{"id":32404,"date":"2020-08-28T17:37:17","date_gmt":"2020-08-28T15:37:17","guid":{"rendered":"https:\/\/2023.oneclick-cloud.com\/blog\/unkategorisiert\/rdp-alles-wissenswerte-zum-remote-desktop-protokoll\/"},"modified":"2023-08-25T12:21:26","modified_gmt":"2023-08-25T10:21:26","slug":"rdp-alles-wissenswerte-zum-remote-desktop-protokoll","status":"publish","type":"post","link":"https:\/\/one2.sem-webagentur.de\/de\/blog\/trends\/rdp-alles-wissenswerte-zum-remote-desktop-protokoll\/","title":{"rendered":"RDP: Alles Wissenswerte zum Remote Desktop Protokoll"},"content":{"rendered":"<h2>Was ist RDP?<\/h2>\n<p>RDP ist das K\u00fcrzel f\u00fcr Remote Desktop Protokoll. Es ist ein urspr\u00fcnglich Microsoft spezifisches propriet\u00e4res Netzwerkprotokoll, mit dem sich zum Beispiel \u00fcber IP-Netze, wie dem Internet, aus der Ferne mit einen Windows-Computer verbinden l\u00e4\u00dft .<\/p>\n<p>Es macht vor allem die \u00dcbertragung m\u00f6glich von:<\/p>\n<ul>\n<li>grafischen Bildschirminhalten<\/li>\n<li>Steuerungsbefehlen<\/li>\n<li>Funktionen der Peripherieger\u00e4te wie Computer-Tastatur und -Maus, Audio, Video, USB ports sowie<\/li>\n<li>sitzungsbezogener Datenaustausch wie Clipboard, Datei- und Drucker Management.<\/li>\n<\/ul>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-23564\" src=\"https:\/\/one2.sem-webagentur.de\/wp-content\/uploads\/2023\/08\/rdp-remote-desktop-3.png\" alt=\"remotedesktopverbindung\" width=\"1279\" height=\"789\" title=\"\"><\/p>\n<h2>Wie funktioniert ein Remote Desktop?<\/h2>\n<p>Das Remote Desktop Protocol basiert auf dem Client-Server-Ansatz und stellt die Basis f\u00fcr die Zusammenarbeit zwischen der Microsoft Windows Server Komponente und dem Microsoft Client dar.<\/p>\n<p>Definition: Der Windows-Server stellt den Terminal Server dar und erzeugt die Wiedergabe auf dem Bildschirm der Client-Seite. Er sendet verschl\u00fcsselte Daten verschl\u00fcsselt \u00fcber das Netzwerk an den Client. Dar\u00fcber hinaus werden die Tastatureingaben und\/oder Mausklicks zur\u00fcck zur Server-Seite \u00fcbertragen.<\/p>\n<p>Die Bildschirm-Anzeige einer Sitzung erfolgt auf einem virtuellen Bildschirm (Hauptspeicherbereich) innerhalb des Windows Terminal Server und der Terminal Client erh\u00e4lt lediglich eine Kopie der Ausgabe.<\/p>\n<h2>Historie<\/h2>\n<p>Microsoft entwickelte als Antwort auf das Open-Source basierte VNC-Protokoll sowie das seit den 90er Jahren bei UNIX-Betriebssystemen weit verbreitete X11-Protokoll das propriet\u00e4re RDP-Protokoll.<\/p>\n<p>Entstanden ist das Remote Desktop Protocol (RDP) aus der Erweiterung eines Protokolls der T.120-Protokollfamilie der internationalen Fernmeldeunion (ITU) und wird seit Windows NT 4.0 und Windows XP meist zur Fernwartung durch Administratoren eingesetzt, um aus der Ferne User per Fern-Verbindung zum Beispiel Fehler und Probleme mit Software und Hardware auf dem Client-Endger\u00e4t zu suchen und zu beseitigen. Damals suchte man nach einer L\u00f6sung, diese Funktionsweisen aus der Ferne \u00fcber IP-Networks darstellen zu k\u00f6nnen. Man entwickelte also einen Server-Dienst, der in der Grafikkarte den Speicher ausliest oder simuliert. In der Grafikkarte werden n\u00e4mlich die Bildwiederholungen abgespeichert. Die Inhalte wurden dann an das Clientprogramm auf dem entfernten Rechner gesandt und dort auf dem Client-Bildschirm dargestellt. In entgegensetzte Richtung, von Client Richtung Server, wurden die Informationen der Client-Komponenten (Tastatur, Maus usw.) \u00fcbertragen.<\/p>\n<h2>RDP und Betriebsysteme<\/h2>\n<p>Microsoft hat die Spezifikationen des Netzwerkprotokolls und des RDP Client offengelegt. So gibt es auch Remote Desktop Services und Software Alternativen f\u00fcr andere Betriebssysteme wie<\/p>\n<ul>\n<li>macOS,<\/li>\n<li>Linux,<\/li>\n<li>Android,<\/li>\n<li>iOS<\/li>\n<li>FreeBSD sowie<\/li>\n<li>Java Client- und RDP Server-Implementierungen, die die Verbindung zum Windows-RDP-Server erlauben.<\/li>\n<\/ul>\n<h2>Wo wird RDP heute am h\u00e4ufigsten eingesetzt?<\/h2>\n<p>RDP wird am h\u00e4ufigsten zur Fernwartung durch Admins verwendet. F\u00fcr Managed Service Provider (MSPs) geh\u00f6rt es zu den wichtigen Tools zum Management von Kundennetzwerken und -systemen. Auch individuelle Nutzereinstellungen und Systemverwaltungen von Client-Rechnern k\u00f6nnen so vorgenommen werden.<\/p>\n<p>Weitere Einsatzm\u00f6glichkeiten haben sich in den letzten Jahren ergeben:<\/p>\n<ul>\n<li>Troubleshooting \/ Fehlerbehebung f\u00fcr Hardware<\/li>\n<li>Durchf\u00fchrung von Demos und Dokumentation<\/li>\n<li>Installation von Software (Client-Programme) und deren Updates auf Clientrechnern<\/li>\n<li>Verbindung zu eigenem PC im B\u00fcro von unterwegs \u00fcber das Internet bis hin zu<\/li>\n<li>Fernzugriff in Projekten f\u00fcr Freelancer oder Projektmitarbeiter.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"alignnone wp-image-23562\" src=\"https:\/\/one2.sem-webagentur.de\/wp-content\/uploads\/2023\/08\/remote-desktop-1.png\" alt=\"remote desktop screenshot windows\" width=\"1283\" height=\"858\" title=\"\"><\/p>\n<h2>RDP im TCP\/IP-Referenzmodel<\/h2>\n<p>RDP besteht wie gesagt aus Server und Client, verbunden \u00fcber ein Netzwerkprotokoll (RDP). Arbeiten alle Benutzer gleichzeitig mit mehreren RDP Clients auf einem Serversystem, ist die Bezeichnung hierf\u00fcr &#8222;Terminalserver&#8220;.<\/p>\n<p>RDP findet sich im OSI-Modell (Ebene 47) und entstammt dem EITU-Protokoll T.120. Das Transmission Control Protocol (TCP) wird f\u00fcr den Aufbau der Sitzungen und die \u00dcbermittlung der Daten verwendet. Die Verwendung des User Datagram Protocol (UDP) dient dem Ziel der minimalen Latenz, da beim Transport der Videos, Bilder, Telefon- und Videokonferenzen teilweise hohe Datenmengen anfallen. Zur Sicherheit wird zur Verschl\u00fcsselung der Sitzungen das Transport Layer Security (TLS) eingesetzt.<\/p>\n<p>Es ist unabh\u00e4ngig vom Netzwerk sowie \u00dcbertragungstechnik und arbeitet gew\u00f6hnlich in IP-Netzwerken (IPv4 \/ IPv6), hier auf der Ebene der Anwendung im TCP\/IP-Referenzmodell.<\/p>\n<figure id=\"attachment_23568\" aria-describedby=\"caption-attachment-23568\" style=\"width: 1166px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-23568\" src=\"https:\/\/one2.sem-webagentur.de\/wp-content\/uploads\/2023\/08\/bigstock-Tcp-Transmission-Control-Pro-389826238.jpg\" alt=\"TCP\/IP \" width=\"1166\" height=\"777\" title=\"\"><figcaption id=\"caption-attachment-23568\" class=\"wp-caption-text\">TCP &#8211; Transmission Control Protocol acronym, technology concept background<\/figcaption><\/figure>\n<h2>Remote Desktop Protocol (RDP) und Port 3389<\/h2>\n<blockquote><p>Als Transportprotokoll kommt \u00fcblicherweise TCP (Transmission Control Protocol) mit dem TCP-Port 3389 zum Einsatz. Aber auch das verbindungslos arbeitende UDP (User Datagram Protocol) mit dem UDP-Port 3389 kann genutzt werden.<\/p><\/blockquote>\n<h2>Wie richte ich eine Remote Verbindung ein?<\/h2>\n<p>Um das in Unternehmen meist gebrauchte Betriebssystem Windows 10 einzurichten wird die Remote Verbindung am besten direkt <a href=\"https:\/\/www.bing.com\/search?q=Verwenden%20des%20Remotedesktops%20zum%20Herstellen%20einer%20Verbindung%20mit%20einem%20Windows%2010-PC&amp;form=B00032&amp;ocid=SettingsHAQ-BingIA&amp;mkt=de-DE\" target=\"_blank\" rel=\"noopener\">via Microsoft Hilfe<\/a> hergestellt:<\/p>\n<ol>\n<li>Entweder &#8222;Start&#8220;, danach &#8222;Einstellungen&#8220; per Mausklick klicken oder Tastenkombination [Windows] + [i] per Tastatur eingeben, um Einstellungen zu \u00f6ffnen.<\/li>\n<li>Im Einstellungen Fenster das Symbol \u201eSystem\u201c klicken.<\/li>\n<li>Klick links im Men\u00fc auf \u201eRemotedesktop\u201c.<\/li>\n<li>Symbol \u201eRemotedesktop aktivieren\u201c auf \u201eEin\u201c und best\u00e4tigen.<\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-23566\" src=\"https:\/\/one2.sem-webagentur.de\/wp-content\/uploads\/2023\/08\/remote-desktop-3.jpg\" alt=\"microsoft hilfe remote desktop (RDP)\" width=\"1282\" height=\"813\" title=\"\"><\/p>\n<p>&nbsp;<\/p>\n<h2>Wie sicher ist eine Remote Desktop Verbindung?<\/h2>\n<p>Der alleinige Gebrauch des Remote Desktop Protocol (RDP), um auf Desktops, Anwendungen und Dateien zuzugreifen, hat sich zum globalen Sicherheitsrisiko und als beliebten Einstieg f\u00fcr Cyberkriminelle entwickelt.<\/p>\n<p>Cyberkriminelle suchen immer den einfachsten Weg um Systeme mit geringem Aufwand anzugreifen. Hierzu nutzen sie alle bestehenden Admin-Systeme, um Netzwerke zu identifizieren, die f\u00fcr Sie wertvolle Daten enthalten. Die heutige massenhafte Verf\u00fcgbarkeit von RDP auf Windows-Systemen und seine h\u00e4ufige Verwendung durch System-Admins machen <a href=\"https:\/\/www.xing.com\/news\/articles\/gefahr-durch-cyberattacken-per-rdp-2930950\" target=\"_blank\" rel=\"noopener\">RDP zum idealen Tool f\u00fcr Cyberkriminelle<\/a>, um bei ihren Angriffen die R\u00fcckverfolgung zu vermeiden.<\/p>\n<p>Die alleinige Verwendung von RDP au\u00dferhalb der Firewall sorgt f\u00fcr Sicherheitsrisiken und kann den Host-Computer anf\u00e4llig f\u00fcr Angriffe von au\u00dfen machen. Daher setzen viele Unternehmen ein VPN ein. Hier stellt sich oft heraus, dass die Einrichtung und Wartung bei Servern komplex, teuer, schwer skalierbar und f\u00fcr die Mitarbeiter kompliziert zu bedienen ist.<\/p>\n<p>Der <a href=\"https:\/\/www.vectra.ai\/news\/spotlight-report-rdp-de\" target=\"_blank\" rel=\"noopener\">Spotlight Report 2019<\/a> &#8222;An inside look at RDP cyberattacker behaviours and target industries&#8220; sowie der <a href=\"https:\/\/www.vectra.ai\/resources\/2020-vectra-attacker-behavior-industry-report\" target=\"_blank\" rel=\"noopener\">Attacker Behavior Industry Report.<\/a>\u00a0Vectra AI finden heraus und kommunizieren als Warnung:<\/p>\n<p>Die f\u00fcnf am meisten bedrohten Branchen sind die produzierende Industrie, die Finanz- und Versicherungsbranche, der Einzelhandel, die \u00d6ffentliche Verwaltung und das Gesundheitswesen.<br \/>\n<strong>Fast die H\u00e4lfte (49,8%)<\/strong> aller RDP Erkennungen machen produzierende Industrie , Finanz- und Versicherungsbranche sowie Einzelhandel aus.<br \/>\nHier ist die produzierende Industrie am meisten betroffen durch RDP-Erkennungen (und somit Angriffen, weil sie gefunden werden), weil Fernzugriffe hier meist Zeit- und Kosteneinsparungen bringen, die dem Cyberrisiko vorgezogen werden.<\/p>\n<h2>RDP &#8211; VPN ersetzen mit oneclickTM Zero Trust Sicherheit<\/h2>\n<p>Was sind schlie\u00dflich die Alternativen f\u00fcr sicheren Remote Zugriff? Bei <a href=\"https:\/\/one2.sem-webagentur.de\/cloud-dmz-zero-trust-security\/\">Zero Trust<\/a> wird niemandem der Zugang zu Ressourcen oder Diensten im Netzwerk anvertraut, weil jeder Zugriff eigens authentifiziert werden muss. Forrester pr\u00e4gte den Begriff 2010 und entwickelte 2018 das Framework Zero Trust eXtended (ZTX). Ziel des Frameworks ist es Unternehmen die M\u00f6glichkeit zu geben, Sicherheits-Architekturen gem\u00e4\u00df Zero Trust selbst implementieren zu k\u00f6nnen, um sensible Daten zu identifizieren, im Fluss abbilden zu k\u00f6nnen und zu kl\u00e4ren, wer wann wo wie auf Daten zugreift und was damit geschieht.<\/p>\n<p>Hier herrscht das Paradigma, dass Firmen weder Personen noch Applikationen, sowohl intern als auch nicht extern vertrauen sollten. Im Gegenteil muss jeder \u00fcberpr\u00fcft und kontrolliert werden, der versucht auf Unternehmensdaten zuzugreifen.<\/p>\n<p><a href=\"https:\/\/one2.sem-webagentur.de\/blog\/produkte\/cyber-assurance\/\">oneclick<sup>TM<\/sup> bietet sofortigen Cyberschutz<\/a>, da keine Client-VPN-Verbindungen mehr vorhanden sind. Durch Automatisierung und Streaming \u00fcber Web-Browser kann kein Client-Endger\u00e4t einen Server infizieren, weil kein unmittelbare Kommunikation zwischen dem User und dem Zielsystem hergestellt werden kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was ist RDP? RDP ist das K\u00fcrzel f\u00fcr Remote Desktop Protokoll. Es ist ein urspr\u00fcnglich Microsoft spezifisches propriet\u00e4res Netzwerkprotokoll, mit dem sich zum Beispiel \u00fcber IP-Netze, wie dem Internet, aus der Ferne mit einen Windows-Computer verbinden l\u00e4\u00dft . Es macht vor allem die \u00dcbertragung m\u00f6glich von: grafischen Bildschirminhalten Steuerungsbefehlen Funktionen der Peripherieger\u00e4te wie Computer-Tastatur und [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":32412,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":"","_links_to":"","_links_to_target":""},"categories":[55],"tags":[],"class_list":["post-32404","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-trends"],"acf":[],"_links":{"self":[{"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/posts\/32404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/comments?post=32404"}],"version-history":[{"count":1,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/posts\/32404\/revisions"}],"predecessor-version":[{"id":32411,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/posts\/32404\/revisions\/32411"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/media\/32412"}],"wp:attachment":[{"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/media?parent=32404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/categories?post=32404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/tags?post=32404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}