excaliburx
Goto Top

Sichere Authentifizierungsmöglichkeiten für Windows Terminalserver 2003

Hallo,

die Außendienstmitarbeiter greifen über Remotedesktopverbindung auf einen Windows 2003 Terminalserver zu.

Da dieser Zugriff recht ungesicht (von außen erreichbar) ist, soll dies künftig gesichert ablaufen.

Kann z.B. Smartcard, Fingerabdruckscan oder Authentifizierungsdatei auf den Client dafür verwendet werden? oder kennt jamand diese oder noch andere Authentifizierungsmöglichkeiten?

Vielen Dank.

Content-ID: 106839

Url: https://administrator.de/forum/sichere-authentifizierungsmoeglichkeiten-fuer-windows-terminalserver-2003-106839.html

Ausgedruckt am: 15.04.2025 um 09:04 Uhr

iVirusYx
iVirusYx 22.01.2009 um 15:20:06 Uhr
Goto Top
Auch durch Authentifizierung am Client kann jemand abzapfen, besser wäre es eine verschlüsselte Verbindung durch spezielle Programme oder einen VPN herzustellen.
sysad
sysad 22.01.2009 um 15:51:13 Uhr
Goto Top
RDV von aussen sollte immer über VPN erfolgen, bevorzugt L2TP mit IPSEC und Shared Secret. Damit hast Du eine zweistufiges System (IPSEC und darauf der Login in den Server).

Falls Du eine PKI aufbauen willst um mit Zertifikaten zu arbeiten, geht das auch ist aber eher umständlich. Das würde ich nur dafür nicht machen, wenn Du schon damit arbeitest, ist es einen Versuch wert.