis Windows, macOS, Linux, iOS et Android, les options qui changent le confort et le dépannage des erreurs courantes.

Présentation

Le Remote Desktop Protocol (RDP) est le protocole de Microsoft qui affiche le bureau d'une machine Windows distante sur votre écran, avec le clavier, la souris, le son et le presse-papiers. Sur un VPS Windows By-Hoster, cet accès est optimisé jusqu'à 60 FPS et vous recevez l'adresse IPv4 dédiée ainsi que les identifiants Administrateur 10 minutes après la commande. Il ne reste qu'à ouvrir le bon client sur votre appareil.

Trois informations suffisent pour ouvrir une session : l'adresse IP du serveur, le nom d'utilisateur (Administrateur sur un système en français, Administrator sur un système en anglais) et son mot de passe. Le port par défaut est le 3389 en TCP. Aucun logiciel à acheter : le client RDP est intégré à Windows, gratuit sur macOS, iOS et Android, et disponible en logiciel libre sur Linux avec Remmina et FreeRDP.

Deux limites méritent d'être connues avant de multiplier les connexions. Windows Server autorise 2 sessions RDP administratives simultanées : au-delà, Microsoft impose des licences RDS CAL, que By-Hoster ne fournit pas — pas plus que la licence Windows elle-même. Et si le RDP cesse de répondre, la console VNC de l'espace client reste accessible pour reprendre la main sur la machine.

Depuis Windows : Connexion Bureau à distance (mstsc)

Windows embarque son propre client RDP, il n'y a rien à installer ni à acheter. Munissez-vous des trois informations envoyées à la livraison du serveur : l'adresse IPv4 dédiée, le nom d'utilisateur Administrateur et son mot de passe. Tant que vous n'avez pas modifié le port d'écoute, il est inutile de le préciser : le client utilise le 3389 par défaut.

La procédure est identique sur Windows 10, Windows 11 et Windows Server.

  1. Appuyez sur Windows + R, tapez mstsc et validez. La fenêtre Connexion Bureau à distance s'ouvre.
  2. Dans le champ Ordinateur, saisissez l'adresse IP de votre serveur. Si vous avez changé le port d'écoute, écrivez l'adresse, deux-points, le port : 192.0.2.10:3390.
  3. Cliquez sur Afficher les options pour dérouler les onglets Affichage, Ressources locales et Expérience : la résolution, le partage des lecteurs et la qualité d'affichage se règlent là (détail plus bas).
  4. Cliquez sur Connexion, puis saisissez Administrateur et le mot de passe. Si Windows propose automatiquement un autre compte, cliquez sur Autres choix puis Utiliser un autre compte.
  5. Un avertissement de certificat apparaît à la première connexion : le certificat RDP est auto-signé par le serveur, c'est le comportement normal d'une machine neuve. Vérifiez que l'adresse IP affichée est bien la vôtre, cochez Ne plus me demander et continuez.
  6. Le bureau distant s'affiche. Pour envoyer Ctrl + Alt + Suppr dans la session et non sur votre poste, utilisez Ctrl + Alt + Fin.
  7. Enregistrez la connexion pour les fois suivantes : Afficher les options → Enregistrer sous crée un fichier .rdp qui rouvre la session d'un double-clic, options comprises.
  8. Pour fermer proprement, ouvrez le menu Démarrer distant et choisissez Se déconnecter. Fermer la fenêtre avec la croix laisse la session ouverte côté serveur et consomme l'une des deux places disponibles.

Depuis macOS : l'application Windows App

Microsoft a renommé Microsoft Remote Desktop en Windows App. C'est le même client, gratuit sur le Mac App Store, et les installations existantes continuent de fonctionner sous l'ancien nom. Un Mac se connecte exactement au même serveur qu'un PC : même session, mêmes fenêtres ouvertes, mêmes logiciels Windows — y compris ceux qui n'existent pas sur macOS, ce qui est souvent la raison même de la démarche.

  1. Installez Windows App (anciennement Microsoft Remote Desktop) depuis le Mac App Store, puis ouvrez l'application.
  2. Cliquez sur + puis sur Add PC / Ajouter un PC.
  3. Dans PC name, saisissez l'adresse IPv4 du serveur, suivie de :port uniquement si vous avez modifié le port d'écoute.
  4. Dans User account, choisissez Add user account et enregistrez Administrateur et son mot de passe : ils ne seront plus à retaper à chaque session.
  5. Ouvrez l'onglet Devices & Audio pour activer le presse-papiers, les imprimantes ou la redirection du son, et l'onglet Folders pour monter un dossier de votre Mac dans la session. Cliquez sur Save.
  6. Double-cliquez sur la vignette du serveur, acceptez l'avertissement de certificat auto-signé à la première connexion : la session s'ouvre.
  7. Dans les réglages d'affichage de la connexion, activez la mise à jour de la résolution au redimensionnement : la session suit alors la taille de la fenêtre au lieu de rester figée, ce qui évite les bandes noires sur un écran Retina.

Depuis Linux : Remmina ou FreeRDP

Microsoft ne publie pas de client RDP pour Linux, mais deux logiciels libres font le travail sans compromis : Remmina, une interface graphique livrée avec la plupart des distributions de bureau, et FreeRDP, le moteur en ligne de commande que Remmina utilise justement en dessous. Les deux gèrent le presse-papiers, le son, le partage de dossiers et la résolution dynamique.

  1. Installez les paquets : sudo apt install remmina remmina-plugin-rdp freerdp2-x11 sur Debian et Ubuntu, sudo dnf install remmina freerdp sur Fedora.
  2. Lancez Remmina, cliquez sur + et sélectionnez le protocole RDP dans la liste déroulante.
  3. Renseignez Serveur (l'adresse IP, éventuellement suivie de :port), Nom d'utilisateur Administrateur et le mot de passe. Laissez le champ domaine vide : il s'agit d'un compte local.
  4. Dans l'onglet Basique, choisissez la résolution ou l'option qui suit la taille de la fenêtre ; dans Avancé, réglez la profondeur de couleur et activez le partage du presse-papiers. Enregistrez, puis connectez-vous.
  5. En ligne de commande, une seule instruction suffit : xfreerdp /v:192.0.2.10 /u:Administrateur /dynamic-resolution /clipboard. Sur FreeRDP 3, la commande s'appelle xfreerdp3.
  6. Ajoutez /drive:partage,/home/moi/partage pour monter un dossier local dans la session, /sound pour rapatrier le son et /multimon pour étaler la session sur plusieurs écrans.
  7. À la première connexion, FreeRDP demande de valider l'empreinte du certificat auto-signé : répondez Y, elle sera mémorisée dans ~/.config/freerdp/known_hosts2.

Depuis iOS et Android

Microsoft publie la même application sur iPhone, iPad et Android. C'est la solution de dépannage par excellence : relancer un service, valider une écriture comptable ou vérifier qu'un traitement s'est bien terminé depuis un téléphone, sans ouvrir d'ordinateur. Soyons honnêtes sur la limite : un écran de six pouces convient à une intervention courte, pas à une journée de saisie. Pour travailler sérieusement en mobilité, une tablette avec clavier reste le minimum.

  1. Installez Windows App (anciennement Microsoft Remote Desktop) depuis l'App Store sur iOS et iPadOS, ou depuis le Google Play Store sur Android.
  2. Touchez + puis Add PC / Ajouter un PC et saisissez l'adresse IPv4 du serveur.
  3. Enregistrez le compte Administrateur et son mot de passe dans l'application : saisir un mot de passe complexe au clavier tactile à chaque connexion décourage vite.
  4. Acceptez l'avertissement de certificat auto-signé, puis touchez la vignette du serveur pour ouvrir la session.
  5. Choisissez le mode de saisie dans la barre d'outils : le mode pointeur (le doigt déplace un curseur, l'appui vaut clic gauche) reste le plus fiable avec les logiciels de gestion, le mode tactile convient aux applications pensées pour l'écran.
  6. Un clavier Bluetooth transforme l'expérience sur tablette : les raccourcis Windows sont transmis à la session, y compris Ctrl + C et Ctrl + V vers le presse-papiers partagé.

Les options qui changent vraiment le confort

Une session RDP mal réglée donne une impression de lenteur qui n'a rien à voir avec la puissance du serveur. Les réglages ci-dessous se trouvent dans mstsc → Afficher les options côté Windows, et dans les propriétés de la connexion sur les autres clients. Ils se règlent une fois, puis s'enregistrent avec le profil de connexion.

  • Résolution (onglet Affichage) : le curseur va jusqu'au plein écran. Sur une liaison confortable, laissez-le au maximum ; l'accès RDP des VPS Windows By-Hoster est optimisé jusqu'à 60 FPS, autant s'en servir.
  • Plusieurs écrans : cochez Utiliser toutes mes surfaces d'affichage pour la session à distance dans l'onglet Affichage, ou lancez mstsc /multimon. La session distante s'étale alors sur vos deux ou trois écrans physiques.
  • Presse-papiers partagé (onglet Ressources locales) : copier-coller du texte, mais aussi des fichiers, entre votre poste et le serveur en passant par l'explorateur. C'est souvent le moyen le plus simple de transférer un document sans FTP ni cloud.
  • Lecteurs partagés : Ressources locales → Plus → Lecteurs. Vos disques locaux apparaissent dans l'explorateur du serveur sous la forme C sur VOTRE-PC. Pratique pour déposer une sauvegarde ou récupérer un export.
  • Imprimantes et son : la redirection d'imprimante permet d'imprimer un document du serveur sur l'imprimante posée à côté de vous. Le son se rapatrie sur votre poste, se laisse sur le serveur ou se coupe.
  • Profil d'expérience (onglet Expérience) : le réglage Réseau local (10 Mbit/s ou plus) active tous les effets visuels. Sur une connexion mobile capricieuse, descendre d'un cran et décocher le fond d'écran rend la session nettement plus réactive.
  • Reconnexion automatique : laissez la case activée. Une micro-coupure de votre côté ne fera pas perdre la session, le client la rétablit tout seul.

Sécuriser l'accès RDP dès la première session

Un port 3389 ouvert sur Internet est scanné en permanence par des robots qui testent des mots de passe en boucle. Ce n'est pas une menace théorique, c'est le bruit de fond du réseau. La bonne nouvelle : quelques minutes de configuration suffisent à rendre ces tentatives inoffensives. Prenez un snapshot avant de toucher au pare-feu, il vous ramènera en arrière si vous vous coupez l'accès.

  1. Changez le mot de passe Administrateur à la première session. Dans la session, faites Ctrl + Alt + Fin puis Modifier un mot de passe, ou ouvrez une invite de commandes en administrateur et tapez net user Administrateur *. Visez au minimum 14 caractères, jamais réutilisé ailleurs.
  2. Ne laissez jamais un mot de passe faible sur un serveur exposé. C'est la cause numéro un des serveurs Windows compromis : ni le pare-feu, ni l'Anti-DDoS, ni le changement de port ne compensent un mot de passe devinable.
  3. Restreignez le port 3389 par pare-feu. Ouvrez le Pare-feu Windows Defender avec fonctions avancées de sécurité → Règles de trafic entrant → Bureau à distance (TCP entrant) → Propriétés → Portée, et limitez les adresses IP distantes à celles de votre bureau ou de votre VPN. Tout le reste est refusé avant même l'écran de connexion.
  4. Vérifiez d'abord que votre adresse publique est fixe. Avec une IP dynamique, la règle vous exclura vous-même au prochain changement. Dans ce cas, gardez la règle ouverte et misez sur un mot de passe long, ou passez par un VPN.
  5. Créez un compte administrateur au nom qui vous est propre et réservez le compte Administrateur intégré : la moitié des attaques par dictionnaire ne testent que ce nom-là.
  6. Changer le port d'écoute réduit le bruit, sans remplacer le reste. Le port se modifie dans la clé HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, valeur PortNumber. Ouvrez le nouveau port dans le pare-feu avant de redémarrer le service, sinon la session en cours sera la dernière.
  7. Laissez l'authentification au niveau du réseau (NLA) activée. Elle exige des identifiants valides avant même d'ouvrir une session graphique, ce qui coupe court à une bonne partie des tentatives automatisées.

Dépannage : les erreurs RDP les plus fréquentes

Presque toutes les pannes RDP tiennent en sept messages. Voici comment les lire et ce qu'ils demandent réellement, du plus courant au plus spécifique.

  • « Le délai de connexion a expiré » / impossible d'établir la connexion : la machine est éteinte, le pare-feu bloque le 3389, ou c'est votre propre réseau qui filtre le port en sortie — beaucoup d'hôtels, d'écoles et d'entreprises le font. Testez depuis un partage de connexion mobile : si ça passe, le blocage vient de votre réseau local, pas du serveur.
  • « Vos informations d'identification n'ont pas fonctionné » : sur un système en anglais, le compte s'appelle Administrator et non Administrateur. Essayez .\Administrateur pour forcer le compte local. Vérifiez aussi la disposition du clavier : le mot de passe est saisi avec la vôtre, un AZERTY et un QWERTY ne produisent pas les mêmes caractères.
  • « Impossible de vérifier l'identité de l'ordinateur distant » : le certificat RDP est auto-signé par le serveur, c'est normal sur une machine neuve et cela ne rend pas la connexion moins chiffrée. Contrôlez que l'adresse IP affichée est la vôtre, puis cochez Ne plus me demander.
  • « Aucune licence Bureau à distance disponible » / aucun serveur de licences joignable : le rôle Services Bureau à distance a été installé et sa période de grâce est terminée. Il réclame désormais des RDS CAL Microsoft, que By-Hoster ne fournit pas. Pour un simple accès d'administration à deux, ce rôle n'est pas nécessaire : mstsc /admin ouvre une session administrative sans lui.
  • « Le nombre maximal de connexions a été atteint » : les 2 sessions administratives simultanées sont occupées, souvent par une session fantôme laissée ouverte. Depuis la session restante, tapez query user puis logoff <ID> pour libérer la place. Prenez l'habitude de vous déconnecter au lieu de fermer la fenêtre.
  • Erreur d'authentification liée à CredSSP ou au chiffrement : le client et le serveur ne sont pas au même niveau de correctifs. Installez les mises à jour Windows des deux côtés — c'est la seule correction propre, contourner le contrôle revient à désactiver une protection.
  • Session lente, saccadée ou écran noir : baissez la résolution d'un cran, décochez le fond d'écran dans l'onglet Expérience, coupez la redirection audio si vous n'en avez pas besoin. Sur un écran noir persistant, Ctrl + Alt + Fin ouvre le Gestionnaire des tâches distant : relancez explorer.exe depuis Fichier → Exécuter une nouvelle tâche.

Si RDP ne répond plus : la console VNC de secours

Il arrive qu'aucune de ces solutions ne s'applique, tout simplement parce que le RDP lui-même est hors service : une règle de pare-feu trop stricte, un service Bureau à distance arrêté, un redémarrage bloqué sur une mise à jour. Dans ce cas, la console VNC de l'espace client reste accessible : elle affiche l'écran de la machine sans passer par la couche réseau du RDP, exactement comme si vous étiez devant un moniteur branché sur le serveur.

C'est de là que l'on rouvre le port 3389, que l'on relance le service, que l'on ferme une session fantôme ou que l'on répond à une boîte de dialogue restée bloquée. Si la situation est plus grave, les snapshots permettent de revenir à un état antérieur et la réinstallation se lance en autonomie depuis l'espace client. Et si rien ne suffit, le support humain 24/7 répond par ticket, Discord et téléphone — l'équipe technique de l'association exploite elle-même le datacenter DC-FR_NA(01), en Nouvelle-Aquitaine.

Questions fréquentes

Appuyez sur Windows + R, tapez mstsc et validez : la fenêtre Connexion Bureau à distance s'ouvre. Saisissez l'adresse IP de votre serveur, cliquez sur Connexion, puis entrez le nom d'utilisateur Administrateur et son mot de passe. Acceptez l'avertissement de certificat auto-signé de la première connexion : le bureau distant s'affiche. Rien à installer, le client est intégré à Windows 10, Windows 11 et Windows Server.

Installez Windows App (anciennement Microsoft Remote Desktop) depuis le Mac App Store, gratuitement. Cliquez sur + puis Add PC, saisissez l'adresse IPv4 du serveur, enregistrez le compte Administrateur et son mot de passe, puis double-cliquez sur la vignette. L'onglet Devices & Audio active le presse-papiers, le son et les imprimantes. Un Mac accède ainsi aux logiciels Windows qui n'existent pas sur macOS.

Oui. Microsoft publie Windows App (ex-Microsoft Remote Desktop) sur le Google Play Store et sur l'App Store. On ajoute le serveur avec son adresse IP et le compte Administrateur, puis on ouvre la session. Le mode pointeur reste le plus fiable avec les logiciels de gestion. C'est parfait pour une intervention courte ; pour une journée de travail, prévoyez une tablette avec un clavier.

Windows Server autorise 2 sessions RDP administratives simultanées. C'est suffisant pour administrer la machine ou travailler à deux. Au-delà, pour un accès RDP applicatif à plusieurs collaborateurs, Microsoft impose des licences RDS CAL à acquérir de votre côté : By-Hoster ne les fournit ni ne les revend. Pensez aussi à la RAM, chaque session ouverte consommant sa part sur le serveur.

Ce message apparaît quand le rôle Services Bureau à distance a été installé sur le serveur et que sa période de grâce est terminée : Windows réclame alors des RDS CAL Microsoft, non fournies par By-Hoster. Pour un accès d'administration à deux, ce rôle est inutile — mstsc /admin ouvre une session administrative sans lui. Si le rôle a été installé par erreur, sa désinstallation rétablit l'accès.

Trois causes possibles : la machine est éteinte, le pare-feu Windows bloque le port 3389, ou votre propre réseau filtre ce port en sortie — c'est fréquent en entreprise, à l'hôtel et dans les écoles. Testez depuis un partage de connexion mobile pour trancher. Si le blocage vient du serveur, la console VNC de l'espace client permet de rouvrir le port sans passer par le RDP.

La gamme démarre à 8 €/mois TTC avec Windows - Core (4 vCore, 8 Go de RAM, 50 Go SSD, 500 Mbps), puis Windows - Plus à 13 €/mois (8 vCore, 16 Go, 200 Go), la plus choisie, Windows - Max à 26 €/mois et Windows - Titan à 49,99 €/mois. L'engagement annuel donne -10 %. L'accès RDP est inclus partout, mais la licence Microsoft n'est pas fournie.

Notre repère : 4 Go de RAM minimum pour un usage léger (RDP et bureautique, un seul utilisateur), et 8 Go dès qu'on ajoute un logiciel métier, SQL Server Express ou plusieurs utilisateurs simultanés. Toutes les configurations Windows By-Hoster démarrent à 8 Go. Pour plusieurs applications lourdes ouvertes en même temps, visez 16 ou 32 Go avec Windows - Plus ou Windows - Max.