web-dev-qa-db-ja.com

VPN経由でWindows7にRDPすることはできません

失敗する正確なシナリオ:VPN経由でネットワークに接続しているときに、特定のサブネット内のWindows7または2008R2サーバーにRDPできません。

Cisco VPN Client5.0.00.0340を介してインターネット経由で接続されたWindows7クライアント。ユーザーがネットワークにVPNで接続し、次に自分のPCにRDPで接続して、自宅で仕事ができるようにしたいと考えています。複数のサイトとサブネットが関係しています。 XPが成功したという事実は、すべての設定が正しいと私に信じさせますが、Windows 7および2008のある種の追加のセキュリティが、正常な接続を妨げています。

トラブルシューティングで、提案されているようにGPOを「ネットワークレベル認証でのみRDPを許可する」から「任意のバージョンでRDPを許可する」に変更しましたが、それは役に立ちませんでした。フォーラムの数が多く、正確な状況や正常な修正が見つかりませんでした。Windowsファイアウォールを介したRDPを許可するGPOが設定されているので、Windows7ホストでファイアウォールを無効にしてみました。

詳細:Site1サブネット= 10.5.0.0Site2サブネット= 192.168.90.0 Site1VPNサブネット= 192.168.57.0MLPSを介して接続されたサイトWANリンク。

ルーティング:確かに、最初にVPNに接続したとき、Site2のいずれにもpingを実行できませんでした。クライアントのルーティングテーブルに適切なMLPSゲートウェイを追加すると、これが修正されました。いずれにせよ、私はRDPをSite2のXPマシンに、なぜWin7/2008ではないのですか?それでも、Site1のWin7/2008にRDPすることはできますが、これは合計されません。 me。アイデア?もっと情報が必要な場合は、質問してください。

編集:RDP障害の詳細=資格情報を要求し、接続を試み、長時間ハングし、「内部エラーが発生しました」というエラーが表示されます。

1
Nate

問題のユーザーは、Windows 7 Boxの「リモートデスクトップユーザー」グループの一部ですか?

これを制限する他のGPOもいくつかありますが、私のテストドメインは分解されたATMであり、数時間作業していないため、:(の設定を検索するシステムがありません。

私の上記のチェックがあなたを正しい方向に向けなかった場合、そして私が仕事をしているときまでに誰かがあなたの質問に答えなかった場合。ドメイン設定を掘り下げて、確認すべき点をいくつか示します。

1
Gravy