TeamViewer Motive 3

Nach Windows 11 Update ständig Meldung bei Start von RDP

Daniel Albert

Lt. Commander
Registriert
Okt. 2007
Beiträge
1.300
Hallo, seit einem Update erhalte ich beim öffnen meines RDP Zugang innerhalb meines Netzwerkes diese Meldung.
Ich finde aber keinen Punkt wie ich diese abstellen kann. Gibt es da einen Trick ?

1776949689546.png
 
ja ist neu
Kann man (vorerst) nur per Registry-Eintrag ändern. Soll aber laut MS demnächst aber dann nicht mehr abschaltbar sein...
 
Ist ein Feature von Microsofts letztem Update, welches RDP-Phishing verhindern soll.
Bastel da auch gerade dran rum. Registry und Selfsigned-Zertifikate läuft alles nur so semi.
Direkter Aufruf der mstsc.exe und dann verbinden, dann kommt die Abfrage nicht und er nimmt die letzten Einstellungen. Da bastel ich grad dran rum

Aktuell bastel ich mir ne Batch:
mstsc /v:"IP des Ziels"

Damit ruft er direkt die RDP Verbindung auf und fragt nach Nutzerdaten.
Ergänzung ()

Folgendes funktioniert bisher ganz gut als Batchdatei.
@Echo off
start "" mstsc /v:"IP des Ziel"
 
Zuletzt bearbeitet:
Wenn du regelmäßig auf mehreren Clients/Server zugreifen musst, dann kann ich dir alternativ den Remote Desktop Connection Manager (enthalten im Sysinternals Paket) empfehlen!
 
  • Gefällt mir
Reaktionen: Innensechskant und IDontWantAName
@snakesh1t ich erhöhe auf mRemoteNG, was neben RDP auch noch SSH und weitere unterstützt
 
  • Gefällt mir
Reaktionen: IDontWantAName
Daniel Albert schrieb:
Hallo, seit einem Update erhalte ich beim öffnen meines RDP Zugang innerhalb meines Netzwerkes diese Meldung.
Ich finde aber keinen Punkt wie ich diese abstellen kann. Gibt es da einen Trick ?

Anhang anzeigen 1723790
RDP File signieren, dann hast du Ruhe. Die Meldung ist normal, wenn du es nicht signierst. ;)
https://learn.microsoft.com/de-de/w...ices/remotepc/understanding-security-warnings

Oder nutze einen Remote Desktop Manager.
Ergänzung ()

snakesh1t schrieb:
Wenn du regelmäßig auf mehreren Clients/Server zugreifen musst, dann kann ich dir alternativ den Remote Desktop Connection Manager (enthalten im Sysinternals Paket) empfehlen!
Remote Desktop Manager Free, RoyalTS oder wie sie alle heissen.
+1
Ergänzung ()

prayhe schrieb:
@snakesh1t ich erhöhe auf mRemoteNG, was neben RDP auch noch SSH und weitere unterstützt
Ich mit Remote Desktop Manager Free, der auch noch das VPN im Hintergrund aufbaut und man eine KeePass DB importieren kann und Logins verknüpfen. ;)
 
@Chris_75 wenn du es richtig machst nicht. Bzw sieht die Meldung dann anders aus.
 
Chris_75 schrieb:
Tja ich verwende signierte Dateien, Meldung kommt trotzdem ...
Wie alt ist die Datei bzw. Verknüpfung?
 
Chris_75 schrieb:
Tja ich verwende signierte Dateien, Meldung kommt trotzdem
1. CA Cert importieren
2. gpedit.msc: Computerkonfiguration->Adm. Vorlagen->Windows-Komponenten->Remotedesktopdienste->Remotedesktopverbindungs-Client->SHA1-Fingerabdrücke von Zertifikaten angeben...
Hier dann den Fingerprint des Zertifikats angeben, mit dem du die .rdp-Dateien signiert hast.
 
Das mit importieren des öffentlichen Zertifikats hatte ich auf einem Testrechner probiert, das klappt, ist halt schwierig bzw. unmöglich das für < 300 Kunden automatisiert auszurollen.
Fazit @prayhe: Nur Signieren reicht nicht.
 
Chris_75 schrieb:
ist halt schwierig bzw. unmöglich das für < 300 Kunden automatisiert auszurollen.
Hm? Auch fürs Ausrollen von CA-Certs gibts Gruppenrichtlinien. Und wenn du eine AD-CA hast, macht die das vollkommen automatisch, solange die Clients auch alle in der Domäne sind. Nur bei Nicht-Domänenrechnern* muss man manuell ran.

Ansonsten kann man halt auch einfach die hier schon erwähnten RDP-Manager nehmen. Ich hab selber sowas noch nie verwendet, das aber bei nem Kunden mit nem MacOS und der MS Remote-App aus dem Apple Store schonmal gesehen. Du startest eine App und legst da einfach die ganzen Profile für die RDP-Sitzungen an. Irgendwelche manipulierbaren und anfälligen .rdp-Dateien verwendest du da gar nicht.

*Ich vermute mal, mit Intune kann man ähnliches bewerkstelligen. Das ist jetzt aber nur geraten von mir.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: prayhe
prayhe schrieb:
@snakesh1t ich erhöhe auf mRemoteNG, was neben RDP auch noch SSH und weitere unterstützt

Ich habe mal aus Interesse geschaut, weil es ewig her ist, dass ich mal mRemote (ohne NG) genutzt habe.
Das letzte offizielle Release ist vom 12. April 2019. Seitdem gab es noch ein paar Nightly Builds. Das Blog auf der Seite bleibt bei mir leer.
Gibt es da mehr Infos zu, warum der Entwickler seit 2019 nur noch Nightlies macht?
 
@FJazzi Gute Frage. Für meine Zwecke reicht es zumindest, keine Bugs im Alltag bei meinem Usecase
Ergänzung ()

Chris_75 schrieb:
Fazit @prayhe: Nur Signieren reicht nicht
Schon klar, deswegen meinte ich ja dass es funktioniert, wenn man richtig vorgeht. Hab es ja selbst schon durchgeführt :)
 
Hallo, sorry für die späte Rückmeldung. Ich nutze nur RDP. könnt ihr mal einen Link zu einem guten Remote Desktop Manager Free hinzufügen ?
CA-Cert würde ich vielleicht mal probieren aber Fingerprint hat nicht jeder PC von mir oder wie muss ich das verstehen ?
 
Hallo, Danke- jetzt steige ich da nicht ganz durch. Ich habe link und rechts einen grauen Rand wenn ich den RDP starte wie bekomme ich den weg?
 
Zurück
Oben