Remote Desktop Services 2025

Remote Desktop Services 2025

Qu’est-ce que Remote Desktop Services 2025 ?

Remote Desktop Services (RDS) est une technologie Microsoft qui permet aux utilisateurs de se connecter à distance à un serveur Windows hébergeant des applications et/ou des bureaux complets. Cela permet à plusieurs utilisateurs de travailler simultanément dans un environnement serveur centralisé, chacun dans sa propre session, tandis que les applications sont gérées et exécutées de manière centralisée.

Cette technologie est principalement utilisée pour faciliter le travail flexible. Elle s’applique à des situations telles que le télétravail, l’accès aux ressources de l’entreprise depuis différents lieux ou la mise à disposition centralisée d’applications héritées sans installation locale. RDS simplifie la gestion, améliore la sécurité en centralisant les données et réduit les exigences matérielles côté client.

RDS 2025 est, au moment de la rédaction, la dernière version de cette technologie et s’appuie sur les fonctionnalités des versions précédentes comme RDS 2019 et 2022. Elle inclut des améliorations supplémentaires ciblant les environnements informatiques modernes, notamment une meilleure intégration avec les solutions cloud, des options de sécurité avancées et une meilleure évolutivité.

Améliorations de RDS 2025 par rapport à 2022 et 2019

Intégration hybride et cloud

RDS 2025 comprend une intégration plus profonde et native avec Azure Virtual Desktop (AVD) et d’autres solutions cloud Microsoft. Cela permet de combiner de manière flexible les environnements RDS sur site avec des bureaux et applications basés dans le cloud. Les organisations peuvent ainsi adopter plus facilement des modèles de travail hybrides sans remplacer complètement leur infrastructure existante. Cela offre plus de flexibilité pour le télétravail et les postes mobiles. La gestion reste possible via une console cloud centrale unique. De plus, le support de la gestion hybride des identités est amélioré, permettant aux utilisateurs d’accéder aux ressources locales et cloud avec une seule connexion via Azure AD.

Performance et évolutivité

Comparé aux versions précédentes, RDS 2025 apporte des améliorations en termes de performance et d’évolutivité. Un équilibrage de charge avancé répartit plus efficacement le trafic utilisateur entre les hôtes de session. De plus, une meilleure gestion des ressources optimise l’allocation du CPU, de la mémoire et de la bande passante réseau. Cela évite les pertes de performance lors des pics d’utilisation et garantit des sessions stables et réactives, même avec un grand nombre d’utilisateurs simultanés. Les optimisations dans la gestion des sessions permettent des reconnexions plus rapides et moins d’interruptions. Par ailleurs, l’utilisation du réseau est optimisée grâce à une meilleure compression et une réduction de la latence, particulièrement perceptibles lors de connexions à forte latence ou avec une bande passante limitée.

Sécurité

RDS 2025 apporte des améliorations importantes en matière de sécurité. Le support de l’authentification multi-facteurs (MFA) est étendu avec des intégrations pour Microsoft Identity Platform et des fournisseurs MFA externes. Les protocoles de chiffrement pour les données de transport et de session sont renforcés. L’accès basé sur les rôles et les possibilités de gestion des politiques sont également améliorés, offrant aux administrateurs un meilleur contrôle sur les droits d’accès. Cela correspond aux normes actuelles de sécurité et aux exigences de conformité. Cela contribue aussi à minimiser les risques en appliquant des restrictions basées sur les rôles utilisateurs, les appareils ou les emplacements.

Gestion des licences

La dernière version de RDS inclut des outils avancés pour l’activation des licences, la surveillance et la génération de rapports. Les administrateurs IT ont une meilleure visibilité sur l’utilisation des licences et peuvent détecter plus rapidement les écarts ou les utilisations excessives. Les rapports aident à analyser les pics d’utilisation, les licences inutilisées et à préparer les audits Microsoft. Des options d’automatisation avertissent, par exemple, lorsque des seuils sont atteints, ce qui aide à garantir la conformité et à éviter des coûts ou pénalités inattendus. Ces améliorations apportent plus de transparence et de maîtrise des risques liés aux licences.

Support matériel

RDS 2025 prend en charge l’accélération GPU mieux que jamais. Cela peut être important pour les utilisateurs exécutant des applications graphiquement intensives, telles que des logiciels de CAO, de modélisation 3D ou de montage vidéo. Grâce à une meilleure intégration avec le matériel GPU moderne, ces charges de travail peuvent fonctionner sans perte significative de performance dans les sessions RDS. Cela permet de remplacer des postes de travail physiques coûteux par des serveurs centralisés disposant de capacités graphiques élevées.

Outils de diagnostic et journalisation

Des améliorations ont été apportées aux outils de diagnostic et aux possibilités de journalisation dans RDS 2025. Les administrateurs peuvent désormais identifier et résoudre plus facilement les problèmes grâce à des journaux plus complets et accessibles. Cela accélère le dépannage et augmente la stabilité de l’environnement.

Compatibilité et mises à jour du protocole

RDS 2025 offre une meilleure compatibilité avec les nouvelles versions de Windows Server et des clients Windows, facilitant la mise à jour des systèmes. Des mises à jour du protocole Remote Desktop Protocol (RDP) améliorent l’expérience utilisateur grâce à un meilleur support graphique, la diffusion audio/vidéo et une latence réduite.

Intégration avec les outils de gestion

L’intégration avec d’autres solutions Microsoft de gestion telles qu’Intune et Endpoint Manager est améliorée. Cela rend la gestion des environnements RDS plus efficace et permet aux équipes IT de gérer centralement les appareils et les politiques.

Améliorations de la gestion des sessions

RDS 2025 optimise la gestion des sessions en réduisant les temps de connexion et en améliorant les mécanismes de restauration de session. Cela signifie que les utilisateurs peuvent reprendre leur travail plus rapidement après une interruption, ce qui améliore la productivité.

Redirection d’imprimantes et de périphériques

Le support de la redirection des imprimantes et des périphériques dans les sessions RDS est amélioré, assurant une meilleure compatibilité et des connexions plus stables avec les imprimantes locales et autres périphériques. Ceci est particulièrement important pour les utilisateurs qui dépendent du matériel local dans leurs sessions virtuelles.

Modèles de licences de RDS 2025 : User CAL vs Device CAL

Pour utiliser légalement les environnements RDS, des licences d’accès client (CAL) sont requises. Pour accéder à un environnement Remote Desktop Services, en plus des CAL standard Windows Server, des CAL RDS spécifiques sont nécessaires. Il existe deux variantes : User CAL et Device CAL. Ces deux types sont fonctionnellement identiques, mais diffèrent dans la manière dont l’accès est licencié. Choisir le bon type de CAL est essentiel pour une configuration informatique efficace et rentable.

  • User CAL (par utilisateur)
    Cette licence est liée à un utilisateur spécifique au sein de l’organisation. L’utilisateur peut accéder à l’environnement RDS depuis un nombre illimité d’appareils, mais il doit toujours s’agir de la même personne qui se connecte.
    Ce type de licence est particulièrement adapté aux situations où les employés utilisent plusieurs appareils, par exemple un ordinateur portable de bureau, un PC à la maison, une tablette ou un smartphone. Les organisations avec beaucoup d’employés flexibles ou hybrides optent généralement pour des User CAL pour la liberté de mouvement.

  • Device CAL (par appareil)
    Cette licence est liée à un appareil physique spécifique. Peu importe quel utilisateur se connecte via cet appareil. Chaque appareil nécessite sa propre licence, mais plusieurs utilisateurs peuvent partager cet appareil sans licences supplémentaires.
    Les Device CAL sont idéales pour les environnements avec des postes partagés, souvent utilisés dans les usines, entrepôts, centres d’appel ou établissements scolaires. Plusieurs personnes utilisent la même machine sans avoir toutes un appareil personnel.

Il est important de toujours disposer d’un nombre suffisant de CAL pour le nombre d’utilisateurs ou d’appareils simultanés. Microsoft peut réaliser des audits et appliquer des pénalités en cas de licences insuffisantes. Dans une organisation en évolution, il est essentiel d’évaluer régulièrement les besoins en licences.
Notez que les User CAL et Device CAL ne sont pas interchangeables. Une licence assignée ne peut pas être convertie en l’autre type sans réinstallation ou rachat. Il est donc crucial d’analyser en amont quel type de licence convient le mieux au mode de travail de l’organisation.

Exigences de licence pour Remote Desktop Services 2025

Avec l’introduction de Windows Server 2025 et Remote Desktop Services 2025 (RDS 2025), il reste primordial que les organisations configurent leur infrastructure IT conformément aux règles de licences. Dans le cadre du programme de licences en volume Microsoft, les entreprises peuvent structurer leur environnement serveur pour garantir un accès distant sécurisé et conforme, que ce soit en mode on-premises traditionnel ou en déploiements hybrides intégrant Azure Virtual Desktop.
Toutes les licences nécessaires doivent être achetées dans le même programme de licences en volume. Cela permet d’installer l’environnement Remote Desktop de façon fonctionnelle et conforme, évitant ainsi les complications lors des audits, assurant la compatibilité entre types de licences et garantissant un meilleur support par Microsoft ou les partenaires d’audit.

Composants requis pour RDS 2025 :

  1. Windows Server 2025
    La base de l’environnement RDS. Le serveur doit disposer d’une licence valide. La version est généralement Standard ou Datacenter, selon le nombre de machines virtuelles et les scénarios d’utilisation.

  2. Client Access Licenses (CALs)
    Chaque utilisateur ou appareil qui se connecte au serveur Windows doit posséder une CAL Windows Server valide. Sans RDS, cette licence est obligatoire.

  3. Remote Desktop Services CALs (RDS CALs)
    Pour accéder aux sessions via Remote Desktop, des licences supplémentaires sont nécessaires. Elles peuvent être achetées par utilisateur (User CAL) ou par appareil (Device CAL), selon le nombre d’utilisateurs et d’appareils dans l’organisation.

  4. Microsoft Office (pour l’usage en session)
    Si les utilisateurs ont besoin d’accéder aux applications Office (Word, Excel, Outlook) dans l’environnement RDS, une licence en volume Office est requise. Par exemple, Office Standard ou Professional Plus. Les licences OEM ou Retail ne sont pas autorisées dans les environnements partagés.

La bonne combinaison de ces licences est indispensable pour une mise en œuvre technique et juridique correcte de RDS 2025. Les licences en volume offrent également l’activation centralisée, la gestion automatisée et un soutien pour les contrôles de conformité.

Aspects techniques et installation de RDS 2025

Rôles importants de RDS

RDS se compose de plusieurs rôles fournissant ensemble la fonctionnalité complète de bureau à distance :

  • Remote Desktop Session Host (RDSH) : serveur qui héberge les sessions utilisateurs. Applications et bureaux y sont exécutés. Les serveurs RDSH peuvent être mis en ferme pour supporter un grand nombre d’utilisateurs.

  • Remote Desktop Licensing Server : gère et délivre les CAL RDS aux utilisateurs ou appareils. Ce serveur doit être activé auprès de Microsoft pour que les licences soient valides. Sans serveur de licences activé, les utilisateurs ne peuvent pas se connecter.

  • Remote Desktop Connection Broker : assure l’équilibrage de charge entre serveurs RDSH et gère les reconnexions afin que les utilisateurs retrouvent toujours leur session existante après une interruption.

  • Remote Desktop Gateway : permet un accès distant sécurisé à l’environnement RDS via Internet. Utilisation de SSL et prise en charge de l’authentification multifactorielle.

  • Remote Desktop Web Access : portail web permettant aux utilisateurs d’accéder via navigateur aux applications et bureaux publiés.

Installation et configuration

RDS peut être installé via le Gestionnaire de serveur ou PowerShell, en ajoutant les rôles nécessaires. En production, il est courant de construire une ferme RDS avec plusieurs hôtes de session pour haute disponibilité et évolutivité.
Les administrateurs gèrent les paramètres via les stratégies de groupe (GPO) : timeout de session, restrictions de connexion, paramètres de sécurité, etc. Par exemple, coupure des sessions inactives, règles d’accès ou obligation d’utiliser des protocoles chiffrés.

Surveillance et gestion

Des outils de surveillance sont essentiels pour une gestion efficace. Le gestionnaire de licences Remote Desktop intégré montre la délivrance des licences et leur état d’activation. Des outils externes de gestion des actifs logiciels (SAM) aident à garantir la conformité et analyser les usages.
La journalisation et l’audit permettent de suivre les activités des sessions et tentatives d’accès, ce qui est crucial pour la sécurité et le dépannage.

Sécurité dans RDS 2025

La sécurité est un aspect central de toute implémentation RDS. RDS 2025 offre plusieurs mécanismes pour sécuriser l’accès :

  • RD Gateway : impose le chiffrement SSL pour les communications RDS via Internet.

  • Authentification multifactorielle (MFA) : intégrable pour renforcer la sécurité, par exemple avec Microsoft Authenticator ou d’autres solutions MFA.

  • Network Level Authentication (NLA) : requiert l’authentification avant l’établissement complet de la session, réduisant l’usage des ressources en cas de tentatives non autorisées.

  • Stratégies de groupe (GPO) : contrôle la sécurité des sessions, durée max, limites sur sessions inactives, restrictions sur le presse-papiers ou la redirection des lecteurs.

  • Contrôle d’accès basé sur les rôles (RBAC) : définit quels utilisateurs ou groupes ont quels droits dans l’environnement RDS.