heinmeinle
Goto Top

RDP Zugriff auf Uhrzeiten Beschränken

Hallo zusammen,


gibt es die Möglichkeit, den RDP Zugriff (auf z.b. Terminal Server) auf die Bürozeiten (08:00 Uhr - 17:00 Uhr zu beschränken?


beste Grüße

Content-ID: 553696

Url: https://administrator.de/forum/rdp-zugriff-auf-uhrzeiten-beschraenken-553696.html

Ausgedruckt am: 18.04.2025 um 02:04 Uhr

emeriks
emeriks 02.03.2020 um 16:04:05 Uhr
Goto Top
Hi,
wenn wir von Domänen-Benutzern reden:
In den Einstellungen der Benutzer kann man Zeiten festlegen.
Es gibt auch eine GPO Richtlinie, welche man aktivieren kann, und welche dann dafür sorgt, dass Benutzer zwangsweise abgemeldet werden, wenn der Zeitraum abgelaufen ist.

E.
DerWoWusste
DerWoWusste 02.03.2020 um 16:41:04 Uhr
Goto Top
Da zuvor genannte GPO keine RDP-Sitzungen trennt, würde ich stattdessen mit zeitgesteuerten Firewallregeln arbeiten, die zu Anfangs- und Endzeit Port 3389 öffnet bzw. sperrt.
emeriks
emeriks 02.03.2020 um 16:59:06 Uhr
Goto Top
Zitat von @DerWoWusste:
Da zuvor genannte GPO keine RDP-Sitzungen trennt,
Das höre ich jetzt zum ersten Mal.
Es soll ja auch nicht trennen, sondern abmelden.
Spirit-of-Eli
Spirit-of-Eli 02.03.2020 um 17:11:20 Uhr
Goto Top
Zitat von @emeriks:

Zitat von @DerWoWusste:
Da zuvor genannte GPO keine RDP-Sitzungen trennt,
Das höre ich jetzt zum ersten Mal.
Es soll ja auch nicht trennen, sondern abmelden.

Definiert hat der TO es nicht. Ich würde es auch über Friewall regeln lösen. Es sei denn man möchte den Armin nicht auch ausperren. Dann sollte das Management Netz ausgeschlossen werden.
DerWoWusste
DerWoWusste 02.03.2020 um 17:49:26 Uhr
Goto Top
Da wird nicht in dem Sinne abgemeldet. Schau mal in die Doku zur Policy.
heinmeinle
heinmeinle 03.03.2020 um 08:34:54 Uhr
Goto Top
Dank euch schon mal für den Input, manchmal sieht man den Wald vor Bäumen nicht. face-smile
DerWoWusste
DerWoWusste 03.03.2020 aktualisiert um 09:03:26 Uhr
Goto Top
Du lässt völlig offen, wie du es nun zu lösen gedenkst.
Nochmal: die genannte GPO https://docs.microsoft.com/en-us/windows/security/threat-protection/secu ... kümmert sich nur um das Beenden von SMB-Sessions, (siehe beschreibender Text), nicht um RDP.

Willst Du Policies nutzen, um Firewallregeln im Laufe des Tages zu ändern, so kannst Du serverseitig mit dem Taskplaner arbeiten, der schlicht Regeln, welche Du zuvor für RDP erstellt, hast per netsh advfirewall firewall zu diesen Uhrzeiten enabled und disabled. Beispiel:

netsh advfirewall firewall rule name="RDP-Zugriff" new enable=yes