RDS Session-ID auslesen mit Minimalrechten
In einer RDS-Farm soll ein privilegierter AD-Benutzer alle Session-IDs auslesen können. Als Admin funktioniert das Script mittels Powershell.
Kurzum hier der Befehl: quser maxmustermann /server:rds-server
Welche Berechtigungen benötigt dieser User, um dies machen zu dürfen? In welcher Builtin-Sicherheitsgruppe muss er Mitglied sein?
Danke.
Kurzum hier der Befehl: quser maxmustermann /server:rds-server
Welche Berechtigungen benötigt dieser User, um dies machen zu dürfen? In welcher Builtin-Sicherheitsgruppe muss er Mitglied sein?
Danke.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 666196
Url: https://administrator.de/forum/rds-session-id-auslesen-mit-minimalrechten-666196.html
Ausgedruckt am: 17.04.2025 um 06:04 Uhr
10 Kommentare
Neuester Kommentar
Also Port sollte es nicht sein
Ja prüf das bitte nach. Installiere "Telnet Client" als Windows-Feature auf dem Rechner, der auslesen will und dann:telnet Zielrechner 445
Unter MS-Docs steht geschrieben...
Zeig mir den Link bitte.M.E. auch logisch
Nee, logisch wäre das nicht. Wenn Ports offen sind, kannst Du alles mögliche auslesen als Standardbenutzer.
Aha...
So ganz stimmt das auch nicht. Du hast nun mein Interesse endgültig geweckt und ich habe 2 leere VMs mit Win10 20H2 installiert.
Ohne die Gruppenmitgliedschaft "Remotedesktopbenutzer" geht es bei mir trotzedem (oben), mit der Mitgliedschaft sieht man mehr (unten)
Da man also auch ohne Mitgliedschaft die Konsolensitzung sieht, sollte das für dich reichen.
Hier ist nur Port 445 auf und der schwache Nutzer "test" ist bei beiden Systemen mit dem selben Kennwort angelegt (Workgroup, keine Domäne. mit unterschiedlichem Kennwort geht es nicht!)
So ganz stimmt das auch nicht. Du hast nun mein Interesse endgültig geweckt und ich habe 2 leere VMs mit Win10 20H2 installiert.
Ohne die Gruppenmitgliedschaft "Remotedesktopbenutzer" geht es bei mir trotzedem (oben), mit der Mitgliedschaft sieht man mehr (unten)
Da man also auch ohne Mitgliedschaft die Konsolensitzung sieht, sollte das für dich reichen.
Hier ist nur Port 445 auf und der schwache Nutzer "test" ist bei beiden Systemen mit dem selben Kennwort angelegt (Workgroup, keine Domäne. mit unterschiedlichem Kennwort geht es nicht!)