- Security Feed
- IT Sicherheit
- IT Blog
- Bautagebuch
- Datenschutz
- Fernwartung
- Security Feed
- IT Sicherheit
- IT Blog
- Bautagebuch
- Datenschutz
- Fernwartung
Manchmal ist es gewünscht einen Single Server als Terminalserver zu konfigurieren – ohne AD und ohne Bereitstellungsassistent. Dies ist relativ einfach. Dazu in der Server Manager die Rolle Remotedesktopdienste installieren und die Punkte Remote Desktop Session Host sowie Remote Desktop Lizensierung wählen. Mit gpedit.msc dann unter Computerverwaltung > Administrative Vorlagen > Windows-Komponenten > Remotedesktopdienste >…
Weiterlesen
In Zeiten des Corona Virus bekomme ich sehr oft die Anfrage Homeoffices einzurichten. Da teilweise jedoch Anwendungen genutzt werden, welche nicht über eine VPN Verbindung genutzt werden können richte ich gerne auf einem bestehenden Homerechner ein VPN mit einer RDP Verbindung auf dem Arbeitsplatz PC ein. Lösungen wie Terminalserver oder VDI sind oft zu kostspielig…
Weiterlesen
Das BSI (Bundesministerium für Sicherheit in der Informationstechnik) RDP (Remotedesktop Protokoll) nicht mehr für extern freizugeben, doch nun hat sich die Lage verschlechtert – es ist eine Lücke gefunden wurden, welche eine Remotecode Execution erlaubt OHNE ANMELDUNG! Es betrifft zwar „nur“ Systeme wie Windows 7 und Server 2008 R2 und diese Lücke wird auch schon…
Weiterlesen
Einen Terminalserver ohne AD kann man wie folgt verwenden: Terminallizenserver muss installiert sein (z.B. auf dem Terminalserver selber). Gehen Sie auf einen der Terminalserver und starten Sie eine Powershell. Geben Sie die folgenden Befehle ein: $obj = gwmi -namespace „Root/CIMV2/TerminalServices“ $obj.ChangeMode(value) <- Hinweis: Value = 2 für jedes Gerät; Value = 4 für jeden User $obj.SetSpecifiedLicenseServerList(„Lizenzservername“)…
Weiterlesen
Bei einem Windows 2008R2 Terminalserver kann es sein, das beim Kennwort speichern dies nicht gemerkt wird. Ein manuelles Anmelden funktioniert jedoch. Diese Einstellung kann per GPO angepasst werden. Dazu eine GPO erstellen mit der folgenden Einstellung: Computer > Administrative Vorlagen > System > Delegierung von Anmeldeinformationen > Delegierung von gespeicherten Anmeldeinformationen mit reiner NTLM-Serverauthentifizierung zulassen…
Weiterlesen