Remote Desktop Verbindung verweigert

speedcOre

Lt. Junior Grade
Registriert
Sep. 2004
Beiträge
387
Hallo forumbase,

Habe mal wieder eine Frage. Die Suchmaschine hat nichts dergleichen ausgespuckt, somit probiere ich es nun hier.

Die Situation ist folgende:

In unserer Firma haben wir eine Astaro Firewall. Über diese ist ein VPN Set herunterladbar, bestehend aus dem Astaro SSL VPN Client sowie einer Config-Datei. Das dient dem Zugriff aufs Firmennetz von zu Hause.

Ich benutze das täglich, auch um per RDP auf drei PCs in der Firma zuzugreifen, und habe dabei nie Probleme.

Nun habe ich einem Bekannten aus England ebenfalls einen Account in unserer Astaro angelegt und ihm ein solches VPN-Set heruntergeladen. Die Bedingungen sind gleich: Wir sind in den selben Gruppen, werden durch die selben Paketfilter geschleust etc. pp..

Unterschied: Wenn mein Bekannter aus England per RDP auf zwei der PCs (in diesem Falle Windows 7 Professional) zugreifen möchte, so bekommt er folgende Meldung: "The connection was denied because the user account is not authorized for remote login"

Dies macht mich etwas stutzig, denn ich selber kann ja auch auf die PCs zugreifen. Ferner stellt sich mir die Frage, was hier mit "User Account" gemeint ist - denn er ist ja, eben so wie ich, mit seinem PC nicht in der Domäne vor Ort und somit auch nicht mit einem Domänenbenutzer angelegt.

Meine Idee: In seinem Netzwerk vor Ort gibt es PCs, die ebenfalls diese Adressen besitzen (192.168.1.29 und .30), und auf DIE darf er nicht zugreifen.

Lösungsansatz: Um das zumindest zu beweisen, sollte er es mal von zu Hause aus versuchen.


Ich würde mich freuen, wenn Ihr mir hier weiterhelfen könntet und auch ein paar Lösungsansätze habt, oder mir sagen könntet, ob ich völlig auf dem Holzweg bin oder sogar Recht haben könnte. Die Angelegenheit ist wirklich relativ wichtig.

Beste Grüße
Sebastian
 
was ist auf den Clients unter: Systemsteuerung\System und Sicherheit\System und dann Remoteeinstellungen unter RemoteDesktop konfiguriert?
 
Zuletzt bearbeitet:
Wenn sich jemand per RDP an einem PC anmelden möchte, egal ob nun intern oder über einen VPN Tunnel, muss er sich per User Account an dem PC anmelden. Dazu muss natürlich der Account deines Englischen Kumpels die nötigen Rechte haben.
 
Hi,

Danke schonmal für die Antworten.
Aber wenn ich seinen Account separat irgendwo hinterlegen müsste, damit er sich aufschalten darf, wieso musste ich es dann für meinen eigenen Account nicht tun?

Ich habe bei den Remoteeinstellungen hinterlegt, dass sich alle RDP-Versionen aufschalten dürfen.. genauer gesagt nennt sich die Option: "Remoteverbindungen von Computern zulassen, auf denen eine beliebige Version von Remotedesktop ausgeführt wird (weniger Sicherheit"

Es handelt sich dabei um die mittlere der drei möglichen Optionen im entsprechenden Menü. (System -> Remote-Einstellungen)


Muss ich trotz dieser Option irgendwo noch die einzelnen Benutzer hinterlegen? Wenn ja, wieso kann ich dann drauf zugreifen?

Beste Grüße
Sebastian
 
Zuletzt bearbeitet:
und dort gibt es auch einen Button "Benutzer zuslassen", wenn dort niemand eingetragen ist, dann wird das über lokale Adminrechte geregelt.
 
Hi,

Ich dachte, der Punkt "Benutzer waehlen" sei nur relevant, wenn man das Häkchen dort setzt - also bei Option 3. Ist dem nicht so? Und: Wieso kann ich dann unter exakt gleichen Bedingungen zugreifen? Weil ich auf meinem PC lokale Adminrecgte habe?
 
bist Du dort eingetragen oder ist Dein User lokaler Admin auf dem RemoteComputer?
 
Zurück
Oben