{"id":7479,"date":"2026-09-16T08:00:00","date_gmt":"2026-09-16T06:00:00","guid":{"rendered":"https:\/\/www.sellox.nl\/?p=7479"},"modified":"2026-08-10T14:51:57","modified_gmt":"2026-08-10T12:51:57","slug":"wie-widerruft-man-den-fernzugriff","status":"publish","type":"post","link":"https:\/\/www.sellox.nl\/de\/hoe-trek-je-toegang-op-afstand-weer-in\/","title":{"rendered":"Wie widerruft man den Fernzugriff?"},"content":{"rendered":"<p>Sie widerrufen den Fernzugriff, indem Sie die entsprechenden Konten, Schl\u00fcssel oder Sitzungen im System deaktivieren, das den Zugriff gew\u00e4hrt, beispielsweise auf einem VPN-Server, einem Remote-Desktop-Tool oder einer Identit\u00e4tsmanagement-Plattform. Dies gilt f\u00fcr ausscheidende Mitarbeiter, auslaufende Vertr\u00e4ge von Auftragnehmern oder verlorene bzw. gestohlene Ger\u00e4te. In den folgenden Abschnitten beschreiben wir die g\u00e4ngigsten Methoden und Schritte. Haben Sie Fragen zu Ihrer konkreten Situation? <a href=\"https:\/\/www.sellox.nl\/de\/kontakt\/\">Kontaktieren Sie uns gerne.<\/a> Mit Sellox helfen wir Ihnen gerne weiter.<\/p>\n<h2>Welche Methoden gibt es, um Fernzugriff zu gew\u00e4hren?<\/h2>\n<p>Die g\u00e4ngigsten Methoden f\u00fcr den Fernzugriff sind VPN-Verbindungen, Fernwartungssoftware (wie RDP oder TeamViewer), Cloud-basierte Zugriffsplattformen und SSH-Schl\u00fcssel f\u00fcr die Serververwaltung. Jede Methode verf\u00fcgt \u00fcber einen eigenen Mechanismus zum Gew\u00e4hren und Entziehen von Zugriffsrechten, der die erforderlichen Schritte zum effektiven Aussperren einer Person bestimmt.<\/p>\n<p>Es ist wichtig zu wissen, welche Methoden in Ihrem Unternehmen aktiv sind, da der Zugriff manchmal gleichzeitig \u00fcber mehrere Kan\u00e4le erfolgt. Beispielsweise kann ein Mitarbeiter sowohl \u00fcber ein VPN-Konto als auch \u00fcber eine Remote-Desktop-Verbindung verf\u00fcgen. <a href=\"https:\/\/www.sellox.nl\/de\/zugangskontrolle\/\">Zugangskontrolle<\/a> Daher beginnt es mit einer vollst\u00e4ndigen \u00dcbersicht aller aktiven Verbindungen und der zugeh\u00f6rigen Konten.<\/p>\n<h2>Wie kann man den Fernzugriff \u00fcber ein VPN widerrufen?<\/h2>\n<p>Sie widerrufen den Fernzugriff \u00fcber ein VPN, indem Sie das Benutzerkonto in der VPN-Verwaltungskonsole deaktivieren oder l\u00f6schen, die zugeh\u00f6rigen Zertifikate widerrufen und alle aktiven Sitzungen zwangsweise beenden. Solange das Konto auf dem VPN-Server aktiv bleibt, kann sich der Benutzer erneut verbinden, selbst wenn andere Zugriffsrechte bereits widerrufen wurden.<\/p>\n<p>Die genauen Schritte h\u00e4ngen von der verwendeten VPN-Software ab. Bei L\u00f6sungen wie OpenVPN, Cisco AnyConnect oder WireGuard verwalten Sie Benutzer \u00fcber ein Admin-Panel oder Konfigurationsdateien. Deaktivieren Sie au\u00dferdem alle mit dem Konto verkn\u00fcpften Zwei-Faktor-Authentifizierungstoken oder Hardware-Schl\u00fcssel. Bei cloudbasierten VPN-Diensten erfolgt der Zugriffsentzug h\u00e4ufig \u00fcber eine zentrale Identit\u00e4tsplattform wie Azure Active Directory oder Okta.<\/p>\n<h2>Wie entfernt man den Remote-Desktop-Zugriff von einem Ger\u00e4t?<\/h2>\n<p>Sie entfernen den Fernzugriff, indem Sie die Fernzugriffsfunktion auf dem Zielger\u00e4t deaktivieren, das Benutzerkonto aus der Liste der zul\u00e4ssigen Benutzer entfernen und aktive Sitzungen \u00fcber die Sitzungsverwaltungseinstellungen des Betriebssystems oder der verwendeten Software beenden. Bei Drittanbieter-Tools wie TeamViewer oder AnyDesk entfernen Sie das Ger\u00e4t zus\u00e4tzlich aus der \u00dcbersicht des Administratorkontos.<\/p>\n<h3>Deaktivieren des Remotedesktopprotokolls (RDP) unter Windows<\/h3>\n<p>\u00d6ffnen Sie die Systemeigenschaften, klicken Sie auf den Tab \u201cRemote\u201d und deaktivieren Sie die Option f\u00fcr Remote-Verbindungen. Entfernen Sie anschlie\u00dfend alle Benutzer, die \u00fcber die Schaltfl\u00e4che \u201cBenutzer ausw\u00e4hlen\u201d explizit Zugriff hatten. Dadurch wird sichergestellt, dass niemand mehr per RDP auf das Ger\u00e4t zugreifen kann.<\/p>\n<h3>Zugriff auf Remote-Desktop-Software von Drittanbietern entziehen<\/h3>\n<p>Melden Sie sich bei Tools wie TeamViewer oder AnyDesk in der Verwaltungskonsole des Unternehmenskontos an. Entfernen Sie dort das betreffende Ger\u00e4t oder den betreffenden Benutzer aus der Liste der freigegebenen Ger\u00e4te. \u00c4ndern Sie au\u00dferdem das Passwort des Administratorkontos, falls der Benutzer Zugriff darauf hatte, und pr\u00fcfen Sie, ob keine unbeaufsichtigten Zugriffsmodi aktiv sind.<\/p>\n<h2>Was ist nach dem Entzug des Fernzugriffs zu tun?<\/h2>\n<p>Nach dem Entzug des Fernzugriffs \u00fcberpr\u00fcfen Sie, ob alle aktiven Sitzungen tats\u00e4chlich beendet wurden, dokumentieren Sie die durchgef\u00fchrten Aktionen mit einem Zeitstempel und durchsuchen Sie die Protokolldateien nach verd\u00e4chtigen Aktivit\u00e4ten, die vor dem Entzug stattgefunden haben. Diese Schritte dienen der Feststellung, ob der Entzug vollst\u00e4ndig und nachvollziehbar ist.<\/p>\n<ul>\n<li>\u00dcberpr\u00fcfen Sie die \u00dcberwachungsprotokolle des VPN-Servers, des Betriebssystems und aller Remote-Desktop-Tools auf k\u00fcrzlich erfolgte Verbindungen.<\/li>\n<li>\u00dcberpr\u00fcfen Sie, ob das Konto auch in verkn\u00fcpften Systemen wie E-Mail, Cloud-Speicher und internen Anwendungen deaktiviert ist.<\/li>\n<li>Bewahren Sie eine schriftliche Best\u00e4tigung \u00fcber Datum und Uhrzeit des Zugriffsentzugs auf.<\/li>\n<li>Informieren Sie die zust\u00e4ndigen Kollegen oder das Sicherheitsteam \u00fcber die vorgenommenen \u00c4nderungen.<\/li>\n<\/ul>\n<p>Vergessen Sie au\u00dferdem nicht, die Passw\u00f6rter f\u00fcr gemeinsam genutzte Konten zu \u00e4ndern, falls der ausscheidende Benutzer Zugriff darauf hatte. Gemeinsam genutzte Zugangsdaten stellen eine h\u00e4ufige Sicherheitsl\u00fccke dar, die beim Ausscheiden von Mitarbeitern oder Auftragnehmern oft \u00fcbersehen wird.<\/p>\n<h2>Warum stellt der Entzug des Fernzugriffs ein Sicherheitsrisiko dar, wenn er zu sp\u00e4t erfolgt?<\/h2>\n<p>Wird der Fernzugriff nach Beendigung des Arbeits- oder Kooperationsverh\u00e4ltnisses nicht umgehend gesperrt, bleibt ein aktiver Zugangskanal zu sensiblen Systemen bestehen. Dies erh\u00f6ht das Risiko von Datenschutzverletzungen, unbefugten \u00c4nderungen und Sabotage, da sich der ehemalige Nutzer technisch weiterhin anmelden kann, als w\u00e4re nichts geschehen.<\/p>\n<p>In der Praxis lassen sich viele Sicherheitsvorf\u00e4lle auf Konten zur\u00fcckf\u00fchren, die nicht rechtzeitig deaktiviert wurden. Ein ehemaliger Mitarbeiter mit Groll oder ein Angreifer mit gestohlenen Zugangsdaten kann ohne \u00dcberwachung wochen- oder monatelang unentdeckt aktiv bleiben. Je l\u00e4nger die Verz\u00f6gerung, desto gr\u00f6\u00dfer der potenzielle Schaden. Ein gutes Zugriffsmanagement erfordert daher, dass der Entzug von Zugriffsrechten Teil eines standardisierten Offboarding-Prozesses ist und nicht einer manuellen \u00dcberpr\u00fcfung unterliegt.<\/p>\n<h2>Wie l\u00e4sst sich k\u00fcnftig unautorisierter Fernzugriff verhindern?<\/h2>\n<p>Unbefugter Fernzugriff wird durch eine Kombination aus strenger Identit\u00e4tspr\u00fcfung, regelm\u00e4\u00dfigen Konto\u00fcberpr\u00fcfungen und automatischer Deaktivierung nach Vertragsbeendigung verhindert. Eine zentrale Identit\u00e4tsmanagement-Plattform erm\u00f6glicht den schnellen und vollst\u00e4ndigen Entzug von Zugriffsrechten von einem einzigen Punkt aus, anstatt manuell mehrere Systeme durchlaufen zu m\u00fcssen.<\/p>\n<p>Zus\u00e4tzliche Ma\u00dfnahmen zur weiteren Risikominderung:<\/p>\n<ul>\n<li><strong>Multifaktor-Authentifizierung (MFA):<\/strong> Selbst wenn die Anmeldedaten gestohlen werden, kann sich ein Angreifer ohne den zweiten Faktor nicht anmelden.<\/li>\n<li><strong>Minimale Zugriffsrechte (Least Privilege):<\/strong> Gew\u00e4hren Sie Benutzern nur Zugriff auf die Systeme, die sie f\u00fcr ihre Arbeit tats\u00e4chlich ben\u00f6tigen.<\/li>\n<li><strong>Regelm\u00e4\u00dfige Zugriffs\u00fcberpr\u00fcfungen:<\/strong> \u00dcberpr\u00fcfen Sie regelm\u00e4\u00dfig, wer Zugriff auf welche Systeme hat, und entfernen Sie unn\u00f6tige Berechtigungen.<\/li>\n<li><strong>Automatisiertes Offboarding:<\/strong> Verkn\u00fcpfen Sie HR-Prozesse mit der Zugriffsverwaltung, sodass Konten bei Beendigung des Arbeitsverh\u00e4ltnisses automatisch deaktiviert werden.<\/li>\n<li><strong>\u00dcberwachung und Alarmierung:<\/strong> Richten Sie Benachrichtigungen f\u00fcr ungew\u00f6hnliche Anmeldeversuche oder Verbindungen au\u00dferhalb der Gesch\u00e4ftszeiten ein.<\/li>\n<\/ul>\n<p>Ein proaktiver Ansatz im Zugriffsmanagement ist der effektivste Weg, um zu verhindern, dass ehemalige Benutzer oder Angreifer weiterhin Zugriff auf Systeme erhalten, f\u00fcr deren Nutzung sie nicht mehr autorisiert sind. M\u00f6chten Sie erfahren, wie Sellox Ihr Unternehmen dabei unterst\u00fctzen kann? <a href=\"https:\/\/www.sellox.nl\/de\/kontakt\/\">Kontaktieren Sie uns<\/a> und besprechen Sie die M\u00f6glichkeiten mit einem unserer Spezialisten.<\/p>\n<div class=\"wp-block-seoaic-faq-block\">\n    <h2 class=\"seoaic-faq-section-title\">H\u00e4ufig gestellte Fragen<\/h2>\n            <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Wie schnell muss der Fernzugriff nach der K\u00fcndigung widerrufen werden?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Der Fernzugriff sollte idealerweise mit dem offiziellen Ende des Arbeits- oder Kooperationsverh\u00e4ltnisses \u2013 vorzugsweise vor dem letzten Arbeitstag \u2013 entzogen werden. In sensiblen Situationen, wie z. B. einer fristlosen K\u00fcndigung, empfiehlt es sich, den Zugriff unverz\u00fcglich und gleichzeitig \u00fcber alle Kan\u00e4le zu sperren, um jegliches Risiko auszuschlie\u00dfen. Automatisieren Sie diesen Prozess, indem Sie Ihre HR-Systeme mit Ihrer Identit\u00e4tsmanagement-Plattform verkn\u00fcpfen, um Verz\u00f6gerungen durch manuelle Eingriffe zu vermeiden.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Was mache ich, wenn ich nicht wei\u00df, \u00fcber welche Kan\u00e4le ein Mitarbeiter Zugriff hatte?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Beginnen Sie mit einer \u00dcberpr\u00fcfung Ihrer Identit\u00e4tsmanagement-Plattform (z. B. Azure AD oder Okta) und pr\u00fcfen Sie alle aktiven Konten, Rollen und verkn\u00fcpften Anwendungen des betreffenden Benutzers. Pr\u00fcfen Sie au\u00dferdem die Protokolldateien Ihres VPN-Servers, Ihrer Remote-Desktop-Tools und Ihrer Cloud-Umgebungen auf aktuelle Aktivit\u00e4ten dieses Kontos. Wenn keine zentrale \u00dcbersicht verf\u00fcgbar ist, deutet dies stark darauf hin, dass es Zeit f\u00fcr die Implementierung eines zentralen Zugriffsmanagementsystems ist.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Kann ein Benutzer weiterhin Zugriff erhalten, wenn ich nur das Passwort zur\u00fccksetze, das Konto aber nicht deaktiviere?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Ja, ein Zur\u00fccksetzen des Passworts allein reicht nicht aus, um den Zugriff dauerhaft zu sperren. Solange das Konto aktiv ist, kann ein Benutzer weiterhin \u00fcber Passwortwiederherstellungsprozesse, verkn\u00fcpfte SSO-Sitzungen oder aktive Token Zugriff erlangen. Die einzig zuverl\u00e4ssige Methode besteht darin, das Konto vollst\u00e4ndig zu deaktivieren oder zu l\u00f6schen und alle aktiven Sitzungen in allen betroffenen Systemen zu beenden.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Wie kann ich den Zugriff f\u00fcr Freelancer oder externe Auftragnehmer entziehen, die mehrere Projekte abgeschlossen haben?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Zu Beginn jeder Zusammenarbeit sollten klare Vereinbarungen \u00fcber Umfang und Dauer des Zugriffs getroffen und in einer Zugriffsrichtlinie dokumentiert werden. Nutzen Sie zeitlich begrenzte Konten oder Lizenzen, die automatisch mit Vertragsende ablaufen, um manuelle Eingriffe zu vermeiden. F\u00fchren Sie am Ende jedes Projekts eine Zugriffspr\u00fcfung durch, um sicherzustellen, dass alle Rechte, einschlie\u00dflich des Zugriffs auf Cloud-Speicher, Projektmanagement-Software und Kommunikationstools, widerrufen wurden.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Was sind die h\u00e4ufigsten Fehler beim Entzug des Fernzugriffs?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Die h\u00e4ufigsten Fehler sind: die Deaktivierung nur des Hauptkontos, aber das Vergessen, verkn\u00fcpfte Systeme zu aktualisieren; das Vers\u00e4umnis, aktive Sitzungen zwangsweise zu beenden; und das Vers\u00e4umnis, gemeinsam genutzte Passw\u00f6rter nach dem Ausscheiden eines Benutzers zu \u00e4ndern. Ein weiterer h\u00e4ufiger Fehler ist die fehlende Dokumentation, die es unm\u00f6glich macht, nachtr\u00e4glich nachzuweisen, wann und wie der Zugriff entzogen wurde. Eine standardisierte Checkliste f\u00fcr den Offboarding-Prozess hilft, diese Fehler strukturell zu vermeiden.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Wie kann ich feststellen, ob nach dem Entzug des Zugriffs noch unautorisierte Anmeldeversuche stattfinden?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Konfigurieren Sie \u00dcberwachung und Alarmierung auf Ebene Ihres VPN-Servers, Ihrer Identit\u00e4tsmanagement-Plattform und Ihrer Remote-Desktop-Tools, sodass Sie automatisch \u00fcber Anmeldeversuche mit deaktivierten Konten benachrichtigt werden. \u00dcberpr\u00fcfen Sie au\u00dferdem regelm\u00e4\u00dfig die Protokolldateien auf Versuche mit dem Benutzernamen oder der E-Mail-Adresse des ehemaligen Benutzers. Wenn Sie ein SIEM-System (Security Information and Event Management) verwenden, k\u00f6nnen Sie spezifische Regeln festlegen, die verd\u00e4chtige Aktivit\u00e4ten im Zusammenhang mit deaktivierten Konten sofort kennzeichnen.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                M\u00fcssen Ger\u00e4te beim Entzug des Fernzugriffs ebenfalls gel\u00f6scht oder gesperrt werden?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Das h\u00e4ngt davon ab, ob das Ger\u00e4t dem Unternehmen oder dem Nutzer selbst geh\u00f6rt (BYOD). Bei Firmenger\u00e4ten empfiehlt sich eine Fernl\u00f6schung oder Sperrung \u00fcber das Mobile Device Management (MDM), um sensible Unternehmensdaten unzug\u00e4nglich zu machen. Bei privaten Ger\u00e4ten gen\u00fcgt es, die Zugriffsrechte zu entziehen und Unternehmensprofile oder -anwendungen \u00fcber das MDM-System gem\u00e4\u00df der Datenschutzrichtlinie Ihres Unternehmens zu l\u00f6schen.            <\/p>\n        <\/div>\n        <\/div>","protected":false},"excerpt":{"rendered":"<p>Sie widerrufen den Fernzugriff \u00fcber VPN, RDP oder Remote-Desktop-Software \u2013 lesen Sie hier, wie Sie dies sicher tun k\u00f6nnen.<\/p>","protected":false},"author":3,"featured_media":7720,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","rank_math_focus_keyword":"toegangsbeheer","rank_math_seo_score":0,"rank_math_title":"","rank_math_description":"Toegang op afstand intrekken? Leer stap voor stap hoe je VPN, RDP en remote desktoptoegang veilig en volledig deactiveert.","rank_math_canonical_url":"","rank_math_robots":"","rank_math_pillar_content":""},"categories":[1],"tags":[],"class_list":["post-7479","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/posts\/7479","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/comments?post=7479"}],"version-history":[{"count":1,"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/posts\/7479\/revisions"}],"predecessor-version":[{"id":7598,"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/posts\/7479\/revisions\/7598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/media\/7720"}],"wp:attachment":[{"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/media?parent=7479"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/categories?post=7479"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sellox.nl\/de\/wp-json\/wp\/v2\/tags?post=7479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}