For the complete documentation index, see llms.txt. This page is also available as Markdown.

Sicherheit

Verwenden Sie Datei – Einstellungen – Sicherheit, um Sicherheitseinstellungen für die lokale Anwendungssicherheit, Multifaktor-Authentifizierung, Sperrung, Offline-Sicherheit, Zertifikatssicherheit und mehr zu konfigurieren.

Einstellungen

Verwenden Sie Datei – Einstellungen – Sicherheit, um Sicherheitseinstellungen für die lokale Anwendungssicherheit, Multifaktor-Authentifizierung, Sperrung, Offline-Sicherheit, Zertifikatssicherheit und mehr zu konfigurieren.

Einstellungen

Anwendungssicherheit (lokal)

OPTION
BESCHREIBUNG

Anwendungssicherheit (lokal)

Sichern Sie Ihren lokalen Remote Desktop Manager mit einem benutzerdefinierten Anwendungspasswort oder verwenden Sie die Anmeldeinformationen des Computers als Anwendungspasswort. Diese Einstellung verwendet die Anmeldeinformationen aller Benutzer, die sich bereits mit dem Computer verbunden haben (lokale Konten oder Domänenkonten). Die Option Aktuell angemeldeten Benutzernamen und Domäne erzwingen erlaubt keine Aktualisierung des Benutzernamenfeldes und ist auf das aktuell angemeldete Domänenbenutzerkonto auf diesem Computer festgelegt. Diese Funktion zwingt den Benutzer, das Passwort erneut einzugeben, um Remote Desktop Manager zu öffnen. Windows Hello kann aktiviert werden, muss aber zuvor auf Ihrem lokalen Computer konfiguriert werden. Sie werden beim Öffnen Ihrer Anwendung zur Eingabe dieses Passworts aufgefordert. Sie können auch darauf verzichten, ein Anwendungspasswort festzulegen.

Neues Passwort/Passwort bestätigen

Wenn Anwendungspasswort verwenden in der Dropdown-Liste Anwendungssicherheit ausgewählt wurde, geben Sie ein Anwendungspasswort im Feld Neues Passwort ein und wiederholen Sie es dann im Feld Passwort bestätigen.

Lokale Dateien mit dem Anwendungspasswort verschlüsseln

Wenn Anwendungspasswort verwenden in der Dropdown-Liste Anwendungssicherheit ausgewählt wurde, aktivieren Sie diese Option, um das zuvor erstellte Anwendungspasswort zur Verschlüsselung Ihrer lokalen Remote Desktop Manager-Dateien zu verwenden.

Erweiterte Optionen

Diese Option ist nur verfügbar, wenn Lokale Dateien mit dem Anwendungspasswort verschlüsseln aktiviert wurde. Durch Klicken darauf wird ein neues Fenster geöffnet. Definieren Sie in diesem Fenster die Anzahl der Schlüsselableitungsiterationen, also die Anzahl der Ableitungen, die für die Schlüsselableitungsfunktion während der Verschlüsselung verwendet werden. Eine höhere Anzahl ist sicherer, kann jedoch die Leistung beeinträchtigen. Der Standardwert ist 1000.

Aktuell angemeldeten Benutzernamen und Domäne erzwingen

Wenn Anmeldeinformationen dieses Computers als Anwendungspasswort verwenden in der Dropdown-Liste Anwendungssicherheit ausgewählt wurde, wird die Verwendung des Benutzernamens und der Domäne erzwungen, die zur Anmeldung in der aktuellen Windows-Sitzung verwendet wurden.

Windows Hello

Windows Hello kann aktiviert werden, nachdem es auf Ihrem Computer konfiguriert wurde. Sie werden beim Öffnen der Anwendung zur Eingabe dieses Passworts aufgefordert, das Festlegen eines Anwendungspassworts ist jedoch optional.

Multifaktor-Authentifizierung

OPTION
BESCHREIBUNG

Authentifizierungsmodus

Wählen Sie Standard (Bei Verwendung zur Auswahl auffordern), um bei der Verwendung gefragt zu werden, welche MFA konfiguriert werden soll, oder wählen Sie Gegen alle konfigurierten Methoden prüfen, um nur mit den konfigurierten Methoden aufgefordert zu werden. Beachten Sie, dass die MFA lokal festgelegt wird. Um diese Einstellung zu erzwingen, aktivieren Sie die Richtlinien Multifaktor-Authentifizierung bei der Anwendungsanmeldung erzwingen und Menü Datei – Einstellungen deaktivieren, um zu verhindern, dass ein Benutzer diese Einstellungen deaktiviert. Die MFA kann auch auf Datenquellenebene unter Administration – Systemeinstellungen – Anwendungsspezifisch – Anwendungen aktiviert werden, anstatt die Richtlinien zu verwenden, um die Optionen zu sperren.

Yubikey-Authentifizierung erfordern

Aktivieren Sie diese Option, um sich in Ihrer Remote Desktop Manager-Anwendung mit der Yubikey-Authentifizierung zu authentifizieren. Geben Sie Ihren Yubikey in das Feld unter dieser Option ein.

Eine TOTP-Validierung erfordern (Devolutions Password Manager oder Google Authenticator)

Aktivieren Sie diese Option, um Ihre Authentifizierung bei Ihrer Remote Desktop Manager-Anwendung mit einem zeitbasierten Einmalpasswort (TOTP) zu validieren, das über Devolutions Password Manager oder Google Authenticator gesendet wird. Richten Sie dies über die Schaltfläche Konfigurieren unter dieser Option ein.

Kontonamen überschreiben

Geben Sie einen neuen Namen für Ihr TOTP-Konto ein, der den aktuellen überschreibt.

Duo-Authentifizierung erfordern

Aktivieren Sie diese Option, um sich in Ihrer Remote Desktop Manager-Anwendung mit der Duo-Authentifizierung zu authentifizieren. Richten Sie dies über die Schaltfläche Konfigurieren unter dieser Option ein.

Automatische Duo-Aktion

Wählen Sie die Aktion aus, die Duo zur Validierung der Authentifizierung verwenden muss.

Sperren

OPTION

BESCHREIBUNG

Beim Minimieren

Aktivieren Sie diese Option, um Remote Desktop Manager nach dem Minimieren zu sperren. Entsperren Sie die Anwendung mit der/den konfigurierten Sicherheitsmethode(n).

Bei Inaktivität

Aktivieren Sie diese Option, um Remote Desktop Manager zu sperren, nachdem er für eine bestimmte Zeit inaktiv war (definieren Sie diesen Zeitraum unter dieser Option). Entsperren Sie die Anwendung mit der/den konfigurierten Sicherheitsmethode(n).

Bei Windows-Sperre

Aktivieren Sie diese Option, um Remote Desktop Manager zu sperren, nachdem Ihr Computer in den Energiesparmodus / Ruhezustand wechselt. Entsperren Sie die Anwendung mit der/den konfigurierten Sicherheitsmethode(n).

Im Standby

Aktivieren Sie diese Option, um Remote Desktop Manager zu sperren, nachdem Sie Ihre Windows-Sitzung gesperrt haben. Entsperren Sie die Anwendung mit der/den konfigurierten Sicherheitsmethode(n).

Offline-Sicherheit

OPTION

BESCHREIBUNG

Offline-Sicherheit

Wählen Sie in der Dropdown-Liste zwischen Standardsicherheit und Erweiterte Sicherheit. Die erweiterte Sicherheit ermöglicht es Ihnen, ein Offline-Passwort einzurichten. Der Offline-Cache wird dann verschlüsselt. Das Passwort ist beim Wechsel in den Offline-Modus nur erforderlich, wenn die Option Zur Offline-Zugriffsbestätigung auffordern aktiviert ist.

Neues Passwort / Passwort bestätigen

Dies ist nur mit der erweiterten Offline-Sicherheit verfügbar. Geben Sie ein Offline-Passwort im Feld Neues Passwort ein und wiederholen Sie es dann im Feld Passwort bestätigen.

Zur Offline-Zugriffsbestätigung auffordern

Dies ist nur mit der erweiterten Offline-Sicherheit verfügbar. Wenn diese Option aktiviert ist, fragt Remote Desktop Manager beim Start, ob Sie offline auf die Anwendung zugreifen möchten.

Zertifikatssicherheit

OPTION

BESCHREIBUNG

Anwendungszertifikatsfehler ignorieren

Aktivieren Sie diese Option, um die Validierung des Anwendungszertifikats zu deaktivieren. Dies wird nicht empfohlen, da es die Vertraulichkeit und Integrität der Kommunikation zwischen Client und Server beeinträchtigen und die Anwendung potenziellen Bedrohungen aussetzen könnte.

Zertifikatssperrprüfung erzwingen

Aktivieren Sie diese Option, um die Überprüfung zu aktivieren, dass das Zertifikat nicht widerrufen wurde. Dies ist erforderlich, wenn eine der URLs für die Zertifikatsvalidierung aus irgendeinem Grund nicht verfügbar ist.

Timeout der Zertifikatssperrprüfung

Legen Sie das maximale Zeitlimit (in Sekunden) für die Zertifikatssperrprüfung fest.

Erweiterte Zertifikatsvalidierung

Aktivieren Sie diese Option, um die erweiterte Zertifikatsvalidierung zu aktivieren. Beachten Sie, dass diese zur Fehlerbehebung bei der Zertifikatsvalidierung deaktiviert werden kann.

Sonstiges

OPTION

BESCHREIBUNG

Sicheren Desktop aktivieren

Wenn diese Option aktiviert ist, öffnet der sichere Desktop Passwortdialoge auf einem anderen Desktop, um eine zusätzliche Sicherheitsebene hinzuzufügen und zu verhindern, dass Keylogger Ihre Eingaben aufzeichnen.

Sitzungsereignisse

Aktivieren Sie Sitzungsereignisse, die leistungsstarke Aktionen ausführen können, wie zum Beispiel das Ausführen eines externen Programms oder Skripts. Diese Ereignisse stellen ein Risiko dar, wenn sie von einem böswilligen Akteur verändert werden.

  • Standard (Aktiviert)

  • Aktiviert

  • Bei risikoreichen Ereignissen warnen

  • Risikoreiche Ereignisse deaktivieren

  • Alle Ereignisse deaktivieren

DPAPI-Kryptografie für lokale Dateien aktivieren

Verschlüsselt die Konfigurationsdateien von Remote Desktop Manager auf der Arbeitsstation mithilfe der nativen Verschlüsselungsfunktionen von Windows (DPAPI - Data Protection API). Dies bietet zusätzliche Sicherheit für die in diesen Dateien enthaltenen sensiblen Informationen (wie zum Beispiel Verbindungsinformationen der Datenquelle). DPAPI ist ein robustes zusätzliches Verschlüsselungswerkzeug, das vom Betriebssystem verwaltet wird und sicherstellt, dass die Konfigurationsdateien mit sensiblen Informationen und die Offline-Cache-Dateien nur auf Ihrem eigenen Computer entschlüsselt werden können. Das Aktivieren von DPAPI und Offline-Sicherheit verschlüsselt die Dateien zweimal, da DPAPI ein separater Verschlüsselungsschritt ist. Zusätzlich zu den Offline-Dateien verschlüsselt diese Option die folgenden Konfigurationsdateien von Remote Desktop Manager:

  • RemoteDesktopManager.enb

  • RemoteDesktopManager.enc

  • RemoteDesktopManager.stb

  • RemoteDesktopManager.stv

Die Funktion ist standardmäßig deaktiviert, da unter bestimmten seltenen Bedingungen (außerhalb der Kontrolle von Remote Desktop Manager) durch DPAPI entschlüsselte Daten unwiederbringlich sein können, was den Start von Remote Desktop Manager verhindert.

Anti-Malware-Scan aktivieren

Aktivieren Sie diese Option, damit Remote Desktop Manager nach Malware suchen kann. Diese Funktion ist möglicherweise nicht mit Ihrem Anti-Malware-Anbieter kompatibel. Unterstützt werden Microsoft Defender, Avast, AVG und ESET.

Daten vor Screenshots schützen

Ermöglicht es Ihnen, zu verhindern, dass externe Anwendungen oder Werkzeuge den Inhalt von Remote Desktop Manager erfassen.

Anwendungssicherheit (lokal)

OPTION
BESCHREIBUNG

Kein Anwendungspasswort

Für den Zugriff auf die Anwendung wird kein Passwort angefordert.

Anwendungspasswort verwenden

Definieren Sie ein spezifisches Passwort für den Zugriff auf die Anwendung.

Anmeldeinformationen des Computers als Anwendungspasswort verwenden

Erfordert dieselben Anmeldeinformationen wie Ihre Computer-Anmeldeinformationen, um auf die Anwendung zuzugreifen.

Multifaktor-Authentifizierung

OPTION
BESCHREIBUNG

Yubikey-Authentifizierung erfordern

Verwenden Sie ein Yubikey-Gerät, um Zugriff auf die Anwendung zu erhalten, wenn sie startet oder wenn sie gesperrt ist.

Eine TOTP-Validierung erfordern

Verwenden Sie die mobile App Devolutions Workspace oder Google Authenticator auf Ihrem Gerät, um Zugriff auf die Anwendung zu erhalten, wenn sie startet oder wenn sie gesperrt ist.

Kontonamen überschreiben

Wenn Sie ein anderes Devolutions Workspace- oder Google Authenticator-Konto verwenden möchten als das, das zuvor mit Ihrem Remote Desktop Manager-Konto verknüpft war, können Sie den Kontonamen überschreiben, müssen ihn dann aber neu konfigurieren.

Duo-Authentifizierung erfordern

Aktivieren Sie diese Option, um sich in Ihrer Remote Desktop Manager-Anwendung mit der Duo-Authentifizierung zu authentifizieren. Richten Sie dies über die Schaltfläche Konfigurieren unter dieser Option ein. Wählen Sie die automatische Duo-Aktion, indem Sie Keine, Push, Telefon oder SMS auswählen.

Sperren

OPTION
BESCHREIBUNG

Anwendung beim Minimieren sperren

Aktivieren Sie diese Option, um Remote Desktop Manager nach dem Minimieren zu sperren.

Anwendung bei Inaktivität sperren

Aktivieren Sie diese Option, um Remote Desktop Manager zu sperren, nachdem er für eine bestimmte Zeit inaktiv war (definieren Sie diesen Zeitraum unter dieser Option).

Offline-Sicherheit

OPTION
BESCHREIBUNG

Standardsicherheit

Wählen Sie dies, um die Sicherheit auf Standard zu setzen.

Erweiterte Sicherheit

Die Erweiterte Sicherheit ermöglicht es Ihnen, ein Offline-Passwort einzurichten. Der Offline-Cache wird dann verschlüsselt. Das Passwort ist beim Wechsel in den Offline-Modus nur erforderlich, wenn die Option Zur Offline-Zugriffsbestätigung auffordern aktiviert ist.

Sonstiges

OPTION
BESCHREIBUNG

Zertifikatssperrprüfung erzwingen

Prüft automatisch anhand der CRL auf widerrufene Zertifikate

Anwendungszertifikatsfehler ignorieren

Aktivieren Sie diese Option, um die Zertifikatsvalidierung der Anwendung zu deaktivieren. Dies wird nicht empfohlen, da es die Vertraulichkeit und Integrität der Kommunikation zwischen Client und Server beeinträchtigen und die Anwendung potenziellen Bedrohungen aussetzen könnte.

Sitzungsereignisse

Aktivieren Sie Sitzungsereignisse, die leistungsstarke Aktionen ausführen können, wie das Ausführen eines externen Programms oder Skripts. Diese Ereignisse stellen ein Risiko dar, wenn sie von einem böswilligen Akteur verändert werden.

  • Standard (Aktiviert)

  • Aktiviert

  • Bei risikoreichen Ereignissen warnen

  • Risikoreiche Ereignisse deaktivieren

  • Alle Ereignisse deaktivieren

Bekannte Ereignisse zurücksetzen

Wählen Sie diese Option, um alle auf Sitzungseinträgen konfigurierten bekannten Ereignisse zurückzusetzen.

Zuletzt aktualisiert

War das hilfreich?