FIX: Die VPN-Verbindung wird sofort getrennt, wenn ein Unified Access Gateway 2010-Client SSTP verwendet

Gilt für
Forefront Unified Access Gateway 2010

Symptome

Wenn Microsoft Forefront Unified Access Gateway 2010-Clients Remote-Netzwerkzugriff verwenden, um mithilfe des Secure Sockets Tunneling-Protokolls (SSTP) auf das interne Netzwerk zuzugreifen, wird die VPN-Verbindung möglicherweise sofort getrennt. In diesem Fall wird auf Clients die folgende Meldung auf dem Infobereichsymbol angezeigt:

Forefront UAG Remote-Netzwerkzugriff Die Verbindung wurde beendet. Diese Meldung wird unmittelbar nach dem Herstellen der Verbindung angezeigt. Die Verbindung kann für bestimmte Benutzer durchgehend fehlschlagen.

Ursache

Die SSTP-Verbindung wird möglicherweise sofort getrennt, wenn der im Unified Access Gateway-Repository angegebene Standarddomänenname einen vollqualifizierten Domänennamen (FQDN) mit mehr als 15 Zeichen enthält.

Lösung

Dieses Problem wurde in Rollup 1 für Forefront Unified Access Gateway 2010 Service Pack 4 behoben.

Problemumgehung

Um dieses Problem zu umgehen, ändern Sie den Standarddomänennamen im Unified Access Gateway-Repository so, dass der NetBIOS-Name der Domäne verwendet wird. Führen Sie hierzu die folgenden Schritte aus:

  1. Öffnen Sie die Forefront Unified Access Gateway Management, klicken Sie auf Admin, und klicken Sie dann auf Authentifizierungs- und Autorisierungsserver.
  2. Wählen Sie das richtige Repository aus, und klicken Sie dann auf Bearbeiten.
  3. Ändern Sie den Standarddomänennamen so, dass der NetBIOS-Name der Domäne verwendet wird. Klicken Sie auf "OK" und dann auf "Schließen".
  4. Klicken Sie auf Konfiguration aktivieren, und warten Sie, bis die Änderungen angewendet wurden.

Status

Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.

Referenzmaterial

Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.