Tous les produits
Search
Centre de documentation

:Modifier le port de connexion Bureau à distance pour une instance Windows

Dernière mise à jour :Aug 18, 2026

Le port par défaut du protocole Remote Desktop Protocol (RDP), TCP 3389, est fréquemment ciblé par des attaques automatisées. Pour renforcer la sécurité de votre instance Windows, remplacez ce port par défaut par un port non standard. Cette mesure réduit le risque de détection par des outils d'analyse malveillants.

Procédure

Étape 1 : Configurer le nouveau port dans le groupe de sécurité

  1. Accédez à Console ECS - Instances. Cliquez sur l'ID de l'instance cible.

  2. Sur la page des détails de l'instance, sélectionnez l'onglet Security Group et cliquez sur l'ID du groupe de sécurité.

  3. Ajoutez une règle entrante pour autoriser le trafic sur le nouveau port. Autorisez les protocoles TCP et UDP afin de prendre en charge la fonctionnalité d'accélération UDP disponible dans les versions récentes du RDP.

    Conservez temporairement la règle existante pour le port 3389. Une fois la connexion au nouveau port vérifiée, supprimez la règle associée au port 3389.
    Exemple d'utilisation de Workbench pour se connecter au port 13389.

    Protocole

    Destination

    Objet d'autorisation

    TCP

    13389/13389

    • 47.96.60.0/24

    • 118.31.243.0/24

    • 8.139.112.0/24

    • 8.139.99.192/26

    UDP

    13389/13389

Étape 2 : Modifier le registre pour changer le port RDP

  1. Connectez-vous à une instance ECS.

    1. Accédez à Console ECS - Instances. Dans le coin supérieur gauche, sélectionnez la région et le groupe de ressources correspondant à l'instance cible.

    2. Accédez à la page des détails de l'instance cible. Cliquez sur Connect et sélectionnez Workbench. Définissez la méthode de connexion sur Terminal Connection, saisissez votre nom d'utilisateur et votre mot de passe, puis connectez-vous au terminal graphique.

  2. Choisissez un nouveau port.

    Sélectionnez un port inutilisé dans la plage 10000 - 65535. Dans PowerShell, exécutez la commande netstat -ano | findstr :<port_number> pour vérifier que le port est disponible.

  3. Modifiez le registre.

    1. Dans la zone de recherche de la barre des tâches, saisissez regedit et ouvrez l'Registry Editor.

    2. Dans le volet de navigation de gauche, développez HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Terminal Server > Connect > Workbench. Dans le volet de droite, localisez PortNumber et double-cliquez dessus.

    3. Sous Base, sélectionnez Decimal et saisissez le nouveau numéro de port dans le champ Value data.

Étape 3 : Appliquer la configuration et vérifier la connexion

  1. Accédez à la page des détails de l'instance cible et cliquez sur Restart. Une fois l'instance redémarrée, cliquez sur Connect et sélectionnez Workbench.

  2. Dans la fenêtre Instance Login, sélectionnez Terminal. Cliquez sur More Options et saisissez le nouveau numéro de port dans le champ Port.

    Important

    Après avoir modifié le port RDP par défaut, vous devez spécifier le nouveau port à chaque connexion.