Connexion
Connexion

Comment configurer un serveur FTP sur Windows Server 2019

Comment configurer un serveur FTP sur Windows Server 2019
Hostman Team
Rédacteur technique
Système Windows
16.07.2025
Reading time: 7 min

La configuration d'un serveur FTP sur Windows Server 2019 comprend plusieurs étapes. Tout d'abord, vous devez installer le serveur lui-même, puis créer et isoler les utilisateurs, configurer le pare-feu et établir une connexion FTP. Ce guide explique toutes les étapes en détail.

Tout d'abord, rappelons rapidement ce qu'est un serveur FTP. Il ne constitue que la première partie de l'infrastructure qui permet le transfert de données entre hôtes. La seconde partie est le client. Une connexion est établie entre les deux, utilisant le protocole FTP (File Transfer Protocol).

L'avantage principal de cette connexion est qu'elle est multiplateforme. Cependant, elle comporte de nombreux inconvénients : le partage de fichiers n'est pas très rapide, et des problèmes de sécurité existent. Malgré cela, le protocole reste largement utilisé.

Installer le serveur FTP

Pour continuer avec ce guide, vous devez disposer d'un hôte avec Windows Server 2019 installé et configuré.

Pour installer un serveur FTP :

  1. Ouvrez le menu Démarrer et lancez le Gestionnaire de serveur.

  2. Cliquez sur "Ajouter des rôles et fonctionnalités".

  3. L'assistant d'ajout de rôles et de fonctionnalités s'affiche. Cliquez sur Suivant.

  4. Choisissez l'option "Installation basée sur un rôle ou une fonctionnalité" et cliquez sur Suivant.

  5. Dans la fenêtre suivante, sélectionnez le serveur par défaut, c'est-à-dire celui sur lequel les rôles doivent être installés.

  6. Cochez le rôle "Serveur Web (IIS)".

  7. Dans la fenêtre suivante, cliquez sur "Ajouter des fonctionnalités".

  8. Passez les deux étapes suivantes en cliquant sur Suivant.

  9. Dans "Services de rôle", sélectionnez "Service FTP" et "Console de gestion IIS".

  10. Vérifiez la liste des composants prêts à être installés et cliquez sur Installer.

Une fois l'installation terminée, fermez la fenêtre de l'assistant.

Configurer le pare-feu

Pour configurer un pare-feu qui protège un serveur FTP sous Windows, accédez au menu Outils en haut à droite du Gestionnaire de serveur et lancez "Pare-feu Windows Defender avec fonctions avancées de sécurité".

  1. Dans le menu de gauche, accédez à "Règles de trafic entrant".

  2. Dans le menu de droite, sélectionnez "Nouvelle règle".

  3. Dans les paramètres de la règle, sélectionnez le type "Prédéfini" et la valeur "Serveur FTP".

  4. Cochez toutes les options, cliquez sur Suivant, puis sur Terminer.

Pour appliquer la nouvelle configuration, redémarrez le serveur.

Gestion des utilisateurs

L'un des principaux problèmes du protocole est son faible niveau de sécurité. Il est donc nécessaire d'être très strict concernant la liste des utilisateurs pouvant se connecter au serveur. Pour cela, vous pouvez configurer des groupes ou des utilisateurs individuels.

  1. Accédez au menu Outils dans le Gestionnaire de serveur et sélectionnez "Gestion de l'ordinateur".

  2. Accédez à "Utilisateurs et groupes locaux".

  3. Cliquez avec le bouton droit sur "Utilisateurs" et sélectionnez "Nouvel utilisateur".

  4. Saisissez le nom d'utilisateur et le mot de passe. Définissez les paramètres du compte. Par exemple, vous pouvez exiger un changement de mot de passe lors de la première connexion, ou au contraire, interdire la modification du mot de passe.

Pour que le mot de passe soit accepté, il doit respecter au moins trois des quatre critères suivants :

  • Contenir des lettres minuscules.

  • Contenir des lettres majuscules.

  • Contenir des chiffres.

  • Contenir des caractères spéciaux comme !, $, #, %.

Ajouter un site FTP

Une fois les utilisateurs créés, nous devons ajouter un site FTP. Après avoir créé les comptes, revenons au Gestionnaire de serveur. Toute la configuration du serveur FTP Windows se fera ici.

  1. Accédez au menu Outils et lancez l’outil « Gestionnaire des services Internet (IIS) ».

  2. Dans la section Connexions, double-cliquez sur le serveur puis sélectionnez « Ajouter un site FTP ».

  3. Saisissez le nom du site et sélectionnez le dossier contenant son contenu.

  4. Spécifiez l’adresse IP pour la connexion ou définissez le mode sur « Non attribuée ».

  5. Configurez les paramètres SSL. Vous pouvez choisir de ne pas utiliser de chiffrement ou de l’activer en ajoutant votre propre certificat. Cliquez sur Suivant.

  6. Sélectionnez l’authentification de type « De base ». Accordez les autorisations d’accès à « Utilisateurs spécifiés ».

  7. Entrez le nom du compte utilisateur créé.

  8. Accordez les autorisations de lecture et d’écriture.

  9. Cliquez sur Terminer.

Isolation des répertoires

À l'une des étapes précédentes, nous avons montré comment créer des utilisateurs pouvant se connecter au serveur. Cependant, cela ne suffit pas pour assurer un minimum de sécurité. Un autre point critique est l’isolation.

Imaginons que nous configurions un serveur pour une société de télévision. Celle-ci a besoin de partager des vidéos entre ses services : les cadreurs téléversent les vidéos, les monteurs les éditent, et les journalistes les visionnent.

L’isolation permet de garantir que chaque type d’utilisateur n’a accès qu’à des répertoires spécifiques.

Nous avons un site FTP. Accédez à ses paramètres pour restreindre les zones d’accès entre les différents comptes.

  1. Allez dans le menu Outils et lancez l’outil « Gestionnaire des services Internet (IIS) ».

  2. Cliquez avec le bouton droit sur votre site FTP et sélectionnez « Isolation de l'utilisateur FTP ».

  3. Sélectionnez « Répertoire de nom d'utilisateur » et cliquez sur Appliquer.

  4. Cliquez avec le bouton droit sur le site FTP et ajoutez un répertoire virtuel.

  5. Entrez le nom de connexion, puis la totalité du chemin d’accès au dossier que ce compte peut utiliser. Ce répertoire doit déjà exister. Il est conseillé d’utiliser le nom de l’utilisateur dans le nom du dossier afin d’identifier plus facilement qui a accès à quoi.

Nous avons un répertoire virtuel. Modifions ses autorisations d'accès.

  1. Cliquez avec le bouton droit sur le nouveau répertoire virtuel et ouvrez les « Propriétés ».

  2. Ouvrez l’onglet « Sécurité » et cliquez sur « Avancé ».

  3. Désactivez l’héritage et enregistrez les modifications.

  4. Revenez dans les options de sécurité.

  5. Cliquez sur « Modifier » sous la liste des groupes/utilisateurs.

  6. Supprimez le groupe « Utilisateurs » et ajoutez un nouvel utilisateur.

  7. Entrez le nom de l’utilisateur FTP et cliquez sur « Vérifier les noms ».

  8. Cliquez sur OK pour enregistrer.

  9. Sélectionnez le nouvel utilisateur, cochez toutes les cases d’autorisation dans la colonne « Autoriser », puis cliquez sur Appliquer.

La configuration du serveur FTP sous Windows est maintenant terminée.

Connexion via FTP

Nous avons vu comment créer un serveur FTP sur Windows Server 2019 et configurer les comptes utilisateurs. Il ne reste plus qu'à voir comment se connecter à notre espace de stockage.

Pour établir une connexion, vous avez besoin d’un client FTP. Parmi les plus populaires, on trouve FileZilla. Vous pouvez également utiliser WinSCP.

Pour vous connecter, vous aurez besoin de :

  • L’adresse IP du serveur.

  • Le nom d’utilisateur et le mot de passe du compte créé.

Une fois la connexion établie, l’utilisateur verra le répertoire défini dans les paramètres du site. Si l’isolation des répertoires est activée, il sera redirigé vers le dossier virtuel qui lui est réservé et ne pourra pas accéder aux répertoires des autres utilisateurs.

Système Windows
16.07.2025
Reading time: 7 min

Similaire

Environnement Node.js

Comment installer Node.js sur Windows

JavaScript gère la plupart des éléments interactifs sur les sites web et les applications mobiles. JavaScript fonctionne parfaitement avec HTML/CSS et est intégré à la plupart des navigateurs populaires. Le JavaScript pur est utilisé sur le web, et pour les applications JavaScript générales, les développeurs utilisent différents environnements d’exécution tels que Node.js. Node.js est un environnement d’exécution pour le code JavaScript. Il permet d’utiliser JavaScript comme langage polyvalent, de créer des composants côté serveur et de développer des applications desktop complètes. La base de Node.js est le moteur V8. Ce moteur a été développé par Google et est utilisé dans le navigateur Google Chrome. Il compile du code JavaScript en code machine que le processeur peut comprendre. Cependant, pour faire de JavaScript un langage polyvalent, un moteur seul ne suffit pas. Par exemple, pour créer une partie serveur, le langage doit pouvoir interagir avec les fichiers, le réseau, etc. Pour résoudre ce problème, les développeurs ont ajouté des fonctionnalités supplémentaires à V8 à l’aide de leur propre code et de bibliothèques tierces. Ils ont ainsi obtenu un outil qui transforme JavaScript en langage polyvalent. Node.js est devenu populaire parmi les développeurs grâce à sa capacité à créer des parties serveur et client dans le même langage, à sa rapidité et à NPM. Dans cet article, nous expliquons comment installer correctement Node.js sur Windows 10/11. Supprimer les anciennes versions Avant l’installation, vous devez désinstaller les anciennes versions de l’environnement d’exécution si vous en avez, car elles peuvent provoquer des conflits. Vérifions si le système contient des versions installées de Node.js. Pour cela, ouvrez cmd (appuyez sur Win+R, saisissez cmd et appuyez sur Entrée) et exécutez la commande nvm list : C:\Users\Hostman>nvm list     18.9.0     18.8.0     16.17.0 Comme vous pouvez le voir, plusieurs versions sont installées. Pour les supprimer : Exécutez la commande npm cache clean --force. Accédez à Ajouter ou supprimer des programmes et désinstallez Node.js. Redémarrez l’ordinateur. Supprimez les répertoires suivants s’ils existent : C:\Program Files (x86)\NodejsC:\Program Files\NodejsC:\Users\{User}\AppData\Roaming\npmC:\Users\{User}\AppData\Roaming\npm-cacheC:\Users\{User}\.npmrcC:\Users\{User}\AppData\Local\Temp\npm-* Revenez à l’invite de commande et exécutez nvm uninstall pour chaque version affichée dans la sortie de nvm list : C:\Users\Hostman>nvm uninstall 18.9.0Uninstalling node v18.9.0... doneC:\Users\Hostman>nvm uninstall 18.8.0Uninstalling node v18.9.0... doneC:\Users\Hostman>nvm uninstall 16.17.0Uninstalling node v18.9.0... done Vérifiez que les versions ont bien été supprimées : C:\Users\Hostman>nvm list'nvm' is not recognized as an internal or external commandC:\Users\Hostman>where nodeNo files matching the pattern were foundC:\Users\Hostman>where npmNo files matching the pattern were found Installer Node.js sur Windows Utiliser nvm-windows Node Version Manager, ou NVM, est un gestionnaire de versions pour Node.js. Il peut être nécessaire d’utiliser différentes versions de Node et de passer de l’une à l’autre selon les besoins du projet. NVM est le gestionnaire de versions le plus courant, mais il n’est pas disponible sous Windows. Une version adaptée appelée nvm-windows est donc utilisée. Visitez le dépôt GitHub de nvm-windows. Téléchargez l’installateur nvm-setup.exe pour la dernière version du gestionnaire. Après le téléchargement, lancez l’installation. Une fois l’installation terminée, ouvrez PowerShell en tant qu’administrateur et exécutez nvm list available pour afficher la liste des versions disponibles : Si votre projet n’exige pas une version spécifique, nous recommandons d’utiliser la dernière version LTS afin de réduire les risques de problèmes. Si vous souhaitez tester de nouvelles fonctionnalités, vous pouvez installer la dernière version disponible, mais elle présente un risque plus élevé d’erreurs. Installons la dernière LTS. Vérifiez son numéro dans la sortie de nvm list available et installez-la avec nvm install : PS C:\WINDOWS\system32> nvm install 20.13.1Downloading node.js version 20.13.1 (64-bit)...Extracting node and npm...Completenpm v10.5.2 installed successfully.Installation complete. If you want to use this version, typenvm use 20.13.1 Dans certains cas, lors de l’installation de nvm-windows, un problème peut survenir : nvm ne charge pas le gestionnaire de paquets NPM. Dans ce cas, nous recommandons la méthode d’installation suivante. Utiliser l’installateur officiel Rendez-vous dans la section Téléchargements du site officiel de Node.js. Sélectionnez et téléchargez la version souhaitée. Lorsque le téléchargement est terminé, ouvrez le fichier pour lancer l’installation. Suivez les instructions de l’installateur. Installer Node.js dans WSL2 Si vous souhaitez utiliser Node.js avec Docker, travailler avec la ligne de commande Bash ou si vous préférez simplement Linux, vous pouvez envisager d’installer Node.js dans WSL2. WSL (Windows Subsystem for Linux) est une couche logicielle permettant d’exécuter sous Windows des applications créées pour Linux. Cette section contient les instructions pour installer WSL2. La procédure d’installation de WSL2 sous Windows 10 dépend de la version du système d’exploitation. Pour la connaître, appuyez sur Win+R et saisissez winver. La fenêtre suivante s’ouvrira : Si vous êtes sous Windows 11, vous pouvez passer directement à la Méthode 1. Si vous êtes sous Windows 10, vérifiez la version et la build et choisissez la méthode appropriée. Méthode 1 : Pour Windows 10 version 2004 ou supérieure, ou Windows 11 Pour cette méthode, vous devez utiliser Windows 10 version 2004 ou supérieure (build 19041 ou supérieure) ou Windows 11. Dans PowerShell, exécuté en tant qu’administrateur, lancez les commandes suivantes : wsl --installwsl --set-version Ubuntu 2 Pour vérifier le résultat, utilisez la commande wsl.exe -l -v : PS C:\WINDOWS\system32> wsl.exe -l -v   NAME STATE VERSION* Ubuntu Stopped 2 Méthode 2 : Pour les versions de Windows 10 antérieures à 2004 Pour cette méthode, vous devez disposer au minimum de la version 1903 ou ultérieure, avec la build 18362.1049 ou ultérieure. Exécutez PowerShell en tant qu’administrateur et activez le sous-système Windows pour Linux. dism.exe /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestart Activez ensuite la fonctionnalité de machine virtuelle : dism.exe /online /enable-feature /featurename: VirtualMachinePlatform /all /norestart Une fois ces étapes réalisées, redémarrez votre ordinateur. Lorsque l’ordinateur a redémarré, téléchargez et installez le package de mise à jour du noyau Linux depuis le site officiel de Microsoft. Dans PowerShell, définissez ensuite WSL version 2 comme version par défaut : wsl --set-default-version 2 Téléchargeons maintenant une distribution Linux. Vous pouvez le faire directement depuis le Microsoft Store. Une fois l’installation terminée, vous pouvez accéder à la console du système installé via le menu de recherche. Conclusion Node.js est un environnement de développement populaire utilisé par de nombreuses grandes entreprises : PayPal, Yahoo, Ebay, General Electric, Microsoft et Uber. Dans ce guide, nous avons examiné différentes méthodes pour installer Node.js sur Windows 10 et 11. Vous pouvez consulter notre plateforme d’applications pour trouver divers frameworks Node.js, notamment Express, Fastify, Hapi et Nest.
16 December 2025 · 7 min to read
Système Windows

La connexion RDP échoue : comment corriger les erreurs RDP

La connexion à un bureau à distance via RDP est une tâche courante. Elle est souvent utilisée dans les environnements professionnels afin que les employés puissent travailler à distance sur un ordinateur de l’entreprise au sein du réseau interne. Cela est particulièrement utile lorsque le travail nécessite beaucoup de ressources informatiques, que l’ordinateur personnel ne peut pas fournir. Dans cet article, nous examinerons plusieurs problèmes courants liés à RDP et les solutions pour les corriger. Problèmes de connexion typiques Voici un exemple d’erreur RDP courante qui peut apparaître lors d’une tentative de connexion : « Une erreur interne s’est produite. » Dans certains cas, aucune explication supplémentaire n’est fournie — la fenêtre indique simplement qu'une erreur interne est survenue. Les erreurs RDP ont généralement des causes similaires et peuvent être résolues avec des méthodes identiques. C’est pourquoi, dans cet article, nous verrons plusieurs solutions qui fonctionnent dans la majorité des cas. Causes fréquentes des problèmes RDP Paramètres de connexion incorrects Problème d’association entre le nom de domaine et l’adresse IP du PC distant Cache du serveur DNS Cache RDP Port RDP utilisé par une autre application Pare-feu bloquant la connexion Mises à jour Windows Voyons maintenant comment corriger ces problèmes. Vérifier vos paramètres de connexion Une cause fréquente de dysfonctionnement RDP est une configuration incorrecte. Vérifiez notamment : Identifiants incorrects Si le nom d'utilisateur ou le mot de passe est incorrect, la connexion RDP échouera. Assurez-vous que les identifiants sont corrects et que l'utilisateur dispose des autorisations nécessaires. Nom du PC distant incorrect Si vous indiquez un nom de machine erroné, vous verrez apparaître le message suivant : « Remote Desktop n’a pas pu trouver l’ordinateur. » Pour vérifier le nom exact du PC distant : Sur le PC distant, ouvrez Explorateur de fichiers, puis allez dans Ce PC. Faites un clic droit dans la zone libre et sélectionnez Propriétés. La page Système s’ouvre. Sous Nom de l’ordinateur, domaine et groupe de travail, vous trouverez les informations nécessaires. Si le problème n’est pas résolu, poursuivez avec l’étape suivante. Connexion via l’adresse IP Habituellement, la connexion se fait via un nom de domaine associé à une adresse IP enregistrée dans le DNS. Si le DNS contient une adresse incorrecte, la connexion échouera. Dans ce cas, tentez une connexion via l’adresse IP du PC distant. Comment trouver l’adresse IP Sur l’ordinateur distant, ouvrez cmd (Win+R → cmd). Exécutez : ipconfig L’adresse apparaît dans Adresse IPv4. Essayez maintenant d'établir la connexion RDP avec l’adresse IP. Vider le cache DNS Il peut être utile de vider le cache DNS : Ouvrez cmd. Exécutez : ipconfig /flushdns Ajouter l’IP du serveur RDP au fichier hosts Le fichier hosts de Windows associe des noms de domaine à des adresses IP. Le système consulte ce fichier avant d’interroger le DNS. Si vous pensez que le DNS fournit des informations erronées, ajoutez une entrée manuelle : Ouvrez : C:\Windows\System32\drivers\etc\hosts Ajoutez une ligne, par exemple : 123.123.123.123   distant.domaine.local Enregistrez. Vérifier le port RDP Par défaut, RDP utilise le port 3389. Si une autre application utilise ce port, des erreurs surviennent. Vous pouvez changer le port, par exemple pour 3388. Étapes : Ouvrez l’Éditeur du Registre. Naviguez vers : HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp Recherchez PortNumber. Clic droit → Modifier. Entrez la nouvelle valeur (ex. 3388). Essayer un client RDP alternatif Si le client Microsoft ne fonctionne pas, essayez : AnyDesk Remote Utilities Chrome Remote Desktop Rétablir ou installer des mises à jour Windows Il arrive parfois que RDP cesse de fonctionner après une mise à jour Windows — un nouveau fichier peut interférer avec la fonctionnalité. Si votre système a été mis à jour récemment : restaurez la mise à jour ou installez les mises à jour manquantes Modifier les paramètres du pare-feu Désactiver temporairement le pare-feu est un moyen simple de vérifier s’il bloque RDP.Si la connexion fonctionne lorsque le pare-feu est désactivé, vous devrez le configurer correctement (le laisser désactivé n’est pas recommandé). Autoriser le Bureau à distance dans le Pare-feu Windows Ouvrez Pare-feu Windows Defender. Cliquez sur Autoriser une application ou une fonctionnalité via le Pare-feu Windows Defender. Cliquez sur Modifier les paramètres. Recherchez Remote Desktop. Cochez Privé et Public. Fermez la fenêtre et essayez de vous reconnecter. Si le pare-feu était la cause du problème, la connexion devrait maintenant fonctionner.
28 November 2025 · 5 min to read
Système Windows

RDP : ce que c’est, à quoi il sert et comment il fonctionne

La connexion à distance à un ordinateur ou serveur peut être réalisée de différentes manières, par exemple à l’aide d’applications tierces comme UltraVNC. Cependant, l’outil le plus couramment utilisé pour travailler avec le Remote Desktop Protocol (RDP) est l’utilitaire intégré de Microsoft appelé Remote Desktop. Dans cet article, nous examinerons l’histoire du RDP, son fonctionnement et les méthodes de protection des données durant la transmission. Historique du RDP Le Remote Desktop Protocol (RDP) a été créé par Microsoft comme l’un des principaux moyens d’accéder à distance à des ordinateurs ou serveurs. Au départ, il visait également à permettre à des machines locales peu puissantes de se connecter à des serveurs plus performants pour des calculs complexes. Aujourd’hui, RDP est principalement utilisé pour configurer des postes de travail distants. Éléments clés du développement du RDP : 1998 : première apparition du RDP dans Windows NT 4.0 Terminal Server Edition. Toujours pris en charge dans toutes les versions de Windows, y compris Windows 11 et Windows Server 2022. RDP reste l’outil par défaut d’accès à distance dans Windows malgré l’existence d’alternatives comme VNC. Des clients existent pour presque tous les systèmes d’exploitation : Linux, FreeBSD, macOS, iOS, Android, etc. La version actuelle est RDP 10, offrant notamment le redimensionnement automatique et une compression graphique améliorée via le codec H.264/AVC. Caractéristiques générales du RDP Profondeur de couleur prise en charge : 32 bits et moins (8, 15, 16, 24 bits). Protection des données : chiffrement RC4 128 bits. Autres fonctionnalités : redirection audio, redirection d’imprimantes et de ports, partage du presse-papiers. Citrix Systems a joué un rôle majeur dans le développement initial des technologies de bureau à distance. Au début des années 1990, Citrix a conçu le système WinFrame basé sur Windows NT 3.51. En 1997, Microsoft a acquis certains droits sur les technologies Citrix, tandis que Citrix conservait son protocole ICA. Microsoft a alors développé RDP sur la base de la norme ITU T.120. Aujourd’hui encore, Citrix et Microsoft sont concurrents : Citrix se concentre sur les solutions hautes performances Microsoft domine le marché des serveurs intermédiaires avec Terminal Services Avantages de Terminal Services : Déploiement simple des applications pour les clients Gestion centralisée des sessions Fonctionnalités dépendantes des licences Terminal Services actives Configuration réseau avec Terminal Services Microsoft propose deux modes d’utilisation du protocole RDP : Remote Administration Mode Terminal Server Mode Remote Administration Mode Pris en charge dans toutes les versions de Windows. Nombre maximal de connexions simultanées : Versions desktop : 1 connexion (locale ou distante) Versions serveur : 2 connexions distantes + 1 connexion locale Terminal Server Mode Disponible uniquement sur Windows Server. Avantages : Nombre illimité de connexions Idéal pour les environnements de travail distants Conditions préalables : Achat de licences Configuration correcte du serveur Définition du serveur comme nœud dédié ou serveur terminal Sans ces étapes, l’accès ne peut pas être accordé. Fonctionnement du RDP RDP est un protocole TCP de couche applicative. Étapes du fonctionnement : Établissement de la connexion TCP Initialisation de la session RDP dans la couche de transport Le serveur terminal envoie l’affichage du bureau au client Le client renvoie les événements clavier et souris L’affichage peut être envoyé sous forme de bitmap ou de primitives graphiques. RDP prend en charge plusieurs canaux virtuels dans une même connexion, permettant par exemple : Impression et communication via port série Partage du presse-papiers Lecture et enregistrement audio Les paramètres des canaux sont définis lors de la connexion initiale. Deux modes de sécurité sont disponibles : Standard RDP Security Enhanced RDP Security Standard RDP Security Inclut : Authentification Chiffrement Contrôle d’intégrité Le chiffrement utilise RC4 (40–168 bits selon la version de Windows). Processus d’authentification : Création d’une paire de clés RSA Génération d’un certificat propriétaire Signature par une clé RSA intégrée à Windows Transmission du certificat au client Après validation, le serveur envoie sa clé publique L’intégrité des données est vérifiée par un MAC basé sur MD5 et SHA1. En option, le chiffrement 3DES peut être activé (introduit avec Windows Server 2003, conforme FIPS). Enhanced RDP Security S’appuie sur des modules externes : TLS 1.0 CredSSP TLS est disponible à partir de Windows Server 2003. Le client doit utiliser RDP 6.0 ou supérieur. CredSSP intègre : TLS Kerberos NTLM Avantages : Vérification de l’authentification avant l’établissement de la session RDP (économie de ressources) Chiffrement conforme aux standards TLS Single Sign-On via Kerberos ou NTLM L’activation s’effectue via l’option Network Level Authentication (NLA), disponible depuis Windows Vista/Server 2008. Licences Terminal Services L’accès aux Terminal Services se fait couramment via un thin client.Un serveur de licences est indispensable. Types de licences : Temporary Terminal Server CAL – temporaire Device CAL – associée à un appareil User CAL – associée à un utilisateur External User License – pour utilisateurs externes Licence temporaire Valable 90 jours Le serveur tente d’attribuer une licence permanente lors de la deuxième connexion Licence par appareil (Device CAL) Valable 52 à 89 jours Renouvelée automatiquement lorsqu’il reste moins de 7 jours Licence par utilisateur (User CAL) L’utilisateur peut se connecter depuis n’importe quel appareil Terminal Services ne compte pas les connexions utilisateur (comportement connu) En environnements mixtes, les restrictions ne peuvent être appliquées que via le matériel External User License Pour utilisateurs externes Nécessite un serveur dédié Coût élevé → faible adoption Connexion RDP sur macOS Microsoft propose une application Remote Desktop dans l’App Store. Étapes : Saisir l’adresse IP ou le domaine Entrer les identifiants (nom d’utilisateur + mot de passe) En cas d’alerte de certificat → « Show Certificate » → « Always trust » Connexion à distance (RDP) sur Ubuntu Depuis un client Windows, on utilise Remote Desktop comme d’habitude.Sur le serveur Ubuntu, il faut installer la prise en charge RDP : sudo apt install xrdp Vérifier/démarrer le service : sudo systemctl status rdp Comme client Linux, l’outil recommandé est Remmina (changer le protocole VNC → RDP). Installation : sudo apt-add-repository ppa:remmina-ppa-team/remmina-next sudo apt-get update sudo apt-get install remmina remmina-plugin-rdp libfreerdp-plugins-standard Conclusion Nous avons couvert en détail le protocole RDP : définition, utilisation, fonctionnement et aspects de sécurité. Un serveur de licences peut fonctionner sous deux rôles : Domain/Workgroup License Server – dans un domaine ou groupe de travail Enterprise License Server – au niveau de l’organisation Le choix influence la méthode de détection du serveur : Domaine : via Active Directory Mode entreprise : via des requêtes NetBIOS broadcast
26 November 2025 · 7 min to read

Avez-vous des questions,
des commentaires ou
des préoccupations ?

Nos professionnels sont disponibles pour vous aider à tout moment,
que vous ayez besoin d'aide ou que vous ne sachiez pas par où commencer.
Envoyez-nous un e-mail
Hostman's Support