Der Remotedesktop erlaubt standardmäßig die Umleitung von WebAuthn-Anforderungen (Webauthentifizierungsanforderungen). Diese Umleitung ermöglicht es Benutzern, sich bei Ressourcen innerhalb der Remotedesktopsitzung mit ihrem lokalen Authentifikator (z. B. Windows Hello oder Sicherheitsschlüssel) zu authentifizieren / anzumelden. Ein Benutzer kann die WebAuthn-Umleitung im Dialog der lokalen Geräte und Ressourcen aktivieren bzw. deaktivieren (Schaltfläche "Weitere" auf der Registerkarte "Lokale Ressourcen").
Durch einen Schlüssel kann die WebAuthn-Umleitung für den Remotedesktop (Server) deaktiviert werden. Die Benutzereinstellung der Verbindung wird dann ignoriert / nicht beachtet.
So geht's:
- Starten Sie "%windir%\regedit.exe" bzw. "%windir%\regedt32.exe".
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
Windows NT
Terminal Services
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Doppelklicken Sie auf den Schlüssel "fDisableWebAuthn".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "fDisableWebAuthn" ein.
- Ändern Sie den Wert ggf. von "0" (zulassen) auf "1" (verhindern).
- Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
- fDisableWebAuthn:
0 = Ein Benutzer kann lokale Authentifikatoren (Windows Hello oder Sicherheitsschlüssel) innerhalb der Remotedesktopsitzung verwenden. (Standard)
1 = Ein Benutzer kann keine lokale Authentifikatoren (Windows Hello oder Sicherheitsschlüssel) innerhalb der Remotedesktopsitzung verwenden.
- Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.
Versionshinweis:
- Diese Einstellung gilt erst ab Windows 10 Version 2004.
|