Não é possível RDP no Windows 7 através de VPN

1

O cenário exato em que ele falha: Não consigo executar o RDP em nenhum servidor Windows 7 ou 2008 R2 em uma determinada sub-rede, enquanto estiver conectado à rede via VPN.

Cliente do Windows 7 conectado pela Internet via Cisco VPN Client 5.0.00.0340. Eu quero que os usuários consigam VPN na rede e, em seguida, RDP em seus próprios PCs para trabalhar em casa. Vários sites e sub-redes estão envolvidos. O fato de o XP ser bem-sucedido me leva a acreditar que todas as configurações estão corretas, mas algum tipo de segurança adicional no Windows 7 e 2008 está impedindo uma conexão bem-sucedida.

Na solução de problemas, alterei meu GPO de "Permitir RDP apenas com Autenticação no Nível da Rede" para "Permitir RDP com qualquer versão", conforme sugerido, mas isso não ajudou. Eu olhei para muitos fóruns e não localizei a situação exata ou uma correção bem-sucedida. Eu já tenho um GPO no lugar que permite RDP através do Firewall do Windows, eu até tentei desativar o firewall em um host do Windows 7.

Específicos: Sub-rede Site1 = 10.5.0.0 Sub-rede do Site2 = 192.168.90.0 Sub-rede VPN do Site1 = 192.168.57.0 Sites conectados por meio do link MLPS WAN.

Roteamento: reconhecidamente, quando me conectei pela primeira vez à VPN, não consegui nem mesmo fazer ping em qualquer site2. Adicionar o gateway MLPS apropriado à tabela de roteamento do cliente corrigiu isso. Em qualquer caso, eu posso RDP em máquinas XP no Site2, porque não Win7 / 2008? No entanto, eu sou capaz de RDP em Win7 / 2008 no Site1 muito bem. Isso não se resume a mim. Idéias? Precisa de mais informações, é só pedir.

edit: Especificação de falhas do RDP = Ele solicita credenciais, depois tenta se conectar, trava por um longo tempo e, em seguida, apresenta o erro "Ocorreu um erro interno".

    
por Nate 28.01.2015 / 17:38

1 resposta

1

Os usuários em questão fazem parte do grupo "Usuários da Área de Trabalho Remota" na caixa do Windows 7?

Existem também vários outros GPOs que limitarão isso, mas o meu domínio de teste é desconstruído ATM, e eu não estou no trabalho por algumas horas, então eu não tenho nenhum sistema para procurar as configurações em :(. / p>

Se o meu cheque acima não apontou na direção certa, e se alguém não responder a sua pergunta no momento em que eu estou no trabalho. Vou cavar minhas configurações de domínio e dar algumas coisas para você verificar.

    
por 28.01.2015 / 19:20