Remote Utilities on Ubuntu with Wayland
Das neue Remote Utilities für macOS und Linux: Wayland-Unterstützung mit unbeaufsichtigtem Zugriff. Mehr erfahren →

Sicherheitseinstellungen

Authentifizierungsmethoden

Um auf einen Remote-Host zuzugreifen, müssen Sie sich auf diesem Host authentifizieren, d.h. Sie müssen Ihre Zugangsberechtigungen in einem Sicherheitsdialogfenster angeben, wenn Sie eine Remote-Sitzung starten.

Remote Utilities bietet vier Authentifizierungsmethoden an:

  • Sicherheit mit einem einzelnen Kennwort
  • Remote Utilities-Sicherheit
  • Windows-Sicherheit
  • Benutzerdefinierte Serversicherheit

Mehrere Authentifizierungsmethoden können auf demselben Host aktiviert werden.

Wichtig!

Aus Sicherheitsgründen gibt es keine technischen, leeren oder Standardkennwörter. Wenn keine Authentifizierungsmethode auf einem Host aktiviert ist, können Sie sich NICHT mit dem Host verbinden. Stellen Sie sicher, dass Sie mindestens eine Authentifizierungsmethode aktivieren.


Sicherheit mit einem einzelnen Kennwort

Um die Authentifizierung mit einem einzelnen Kennwort zu aktivieren:

  1. Gehen Sie in den Host-Einstellungen zu Anmeldung. Einzelnes Kennwort - Registerkarte Anmeldung
  2. Aktivieren Sie das Kontrollkästchen Einzelnes Kennwort.
  3. Geben Sie ein neues Kennwort ein und bestätigen Sie es, und klicken Sie auf OK. Einzelnes Kennwort - Einzelnes Kennwort festlegen

Um das vorhandene Kennwort zu ändern:

  1. Gehen Sie in den Host-Einstellungen zu Anmeldung und klicken Sie auf Kennwort ändern. Einzelnes Kennwort - Registerkarte Anmeldung
  2. Klicken Sie im Warnhinweis auf Ja: Bestätigen Sie die Änderung des einzelnen Kennworts
  3. Geben Sie ein neues Kennwort ein und bestätigen Sie es, und klicken Sie auf OK: Einzelnes Kennwort festlegen und bestätigen

Um die Authentifizierung mit einem einzelnen Kennwort auszuschalten:

  1. Gehen Sie in den Host-Einstellungen zu Anmeldung.
  2. Deaktivieren Sie die Option Einzelnes Kennwort und klicken Sie auf OK.

Remote Utilities-Sicherheit

Verwenden Sie diese Authentifizierungsmethode, wenn Sie mehrere Benutzerkonten mit unterschiedlichen Berechtigungen für jedes Konto erstellen möchten.

Um die Remote Utilities-Sicherheit zu aktivieren und Berechtigungen festzulegen:

  1. Gehen Sie in den Host-Einstellungen zu Anmeldung. Registerkarte Anmeldung
  2. Wählen Sie Remote Utilities-Sicherheit und klicken Sie auf Benutzer- und Zugriffskontrolle: Remote Utilities-Sicherheit aktivieren
  3. Klicken Sie auf Hinzufügen: Benutzer hinzufügen
  4. Erstellen Sie einen Benutzernamen und ein Kennwort. Sie können optional die Option Benutzererlaubnis einholen für diesen Benutzer aktivieren. Klicken Sie auf OK: Benutzerdaten eingeben
  5. Im Feld Rechte legen Sie die Berechtigungen für Verbindungsmodi für diesen Benutzer fest und klicken Sie auf OK: Berechtigungen festlegen
  6. Um die Einstellungen anzuwenden, klicken Sie auf OK und schließen Sie das Host-Einstellungsfenster.

Windows-Sicherheit

Mit dieser Authentifizierungsmethode können Sie Windows-Konten verwenden, um sich beim entfernten Host zu authentifizieren.

Um die Windows-Sicherheitsauthentifizierung zu aktivieren und Berechtigungen festzulegen:

  1. Gehen Sie in den Host-Einstellungen zu Anmeldung. Registerkarte Anmeldung
  2. Wählen Sie Windows-Sicherheit und klicken Sie auf Berechtigungen: Windows-Sicherheit
  3. Klicken Sie auf Hinzufügen. Benutzer hinzufügen
  4. Wählen Sie Windows-Konten aus, denen Sie den Zugriff auf diesen Host gewähren oder verweigern möchten, und klicken Sie auf OK. Konto auswählen
  5. Setzen Sie Verbindungsmodus-Berechtigungen für dieses Konto und klicken Sie auf OK: Windows-Sicherheit - Berechtigungen festlegen
  6. Um die Einstellungen anzuwenden, klicken Sie auf OK und schließen Sie das Host-Einstellungsfenster.

Benutzerdefinierte Serversicherheit

Benutzerdefinierte Serversicherheit ermöglicht es Ihnen, RU Server als Ihren Authentifizierungsserver zu verwenden. Bitte beachten Sie die Anleitung zum Einrichten des Authentifizierungsservers.


Zwei-Faktor-Authentifizierung

Die Verifizierung in zwei Schritten (auch „Zwei-Faktor-Authentifizierung“ oder 2FA genannt) fügt eine weitere Sicherheitsebene hinzu, um sicherzustellen, dass Ihre Hosts gut gegen unbefugten Zugriff geschützt sind, selbst wenn jemand Ihre Zugangsdaten erraten hat.

Um die Zwei-Faktor-Authentifizierung auf einem Host zu aktivieren:

  1. Gehen Sie in den Host-Einstellungen zu Verifizierung in zwei Schritten und wählen Sie Verifizierung in zwei Schritten aktivieren. Zwei-Faktor-Authentifizierung
  2. Verwenden Sie eine mobile Authenticator-App, um den QR-Code zu scannen, der im Fenster angezeigt wird. Wir empfehlen die Verwendung der Google Authenticator App oder der Microsoft Authenticator App für Smartphones: QR-Code scannen
  3. Geben Sie den numerischen Code ein, der in Ihrer Authenticator-App angezeigt wird, und klicken Sie auf OK: Code eingeben
  4. Die Zwei-Faktor-Authentifizierung wurde eingerichtet. Klicken Sie auf OK, um die Einstellungen zu schließen. Das nächste Mal, wenn Sie sich von Viewer aus mit dem Host verbinden, werden Sie nach einem OTP (einmaliges Kennwort) gefragt, das in Ihrer Authenticator-App angezeigt wird.

Bestätigung

Im Tab Bestätigung können Sie Benutzererlaubnis einholen aktivieren:

Registerkarte Bestätigung - Benutzererlaubnis einholen

IP-Filter

Verwenden Sie IP-Filtering, um den Zugriff auf diesen Host von einer bestimmten IP-Adresse oder IP-Adressbereich zu beschränken:

IP-Filter
  • Alle erlauben, außer—Fügen Sie eine IP-Adresse oder einen Bereich zur Blacklist hinzu.
  • Alle verweigern, außer—Fügen Sie eine IP-Adresse oder einen Bereich zur Whitelist hinzu.
  • Bearbeiten—Klicken Sie, um eine IP-Adresse oder einen Bereich anzugeben.

Modi

Verwenden Sie den Tab Modi, um Verbindungsmodi auf diesem Host für alle Benutzer und alle Authentifizierungsmethoden zu erlauben oder zu verweigern. Um Zugriffsbefugnisse für bestimmte Benutzer fein abzustimmen, verwenden Sie die jeweiligen Authentifizierungsmethodeinstellungen.

Registerkarte Modi

Host-Identität

Remote Utilities verfügt über ein zertifikatsbasiertes Host-Identitätsprüfmechanismus. Dieser Mechanismus funktioniert automatisch und erfordert keine Konfiguration durch den Benutzer.

Sie können das aktuelle Host-Zertifikat im Tab Host-Identität anzeigen und exportieren:

Host-Identität

Wenn erforderlich, können Sie ein Zertifikat manuell erneut ausstellen, indem Sie auf Neues generieren klicken.

Wenn das Host-Zertifikat von dem abweicht, das vom Viewer gespeichert wurde, wird eine Warnmeldung auf der Viewer-Seite angezeigt:

Host-Identitätswarnung im Viewer

Wenn Sie glauben, dass dies dieselbe Host-Installation ist, mit der Sie zuvor verbunden waren (z. B. Sie haben den Host neu installiert und das Zertifikat wurde erneuert), klicken Sie auf Ja. Dadurch wird der Zertifikat-Cache auf der Viewer-Seite aktualisiert. Andernfalls wählen Sie Nein.


Verwandte Artikel