johanna-p
Goto Top

RDP Zugriff auf einen Terminalserver auf bestimmte Clients zu beschränken ?

Hallo,
gibt es eine Möglichkeit den RDP Zugriff auf einen Terminalserver auf bestimmte Clients zu beschränken ?
Ich habe auf dem TS in Computerverwaltung/Gruppen/RemoteDesktopBenutzer die Benutzer eingetragen.
Aber ich will nicht, das diese Benutzer sich von jedem beliebigen PC per RDP auf dem TS anmelden,
sondern nur von BESTIMMTEN PCs.
ABER : Ich möchte nicht auf den anderen PCs RDP komplett abschalten.

DANKE für jeden Tipp !

LG,
Johanna

Content-Key: 273792

Url: https://administrator.de/contentid/273792

Printed on: April 25, 2024 at 20:04 o'clock

Mitglied: 114757
Solution 114757 Jun 04, 2015, updated at Jun 05, 2015 at 08:22:27 (UTC)
Goto Top
In der Windows Firewall des TS den Zugriff auf Port 3389 nur von bestimmten PCs erlauben...

Gruß jodel32
Member: Pjordorf
Pjordorf Jun 04, 2015 at 13:13:28 (UTC)
Goto Top
Hallo,

Zitat von @johanna-p:
sondern nur von BESTIMMTEN PCs. ABER : Ich möchte nicht auf den anderen PCs RDP komplett abschalten.
Firewall auf den TS? NIC Einstellungen deines TS? Gibt es nur die Clients und den TS oder sind da noch andere Rechner/Rollen involviert?

Gruß,
Peter
Member: johanna-p
johanna-p Jun 04, 2015 at 13:38:55 (UTC)
Goto Top
@ jodel32 : Der TS ist W2003R2 SP2 in der Firewall finde ich keine Möglichkeit Port 3389 nur von bestimmten PCs erlauben

@ Peter : Der TS ist virtuell auf einem W2008R2 DataCenter. Es gibt ca. 300 Clients und 8 weiter virtuelle Server.
Welchen Einfluß haben die NIC Einstellungen des TS ?

LG,
Johanna
Mitglied: 114757
114757 Jun 04, 2015 updated at 13:48:19 (UTC)
Goto Top
Das geht auch mit Server 2003... kann nur gerade nicht nachsehen wo das war.
Ansonsten geht es auch mit einer lokalen IPSec Policy
http://serverfault.com/questions/13416/allow-traffic-from-single-ip-add ...
Member: DerWoWusste
Solution DerWoWusste Jun 04, 2015, updated at Jun 05, 2015 at 08:22:32 (UTC)
Goto Top
Moin.
in der Firewall finde ich keine Möglichkeit Port 3389 nur von bestimmten PCs erlauben
Nicht? Schau nochmal genauer hin. natürlich kann der olle 2003er das auch schon, siehe Screenshots ("Scope") http://support.moonpoint.com/security/antivirus/symantec/SAV-Firewall/x ...
Member: johanna-p
johanna-p Jun 05, 2015 updated at 18:56:43 (UTC)
Goto Top
Hallo,
DANKE für Eure Hilfe !
Hat alles geklappt und ich habe wieder etwas dazugelernt !

Ein schönes Wochenende & LG,
Johanna
Member: DerWoWusste
DerWoWusste Jun 05, 2015 at 12:07:12 (UTC)
Goto Top
Beherzige dennoch: ipsec ist besser. Denn eine IP kann man ändern und schon kommt man (ggf. sogar unbemerkt) ran. Firewallregeln lassen sich an ipsec knüpfen, also nur wenn der Rechner sich authentifiziert hat, darf er ran, zum Beispiel.