bpeter
Goto Top

RDP Policy funktioniert nur nicht bei Windows Server 2016

Hallo,
eine Computer Policy, die RDP nur für ein bestimmtes vLan zulassen soll, funktioniert bei Windows Server 2016 nicht und bei Server 2012R2 und Server 2019 schon. Sie wird zwar übernommen und schreibt auch die Daten korrekt, trotzdem kann ich mich per RDP von allen Netzen aufschalten.

capture

Hat jemand eine Idee?

Gruß
Peter

Content-Key: 768623865

Url: https://administrator.de/contentid/768623865

Printed on: April 26, 2024 at 21:04 o'clock

Mitglied: 126231
126231 Jun 22, 2021 at 15:03:22 (UTC)
Goto Top
Servus!

Der Screenshot ist aber schon sehr geizig... kein Port sichtbar/ dein internes Netz interessiert hier auch keinen/ kein Protokoll sichtbar

Was ist mit UDP?
Gibts noch ne weitere Regel die das ggf. erlaubt?
Du verbietest ja nicht explizit andere Netze wie's aussieht

Gruß
Luigi
Member: NordicMike
NordicMike Jun 23, 2021 updated at 06:28:17 (UTC)
Goto Top
Ist der Server im richtigen Domänenprofil und ist die Firewall auch aktiv?

Ansonsten:

+1 für
Du verbietest ja nicht explizit andere Netze wie's aussieht
Member: BPeter
BPeter Jun 23, 2021, updated at Apr 21, 2022 at 14:55:09 (UTC)
Goto Top
Ich schau mir das heute an. Server 2016 scheint noch eine Einstellung zu benötigen, weil es bei den anderen OS funktioniert. So falsch kann die Policy nicht sein. Das war nur ein Ausschnitt.

capture
Member: BPeter
BPeter Jun 23, 2021, updated at Apr 21, 2022 at 14:55:15 (UTC)
Goto Top
So wie es aussieht, ist bei Server 2016 in der Firewall explizit RDP erlaubt. Bei 2019 ist die Regel disabled. Kann das jemand bestätigen?
Wenn ich diese Regel in 2016 disable, funktioniert es auch.

capture
Member: BPeter
Solution BPeter Jun 24, 2021 at 06:16:03 (UTC)
Goto Top
Da wurde anscheinend ein Template verändert. Also firmeninternes Problem.

Danke für die Unterstützung.
Mitglied: 148656
148656 Jun 24, 2021 updated at 06:39:06 (UTC)
Goto Top
Zitat von @BPeter:

Da wurde anscheinend ein Template verändert. Also firmeninternes Problem.

Danke für die Unterstützung
Wie konnte das passieren? Gibt doch Dokumentationspflicht und andere nette Gimmicks, die solche Überraschung vermeiden!

Gruß
C.C
Member: BPeter
BPeter Jun 24, 2021, updated at Apr 21, 2022 at 14:55:24 (UTC)
Goto Top
Wie bekomme ich die Standardregeln per Policy wieder deaktiviert?

capture

per Powershell:
Disable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP"
Disable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-UDP"

Gruß
Peter