Guide de l’accès à distance sous Windows

Comment activer et utiliser Bureau à distance (RDP) dans Windows

Guide complet pour activer le Bureau à distance dans Windows 11 et Windows 10, ajouter des utilisateurs, se connecter depuis un autre appareil, sécuriser l’accès à distance et résoudre les problèmes RDP courants.

🪟 Windows 11 et 10 🖥 Bureau à distance 🔐 Sécurité RDP 🛠 Dépannage 📅 Mis à jour en juin 2026

Qu’est-ce que le Bureau à distance Windows et comment fonctionne RDP ?

Bureau à distance est une fonctionnalité intégrée de Windows qui permet de contrôler un autre ordinateur Windows via un réseau. Après la connexion, vous pouvez ouvrir des programmes, gérer des fichiers, modifier des paramètres et utiliser le bureau distant presque comme si vous étiez devant ce PC.

La connexion utilise le protocole Bureau à distance, généralement abrégé en RDP. Un ordinateur joue le rôle d’hôte ou de PC distant, tandis que l’appareil utilisé pour se connecter joue le rôle de client.

🖥️

Contrôle complet du bureau

Ouvrez des applications, travaillez avec des fichiers, modifiez les paramètres de Windows et utilisez le PC distant depuis un autre appareil.

📋

Redirection du Presse-papiers et des appareils

Copiez du texte et des fichiers, redirigez des imprimantes, lisez le son distant et rendez éventuellement les lecteurs locaux accessibles dans la session.

🌐

Accès local ou distant

Connectez-vous sur le même réseau domestique ou professionnel, via un VPN ou au moyen d’une passerelle Bureau à distance administrée.

🔐

Authentification chiffrée

RDP prend en charge les sessions chiffrées et l’authentification au niveau du réseau afin de vérifier l’utilisateur avant le démarrage de la session de bureau.

ℹ️
Bureau à distance ou Assistance rapide Le Bureau à distance ouvre une session Windows à l’aide d’un compte présent sur le PC distant. Assistance rapide est destinée à l’assistance temporaire et au partage d’écran avec une autre personne qui autorise la connexion.

Configuration requise pour le Bureau à distance dans Windows 11 et Windows 10

Avant d’activer RDP, vérifiez que l’ordinateur que vous souhaitez contrôler peut servir d’hôte Bureau à distance. L’édition installée sur le PC distant est déterminante ; l’édition installée sur l’appareil client est moins restrictive.

Édition de Windows ou appareil Peut recevoir des connexions RDP ? Peut se connecter à un autre hôte RDP ?
Windows 11 Professionnel, Entreprise ou Éducation Oui Oui
Windows 10 Professionnel, Entreprise ou Éducation Oui Oui
Windows 11 Famille ou Windows 10 Famille Non Oui
Windows Server Oui Oui
Client macOS, iOS, iPadOS ou Android Client uniquement Oui, avec un client Microsoft compatible

Configuration RDP de base

⚠️
Limitation de Windows Famille Un PC sous Windows Famille peut exécuter le client Bureau à distance et se connecter à un autre ordinateur, mais il ne peut pas accepter de connexions RDP entrantes avec l’hôte Bureau à distance intégré de Microsoft.
📌
État de la prise en charge de Windows 10 La prise en charge standard de Windows 10 a pris fin le 14 octobre 2025. RDP peut encore fonctionner, mais un système d’exploitation non pris en charge ne doit pas être exposé à un accès distant. Passez à Windows 11 ou utilisez, le cas échéant, un programme éligible de mises à jour de sécurité étendues.

Comment préparer un PC Windows pour l’accès par Bureau à distance

Avant de vous connecter, relevez le nom de l’ordinateur distant, le nom du compte et l’adresse IP locale. Le dépannage sera beaucoup plus simple si Windows ne parvient pas à résoudre automatiquement le nom du PC.

Vérifier l’édition de Windows

  1. Appuyez sur Win + I pour ouvrir Paramètres.
  2. Ouvrez Système et sélectionnez Informations système.
  3. Sous Spécifications Windows, vérifiez le champ Édition.
  4. Vérifiez que le PC distant exécute Windows Professionnel, Entreprise ou Éducation.

Trouver le nom de l’ordinateur

Paramètres Système Informations système Nom de l’appareil

Vous pouvez également ouvrir l’Invite de commandes et exécuter :

hostname

Trouver l’adresse IP locale

Ouvrez l’Invite de commandes et exécutez :

ipconfig

Repérez l’Adresse IPv4 sous la carte réseau actuellement utilisée. Une adresse de réseau domestique ressemble généralement à 192.168.1.50 ou 10.0.0.25.

Trouver le nom du compte Windows

Exécutez la commande suivante sur le PC distant :

whoami

Le résultat peut s’afficher sous la forme PC-NAME\username. Pour un compte Microsoft, Windows peut demander à la place l’adresse e-mail du compte et son mot de passe complet.

Préparation recommandée Attribuez au PC distant un nom d’appareil explicite et réservez son adresse IP locale dans les paramètres DHCP du routeur. Une adresse stable évite que les connexions RDP enregistrées cessent de fonctionner lorsque le routeur attribue une autre adresse IP.

Comment activer le Bureau à distance dans les Paramètres de Windows

L’application Paramètres est la méthode la plus simple et la plus sûre pour activer l’hôte Bureau à distance intégré. Le chemin est presque identique dans Windows 11 et Windows 10.

Démarrer Paramètres Système Bureau à distance
  1. Ouvrez une session sur le PC distant avec un compte administrateur.
  2. Appuyez sur Win + I pour ouvrir Paramètres.
  3. Sélectionnez Système, puis ouvrez Bureau à distance.
  4. Activez Bureau à distance.
  5. Sélectionnez Confirmer lorsque Windows vous demande si vous souhaitez activer la fonctionnalité.
  6. Notez le nom du PC; vous pourrez l’utiliser ensuite dans le client Bureau à distance.

Lorsque le Bureau à distance est activé depuis les Paramètres, Windows active également les règles correspondantes du Pare-feu Windows. Il n’est normalement pas nécessaire de créer manuellement une exception de pare-feu.

Maintenir l’authentification au niveau du réseau activée

Ouvrez les paramètres du Bureau à distance et laissez activée l’option exigeant que les appareils utilisent l’authentification au niveau du réseau (NLA) activée. La NLA vérifie les identifiants avant que Windows ne crée la session distante complète, ce qui réduit les ressources système exposées aux tentatives de connexion non authentifiées.

🔐
Bonne pratique Laissez la NLA activée, sauf si vous diagnostiquez temporairement un problème de compatibilité avec un ancien client de confiance. Réactivez-la immédiatement après le test.

Empêcher la mise en veille du PC distant

Un ordinateur en veille ou en veille prolongée ne peut généralement pas accepter de connexion RDP, sauf si Wake-on-LAN a été configuré séparément. Vérifiez les paramètres d’alimentation d’un PC qui doit rester accessible à distance.

Paramètres Système Alimentation et batterie Écran et veille

Autres façons d’activer le Bureau à distance dans Windows

Les administrateurs peuvent également activer RDP dans la boîte de dialogue classique Propriétés système ou avec PowerShell. Ces méthodes sont utiles lorsque la page Paramètres n’est pas disponible ou lors de la configuration de plusieurs PC.

Méthode 1

Paramètres Windows

Méthode recommandée pour la plupart des ordinateurs domestiques et des petites entreprises. Elle active simultanément RDP et les règles du pare-feu.

Recommandé
Méthode 2

Propriétés système

Utilisez l’onglet classique Utilisation à distance pour autoriser les connexions et configurer l’authentification au niveau du réseau.

Interface classique
Méthode 3

PowerShell

Activez le paramètre de Registre requis et la règle de pare-feu depuis un terminal exécuté avec des privilèges élevés.

Administrateurs

Activer RDP avec les Propriétés système

  1. Appuyez sur Win + R.
  2. Saisissez SystemPropertiesRemote.exe et appuyez sur Saisissez.
  3. Dans l’onglet Utilisation à distance, sélectionnez Autoriser les connexions à distance à cet ordinateur.
  4. Laissez l’option NLA sélectionnée.
  5. Cliquez sur Appliquer, puis sur OK.

Activer RDP avec PowerShell

Ouvrez Terminal Windows ou PowerShell en tant qu’administrateur, puis exécutez :

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' `
  -Name 'fDenyTSConnections' -Value 0

Enable-NetFirewallRule -DisplayGroup 'Remote Desktop'

Pour désactiver ultérieurement les connexions RDP entrantes, utilisez :

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' `
  -Name 'fDenyTSConnections' -Value 1

Disable-NetFirewallRule -DisplayGroup 'Remote Desktop'
⚠️
Droits d’administrateur requis L’activation ou la désactivation de l’hôte Bureau à distance modifie des paramètres à l’échelle du système. Exécutez ces commandes uniquement dans un terminal avec privilèges élevés et seulement sur un ordinateur que vous administrez.

Comment ajouter des utilisateurs autorisés à se connecter par Bureau à distance

Les membres du groupe local Administrateurs peuvent normalement se connecter automatiquement par RDP. Les utilisateurs standard doivent être ajoutés à la liste des utilisateurs du Bureau à distance.

  1. Ouvrez ParamètresSystèmeBureau à distance.
  2. Sélectionnez Utilisateurs du Bureau à distance ou Sélectionner les utilisateurs pouvant accéder à distance à ce PC.
  3. Cliquez sur Ajouter.
  4. Saisissez le nom du compte local, Microsoft ou de domaine.
  5. Sélectionnez Vérifier les noms si la boîte de dialogue propose cette option.
  6. Cliquez sur OK pour enregistrer l’utilisateur.
Type de compte Format habituel du nom d’utilisateur Mot de passe à utiliser
Compte Windows local PC-NAME\username ou .\username Le mot de passe du compte local
Compte Microsoft L’adresse e-mail du compte Microsoft Le mot de passe du compte Microsoft, et non le code PIN Windows Hello
Compte de domaine Active Directory DOMAIN\username ou user@domain.example Le mot de passe du compte de domaine
Compte Microsoft Entra AzureAD\user@company.example ou un flux de connexion web configuré Les identifiants du compte professionnel exigés par la stratégie de l’organisation
🛡️
Appliquer le principe du moindre privilège Ne transformez pas un compte en administrateur uniquement pour autoriser l’accès au Bureau à distance. Ajoutez plutôt un compte standard au groupe Utilisateurs du Bureau à distance sauf si des droits d’administrateur sont réellement nécessaires.

Comment se connecter à un PC Windows par Bureau à distance sur un réseau local

Une fois l’hôte configuré, utilisez l’application intégrée Connexion Bureau à distance sur un autre ordinateur Windows. Le nom du fichier exécutable est mstsc.exe.

Se connecter avec Connexion Bureau à distance

  1. Sur le PC client, appuyez sur Win + R.
  2. Saisissez mstsc et appuyez sur Saisissez.
  3. Dans le champ Ordinateur saisissez le nom du PC distant ou son adresse IP locale.
  4. Sélectionnez Connexion.
  5. Saisissez le nom d’utilisateur et le mot de passe complet du compte du PC distant.
  6. Examinez l’avertissement relatif au certificat. Ne continuez que si le nom de l’ordinateur ou l’adresse IP correspond bien à l’appareil auquel vous souhaitez accéder.
🖥️
mstsc.exe
Saisissez un nom d’ordinateur tel que OFFICE-PC ou une adresse telle que 192.168.1.50, puis authentifiez-vous avec un compte existant sur l’ordinateur distant.

Se connecter depuis Windows App

Microsoft propose également Windows App pour les plateformes prises en charge. Elle permet de créer une entrée enregistrée pour un PC distant à partir d’un nom d’hôte ou d’une adresse IP. Sous Windows, le client intégré mstsc.exe reste la solution la plus simple pour une connexion RDP directe et ponctuelle.

Se connecter depuis macOS, iPhone, iPad ou Android

  1. Installez le client Bureau à distance actuel de Microsoft pour la plateforme.
  2. Ajoutez une nouvelle connexion à un PC.
  3. Saisissez le nom ou l’adresse IP du PC distant.
  4. Ajoutez le compte Windows ou saisissez ses identifiants lorsque vous y êtes invité.
  5. Ouvrez l’entrée enregistrée du PC pour démarrer la session.
💡
Aucune connexion Internet nécessaire sur le réseau local Deux ordinateurs du même réseau local peuvent utiliser RDP sans connexion Internet active, à condition qu’ils puissent communiquer entre eux par l’intermédiaire du routeur ou du commutateur.

Comment configurer les options de Connexion Bureau à distance

Avant de sélectionner Connexion, cliquez sur Afficher les options dans Connexion Bureau à distance. Les onglets supplémentaires permettent de régler l’affichage, les appareils locaux, le son, les performances et le comportement de l’authentification.

Onglet Paramètres utiles Quand les modifier
Général Ordinateur, nom d’utilisateur, enregistrement des identifiants, enregistrement d’un fichier .rdp Créer un raccourci réutilisable pour le même PC distant
Affichage Taille de la fenêtre, plein écran, utilisation de tous les moniteurs Adapter la session à la disposition de vos moniteurs
Ressources locales Son distant, Presse-papiers, imprimantes, lecteurs locaux, cartes à puce Choisir les ressources du client accessibles dans la session distante
Expérience Vitesse de connexion, arrière-plan du Bureau, animations, mise en cache persistante des bitmaps Améliorer la réactivité sur une connexion lente ou à forte latence
Avancé Authentification du serveur et paramètres de la passerelle Bureau à distance Se connecter via une passerelle de l’organisation ou imposer le comportement du certificat

Utiliser plusieurs moniteurs

  1. Ouvrez mstsc.
  2. Sélectionnez Afficher les options.
  3. Ouvrez l’onglet Affichage.
  4. Activez Utiliser tous mes moniteurs pour la session à distance.
  5. Revenez à l’onglet Général et connectez-vous.

Rediriger des lecteurs locaux ou un stockage USB

  1. Ouvrez l’onglet Ressources locales.
  2. Sous Périphériques et ressources locaux, sélectionnez Plus.
  3. Choisissez les lecteurs ou les appareils pris en charge que vous souhaitez rendre accessibles à distance.
  4. Connectez-vous, puis ouvrez l’Explorateur de fichiers dans la session distante.
🔎
Rappel concernant la confidentialité Ne redirigez que les ressources nécessaires. Un lecteur local redirigé devient accessible aux programmes exécutés dans la session distante pendant toute la durée de la connexion.

Comment utiliser le Bureau à distance en toute sécurité via Internet

Une connexion RDP locale fonctionne parce que les deux appareils peuvent communiquer directement. Pour vous connecter depuis l’extérieur du réseau domestique ou professionnel, vous devez disposer d’un accès sécurisé à ce réseau.

Préféré

VPN

Connectez-vous d’abord au VPN du domicile ou du bureau, puis utilisez le nom d’hôte privé ou l’adresse IP du PC distant comme si vous étiez sur le réseau local.

Meilleur choix pour la plupart des utilisateurs
Entreprise

Passerelle Bureau à distance

Une passerelle Bureau à distance transporte le trafic RDP via HTTPS et peut s’intégrer aux stratégies d’accès et aux contrôles d’authentification de l’organisation.

Environnements administrés
Risque plus élevé

Redirection de port du routeur

Il est possible de rediriger directement le port TCP 3389 vers un PC, mais cela expose le service RDP aux analyses Internet et aux attaques contre les mots de passe.

Non recommandé
🚫
N’exposez pas RDP sans précautions Évitez de publier le port 3389 directement sur Internet. Un VPN ou une passerelle Bureau à distance correctement configurée fournit une couche d’accès plus sûre et réduit l’exposition directe aux attaques.

Si la redirection de port est inévitable

Comment sécuriser le Bureau à distance Windows

RDP constitue une voie d’accès administratif à un bureau Windows complet ; il doit donc être protégé avec autant de soin qu’une ouverture de session locale. Utilisez plusieurs couches de protection au lieu de compter uniquement sur un mot de passe.

✓ Recommandé

  • Maintenez l’authentification au niveau du réseau activée.
  • Utilisez un VPN ou une passerelle Bureau à distance pour l’accès via Internet.
  • Installez rapidement les mises à jour de sécurité de Windows.
  • Utilisez des mots de passe uniques et des comptes disposant du minimum de privilèges.
  • Limitez les membres du groupe Utilisateurs du Bureau à distance.
  • Verrouillez ou déconnectez la session lorsque vous avez terminé.
  • Désactivez RDP lorsqu’il n’est pas nécessaire.

✗ À éviter

  • Exposer le port 3389 à l’ensemble d’Internet.
  • Désactiver la NLA sans raison temporaire précise.
  • Utiliser des mots de passe vides, réutilisés ou faibles.
  • Accorder des droits d’administrateur à chaque utilisateur distant.
  • Ignorer les avertissements concernant le nom ou l’identité du certificat.
  • Activer la redirection de lecteurs sur un client non fiable.
  • Laisser en ligne un hôte Windows qui n’est plus pris en charge.

Déconnexion de la session ou fermeture de session

Déconnecter la session ferme la fenêtre du client, mais laisse les programmes en cours d’exécution dans la session distante. Fermer la session ferme les applications et met fin à la session utilisateur Windows. Utilisez Déconnecter si vous prévoyez de revenir, et Se déconnecter lorsque le travail est terminé.

🔒
Comportement de l’écran local Dans les éditions de bureau standard de Windows, une session RDP entrante verrouille normalement la console physique. La personne située devant le PC distant ne voit pas le bureau de manière collaborative comme avec Assistance rapide.

Le Bureau à distance ne fonctionne pas dans Windows : solutions courantes

La plupart des échecs RDP sont dus à une édition de Windows non compatible, un ordinateur en veille, une adresse incorrecte, un trafic bloqué par le pare-feu, une autorisation utilisateur manquante ou des identifiants non valides.

1. « Le Bureau à distance ne peut pas se connecter à l’ordinateur distant »

2. Vérifier si le port TCP 3389 est accessible

Sur le PC client, ouvrez PowerShell et exécutez :

Test-NetConnection 192.168.1.50 -Port 3389

Remplacez 192.168.1.50 par le nom ou l’adresse IP du PC distant. Si TcpTestSucceeded vaut False, vérifiez l’adresse, le pare-feu, le VPN, le chemin passant par le routeur et si le service RDP est à l’écoute.

3. Vérifier les règles de pare-feu du Bureau à distance

Exécutez PowerShell en tant qu’administrateur sur le PC distant :

Get-NetFirewallRule -DisplayGroup 'Remote Desktop' |
  Select-Object DisplayName, Enabled, Profile

Si le groupe est désactivé, activez-le :

Enable-NetFirewallRule -DisplayGroup 'Remote Desktop'

4. Vérifier si Windows écoute les connexions RDP

Sur le PC distant, ouvrez l’Invite de commandes en tant qu’administrateur et exécutez :

netstat -ano | findstr :3389

Une entrée en écoute indique que le service RDP accepte les connexions TCP sur le port par défaut. Si aucune entrée n’apparaît, vérifiez que le Bureau à distance est activé, puis redémarrez le service Services Bureau à distance ou redémarrez le PC.

5. « Vos informations d’identification n’ont pas fonctionné » ou « La tentative d’ouverture de session a échoué »

6. « L’accès demandé à la session est refusé »

7. Erreur d’authentification au niveau du réseau

8. Écran noir, session bloquée ou performances médiocres

Symptôme Cause probable Première vérification
L’option Bureau à distance est absente Windows Famille ou stratégie administrée Vérifier l’édition de Windows et la stratégie de l’organisation
La connexion avec le nom du PC échoue Problème de résolution de nom Essayer l’adresse IPv4
Le test du port 3389 échoue Problème de pare-feu, de routage, de VPN ou de service Vérifier les règles RDP du pare-feu et l’état du service
Le mot de passe est refusé Format du nom d’utilisateur incorrect ou utilisation du code PIN Utiliser le mot de passe complet et le préfixe de compte approprié
La connexion ne fonctionne que par intermittence Mise en veille, adresse IP changeante ou Wi-Fi instable Vérifier les paramètres d’alimentation et réserver l’adresse IP locale
La session est lente Latence élevée ou trop d’effets visuels Réduire la qualité d’affichage et la redirection des ressources

Questions fréquentes sur le Bureau à distance Windows et RDP

Q Le Bureau à distance est-il disponible dans Windows 11 Famille ?
Windows 11 Famille inclut le client nécessaire pour se connecter à un autre hôte RDP, mais il ne peut pas servir d’hôte Bureau à distance intégré pour les connexions entrantes. Le PC distant doit exécuter une édition Professionnel, Entreprise, Éducation ou Windows Server prise en charge.
Q Windows 10 Famille peut-il se connecter à un PC Windows 11 Professionnel ?
Oui. Windows Famille peut être utilisé comme client. Activez le Bureau à distance sur l’hôte Windows 11 Professionnel, puis connectez-vous depuis Windows 10 Famille avec mstsc.exe.
Q Le Bureau à distance fonctionne-t-il sans Internet ?
Oui. RDP fonctionne entre des appareils situés sur le même réseau local sans accès à Internet. Les appareils doivent néanmoins disposer d’une connexion réseau opérationnelle et pouvoir se joindre par leur nom ou leur adresse IP.
Q Pourquoi mon code PIN Windows ne fonctionne-t-il pas avec le Bureau à distance ?
Un code PIN Windows Hello est lié à un appareil précis et ne correspond généralement pas au mot de passe utilisé pour une connexion RDP standard. Saisissez le mot de passe complet du compte local, Microsoft, de domaine ou professionnel.
Q Quel port le Bureau à distance Windows utilise-t-il ?
Le port RDP par défaut est le port TCP et UDP 3389. Ne l’exposez pas directement à l’ensemble d’Internet, sauf si vous comprenez et réduisez pleinement les risques de sécurité. Il est préférable d’utiliser un VPN ou une passerelle Bureau à distance.
Q Puis-je réveiller un PC en veille avec le Bureau à distance ?
RDP ne peut normalement pas se connecter à lui seul à un PC en veille ou éteint. Wake-on-LAN peut être configuré séparément si la carte réseau, le microprogramme, le routeur et l’état d’alimentation le prennent en charge.
Q Deux personnes peuvent-elles utiliser simultanément le même PC Windows via RDP ?
Les éditions de bureau standard de Windows sont conçues pour une seule session utilisateur interactive à la fois. Une connexion RDP entrante verrouille normalement la session de console locale ou la remplace. Les Services Bureau à distance multi-utilisateurs nécessitent Windows Server et les licences appropriées.
Q RDP est-il chiffré ?
Les sessions RDP modernes prennent en charge le transport chiffré et des fonctions d’authentification sécurisées, mais le chiffrement ne supprime pas les risques liés à une exposition directe sur Internet. Maintenez la NLA activée et protégez l’accès distant derrière un VPN ou une passerelle Bureau à distance lorsque cela est possible.
Q Comment fermer une session RDP sans arrêter le PC distant ?
Fermez la fenêtre du Bureau à distance ou sélectionnez Déconnecter dans le menu Démarrer distant. Le PC distant reste ainsi en fonctionnement. Sélectionnez Se déconnecter uniquement lorsque vous souhaitez fermer les applications de l’utilisateur et mettre fin à la session.
Q Dois-je modifier le port RDP par défaut ?
La modification du port peut réduire certains balayages automatisés élémentaires, mais elle ne remplace pas une véritable protection. Utilisez un VPN ou une passerelle Bureau à distance, une authentification forte, la NLA, les mises à jour, des restrictions de pare-feu et des comptes au moindre privilège.

Meilleure méthode pour activer et utiliser le Bureau à distance dans Windows

Pour une connexion locale, vérifiez que le PC distant exécute une édition de Windows compatible, activez le Bureau à distance dans les Paramètres, ajoutez les utilisateurs nécessaires, notez le nom ou l’adresse IP du PC, puis connectez-vous avec mstsc.exe. Maintenez l’authentification au niveau du réseau activée et veillez à ce que l’ordinateur ne se mette pas en veille lorsqu’un accès distant est nécessaire.

Pour accéder au PC depuis l’extérieur du réseau local, utilisez un VPN de confiance ou une passerelle Bureau à distance correctement administrée. Évitez d’exposer le port 3389 directement sur Internet.

🖥️ En résumé

Le Bureau à distance Windows est fiable lorsque l’édition de l’hôte, les autorisations utilisateur, le chemin réseau, les règles du pare-feu et les identifiants sont correctement configurés. Commencez par un test sur le réseau local, utilisez l’adresse IP du PC si son nom n’est pas résolu et n’ajoutez un accès distant sécurisé qu’après avoir vérifié que la connexion RDP de base fonctionne.