Los usuarios no pudieron acceder a un recurso privado RDP específico a través de Cisco Secure Access Zero Trust Network Access (ZTNA). Al intentar conectarse, los usuarios recibieron un mensaje de error interno. El problema afectó a varios usuarios, incluidos los nuevos usuarios agregados, e impidió que los usuarios que trabajan desde casa accedieran a los recursos de escritorio necesarios. Otros recursos de RDP y recursos privados no de RDP siguieron siendo accesibles, lo que indica que el problema era específico de esta configuración de recursos en particular.
Cisco Secure Access: acceso a la red sin confianza (ZTNA)
Configuración de recursos privados con protocolo RDP
Directivas de acceso basadas en grupos de Active Directory (AD)
Varias configuraciones de recursos privados con direcciones IP superpuestas
Evaluación del estado y la inscripción basada en el cliente
El problema se resolvió identificando y corrigiendo conflictos de configuración en la configuración de recursos privados. Para resolver el problema, se tomaron los pasos descritos en las siguientes secciones.
La investigación reveló que el recurso RDP específico se configuró bajo múltiples recursos privados: Inicie sesión en CSA Dashboard > Connect > End User connectivity > Under Zero Trust Access > Add a ZTA profile > Give it a Name, y luego busque un destino específico.
La dirección IP 172.26.106.136 se quitó de los recursos privados en conflicto.
La dirección IP se dejó sólo en el recurso adecuado que coincidiera con los requisitos de directiva de acceso y pertenencia a grupos de Active Directory de los usuarios.
Se confirmó que los usuarios recién agregados que experimentaban problemas de acceso no eran miembros del grupo de Active Directory (AD) correcto requerido para el acceso según la directiva de acceso configurada.
Además, asegúrese de que el grupo o usuario de AD correcto esté asociado al perfil de acceso de confianza cero.
Una vez implementados los cambios de configuración, los usuarios pudieron acceder correctamente al recurso RDP según fuera necesario. Se confirmó que el problema se había resuelto y que los usuarios podían conectarse sin recibir el mensaje de error interno.
La causa raíz del problema era un conflicto de configuración en el que el recurso específico se asignaba a varios recursos privados con diferentes directivas de acceso. Esto creaba una situación en la que los usuarios se evaluaban frente a directivas para las que no tenían la pertenencia de grupo de Active Directory adecuada, lo que resultaba en denegaciones de acceso y en el mensaje de "error interno ocurrido". Los usuarios recién agregados no eran miembros de los grupos AD correctos requeridos para las políticas en conflicto, lo que les impedía acceder al recurso aunque debían haber tenido acceso a través de la política apropiada.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
25-Aug-2026
|
Versión inicial |