我在新的
Windows Server 2012 R2 Datacenter VM上安装了远程桌面服务.它具有基础:RD网关,RD Web访问和RD连接代理.在整个设置过程中,我几乎都接受了默认值.我还安装了一个“真正的”SSL证书(使用服务器的外部FQDN,而不是内部的FQDN).
这一切都很好,直到最近.尝试连接到RemoteApps时,Windows 8.1客户端(不在我的域上)收到以下错误消息:“您的计算机无法连接到远程计算机,因为您的计算机或设备未通过网络设置的网络访问保护要求管理员.联系您的网络管理员以获取帮助.“
我无法解决造成这个问题的原因.它只发生在这一个用户身上(之前它正在为他工作),我仍然可以通过其他Windows 7和Mac OS X客户端进行连接.
编辑:当此用户在我们的LAN上或通过VPN隧道传输时,也不会发生这种情况.它只发生在公共互联网上.
我只有默认的NAP规则.不幸的是,我对NAP的理解在这个阶段相当有限,所以我不知道从哪里开始.
任何援助将不胜感激.
最后,此问题是由远程桌面网关中的证书安装不正确引起的.当我打开RD网关管理器时,它为我提供了选择要导入和使用的证书的选项.
它与网络访问保护无关,尽管通过这个过程我最终调整了一些我的策略以进一步锁定它.