Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Ist für Windows Terminal-Server Zugang VPN notwendig?

Frage Microsoft Windows Server

Mitglied: johnde

johnde (Level 1) - Jetzt verbinden

02.08.2010 um 09:41 Uhr, 6137 Aufrufe, 4 Kommentare

Hallo

Ich habe verschiedene Windows Termial Services Installationen mit Zugriff über Internet. Einige davon habe ich von meinem Vorgänger übernommen, einige laufen über VPN.
Mir ist bis heute nicht ganz klar, ob die RDP-Sessions aus Sicherheitsgründen tatsächlich über ein VPN laufen müssen. RDP ist ja bereits verschlüsselt. Warum also wird RDP so oft über einen VPN-Tunnel eingerichtet?

Danke für Ideen und Anregungen.

John
Mitglied: manuel-r
02.08.2010 um 10:03 Uhr
Es geht grundsätzlich auch mit einer Kombination aus TS und TS-Gateway und evtl. noch TS-Web. Dann hängt der TS halt im Internet und ist über HTTPS erreichbar. Einen TS nur aus dem LAN heraus über VPN erreichbar zu machen ist eine zusätzliche Sicherheit. Einen TS einfach nur per RDP ins Internet zu hängen würde ich aus Sicherheitsgründen jedenfalls vermeiden.

Manuel
Bitte warten ..
Mitglied: moebelwachs
02.08.2010 um 10:39 Uhr
Tag,
wie der Vorredner schon sagt:
RDP läßt sich schön verschlüsseln, RDP 5 verschlüsselt jedoch nicht alles : http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3BQ275727
Um wasserdicht zu sein arbeitet man gerne mit nem VPN Tunnel.
Gruß wolfgang
Bitte warten ..
Mitglied: johnde
02.08.2010 um 22:40 Uhr
Hallo miteinander

Herzlichen Dank für die Antworten.
Hat mir schon mal zusätzliche Gendankenanstösse gegeben. Manchmal bin ich einfach etwas unsicher, ob wir IT's nicht ein wenig Sicherheits-paranoid sind.
Wer kann einen (auch nicht 100%ig dicht verschlüsselten) Web-Traffic tatsächlich entschlüsseln?
... und wer bringt es fertig, Zugang zu einem TS zu erlangen?

Aber die Idee mit dem TS-Gateway werde ich sicher weiterverfolgen.

Danke ... weitere Diskussionsbeiträge sind willkommen.

Johnde
Bitte warten ..
Mitglied: moebelwachs
02.08.2010 um 22:58 Uhr
Hm, paranoid würde ich nicht sagen, schau mal auf Heise Security und studier die Beiträge zum Them "Tatort Internet".
Allein die Existenz der Möglichkeit rückt die Möglichkeit ins Machbare. Alles weitere ist eine Wahrscheinlichkeitsrechnung.
Gruß
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Heiß diskutierte Inhalte
Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (18)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

CPU, RAM, Mainboards
Hardware Fragen (12)

Frage von xaver-2 zum Thema CPU, RAM, Mainboards ...

Grafikkarten & Monitore
Neue Graifkkarte - kein Bild (10)

Frage von bestelitt zum Thema Grafikkarten & Monitore ...

Exchange Server
gelöst Exchange 2013 - Kontakte aus CSV importieren (9)

Frage von hesper zum Thema Exchange Server ...