Jump to content

Isolierte Sessions auf Terminalserver möglich?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe mal eine Frage zum Terminalserver. Es handelt sich um Windows 2008 R2 Enterprise Terminalserver, auf dem eine bestimmte SSL VPN Software laufen soll. Diese VPN Software beschwert sich jedoch dass sie schon gestartet sei, sobald der zweite User die Verbindung aufbaut. Aus organisatorischen Gründen soll jedoch jeder User eine Verbindung aufbauen.

 

Gibt es eine Möglichkeit die User Sessions so voneinander zu isolieren, dass jeder Nutzer die SSL VPN Verbindung aufbauen kann?

 

Viele Grüße

HeckMc

Link zu diesem Kommentar

Hallo,

 

danke für die Rückmeldung. VDI wäre ja eine Abkehr vom Terminalserver, was zur Zeit nicht möglich ist. Terminalserver ist also gesetzt. Bei App-V fehlt mir jetzt der Überblick und das Hintergrundwissen, um einschätzen zu können, ob es hiermit möglich wäre den Usern den Secure Application Manager zur verfügung zu stellen.

Über den Secure Application Manager soll dann das ERP System, dessen Client auf dem Terminalserver installiert ist kommunizieren.

 

Bei der Software ist mir aufgefallen, dass normale User wohl mehrere Instanzen starten können. Sobald jedoch ein User mit Adminrechten angemeldet ist, tauchen bei ihm die Fehlermeldungen auf, auch in einer RDP Session (z.B. RDP#66). Sehr merkwürdig.

 

Wenn es nicht die organisatorische Vorgabe geben würde, dass sich jeder Nutzer per VPN einwählen soll, würde ich ja dafür plädieren einen VPN Tunnel für den TS aufzubauen und gut...

 

Hat jemand vielleicht noch Tipps? Danke!


VG

HeckMc

Link zu diesem Kommentar

Muss der VPN Client unbedingt auf dem TS laufen?

Ich habe für diese Fälle anstelle des VPN Clients zwei VPN Gateways in unserer DMZ aufgebaut. Dort wird zentral der Tunnel zur jeweiligen Gegenstelle aufgebaut. Für die Applikationen auf den Terminalservern ist das Vorgehen vollkommen transparent.

Unsere Firewalls sorgen nebenbei auch dafür, dass von der Gegenstelle keiner durch den Tunnel in unser Netz kommt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...