niraxx

Sperre von RDP-Sitzungen unterbinden

Hallo zusammen,
vielleicht habtt ihr eine Idee.

Wir wollen, dass die Windows Clients sich nach 15 min Inaktivität automatisch sperren.
Dafür haben wir per GPO die "Interaktive Anmeldung: Inaktivitätsgrenze des Computers" auf 900 Sekunden gesetzt.

Wenn sich jetzt aber ein User z.B. aus dem Home-Office per VPN und RDP auf seinen Bürorechner (Windows 11 PRO) verbindet und eine Zeitlang in der RDP Sitzung nichts macht, wird die RDP-Sitzung auch gesperrt.

Gibt es eine Möglichkeit, das zu unterbinden? Es sollen nur die lokalen "physischen" Sitzungen gesperrt werden.

Viele Grüße
Nico
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 672836

Url: https://administrator.de/forum/sperre-von-rdp-sitzungen-unterbinden-672836.html

Ausgedruckt am: 12.05.2025 um 21:05 Uhr

DerWoWusste
DerWoWusste 12.05.2025 aktualisiert um 14:06:03 Uhr
Goto Top
Ja, gibt es. Nutze den Registrywert Edit "Screensaverissecure" unter HKCU\SOFTWARE\Policies\Microsoft\Windows\Control Panel\Desktop der Benutzer-GPO, um eine Bildschirmsperre auf dem klassischen Wege zu erreichen und setze diesen per group policy preferences. So kannst Du item-level-targeting nutzen und den Wert nur setzen, wenn keine Remotesitzung besteht.
So:
screenshot 2025-05-12 133127
screenshot 2025-05-12 133200
Das Selbe dann ein zweites Mal mit Value Data 1 für "the terminal session is not any".

Deine herkömmliche Weise (an Computerobjekte gebunden) müsstest Du zuvor aufgeben, sonst funktioniert das nicht.

Edit 2:
Weitere Registrywerte zum Aktivieren und zum Timeout müssen natürlich auch gesetzt werden. Hier das Ergebnis eines PCs der normal eingestellt ist:
screenshot 2025-05-12 140237
bei denen, welche nur per RDP benutzt werden, steht bei selbigem Nutzer das Selbe außer eben screensaverissecure, welches auf 0 gesetzt wird.
niraxx
niraxx 12.05.2025 um 14:06:43 Uhr
Goto Top
Hört sich gut an, werde ich austesten.

Vielen Dank