Jump to content

Verbindungswarnung bei RDP-Zugriff


Empfohlene Beiträge

Geschrieben

Bei uns funktioniert der Zugriff soweit wieder. Zwar mit der neuen Meldung aber es funktioniert. 

Seit dem Update können wir aber die Zwischenablage nicht mehr nutzten. Heisst, Kopieren und Einfügen funktioniert nicht mehr.

Zwischenablage ist ausgewählt aber es funktioniert trotzdem nicht :bowing:

 

image.png.04d2c11db3ff09cb05877bc54f96b4b0.png

Geschrieben
vor 15 Stunden schrieb mwiederkehr:

Ich meinte "mit Zertifikat und Timestamp signieren". Ohne Timestamp wird die Signatur mit Ablauf des Zertifikats ungültig. Im Link von Jan steht zwar das Gegenteil, aber dort wurde der Thumbprint als vertrauenswürdig ausgerollt.

Moin,

 

weißt Du positiv, dass der Ablauf bei RDP geprüft wird? Man signiert ja nicht mit Authenticode, damit gelten auch nicht (zwingend) Authenticode-Spielregeln...

Geschrieben
vor 38 Minuten schrieb cj_berlin:

weißt Du positiv, dass der Ablauf bei RDP geprüft wird?

Ich habe es bei diversen Quellen gelesen, aber nicht selbst getestet.

 

Habe den Test soeben nachgeholt: Nach Ablauf des Zertifikats kommt die "unbekannter Herausgeber"-Meldung ohne "nicht mehr fragen"-Checkbox. Es steht nichts von abgelaufen, sondern verhält sich wie ohne Signatur.

Geschrieben
Am 16.4.2026 um 10:15 schrieb Dominik Weber:

Die Lösung war bis jetzt folgender Eintrag

 

Powershell:

New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client" -Force
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client" -Name "RedirectionWarningDialogVersion" -Value 1 -Type DWord

Trotz der gesetzten Registryeinträge kommt dieser Dialog:

Windows RDP-Warnung

 

Jedes Mal müssen die Haken trotz RDP-Datei gesetzt werden, wenn ich die Ressourcen verwenden möchte.

 

Wie kann dieser Dialog unterdrückt werden? Zum Signieren der verwendeten RDP-Dateien komme erst Anfang Mai.

  • 3 Wochen später...
Geschrieben

Es scheint sich leider zu bestätigen, dass es sich bei dem "Feature" um einen unausgereiften Schnellschuss handelt. Die Signatur von RDP-Dateien unterstützt kein Timestamping. Läuft das Zertifikat ab, erscheint wieder die Warnung. Bekanntlich gibt es von öffentlichen CAs keine Zertifikate mit mehrjähriger Gültigkeit mehr.

 

Die Vorschläge, die RDP-Dateien regelmässig auszutauschen oder ein selbst signiertes Zertifikat zu installieren, sind ohne Zugriff auf die Clients nicht praktikabel.

 

Bei solchen Aktionen freut man sich umso mehr, die monatliche SPLA-Rechnung zu begleichen... Aber vielleicht ändert das nächste Update das Verhalten wieder.

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...