> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md).

# MS RDP-Zugriff auf Remote Desktop Manager beschränken

Viele Organisationen möchten ihre Remote-Desktop-Verbindungen zentralisieren und so einschränken, dass sie ausschließlich aus Remote Desktop Manager gestartet werden. Hier sind einige Überlegungen zur Umsetzung dieser Strategie in Ihrer Organisation.

### Überlegungen

Das bloße Blockieren von Microsoft RDP (**mstsc.exe**) sichert den Zugriff nicht ausreichend ab, da dadurch potenzielle Schwachstellen offen bleiben. Benutzer könnten dies umgehen, indem sie Alternativen wie den Microsoft RDC Manager oder nicht autorisierte Versionen von Remote Desktop Manager verwenden und dabei möglicherweise Einstellungen außerhalb der genehmigten Parameter nutzen. Ein sichererer Ansatz besteht darin, die Sitzungsanmeldeinformationen direkt in Remote Desktop Manager einzubetten. Diese Methode stellt sicher, dass Benutzer Remote-Verbindungen herstellen können, ohne direkt auf die Anmeldeinformationen zuzugreifen, und erzwingt somit die Verwendung von Remote Desktop Manager.

Wenn Sie jedoch der Meinung sind, dass das einfache Deaktivieren von Microsoft RDP Ihren Sicherheitsanforderungen genügt, finden Sie eine Anleitung zu diesem Vorgang im Microsoft-Artikel [How to Enable or Disable Remote Desktop via Group Policy Windows 2008](https://social.technet.microsoft.com/wiki/contents/articles/4980.how-to-enable-or-disable-remote-desktop-via-group-policy-windows-2008.aspx).

Unsere empfohlene Lösung besteht in der Verwendung eines sicheren Gateways, das durch ein dem Endbenutzer unbekanntes Passwort geschützt ist. Dies kann über einen SSH-Tunnel oder unsere eigene Jump-Funktion umgesetzt werden, kombiniert mit Firewall-Anpassungen auf den Remote-Hosts, um alle Verbindungen von IP-Adressen zu blockieren, die von Ihren dafür vorgesehenen Gateways nicht erkannt werden.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4436.png)

SSH-Tunnel sind besonders effektiv; sie können auf einer virtuellen Maschine mit jeder \*nix-Distribution betrieben werden und benötigen nur minimalen RAM- und Festplattenspeicher. Darüber hinaus zwingt die Verwendung von SSH-Tunneln die Benutzer dazu, sich auf Remote Desktop Manager zu verlassen, da die Tunnel-Anmeldeinformationen keine Domänen-Anmeldeinformationen sind und in der Anwendung selbst gespeichert werden müssen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/restricting-ms-rdp-access-to-remote-desktop-manager-only.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
