VPNを使用すると、Windows認証が異常な動作をする


8

Windows認証に依存するアプリがいくつかあります。AD認証がオンになっているいくつかのWebアプリで、通常はWindows認証でSQLサーバーに接続します。これは通常、問題なく実行されます。ただし、クライアントサイトにVPNで接続している場合は、うまく機能しません。


SSMS

通常、スタートメニューからSSMSを開き、通常はWindows認証を受け入れるサーバーを選択すると、次のようなメッセージが表示されます。

ログインに失敗しました。ログインは信頼されていないドメインからのものであり、Windows認証では使用できません。(.Net SqlClientデータプロバイダー)

コマンドプロンプトにドロップして、runas /user:domain\userSSMSを起動するために使用すると、そのssmsプロセスを使用して、SQLサーバーインスタンスに対するWindows認証を正常に実行できます。

タスクマネージャーで確認すると、ssms.exe(スタートメニューとrunas)の両方のコピーに同じユーザーが含まれており、procexpのプロセス間に識別可能な違いはありません。

AD Auth Webサイト

IEを開いて、認証されたWindowsユーザーを必要とするWebサイトのいずれかを参照すると、「あなたは誰ですか」というプロンプトが表示され、そのダイアログでは、VPNユーザーが誰であるかを認識します。「別のアカウントを使用」をクリックして、その方法で認証できます。

見通し

Outlookでさえ、VPNを使用しているときはユーザー名の入力を求められます。


Win7およびVistaマシンに影響を与えています。私たちにXPボックスがあったのは久しぶりですが、XPでこの問題が発生したことを思い出せません。

VPN接続は組み込みのWindows VPN接続を使用しているだけであり、豪華なCisco VPNやそのような性質のものではありません。

ドメイン内のリソースに対して認証するときに、VPNユーザーではなく通常の古いプライマリドメインユーザーになりたいとWindowsに伝える方法を知っている人はいますか?一体、クライアントのVPN上のリソースを必要とするWindows Authにアクセスしようとしていた場合、「あなたは誰ですか」と表示される解決策に満足しています。

ありがとう!

これがスーパーユーザーの質問である場合は、申し訳ありませんが、どのサイトが最適かわかりませんでした。これはネットワーキングとインフラストラクチャに関するものであり、ここにいるすべての開発者を悩ませています。サーバー障害Qであることを願っています。


VPNサーバーに接続するときにWindows認証を使用していますか?つまり、VPNサーバーはADまたはWindows認証を使用します。
ジャックBニンブル

えーと、そう思います。クライアントのVPNサーバーに接続するときに入力したユーザー名とパスワードはネットワークのADユーザー名だと思います。それがお役に立てば幸いです:-)
Dan F

回答:


9

私も同じ問題を抱えていて、解決策がここにありました:

http://social.technet.microsoft.com/forums/en-US/itprovistanetworking/thread/275599f0-6239-46a5-8245-50a5c13a2713/

VPN接続の.pbkファイルを見つける必要があります。

あなたはそれをここで見つけることができます:

C:\ Users \ {WindowsLogin} \ AppData \ Roaming \ Microsoft \ Network \ Connections \ Pbk

または、すべてのユーザーが接続を使用できるように設定している場合は、ここで見つけることができます。

C:\ ProgramData \ Microsoft \ Network \ Connections \ Pbk

テキストエディタで編集して、次の行を見つけます。

UseRasCredentials=1

0に設定して無効にします

UseRasCredentials=0

いいね!初めて働いた!
LucasS 2013年

2

一部のオフサイトユーザーにはCisco VPNソフトウェアを使用しています。VPNソフトウェアは、ユーザー名/パスワードが正しく、ユーザーがVPN経由でログオンする権利を持っていることを確認するためにActive Directoryに対してクエリを実行する資格情報を要求します。ただし、認証が成功すると、ネットワークへの接続のみが確立されます。ネットワークリソースへのアクセスは、ログオン時にワークステーションに提供した認証に依存しています。

ユーザーが資格情報をキャッシュしてラップトップにログオンし、VPN接続を確立してからパスワードを変更するため、これは私たちにとって問題となりました。ユーザートークンには古い資格情報があったため、ドメインアカウントをロックアウトしました。それ以来、VPNトンネルが確立されている間にパスワードを変更した後、ワークステーションをロックおよびロック解除するようにこれらのユーザーにアドバイスしました。これにより、ユーザートークンが更新され、更新された資格情報を使用してネットワークリソースにアクセスできるようになります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.