AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Betriebssysteme Cross-Domain-Authentifizierung in RDP
Thema durchsuchen
Ansicht
Themen-Optionen

Cross-Domain-Authentifizierung in RDP

Ein Thema von Morphie · begonnen am 25. Nov 2014 · letzter Beitrag vom 25. Nov 2014
Antwort Antwort
Christian Seehase
(Co-Admin)

Registriert seit: 29. Mai 2002
Ort: Hamburg
11.124 Beiträge
 
Delphi 11 Alexandria
 
#1

AW: Cross-Domain-Authentifizierung in RDP

  Alt 25. Nov 2014, 09:05
Moin Morphie,

wie soll denn bitte ein Rechner, der keinen Zugriff auf des entsprechende AD hat die zugehörigen GPOs ziehen können?
Dann bräuchtest Du auch keine lokalen Accounts.
Die einzige Lösung, die mir dazu einfällt:
Soweit mögich die Policies lokal einrichten.
Tschüss Chris
Die drei Feinde des Programmierers: Sonne, Frischluft und dieses unerträgliche Gebrüll der Vögel.
Der Klügere gibt solange nach bis er der Dumme ist
  Mit Zitat antworten Zitat
Morphie

Registriert seit: 27. Apr 2008
Ort: Rahden
630 Beiträge
 
#2

AW: Cross-Domain-Authentifizierung in RDP

  Alt 25. Nov 2014, 10:59
wie soll denn bitte ein Rechner, der keinen Zugriff auf des entsprechende AD hat die zugehörigen GPOs ziehen können?
Soll er ja gar nicht. Die User aus Domain A sollen sich per RDP auf einen Rechner in Domain B verbinden. Die GPOs kommen dort natürlich von Domain B!

Das einzige Problem ist, dass die Authentifizierung nicht klappt, weil es technisch nunmal nicht die selben User sind. (Benutzername und Passwort sind aber identisch)

Bei RDP scheint die Prüfung also in etwa so zu funktionieren:
Domain\Username = Domain\Username AND Password = Password

Beim IIS scheint die Prüfung aber so auszusehen:
Username = Username AND Password = Password
Dort wird die Domain also scheinbar nicht geprüft... Genau so möchte ich das bei RDP auch haben

Aber ich befürchte die einzige Lösung ist eine One-Way-Vertrauensstellung
  Mit Zitat antworten Zitat
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.502 Beiträge
 
Delphi 12 Athens
 
#3

AW: Cross-Domain-Authentifizierung in RDP

  Alt 25. Nov 2014, 12:10
Per RDP kann man sich via "Domain/Benutzername" oder "Benutzername" anmelden (direkt so in das Feld Benutzername eingeben) und das auch aus komplett anderen Netzwerken,
wenn der Benutzername in einer Domain liegt, dann muß Diese mit angegeben werden, sonst würde er nicht gefunden.
Ein Therapeut entspricht 1024 Gigapeut.

Geändert von himitsu (25. Nov 2014 um 12:12 Uhr)
  Mit Zitat antworten Zitat
jensw_2000
(Gast)

n/a Beiträge
 
#4

AW: Cross-Domain-Authentifizierung in RDP

  Alt 25. Nov 2014, 17:59
Warum nicht einfach eine einseitige Vertrauensstellung? Selbst wenn Du es gelöst bekommst, müsstest Du die Benutzer-Passwort Tupel auf beiden Seiten immer konsistent vorhalten. Rein Sicherheitstechnisch ist das schlechter als das gute alte "NT4 Ressourcendomäte-Kontendomäne Konzept". Mehr Arbeitsaufwand steckt auch drin.
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:42 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz