Sicherheit
Verwenden Sie Datei – Einstellungen – Sicherheit, um Sicherheitseinstellungen für die lokale Anwendungssicherheit, Multifaktor-Authentifizierung, Sperrung, Offline-Sicherheit, Zertifikatssicherheit und mehr zu konfigurieren.
Einstellungen
Verwenden Sie Datei – Einstellungen – Sicherheit, um Sicherheitseinstellungen für die lokale Anwendungssicherheit, Multifaktor-Authentifizierung, Sperrung, Offline-Sicherheit, Zertifikatssicherheit und mehr zu konfigurieren.
Einstellungen
Anwendungssicherheit (lokal)
Anwendungssicherheit (lokal)
Sichern Sie Ihren lokalen Remote Desktop Manager mit einem benutzerdefinierten Anwendungspasswort oder verwenden Sie die Anmeldeinformationen des Computers als Anwendungspasswort. Diese Einstellung verwendet die Anmeldeinformationen aller Benutzer, die sich bereits mit dem Computer verbunden haben (lokale Konten oder Domänenkonten). Die Option Aktuell angemeldeten Benutzernamen und Domäne erzwingen erlaubt keine Aktualisierung des Benutzernamenfeldes und ist auf das aktuell angemeldete Domänenbenutzerkonto auf diesem Computer festgelegt. Diese Funktion zwingt den Benutzer, das Passwort erneut einzugeben, um Remote Desktop Manager zu öffnen. Windows Hello kann aktiviert werden, muss aber zuvor auf Ihrem lokalen Computer konfiguriert werden. Sie werden beim Öffnen Ihrer Anwendung zur Eingabe dieses Passworts aufgefordert. Sie können auch darauf verzichten, ein Anwendungspasswort festzulegen.
Neues Passwort/Passwort bestätigen
Wenn Anwendungspasswort verwenden in der Dropdown-Liste Anwendungssicherheit ausgewählt wurde, geben Sie ein Anwendungspasswort im Feld Neues Passwort ein und wiederholen Sie es dann im Feld Passwort bestätigen.
Lokale Dateien mit dem Anwendungspasswort verschlüsseln
Wenn Anwendungspasswort verwenden in der Dropdown-Liste Anwendungssicherheit ausgewählt wurde, aktivieren Sie diese Option, um das zuvor erstellte Anwendungspasswort zur Verschlüsselung Ihrer lokalen Remote Desktop Manager-Dateien zu verwenden.
Erweiterte Optionen
Diese Option ist nur verfügbar, wenn Lokale Dateien mit dem Anwendungspasswort verschlüsseln aktiviert wurde. Durch Klicken darauf wird ein neues Fenster geöffnet. Definieren Sie in diesem Fenster die Anzahl der Schlüsselableitungsiterationen, also die Anzahl der Ableitungen, die für die Schlüsselableitungsfunktion während der Verschlüsselung verwendet werden. Eine höhere Anzahl ist sicherer, kann jedoch die Leistung beeinträchtigen. Der Standardwert ist 1000.
Aktuell angemeldeten Benutzernamen und Domäne erzwingen
Wenn Anmeldeinformationen dieses Computers als Anwendungspasswort verwenden in der Dropdown-Liste Anwendungssicherheit ausgewählt wurde, wird die Verwendung des Benutzernamens und der Domäne erzwungen, die zur Anmeldung in der aktuellen Windows-Sitzung verwendet wurden.
Windows Hello
Windows Hello kann aktiviert werden, nachdem es auf Ihrem Computer konfiguriert wurde. Sie werden beim Öffnen der Anwendung zur Eingabe dieses Passworts aufgefordert, das Festlegen eines Anwendungspassworts ist jedoch optional.
Multifaktor-Authentifizierung
Authentifizierungsmodus
Wählen Sie Standard (Bei Verwendung zur Auswahl auffordern), um bei der Verwendung gefragt zu werden, welche MFA konfiguriert werden soll, oder wählen Sie Gegen alle konfigurierten Methoden prüfen, um nur mit den konfigurierten Methoden aufgefordert zu werden. Beachten Sie, dass die MFA lokal festgelegt wird. Um diese Einstellung zu erzwingen, aktivieren Sie die Richtlinien Multifaktor-Authentifizierung bei der Anwendungsanmeldung erzwingen und Menü Datei – Einstellungen deaktivieren, um zu verhindern, dass ein Benutzer diese Einstellungen deaktiviert. Die MFA kann auch auf Datenquellenebene unter Administration – Systemeinstellungen – Anwendungsspezifisch – Anwendungen aktiviert werden, anstatt die Richtlinien zu verwenden, um die Optionen zu sperren.
Yubikey-Authentifizierung erfordern
Aktivieren Sie diese Option, um sich in Ihrer Remote Desktop Manager-Anwendung mit der Yubikey-Authentifizierung zu authentifizieren. Geben Sie Ihren Yubikey in das Feld unter dieser Option ein.
Eine TOTP-Validierung erfordern (Devolutions Password Manager oder Google Authenticator)
Aktivieren Sie diese Option, um Ihre Authentifizierung bei Ihrer Remote Desktop Manager-Anwendung mit einem zeitbasierten Einmalpasswort (TOTP) zu validieren, das über Devolutions Password Manager oder Google Authenticator gesendet wird. Richten Sie dies über die Schaltfläche Konfigurieren unter dieser Option ein.
Kontonamen überschreiben
Geben Sie einen neuen Namen für Ihr TOTP-Konto ein, der den aktuellen überschreibt.
Duo-Authentifizierung erfordern
Aktivieren Sie diese Option, um sich in Ihrer Remote Desktop Manager-Anwendung mit der Duo-Authentifizierung zu authentifizieren. Richten Sie dies über die Schaltfläche Konfigurieren unter dieser Option ein.
Automatische Duo-Aktion
Wählen Sie die Aktion aus, die Duo zur Validierung der Authentifizierung verwenden muss.
Sperren
OPTION
BESCHREIBUNG
Beim Minimieren
Aktivieren Sie diese Option, um Remote Desktop Manager nach dem Minimieren zu sperren. Entsperren Sie die Anwendung mit der/den konfigurierten Sicherheitsmethode(n).
Bei Inaktivität
Aktivieren Sie diese Option, um Remote Desktop Manager zu sperren, nachdem er für eine bestimmte Zeit inaktiv war (definieren Sie diesen Zeitraum unter dieser Option). Entsperren Sie die Anwendung mit der/den konfigurierten Sicherheitsmethode(n).
Bei Windows-Sperre
Aktivieren Sie diese Option, um Remote Desktop Manager zu sperren, nachdem Ihr Computer in den Energiesparmodus / Ruhezustand wechselt. Entsperren Sie die Anwendung mit der/den konfigurierten Sicherheitsmethode(n).
Im Standby
Aktivieren Sie diese Option, um Remote Desktop Manager zu sperren, nachdem Sie Ihre Windows-Sitzung gesperrt haben. Entsperren Sie die Anwendung mit der/den konfigurierten Sicherheitsmethode(n).
Offline-Sicherheit
OPTION
BESCHREIBUNG
Offline-Sicherheit
Wählen Sie in der Dropdown-Liste zwischen Standardsicherheit und Erweiterte Sicherheit. Die erweiterte Sicherheit ermöglicht es Ihnen, ein Offline-Passwort einzurichten. Der Offline-Cache wird dann verschlüsselt. Das Passwort ist beim Wechsel in den Offline-Modus nur erforderlich, wenn die Option Zur Offline-Zugriffsbestätigung auffordern aktiviert ist.
Neues Passwort / Passwort bestätigen
Dies ist nur mit der erweiterten Offline-Sicherheit verfügbar. Geben Sie ein Offline-Passwort im Feld Neues Passwort ein und wiederholen Sie es dann im Feld Passwort bestätigen.
Zur Offline-Zugriffsbestätigung auffordern
Dies ist nur mit der erweiterten Offline-Sicherheit verfügbar. Wenn diese Option aktiviert ist, fragt Remote Desktop Manager beim Start, ob Sie offline auf die Anwendung zugreifen möchten.
Zertifikatssicherheit
OPTION
BESCHREIBUNG
Anwendungszertifikatsfehler ignorieren
Aktivieren Sie diese Option, um die Validierung des Anwendungszertifikats zu deaktivieren. Dies wird nicht empfohlen, da es die Vertraulichkeit und Integrität der Kommunikation zwischen Client und Server beeinträchtigen und die Anwendung potenziellen Bedrohungen aussetzen könnte.
Zertifikatssperrprüfung erzwingen
Aktivieren Sie diese Option, um die Überprüfung zu aktivieren, dass das Zertifikat nicht widerrufen wurde. Dies ist erforderlich, wenn eine der URLs für die Zertifikatsvalidierung aus irgendeinem Grund nicht verfügbar ist.
Timeout der Zertifikatssperrprüfung
Legen Sie das maximale Zeitlimit (in Sekunden) für die Zertifikatssperrprüfung fest.
Erweiterte Zertifikatsvalidierung
Aktivieren Sie diese Option, um die erweiterte Zertifikatsvalidierung zu aktivieren. Beachten Sie, dass diese zur Fehlerbehebung bei der Zertifikatsvalidierung deaktiviert werden kann.
Sonstiges
OPTION
BESCHREIBUNG
Sicheren Desktop aktivieren
Wenn diese Option aktiviert ist, öffnet der sichere Desktop Passwortdialoge auf einem anderen Desktop, um eine zusätzliche Sicherheitsebene hinzuzufügen und zu verhindern, dass Keylogger Ihre Eingaben aufzeichnen.
Sitzungsereignisse
Aktivieren Sie Sitzungsereignisse, die leistungsstarke Aktionen ausführen können, wie zum Beispiel das Ausführen eines externen Programms oder Skripts. Diese Ereignisse stellen ein Risiko dar, wenn sie von einem böswilligen Akteur verändert werden.
Standard (Aktiviert)
Aktiviert
Bei risikoreichen Ereignissen warnen
Risikoreiche Ereignisse deaktivieren
Alle Ereignisse deaktivieren
DPAPI-Kryptografie für lokale Dateien aktivieren
Verschlüsselt die Konfigurationsdateien von Remote Desktop Manager auf der Arbeitsstation mithilfe der nativen Verschlüsselungsfunktionen von Windows (DPAPI - Data Protection API). Dies bietet zusätzliche Sicherheit für die in diesen Dateien enthaltenen sensiblen Informationen (wie zum Beispiel Verbindungsinformationen der Datenquelle). DPAPI ist ein robustes zusätzliches Verschlüsselungswerkzeug, das vom Betriebssystem verwaltet wird und sicherstellt, dass die Konfigurationsdateien mit sensiblen Informationen und die Offline-Cache-Dateien nur auf Ihrem eigenen Computer entschlüsselt werden können. Das Aktivieren von DPAPI und Offline-Sicherheit verschlüsselt die Dateien zweimal, da DPAPI ein separater Verschlüsselungsschritt ist. Zusätzlich zu den Offline-Dateien verschlüsselt diese Option die folgenden Konfigurationsdateien von Remote Desktop Manager:
RemoteDesktopManager.enb
RemoteDesktopManager.enc
RemoteDesktopManager.stb
RemoteDesktopManager.stv
Die Funktion ist standardmäßig deaktiviert, da unter bestimmten seltenen Bedingungen (außerhalb der Kontrolle von Remote Desktop Manager) durch DPAPI entschlüsselte Daten unwiederbringlich sein können, was den Start von Remote Desktop Manager verhindert.
Anti-Malware-Scan aktivieren
Aktivieren Sie diese Option, damit Remote Desktop Manager nach Malware suchen kann. Diese Funktion ist möglicherweise nicht mit Ihrem Anti-Malware-Anbieter kompatibel. Unterstützt werden Microsoft Defender, Avast, AVG und ESET.
Daten vor Screenshots schützen
Ermöglicht es Ihnen, zu verhindern, dass externe Anwendungen oder Werkzeuge den Inhalt von Remote Desktop Manager erfassen.
Anwendungssicherheit (lokal)
Kein Anwendungspasswort
Für den Zugriff auf die Anwendung wird kein Passwort angefordert.
Anwendungspasswort verwenden
Definieren Sie ein spezifisches Passwort für den Zugriff auf die Anwendung.
Anmeldeinformationen des Computers als Anwendungspasswort verwenden
Erfordert dieselben Anmeldeinformationen wie Ihre Computer-Anmeldeinformationen, um auf die Anwendung zuzugreifen.
Multifaktor-Authentifizierung
Yubikey-Authentifizierung erfordern
Verwenden Sie ein Yubikey-Gerät, um Zugriff auf die Anwendung zu erhalten, wenn sie startet oder wenn sie gesperrt ist.
Eine TOTP-Validierung erfordern
Verwenden Sie die mobile App Devolutions Workspace oder Google Authenticator auf Ihrem Gerät, um Zugriff auf die Anwendung zu erhalten, wenn sie startet oder wenn sie gesperrt ist.
Kontonamen überschreiben
Wenn Sie ein anderes Devolutions Workspace- oder Google Authenticator-Konto verwenden möchten als das, das zuvor mit Ihrem Remote Desktop Manager-Konto verknüpft war, können Sie den Kontonamen überschreiben, müssen ihn dann aber neu konfigurieren.
Duo-Authentifizierung erfordern
Aktivieren Sie diese Option, um sich in Ihrer Remote Desktop Manager-Anwendung mit der Duo-Authentifizierung zu authentifizieren. Richten Sie dies über die Schaltfläche Konfigurieren unter dieser Option ein. Wählen Sie die automatische Duo-Aktion, indem Sie Keine, Push, Telefon oder SMS auswählen.
Sperren
Anwendung beim Minimieren sperren
Aktivieren Sie diese Option, um Remote Desktop Manager nach dem Minimieren zu sperren.
Anwendung bei Inaktivität sperren
Aktivieren Sie diese Option, um Remote Desktop Manager zu sperren, nachdem er für eine bestimmte Zeit inaktiv war (definieren Sie diesen Zeitraum unter dieser Option).
Offline-Sicherheit
Standardsicherheit
Wählen Sie dies, um die Sicherheit auf Standard zu setzen.
Erweiterte Sicherheit
Die Erweiterte Sicherheit ermöglicht es Ihnen, ein Offline-Passwort einzurichten. Der Offline-Cache wird dann verschlüsselt. Das Passwort ist beim Wechsel in den Offline-Modus nur erforderlich, wenn die Option Zur Offline-Zugriffsbestätigung auffordern aktiviert ist.
Sonstiges
Zertifikatssperrprüfung erzwingen
Prüft automatisch anhand der CRL auf widerrufene Zertifikate
Anwendungszertifikatsfehler ignorieren
Aktivieren Sie diese Option, um die Zertifikatsvalidierung der Anwendung zu deaktivieren. Dies wird nicht empfohlen, da es die Vertraulichkeit und Integrität der Kommunikation zwischen Client und Server beeinträchtigen und die Anwendung potenziellen Bedrohungen aussetzen könnte.
Sitzungsereignisse
Aktivieren Sie Sitzungsereignisse, die leistungsstarke Aktionen ausführen können, wie das Ausführen eines externen Programms oder Skripts. Diese Ereignisse stellen ein Risiko dar, wenn sie von einem böswilligen Akteur verändert werden.
Standard (Aktiviert)
Aktiviert
Bei risikoreichen Ereignissen warnen
Risikoreiche Ereignisse deaktivieren
Alle Ereignisse deaktivieren
Bekannte Ereignisse zurücksetzen
Wählen Sie diese Option, um alle auf Sitzungseinträgen konfigurierten bekannten Ereignisse zurückzusetzen.
Zuletzt aktualisiert
War das hilfreich?