Cisco Anyconnect: Kemampuan pembuatan Vpn dari desktop jarak jauh dinonaktifkan

16

Saya perlu menjalankan Cisco AnnyConnect dari VM di pusat data. Ketika saya menjalankannya saya menerima pesan ini:

Kemampuan pembentukan Vpn dari desktop jarak jauh dinonaktifkan

Bisakah ini dimatikan? Saya melihat beberapa posting tentang itu, tetapi diharuskan mengunduh perangkat lunak Cisco dengan akun, yang tidak saya miliki. Perangkat lunak VPN berasal dari klien tempat saya bekerja.

Daniel Williams
sumber
Tautan terkait joaodev.wordpress.com/2013/08/29/…
Vadzim
1
Saya memiliki Windows 10 Host dan Windows 10 Hyper-V VM sehingga saya dapat terhubung ke VPN pelanggan tanpa mematikan konektivitas saya. Saya menemukan bahwa saya mendapatkan pesan ini jika saya menggunakan "Enhanced Session", jadi saya matikan, sambungkan dan hidupkan kembali dan berfungsi dengan baik. Go Figure.
Ben McLean

Jawaban:

10

Saya telah menemukan solusi untuk masalah ini ketika tidak ada akses ke pengaturan server VPN:

  • mengatur Teamviewer
  • putuskan sambungan RDP
  • terhubung melalui Teamviewer
  • terhubung ke VPN dalam sesi jarak jauh
  • lepaskan Teamviewer
  • terhubung melalui RDP
  • terus bekerja seperti dulu
Vadzim
sumber
splashtop juga berfungsi. CATATAN: begitu koneksi VPN masuk, itu mungkin menjatuhkan koneksi splashtop
Eric Labashosky
2
Jawaban terbaik IMO untuk menyelesaikan masalah dalam jumlah langkah tersingkat.
Ryan Griffith
Vadzim membuka mata saya untuk melihat apa masalahnya, mengakses VM dukungan saya melalui konsol dan sekarang saya bisa mengakses VPN, hebat!
André M. Faria
9

Ini benar-benar tergantung pada versi yang Anda gunakan, tetapi saat ini hal ini dilakukan dengan membuat AnyConnect Client ProfileASA sendiri.

Secara default kebijakan akan diatur ke LocalUsersOnlydan Anda perlu mengubahnya AllowRemoteUsers.

Anda akan memerlukan akses ke ASA (ASDM) untuk melakukan ini.

Langkah-langkahnya adalah:

  1. Masuk ke ASDM
  2. Pergi ke Konfigurasi, VPN Akses Jarak Jauh, Profil Klien Anyconnect
  3. Klik Tambah dan buat profil baru dan pilih Kebijakan Grup yang harus diterapkan
  4. Klik OK, dan kemudian pada layar Profil klik "Terapkan" di bagian bawah (penting)
  5. Sekarang edit profil, dan Anda akan melihat di bawah Preferensi, Windows VPN Establishment Anda dapat memilih "AllowRemoteUsers" dan tekan OK
  6. Terapkan sekali lagi dan kemudian simpan / writemem
  7. Itu dia, RDP dan coba lagi

Konfigurasi ASA

Jika Anda tidak memiliki akses ke ASA, yang terbaik yang dapat saya sarankan adalah menggunakan jenis koneksi jarak jauh yang berbeda seperti VNC atau Teamviewer karena mereka akan memungkinkan Anda untuk menggunakan VPN.

Pembersih
sumber
1
Tidak, kami tidak memiliki VPN, klien kami, dan itu kemungkinan tidak akan terjadi.
Daniel Williams
Anda perlu VPN ke jaringan klien dari VM Anda atau dari VM mereka ke jaringan Anda? Saya menduga yang pertama karena Anda mengatakan mereka memiliki VPN, tetapi masih sedikit tersesat di bagian itu. Bagaimanapun juga, karena ini adalah VM, mungkin Anda bisa mendapatkan akses ke konsol melalui klien vmware atau hyper-v manager dan masuk ke "konsol". Itu akan berhasil juga. Selain itu ... Anda mungkin kurang beruntung (lagi kekurangan vnc / teamviewer / logmein / etc.)
TheCleaner
2
Apa yang dimaksud ASA, dan apakah tersedia saat seseorang mengunduh "Cisco AnyConnect Secure Mobility Client" dari portal web VPN jarak jauh? Saya tidak melihat apa pun yang disebut "ADSM" di Start Menu saya ...
Medinoc
Saya melihat situs web Cisco mengusulkan unduhan demo ASDM. Adakah yang tahu apakah demo mendukung fitur ini?
Medinoc
6

Saya menemukan solusi untuk membuatnya bekerja. Laptop kantor saya harus terhubung ke vpn dengan cisco any connect. Dan saya ingin terhubung ke laptop kerja saya menggunakan remote desktop untuk memiliki pengalaman yang lebih baik dengan mouse dan keyboard PC rumah saya dan layar yang lebih besar.

Saya mengalami kesalahan ini setelah VPN terhubung: Kemampuan pembuatan Vpn dari desktop jarak jauh dinonaktifkan.

Mulai VPN di laptop terlebih dahulu kemudian gunakan RDP

Saya bisa mengatasi masalah ini dengan memulai koneksi VPN di laptop saya terlebih dahulu. Setelah koneksi dibuat, saya logon dengan remote desktop di laptod saya dan berfungsi!

Semoga ini membantu

kodea
sumber
Saya setelah pengaturan kerja / rumah yang sama dengan Anda, dan tidak berpikir untuk mencoba ini. Ini bekerja dengan baik. Terima kasih.
Ocelot20
Jika koneksi VNP menyela pada hari libur, ini tidak akan membantu sampai Anda pindah ke tempat kerja.
Vadzim
4

Sambungkan ke komputer Anda melalui RDP. Buat file connect.dat sebagai berikut, selesaikan dengan baris ekstra kosong (harus dimiliki, sic!):

connect your-VPN-server-here
your-username-here
your-password-here

Kemudian buat file connect.cmd sebagai berikut

for /f "tokens=3 delims= " %%G in ('tasklist /FI "IMAGENAME eq tasklist.exe" /NH') do SET RDP_SESSION=%%G
Rundll32.exe user32.dll, LockWorkStation
tscon.exe %RDP_SESSION% /dest:console
"C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpncli.exe" -s <connect.dat

Perbaiki jalur ke vpncli.exe jika perlu. Kemudian hentikan proses VPN UI (seharusnya tidak dimuat ke dalam memori) dan mulai file CMD kami sebagai admin lokal.

Jika Anda tidak keberatan, catatan lengkap ada di sini http://windowsasusual.blogspot.ru/2016/10/cisco-anyconnect-vpn-and-remote-desktop.html

Yury Schkatula
sumber
2

Perbaikan untuk masalah ini adalah memulai sesi VPN menggunakan "Moda dasar" (menonaktifkan opsi "Sesi yang ditingkatkan"). Itu berhasil untuk saya. Lihat posting ini:

https://foxdeploy.com/2015/11/20/solved-cisco-anyconnect-session-ended-error/

Esteban Viveros
sumber
Selamat datang di ServerFault! Jawaban harus bisa berdiri sendiri. Harap sertakan informasi yang relevan di pos Anda.
Cory Knutson
Itu hanya untuk Hyper-V, dan bukan untuk kasus ketika Anda benar-benar menggunakan RDP.
ForNeVeR