thomasreischer
Goto Top

"Die Identität des Remotecomputers kann nicht überprüft werden." Meldung deaktivieren

Hallo zusammen,

seit dem Server Neustart aufgrund der Updates vergangene Woche, kommt folgende Meldung beim Herstellen der Verbindung: "Die Identität des Remotecomputers kann nicht überprüft werden. Möchten Sie die Verbindung dennoch herstellen?".

Das hängt vermutlich schlichtweg damit zusammen, dass der Server das Zertifikat erneuert hat und man könnte das ganze auch einfach mit "Ja" und "Nicht erneut fragen" bestätigen.
Allerdings bringt das meine User jedes mal aufs neue durcheinander - ließe sich diese Meldung bei dieser Verknüpfung komplett deaktivieren?

Grüße!

Content-Key: 307111

Url: https://administrator.de/contentid/307111

Printed on: April 20, 2024 at 00:04 o'clock

Member: tomolpi
tomolpi Jun 14, 2016 at 17:58:27 (UTC)
Goto Top
Geht es da um einen RDS-Server?

Welches OS?

Normalerweise installiert man auf dem RDS-Server ein Zertifikat der internen Zertifizierungsstelle, der alle Clients vertrauen.

Wie sieht das denn Zertifikatetechnisch bei euch aus?

Grüsse,

tomolpi
Member: thomasreischer
thomasreischer Jun 14, 2016 updated at 18:37:03 (UTC)
Goto Top
Ja es geht um einen RDS Server. Darauf laufen unsere terminalanwendungen.
Ist ein Server 2012 (ohne r2).

Wir sind ein sehr kleines Unternehmen und das system ist auch noch sehr neu.
Eine interne Zertifizierungsstelle haben wir nicht - es sind auch nicht alle Clients in der Domäne.


Clients sind Win 8.1 pro und Win 10 pro.

Gruß
Member: tomolpi
tomolpi Jun 14, 2016 at 18:44:08 (UTC)
Goto Top
Also normalerweise änder sich das Zertifikat nach Updates nicht, du könntest jetzt am RDS Server das Zertifikat exportieren und auf den Clients wieder einspielen, dann hast du Ruhe (sofern sich der Name nicht ändert).
Member: thomasreischer
thomasreischer Jun 14, 2016 at 18:49:28 (UTC)
Goto Top
Ein User hat mir vor kurzem auch erzählt, dass er versucht hat den .zip Anhang einer fake Bewerbung zu öffnen als ich außer Haus war.
Da Zip nicht installiert war hat das dann natürlich nicht funktioniert - der Virus konnte sich also eigentlich nicht entpacken - ich habe dann auch den PC sowie das gesamte Netzwerk nach Malware durchsucht(der betroffene PC war übrigens nicht in der Domäne hatte allerdings ein paar Netzwerklaufwerke vom Server). Ich konnte nichts finden - wenn du jetzt allerdings sagst, dass das Zertifikat normalerweise nicht erneuert wird (hat mich auch sehr überrascht, da das noch nie der Fall war), muss ich mir evtl Sorgen machen. Werde morgen nochmal alles absuchen
Member: tomolpi
tomolpi Jun 14, 2016 at 18:50:41 (UTC)
Goto Top
Oh du hast eine Domäne?

Dann kannst du das Zertifikat auch per GPO verteilen face-smile

Was meinst du mit "zip war nicht installiert"?
Member: thomasreischer
thomasreischer Jun 14, 2016 at 18:53:22 (UTC)
Goto Top
WinZip - wobei man bei aktuellen Betriebssystemen WinZip zum Entpacken nicht mehr benötigt..
Member: thomasreischer
thomasreischer Jun 14, 2016 at 18:54:37 (UTC)
Goto Top
Wird das Zertifikat in der Domäne dann auch automatisch bei den Clients aktualisiert, wenn der Server das erneuert?

Wie heißt denn die Richtlinie eigentlich?
Member: tomolpi
tomolpi Jun 14, 2016 at 19:00:17 (UTC)
Goto Top
Windows kann ab XP (oder noch früher?) ZIP Files öffnen, da musst du mal kontrollieren ob du dir da nicht vielleicht was eingefangen hast!

Hab grad keinen Zugriff auf meine Server, aber hier:

https://technet.microsoft.com/de-de/library/cc772491(v=ws.11).aspx

http://www.gruppenrichtlinien.de/artikel/zertifikate-verteilen/

tomolpi
Member: thomasreischer
thomasreischer Jun 14, 2016 at 19:27:51 (UTC)
Goto Top
Zitat von @tomolpi:

Windows kann ab XP (oder noch früher?) ZIP Files öffnen, da musst du mal kontrollieren ob du dir da nicht vielleicht was eingefangen hast!


Mist face-sad

Ich habe schon mit HitmanPro, Avira und dem Windows eigenen Defender alles durchsucht und nichts gefunden.. Habe auch alle Autostart Objekte und Dienste durchsucht..

Wo könnte ich sonst noch suchen?
Member: tomolpi
tomolpi Jun 14, 2016 at 19:30:02 (UTC)
Goto Top
Zitat von @thomasreischer:

Zitat von @tomolpi:
Falls du die "Bewerbun" noch hast würde ich die mal bei Virustotal hochladen und schauen, wer sich da versteckt.
Wo könnte ich sonst noch suchen?
Registry.

Desinfec`t wäre auch ne Möglichkeit.
Member: thomasreischer
thomasreischer Jun 14, 2016 at 19:34:27 (UTC)
Goto Top
Habe jetzt mal versucht die .zip Datei vom Mailserver zu laden - Windows 10 hat die Datei sofort als Malware erkannt und entfernt.. face-sad

Wo genau müsste ich den in der Registry schauen?

Desinfect werde ich dann morgen gleich mal anwenden.
Member: tomolpi
tomolpi Jun 14, 2016 at 19:37:12 (UTC)
Goto Top
Zitat von @thomasreischer:

Habe jetzt mal versucht die .zip Datei vom Mailserver zu laden - Windows 10 hat die Datei sofort als Malware erkannt und entfernt.. face-sad
Dann lade sie einfach direkt vom Mailserver bei virustotal.com hoch und scanne mal.
Wo genau müsste ich den in der Registry schauen?
Hmmm wir wissen ja noch nicht, ob du dir was eingefangen hast und wenn ja was...
Member: thomasreischer
thomasreischer Jun 14, 2016 at 19:47:54 (UTC)
Goto Top
Member: thomasreischer
thomasreischer Jun 14, 2016 at 19:48:55 (UTC)
Goto Top
Der Mitarbeiter hat auf jeden Fall nur die .zip geöffnet - den Inhalt nicht.

Ich hoffe dass der Virus nicht aktiv wurde
Member: Kraemer
Kraemer Jun 15, 2016 at 06:28:21 (UTC)
Goto Top
Zitat von @thomasreischer:
Ich habe schon mit HitmanPro, Avira und dem Windows eigenen Defender alles durchsucht und nichts gefunden.. Habe auch alle Autostart Objekte und Dienste durchsucht..
Anhand der Produkte, die du da nennst, vermute ich mal ganz stark, das du den Client gescannt hast?

Zumindest Hitman gibt es nicht für Server - Avira klingt auch nach dem kostenlosen - wenn es Avira Server wäre, hättest du es sicher erwähnt. Der Windows Defender ... ok - anderes Thema.

Gruß Krämer
Member: Kraemer
Kraemer Jun 15, 2016 at 06:30:46 (UTC)
Goto Top
Zitat von @thomasreischer:
Der Mitarbeiter hat auf jeden Fall nur die .zip geöffnet - den Inhalt nicht.
Meiner Erfahrung nach öffnen 99% der Leute, die einfach irgendeine Zip öffnen, auch den Inhalt eben dieser...


Gruß Krämer
Member: thomasreischer
thomasreischer Jun 15, 2016 at 08:27:00 (UTC)
Goto Top
Enthalten war ja eine .js Datei - müsste dann nicht java installiert sein um die Datei auszuführen?
Member: WPFORGE
WPFORGE Jun 15, 2016 at 10:12:10 (UTC)
Goto Top
Das wäre JavaScript... und das könnte wohl jeder Browser
Member: tomolpi
tomolpi Jun 15, 2016 at 12:06:46 (UTC)
Goto Top
Zitat von @WPFORGE:

Das wäre JavaScript... und das könnte wohl jeder Browser

Bzw. Der Windows Script Host oder?