Eine Microsoft-Plattform zum Erstellen und Veröffentlichen von Apps für Windows-Geräte.
Hallo @Maik_PIC ,
Basierend auf meinen Recherchen tritt die Verzögerung auf, weil Windows während der Verbindung Hintergrundprüfungen durchführt. Ohne Internetzugang bleiben diese Anfragen hängen, bis sie ablaufen, was zu einer Verzögerung von 30–90 Sekunden führt.
Welche genauen Microsoft-Dienste oder Server werden beim RDP-Login kontaktiert, und warum?
Ich bin mir nicht sicher, welche Aktion genau stattgefunden hat. Abhängig von der Konfiguration können dies unter anderem folgende sein:
- Überprüfung des TLS-Zertifikats des RDP-Hosts und Prüfung auf Zertifikatswiderruf (CRL/OCSP).
- Aktualisierung von Azure AD-Tokens, falls zutreffend.
- Weitere Sicherheits- oder Lizenzprüfungen.
Während dieses Prozesses versucht Windows möglicherweise, Server wie crl.microsoft.com oder login.microsoftonline.com zu kontaktieren.
Gibt es eine Möglichkeit, diese Abfragen lokal zu umgehen oder zu deaktivieren, ohne Sicherheitsrisiken in Kauf zu nehmen?
Technisch ist es zwar möglich, diese Prüfungen lokal über Gruppenrichtlinien und/oder Internetoptionen zu deaktivieren, dies wird jedoch nicht empfohlen, da es die Sicherheit verringert. Das Deaktivieren der Widerrufsprüfungen bedeutet, dass Windows nicht mehr überprüft, ob Zertifikate widerrufen oder kompromittiert wurden. In einem vollständig isolierten VLAN ist das Risiko geringer, aber interne Zertifikatsprobleme würden unentdeckt bleiben.
Es gibt auch sicherere Ansätze für Ihre Situation: Sie können die Zertifikatswiderrufsprüfung über eine lokale CRL aktivieren, interne Zertifikate mit zugänglichen CRL-/OCSP-Endpunkten verwenden oder nur notwendige Microsoft-Endpunkte durch die Firewall zulassen.
Ich hoffe, das hilft dir, schnell wieder auf Kurs zu kommen! Wenn meine Vorschläge dein Problem lösen können, zögere nicht, entsprechend mit dem System zu interagieren!
Vielen Dank!