ludibubi
Goto Top

Win10 Remote Desktop User anders

Folgende Situation: Auf meinem Rechner (Win10) in der Firma (Domänen-Netzwerk) starte ich abends bevor ich gehe einen Newsletterversand. Damit ich den Versand von zu Hause aus kontrollieren kann habe ich Remote Desktop aktiviert.
Auf meinem Tablet habe ich den RM-Client von Micosoft installiert. Der Zugriff auf den Rechner über dyndns via Fritzbox funktioniert, aber ich sehe nicht den aktuellen Desktop aber einen komplett anderen. Wenn ich den Rechner dann runterfahren will kommt die Meldung, dass noch ein anderer User angemeldet ist.

Wie schaffe ich es, meinen Original-Desktop anzuzeigen?

LG Ludger

Content-Key: 524253

Url: https://administrator.de/contentid/524253

Printed on: April 26, 2024 at 14:04 o'clock

Member: Henere
Henere Dec 11, 2019 at 13:54:43 (UTC)
Goto Top
/console an mstsc anhängen.
Member: Spirit-of-Eli
Spirit-of-Eli Dec 11, 2019 at 14:06:58 (UTC)
Goto Top
Ich hoffe das du RDP nicht ohne VPN oder der gleichen nutzt!
Das wäre grob fahrlässig.
Member: ludibubi
ludibubi Dec 11, 2019 updated at 14:25:00 (UTC)
Goto Top
Ich benutze die App Microsoft Remote Desktio for Android und verbinde mich über einen in der Fritzbox freigegeben Port mit meinem Rechner.
Baut nicht diese App den VPN-Tunnel auf?

LG Ludger
Member: Spirit-of-Eli
Spirit-of-Eli Dec 11, 2019 updated at 14:34:11 (UTC)
Goto Top
Nein!
Wenn von der Fritte aus kein VPN genutzt wird hast wahrscheinlich nur den RDP Port freigegeben.

Mit einem VPN brauchst du für RDP kein Portforwarding.
Member: Ravers
Ravers Dec 11, 2019 at 14:54:18 (UTC)
Goto Top
Hi,

ich spreche mal für ein paar User hier:
Aaaaaaaaaaaaaaaaaaaah

Wer betreut euer Firmennetzwerk? Und was macht der beruflich? Denke/hoffe nix mit IT.

Ne FritzBox im Unternehmensnetzwerk ist schon mal nicht gut - das sind Heimgeräte und nix für`s Business. Auch wenn die Fritte VPN kann, ist es eher rudimentär.
Dann noch ein Portweiterleitung - auch nicht gut! Siehe z.B. RDP mittels Portweiterleitung - wie (un-)sicher ist das?

Also VPN o.ä. ist Pflicht!

Aber gut: zum Thema:
Lege deinen Host in App manuell an und aktiviere den Punkt "Connect to admin session"
Dann sollte es klappen.

greetz
ravers
Member: Visucius
Visucius Dec 11, 2019 updated at 15:01:44 (UTC)
Goto Top
https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ...

Danach benötigst Du keinen offenen RDP-Port mehr in der Fritze!

Du kannst in Win10 definieren, wer RDP machen darf:
https://www.windowspro.de/wolfgang-sommergut/remotedesktop-verbindungen- ...
Member: ludibubi
ludibubi Dec 11, 2019 at 15:14:21 (UTC)
Goto Top
ok danke für die Infos, das hat mir geholfen.

Zum Thema Admin: Wir haben keinen, da wir eine kleine Firma sind. Das Netzwerk betreue ich (Hobby-IT). Und die Sache mit dem Ramotezugriff gibt es nur auf meinem Rechner wegen o.g. Aufgabenstellung. Ich lerne ständig dazu (oder versuche es zumindest)

LG Ludger
Member: aqui
aqui Dec 11, 2019 updated at 15:31:16 (UTC)
Goto Top
Ich benutze die App Microsoft Remote Desktio for Android und verbinde mich über einen in der Fritzbox freigegeben Port mit meinem Rechner.
Wie gruselig. Firmendaten quasi ungeschützt über das Internet. In den meisten Firmen ist das ein Kündigungsgrund !! Das lass man besser nicht euren ITler oder Datenschützer im Office hören !!
Und...nein, nacktes RDP macht logischerweise kein VPN auf und ist nicht sicher verschlüsselt. Vielleicht solltest du erstmal lesen und verstehen was ein VPN ist und vor allem Datensicherheit in einer Firma ?!
Genau deshalb gibt es auf der FB ja die (sichere) VPN Funktion !!
https://avm.de/service/vpn/uebersicht/
Member: bloodstix
bloodstix Dec 11, 2019 at 15:37:39 (UTC)
Goto Top
@aqui dann muss @ludibubi sich wohl selber ausschimpfen. Hoffen wir mal das er sich da jetzt noch um VPN bemüht. DSGVO lässt bei sowas sicherlich grüßen.
Member: erikro
erikro Dec 11, 2019 at 15:49:45 (UTC)
Goto Top
Moin,

Zitat von @aqui:
Und...nein, nacktes RDP macht logischerweise kein VPN auf und ist nicht sicher verschlüsselt.

Nee, anders rum. Es ist sicher nicht verschlüsselt. face-wink
Member: ludibubi
ludibubi Dec 11, 2019 at 15:50:44 (UTC)
Goto Top
Danke für eure "virtuelle Haue".

Ich werde eure Infos verarbeiten und in die Tat umsetzen.

LG Ludger
Member: erikro
erikro Dec 11, 2019 at 15:53:26 (UTC)
Goto Top
Moin,

Zitat von @ludibubi:
Zum Thema Admin: Wir haben keinen, da wir eine kleine Firma sind. Das Netzwerk betreue ich (Hobby-IT).

Dann solltet Ihr Euch dringend einen Dienstleister suchen, der das kann. Zu teuer? Wenn es zu einem Datenabfluss kommt und die Aufsichtsbehörde eine Strafe verhängt, wird es mit Sicherheit um ein Vielfaches teurer als die monatliche Zahlung für den Wartungsvertrag.

Und die Sache mit dem Ramotezugriff gibt es nur auf meinem Rechner wegen o.g. Aufgabenstellung. Ich lerne ständig dazu (oder versuche es zumindest)

Und mit welchen Rechten greifst Du zu? Mit denen des Hobby-Admins?

Liebe Grüße

Erik
Member: Visucius
Visucius Dec 11, 2019 updated at 16:17:52 (UTC)
Goto Top
Und mit welchen Rechten greifst Du zu? Mit denen des Hobby-Admins?

@ludibubi: erikro spielt darauf an, dass Du idealerweise nicht den ganzen Arbeitstag mit einer "Admin-Rolle" arbeitest. D.h. Du legst einen (neuen) Administrator-Account an und beförderst Deinen "Wald und Wiesen-account" ne Stufe tiefer.

Wenn Du dann der Admin-Rolle keine RDP-Funktionalität zur Verfügung stellst, kann man auch bei gehacktem RDP weniger "anstellen".

... soviel zur Theorie face-wink

VG
Mitglied: 117471
117471 Dec 11, 2019 at 20:11:26 (UTC)
Goto Top
Hallo,

Zitat von @aqui:

Das lass man besser nicht euren ITler oder Datenschützer im Office hören !!

Hätten sie einen Datenschutzbeauftragten, würden sie keinen kommerziellen Spam - äh, „Newsletter“ - versenden. Und schon gar nicht via Outlook & Co.

Gruß,
Jörg
Member: Th0mKa
Th0mKa Dec 13, 2019 at 12:27:10 (UTC)
Goto Top
Zitat von @erikro:

Nee, anders rum. Es ist sicher nicht verschlüsselt. face-wink
Nein, das war schon richtig. Das RDP Protokoll verschlüsselt mit RC4, und das ist nicht besonders sicher.

/Thomas
Member: erikro
erikro Dec 16, 2019 updated at 08:06:08 (UTC)
Goto Top
Moin,

Zitat von @Th0mKa:

Zitat von @erikro:

Nee, anders rum. Es ist sicher nicht verschlüsselt. face-wink
Nein, das war schon richtig. Das RDP Protokoll verschlüsselt mit RC4, und das ist nicht besonders sicher.

Naja:
Diese Verschlüsselung zu brechen ist also nicht mehr als eine Übung. Dazu muss man lediglich ein eigenes
RSA-Schlüsselpaar erstellen und das Zertifikat durch das gefälschte, mit dem Terminal Services-Schlüssel
signierte Zertifikat austauschen, um das Client Random entschlüsseln zu können. Der Rest findet dann rein
passiv statt.
(Adrian Vollmer, Angriffe auf RDP, Wie man RDP-Sitzungen abhört, Tübingen November 2107, SySS GmbH, https://www.syss.de/pentest-blog/pentest-library/)


Liebe Grüße

Erik
Member: Th0mKa
Th0mKa Dec 16, 2019 at 08:24:03 (UTC)
Goto Top
Zitat von @erikro:

Naja:

Genau das war doch die ursprüngliche Aussage, verstehe den Einwurf nicht.

/Thomas