marierau98
Goto Top

RDP Session mit Freerdp aufbauen

Hallo zusammen,

ich bereite ein Image für unsere Thinclients vor mithilfe von Thinstation. Ich möchte mich mit einem unserer Terminal Server verbinden, dass klappt soweit auch ganz gut.
Allerdings kommt vorher ein prompt von freerdp, welches mich nach Benutzername und Passwort fragt. Ich möchte aber gerne erst die Verbindung zum Terminalserver aufbauen und dann dort über das Windows Login mich anmelden. So langsam sehe ich in meiner Konfig keinen Fehler mehr.

Konfig:

SESSION_0_TITLE="Lernbüro"
SESSION_0_TYPE=freerdp
SESSION_0_FREERDP_SERVER=xxx.xxx.xxx.xxx
SESSION_0_FREERDP_OPTIONS="/cert-ignore /sec-tls /sec-rdp /sec-nla /rfx d:xxx"
SESSION_0_CUSTOM_CONFIG=On
SESSION_0_AUTOSTART=On


Mit freundlichen Grüßen

marierau98

Content-Key: 869991001

Url: https://administrator.de/contentid/869991001

Printed on: April 26, 2024 at 12:04 o'clock

Member: BirdyB
BirdyB Jul 01, 2021 at 07:46:28 (UTC)
Goto Top
Moin,
das liegt nicht an freerdp, sondern an der NLA: https://en.wikipedia.org/wiki/Network_Level_Authentication
Dabei handelt es sich um ein Sicherheitsfeature von RDP, welches du zwar abschalten kannst, aber das würde ich nicht empfehlen.

VG
Member: marierau98
marierau98 Jul 01, 2021 at 07:52:53 (UTC)
Goto Top
Zitat von @BirdyB:

Moin,
das liegt nicht an freerdp, sondern an der NLA: https://en.wikipedia.org/wiki/Network_Level_Authentication
Dabei handelt es sich um ein Sicherheitsfeature von RDP, welches du zwar abschalten kannst, aber das würde ich nicht empfehlen.

VG

Es sind bereits thinclients vorhanden, die auf den Terminal Server zugreifen. Allerdings ist die Konfig für das Image nicht mehr vorhanden, somit muss ich dafür ein neues erstellen. Dementsprechend müssten meine Test Clients doch ebenfalls auf die Server kommen oder liege ich da falsch?
Member: BirdyB
BirdyB Jul 01, 2021 at 09:00:12 (UTC)
Goto Top
Dann ist NLA bei euch aktuell nicht verpflichtend...
Nimm doch mal den Parameter /sec-nla raus und schau was passiert...
VG
Member: marierau98
marierau98 Jul 01, 2021 at 10:21:38 (UTC)
Goto Top
Zitat von @BirdyB:

Dann ist NLA bei euch aktuell nicht verpflichtend...
Nimm doch mal den Parameter /sec-nla raus und schau was passiert...
VG

Das habe ich getan, allerdings gleiches Verhalten. Zuerst wird immer das weiße Fenster mit Benutzername & Passwortabfrage geöffnet und erst danach die (dann angemeldete) Sitzung :/ Es scheint so, dass dieser Parameter nichts bewirkt, ich hatte auch etwas von sec-rdp und sec-tls gelesen, allerdings auch dort gleiches Verhalten.
Member: ukulele-7
ukulele-7 Jul 01, 2021 at 10:31:44 (UTC)
Goto Top
Welche Server Version und welche RDP Version sind denn im Einsatz? Ich meine das ab einem gewissen Versionsstand NLA verpflichtend ist.
Member: marierau98
marierau98 Jul 01, 2021 at 10:46:07 (UTC)
Goto Top
Zitat von @ukulele-7:

Welche Server Version und welche RDP Version sind denn im Einsatz? Ich meine das ab einem gewissen Versionsstand NLA verpflichtend ist.

Windows Server 2019, bei der RDP Version bin ich mir nicht sicher, da ich das über Thinstation realisiere und keine Version von freerdp angeben muss. Aber wie gesagt, laufen bereits viele Clients auf ein Image von Netman damals erstellt. Sie ziehen sich die Konfig und laden den Terminalserver soweit, dass die Windows Anmeldung erscheint.