Pro-Feature · Unattended Access

Unbeaufsichtigter Zugriff — Geräte ohne Person davor warten

Mit unbeaufsichtigtem Zugriff (Unattended Access) verbinden Sie sich mit Servern, Kiosk-Systemen und Kunden-PCs, ohne dass jemand die Verbindung bestätigen muss. Abgesichert durch hardware-gebundene Geräte-Token, Zwei-Faktor-Pflicht und lückenlosen Audit-Trail — Peer-to-Peer, Hosting in der Schweiz.

Was ist unbeaufsichtigter Zugriff?

Unbeaufsichtigter Zugriff bezeichnet den Fernzugriff auf ein Gerät, vor dem niemand sitzt, um die Verbindung zu bestätigen. Der Host wird als Dienst installiert und akzeptiert Verbindungen, sobald sich ein berechtigter, authentifizierter Techniker meldet — rund um die Uhr. Die Vertrauensbeziehung entsteht einmal bei der Einrichtung und wird durch ein hardware-gebundenes Geräte-Token abgesichert.

Das Gegenstück ist der attended Access: Dort bestätigt eine anwesende Person jede eingehende Verbindung aktiv. Beide Modelle haben ihren Platz — unbeaufsichtigt für planbare Wartung und Geräte-Pools, attended für spontane Hilfe. Mehr zum grösseren Zusammenhang auf der Seite Fernwartung.

Wofür man unbeaufsichtigten Zugriff braucht

  • Server-Wartung — headless Systeme im Serverraum oder Rechenzentrum, die keine Tastatur und keinen Bildschirm-Beisitzer haben. Siehe Use-Case Systemadministratoren.
  • Geräte-Pools & Flotten — IT-Dienstleister, die nachts Dutzende Kunden-PCs patchen und Software ausrollen. Siehe Use-Case IT-Dienstleister.
  • Kiosk & Digital-Signage — Anzeigesysteme, Info-Terminals und Raspberry-Pi-Aufbauten, die remote gepflegt werden.
  • Wartung ausserhalb der Bürozeiten — Updates einspielen, wenn niemand arbeitet, statt den Betrieb zu stören.
  • Der Familien-PC ohne Rückfrage — dem Gerät der Eltern einmal die Erlaubnis erteilen und künftig helfen, ohne dass jemand einen Code vorlesen muss.

Sicherheit: unbeaufsichtigt heisst nicht ungeschützt

Ein Gerät ohne Beisitzer ist ein attraktives Ziel — deshalb ist unbeaufsichtigter Zugriff bei WinDesk mehrfach abgesichert:

Hardware-gebundene Geräte-Token

Jeder Host erhält ein Token, das mit TPM 2.0 (Windows/Linux) oder Secure Enclave (Apple Silicon) verschlüsselt ist. Das Kopieren der Token-Datei auf einen anderen Rechner macht sie ungültig — Token-Replay ist ausgeschlossen.

Zwei-Faktor-Pflicht

Für Admin-Rollen verpflichtend: TOTP oder Passkey (WebAuthn/FIDO2). Neue Benutzer müssen MFA beim Erstlogin einrichten; sensible Aktionen erfordern eine frische Bestätigung.

Sichtbarer Session-Indikator

Ein dauerhaft eingeblendetes Banner zeigt auf dem Host an, dass eine Verbindung aktiv ist — vom Techniker nicht versteckbar. Berechtigungen wie Dateitransfer und Zwischenablage sind standardmässig aus.

Audit-Trail & Kill-Switch

Jede Verbindung wird unveränderlich protokolliert (wer, wann, wie lange, welcher Host), exportierbar als CSV. Ein Admin kann per Remote-Kill-Switch jede Session sofort trennen und Geräte widerrufen.

Zusätzlich rotieren Geräte-Token automatisch alle 90 Tage. Der volle Überblick auf der Sicherheitsseite.

So richten Sie unbeaufsichtigten Zugriff ein

  • 1. Host als Dienst installieren. Auf dem Zielgerät den WinDesk-Host installieren — er läuft im Hintergrund, auch wenn niemand angemeldet ist.
  • 2. Gerät autorisieren. Beim Einrichten wird das hardware-gebundene Geräte-Token erzeugt und dem Konto zugeordnet.
  • 3. Im Portal verwalten. Alle Hosts erscheinen zentral mit Online-Status und letzter Verbindung, sortierbar in Gruppen und mit Rollen versehen.
  • 4. Verbinden. Als authentifizierter Techniker verbinden Sie sich jederzeit — ohne dass jemand vor Ort bestätigen muss.

Alle Funktionen im Überblick auf der Seite Features.

Ein Pro-Feature — klar bepreist

Unbeaufsichtigter Zugriff ist Teil von WinDesk Pro (CHF 29.90/Monat). Enthalten sind 100 Hosts, die zentrale Host-Verwaltung, Gruppen und Rollen, Audit-Logs und Passkey-Authentifizierung. Jede weiteren 100 Hosts kosten CHF 10/Monat — linear, ohne Bundle-Stufen. Nur die helfende Seite braucht eine Lizenz; die Hosts verbrauchen vom Host-Kontingent. Free und Light bieten attended Access. Alle Preise im Vergleich.

Häufige Fragen — Unbeaufsichtigter Zugriff

Was ist unbeaufsichtigter Zugriff (Unattended Access)?

Unbeaufsichtigter Zugriff bedeutet, dass Sie sich mit einem Gerät verbinden, vor dem niemand sitzt, um die Verbindung zu bestätigen — etwa mit einem Server, einem Kiosk-System oder dem PC eines Kunden ausserhalb der Bürozeiten. Die Vertrauensbeziehung wird einmal bei der Einrichtung hergestellt (hardware-gebundenes Geräte-Token, vom Besitzer autorisiert); danach genügt Ihre authentifizierte Anmeldung, um zu verbinden.

Worin unterscheidet sich das von attended Access?

Bei attended Access ist eine Person am Zielgerät anwesend und bestätigt jede eingehende Verbindung aktiv — typisch für spontanen Support. Bei unbeaufsichtigtem Zugriff akzeptiert das Gerät Verbindungen ohne diese manuelle Bestätigung, sofern der Techniker authentifiziert ist — typisch für Server-Wartung und Geräte-Pools, die rund um die Uhr erreichbar sein müssen.

Ist unbeaufsichtigter Zugriff sicher?

Ja — unbeaufsichtigt heisst nicht ungeschützt. Jeder Host trägt ein hardware-gebundenes Geräte-Token (TPM 2.0 auf Windows/Linux, Secure Enclave auf Apple Silicon); das Kopieren der Token-Datei auf einen anderen Rechner macht sie ungültig. Für Admin-Rollen ist Zwei-Faktor-Authentifizierung Pflicht (TOTP oder Passkey), jede Session wird protokolliert, Berechtigungen wie Dateitransfer sind standardmässig aus. Details auf der Sicherheitsseite.

Muss der Besitzer des Geräts jeder Verbindung zustimmen?

Die Zustimmung erfolgt einmalig bei der Einrichtung: Der Besitzer installiert den Host als Dienst und autorisiert das Gerät. Danach ist keine erneute Bestätigung pro Session nötig — genau das ist der Sinn des unbeaufsichtigten Zugriffs. Ein dauerhaft sichtbarer Session-Indikator zeigt trotzdem an, wenn eine Verbindung aktiv ist, und der Zugriff lässt sich jederzeit im Portal widerrufen.

Ist unbeaufsichtigter Zugriff im kostenlosen Plan enthalten?

Nein. Unbeaufsichtigter Zugriff ist ein Pro-Feature (CHF 29.90/Monat) und enthält 100 Hosts sowie die zentrale Host-Verwaltung. Der Free- und der Light-Plan bieten attended Access. Ein Vergleich aller Pläne steht auf der Preisseite.

Wie viele Geräte kann ich unbeaufsichtigt verwalten?

Pro enthält 100 Hosts. Jede weiteren 100 Hosts kosten CHF 10/Monat zusätzlich — linear skalierbar, ohne Bundle-Stufen. Die Hosts lassen sich im Portal in Gruppen (Kunden, Standorte, Server) sortieren und mit Rollen (Admin, Supporter, Read-only) versehen.

Was passiert, wenn ein Mitarbeiter das Unternehmen verlässt?

Ein Admin kann Benutzer und deren Geräte-Token jederzeit im Portal widerrufen — der Zugriff endet innert Minuten. Zusätzlich gibt es einen Remote-Kill-Switch, der eine verbundene Session sofort trennt und den Host aus dem Konto entfernt. Geräte-Token rotieren zudem automatisch alle 90 Tage.

Unbeaufsichtigten Zugriff einrichten

Pro 30 Tage gratis testen — ohne Kreditkarte. Server, Kiosk-Systeme und Kunden-PCs rund um die Uhr erreichbar.