Sécurisez vos connexions RDS (services Bureau à distance)
- Last UpdatedAug 27, 2025
- 2 minute read
Protégez-vous contre les attaques en respectant les pratiques de sécurité suivantes :
-
Utilisation de mots de passe forts
Utilisez un mot de passe fort pour tous les comptes ayant accès au Bureau à distance.
-
Mise à jour de vos logiciels
Assurez-vous d’exécuter les dernières versions des logiciels client et serveur en activant et en vérifiant les mises à jour automatiques de Microsoft.
-
Définition d’une stratégie de verrouillage de compte
En configurant votre ordinateur pour qu’il verrouille un compte pendant un certain temps après plusieurs tentatives infructueuses, vous contribuerez à prévenir les attaques par force brute.
-
Utilisation de l’authentification à deux facteurs
Les passerelles Bureau à distance prennent en charge l’authentification à deux facteurs par carte à puce.
-
Modification du port d’écoute pour le Bureau à distance
Cela empêche les attaques réseau et les vers qui tentent d’accéder au port d’écoute par défaut pour le Bureau à distance (TCP 3389).
-
Utilisation de passerelles Bureau à distance
La passerelle Bureau à distance limite l’accès aux ports du Bureau à distance tout en prenant en charge les connexions à distance via un seul serveur « Passerelle ». Si vous utilisez un serveur de passerelle Bureau à distance, tous les services Bureau à distance sur votre bureau et vos postes de travail sont acheminés via la passerelle Bureau à distance. Le serveur de passerelle Bureau à distance écoute les demandes de Bureau à distance via HTTPS (port 443) et connecte le client au service Bureau à distance sur la machine cible. Reportez-vous aux étapes décrites sur http://technet.microsoft.com/en-us/library/cc770601.aspx
-
Configuration de l’authentification au niveau du réseau pour les connexions aux services Bureau à distance
L’authentification au niveau du réseau exige que l’utilisateur soit authentifié auprès du serveur RD Session Host avant qu’une session ne soit créée. L’authentification au niveau du réseau augmente la disponibilité du serveur RD Session Host (en réduisant le risque d’attaques par déni de service du serveur RD Session Host). https://technet.microsoft.com/en-us/library/hh831778.aspx
-
Configuration de l’authentification du serveur et des niveaux de chiffrement
Par défaut, les sessions de services Terminal Server utilisent le chiffrement RDP (Remote Desktop Protocol) natif. Cependant, RDP ne fournit pas d’authentification pour vérifier l’identité d’un serveur Terminal Server. Vous pouvez renforcer la sécurité des sessions de services Terminal Server en utilisant le protocole TLS (Transport Layer Security) 1.0 pour l’authentification du serveur et le chiffrement des communications du serveur Terminal Server. RDS et l’ordinateur client doivent être correctement configurés pour que TLS puisse renforcer la sécurité. Par défaut, les connexions RDS entre le client et le serveur sont chiffrées avec le plus haut niveau de sécurité disponible (128 bits), ce qui garantit l’intégrité et la confidentialité des données transmises.