Votre client RDP affiche « impossible de se connecter » ou un message de compte verrouillé, et votre VPS Windows semble injoignable. Avant de conclure à un port bloqué par votre hébergeur, sachez que dans l'immense majorité des cas, la cause est interne au serveur lui-même : un compte verrouillé après des tentatives de connexion échouées, un pare-feu local, ou un service arrêté. Ce guide détaille chaque cause et la façon d'y accéder même quand RDP ne répond plus.
Deux symptômes différents, deux causes différentes
Avant de chercher une solution, identifiez lequel des deux cas correspond à votre situation :
- Le client RDP se connecte mais refuse vos identifiants, parfois avec un message explicite du type « ce compte utilisateur a été verrouillé ». C'est un verrouillage de compte, pas un port bloqué.
- Le client RDP ne parvient même pas à établir la connexion, avec une erreur de délai d'attente ou « impossible d'atteindre l'ordinateur distant ». Là, le port lui-même ou le service qui l'écoute est en cause.
Cause la plus fréquente : le compte verrouillé par bruteforce
Le port RDP par défaut (3389) est scanné en continu par des bots sur l'ensemble d'Internet, qui tentent des connexions automatisées avec des identifiants génériques. La stratégie de verrouillage de Windows, activée par défaut, bloque le compte après un certain nombre d'échecs consécutifs, exactement comme elle le ferait sur un ordinateur de bureau. C'est un mécanisme de protection qui fonctionne comme prévu, pas une panne : le compte se déverrouille automatiquement après le délai configuré, ou peut être débloqué manuellement plus tôt.
Débloquer via la console VNC quand RDP ne répond plus
C'est l'étape que beaucoup de clients ignorent : la console VNC de votre panel d'hébergement est indépendante du RDP. Même si le compte Windows est verrouillé ou si le service Bureau à distance est complètement arrêté, la console VNC affiche l'écran du serveur comme si vous étiez physiquement devant, et permet de se reconnecter localement pour lever le blocage.
- Ouvrez la console VNC depuis votre panel de gestion (l'accès y est listé avec les autres informations du serveur).
- Connectez-vous localement avec un compte administrateur qui n'est pas celui verrouillé, si vous en avez un second.
- Si le compte verrouillé est le seul disponible, ouvrez le Gestionnaire des utilisateurs et ordinateurs locaux (
lusrmgr.msc) et décochez l'option de verrouillage sur le compte concerné, ou attendez simplement l'expiration automatique du délai de verrouillage. - Une fois le compte débloqué, reconnectez-vous en RDP normalement pour vérifier que l'accès est rétabli.
Le pare-feu Windows bloque le port RDP
Une mise à jour Windows réinitialise parfois les règles du pare-feu, ou un changement de profil réseau (de « privé » à « public ») applique automatiquement des règles plus strictes qui coupent l'accès distant. Depuis la console VNC, vérifiez dans le Pare-feu Windows Defender que la règle « Bureau à distance » est bien activée pour le profil réseau actif, et que le port utilisé par RDP correspond à celui autorisé dans la règle.
Le service Bureau à distance est désactivé
Plus rare mais possible après une mise à jour ou une manipulation manuelle : le service qui écoute les connexions RDP (TermService) est arrêté. Depuis la console VNC, ouvrez les services Windows (services.msc), vérifiez que le service Bureau à distance est démarré et configuré en démarrage automatique, et confirmez dans les Propriétés système (sysdm.cpl, onglet Accès à distance) que les connexions à distance sont autorisées.
Ne pas confondre avec un problème de licence
ElypseCloud fournit les VPS Windows en version d'essai : la licence Windows elle-même n'est pas incluse et doit être acquise séparément auprès de Microsoft. Une version d'essai expirée ou en fin de cycle peut provoquer des redémarrages ou des déconnexions qui ressemblent à un problème RDP, mais qui n'en sont pas un : le comportement vient de Windows lui-même, pas du serveur ni du réseau. Si votre VPS redémarre régulièrement sans raison apparente, vérifiez d'abord l'état de la licence avant de chercher plus loin.
Prévenir le prochain blocage
Une fois l'accès rétabli, deux changements réduisent nettement le risque que ça se reproduise :
- Changer le port RDP par défaut (3389) pour un port moins ciblé par les scans automatisés réduit fortement le nombre de tentatives de connexion, donc le risque de nouveau verrouillage.
- Restreindre l'accès par IP dans le pare-feu, si vous vous connectez toujours depuis les mêmes adresses, empêche purement et simplement les tentatives extérieures d'atteindre le service.
Checklist de diagnostic
- Le message d'erreur précis correspond à un compte verrouillé, ou à une absence totale de connexion ?
- Accès à la console VNC testé en premier, indépendamment de RDP.
- Compte débloqué via
lusrmgr.msc, ou délai de verrouillage écoulé. - Règle « Bureau à distance » vérifiée dans le pare-feu Windows Defender pour le profil réseau actif.
- Service
TermServicevérifié démarré dansservices.msc. - État de la licence Windows d'essai vérifié si le comportement inclut des redémarrages.
- Port RDP changé et accès restreint par IP une fois la connexion rétablie.
Si le VPS Windows ne convient plus à votre usage, la migration vers un VPS Linux reste une option pour les workloads qui n'ont pas besoin de l'environnement Windows. Pour un besoin de ressources dédiées plus large, nos serveurs dédiés évitent la mutualisation. Retrouvez le détail de nos formules sur la page VPS Windows.