Tous les produits
Search
Centre de documentation

Elastic Compute Service:Gérer le pare-feu système Windows

Dernière mise à jour :Aug 07, 2026

Activez, désactivez ou configurez les règles du pare-feu Windows pour contrôler l'accès à distance à votre instance ECS.

Vérifier l'état du pare-feu

Vérifiez si le pare-feu est activé ou désactivé.

  1. Connectez-vous à l'instance Windows via VNC.

  2. Sélectionnez Start > Control Panel.

  3. Définissez View by sur Small icons, puis cliquez sur Windows Defender Firewall.

    Remarque

    Le nom de l'option varie selon la version de Windows. Si Windows Defender Firewall n'est pas disponible, sélectionnez Windows Firewall.

    image

  4. Cliquez sur Advanced settings.

  5. Dans la section Overview, consultez l'état du pare-feu.

    Remarque

    Maintenez un état cohérent du pare-feu pour les profils domain profile, private profile et public profile. S'ils diffèrent, appliquez le même paramètre à tous les profils.

    image

Activer ou désactiver le pare-feu

Si vous activez le pare-feu, vous devez également configurer les règles du pare-feu.

Activer le pare-feu

Une fois le pare-feu activé, il filtre le trafic en fonction des règles configurées.

  1. Dans la fenêtre Windows Defender Firewall with Advanced Security, cliquez sur Windows Defender Firewall Properties.

    Remarque

    Pour ouvrir cette fenêtre, consultez la rubrique Vérifier l'état du pare-feu.

    image

  2. Définissez Firewall state sur On (recommended), puis cliquez sur Apply.

    Remarque

    Activez le pare-feu dans les onglets Domain Profile, Private Profile et Public Profile.

    image

Désactiver le pare-feu

Une fois le pare-feu désactivé, tout le trafic passe sans filtrage.

  1. Dans la fenêtre Windows Defender Firewall with Advanced Security, cliquez sur Windows Defender Firewall Properties.

    Remarque

    Pour ouvrir cette fenêtre, consultez la rubrique Vérifier l'état du pare-feu.

    image

  2. Définissez Firewall state sur Off, puis cliquez sur Apply.

    Remarque

    Désactivez le pare-feu dans les onglets Domain Profile, Private Profile et Public Profile.

    image

Configurer les règles du pare-feu

Ajoutez des règles entrantes pour autoriser les connexions à distance après avoir activé le pare-feu. Pour une référence complète de la stratégie, consultez le Guide de configuration de la stratégie du pare-feu Windows.

Méthode 1 : Ajouter une règle de port

Ouvrez le port Remote Desktop (TCP 3389 par défaut) pour autoriser les connexions à distance.

Remarque

Si vous avez modifié le port Remote Desktop, ajoutez le nouveau port à la règle entrante.

  1. Dans la fenêtre Windows Defender Firewall with Advanced Security, cliquez sur Inbound Rules > New Rule....

    Remarque

    Pour ouvrir cette fenêtre, consultez la rubrique Vérifier l'état du pare-feu.

    image

  2. Sur la page Rule Type, sélectionnez Port et cliquez sur Next.

    image

  3. Sur la page Protocol and Ports, sélectionnez TCP, saisissez le numéro de port dans Specific local ports, puis cliquez sur Next.

    Remarque

    Saisissez le numéro de votre port distant. Par défaut : 3389.

    image

  4. Sur la page Action, sélectionnez Allow the connection, puis cliquez sur Next.

    image

  5. Sur la page Profile, conservez les paramètres par défaut et cliquez sur Next.

    image

  6. Sur la page Name, saisissez un nom de règle, par exemple RemoteDesktop, puis cliquez sur Finish.

  7. Configurez la portée.

    Restreignez l'accès à distance à des adresses IP source spécifiques.

    1. Cliquez avec le bouton droit sur la règle entrante RemoteDesktop et sélectionnez Properties.

      image

    2. Dans l'onglet Scope, sous Remote IP address, sélectionnez These IP addresses:, cliquez sur Add..., ajoutez une ou plusieurs adresses IP ou blocs CIDR, puis cliquez sur OK.

      Important

      Pour vous connecter à l'instance via Workbench, vous devez ajouter 47.96.60.0/24 et 118.31.243.0/24 à la portée.

      image

  8. Connectez-vous avec votre client RDP. Dans le champ Computer, saisissez l'adresse IP publique et le port (par exemple, 192.168.1.2:3389). Développez Show Options et saisissez le User name (par exemple, Administrator).

    image

Méthode 2 : Ajouter une règle prédéfinie

Ajoutez une règle entrante Remote Desktop prédéfinie.

Important

Cette méthode s'applique uniquement au port Remote Desktop par défaut (TCP 3389).

  1. Dans la fenêtre Windows Defender Firewall with Advanced Security, cliquez sur Inbound Rules > New Rule....

    Remarque

    Pour ouvrir la fenêtre Windows Defender Firewall with Advanced Security, consultez la rubrique Vérifier l'état du pare-feu.

    image

  2. Dans l'assistant New Inbound Rule Wizard, sur la page Rule Type, sélectionnez Predefined > Remote Desktop, puis cliquez sur Next.

    image

  3. Sur la page Predefined Rules, cochez la case Remote Desktop - User Mode (TCP-In), puis cliquez sur Next.

    Remarque

    Sur les versions antérieures de Windows, si Remote Desktop - User Mode (TCP-In) n'est pas disponible, sélectionnez Remote Desktop (TCP-In).

    image

  4. Sur la page Actions, sélectionnez Allow the connection, puis cliquez sur Completed.

    image

  5. Configurez la portée.

    Restreignez l'accès à distance à des adresses IP source spécifiques.

    1. Dans la fenêtre Windows Defender Firewall with Advanced Security, cliquez sur Inbound Rules, cliquez avec le bouton droit sur la règle que vous avez créée et sélectionnez Type.

      image

    2. Dans l'onglet Scope, sous Remote IP address, sélectionnez These IP addresses:, cliquez sur Add..., ajoutez une ou plusieurs adresses IP ou blocs CIDR, puis cliquez sur OK.

      Important

      Pour vous connecter à l'instance via Workbench, vous devez ajouter 47.96.60.0/24 et 118.31.243.0/24 à la portée.

      image

  6. Connectez-vous avec votre client RDP. Dans le champ Computer, saisissez l'adresse IP publique et le port (par exemple, 192.168.1.2:3389). Développez Show Options et saisissez le User name (par exemple, Administrator).

    image

Références