Votre VPS Windows est livré avec Windows Server 2019 ou 2022, une licence activée et le Bureau à distance ouvert. Avant d'y installer votre bot, votre logiciel métier ou votre application .NET, une heure de préparation vous évite la plupart des mauvaises surprises : redémarrage en pleine journée, programme coupé à la déconnexion, mot de passe trop faible. Voici la checklist, dans l'ordre.
1. Récupérer vos accès
Une fois la commande validée, le VPS est déployé en moins d'une minute. Les informations de connexion sont affichées dans votre espace client me.nvhcloud.com, sur la fiche du service :
- l'adresse IP du VPS, qui sert d'adresse de connexion ;
- l'identifiant, en général
Administrator; - le mot de passe initial, que vous changerez à l'étape 3.
Le Bureau à distance écoute sur le port standard 3389 : sauf modification de votre part, l'adresse IP seule suffit.
2. Première connexion en Bureau à distance
Depuis un PC Windows, ouvrez Connexion Bureau à distance (tapez mstsc dans le menu Démarrer), saisissez l'adresse IP, puis l'identifiant et le mot de passe. Depuis un Mac, un iPhone, un iPad ou un appareil Android, installez l'application officielle de Microsoft, Windows App, qui remplace l'ancienne application Bureau à distance.
Au premier accès, un avertissement de certificat s'affiche : c'est normal, le VPS utilise un certificat auto-signé. Vérifiez que l'adresse est bien celle de votre VPS, puis acceptez. Le détail pour chaque appareil, et les solutions aux erreurs de connexion, sont dans notre article se connecter à un VPS Windows en Bureau à distance.
Le Gestionnaire de serveur s'ouvre à chaque ouverture de session. Si vous ne vous en servez pas, désactivez son lancement : menu Gérer, Propriétés du Gestionnaire de serveur, cochez « Ne pas démarrer automatiquement ».
3. Changer le mot de passe
Remplacez le mot de passe initial par un mot de passe long et unique : le port RDP de tout serveur Windows exposé sur Internet est testé en permanence par des robots. Dans la session à distance, la combinaison Ctrl + Alt + Suppr agit sur votre propre PC ; utilisez Ctrl + Alt + Fin, puis Modifier un mot de passe. Vous pouvez aussi passer par PowerShell :
net user Administrator *
La commande demande le nouveau mot de passe deux fois, sans l'afficher. Notez-le dans un gestionnaire de mots de passe avant de fermer la session. Pour aller plus loin (compte nominatif, verrouillage après échecs, filtrage par adresse IP), suivez notre guide pour sécuriser le Bureau à distance.
4. Installer les mises à jour
Ouvrez Paramètres, Windows Update, puis Rechercher des mises à jour. La première série peut être longue et demander un ou deux redémarrages : faites-la avant d'installer vos logiciels, pas en pleine utilisation.
Réglez ensuite les heures d'activité (dans les options avancées de Windows Update) pour que Windows ne redémarre pas pendant que vous en avez besoin. Si un programme doit tourner en continu, prévoyez qu'il redémarre seul après une mise à jour : voir l'étape 7.
5. Clavier, langue et fuseau horaire
Le plus gênant au quotidien est un clavier mal reconnu. Dans Paramètres, Heure et langue, Langue, vérifiez que la disposition Français (France) est présente et placée en premier, et supprimez celles dont vous n'avez pas besoin. La langue d'affichage de Windows est une autre question : selon l'image installée, la passer en français peut nécessiter un module linguistique supplémentaire.
Réglez aussi le fuseau horaire, indispensable pour lire les journaux et planifier des tâches à la bonne heure. En PowerShell :
tzutil /s "Romance Standard Time"
tzutil /g
« Romance Standard Time » correspond à l'heure de Paris, changement d'heure compris.
6. Navigateur et logiciels
Windows Server 2022 inclut Microsoft Edge. Sous Windows Server 2019, seul Internet Explorer est présent, avec une configuration de sécurité renforcée qui bloque la plupart des sites. Pour télécharger un autre navigateur, ouvrez le Gestionnaire de serveur, Serveur local, passez « Configuration de sécurité renforcée d'Internet Explorer » sur Désactivé le temps du téléchargement, puis réactivez-la.
Installez ensuite uniquement ce dont vous avez besoin. Sur un VPS de 2 ou 4 Go, Windows occupe déjà 1,5 à 2 Go de mémoire : chaque application lancée au démarrage réduit la marge de votre programme principal. Pour un robot de trading, suivez notre guide installer MetaTrader sur un VPS Windows.
7. Déconnecter la session sans tout arrêter
C'est l'erreur la plus fréquente : fermer la fenêtre du Bureau à distance déconnecte la session, mais la laisse ouverte sur le serveur, et vos programmes continuent de tourner. En revanche, Se déconnecter depuis le menu Démarrer ferme la session et arrête tous les programmes qui y tournent.
- Pour laisser un programme tourner : fermez simplement la fenêtre RDP.
- Pour qu'un service ou un script reparte après un redémarrage : créez une tâche dans le Planificateur de tâches, déclenchée « Au démarrage », avec l'option « Exécuter même si l'utilisateur n'est pas connecté ».
- Un logiciel avec interface graphique, comme un terminal de trading, a besoin d'une session ouverte : il faut alors configurer l'ouverture de session automatique et le lancement au démarrage de la session.
8. Le pare-feu Windows
Le pare-feu Windows est actif par défaut et n'autorise que le Bureau à distance et quelques services système. Si votre application doit être joignable depuis Internet (un site sous IIS, une API, un serveur de jeu Windows), ouvrez uniquement le port nécessaire, en PowerShell administrateur :
New-NetFirewallRule -DisplayName "Mon application" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow
Get-NetFirewallRule -DisplayName "Mon application"
Ne désactivez jamais le pare-feu pour « tester » : un service oublié se retrouverait exposé. La protection Anti-DDoS incluse filtre les attaques volumétriques avant le VPS, mais elle ne remplace pas un pare-feu bien réglé.
9. Sauvegardes et réinstallation
Gardez une copie de vos données importantes en dehors du VPS : fichiers de configuration, bases de données, scripts, profils de vos logiciels. Une synchronisation vers un stockage en ligne, ou une copie régulière vers un autre serveur, suffit dans la plupart des cas.
En cas de problème grave (système instable, mot de passe perdu, infection), vous pouvez réinstaller Windows Server depuis votre espace client. Une réinstallation repart d'un système vierge : considérez que tout ce qui était sur le disque est perdu, d'où l'importance d'une sauvegarde à jour. Vous hésitez encore sur le système ? Comparez VPS Windows ou Linux.