> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md).

# Restreindre l'accès MS RDP à Remote Desktop Manager uniquement

Restreignez l'accès Microsoft RDP à Remote Desktop Manager uniquement à l'aide de passerelles sécurisées, de tunnels SSH et de règles de pare-feu afin d'imposer des connexions centralisées.

De nombreuses organisations cherchent à centraliser leurs connexions de bureau à distance, en les restreignant pour qu'elles soient initiées uniquement à partir de Remote Desktop Manager. Voici quelques considérations pour la mise en œuvre de cette stratégie au sein de votre organisation.

### Considérations

Le simple fait de bloquer Microsoft RDP (**mstsc.exe**) ne sécurise pas suffisamment l'accès, car cela laisse des vulnérabilités potentielles ouvertes. Les utilisateurs pourraient contourner cela en utilisant des solutions de rechange comme Microsoft RDC Manager ou des versions non autorisées de Remote Desktop Manager, potentiellement avec des paramètres en dehors de ceux approuvés. Une approche plus sécuritaire consiste à intégrer les identifiants de session dans Remote Desktop Manager lui-même. Cette méthode garantit que les utilisateurs peuvent établir des connexions à distance sans accéder directement aux identifiants, imposant ainsi l'utilisation de Remote Desktop Manager.

Toutefois, si vous croyez que le simple fait de désactiver Microsoft RDP répond à vos besoins de sécurité, des directives sur ce processus sont disponibles dans l'article de Microsoft [How to Enable or Disable Remote Desktop via Group Policy Windows 2008](https://social.technet.microsoft.com/wiki/contents/articles/4980.how-to-enable-or-disable-remote-desktop-via-group-policy-windows-2008.aspx).

Notre solution recommandée consiste à utiliser une passerelle sécurisée, protégée par un mot de passe inconnu de l'utilisateur final. Cela peut être implémenté au moyen d'un tunnel SSH ou de notre fonctionnalité Jump exclusive, combinée à des ajustements de pare-feu sur les hôtes distants pour bloquer toute connexion provenant d'adresses IP non reconnues par vos passerelles désignées.

Les tunnels SSH sont particulièrement efficaces; ils peuvent fonctionner sur une machine virtuelle utilisant n'importe quelle distribution \*nix et nécessitent un minimum de RAM et d'espace disque. De plus, l'utilisation de tunnels SSH oblige les utilisateurs à recourir à Remote Desktop Manager, puisque les identifiants du tunnel ne sont pas des identifiants de domaine et doivent être stockés dans l'application elle-même.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
