excaliburx
Goto Top

Sichere Authentifizierungsmöglichkeiten für Windows Terminalserver 2003

Hallo,

die Außendienstmitarbeiter greifen über Remotedesktopverbindung auf einen Windows 2003 Terminalserver zu.

Da dieser Zugriff recht ungesicht (von außen erreichbar) ist, soll dies künftig gesichert ablaufen.

Kann z.B. Smartcard, Fingerabdruckscan oder Authentifizierungsdatei auf den Client dafür verwendet werden? oder kennt jamand diese oder noch andere Authentifizierungsmöglichkeiten?

Vielen Dank.

Content-Key: 106839

Url: https://administrator.de/contentid/106839

Printed on: April 24, 2024 at 07:04 o'clock

Member: iVirusYx
iVirusYx Jan 22, 2009 at 14:20:06 (UTC)
Goto Top
Auch durch Authentifizierung am Client kann jemand abzapfen, besser wäre es eine verschlüsselte Verbindung durch spezielle Programme oder einen VPN herzustellen.
Member: sysad
sysad Jan 22, 2009 at 14:51:13 (UTC)
Goto Top
RDV von aussen sollte immer über VPN erfolgen, bevorzugt L2TP mit IPSEC und Shared Secret. Damit hast Du eine zweistufiges System (IPSEC und darauf der Login in den Server).

Falls Du eine PKI aufbauen willst um mit Zertifikaten zu arbeiten, geht das auch ist aber eher umständlich. Das würde ich nur dafür nicht machen, wenn Du schon damit arbeitest, ist es einen Versuch wert.