In Windows Server 2008 R2 was het mogelijk om via de "Remote Desktop Session Host Configuration" de RDP poort op één enkele adapter te laten luisteren, maar ik Server 2012 kan ik deze optie niet meer terug vinden. Mijn zoekopdrachten stranden over het algemeen omdat men gaat praten over RDS, iets wat wij niet nodig hebben (RDP wordt puur gebruikt voor server beheer, dus we hebben geen RDS nodig). Weet iemand hier toevallig of er een mogelijkheid is RDP te beperken tot één enkele adapter (buiten de Windows Firewall om uiteraard)?
GPO's.
Via de Group Policy Editor kun je deze zaken netjes regelen.
Via de Group Policy Editor kun je deze zaken netjes regelen.
Zoek de adapter waar je de RDP listerener aan wil binden op in:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
Kopieer de GUID (key) die je daar vind. Bv. {AE470987-F77C-402E-A738-91D0509B0E0D}
Ga naar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
Maak daar een nieuwe key met de naam lanatable
Maak in de key lanatable een nieuwe key met als naam de GUID van de adapter waarop je wil dat de RDP-listener zich bind.
In die key maak je een nieuw DWORD met de naam Lanaid en als waarde 1
Ga naar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Winstation\RDP-Tcp en verander daar de waarde LanAdapter van 0 naar 1
Resultaat is dan bv:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Lanatable\{AE470987-F77C-402E-A738-91D0509B0E0D} > DWORD Lanaid = 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Winstation\RDP-Tcp > DWORD LanAdapter = 1
Ps.
LANA staat voor Local Area Network Adapter. Als je dat eenmaal weet zijn de benamingen lanaid en lanatable wat logischer
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
Kopieer de GUID (key) die je daar vind. Bv. {AE470987-F77C-402E-A738-91D0509B0E0D}
Ga naar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
Maak daar een nieuwe key met de naam lanatable
Maak in de key lanatable een nieuwe key met als naam de GUID van de adapter waarop je wil dat de RDP-listener zich bind.
In die key maak je een nieuw DWORD met de naam Lanaid en als waarde 1
Ga naar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Winstation\RDP-Tcp en verander daar de waarde LanAdapter van 0 naar 1
Resultaat is dan bv:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Lanatable\{AE470987-F77C-402E-A738-91D0509B0E0D} > DWORD Lanaid = 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Winstation\RDP-Tcp > DWORD LanAdapter = 1
Ps.
LANA staat voor Local Area Network Adapter. Als je dat eenmaal weet zijn de benamingen lanaid en lanatable wat logischer
[ Voor 6% gewijzigd door Dysmael op 26-06-2013 07:14 ]
connect vanaf een 2008R2 server vanuit de Remote desktop session host configuration naar je 2012 server.
Zover ik weet kun je van daaruit gewoon de binding aanpassen.
Zover ik weet kun je van daaruit gewoon de binding aanpassen.
Bedankt voor het meedenken! Ik ga een en ander even proberen.
[ Voor 162% gewijzigd door Supermario16 op 27-06-2013 12:02 ]