Wenn sich in einer Domäne ein domänenintegrierter Server oder Client nicht per RDP erreichen lässt kann folgender Trick helfen. (Voraussetzung ist, dass der $Admin Share aktiv ist)
PS Tools herunterladen administrative CMD starten
![image](images/2.png)
Nun in das Verzeichnis von den pstools navigieren und psexec starten
psexec \\
HOSTNAME cmd
Falls das Ziel nicht in einer oder der gleichen Domäne ist, nutzt folgende Syntax um Benutzername und Passwort anzugeben.
psexec \\
HOSTNAME -u DOMÄNE\BENUTZER -p PASSWORT cmd
Jetzt hat man eine CMD mit Systemrechten auf dem Zielsystem und kann die RDP Ports öffnen.
netsh firewall set service remoteadmin enable
netsh firewall set service remotedesktop enable
Jetzt noch den Registry Key setzen der regelt, ob der Entfernte Rechner RDP aktiviert hat.
reg add "hklm\system\currentcontrolset\control\terminal server" /f /v fDenyTSConnections /t REG_DWORD /d 0
Dann klappts auch mit den Nachbarn.
Cheers,
Ori