

• Ce tutoriel explique comment activer et configurer NLA (Network Level Authentication) sous Windows pour sécuriser les connexions RDP (Remote Desktop Protocol).
• L’activation de NLA permet de limiter l’accès aux sessions Bureau à distance aux utilisateurs authentifiés avant l’établissement de la connexion, réduisant ainsi les risques d’attaques par force brute.

• Un système sous Windows 10 ou Windows 11 (versions Pro ou Enterprise).
• Un compte administrateur.
• Un serveur RDP activé.
• Une connexion à Active Directory pour une gestion centralisée des politiques.

• Méthode 1 : Activation de NLA via l’interface graphique (Paramètres système avancés).
• Méthode 2 : Configuration avancée de NLA via PowerShell.

• Méthode 1 : Interface conviviale accessible aux administrateurs sans compétences en scripting.
• Méthode 2 : Automatisation et déploiement rapide sur plusieurs machines avec PowerShell.

• Méthode 1 : Configuration manuelle sur chaque machine, difficile à appliquer en entreprise.
• Méthode 2 : Requiert des connaissances en PowerShell et en gestion des stratégies de sécurité.






Code:
net stop TermService
net start TermService



Code:
(Get-WmiObject -class "Win32_TSGeneralSetting" -Namespace root\cimv2\terminalservices -Filter "TerminalName='RDP-tcp'").UserAuthenticationRequired

Code:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name "UserAuthentication" -Value 1

Code:
Restart-Service TermService -Force

• Microsoft Learn - Network Level Authentication (NLA)
• Microsoft Learn - Configuration de RDP

• Activer NLA sous Windows sécurise les connexions Bureau à distance en exigeant une authentification préalable.
• L’interface graphique est adaptée aux configurations ponctuelles, tandis que PowerShell permet un déploiement automatisé.