Connexion Bureau à distance Windows (mstsc) : le guide complet
- 27 septembre 2026
- 09:00
- Par Adrien Roche
- Mis à jour 3 octobre 2026
- Tutoriels

Ce qu'est la Connexion Bureau à distance de Windows et comment la lancer
La Connexion Bureau à distance de Windows est le client RDP livré avec toutes les éditions de Windows, Famille comprise. L'exécutable est mstsc.exe (Microsoft Terminal Services Client), dans C:\Windows\System32. Il ouvre une session sur une machine Windows distante (un PC dans une autre pièce, un serveur en baie, un VPS Windows) et affiche son bureau en local, par défaut via le port TCP 3389.
Trois façons de le démarrer :
- Appuyez sur Win + R, tapez
mstsc, validez avec Entrée. - Ouvrez le menu Démarrer et recherchez Connexion Bureau à distance.
- Depuis un terminal ou un raccourci, lancez
mstscavec des commutateurs (détaillés plus bas) pour éviter la boîte de dialogue.
Saisissez le nom d'hôte ou l'IP dans le champ Ordinateur et cliquez sur Connexion. Le client n'a besoin de rien d'autre ; la machine à laquelle vous vous connectez doit tourner sous une édition Pro, Entreprise, Éducation ou Server avec le Bureau à distance activé. Voyez comment activer le Bureau à distance sur Windows 11 si ce côté n'est pas encore prêt.
Enregistrer des connexions dans des fichiers .rdp
Cliquez sur Afficher les options : l'onglet Général expose Enregistrer, Enregistrer sous et Ouvrir. Enregistrer écrit vos réglages actuels dans un fichier caché Default.rdp de votre dossier Documents, rechargé à chaque démarrage. Enregistrer sous crée un fichier nommé que vous pouvez double-cliquer ou épingler à la barre des tâches.
Un fichier .rdp est du texte brut, un réglage name:type:value par ligne, où le type vaut s (chaîne), i (entier) ou b (binaire). Modifiez-le dans le Bloc-notes, ou rouvrez-le dans la boîte de dialogue avec mstsc /edit file.rdp. Un exemple minimal :
full address:s:203.0.113.10:3389
username:s:Administrator
screen mode id:i:2
use multimon:i:0
desktopwidth:i:1920
desktopheight:i:1080
session bpp:i:32
audiomode:i:0
redirectclipboard:i:1
drivestoredirect:s:
authentication level:i:2Deux points que l'on apprend à ses dépens. screen mode id:i:2 signifie plein écran et 1 mode fenêtré. Un mot de passe enregistré apparaît sous la forme d'une longue ligne password 51:b: chiffrée par DPAPI pour votre compte sur cette machine précise : copiez le fichier sur un autre PC et la ligne devient silencieusement inutile. Les fichiers .rdp non signés déclenchent aussi un avertissement « l'éditeur ne peut pas être identifié » à l'ouverture ; c'est normal pour des fichiers que vous avez écrits vous-même.
Les cinq onglets d'options, réglage par réglage
Chaque contrôle de la boîte de dialogue correspond à une ligne du fichier .rdp.
Général
Ordinateur, nom d'utilisateur et la case Autoriser l'enregistrement des informations d'identification. Ajoutez :port au nom de l'ordinateur lorsque l'hôte écoute ailleurs que sur 3389.
Affichage
Un curseur de résolution qui va jusqu'à Plein écran, la case Utiliser tous mes moniteurs pour la session distante et une liste déroulante de profondeur de couleur (session bpp). Laissez-la sur 32 bits sauf si le lien est vraiment lent. Afficher la barre de connexion conserve le bandeau en haut d'une session plein écran.
Ressources locales
C'est ici que se joue la redirection. Audio distant décide où le son est joué et si votre microphone est transmis. Clavier contrôle où atterrissent les combinaisons Windows comme Alt+Tab : en local, à distance, ou seulement en plein écran (la valeur par défaut, keyboardhook:i:2). Périphériques et ressources locaux couvre les imprimantes et le presse-papiers et, derrière Plus, les cartes à puce, les ports, les lecteurs, les caméras et les autres périphériques Plug-and-Play. Un lecteur redirigé apparaît dans la session sous Ce PC en tant que C sur VOTREPC.
Expérience
Une liste déroulante de vitesse de connexion réglée par défaut sur Détecter automatiquement la qualité de la connexion, plus des options pour le papier peint, le lissage des polices, la composition du bureau, le contenu des fenêtres pendant le déplacement, les animations, les styles visuels et la mise en cache bitmap persistante. Sur un lien poussif, désactiver le papier peint et les animations aide davantage que réduire la profondeur de couleur. Gardez Reconnecter en cas d'interruption de la connexion activé.
Avancé
Authentification du serveur définit ce qui se passe quand le certificat de l'hôte ne peut pas être vérifié : m'avertir (par défaut), se connecter sans avertir, ou ne pas se connecter. Se connecter de n'importe où contient les réglages de la passerelle Bureau à distance : nom d'hôte, contournement pour les adresses locales et réutilisation des identifiants. Vous n'en avez besoin que si une organisation publie le RDP derrière une passerelle ; un VPS avec une IP publique se connecte directement.
Raccourcis clavier à l'intérieur d'une session
Dans une session fenêtrée, la plupart des raccourcis système restent captés par votre propre PC : mstsc fournit donc des équivalents.
| Raccourci | Effet dans la session distante |
|---|---|
Ctrl+Alt+Fin | Envoie Ctrl+Alt+Suppr (verrouiller, se déconnecter, Gestionnaire des tâches, changer de mot de passe) |
Ctrl+Alt+Attn | Bascule entre plein écran et fenêtre (Ctrl+Alt+Pause sur certains claviers) |
Ctrl+Alt+Origine | Affiche la barre de connexion en plein écran |
Alt+Page préc. / Alt+Page suiv. | Bascule entre les programmes distants (Alt+Tab / Alt+Maj+Tab) |
Alt+Origine | Ouvre le menu Démarrer distant |
Ctrl+Alt+Plus (pavé numérique) | Capture tout l'écran distant dans le presse-papiers (Impr. écran) |
Ctrl+Alt+Moins (pavé numérique) | Capture la fenêtre distante active dans le presse-papiers (Alt+Impr. écran) |
Les portables sans touche Attn varient (Fn+B, Fn+Pause ou Fn+Échap sont les candidats habituels), et le bouton de restauration de la barre de connexion fait le même travail à la souris. Pour conserver Alt+Tab et la touche Windows côté distant même en fenêtré, modifiez le réglage Clavier de l'onglet Ressources locales.
Commutateurs en ligne de commande : /v, /admin, /f, /w, /h, /multimon et les autres
mstsc /? liste tous les commutateurs. Ceux que vous utiliserez vraiment :
mstsc /v:203.0.113.10
mstsc /v:203.0.113.10:3390
mstsc /v:203.0.113.10 /f
mstsc /v:203.0.113.10 /w:1600 /h:900
mstsc /v:203.0.113.10 /multimon
mstsc /v:203.0.113.10 /admin
mstsc /v:203.0.113.10 /public
mstsc /v:203.0.113.10 /prompt
mstsc /v:203.0.113.10 /restrictedAdmin
mstsc /edit work.rdp
mstsc work.rdp /v:203.0.113.20
mstsc /l| Commutateur | Effet | Équivalent .rdp |
|---|---|---|
/v:server[:port] | Hôte cible et port optionnel ; connexion immédiate | full address:s: |
/admin | Session d'administration sur un serveur ; la porte d'entrée quand la limite de sessions est atteinte | administrative session:i:1 |
/f | Démarrer en plein écran | screen mode id:i:2 |
/w: et /h: | Largeur et hauteur de la fenêtre en pixels | desktopwidth:i: / desktopheight:i: |
/multimon | La disposition des moniteurs distants reproduit la vôtre | use multimon:i:1 |
/span | Un seul bureau large étiré sur des moniteurs formant un rectangle | span monitors:i:1 |
/public | Mode public : aucun identifiant, bitmap ni historique en cache | — |
/g:gateway | Se connecter via une passerelle RD Gateway | gatewayhostname:s: |
/shadow:ID /control | Observer ou contrôler la session d'un autre utilisateur (ID obtenu via query session) | — |
Pour plusieurs moniteurs, /multimon (ou la case de l'onglet Affichage) est ce qu'il vous faut : chaque moniteur local devient un moniteur côté distant, avec la barre des tâches sur votre écran principal. /span est l'ancien comportement, qui présente un unique bureau très large, si bien que les fenêtres agrandies s'étirent par-dessus la bordure des écrans. Pour n'utiliser que certains moniteurs, lancez mstsc /l, relevez les ID et ajoutez selectedmonitors:s:0,1 au fichier .rdp à côté de use multimon:i:1 ; les moniteurs choisis doivent être adjacents.
Identifiants : enregistrement, formats de nom d'utilisateur, suppression
Quand vous cochez Mémoriser mes informations à l'invite d'identification, Windows stocke le mot de passe dans le Gestionnaire d'identification, sous Informations Windows, à l'entrée TERMSRV/hostname. Ouvrez-le avec control /name Microsoft.CredentialManager, ou gérez les entrées depuis un terminal :
cmdkey /list
cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /delete:TERMSRV/203.0.113.10Le format du nom d'utilisateur fait trébucher bien des premières connexions. Pour un compte local sur un hôte autonome (donc tout VPS), utilisez .\Administrator ou HOSTNAME\Administrator ; un simple Administrator fonctionne généralement aussi, mais le .\ initial empêche le client de deviner un domaine. Les utilisateurs de compte Microsoft se connectent avec MicrosoftAccount\[email protected]. Si l'invite répète « Vos informations d'identification n'ont pas fonctionné », vérifiez qu'il n'y a pas de mot de passe vide (Windows refuse les connexions réseau dans ce cas) ni de stratégie de groupe interdisant l'enregistrement des identifiants. Pour oublier complètement un hôte, supprimez l'identifiant ainsi que l'empreinte de certificat mise en cache sous HKCU\Software\Microsoft\Terminal Server Client\Servers\hostname.
Erreurs courantes et corrections rapides
- « Le Bureau à distance ne peut pas se connecter à l'ordinateur distant pour l'une des raisons suivantes » : rien ne répond sur le port. Lancez
Test-NetConnection host -Port 3389depuis PowerShell ; siTcpTestSucceededvaut False, l'hôte est éteint, le RDP est désactivé ou un pare-feu bloque le passage. Le guide du port 3389 couvre les vérifications du service d'écoute et du pare-feu ; si le client reste bloqué longtemps avant d'échouer, voyez le guide de dépannage des délais d'attente du Bureau à distance. - « Une erreur d'authentification s'est produite. La fonction demandée n'est pas prise en charge » : le décalage CredSSP de 2018 (un côté est à jour, l'autre non). Installez les mises à jour Windows des deux côtés plutôt que d'abaisser la stratégie CredSSP.
- « L'ordinateur distant nécessite l'authentification au niveau du réseau » : le client ne peut pas satisfaire la NLA. Connectez-vous avec un compte en bonne et due forme depuis un Windows à jour ; ne désactivez pas la NLA sur l'hôte pour contourner le problème.
- « Le nombre de connexions à cet ordinateur est limité » : une édition client de Windows n'autorise qu'une session interactive, et un serveur sans licence RD Session Host en autorise deux, d'administration. Lancez
query session /server:hostpuislogoff ID /server:hostpour libérer une session fantôme, ou reconnectez-vous avec/admin. - Écran noir après la connexion : en général un problème d'affichage ou de cache bitmap. Appuyez sur Ctrl+Alt+Fin puis annulez pour forcer un rafraîchissement ; si cela se reproduit, décochez la mise en cache bitmap persistante.
- Session figée sur un lien instable : mstsc affiche « Tentative de reconnexion » et réessaie jusqu'à 20 fois ; s'il abandonne, la session reste normalement vivante sur l'hôte jusqu'à votre reconnexion.
Le client tient son propre journal dans l'Observateur d'événements, sous Journaux des applications et des services > Microsoft > Windows > TerminalServices-RDPClient > Operational. L'événement 1026 contient le code de motif de déconnexion.
mstsc ou la nouvelle Windows App ?
Le client plus récent de Microsoft, Windows App, a remplacé les applications Microsoft Remote Desktop du Store en 2024-2025, et l'annonce de cette retraite laissait explicitement la Connexion Bureau à distance en place. Les deux ne sont pas interchangeables. Windows App est construite autour de Windows 365, Azure Virtual Desktop, Microsoft Dev Box et des ressources publiées par RDS ; sur macOS, iOS et Android elle gère aussi les connexions directes vers un PC, alors que sous Windows ce n'était pas le cas au moment de la rédaction. Consultez la documentation de Microsoft pour l'état actuel. Pour du « connecte-toi à cette IP sur ce port » depuis une machine Windows, mstsc reste l'outil par défaut, scriptable et mieux documenté. Utilisez Windows App quand votre organisation vous fournit une URL de flux et des bureaux cloud ; utilisez mstsc pour tout le reste, y compris ce qui est lancé depuis un raccourci, un script ou un fichier .rdp enregistré.
Tout ce qui précède suppose que vous disposez d'un hôte Windows vers lequel pointer le client. Si ce n'est pas le cas, un serveur RDP Windows chez rdp.monster est le chemin le plus court : il est livré environ 10 secondes après confirmation du paiement, avec un accès administrateur complet sur CPU et RAM dédiés, une bande passante illimitée (fair-use), sans KYC, crypto acceptée au paiement, à partir de 8,99 $/mois. Collez l'IP dans mstsc /v:, enregistrez le fichier .rdp, et tout le reste de ce guide s'applique sans changement.
Foire aux questions
Windows 11 Famille inclut-il la Connexion Bureau à distance ?
mstsc.exe) est présente sur Windows 11 Famille, Pro, Entreprise et Éducation, si bien qu'un PC Famille peut se connecter à n'importe quel hôte RDP sans logiciel supplémentaire. Ce qui manque à Famille, c'est le service hôte : personne ne peut prendre la main sur une machine Famille, et l'option correspondante n'existe tout simplement pas dans les Paramètres. Si vous devez être l'hôte, il vous faut Pro ou mieux, un Windows Server, ou un VPS Windows.Comment me connecter à un bureau à distance sur un port autre que 3389 ?
203.0.113.10:3390 dans le champ Ordinateur, lancez mstsc /v:203.0.113.10:3390, ou définissez full address:s:203.0.113.10:3390 dans le fichier .rdp. Le port lui-même se change sur l'hôte, dans la valeur PortNumber sous HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, suivie d'une règle de pare-feu correspondante et d'un redémarrage. Déplacer le port réduit le bruit des scanners dans les journaux, mais ce n'est pas une mesure de sécurité ; la NLA, des mots de passe solides et un VPN ou une liste d'IP autorisées en sont.Pourquoi la Connexion Bureau à distance dit-elle que l'identité de l'ordinateur distant ne peut pas être vérifiée ?
Get-ChildItem "Cert:\LocalMachine\Remote Desktop" dans PowerShell sur l'hôte), puis cochez Ne plus me demander. Si l'avertissement revient pour un hôte déjà accepté, c'est que le certificat a changé : cherchez pourquoi avant de continuer.Puis-je copier des fichiers entre mon PC et la session distante ?
drivestoredirect:s:C:;, ou * pour tous les lecteurs. Sur un hôte auquel vous ne faites pas entièrement confiance, rappelez-vous que tout ce qui s'y exécute peut lire ce lecteur.Adrien Roche, Rédacteur infrastructure & hébergement
Ingénieur systèmes avec plus de 10 ans d'exploitation de parcs Windows Server et Linux. Adrien gère la documentation infrastructure de rdp.monster et rédige nos guides sur le RDP, l'hébergement VPS, l'administration serveur, le réseau et les outils de confidentialité.




