Die Remotedesktopverwaltung ist jedem Administrator sicherlich ans Herz gewachsen. Dass durch das Aktivieren der Remotedesktopverbindungen auch User zumindest schon einmal bis zum Logonfenster des Servers kommen, ist hier aber ein kleines Ärgernis bzw. Sicherheitsrisiko. Zumindest wird der eine oder andere User versuchen, ob ihm eine erfolgreiche Anmeldung möglich ist. Man könnte natürlich den Zugriff auf RDP durch entsprechende Firewallregeln schützen. Das ist aber unter gewissen Umständen nicht so einfach möglich.

Ein nützliches Tool, was ich schon länger in meiner Werkzeugkiste habe, ist „2xSecureRDP4“. Mit diesem Tool hat man die Möglichkeit, seine RDP Zugänge besser abzusichern. Der Administrator kann hier die RDP Verbindungen auf Basis der IP-Adresse, der MAC Adresse, des Client Computernamens, der Clientversion oder auch der Tageszeit festmachen. Dadurch ist diese Lösung wesentlich flexibler als das Einrichten von Firewallregeln. Wer es möchte, kann dann auch noch für die einzelnen Filter eigene Popup Meldungen definieren, die dem User dann angezeigt werden, wenn er einen Verbindungsversuch startet, der auf einen Filter passt. Alles in allem ein sehr nützliches Tool, was zudem auch noch Freeware ist und unter Windows Server 2000 und Windows Server 2003 installiert werden kann. Heruntergeladen werden kann es z.B. unter http://www.download25.com/2x-securerdp-for-terminal-services-download.html.
Verwandte Beiträge:
- sa-Konto absichern
Eigentlich ist es seit Jahren bekannt …… aber immer wieder gibt es Probleme damit: Das Passwort des internen SA-Kontos. Dieses... - Absichern der Willkommensmeldung ("HELO") in Exchange
Eine der häufigsten Schwachstellen in einem Unternehmensnetzwerk ist immer der Mailserver. Leider ist es durch sein Design so, dass der... - RDP-Neuerungen unter Windows Server 2008
Für die tägliche Arbeit der Administratoren gehört mittlerweile die RDP-Verbindung zum Standardwerkzeug. Mit dem neuen Windows Server 2008 gibt es... - Wie halte ich die ACLs auf meinem Fileserver sauber?
Wenn man einen oder mehrere Fileserver in Betrieb hat, dann fallen nach einiger Zeit in den ACLs verwaiste Einträge von... - Verwalten von Ereignisprotokollen mit EventComb MT
Warum schwer, wenn es auch einfach geht? Jeder kennt das Problem, die Eventlogs der Server zu überwachen oder zu überprüfen....


20. August 2008, 20:44 Uhr
http://faq-o-matic.net/?p=885


