Сообщения без ответов | Активные темы Текущее время: 20 апр 2024, 14:42



Ответить на тему  [ Сообщений: 5 ] 
AnyConnect Profile 
Автор Сообщение

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 46
Друзья, 2 вопроса:
1. Как влияют настройки Windows Logon Enforcement (Single Local Logon/Single Logon) и Windows VPN Establishment (Local Users Only/Allow Remote Users) на работу AnyConnect на терминальном сервере?
2. Как изменять эти настройки?


22 сен 2018, 15:54
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
https://www.cisco.com/c/en/us/td/docs/security/vpn_client/anyconnect/anyconnect40/administration/guide/b_AnyConnect_Administrator_Guide_4-0/anyconnect-profile-editor.html#ID-1430-0000006c писал(а):
1. Windows Logon Enforcement—Allows a VPN session to be established from a Remote Desktop Protocol (RDP) session. Split tunneling must be configured in the group policy. AnyConnect disconnects the VPN connection when the user who established the VPN connection logs off. If the connection is established by a remote user, and that remote user logs off, the VPN connection terminates.

Single Local Logon (Default)—Allows only one local user to be logged on during the entire VPN connection. Also, a local user can establish a VPN connection while one or more remote users are logged on to the client PC. This setting has no effect on remote user logons from the enterprise network over the VPN connection.

Single Logon—Allows only one user to be logged on during the entire VPN connection. If more than one user is logged on, either locally or remotely, when the VPN connection is being established, the connection is not allowed. If a second user logs on, either locally or remotely, during the VPN connection, the VPN connection terminates. No additional logons are allowed during the VPN connection, so a remote logon over the VPN connection is not possible.




Windows VPN Establishment—Determines the behavior of AnyConnect when a user who is remotely logged on to the client PC establishes a VPN connection. The possible values are:

Local Users Only (Default)—Prevents a remotely logged-on user from establishing a VPN connection. This is the same functionality as in prior versions of AnyConnect.

Allow Remote Users—Allows remote users to establish a VPN connection. However, if the configured VPN connection routing causes the remote user to become disconnected, the VPN connection terminates to allow the remote user to regain access to the client PC. Remote users must wait 90 seconds after VPN establishment if they want to disconnect their remote login session without causing the VPN connection to be terminated.

2. Не совсем понятно, что значит как поменять. Если вы уже делали профайл, то через него можете и поменять.


22 сен 2018, 17:20
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 46
Single Local Logon (по умолчанию) - разрешает вход только одному локальному пользователю в течение всего VPN-соединения. Кроме того, локальный пользователь может установить VPN-подключение, когда один или несколько удаленных пользователей вошли в систему на клиентском компьютере. Этот параметр не влияет на вход удаленных пользователей из корпоративной сети через VPN-подключение.
В моем случае (Single Local Logon) установить vpn-соединение невозможно, если на сервере "висят" RDP сессии других пользователей.
Можно каким либо образом "расшарить" vpn-соединение для всех подключенных RDP-пользователей на сервере?


22 сен 2018, 18:56
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 46
>>2. Не совсем понятно, что значит как поменять. Если вы уже делали профайл, то через него можете и поменять.
Профайл не делал. Можно ли изменить параметры через конфигурационный файл AnyConnect-a локально на сервере?


22 сен 2018, 18:58
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
MPNW писал(а):
Single Local Logon
есть еще сноска
Цитата:
If the VPN connection is configured for all-or-nothing tunneling, then the remote logon is disconnected because of the resulting modifications of the client PC routing table for the VPN connection. If the VPN connection is configured for split-tunneling, the remote logon might or might not be disconnected, depending on the routing configuration for the VPN connection.

MPNW писал(а):
Можно ли изменить параметры через конфигурационный файл AnyConnect-a локально на сервере?
вы можете создать профайл и поместить его на сервере. Можно воспользоваться редактором специальным от cisco.


23 сен 2018, 18:13
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 5 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 45


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB