Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu RDP Session verschlüsselung

Frage Microsoft Windows Server

Mitglied: ghost4810

ghost4810 (Level 1) - Jetzt verbinden

01.05.2007, aktualisiert 03.05.2007, 8453 Aufrufe, 9 Kommentare

Grüsse an die Gemeinde

Zur kurz Info.

Habe einen Terminal Server Win2003 Std. mit 5 Cal´s

3 interne User (LAN)
2 externe User (WAN)

Aus Sicherheits- Gründen wurde der RDP Port und der Admin geändert.
Die Terminaldienste haben diese Einstellungen
Authentifizierung: SSL
Sicherheit: FIPS
Zertifikat: Web Zertifikat (über https://"server"/cert.... erstellt)

Alles Funktioniert super mit RDP Client 5.2, man muss ein Zertifikat im lokalen Speicher haben um ein Verbindung aufbauen zukönnen.

Dank Microsoft haben wir ja seit Dezember RDP Client 6.
Dem ist es egal ob ein Zertifikat installiert ist oder nicht.
Bringt nur die Meldung "Zertifikat ist nicht Gültig" beim Verbindungsaufbau.
Und wenn man unter Erweitert bei Authentifizierung "Immer Verbinden, auch wenn Authentifizierung fehlschlägt" einstellt, kann man sogar eine Verbindungsaufbau ohne das das Gelbeschloss oben erscheint.

Jetzt meine Fragen:
Reicht es wenn man unter Terminaldiensten RDP Sicherheit statt SSL einstellt???
(Laut Microsoft werden die Daten mit 128 Bit verschlüsselt)

Wird alles verschlüsselt sprich Authentifizierung und Daten????

Für was ist das Gelbeschloss gut zeigt es nur das man am richtigen Server ist od. steht es für die SSL Verschlüsselung???

Was muss man beim Zertifikat erstellen beachten?????

Kann man über IPSec eine Richtline erstellen die nur eine Verbindung auf RDP wenn man ein Zertifikat hat???

kann man ein VB Script machen in dem man als ertes eine VPN Verbindung wählt und dann eine RDP Session aufbaut???

Wird bei PPTP, MSCHAP v2 und MPPE 128 Bit die Daten und die Authentifizierung wirklich verschlüsselt???


Das wär’s jetzt fürs erste.
Ich bedanke mich gleich mal fürs durchlesen.
Mitglied: spacyfreak
01.05.2007 um 19:40 Uhr
Ich tunnele RDP Verbindungen in einem SSH Tunnel, mittels Putty. Ist sehr einfach zu machen.
Das beantwortet aber Deine Frage wahrscheinlich nicht.

http://souptonuts.sourceforge.net/sshtips.htm
Bitte warten ..
Mitglied: ghost4810
01.05.2007 um 20:02 Uhr
Danke für den Tipp seh ich mir gleich an.
Bitte warten ..
Mitglied: sysad
01.05.2007 um 20:26 Uhr
Mach VPN mit L2TP/IPSEC und darüber RDV. RDV ist zwar auch verschlüsselt, aber mit VPN bist Du flexibler. Vor allem kannst Du dann auch mit anderen Clients als Windows rein, ohne bei der Authentifizierung Kompromisse zu machen. Vielleicht ist das ein Trost: Seit RDP6 habe ich auch noch keine zertifikatbasierte Verbindung hinbekommen.
Bitte warten ..
Mitglied: datasearch
01.05.2007 um 23:53 Uhr
LOL, ich dachte schon ich bin der einzige mit dem Prob. Mein Zertifikat wird im 6er auch nicht angenommen.
Bitte warten ..
Mitglied: ghost4810
02.05.2007 um 17:39 Uhr
gott sei dank haben auch andere diese Probleme,
mache gerade einen MCSE kurs und dort kennt noch keiner dieses Problem.

Hab auch schon bei Microsoft angerufen aber die haben mich nur auf die Technet Site verwissen.

Ich hof das da bald mal ein Patch od. ein Anleitung kommt wo dieses Problem behoben wird.
Bitte warten ..
Mitglied: ghost4810
02.05.2007 um 17:42 Uhr
Kann man da ein Script machen wo zuerst der Tunnel aufgebaut und dann die RDP Session gestartet wird.
Bitte warten ..
Mitglied: ghost4810
02.05.2007 um 17:44 Uhr
Kann man da ein Script machen wo zuerst der Tunnel aufgebaut und dann die RDP Session gestartet wird.
Bitte warten ..
Mitglied: sysad
02.05.2007 um 19:55 Uhr
Kann man da ein Script machen wo zuerst der
Tunnel aufgebaut und dann die RDP Session
gestartet wird.

Kann man, aber es gibt da ein paar Unwägbarkeiten:

1. Es dauert verschieden lang bis VPN steht und manchmal braucht es mehrere Versuche
2. Wechselnde IPs die der Server zuteilt

etc.

Ich machs lieber von Hand
Bitte warten ..
Mitglied: ghost4810
03.05.2007 um 08:02 Uhr
hast du da vielleicht ein Bsp. Script????
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(1)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Windows Server
gelöst RDP Session friert direkt nach Anmeldung ein - suche alternativen RDP-Client (8)

Frage von YotYot zum Thema Windows Server ...

Windows Tools
Zwischenspeicher TS RDP-Verbindung (3)

Frage von Yannosch zum Thema Windows Tools ...

Heiß diskutierte Inhalte
DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (9)

Frage von JayyyH zum Thema Switche und Hubs ...

Backup
Clients als Server missbrauchen? (9)

Frage von 1410640014 zum Thema Backup ...

Windows Server
Mailserver auf Windows Server 2012 (9)

Frage von StefanT81 zum Thema Windows Server ...