GlobalProtect에 연결된 원격 호스트에 대한 RDP 연결은 터널 세션 종료합니다.

GlobalProtect에 연결된 원격 호스트에 대한 RDP 연결은 터널 세션 종료합니다.

6866
Created On 04/24/24 20:37 PM - Last Modified 04/11/25 18:31 PM


Symptom


  • GlobalProtect 터널 연결된 호스트에 RDP 설정됩니다.
  • RDP 세션 설정되는 순간, GlobalProtect는 새로운 사용자 재인증을 요청합니다.
  • 재인증이 발생하지 않으면 호스트에서 GlobalProtect 터널 연결 해제됩니다.


Environment


  • GlobalProtect (GP) 앱
  • 지원되는 GP 버전
  • GP 앱이 연결된 호스트에 RDP


Cause


  • 새로운 사용자 RDP 호스트의 GP 터널에서 인증에 실패했습니다.
  • 사용자 GP 터널 이미 설정된 호스트에 RDP를 시도하는 경우 GP 앱은 해당 사용자 새로운 사용자 로 간주하고 재인증을 요청합니다.
  • 새 사용자 사용자 전환 터널 이름 변경 시간 제한에서 구성된 시간 내에 GP에 인증되지 않으면 터널 삭제됩니다.


Resolution


  1. 원인에서 언급된 것처럼 이는 예상되는 동작입니다.
  2. 터널 연결 해제되지 않았는지 확인하기 위해 다시 인증하세요.
  3. 재인증이 발생하면 게이트웨이는 터널 이름을 새 사용자 로 변경합니다.


Additional Information


  • 필요한 보안에 따라 " 사용자 전환 터널 이름 변경 시간 초과" 값을 설정합니다.
  • : 새 사용자 기밀일 수 있는 원래 사용자 의 리소스에 액세스할 수 없습니다. 타임아웃 값을 낮게 설정하면 터널 이 최대한 빨리 연결 해제됩니다.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004Of7CAE&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language