Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu RDP Session verschlüsselung

Mitglied: ghost4810

ghost4810 (Level 1) - Jetzt verbinden

01.05.2007, aktualisiert 03.05.2007, 8893 Aufrufe, 9 Kommentare

Grüsse an die Gemeinde

Zur kurz Info.

Habe einen Terminal Server Win2003 Std. mit 5 Cal´s

3 interne User (LAN)
2 externe User (WAN)

Aus Sicherheits- Gründen wurde der RDP Port und der Admin geändert.
Die Terminaldienste haben diese Einstellungen
Authentifizierung: SSL
Sicherheit: FIPS
Zertifikat: Web Zertifikat (über https://"server"/cert.... erstellt)

Alles Funktioniert super mit RDP Client 5.2, man muss ein Zertifikat im lokalen Speicher haben um ein Verbindung aufbauen zukönnen.

Dank Microsoft haben wir ja seit Dezember RDP Client 6.
Dem ist es egal ob ein Zertifikat installiert ist oder nicht.
Bringt nur die Meldung "Zertifikat ist nicht Gültig" beim Verbindungsaufbau.
Und wenn man unter Erweitert bei Authentifizierung "Immer Verbinden, auch wenn Authentifizierung fehlschlägt" einstellt, kann man sogar eine Verbindungsaufbau ohne das das Gelbeschloss oben erscheint.

Jetzt meine Fragen:
Reicht es wenn man unter Terminaldiensten RDP Sicherheit statt SSL einstellt???
(Laut Microsoft werden die Daten mit 128 Bit verschlüsselt)

Wird alles verschlüsselt sprich Authentifizierung und Daten????

Für was ist das Gelbeschloss gut zeigt es nur das man am richtigen Server ist od. steht es für die SSL Verschlüsselung???

Was muss man beim Zertifikat erstellen beachten?????

Kann man über IPSec eine Richtline erstellen die nur eine Verbindung auf RDP wenn man ein Zertifikat hat???

kann man ein VB Script machen in dem man als ertes eine VPN Verbindung wählt und dann eine RDP Session aufbaut???

Wird bei PPTP, MSCHAP v2 und MPPE 128 Bit die Daten und die Authentifizierung wirklich verschlüsselt???


Das wär’s jetzt fürs erste.
Ich bedanke mich gleich mal fürs durchlesen.
Mitglied: spacyfreak
01.05.2007 um 19:40 Uhr
Ich tunnele RDP Verbindungen in einem SSH Tunnel, mittels Putty. Ist sehr einfach zu machen.
Das beantwortet aber Deine Frage wahrscheinlich nicht.

http://souptonuts.sourceforge.net/sshtips.htm
Bitte warten ..
Mitglied: ghost4810
01.05.2007 um 20:02 Uhr
Danke für den Tipp seh ich mir gleich an.
Bitte warten ..
Mitglied: sysad
01.05.2007 um 20:26 Uhr
Mach VPN mit L2TP/IPSEC und darüber RDV. RDV ist zwar auch verschlüsselt, aber mit VPN bist Du flexibler. Vor allem kannst Du dann auch mit anderen Clients als Windows rein, ohne bei der Authentifizierung Kompromisse zu machen. Vielleicht ist das ein Trost: Seit RDP6 habe ich auch noch keine zertifikatbasierte Verbindung hinbekommen.
Bitte warten ..
Mitglied: datasearch
01.05.2007 um 23:53 Uhr
LOL, ich dachte schon ich bin der einzige mit dem Prob. Mein Zertifikat wird im 6er auch nicht angenommen.
Bitte warten ..
Mitglied: ghost4810
02.05.2007 um 17:39 Uhr
gott sei dank haben auch andere diese Probleme,
mache gerade einen MCSE kurs und dort kennt noch keiner dieses Problem.

Hab auch schon bei Microsoft angerufen aber die haben mich nur auf die Technet Site verwissen.

Ich hof das da bald mal ein Patch od. ein Anleitung kommt wo dieses Problem behoben wird.
Bitte warten ..
Mitglied: ghost4810
02.05.2007 um 17:42 Uhr
Kann man da ein Script machen wo zuerst der Tunnel aufgebaut und dann die RDP Session gestartet wird.
Bitte warten ..
Mitglied: ghost4810
02.05.2007 um 17:44 Uhr
Kann man da ein Script machen wo zuerst der Tunnel aufgebaut und dann die RDP Session gestartet wird.
Bitte warten ..
Mitglied: sysad
02.05.2007 um 19:55 Uhr
Kann man da ein Script machen wo zuerst der
Tunnel aufgebaut und dann die RDP Session
gestartet wird.

Kann man, aber es gibt da ein paar Unwägbarkeiten:

1. Es dauert verschieden lang bis VPN steht und manchmal braucht es mehrere Versuche
2. Wechselnde IPs die der Server zuteilt

etc.

Ich machs lieber von Hand
Bitte warten ..
Mitglied: ghost4810
03.05.2007 um 08:02 Uhr
hast du da vielleicht ein Bsp. Script????
Bitte warten ..
Ähnliche Inhalte
Windows 7

Andere Auflösung in RDP Session (Multimonitor)

Frage von RudeRaccoonWindows 71 Kommentar

Hi, ich habe folgendes Problem: Wir arbeiten bei uns mit Remotedesktop Servern. Jetzt habe ich eine Userin die 2 ...

PHP

Frage bezüglich Verschlüsselung (Base64)

gelöst Frage von ProtectedPHP6 Kommentare

Hallo, ich habe mein PHP-Quellcode mittels eines Programm verschlüsselt. Verschlüsselung scheint Base64 zu sein. Es gibt einige Base64 decoder, ...

Windows 7

Druckereinstellung in RDP-Session werden nicht vom Client übernommen

Frage von KlKeuschWindows 71 Kommentar

Hallo, ich habe folgende Umgebung: - Windows 7 SP1 - VM (läuft auf MS Server 2008R2 mit Hyper-V) - ...

Windows Server

Anzeige der RDP-Session friert nach Anmeldung ein

gelöst Frage von YotYotWindows Server4 Kommentare

Moin! Ich habe da ein Phänomen, das bereits seit Jahren von vielen beschrieben wird, viele fragen danach, aber so ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...

Exchange Server
NDR umleiten
Frage von isomasterExchange Server10 Kommentare

Hallo Kollege, ich habe ein Problem mit dem Exchange Server. Wir haben unsere info@ Adresse als Verteilergruppe eingebunden (so ...

Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...