Microsoft remote desktop op werklaptop of private desktop?

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Belgissschenaap
Elite Poster
Elite Poster
Berichten: 987
Lid geworden op: 21 nov 2020, 07:01
Uitgedeelde bedankjes: 119 keer
Bedankt: 140 keer

Dag iedereen

Op mijn nieuwe werk heb ik een bedrijfslaptop gekregen. Op deze laptop dien ik enkel te werken met een remote desktop door gebruik te maken van de remote desktop client van microsoft. Ik heb geen adminrechten op de laptop, maar er is voor de rest niet direct meer afgeschermd. Ik dien ook geen vpn te gebruiken als ik van thuis werk of dergelijke.

Om die reden wilt de werkgever dat ik die laptop altijd bij mij heb en er thuis mee kan werken. Dus als ik plots iets voor heb waardoor ik niet naar kantoor kan komen, dan kan ik toch van thuis werken.

Nu is het ook mogelijk om de remote desktop client op mijn vaste thuis pc te installeren en ik kan mezelf ook toegang verschaffen tot mijn remote desktop via URL en mijn credentials.

Nu zijn mijn vragen
  1. Is het op veiligheidsvlak ok om mijn werk te doen op de remote desktop van mijn persoonlijke computer die ik zelf beheer?
    Of is er nog altijd een veiligheidsargument voor het gebruiken van een toestel in beheer van mijn werkgever?
  • Zijn er functionaliteiten die ik mogelijks mis, door mijn persoonlijke computer te gebruiken ipv de laptop van het werk?


Want voor iemand die pendelt met de fiets, is deze bagage wel een uitsparing die nuttig is.
ygeffens
Elite Poster
Elite Poster
Berichten: 1732
Lid geworden op: 08 sep 2011, 19:19
Locatie: Arendonk
Uitgedeelde bedankjes: 148 keer
Bedankt: 108 keer
Provider
Te Koop forum

Een RDP verbinding naar een publiek beschikbaar IP-adres dus ?

Voor jou zie ik daar niet direct gevaar in, zolang je geen connecties maakt naar een lokale map of printer. Wel gek dat ze dat niet achter een VPN wegsteken.
Die verbinding is volgens mij niet versleuteld.
I'm a bilingual. I'm a bilingual illiterate. I can't read in two languages.
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 7090
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1086 keer
Bedankt: 694 keer
Recent bedankt: 13 keer
Provider
Te Koop forum

Als er 1 ding is dat ik zou zeggen om werk en prive gescheiden te houden is het wel de afleiding die er gaat zijn om prive dingen te doen terwijl je aan het werken bent.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Stroper
Elite Poster
Elite Poster
Berichten: 2084
Lid geworden op: 24 aug 2011, 10:27
Uitgedeelde bedankjes: 96 keer
Bedankt: 176 keer
Recent bedankt: 2 keer
Provider

Los van het feit of het veilig is, lijkt mij dit veilig is, lijkt mij dit toch iets dat je met je werkgever moet bespreken.
* Wij hebben geen zicht op eventuele andere veiligheidsmaatregelen die jouw werkgever gebruikt.
* Als je je laptop laat liggen op het werk, kan je werkgever dit vroeg of laat wel opmerken(zelfs al heb je bv. lockers)
* Ik pendel zelf ook met een Brompton, weliswaar met een MacBook van het werk, maar ik kan mijn niet inbeelden dat Windows-Laptops vandaag de dag nog altijd die "zware/logge" dingen zijn. Als je toch een zwaar toughbook of zoiets heb, zou ik toch vragen of er een lichter alternatief is, aangezien je toch met RemoteDesktop werkt, hoeven de eisen van die laptop niet extreem te zijn.
Gebruikersavatar
Belgissschenaap
Elite Poster
Elite Poster
Berichten: 987
Lid geworden op: 21 nov 2020, 07:01
Uitgedeelde bedankjes: 119 keer
Bedankt: 140 keer

Ik ga dit sowieso bespreken, maar ik vraag het mij gewoon af.

Ik fiets 20-40km heen (afhankelijk van locatie) en mijn fietstas zit al vol met kleding en soms douchegerief.

De laptop maakt het gwn moeilijker te verpakken


EDIT:
Het is inderdaad een WVD van Microsoft zelf die 2FA vereist.

Terechte opmerking prive/werk combinatie. Ik ben me hier ook zeker van bewust en let hier ook goed voor op. Zowel voor mezelf als de werkgever is dit belangrijk.
Laatst gewijzigd door Belgissschenaap 14 jan 2024, 13:53, in totaal 1 gewijzigd.
pfuhu
Elite Poster
Elite Poster
Berichten: 792
Lid geworden op: 12 mei 2011, 20:02
Uitgedeelde bedankjes: 17 keer
Bedankt: 79 keer
Te Koop forum

ygeffens schreef: 13 jan 2024, 20:51 Een RDP verbinding naar een publiek beschikbaar IP-adres dus ?

Voor jou zie ik daar niet direct gevaar in, zolang je geen connecties maakt naar een lokale map of printer. Wel gek dat ze dat niet achter een VPN wegsteken.
Die verbinding is volgens mij niet versleuteld.
Tenzij het zoals bij ons op het werk een Microsoft Windows Virtual Desktop (wvd) van Microsoft zelf is. Die is wel degelijk versleuteld en moet je ook via de Microsoft authenticator (2FA) op inloggen.

Wij mogen hier zowel laptop als privé-pc gebruiken. Is helemaal afgeschermd van de pc waarop je het gebruikt en gezien de MFA is het ook moeilijk toegang te kopiëren naar een andere pc als ze jouw pc zouden hacken
Gebruikersavatar
Dizzy
Elite Poster
Elite Poster
Berichten: 12613
Lid geworden op: 06 dec 2009, 13:28
Locatie: Hier ter plaatse
Uitgedeelde bedankjes: 598 keer
Bedankt: 727 keer
Recent bedankt: 1 keer
Provider
Te Koop forum

Dat is de reden waarom ik destijds koos voor een kleiner model van laptop. Deze is lichter en kleiner en dus makkelijker in een fietstas te stoppen. Het scherm gebruik ik toch nooit want thuis sluit ik de laptop aan op een 27" scherm en op het werk heb ik meerdere schermen en dus ook het laptopscherm niet nodig. Dat scherm wordt enkel opengeklapt voor team-meetings en de camera zit bovenaan het scherm.

Voor de rest hou ik werk en privé gescheiden, ik werk dus enkel op de laptop en ik doe geen privézaken op de laptop. Alle bestanden staan in gedeelde schijven en niet lokaal op een toestel. Als een laptop gestolen wordt of kapot gaat is er dus weinig verloren.
Wil je iemand kwaad maken, vertel hem dan leugens. Wil je iemand razend maken, vertel hem dan de waarheid.
ivob
Elite Poster
Elite Poster
Berichten: 6565
Lid geworden op: 03 feb 2022, 14:32
Uitgedeelde bedankjes: 780 keer
Bedankt: 339 keer
Recent bedankt: 4 keer

Belgissschenaap schreef: 13 jan 2024, 21:20 De laptop maakt het gwn moeilijker te verpakken
Waarom in deze specifieke situatie dan geen zo klein mogelijke laptop/tablet en op de plaats van werk deze aansluiten op een extern scherm en extern toetsenbord?
Sol Invictus!
Disclaimer: op het weergeven van ervaringen volgens de eigen situatie kunnen geen rechten door derden onttrokken worden.
Gebruikersavatar
Belgissschenaap
Elite Poster
Elite Poster
Berichten: 987
Lid geworden op: 21 nov 2020, 07:01
Uitgedeelde bedankjes: 119 keer
Bedankt: 140 keer

ivob schreef: 14 jan 2024, 14:25 dan geen zo klein mogelijke laptop/tablet
Omdat deze keuze er niet is ;)
Anders zou ik daar idd voor geopteerd hebben
Gebruikersavatar
Dizzy
Elite Poster
Elite Poster
Berichten: 12613
Lid geworden op: 06 dec 2009, 13:28
Locatie: Hier ter plaatse
Uitgedeelde bedankjes: 598 keer
Bedankt: 727 keer
Recent bedankt: 1 keer
Provider
Te Koop forum

Misschien moet je dat eens suggereren bij de directie/HR? De kleinere laptops kosten minder en zijn voor sommigen ook handiger, win/win.

Bij ons worden de laptops om de 4 jaar vervangen en ze kopen dan een grote hoeveelheid aan. Wie een laptop heeft van 4 jaar kan dan kiezen voor een kleine of groter model, de specs van de kleine waren zelfs iets beter.
Wil je iemand kwaad maken, vertel hem dan leugens. Wil je iemand razend maken, vertel hem dan de waarheid.
Gebruikersavatar
Belgissschenaap
Elite Poster
Elite Poster
Berichten: 987
Lid geworden op: 21 nov 2020, 07:01
Uitgedeelde bedankjes: 119 keer
Bedankt: 140 keer

Het is de bedoeling dat de WVD op termijn nog meer afgesloten wordt waardoor dit mogelijks niet meer mogelijk zou zijn.

Het Duitse moederbedrijf wil dat er een meer secure oplossing komt
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5769
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 251 keer
Bedankt: 552 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

Contextuele security lost zulke dingen op zodat je toch nog eigen/andere devices op een veilige manier kan gebruiken. Dat, of het buzzword van tegenwoordig … SASE /ZTNA / …
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Gebruikersavatar
Joe de Mannen
Elite Poster
Elite Poster
Berichten: 7018
Lid geworden op: 22 feb 2005, 12:46
Uitgedeelde bedankjes: 525 keer
Bedankt: 686 keer
Recent bedankt: 1 keer
Provider

Is dat niet een selling point van zulke remote desktops, dat je het met je eigen device kan doen ? BYOD: de kosten zijn voor de werknemer... en de winst voor de aandeelhouders.

J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
CCatalyst
Elite Poster
Elite Poster
Berichten: 9659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 603 keer
Recent bedankt: 1 keer

Joe de Mannen schreef: 16 jan 2024, 09:42 BYOD: de kosten zijn voor de werknemer... en de winst voor de aandeelhouders.
Hoor ik hier het stemmetje van de vakbond weer fluisteren?

Op basis van wat ik zie/hoor wordt BYOD positief ervaren door de werknemers, zeker bij jongere generaties.
johan.devos
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 14 mei 2008, 15:36
Locatie: Bevergem :-)
Uitgedeelde bedankjes: 272 keer
Bedankt: 178 keer
Provider
Te Koop forum

Kun je die Microsoft Windows Virtual Desktop niet draaien op je Smartphone/Tablet met een groot scherm eraan (vb. Samsumg DeX)
Gebruikersavatar
Joe de Mannen
Elite Poster
Elite Poster
Berichten: 7018
Lid geworden op: 22 feb 2005, 12:46
Uitgedeelde bedankjes: 525 keer
Bedankt: 686 keer
Recent bedankt: 1 keer
Provider

neen hoor, geen vakbond omtrent, gewoon gezond verstand dat zegt dat het van de pot gerukt is dat er een virtuele desktop wordt opgezet die dan alleen met werkgevershardware kan/mag benaderd worden.

J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
Gebruikersavatar
Dizzy
Elite Poster
Elite Poster
Berichten: 12613
Lid geworden op: 06 dec 2009, 13:28
Locatie: Hier ter plaatse
Uitgedeelde bedankjes: 598 keer
Bedankt: 727 keer
Recent bedankt: 1 keer
Provider
Te Koop forum

CCatalyst schreef: 16 jan 2024, 11:39
Joe de Mannen schreef: 16 jan 2024, 09:42 BYOD: de kosten zijn voor de werknemer... en de winst voor de aandeelhouders.
Hoor ik hier het stemmetje van de vakbond weer fluisteren?

Op basis van wat ik zie/hoor wordt BYOD positief ervaren door de werknemers, zeker bij jongere generaties.
Uiteraard, men moet eerst wat ervaring opbouwen en dan kan men beter oordelen.
Wil je iemand kwaad maken, vertel hem dan leugens. Wil je iemand razend maken, vertel hem dan de waarheid.
ITnetadmin
userbase crew
userbase crew
Berichten: 9571
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 248 keer
Bedankt: 774 keer
Recent bedankt: 9 keer

Ik heb niks tegen BYOD, in se, als ik er een toelage voor krijg van de werkgever, en het device onder mijn admin controle blijft (dus ook manual config, geen config profiles allerhande).

Anders moeten ze het zelf bekostigen en voorzien.
Overigens, als ik aan BYOD zou doen, zou ik overwegen om een VM te gebruiken op mijn toestel, en van die VM mijn werkomgeving te maken; kwestie van een stricte scheiding werk/prive te houden.

Joe de Mannen schreef: 16 jan 2024, 11:48 neen hoor, geen vakbond omtrent, gewoon gezond verstand dat zegt dat het van de pot gerukt is dat er een virtuele desktop wordt opgezet die dan alleen met werkgevershardware kan/mag benaderd worden.
Qua security is dat dan wel goed toegetimmerd; met de USB sticks heisa van vandaag kan dat bedrijf dan wss wel op 2 oren blijven slapen.
Nuja, als je alles gaat toetimmeren kan men er ook geen docking station of extern keyboard/mouse op de USBs hangen, en ik werk *nooit* met een laptop keyboard of touchpad, dus dat zou onaangenaam zijn in mijn geval :-)
Plaats reactie

Terug naar “Netwerken en Security”