
Contexte
Le rôle Remote Desktop Session Host (RDSH) permet aux utilisateurs d’accéder à des sessions de bureau Windows hébergées sur un serveur. Cette solution est couramment utilisée pour centraliser les applications et réduire les coûts de gestion des postes de travail.

Quand l’utiliser ?
- Déploiement d’un parc d’applications centralisées.
- Remplacement de postes de travail physiques par des sessions virtuelles.
- Environnements de test ou de formation où plusieurs utilisateurs partagent le même OS.
🔹 Étapes de déploiement
- Préparer le serveur (nom, IP, mise à jour).
# Renommer le serveur et redémarrer Rename-Computer -NewName "RDSH01" -Restart - Installer le rôle RDSH et les sous‑fonctionnalités requises.
# Installation du rôle RDSH Install-WindowsFeature -Name RDS-RD-Server -IncludeManagementTools - Configurer le serveur en tant que serveur d’infrastructure RDS (licence, collection).
# Ajouter le serveur au groupe d’infrastructure RDS Add-RDServer -Server "RDSH01" -Role RDS-RD-Server - Créer une collection de session et y associer un groupe d’utilisateurs.
# Création d’une collection nommée "AppOffice" New-RDSessionCollection -CollectionName "AppOffice" -SessionHost "RDSH01" -ConnectionBroker "RDSBroker01" - Déployer les licences RDS (CAL) via le serveur de licences.
# Pointage vers le serveur de licences RDS Set-RDLicenseConfiguration -Mode PerUser -LicenseServer "RDSLicense01" - Vérifier le bon fonctionnement.
# Tester la connexion RDP via le broker Test-RDConnectionBroker -ConnectionBroker "RDSBroker01"
🔹 Méthode alternative (GUI)
Si PowerShell n’est pas votre préférence, vous pouvez réaliser les mêmes actions via le Gestionnaire de serveur : Ajouter des rôles et fonctionnalités → Remote Desktop Services → Déployer le serveur d’infrastructure RDS → Créer une collection.
⚠️ Bonnes pratiques de sécurité
- Activer le chiffrement de la couche de transport (TLS) pour les connexions RDP.
- Restreindre l’accès RDP aux groupes d’utilisateurs nécessaires via les stratégies de groupe (GPO).
- Déployer le serveur dans un VLAN dédié aux services RDS.
- Mettre à jour régulièrement le serveur et appliquer les correctifs de sécurité Microsoft.
- Utiliser des licences RDS Per User plutôt que Per Device pour simplifier la gestion.
✅ Conclusion
En suivant ces étapes PowerShell, vous avez installé et configuré un serveur Remote Desktop Session Host prêt à accueillir des sessions utilisateurs sécurisées. Cette approche scriptée garantit la reproductibilité et facilite l’automatisation de futurs déploiements.
