Точный сценарий, при котором это не удается: я не могу подключить RDP к каким-либо серверам Windows 7 или 2008 R2 в определенной подсети при подключении к сети через VPN.
Клиент Windows 7 подключен через Интернет через Cisco VPN Client 5.0.00.0340. Я хочу, чтобы пользователи могли подключаться к сети через VPN, а затем через RDP на свои ПК для работы из дома. Задействовано несколько сайтов и подсетей. Тот факт, что XP работает успешно, заставляет меня думать, что все настройки верны, но какая-то дополнительная безопасность в Windows 7 и 2008 препятствует успешному подключению.
При устранении неполадок я изменил свой GPO с «Разрешить RDP только с аутентификацией на сетевом уровне» на «Разрешить RDP с любой версией», как было предложено, но это не помогло. Я просмотрел множество форумов и не нашел точной ситуации или успешного решения. У меня уже есть объект групповой политики, который разрешает RDP через брандмауэр Windows, я даже пытался отключить брандмауэр на хосте Windows 7.
Особенности: Подсеть Site1 = 10.5.0.0 Подсеть Site2 = 192.168.90.0 Подсеть Site1 VPN = 192.168.57.0 Сайты, подключенные через канал WAN MLPS.
Маршрутизация: по общему признанию, когда я впервые подключился к VPN, я не смог даже пропинговать ни один из Site2. Это исправлено добавлением соответствующего шлюза MLPS в таблицу маршрутизации клиента. В любом случае, я могу подключать RDP к машинам XP на Site2, почему не Win7 / 2008? Тем не менее, я могу нормально подключиться к Win7 / 2008 на Site1 по протоколу RDP. Меня это не волнует. Идеи? Нужна дополнительная информация, просто спросите.
edit: Специфика сбоя RDP = Он запрашивает учетные данные, затем пытается подключиться, зависает в течение длительного времени, а затем выдает ошибку «Произошла внутренняя ошибка».
Являются ли указанные пользователи частью группы «Пользователи удаленного рабочего стола» на Windows 7 Box?
Есть также несколько других объектов групповой политики, которые ограничивают это, но мой тестовый домен - это демонтированный банкомат, и я не на работе несколько часов, поэтому у меня нет системы, чтобы посмотреть настройки :(.
Если моя проверка, приведенная выше, не указала вам в правильном направлении, и если кто-то еще не ответит на ваш вопрос к тому времени, когда я буду на работе. Я покопаюсь в настройках своего домена и дам вам кое-что для проверки.