RDP zugriff von Domänen Computer auf Ubuntu Linux mit xrdp nicht möglich

Zhen

Lt. Junior Grade
Registriert
Aug. 2009
Beiträge
299
Hallo,

da die eingrenzung meines problems etwas schwierig ist, versuchs ich jetzt mal als erstes hier.

Ich habe das problem, das ich seit mein laptop meiner domäne beigetreten ist, ich von diesem aus nichtmehr per RDP auf meinen ubuntu Linux rechner zugreifen kann.

allerdings kann ich vom laptop aus, auf nicht-domänen mitglieder pcs zugreifen (windows 7) , bei xp klappts nicht, allerdings mit ner anderen fehlermeldung als beim zugriff auf linux.

also nochmal kurz die varianten:

1) win 7 (domäne) > rdp > linux geht nicht
2) win 7 (domäne) > rdp > win 7 (ohne domäne) geht
3) win 7 (domäne) > rdp > xp geht nicht
4) xp > rdp > linux geht
5) win 7 (ohne domäne) > rdp > linux geht

fehlermeldung bei 1) ist:

"Der Client konnte keine Verbindung mit dem Remotecomputer herstellen da ein sicherheitsfehler aufgetreten ist. Stellen Sie am Netzwerk angemeldet sind und wiederholen sie den vorgang"

fehlermeldung bei 3) ist:

"Der Client konnte keine Verbindung mit dem Remotecomputer herstellen"
"mögliche ursachen sind"

vielleicht hat jemand ne idee zumindest wo ich anfangen kann zu suchen?

vielen dank, im vorraus.
 
Hallo,

xrdp:

Code:
[globals]
bitmap_cache=yes
bitmap_compression=yes
port=3389
crypt_level=low
allow_channels=true
max_bpp=24
fork=yes
# regulate if the listening socket use socket option tcp_nodelay
# no buffering will be performed in the TCP stack
tcp_nodelay=yes
# regulate if the listening socket use socket option keepalive
# if the network connection disappear without close messages the connection will be closed
tcp_keepalive=yes
#black=000000
#grey=d6d3ce
#dark_grey=808080
#blue=08246b
#dark_blue=08246b
#white=ffffff
#red=ff0000
#green=00ff00
#background=626c72
#autorun=xrdp1
#hidelogwindow=yes

# when true, userid/password *must* be passed on cmd line
# require_credentials=yes

#bulk_compression=yes
# You can set the PAM error text in a gateway setup (MAX 256 chars)
#pamerrortxt=change your password according to policy at http://url
#new_cursors=no

[Logging]
LogFile=xrdp.log
LogLevel=DEBUG
EnableSyslog=1
SyslogLevel=DEBUG
# LogLevel and SysLogLevel could by any of: core, error, warning, info or debug

[channels]
# Channel names not listed here will be blocked by XRDP.
# You can block any channel by setting its value to false.
# IMPORTANT! All channels are not supported in all use
# cases even if you set all values to true.
# You can override these settings on each session type
# These settings are only used if allow_channels=true
rdpdr=true
rdpsnd=true
drdynvc=true
cliprdr=true
rail=true
xrdpvr=true

# for debugging xrdp, in section xrdp1, change port=-1 to this:
# port=/tmp/.xrdp/xrdp_display_10

# for debugging xrdp, add following line to section xrdp1
# chansrvport=/tmp/.xrdp/xrdp_chansrv_socket_7210

[xrdp1]
name=sesman-X11rdp
lib=libxup.so
username=ask
password=ask
ip=127.0.0.1
port=-1
xserverbpp=24
code=10

[xrdp2]
name=sesman-Xvnc
lib=libvnc.so
username=ask
password=ask
ip=127.0.0.1
port=-1

[xrdp3]
name=console
lib=libvnc.so
ip=127.0.0.1
port=5900
username=na
password=ask

[xrdp4]
name=vnc-any
lib=libvnc.so
ip=ask
port=ask5900
username=na
password=ask
#pamusername=asksame
#pampassword=asksame
#pamsessionmng=127.0.0.1

[xrdp5]
name=sesman-any
lib=libvnc.so
ip=ask
port=-1
username=ask
password=ask

[xrdp6]
name=rdp-any
lib=librdp.so
ip=ask
port=ask3389

[xrdp7]
name=freerdp-any
lib=libxrdpfreerdp1.so
ip=ask
port=ask3389
username=ask
password=ask
# You can override the common channel settings for each session type
#channel.rdpdr=true
#channel.rdpsnd=true
#channel.drdynvc=true
#channel.cliprdr=true
#channel.rail=true
#channel.xrdpvr=true

Updates für xp und 7 sind top aktuell, zumindest laut dem wsus.

ps: mit 3) gings mir hauptsächlich darum zu zeigen das ich vom domänen laptop probleme habe auf andere pcs zuzugreifen via rdp
 
Zuletzt bearbeitet:
Wie sind denn die Sicherheitseinstellungen für RDP? Welche Benutzer dürfen? "Benutzer egal welche RDP Version" ist angehackt?
 
ich versteh die frage grade nicht richtig glaub ich

wo genau meinst du jetzt?

meinst du die gruppenrichtline im domänencontroller / domänen pc?

oder im linux?

ich habe die gruppenrichtline im domänen pc für rdp den punkt sicherheit mal auf "niedrigste" gesetzt und die richtlinie übernommen, ohne erfolg.
 
Zurück
Oben