Jump to content

Server 2012R2 RDS ohne Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

ich bin neu hier im Forum - und möchte erstmal ein freundliches "Hallo" in die Runde werfen.

Das ist zugegeben mein Erstkontakt mit Server 2012R2 - ich komme von Server 2000/2003/2008R2.

 

Aktuelles Problem:

 

Ich möchte auf einem "standallone Server" die RDS aktivieren  -. jedoch ohne Domäne/DC - also nur mit lokalen Benutzer-Rechten etc...

 

Unter 2003/2008 war das simpel - 2012R2 stellt sich hier quer - der Wizzard bleibt immer an der selben stelle hängen  "Der lokale SErver muss zum ABschießen der Installtionsoption "Remotedesktopdienste" der Domäne hinzugefügt werden.

 

Habe gestern schon ne Stunde im Netz gesucht und bin hier u.A. auf diese Seite gestoßen:

 

http://www.rechen-leistung.de/server-2012-r2-als-terminalserver-ohne-domane/

 

Hier wird im Prinzip genau das Szenario beschrieben und ein Lösungsvorschlag präsentiert.

Bin diesen auch Punkt für Punkt gegangen - jedoch leider ohne Erfolg.

 

Kann mir jemand einen Tipp geben wie ich hier weiter voran komme ?

 

Aktueller Status:

 

- Lizenzserver läuft und ist aktiviert

- Gruppenrichtlinie wie beschrieben angepasst und IP/Lizensierungsmodus festgelegt.

 

CU

GTR

Link zu diesem Kommentar

Hmm, kommt mir bekannt vor: http://social.Technet.microsoft.com/Forums/de-DE/windowsserver8de/thread/00ddff7b-a7dd-4d42-b2b0-83415075f7d2#00ddff7b-a7dd-4d42-b2b0-83415075f7d2

Dort darfst Du auch gerne auf diesen Thread hier hinweisen.

 

In den hiesigen Board-Regeln http://www.mcseboard.de/topic/191452-regeln steht in No. 19, das Du auf die anderen Threads zum gleichen Thema hinweisen darfst. Für zukünftige Crosspostings wäre es also nicht schlecht darauf hinzuweisen, Danke. ;)

bearbeitet von Sunny61
Link zu diesem Kommentar

Hallo

 

erstmal sorry für den DoppelPost - ich dachte dass das in dem MS Board nicht durchgeht weil der server ständig gemeckert hat dass die Login-DAten nicht passen.

 

Ergänze das aber gern !

 

Zum eigentlichen Thema:

 

vollkommen überraschend hat der von mir gepostete Link (die Beschreibung darin) doch funktioniert - man muss nur den Wizzard 1x durch klicken - dann glaubt er dass er ein TS ist ...

 

Zum geposteten Blog: 

 

Folgende Dinge sind mir hier unklar:

 

1: es wird viel wert auf den FQDN gelegt. Was aber wenn die Maschine keinen hat weil sie in einem eigenen Netzwerk läuft ohne direkten Netz-Zugang - dann gibt es eigentlich keinen FQDN (außer natürlich man macht nen privaten ...)

 

2: die Zertifikats-Installation ist m.e. auch nur notwendig wenn man den Port nach "außen" frei gibt oder ?

 

CU

GTR

Link zu diesem Kommentar

zu 1) evtl. bringt der FQDN den Assistenten dazu, dass er glaubt er sei Domain-Joined (Nur eine Vermutung) ;) Ansonsten siehe 2)

zu 2) Sofern du die übertragenen Daten per SSL verschlüsseln möchtest, wird ein Zertifikat benötigt. Egal ob von extern oder intern. Hier wäre ebenfalls auch der FQDN wichtig fürs Zertifikat.

 

Gruß

Jan

Link zu diesem Kommentar

Hi,

 


zu2: ich erkenne keinen Sinn innerhalb eines geschlossenen Netzwerks die Daten per SSL zu verschlüsseln - aber das sieht sicher jeder anders und in einer großen Firma (z.b: Siemens) macht das wiederum evtl sinn ...

 

die meisten Angriffe auf deine Infrastruktur werden genau wegen deiner Einstellung auch von intern gestartet ;)

Irgendein Device (PC / Drucker / Telefon / ... ) wird kompromittiert und dann mittels C&C Server angewiesen deine Infrastruktur gezielt von intern anzugreifen.

 

Gruß

Jan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...