远程桌面和网络访问保护问题

Ant*_*den 5 remote-desktop-services windows-server-2012-r2

我已经在全新的 Windows Server 2012 R2 数据中心 VM 上安装了远程桌面服务。它具有基础知识:RD 网关、RD Web 访问和 RD 连接代理。在整个设置过程中,我几乎都接受了默认值。我还安装了一个“真正的”SSL 证书(使用服务器的外部 FQDN,而不是内部的)。

直到最近,这一切都很好。尝试连接到 RemoteApps 时,Windows 8.1 客户端(不在我的域中)收到以下错误消息:“您的计算机无法连接到远程计算机,因为您的计算机或设备未通过网络设置的网络访问保护要求管理员。请联系您的网络管理员寻求帮助。”

我无法弄清楚是什么导致了这个问题。它只发生在这个用户身上(以前为他工作),我仍然可以通过其他 Windows 7 和 Mac OS X 客户端进行连接。

编辑:当此用户在我们的 LAN 上或通过 VPN 隧道进入时,这也不会发生。它仅通过公共互联网发生。

我只有默认的 NAP 规则。不幸的是,现阶段我对 NAP 的理解相当有限,所以我不知道从哪里开始。

任何援助将不胜感激。

Ant*_*den 9

最后,这个问题是由于远程桌面网关中的证书安装不正确造成的。当我打开 RD 网关管理器时,它为我提供了选择要导入和使用的证书的选项。

它与网络访问保护无关,尽管通过这个过程,我最终还是调整了一些策略以进一步锁定它。