Batch um Remotedesktopverbindung zu aktivieren gesucht
Wir sind ein 140 Client grosses Netzwerk und sollte auf allen Clients den Remotedesktop aktivieren. Ich hoffe es kann mir jemand helfen.
Das Problem liegt nicht darin den Remotedesktop zu aktivieren sondern den Punkt "Verbindungen nur von Computern zulassen, auf denen Remotedesktop mit Authentifizierung auf Netzwerkebene ausgeführt wird (höhere Sicherheit)" via Batchfile zu aktivieren damit wir dies an alle PCs verteilen können und nicht selbst zu jedem PC gehen müssen um das zu erledigen.
Bis jetzt bin ich so weit gekommen:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
Switche ich aber nur zwischen den beiden oberen Punkten hin und her.
Ich hoffe es kann mir jemand helfen.
Vielen Dank im Vorraus und Grüsse
Patric
KNECHT REISEN
DER SPEZIALIST
Das Problem liegt nicht darin den Remotedesktop zu aktivieren sondern den Punkt "Verbindungen nur von Computern zulassen, auf denen Remotedesktop mit Authentifizierung auf Netzwerkebene ausgeführt wird (höhere Sicherheit)" via Batchfile zu aktivieren damit wir dies an alle PCs verteilen können und nicht selbst zu jedem PC gehen müssen um das zu erledigen.
Bis jetzt bin ich so weit gekommen:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
Switche ich aber nur zwischen den beiden oberen Punkten hin und her.
Ich hoffe es kann mir jemand helfen.
Vielen Dank im Vorraus und Grüsse
Patric
KNECHT REISEN
DER SPEZIALIST
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 176617
Url: https://administrator.de/contentid/176617
Ausgedruckt am: 26.11.2024 um 10:11 Uhr
7 Kommentare
Neuester Kommentar
moin,
eine Batch?
nicht von mir - denn "das" macht man wirklich nicht per Batch..
Denn die bräuchte wieder administrative Rechte und bla blub sowieso oder ein dauerhaft laufendes Startupscript, dass aber nur einmal laufen muß..
Bei 140 Clients habt Ihr doch sicher eine AD
Oder so ähnlich...
Gruß
Sonnenschein TV
DER Mentalist
eine Batch?
nicht von mir - denn "das" macht man wirklich nicht per Batch..
Denn die bräuchte wieder administrative Rechte und bla blub sowieso oder ein dauerhaft laufendes Startupscript, dass aber nur einmal laufen muß..
Bei 140 Clients habt Ihr doch sicher eine AD
Computerkonfiguration
Administratve Vorlagen
System
Remoteunterstützung
Angeforderte Remoteunterstützung:
[aktiviert]
[aktiviert]
Oder so ähnlich...
Gruß
Sonnenschein TV
DER Mentalist
Morgen,
@Timo,
nicht ganz korrekt, was du dort eingetragen hast.
Der TO möchte nicht die Remoteunterstützung aktivieren, sondern RDP mit Authentifizierung.
Hierzu gibt es die Richtlinie:
Edit: Zur Erstellungszeit meines Beitrags wusste ich nicht, dass der TO kein AD hat und demzufolge die GPOs nicht zentral verwaltet werden können.
@Timo,
nicht ganz korrekt, was du dort eingetragen hast.
Der TO möchte nicht die Remoteunterstützung aktivieren, sondern RDP mit Authentifizierung.
Hierzu gibt es die Richtlinie:
Computerkonfiguration
Dort steht unter Hilfe folgendes:Administrative Vorlagen
Windows-Komponenten
Remotedesktopdienste
Remotedesktopsitzungshost
Verbindungen
Remoteverbindungen für Benutzer mithilfe der Remotedesktopdienste zulassen
Hinweis: Sie können die Clients beschränken, die eine Remoteverbindung mithilfe der Remotedesktopdienste herstellen, indem Sie die Richtlinieneinstellung "Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Remotedesktopdienste\Remotedesktopsitzungs-Host\Sicherheit\Benutzerauthentifizierung mit Authentifizierung auf Netzwerkebene ist für Remoteverbindungen erforderlich" konfigurieren.
Damit sollte dann auch der Wunsch des TO nach Authentifizierung auf Netzwerkebene erfüllt sein.Edit: Zur Erstellungszeit meines Beitrags wusste ich nicht, dass der TO kein AD hat und demzufolge die GPOs nicht zentral verwaltet werden können.
Salve,
[OT]
Naja - komm schon ich schrub doch auch "so ähnlich" oder sowas in der Art, ich geh doch nicht in meine AD, um hier was zu schreiben - ich versuche meinen Kopf frisch zu halten und schreibs aus dem Stehgreif
Me too, aber irgendwie ist heut nicht mein Tag...
Oder ich bin ein alter schwarweisfernseher...
[/OT]
Ich liebe Sonnenschein TV Lust auf Familienurlaub ohne eine Familie zu besitzen? Kein Problem mit Sonnenschein TV
[OT]
Naja - komm schon ich schrub doch auch "so ähnlich" oder sowas in der Art, ich geh doch nicht in meine AD, um hier was zu schreiben - ich versuche meinen Kopf frisch zu halten und schreibs aus dem Stehgreif
Edit: Zur Erstellungszeit meines Beitrags wusste ich nicht, dass der TO kein AD hat und demzufolge die GPOs nicht zentral verwaltet werden können.
Me too, aber irgendwie ist heut nicht mein Tag...
Oder ich bin ein alter schwarweisfernseher...
AD haben wir keine...
Also keine ist keineEin Teil der Clients ist auch noch nicht in die Domäne eingebunden von daher geht deine Lösung auch nicht.
und der anderere Teil der Clients ist in der nicht existenten Domain?[/OT]
Ich liebe Sonnenschein TV Lust auf Familienurlaub ohne eine Familie zu besitzen? Kein Problem mit Sonnenschein TV