Symptome
Wenn Microsoft Forefront Unified Access Gateway 2010-Clients Remote-Netzwerkzugriff verwenden, um mithilfe des Secure Sockets Tunneling-Protokolls (SSTP) auf das interne Netzwerk zuzugreifen, wird die VPN-Verbindung möglicherweise sofort getrennt. In diesem Fall wird auf Clients die folgende Meldung auf dem Infobereichsymbol angezeigt:
Forefront UAG Remote-Netzwerkzugriff Die Verbindung wurde beendet. Diese Meldung wird unmittelbar nach dem Herstellen der Verbindung angezeigt. Die Verbindung kann für bestimmte Benutzer durchgehend fehlschlagen.
Ursache
Die SSTP-Verbindung wird möglicherweise sofort getrennt, wenn der im Unified Access Gateway-Repository angegebene Standarddomänenname einen vollqualifizierten Domänennamen (FQDN) mit mehr als 15 Zeichen enthält.
Lösung
Dieses Problem wurde in Rollup 1 für Forefront Unified Access Gateway 2010 Service Pack 4 behoben.
Problemumgehung
Um dieses Problem zu umgehen, ändern Sie den Standarddomänennamen im Unified Access Gateway-Repository so, dass der NetBIOS-Name der Domäne verwendet wird. Führen Sie hierzu die folgenden Schritte aus:
- Öffnen Sie die Forefront Unified Access Gateway Management, klicken Sie auf Admin, und klicken Sie dann auf Authentifizierungs- und Autorisierungsserver.
- Wählen Sie das richtige Repository aus, und klicken Sie dann auf Bearbeiten.
- Ändern Sie den Standarddomänennamen so, dass der NetBIOS-Name der Domäne verwendet wird. Klicken Sie auf "OK" und dann auf "Schließen".
- Klicken Sie auf Konfiguration aktivieren, und warten Sie, bis die Änderungen angewendet wurden.
Status
Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.
Referenzmaterial
Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.