Unter dem Windows Small Business Server ist automatisch das sogenannte RWA (Remote Web Access) aktiviert. Dies stellt, insbesondere wenn es nicht genutzt wird, ein massives Sicherheitsrisiko dar. Meiner persönlichen Meinung nach gehört eine solche Freigabe ohne ein VPN sowieso in kein Netzwerk!
Um die Funktion zu deaktivieren navigiert man in der SBS Console unter die „Freigegebenen Ordner und Websites“ und deaktiviert dort über das Kontextmenü die RWA-Webseite:
In meinem Fall ließe sich die Webseite nur wieder aktivieren, da sie bereits deaktiviert ist.
Das Blöde ist nur, dass bei einem Neustart des SBS die RWA-Seite immer wieder aktiviert wird!
Um das zu unterbinden muss man in den IIS Manager wechseln. Dort navigiert man unter die „Anwendungspools“ und deaktiviert bzw. stoppt dort den „SBS Web Workplace AppPool“:
Danach öffnet per Rechtsklick die „Erweiterten Einstellungen“:
Dort setzt man noch den Wert von „Automatisch starten“ auf False. Somit startet dieser Anwendungspool nicht mehr bei einem Server-Neustart mit.
Quellen:
https://www.leibling.de/2016/10/13/sbs-2011-remote-web-access-rwa-permanent-ausschalten/
https://community.spiceworks.com/topic/509119-permanently-disabling-rww-remote-web-access-sbs2011
Danke!!
Super, danke! 🙂
Bitte 🙂