gullie
Goto Top

Remotehilfe beschränken auf bestimmten Nutzer

Hallo Gemeinde,

gibt es eine Möglichkeit die Remotehilfe-App von Windows auf bestimmte User zu begrenzen? Also dahingehend, dass nur bestimmte Nutzer auf den Rechnern Hilfe bereitstellen können, aber jeder von diesen Usern Hilfe empfangen kann. Man könnte sicherlich die App gegen Benutzung sperren, allerdings benötige ich es gerade für Laptops die außerhalb unterwegs sind.

Gruß,
Peter

Content-Key: 3800317925

Url: https://administrator.de/contentid/3800317925

Printed on: April 28, 2024 at 21:04 o'clock

Member: watIsLos
watIsLos Aug 31, 2022 at 07:28:01 (UTC)
Goto Top
Ich regele das über die Firewall, bestimmte User haben eben kein Recht über RDP(3389) auf einen Client zuzugreifen, fertig.
Member: DerWoWusste
DerWoWusste Aug 31, 2022 at 08:43:45 (UTC)
Goto Top
Hi.

Klär zunächst auf, um welche App es geht: quickassist.exe oder ra.exe?
Member: gullie
gullie Aug 31, 2022 at 09:34:48 (UTC)
Goto Top
Primär um QuickAssist, MSRA kann man ja über GPO eingrenzen, oder?

Computerkonfiguration > Administrative Vorlagen > System > Remoteunterstützung > Remoteunterstützung konfigurieren (Helfer festlegen)

QuickAssist hingegen hat keinerlei Optionen hierfür.
Member: gullie
gullie Aug 31, 2022 at 11:35:13 (UTC)
Goto Top
Zitat von @watIsLos:

Ich regele das über die Firewall, bestimmte User haben eben kein Recht über RDP(3389) auf einen Client zuzugreifen, fertig.

Und was ist wenn ich auf diesen Rechner zugreifen möchte? Dazu benötige ich den Port ja genauso offen?
Member: DerWoWusste
DerWoWusste Aug 31, 2022 at 11:37:15 (UTC)
Goto Top
Quickassist kannst Du per Firewallregel auf Nutzer eingrenzen, wenn Du sichere Regeln konfigurierst. Siehe https://techcommunity.microsoft.com/t5/core-infrastructure-and-security/ ... für ein Beispiel.

Nimmt man RDP Shadowing, kann man sicher sein, dass per Default nur Admins rankommen. Siehe mein Artikel Verwenden von Shadowing für Windows-Benutzerunterstützung und Fernsteuerung
Member: watIsLos
watIsLos Sep 01, 2022 at 06:34:25 (UTC)
Goto Top
Als Supportler hast du natürlich die RDP Verbindungen zu allein Clients!
Die normalen User benötigen im normal Fall keine RDP Verbindungen und die es benötigen kannst du Zentral über die Firewall per Regel festlegen.

Zitat von @gullie:

Und was ist wenn ich auf diesen Rechner zugreifen möchte? Dazu benötige ich den Port ja genauso offen?