Benutzer-Werkzeuge

Webseiten-Werkzeuge


bs:windows:remotedesktop

Der Windows Remotedesktop ist ein Programm das es über RDP (Remote Desktop Protocoll) erlaubt auf entfernte Rechner zuzugreifen. Der Remotedesktopserver lässt sich über Port 3389 ansprechen.

Ausschluss von Nutzern unter Windows Server 2008 R2

Um einen Benutzer von der Remotedesktopanmeldung auszuschliessen (Bspw. Adminuser für Backups) muss man die lokale Sicherheitsrichtlinie auf dem Remoteserver bearbeiten. Verwaltung → Lokale Sicherheitsrichtlinie → Lokale Richtlinien → Zuweisen von Benutzerrechten. Dort muss dann beim Punkt „Anmelden über Remotedesktopdienste verweigern“ den entsprechenden Nutzer aus der Domäne eintragen.

Der Nutzer kann sich dann über den Remotedesktop nicht mehr anmelden.

Adressbindung des Remotedesktopservers

Wenn man nicht im Besitz einer Remote Desktop Lizenz von Microsoft ist, kann man nicht über die Remotedesktopverwaltung die Bindung des Remotedesktopservers bearbeiten. Man muss einen kleinen Umweg über die Windowsfirewall gehen. ACHTUNG: Hat man nur über Remote Zugriff auf den Server so muss man mit der Konfiguration mächtig aufpassen, denn bei falschen Einstellungen kann man sich schnell aussperren. Ein Klick auf „Übernehmen“ in einer Regel der Firewall bewirkt eine sofortige Übernahme der Regel, d.h. auch bestehende Verbdindungen werden u.U sofort beendet!!

Hier gibt es zwei Regeln für den Port 3389:

  • Remotedesktop
  • RemoteFX

In den Eigenschaften der Regeln kann man im Reiter „Bereich“ angeben unter welchen Adressen der Server erreichbar ist, und welche Remoteadressen ihn ansprechen dürfen.

  • Lokale Adresse: Hier kann man angeben, für welche lokale Adresse die Regeln gilt, es muss also eine IP-Adresse des Serves angegeben werden
  • Remote Adresse: Die Remote-IPs die auf den Server zugreifen können. Hier könnte Beispielsweise ein lokales Netz oder das Netz eines VPNs angegeben werden

Bei Verwendung dieses Wikis erklären Sie sich mit dem Haftungsausschluss, Nutzungsbedingungen und der Datenschutzerklärung dieses Wikis einverstanden. Impressum.

bs/windows/remotedesktop.txt · Zuletzt geändert: 2013/04/17 13:14 von mrenner