Remote Desktop Connection Manager et meilleurs clients RDP
- 30 septembre 2026
- 09:00
- Par Adrien Roche
- Mis à jour 3 octobre 2026
- Tutoriels

Ce que signifie « remote desktop connection manager » en pratique
L'expression recouvre deux choses. Au sens littéral, Remote Desktop Connection Manager (RDCMan) est un utilitaire Microsoft gratuit, de nouveau maintenu par l'équipe Sysinternals, qui range de nombreuses sessions RDP dans une arborescence de groupes avec vignettes en direct et identifiants hérités. Au sens générique, un gestionnaire de connexions Bureau à distance est n'importe quel client qui habille le moteur Bureau à distance de Windows avec des dossiers, des onglets et un stockage de mots de passe. Ce comparatif couvre les deux : RDCMan lui-même et les six autres clients RDP pour Windows que l'on installe réellement en 2026.
Tous parlent le même protocole et tous sauf un embarquent le contrôle client RDP de Microsoft (Royal TS peut aussi utiliser FreeRDP) : la qualité de session ne les départage donc pas. Ce qui change, c'est le nombre d'hôtes que vous pouvez organiser, l'endroit où vivent vos mots de passe, le coût, et le fait que quelqu'un livre encore ou non des correctifs de sécurité.
Les sept clients RDP pour Windows, un par un
mstsc.exe (Connexion Bureau à distance)
Intégré à toutes les éditions de Windows, Home comprise (Home ne peut pas accepter le RDP mais peut s'y connecter en sortie). Une fenêtre par session, pas d'onglets, pas d'arborescence : votre gestionnaire est un dossier de fichiers .rdp. Il est scriptable :
mstsc /v:203.0.113.10:3389 /f
mstsc /v:srv01 /w:1920 /h:1080 /admin
mstsc /edit C:\Users\me\Documents\srv01.rdp
mstsc /v:srv01 /public/admin vise la session console, /public désactive la mise en cache des identifiants et des bitmaps sur une machine partagée, et /edit ouvre un fichier .rdp dont les réglages sont en texte clair. La liste complète des commutateurs figure dans notre guide de la Connexion Bureau à distance Windows (mstsc). Il ne disparaîtra pas : en retirant l'application Bureau à distance du Store en 2025, Microsoft a précisé explicitement que la Connexion Bureau à distance restait.
Windows App (Microsoft Store)
Windows App a remplacé l'application Bureau à distance du Store, dont le support a pris fin le 27 mai 2025. Sur Windows, elle a été conçue pour Windows 365, Azure Virtual Desktop, Dev Box et les flux Remote Desktop Services ; les connexions directes à un PC distant par nom d'hôte ou par IP n'ont commencé à être déployées qu'en préversion, dans la version 2.0.964.0 (février 2026) : vérifiez votre build avant de la considérer comme un remplaçant de mstsc. Sur macOS, iOS et Android, elle propose Add PC depuis des années, ce qui en fait le client de notre guide RDP depuis un Mac vers Windows. Les sessions se présentent en vignettes d'appareils, pas en arborescence ; les identifiants sont enregistrés par compte. Gratuit.
Remote Desktop Connection Manager (RDCMan)
La version 2.7 a été retirée en mars 2020 à cause d'une faille d'entité externe XML dans son analyseur de fichiers .rdg (CVE-2020-0765). Elle est revenue en 2.8 sous la bannière Sysinternals en juin 2021 et est activement développée depuis : la 3.0 (mai 2025) a ajouté l'IPv6, le redimensionnement des sessions et une cryptographie mise à jour ; la 3.20 (août 2026) a ajouté les flux d'espaces de travail Azure Virtual Desktop et la prise en charge de Dev Box. Elle demande Windows 11 ou Windows Server 2016 et ultérieur, et fonctionne sans installation, y compris directement depuis \\live.sysinternals.com\tools\RDCMan.exe.
Le modèle est une arborescence : les fichiers contiennent des groupes, les groupes contiennent des serveurs, et chaque réglage (identifiants, passerelle, port, affichage, lecteurs redirigés) est hérité vers le bas sauf redéfinition. Sélectionnez un groupe pour voir les vignettes en direct de chaque session ; connectez ou déconnectez tout le groupe d'un coup. Les groupes intelligents se remplissent par règle ; les groupes virtuels (Connected, Reconnect, Favorites, Recent) gardent l'ensemble de travail sous les yeux. Limites : RDP uniquement, pas d'onglets, pas de partage au-delà de la circulation du fichier.
mRemoteNG
Le fork open source (GPL) de mRemote, et le choix habituel quand le même administrateur vit aussi dans SSH : RDP, VNC, SSH, Telnet, HTTP/HTTPS, Citrix ICA et communication à distance PowerShell dans une fenêtre à onglets, avec arborescence de dossiers et héritage. Les connexions vivent dans %APPDATA%\mRemoteNG\confCons.xml, chiffré en AES-GCM, mais tant que vous ne définissez pas de mot de passe maître, la clé est la valeur par défaut bien connue mR3m. La maintenance est l'autre réserve : la dernière version étiquetée stable est la 1.76.20 d'avril 2019 ; tout ce qui a suivi (1.77.x, 1.78.x) est livré en préversion. Ces builds reçoivent bien des correctifs (patches XXE et injection SQL en octobre 2025, .NET 10 en février 2026), mais cela reste du code en préversion, et la CVE-2023-30367 a montré que les mots de passe stockés étaient lisibles depuis la mémoire du processus.
Royal TS
L'option commerciale soignée pour un administrateur seul ou une petite équipe : onglets, documents partageables sur un partage de fichiers ou un lecteur cloud avec des identifiants référencés par nom plutôt qu'intégrés, une passerelle sécurisée intégrée pour le tunnel SSH, et l'intégration KeePass ou LastPass. Au-delà du RDP, elle couvre SSH, VNC, web, FTP/SFTP, Hyper-V et les consoles VMware. Le mode Lite gratuit est plafonné à 10 connexions, 10 identifiants et un document ; une licence mono-utilisateur est affichée à 49 euros, sans abonnement. Activement maintenu, avec Royal Server comme back end d'équipe.
Devolutions Remote Desktop Manager
Le poids lourd : plus de 150 types de connexions et d'identifiants, un coffre avec accès par rôles, l'authentification à deux facteurs, des journaux d'audit, et des intégrations avec KeePass, Bitwarden, 1Password et Keeper. L'édition Free est réellement gratuite, usage commercial compris, mais elle vise une seule personne, sans partage ; c'est le partage que vend l'édition Team, sous forme d'abonnement par utilisateur adossé à Devolutions Server (auto-hébergé) ou Devolutions Hub (cloud). Adapté à un helpdesk ou à un MSP, surdimensionné pour huit serveurs.
Terminals
Un client open source à onglets de l'époque CodePlex (RDP, VNC, SSH, Telnet, ICA) qui remonte encore dans les résultats de recherche. Sa dernière version, la 4.0.1, date de juin 2017 ; le projet s'est déclaré non maintenu en février 2019, puis « ressuscité » mais sans mainteneur en octobre 2022. Sachez le reconnaître, ne l'installez pas.
Tableau comparatif : les clients RDP pour Windows (2026)
| Client | Multi-session | Identifiants | Protocoles | Prix | Maintenance (2026) |
|---|---|---|---|---|---|
| mstsc.exe | Une fenêtre par hôte, fichiers .rdp | Gestionnaire d'identification (DPAPI) | RDP | Gratuit, intégré | Livré avec Windows |
| Windows App | Vignettes d'appareils, fenêtres séparées | Enregistrés par compte | RDP (flux cloud ; Remote PC en préversion) | Gratuit | Actif, 2.0.x en 2026 |
| RDCMan | Arborescence, vignettes de groupe, connexion globale | DPAPI ou certificat X.509, héritage | RDP | Gratuit | Actif, v3.20 août 2026 |
| mRemoteNG | Onglets et arborescence de dossiers | Fichier chiffré AES-GCM ; clé par défaut sans mot de passe maître | RDP, SSH, VNC, Telnet, HTTP, ICA, PowerShell | Gratuit (GPL) | Stable 1.76.20 (2019) ; préversions 1.78.x (2026) |
| Royal TS | Onglets, documents partageables | Objets d'identifiants, KeePass/LastPass, Royal Server | RDP, SSH, VNC, web, FTP/SFTP, Hyper-V, VMware, PowerShell | Lite gratuit (10 connexions) ; 49 euros mono-utilisateur | Actif, commercial |
| Devolutions RDM | Onglets, coffres, tableaux de bord | Coffre maison, Devolutions Server/Hub, KeePass, Bitwarden, 1Password, Keeper | Plus de 150 types de connexion | Édition Free ; Team par utilisateur | Actif, commercial |
| Terminals | Onglets | Fichier local | RDP, VNC, SSH, Telnet, ICA | Gratuit | Dernière version 4.0.1, juin 2017 |
Installer Remote Desktop Connection Manager en cinq étapes
1. Télécharger et lancer
Récupérez RDCMan.zip depuis la page de téléchargement Sysinternals, décompressez et lancez RDCMan.exe ; les seuls fichiers créés sont les fichiers .rdg que vous enregistrez.
2. Créer un fichier et un groupe
File > New crée le .rdg ; faites un clic droit dessus, choisissez Add group, puis Alt+Entrée pour ses propriétés. Dans Logon Credentials, décochez Inherit from parent et saisissez domain\user, ou [server]\Administrator pour les hôtes à comptes locaux. Un port non standard se règle dans l'onglet Connection Settings ; déplacer le port ne cache rien à un scanner ; les contrôles qui comptent sont dans notre guide du port RDP 3389.
3. Ajouter des serveurs en masse
web[01-10]
{par,fra}-db[1-3]
lab[001-050]Ces motifs se saisissent dans la boîte de dialogue Add server et se développent en web01 jusqu'à web10, six hôtes de base de données et cinquante machines de laboratoire numérotées avec zéros ; un fichier texte avec un nom d'hôte par ligne s'importe également.
4. Choisir le chiffrement des mots de passe
Par défaut, RDCMan chiffre les mots de passe avec CryptProtectData (DPAPI) : le fichier n'est lisible que par le même utilisateur Windows sur la même machine. Si le .rdg doit vous suivre sur un second poste, basculez Encryption Settings sur un certificat. Microsoft documente cette commande pour en créer un ; exportez-le avec sa clé privée vers l'autre machine :
New-SelfSignedCertificate -KeySpec KeyExchange -KeyExportPolicy Exportable -HashAlgorithm SHA1 -KeyLength 2048 -CertStoreLocation "cert:\CurrentUser\My" -Subject "CN=MyRDCManCert"5. Travailler en ligne de commande
RDCMan.exe lab.rdg /reconnect
RDCMan.exe lab.rdg /c web01,web02
RDCMan.exe /noopen/reconnect rouvre chaque session active lors du dernier arrêt, /c connecte les serveurs nommés, /noopen démarre à vide ; Ctrl+Alt+Break bascule en plein écran.
Où chaque client stocke vos mots de passe
C'est là que les clients diffèrent le plus. mstsc garde les mots de passe enregistrés hors des fichiers .rdp, dans le Gestionnaire d'identification Windows, protégés par DPAPI pour votre utilisateur, ce que vous pouvez préremplir depuis un script :
cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /list
cmdkey /delete:TERMSRV/203.0.113.10RDCMan utilise le même DPAPI ou un certificat que vous contrôlez, et ses profils d'identifiants permettent à des collègues de partager un .rdg tout en conservant chacun son mot de passe en local. mRemoteNG ne protège confCons.xml qu'une fois un mot de passe maître défini. Royal TS et Devolutions RDM gardent leurs propres coffres derrière un mot de passe maître ou une authentification à deux facteurs et, dans leurs produits d'équipe, un accès par utilisateur sur un serveur.
Rien de tout cela ne remplace l'hygiène côté hôte : un coffre protège le mot de passe au repos sur votre poste et ne fait rien contre un mot de passe Windows faible accessible depuis Internet. Gardez l'authentification NLA activée, définissez une stratégie de verrouillage de compte, et restreignez au pare-feu qui peut atteindre le port.
Quel client RDP choisir : trois profils
Un serveur, un poste de travail
Utilisez mstsc. Enregistrez un fichier .rdp sur le bureau avec l'affichage et la redirection de lecteurs réglés comme vous le souhaitez, préremplissez le mot de passe avec cmdkey, et vous obtenez une connexion en un clic sans rien de plus à maintenir. Ajoutez Windows App sur un Mac ou un téléphone si besoin.
Administrateur système avec 50 hôtes
Utilisez RDCMan si les hôtes sont tous sous Windows : gratuit, à jour, et aucun client à onglets n'égale son mur de vignettes quand vous surveillez dix redémarrages à la fois. Ajoutez mRemoteNG s'il vous faut aussi des onglets SSH et que vous acceptez une préversion avec mot de passe maître défini ; si vous voulez les deux dans une seule fenêtre supportée, Royal TS à 49 euros est la réponse maintenue la moins chère.
Une équipe qui partage les accès
Arrêtez de faire circuler des fichiers .rdg ou confCons.xml avec les mots de passe dedans. Devolutions RDM Team avec Devolutions Server ou Hub donne à chacun son propre identifiant, un accès au coffre par rôles et une piste d'audit ; Royal TS avec Royal Server est l'option plus légère pour une petite équipe.
Quel que soit le client retenu, il ne vaut que par la machine Windows à l'autre bout. Si ce dont vous avez réellement besoin est une machine Windows toujours allumée, avec les droits administrateur complets et des ressources que personne d'autre ne partage, un serveur RDP Windows avec accès administrateur complet hébergé est le chemin le plus court : CPU et RAM dédiés, bande passante illimitée (fair-use), sans KYC, crypto acceptée, à partir de $8.99 par mois, livré environ 10 secondes après confirmation du paiement. Renseignez son IP dans RDCMan ou mstsc et il se comporte comme n'importe quel autre hôte de votre arborescence.
Foire aux questions
Remote Desktop Connection Manager est-il toujours pris en charge par Microsoft ?
Quelle est la différence entre RDCMan et la Connexion Bureau à distance (mstsc) ?
mstsc.exe est le client Connexion Bureau à distance intégré à Windows : une fenêtre par hôte, des réglages enregistrés dans des fichiers .rdp, des mots de passe dans le Gestionnaire d'identification. RDCMan habille ce même moteur d'une couche de gestion : une arborescence de groupes, les vignettes en direct de chaque session d'un groupe, des identifiants et réglages hérités des groupes parents, l'import en masse d'hôtes, et la connexion ou la reconnexion de tout un groupe. Si vous gérez une ou deux machines, mstsc suffit ; RDCMan devient rentable autour de dix hôtes.Puis-je ouvrir plusieurs sessions RDP dans des onglets sous Windows ?
mstsc est sa propre fenêtre. Les sessions RDP en onglets viennent de gestionnaires tiers. mRemoteNG (gratuit, open source), Royal TS (gratuit jusqu'à 10 connexions) et Devolutions Remote Desktop Manager (édition Free) mettent tous les sessions en onglets. RDCMan adopte une autre approche, une arborescence de serveurs plus un mur de vignettes par groupe, que beaucoup d'administrateurs préfèrent dès lors qu'ils surveillent des dizaines d'hôtes plutôt que d'alterner entre trois.Peut-on utiliser mRemoteNG en toute sécurité en 2026 ?
confCons.xml est chiffré avec la clé par défaut publique mR3m. Et gardez en tête la CVE-2023-30367, qui a montré que les mots de passe stockés étaient lisibles depuis la mémoire du processus.Adrien Roche, Rédacteur infrastructure & hébergement
Ingénieur systèmes avec plus de 10 ans d'exploitation de parcs Windows Server et Linux. Adrien gère la documentation infrastructure de rdp.monster et rédige nos guides sur le RDP, l'hébergement VPS, l'administration serveur, le réseau et les outils de confidentialité.




