Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Welche Auswirkung hat die Registryeinstellung - AllowRemoteRPC gleich 1 ?

Frage Sicherheit Sicherheitsgrundlagen

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

06.05.2010, aktualisiert 17.05.2010, 13493 Aufrufe, 4 Kommentare

Ich finde keine brauchbare Doku zu dem Eintrag. Jedoch weiß ich, dass er auf win Vista und Win7=0 ist, während er auf 2008 gleich 1 ist.

Hallo Kollegen.

Genauer geht es um den Eintrag AllowRemoteRPC unter HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server.
Für eine Funktion muss er auf 1 gesetzt werden, aber ich wüßte gerne vorher, was das genau (nebenher) bewirkt. Hat jemand eine Doku hierzu?
Die Frage ist, ob man mit =1 eine ernstzunehmende Sicherheitslücke aufreißt, oder nicht.
Mitglied: 48507
06.05.2010 um 17:25 Uhr
Laut dieser Seite hat es etwas mit PnP-Geräten zu tun (Plug & Play über Terminal Services erlauben): http://www.insidetheregistry.com/regdatabase/viewvalue.aspx?valueid=284

Durchsuch mal alle admx-Dateien nach AllowRemoteRPC ... vielleicht hast du Glück.
Bitte warten ..
Mitglied: DerWoWusste
06.05.2010 um 17:45 Uhr
Danke.
In den admx Dateien steht das, was auch unter gpedit.msc zu finden ist (und in Deinem Link):
Allow remote access to the PnP interface

Specifies whether or not remote access to the Plug and Play interface is allowed.
If you enable this setting, remote connections to the PnP interface will be allowed.
If you disable or do not configure this setting, PnP interface will not be available remotely.

Sprich: das hat den angenehmen Nebeneffekt, dass der Gerätemanager remote bedienbar ist (read only und eh nur mit remote-Adminrechten).

Siehst Du Gefahren?
Bitte warten ..
Mitglied: 48507
07.05.2010 um 17:18 Uhr
Es sind ja noch viele andere Dinge remote bedienbar.. Registry, Ereignisanzeige, Computerverwaltung... in einer Domäne alles kein Problem. Wenn du einen Terminal Server abschirmen musst, dann lieber auf der (Windows-)Firewall-Ebene. Ich habe zum Beispiel auf einem Stand-Alone-Server alles dicht gemacht und nur RDP erlaubt.
Bitte warten ..
Mitglied: DerWoWusste
07.05.2010 um 19:11 Uhr
Ich setz mal auf gelöst. Hab auch in einem anderen Forum keine Antwort bekommen, die auf ein Risiko hindeutet. Vor allem beruhigt mich, dass dies auf Servern default ist.
Bitte warten ..
Neue Wissensbeiträge
Administrator.de Feedback

Umgangsformen auf der Seite

(7)

Information von Frank zum Thema Administrator.de Feedback ...

Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(11)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Dir tc Befehl unter Windows 10 macht Probleme (14)

Frage von sugram zum Thema Batch & Shell ...

Windows Server
Windows Server Komplettspiegelung (13)

Frage von pdiddo zum Thema Windows Server ...

Windows Server
Windows Server 2016 RDS Remoteapp Anzeigefehler (11)

Frage von qlnGenius zum Thema Windows Server ...