文章编号: 947031 - 最后修改: 2008年1月18日 - 修订: 1.3 如何排查 Windows Server 2008 中的基于安全套接字隧道协议 SSTP 的连接失败
重要本文包含有关如何修改注册表的信息。请确保您对其进行修改之前备份注册表。请确保您知道如何还原注册表发生问题。有关如何备份、 还原,以及修改注册表的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 322756?
(http://support.microsoft.com/kb/322756/
)
如何备份和还原在 Windows 注册表 本页简介本文介绍如何排查 Windows Server 2008 中,您可能会遇到的基于安全套接字隧道协议 SSTP 的连接失败。 SSTP 是一种全新的是 Windows Server 2008 中的路由和远程访问服务器角色中可用的虚拟专用网络 (VPN) 隧道。SSTP 允许为要通过 HTTP 封装的点对点协议 (PPP) 数据包。此功能允许通过防火墙或通过网络地址转换 (NAT) 设备更轻松地建立 VPN 连接的。此功能还,允许通过一个 HTTP 代理设备建立 VPN 连接。 本文中的信息是特定于疑难解答与一个 SSTP 基于 VPN 的连接相关的连接失败。您可能会收到一个远程访问客户端计算机上的其他错误代码。但是,这些错误代码可能会为其他类型的 VPN 隧道如 PPTP 和 L2TP,SSTP 常见。例如对于本文不讨论如果远程访问策略无法如果将失败客户端身份验证,或者如果服务器不支持所需的特定的一种连接端口,则可能会收到的错误代码。 更多信息下面的方案说明了 VPN 客户端无法连接到基于 SSTP 的 VPN 服务器时,您可能会遇到的常见问题。 方案 1: 您会收到错误代码 0x800704C9 当您试图连接到基于 SSTP 的 VPN 服务器如果没有 SSTP 端口是服务器上的可用,则可能会发生此问题。若要此问题的疑难解答验证 $ 路由和远程访问服务器有足够的端口配置为远程访问。若要这样做,请按照下列步骤操作:
方案 2: 您会收到错误代码 809 当您试图连接到基于 SSTP 的 VPN 服务器如果满足下列条件之一为真,则可能会发生此问题:
方案 3: 您会收到错误代码 0x80070040 当您试图连接到基于 SSTP 的 VPN 服务器如果未在路由和远程访问服务器上安装服务器身份验证证书,则可能会发生此问题。若要此问题的疑难解答,请按照下列步骤操作:
方案 4: 您会收到错误代码 0x800B0101 当您试图连接到基于 SSTP 的 VPN 服务器如果路由和远程访问服务器上的服务器身份验证证书已过期,则可能会发生此问题。若要此问题的疑难解答,请按照下列步骤操作:
方案 5: 您会收到错误代码 0x800B0109 当您试图连接到基于 SSTP 的 VPN 服务器如果受信任的根证书颁发机构中未安装相应的受信任的根证书颁发机构 (CA) 证书,则可能会发生此问题将存储在客户端计算机上。注意通常,如果客户端计算机加入到域,并且您使用域凭据登录到 VPN 服务器上是否安装了证书自动在受信任的根证书颁发机构存储。但是,如果计算机未加入到域,或者使用一个可选的证书链您可能会遇到此问题。 若要此问题的疑难解答,请按照下列步骤操作:
方案 6: 您会收到错误代码 0x800B010F 当您试图连接到基于 SSTP 的 VPN 服务器如果 VPN 连接中指定的服务器的主机名称与指定的服务器提交到客户端计算机的 SSL 证书使用者名称不匹配,则可能会发生此问题。若要此问题的疑难解答,请按照下列步骤操作:
方案 7: 您会收到错误代码 0x80092013 当您试图连接到基于 SSTP 的 VPN 服务器如果从 VPN 服务器的客户端计算机发生故障的证书吊销检查的 SSL 证书的客户端计算机获得,则可能会发生此问题。若要到此问题的疑难解答验证承载证书吊销列表 (CRL) 的服务器到客户端可用。这可能意味着 CRL 服务器在 Internet 上是可供客户端使用。客户端计算机运行的 SSL 连接建立过程中的 CRL 检查。但是,通过 VPN 连接是不能执行此验证操作。这是因为直到 CRL 检查已成功完成,不建立 VPN 连接。而是 CRL 检查查询是直接发送到 CRL 服务器。 方案 8: 运行路由和远程访问服务器,但没有传入 SSTP 连接警告如果您修改注册表错误地使用注册表编辑器或使用另一种方法,则可能会出现严重问题。这些问题可能需要重新安装操作系统。Microsoft 不能保证可以解决这些问题。修改注册表的风险由您自己承担。若要此问题的疑难解答,请按照下列步骤操作:
这篇文章中的信息适用于:
机器翻译注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。 点击这里察看该文章的英文版: 947031?
(http://support.microsoft.com/kb/947031/en-us/
)
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 其他资源 其他帮助资源社区或论坛马上获得帮助文章翻译
|























回到顶端