Se connecter à son VPS en-dehors du KVM (via la "Connexion Bureau A Distance")

Bonjour,

J'ai récemment installé un VPS avec Windows Server 2019.
J'ai suivi cette procédure : https://docs.ovh.com/fr/vps/windows-first-config/
(Installation de Windows Server et activation des 2 règles du pare-feu).

J'arrive à me connecter sans problème avec le KVM mais impossible de me connecter via la "Connexion Bureau A Distance".



Ai-je oublié quelque chose d'important ?
Je m'étais demandé s'il ne manquait pas quelque chose à configurer au niveau des clés SSH, mais j'ai lu dans un autre post du forum que cela ne concernait pas Windows et le protocole RDP.

Je précise que je n'ai pas redémarré le serveur ou windows (Je ne sais pas si c'est nécessaire après l'installation et je n'ai pas voulu prendre le risque de rajouter un problème à mon problème).
Je me suis vraiment limité à juste faire ce qu'il était indiqué de faire.

Merci d'avance pour votre aide.

----

EDIT : Le temps que mon message soit publié, j'ai trouvé une solution à mon problème :

A force d'essayer plusieurs choses, j'ai réussis en décochant l'option 'Allow connections only from computers running Remote Desktop with Network Level Authentication (recommended)'



Comme je suis novice à ce niveau-là, comme vous devez vous en douter, je voulais savoir si laisser cette option décochée est "seulement risquée" ou si c'est une option "à bannir complètement".
Je pense qu'il faudra que j'approfondisse le sujet, mais si en attendant je peux faire avec (en essayant d'avoir notamment un mot de passe fort pour limiter le risque), ça me permettrait de ne plus être bloqué.

Si vous avez des conseils je suis preneur.

Merci !

Bonjour,

Vous avez trouvé la solution à votre problème !

Le NLA est un mécanisme permettant de sécuriser les connexions RDP au travers de SSL. L’utilisateur s’authentifie avant l’initiation d’une connexion au serveur.

Anciennement, si on ouvrait une session RDP, c’est le serveur qui était chargé de nous authentifier. Cela consomme pas mal de ressources sur celui-ci, ce qui peut donc engendrer des attaques de type déni de service. De plus, NLA va nous permettre d’authentifier la personne avant d’initier l’ouverture d’une session RDP pour ainsi éviter de solliciter inutilement le serveur si la personne ne peut s’authentifier.

Elle permet aussi d'éviter le phishing sur des applications RDS. Par défaut laissez la désactiver si vous n'avez pas beaucoup d'utilisateurs RDP.

Pour la sécurité:

- Mettez un mot de passe bien fort (A-z0-9!*;?%#. > 10 caractères)
- Changer le nom d'utilisateur
- Changez le port de connexion par défaut qui est 3389
- Autorisez l'accès uniquement à des utilisateurs standard, qui pourront ensuite demander les permissions en saisissant le mot de passe Administrateur.

Bien à vous.

Ok, merci beaucoup pour toutes ces informations, c'est très clair.

Dans ce cas, n'hésitez pas à mettre un petit cœur sur le message.

En vous souhaitant une bonne continuation !