GlobalProtect에 연결된 원격 호스트에 대한 RDP 연결은 터널 세션 종료합니다.
6866
Created On 04/24/24 20:37 PM - Last Modified 04/11/25 18:31 PM
Symptom
- GlobalProtect 터널 연결된 호스트에 RDP 설정됩니다.
- RDP 세션 설정되는 순간, GlobalProtect는 새로운 사용자 재인증을 요청합니다.
- 재인증이 발생하지 않으면 호스트에서 GlobalProtect 터널 연결 해제됩니다.
Environment
- GlobalProtect (GP) 앱
- 지원되는 GP 버전
- GP 앱이 연결된 호스트에 RDP
Cause
- 새로운 사용자 RDP 호스트의 GP 터널에서 인증에 실패했습니다.
- 사용자 GP 터널 이미 설정된 호스트에 RDP를 시도하는 경우 GP 앱은 해당 사용자 새로운 사용자 로 간주하고 재인증을 요청합니다.
- 새 사용자 사용자 전환 터널 이름 변경 시간 제한에서 구성된 시간 내에 GP에 인증되지 않으면 터널 삭제됩니다.
Resolution
- 원인에서 언급된 것처럼 이는 예상되는 동작입니다.
- 터널 연결 해제되지 않았는지 확인하기 위해 다시 인증하세요.
- 재인증이 발생하면 게이트웨이는 터널 이름을 새 사용자 로 변경합니다.
Additional Information
- 필요한 보안에 따라 " 사용자 전환 터널 이름 변경 시간 초과" 값을 설정합니다.
- 예 : 새 사용자 기밀일 수 있는 원래 사용자 의 리소스에 액세스할 수 없습니다. 타임아웃 값을 낮게 설정하면 터널 이 최대한 빨리 연결 해제됩니다.