TMG:允许的用户组和奇怪的组名

Moo*_*oon -2 windows-server-2008 vpn active-directory microsoft-forefront-2010 tmg

我正在尝试使用 Forefront TMG 2010 设置基本的 PPTP VPN 连接。每当我尝试从我的 Windows 7 计算机连接到 VPN 连接时,我都会收到与未经授权的访问相关的错误。

因此,继续为 VPN 重新配置允许的用户。

这是我发现的,可以解释这个问题:

正如您在上图中所看到的,组名称不再Remote Users是一个长字符串。并且Domain完全丢失了。

你能帮我找出原因吗?

我真的很感激你能为我提供的任何帮助:)

非常感谢您的调查。

MDM*_*rra 5

您看到的是 SID(安全标识符)。这是一个唯一标识符。每个 AD 对象都有一个 SID,在内部,始终引用 SID,而不是名称。这就是为什么您可以更改用户/组名称而不破坏任何内容 - SID 是幕后引用的内容。

当您检查对象时,SID 通常会替换为对象的名称,以便人类更容易阅读。如果域控制器无法执行此转换,则会向您显示 SID。

基本上,您在查看域的 SID 和域控制器的机器上存在连接/可用性问题。追踪这个问题,你会没事的。10 次中有 9 次是 DNS 问题,所以从那里开始。