TSplus (qui permet l'accès distant aux bureaux Windows) utilise par défaut le port TCP 3389, qui est le même que celui du RDP (Remote Desktop Protocol) classique.
Mais :
TSplus ajoute souvent une passerelle web (HTML5 client), qui utilise par défaut le port TCP 80 (HTTP) ou 443 (HTTPS) pour un accès sécurisé via navigateur.
Il est possible et conseillé de changer le port RDP pour des raisons de sécurité.
Il peut aussi utiliser des ports spécifiques pour l'impression universelle, la passerelle d'applications, ou d'autres modules selon la configuration.
Donc pour résumer :
| Usage | Port par défaut | Remarques |
|---|---|---|
| RDP classique | 3389 | Peut être modifié dans TSplus |
| Web Access via HTTP | 80 | Recommandé de forcer HTTPS |
| Web Access via HTTPS | 443 | Certificat SSL nécessaire |
| Impression Universelle (Driver) | Dynamique | Utilise la session en cours |
🔵 Vision d'avenir :
Sécuriser les accès : forcer le HTTPS, changer le port RDP, utiliser VPN ou IP whitelisting.
Suivre l'évolution de TSplus qui pousse de plus en plus vers une gestion via SSL et certificats Let's Encrypt automatiques.
Modifier le port RDP par défaut (3389) vers un port personnalisé (ex : 33989).
Modifier le port Web Access HTTP/HTTPS si besoin (ex : 8443 au lieu de 443).
Forcer HTTPS dès l'installation.
Utiliser un certificat SSL Let's Encrypt automatique ou installer un certificat d’entreprise.
Rediriger automatiquement HTTP vers HTTPS.
Restreindre les connexions RDP par adresse IP via le firewall Windows.
Préférer un accès uniquement via le portail web TSplus.
Envisager un VPN si c’est pour un usage interne.
Utiliser toujours la dernière version (patchs de sécurité inclus).
Activer les notifications d'update de TSplus pour ne rien manquer.
Activer l'authentification à deux facteurs (2FA) pour les connexions Web Portal.
Forcer des mots de passe complexes (longueur, majuscules, minuscules, chiffres, caractères spéciaux).
Utiliser la console d’administration TSplus pour surveiller les sessions actives.
Mettre en place des logs d’accès et des alertes si nécessaire.
Utiliser TSplus Universal Printer uniquement en HTTPS.
Eviter les ports dynamiques ouverts inutilement.
Avoir une sauvegarde régulière de la configuration TSplus (outil intégré ou script manuel).
Prévoir un plan de restauration rapide (ex : image système ou snapshot VM).