Seite 1 von 1
TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 18. Okt 2010, 21:06
von Marmeladenfan
Hallo zusammen,
anscheinend habe ich soeben eine Dummheit begangen.
In den Firewall-Einstellungen des WHS (Acer 340) habe ich den Haken bei Port TCP 3389 entfernt, in der Meinung externe Zugriffe von außerhalb meines Netzwerks zu verhindern.
In der Tat kann ich immernoch von innerhalb des Netzwerks auf die Freigaben des WHS zugreifen, allerdings habe ich dummerweise sämtliche administrativen Zugriffsmöglichkeiten auf den Homeserver (per WHS-Connector oder RDP) gekappt. Mir war nicht bewusst, dass diese wohl auch über diesen Port laufen und quasi ein "externer" Zugriff sind. Nun bin ich schlauer, aber auch ratlos ...
Gibt es eine Möglichkeit wieder Zugriff auf den WHS zu erlangen ?
Besten Dank für jede Hilfe.
Markus
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 18. Okt 2010, 22:30
von Martin M.
Da gibt es ein paar andere Threads im Forum, die dieses Thema behandeln. USB-Tastatur anschließen und im Blindflug die Firewall ausschalten, war glaube ich die Lösung.
Mein WHS hat Grafikkarte und Tastatur, da habe ich solche Probleme nicht

Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 18. Okt 2010, 22:46
von larry
Die meisten übern hier dann die Systemwiederherstellung.
Dabei bleiben alle Daten erhalten, aber die Einstellungen gehen verloren und müssen erneut getätigt werden.
Gruß
Larry
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 18. Okt 2010, 23:09
von Marmeladenfan
Hallo Martin,
im Augenblick wäre ich sehr dafür, im Blindflug die Firewall auszuschalten ...
Kann mich jemand "an die Hand nehmen" und mir die notwendigen Tastaturbefehle mitteilen ?
Recovery wäre nur die zweitbeste Lösung.
Danke vorab
Markus
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 18. Okt 2010, 23:25
von awinterl
Hallo
mit "sc" über die Kommandozeile sollte das ausschalten des Dienstes eigentlich funktionieren. Melde dich an deinem Client mit dem Administrator an mit dem gleichen Passwort wie auf dem WHS.
Grübel dann müsste es allerdings auch über die Verwaltung und dann Verbinden auf den WHS gehen!?
Dann kannst du den Firewall Dienst beenden!
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 18. Okt 2010, 23:37
von Marmeladenfan
Sorry awinterl, Deinen Vorschlag verstehe ich nicht.
Grübel dann müsste es allerdings auch über die Verwaltung und dann Verbinden auf den WHS gehen!?
Dennoch Danke
Markus
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 18. Okt 2010, 23:59
von OlafE
Er meint Computerverwaltung/Rechtsklick auf das Wort Computerverwaltung/Verbindung mit anderem Computer herstellen, den Namen des Servers eingeben und nach erfolgreicher Verbindung unter Dienste den Dienst Windows-Firewall/Gemeinsame Nutzung der Internetverbindung anhalten.
Viele Grüße
Olaf
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 19. Okt 2010, 00:52
von Marmeladenfan
An alle: BESTEN DANK !
Es hat zwar etwas gedauert, bis alles nachvollzogen war (Admin Konto aktivieren; Wie war noch mal das Passwort ?; Passwörter synchronisieren WHS/PC, ...) aber es hat schließlich geklappt.
Eine Anmerkung: Aus dem Admin-Konto heraus war keine Anmeldung am WHS möglich, um die Einstellungen der Firewall zu revidieren. Das ist erst wieder aus dem Standard-Konto gegangen.
Der Dienst Firewall ist nun natürlich wieder aktiv gesetzt.
Viele Grüße
Markus der Erleichterte

Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 19. Okt 2010, 08:38
von gastkonto
Alternativ kann man den Dienst "Windows Firewall" beenden (XP getestet, sollte aber auch bei W2K3 gehen):
lokal:
"sc stop SharedAccess"
"sc config SharedAccess start= disabled"
remote:
"sc \\HOSTNAME stop SharedAccess"
"sc \\HOSTNAME config SharedAccess start= disabled"
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 19. Okt 2010, 10:01
von Nobby1805
gastkonto hat geschrieben:remote:
"sc \\HOSTNAME stop SharedAccess"
"sc \\HOSTNAME config SharedAccess start= disabled"
... wenn du jetzt noch dazu schreibst, welche Bedingungen erfüllt sein müssen damit die Windows-Security diese Kommandos zulässt ...
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 19. Okt 2010, 10:33
von gastkonto
Nobby1805 hat geschrieben:gastkonto hat geschrieben:remote:
"sc \\HOSTNAME stop SharedAccess"
"sc \\HOSTNAME config SharedAccess start= disabled"
... wenn du jetzt noch dazu schreibst, welche Bedingungen erfüllt sein müssen damit die Windows-Security diese Kommandos zulässt ...

guter Punkt, Norbert!
In einer Domäne klappts mit den Rechten Domänen-Admin, ich habs aber im WHS-Scenario ehrlich gesagt noch nicht getestet...
Re: TCP Port 3389 deaktiviert => kein Zugriff mehr auf WHS
Verfasst: 19. Okt 2010, 11:39
von Nobby1805
the same procedure as ...
Auf dem Ziel (WHS) wird ein Admin-Konto benötigt (muss nicht das vordefinierte "Administrator" sein)
auf dem Client ein identisches Konto mit dem selben Passwort (muss dort nicht Admin sein)
dann klappt es (unter XP mit dem WHS getestet)