Benutzer konnten über Cisco Secure Access Zero Trust Network Access (ZTNA) nicht auf eine bestimmte private RDP-Ressource zugreifen. Beim Verbindungsversuch erhielten die Benutzer die Meldung, dass ein interner Fehler aufgetreten ist. Das Problem betraf mehrere Benutzer, einschließlich neu hinzugefügter Benutzer, und hinderte Benutzer, die von zu Hause aus arbeiten, am Zugriff auf die erforderlichen Desktop-Ressourcen. Auf andere RDP-Ressourcen und private Nicht-RDP-Ressourcen konnte weiterhin zugegriffen werden, was auf das Problem in dieser speziellen Ressourcenkonfiguration hinweist.
Cisco Secure Access - ZTNA (Zero Trust Network Access)
Konfiguration privater Ressourcen mit RDP-Protokoll
Active Directory (AD)-gruppenbasierte Zugriffsrichtlinien
Mehrere private Ressourcenkonfigurationen mit sich überschneidenden IP-Adressen
Client-basierte Registrierung und Statusüberprüfung
Das Problem wurde durch das Identifizieren und Korrigieren von Konfigurationskonflikten in der privaten Ressourceneinrichtung behoben. Die in den folgenden Abschnitten beschriebenen Schritte wurden durchgeführt, um das Problem zu beheben.
Die Untersuchung ergab, dass die spezifische RDP-Ressource unter mehreren privaten Ressourcen konfiguriert war: Melden Sie sich bei CSA Dashboard > Connect > End User connectivity > Under Zero Trust Access > Add a ZTA profile > Give it a Name an, dann suchen Sie nach einem bestimmten Ziel.
Die IP-Adresse 172.26.106.136 wurde aus privaten Ressourcen entfernt, die Konflikte verursachen.
Die IP-Adresse wurde nur unter der entsprechenden Ressource belassen, die den Active Directory-Gruppenmitgliedschaften und Zugriffsrichtlinienanforderungen der Benutzer entsprach.
Es wurde bestätigt, dass neu hinzugefügte Benutzer, bei denen Zugriffsprobleme aufgetreten sind, nicht der richtigen Active Directory (AD)-Gruppe angehören, die gemäß der konfigurierten Zugriffsrichtlinie für den Zugriff erforderlich ist.
Stellen Sie außerdem sicher, dass die richtige AD-Gruppe oder der richtige AD-Benutzer dem Zugriffsprofil mit der Vertrauenswürdigkeit "Null" zugeordnet ist.
Nach der Implementierung der Konfigurationsänderungen konnten die Benutzer bei Bedarf erfolgreich auf die RDP-Ressource zugreifen. Es wurde bestätigt, dass das Problem behoben wurde und die Benutzer eine Verbindung herstellen konnten, ohne die Meldung "Internal Error detected" (Interner Fehler aufgetreten) zu erhalten.
Die Ursache des Problems war ein Konfigurationskonflikt, bei dem die spezifische Ressource mehreren privaten Ressourcen mit unterschiedlichen Zugriffsrichtlinien zugewiesen wurde. Dadurch kam es zu einer Situation, in der Benutzer anhand von Richtlinien bewertet wurden, für die sie nicht über die entsprechende Active Directory-Gruppenmitgliedschaft verfügten. Dies führte zu Zugriffsverweigerungen und der Meldung "interner Fehler ist aufgetreten". Die neu hinzugefügten Benutzer waren keine Mitglieder der richtigen AD-Gruppen, die für die widersprüchlichen Richtlinien erforderlich waren. Daher konnten sie nicht auf die Ressource zugreifen, obwohl sie über die entsprechende Richtlinie Zugriff gehabt haben müssen.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
25-Aug-2026
|
Erstveröffentlichung |