Please ensure Javascript is enabled for purposes of website accessibility
Powered by Zoomin Software. For more details please contactZoomin

AVEVA™ InTouch HMI

Sichern Ihrer Remotedesktopdienste (RDS)-Verbindungen

Sichern Ihrer Remotedesktopdienste (RDS)-Verbindungen

  • Last UpdatedAug 27, 2025
  • 2 minute read

Zum Schutz vor Angriffen empfehlen wir die folgenden Sicherheitsmaßnahmen:

  1. Verwenden Sie sichere Kennwörter

    Verwenden Sie für alle Konten mit Zugriff auf Remotedesktop ein sicheres Kennwort.

  2. Aktualisieren Sie Ihre Software

    Stellen Sie sicher, dass Sie die neuesten Versionen der Client- und Serversoftware ausführen, indem Sie automatische Microsoft Updates aktivieren und überwachen.

  3. Legen Sie eine Kontosperrungsrichtlinie fest

    Wenn Sie Ihren Computer so einstellen, dass er ein Konto nach einer Reihe von falschen Schätzungen für eine gewisse Zeit sperrt, können Sie einen „Brute-Force“-Angriff verhindern.

  4. Verwenden Sie die Zwei-Faktor-Authentifizierung

    RD-Gateways unterstützen die Zwei-Faktor-Authentifizierung mit Smartcards.

  5. Ändern Sie den Überwachungsport für Remotedesktop

    Verhindert Netzwerkangriffe und Würmer, die versuchen, auf den Standard-Remotedesktop-Port (TCP 3389) zuzugreifen.

  6. Verwenden Sie RD-Gateways

    RD-Gateway schränkt den Zugriff auf Remotedesktop-Ports ein und unterstützt Remoteverbindungen über einen einzigen „Gateway“-Server. Bei Verwendung eines RD-Gatewayservers werden alle Remotedesktopdienste auf Ihrem Desktop und auf den Arbeitsstationen durch das RD-Gateway geleitet. Der RD-Gatewayserver wartet auf Remotedesktopanforderungen über HTTPS (Port 443) und verbindet den Client mit dem Remotedesktopdienst auf dem Zielcomputer. Beachten Sie die Schritte hier: http://technet.microsoft.com/en-us/library/cc770601.aspx

  7. Konfigurieren Sie die Authentifizierung auf Netzwerkebene für Remotedesktopdienste-Verbindungen

    Für die Authentifizierung auf Netzwerkebene muss der Benutzer beim RD-Sitzungshostserver authentifiziert werden, bevor eine Sitzung erstellt wird. Authentifizierung auf Netzwerkebene erhöht die Verfügbarkeit des RD-Sitzungshostservers (verringert das Risiko von Denial-of-Service-Angriffen des RD-Sitzungshostservers). https://technet.microsoft.com/en-us/library/hh831778.aspx

  8. Konfigurieren Sie die Serverauthentifizierungs- und Verschlüsselungsstufen

    Standardmäßig verwenden Terminaldienstesitzungen die native RDP-Verschlüsselung (Remotedesktopprotokoll). RDP bietet jedoch keine Authentifizierung zum Überprüfen der Identität eines Terminalservers. Sie können die Sicherheit von Terminal Server-Sitzungen verbessern, indem Sie für die Serverauthentifizierung und zum Verschlüsseln der Terminalserverkommunikation Transport Layer Security (TLS) 1.0 verwenden. Der RDS und der Clientcomputer müssen richtig für TLS konfiguriert sein, um die Sicherheit zu erhöhen. Standardmäßig werden RDS-Verbindungen zwischen Client und Server auf der höchsten verfügbaren Sicherheitsstufe (128 Bit) verschlüsselt. Dies gewährleistet die Integrität und Vertraulichkeit der übertragenen Daten.