Sichern Ihrer Remotedesktopdienste (RDS)-Verbindungen
- Last UpdatedAug 27, 2025
- 2 minute read
Zum Schutz vor Angriffen empfehlen wir die folgenden Sicherheitsmaßnahmen:
-
Verwenden Sie sichere Kennwörter
Verwenden Sie für alle Konten mit Zugriff auf Remotedesktop ein sicheres Kennwort.
-
Aktualisieren Sie Ihre Software
Stellen Sie sicher, dass Sie die neuesten Versionen der Client- und Serversoftware ausführen, indem Sie automatische Microsoft Updates aktivieren und überwachen.
-
Legen Sie eine Kontosperrungsrichtlinie fest
Wenn Sie Ihren Computer so einstellen, dass er ein Konto nach einer Reihe von falschen Schätzungen für eine gewisse Zeit sperrt, können Sie einen „Brute-Force“-Angriff verhindern.
-
Verwenden Sie die Zwei-Faktor-Authentifizierung
RD-Gateways unterstützen die Zwei-Faktor-Authentifizierung mit Smartcards.
-
Ändern Sie den Überwachungsport für Remotedesktop
Verhindert Netzwerkangriffe und Würmer, die versuchen, auf den Standard-Remotedesktop-Port (TCP 3389) zuzugreifen.
-
Verwenden Sie RD-Gateways
RD-Gateway schränkt den Zugriff auf Remotedesktop-Ports ein und unterstützt Remoteverbindungen über einen einzigen „Gateway“-Server. Bei Verwendung eines RD-Gatewayservers werden alle Remotedesktopdienste auf Ihrem Desktop und auf den Arbeitsstationen durch das RD-Gateway geleitet. Der RD-Gatewayserver wartet auf Remotedesktopanforderungen über HTTPS (Port 443) und verbindet den Client mit dem Remotedesktopdienst auf dem Zielcomputer. Beachten Sie die Schritte hier: http://technet.microsoft.com/en-us/library/cc770601.aspx
-
Konfigurieren Sie die Authentifizierung auf Netzwerkebene für Remotedesktopdienste-Verbindungen
Für die Authentifizierung auf Netzwerkebene muss der Benutzer beim RD-Sitzungshostserver authentifiziert werden, bevor eine Sitzung erstellt wird. Authentifizierung auf Netzwerkebene erhöht die Verfügbarkeit des RD-Sitzungshostservers (verringert das Risiko von Denial-of-Service-Angriffen des RD-Sitzungshostservers). https://technet.microsoft.com/en-us/library/hh831778.aspx
-
Konfigurieren Sie die Serverauthentifizierungs- und Verschlüsselungsstufen
Standardmäßig verwenden Terminaldienstesitzungen die native RDP-Verschlüsselung (Remotedesktopprotokoll). RDP bietet jedoch keine Authentifizierung zum Überprüfen der Identität eines Terminalservers. Sie können die Sicherheit von Terminal Server-Sitzungen verbessern, indem Sie für die Serverauthentifizierung und zum Verschlüsseln der Terminalserverkommunikation Transport Layer Security (TLS) 1.0 verwenden. Der RDS und der Clientcomputer müssen richtig für TLS konfiguriert sein, um die Sicherheit zu erhöhen. Standardmäßig werden RDS-Verbindungen zwischen Client und Server auf der höchsten verfügbaren Sicherheitsstufe (128 Bit) verschlüsselt. Dies gewährleistet die Integrität und Vertraulichkeit der übertragenen Daten.