Powershell: RDP Verbindung zu einem Server mit anderem Server als Sprungbrett (jump Server)

Mitglied: internet2107

internet2107 (Level 1) - Jetzt verbinden

2020/01/13 um 11:40 Uhr, 1188 Aufrufe, 9 Kommentare

Ich habe folgendes Problem.
Vielleicht hat jemand schon so einen Fall gehabt, eine Idee, oder gar ein fertiges Script?

Es gibt bei uns driverse Server im Netzwerk, die nur über einen sogenannten Jump Server erreichbar sind, aus Sicherheitsgründen, z.B. Thema Firewall.
Bedeutet, man muss sich zuerst auf den ersten Server per RDP verbinden, um dann dort den zweiten Server per RDP zu erreichen.

Gibt es eine Möglichkeit per einfachem Powershell-Script von seinem lokalen PC den zweiten Server (hinten dem ersten) per RDP zu erreichen?
Ich habe zum Beispiel für den ersten Server Adminrechte, kann mich also ohne Probleme mit der Powershellkonsole auf den Jump Server verbinden.
Beispiel:
Aber ich weiß nicht wie ich dann die RDP Session
auf meinen lokalen Rechner hole.
Mitglied: emeriks
2020/01/13 um 12:16 Uhr
Hi,
sofern dieser "Jump Server" nur dafür da ist, könntest Du am Benutzerobjekt oder in den RDP-Einstellungen des Servers oder per GPO einfach einstellen, dass beim Verbinden über RDP automatisch der Befehl "mstsc.exe" gestartet werden soll.

E.
Bitte warten ..
Mitglied: internet2107
2020/01/13 um 12:21 Uhr
Danke, aber leider nicht.
Der Jump Server hat im Grunde viele andere Aufgaben. Der Zielserver (der per RDP am Ende erreicht werden soll), ist jedoch in der Firewall nur über diesen Jump Server erreichbar.
Bitte warten ..
Mitglied: emeriks
2020/01/13 um 12:27 Uhr
Na dann hast Du die Frage doch selbst beantwortet: Nein, geht nicht.

Könnte es sein, dass Du diese Firewall nicht verwaltest und hier versuchst, die bestehenden Regeln auszuhebeln?
Bitte warten ..
Mitglied: 142232
142232 (Level 2)
2020/01/13, aktualisiert um 12:34 Uhr
Bedeutet, man muss sich zuerst auf den ersten Server per RDP verbinden, um dann dort den zweiten Server per RDP zu erreichen.
Nennt sich "Remote Desktop Gateway"
https://www.yobyot.com/aws/configure-remote-desktop-gateway-bastion-host ...
https://www.yobyot.com/aws/how-to-set-up-a-bastion-host-for-windows-in-a ...
Bitte warten ..
Mitglied: emeriks
2020/01/13 um 12:38 Uhr
Zitat von 142232:
Nennt sich "Remote Desktop Gateway"
Dafür muss er aber auch auf dem 2. Server Admin-Rechte haben. ;-) face-wink
Bitte warten ..
Mitglied: certifiedit.net
2020/01/13 um 12:39 Uhr
Hallo internet2107,

das untergräbt das Konzept. Lass es.

Viele Grüße,

Christian
certifiedit.net
Bitte warten ..
Mitglied: 142232
142232 (Level 2)
2020/01/13, aktualisiert um 12:43 Uhr
Zitat von emeriks:
Zitat von 142232:
Nennt sich "Remote Desktop Gateway"
Dafür muss er aber auch auf dem 2. Server Admin-Rechte haben. ;-) face-wink
Wieso :-) face-smile? Nö, geht hier auch ohne, ... wenn du mit "2. Server" den RDP-Zielhost meinst. Natürlich muss er sich per RDP dort einloggen dürfen.
Auf dem ersten ja, da muss er ja erst mal das RD Gateway installieren.
Bitte warten ..
Mitglied: emeriks
2020/01/13 um 13:18 Uhr
Gut. Ich war jetzt bei "erster" auf dem Client.
Bitte warten ..
Mitglied: bloodstix
2020/01/13 um 16:23 Uhr
Halte ich für ein Gerücht. Er will sich nur ein paar Klicks sparen und nichts umgehen.

Kannst dir mstsc doch als Seemless-App vom 1. Server holen und dann auf den 2.?
Bitte warten ..
Heiß diskutierte Inhalte
Windows Server
Lizenzrecht Microsoft Hilfe
solved tAmtAm441 day agoQuestionWindows Server29 Comments

Guten Abend liebe Community, ich bin vor kurzen bei uns in der Firma für den Vertrieb unsere MS Lizenzen auserwählt worden. Leider habe ich ...

Data privacy
Ist Microsoft Office 365 grds. nicht DSGVO-konform?
imebro1 day agoQuestionData privacy43 Comments

Hallo, in einem anderen Thread hatte man mir als Alternative zum Analysetool "Tableau" das Programm "PowerBI" empfohlen, welches ich dann auch gekauft habe. Da ...

SAN, NAS, DAS
FritzBox NAS - Hochladen von großen Dateien geht nicht
emeriks1 day agoQuestionSAN, NAS, DAS15 Comments

Hi, (Habe die Kategorie "SAN, NAS, DAS" genommen, obwohl nicht 100% zutreffend.) Ich habe am Wochenende versucht bei einem Kumpel in der Ferne eine ...

Server Hardware
RPI4 nicht zugreifbar
solved winlin20 hours agoQuestionServer Hardware27 Comments

Hallo Zusammen, hoffe jemand kann mir helfen. Ich habe eine RPI4 gekauft. Habe mir zwei SD Karten genommen und auf einer LibreELEC und auf ...

Windows Server
Wann wird Computer-Richtlinie übernommen via VPN?
CubeHD1 day agoQuestionWindows Server11 Comments

Hallo, ich habe eine Gruppenrichtlinie geändert die Einstellungen am Computer ändert. Genaugenommen habe ich den Punkt "Windows-Updates" etwas geändert, dass die Computer nicht mehr ...

Microsoft
Domänencontroller, Jugendschutz, Active-Directory und Benutzerkonten
TronBetaVersion1 day agoQuestionMicrosoft8 Comments

Grüße an die Community, zur Zeit setze ich mich mit dem Thema "Einrichten von Benutzerkonten" auseinander. Ich habe einen Ein-Benutzer-PC viele Jahre verwendet, aber ...

Social networks
Kein Zugriff auf Facebook-Seite
micson1 day agoQuestionSocial networks8 Comments

Hallo, wir betreiben schon recht lange eine Facebook-Seite. So lange, dass damals für die Erstellung der Seite noch kein Facebook-Profil erforderlich war. Die Seite ...

Windows 10
PDF unterschreiben
ahussain19 hours agoQuestionWindows 1010 Comments

Hallo allerseits, ich suche (für einen Kunden) nach einem Weg, PDFs zu unterschreiben und dann per Mail zu verschicken. Ich sehe zwei Möglichkeiten: PDF ...