用户无法通过Cisco Secure Access Zero Trust Network Access(ZTNA)访问一个特定RDP专用资源。 尝试连接时,用户收到“internal error occurred”消息。该问题影响多个用户(包括新添加的用户),并阻止在家办公的用户访问所需的桌面资源。其他RDP资源和非RDP私有资源仍然可以访问,这表明问题特定于此特定资源配置。
思科安全访问 — 零信任网络访问(ZTNA)
使用RDP协议的专用资源配置
Active Directory(AD)基于组的访问策略
IP地址重叠的多个私有资源配置
基于客户端的注册和状况评估
通过识别并纠正专用资源设置中的配置冲突解决了此问题。下面几节中介绍的步骤用于解决此问题。
调查显示特定的RDP资源配置在多个私有资源下:登录到CSA Dashboard > Connect > End User Connectivity > Under Zero Trust Access > Add a ZTA profile > Give a Name,然后搜索特定目标。
已从冲突的私有资源中删除IP地址172.26.106.136。
IP地址仅保留在与用户的Active Directory组成员资格和访问策略要求匹配的适当资源下。
确认遇到访问问题的新添加用户不是根据配置的访问策略进行访问所需的正确Active Directory(AD)组的成员。
此外,请确保正确的AD组或用户与零信任访问配置文件关联。
实施配置更改后,用户能够根据需要成功访问RDP资源。已确认问题已解决,用户无需收到“internal error occurred”消息即可进行连接。
问题的根本原因是配置冲突,其中将特定资源分配给具有不同访问策略的多个专用资源。这造成了一种情况,即根据用户没有相应Active Directory组成员资格的策略对用户进行评估,导致拒绝访问和“发生内部错误”消息。新添加的用户不是冲突策略所需的正确AD组的成员,这阻止了他们访问资源,即使他们必须已通过相应的策略具有访问权限。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
25-Aug-2026
|
初始版本 |