تعذر على المستخدمين الوصول إلى مورد خاص RDP واحد محدد من خلال Cisco Secure Access Zero Trust Network Access (ZTNA). عند محاولة الاتصال، تلقى المستخدمون رسالة "حدث خطأ داخلي". وأثرت المشكلة على عدة مستخدمين، بمن فيهم مستخدمون تمت إضافتهم حديثا، ومنعت المستخدمين الذين يعملون من المنزل من الوصول إلى موارد سطح المكتب المطلوبة. وظلت موارد أخرى من برنامج إعادة التوجيه والموارد الخاصة من غير برنامج إعادة التوجيه السريع متاحة، مما يشير إلى أن المشكلة تتعلق بشكل معين من هذه الموارد.
الوصول الآمن من Cisco - الوصول إلى الشبكة دون ثقة (ZTNA)
تكوين الموارد الخاصة باستخدام بروتوكول RDP
سياسات الوصول المستندة إلى مجموعة Active Directory (AD)
تكوينات متعددة للموارد الخاصة ذات عناوين IP المتداخلة
التسجيل على أساس العميل وتقييم الوضع
تم حل المشكلة عن طريق تحديد تعارضات التكوين وتصحيحها في إعداد الموارد الخاصة. وقد اتخذت الخطوات المبينة في الفروع التالية لحل المشكلة.
كشف التحقيق عن أن مورد RDP المحدد تم تكوينه ضمن موارد خاصة متعددة: قم بتسجيل الدخول إلى لوحة معلومات CSA > اتصال > اتصال المستخدم النهائي > تحت Zero Trust Access > إضافة ملف تعريف ZTA > منحه اسما، ثم ابحث عن وجهة محددة.
تمت إزالة عنوان IP 172.26.106.136 من الموارد الخاصة المتعارضة.
لم يتم ترك عنوان IP إلا ضمن المورد المناسب الذي تطابق عضوية مجموعة Active Directory الخاصة بالمستخدمين ومتطلبات نهج الوصول.
تم التأكيد على أن المستخدمين الذين تمت إضافتهم حديثا والذين يواجهون مشاكل في الوصول ليسوا أعضاء في مجموعة Active Directory (AD) الصحيحة المطلوبة للوصول وفقا لنهج الوصول الذي تم تكوينه.
تأكد أيضا من أن مجموعة AD الصحيحة أو المستخدم مرتبط بملف تعريف الوصول إلى الثقة الصفرية.
بعد تنفيذ تغييرات التكوين، تمكن المستخدمون من الوصول إلى مورد RDP بنجاح حسب الاقتضاء. تم تأكيد حل المشكلة ويمكن للمستخدمين الاتصال دون تلقي رسالة "حدث خطأ داخلي".
كان السبب الجذري للمشكلة هو حدوث تعارض في التكوين حيث تم تعيين المورد المحدد إلى موارد خاصة متعددة ذات سياسات وصول مختلفة. وقد أدى ذلك إلى حدوث حالة حيث يتم تقييم المستخدمين مقابل السياسات التي لم يكن لديهم فيها العضوية المناسبة في مجموعة Active Directory، مما أدى إلى رفض الوصول والرسالة "حدث خطأ داخلي". لم يكن المستخدمون الذين تمت إضافتهم حديثا أعضاء في مجموعات AD الصحيحة المطلوبة للسياسات المتضاربة، والتي منعتهم من الوصول إلى المورد على الرغم من أنه يجب أن يكون لديهم حق الوصول من خلال السياسة المناسبة.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
25-Aug-2026
|
الإصدار الأولي |