Microsoft hat mit den April Updates das Verhalten von Remotedesktkopverbindungen (RDP) geändert und somit Benutzer wie auch Systemadministratoren unangenehm überrascht.
Was hat sich geändert?
Microsoft blendet nun nach der Installation der April Updates eine neue Sicherheitswarnung für RDP Verbindungen ein, deren *.rdp Datei nicht signiert wurde.
Damit soll die Sicherheit erhöht werden. Aber in der Praxis führt das erstmal zu Problemen. Insbesondere auch, weil Voreinstellungen wie die Zwischenablage oder das durchreichen von Smartcards nicht mehr berücksichtigt werden!
Wie können Benutzer kurzfristig das Problem lösen?
Um weiterhin Funktionen wie die Zwischenablage und das durchreichen von Smartcards verwenden zu können, muss der Benutzer nun bei jedem Verbindungsaufbau diese beiden Funktionen explizit anklicken.
Welche Langfristigen Lösungen gibt es?
Hierzu verweise ich auf den sehr ausführlichen Blogbeitrag von andysblog.de.
Mit der Notwendigkeit die *.rdp Dateien zu signieren, kommt letztlich wieder mal eine Mehrarbeit auf die Systemadministratoren zu. Zumindest bei klassischen Konzepten, bei denen Terminalserver nur per VPN erreichbar sind, sehe ich keinen Gewinn an Sicherheit und bei RDP Verbindungen ohne VPN, sehe ich noch ganz andere Probleme - aber wer macht sowas auch schon?
Zum Thema passende Artikel
-
Microsoft Office Lizenzen
Veröffentlicht am
-
NTP Source in Windows festlegen
Veröffentlicht am
-
Windows 24H2 Upgrade verursacht WireGuard VPN Probleme
Veröffentlicht am