RDP

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Bureau à distance (protocole et service)
Commande mstsc (client) · service Bureau à distance (serveur)
Contexte Port TCP 3389 par défaut
Voir aussi Mstsc · Logoff

RDP (Remote Desktop Protocol) est le protocole propriétaire Microsoft de bureau à distance. Côté client, voir mstsc. Cette page couvre la configuration côté serveur.

Activer l'authentification au niveau réseau (NLA) pour le client RDP

L'authentification réseau (Network Level Authentication) exige que l'utilisateur s'authentifie avant l'ouverture de la session graphique distante, ce qui réduit la surface d'attaque côté serveur (moins de traitement effectué pour un client non authentifié). Sur un système où cette option manquerait au client (généralement des versions anciennes ou une configuration personnalisée), l'activer nécessite une modification de registre :

REM 1. regedit (droits administrateur)
REM 2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages
REM    -> ajouter "tspkg" à la liste existante, sans retirer les valeurs déjà présentes
REM 3. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders
REM    -> ajouter "credssp.dll" à la liste existante
REM 4. Redémarrer l'ordinateur

Pour appliquer le changement sans redémarrage complet, il est possible de recharger l'explorateur après la modification (voir Taskkill : taskkill /f /im explorer.exe, puis relancer explorer.exe) — un redémarrage complet reste néanmoins la méthode la plus fiable pour s'assurer que tous les services concernés relisent la configuration.

Voir aussi

  • Mstsc — client RDP
  • Logoff — fermer une session distante