RDPセッションが不適切に終了すると、Globalprotect クライアントのpre-logonトンネルが切断される

RDPセッションが不適切に終了すると、Globalprotect クライアントのpre-logonトンネルが切断される

4666
Created On 05/27/22 13:11 PM - Last Modified 01/07/25 18:20 PM


Symptom


エンドユーザーがRDPセッションを途中で切断した場合、ログオン前トンネルは確立されません。



Environment


  • Globalprotect (GP) アプリ
  • サポートされているGPアプリのバージョン
  • ログオン前の接続方法
  • Windows OS


Cause


  • pre-logonトンネルは、ログインしているユーザーがいない場合にのみ確立されます。
  • ユーザーがRDP経由でリモートマシンに接続し、Windows PCからログアウトせずに突然RDPセッションを閉じる
  • Windowsセッションはアクティブなままなので、このシナリオではGlobalProtectアプリはpre-logonのトンネルを確立しません。


Resolution


  1. pre-logonトンネルが必要な場合は、エンドユーザーはWindows マシンから手動でログオフする必要があります。
  2. 以下のコマンドを使用して、リモート ユーザーを照会したりログアウトしたりできます。
  • Windows の QUser コマンドを使用して、リモート コンピューターのログインセッションのリストを取得します。
>QUser /server:ComputerName
  • QUser コマンドから収集したリモートセッションID を使用して、コマンド ライン Logoff を実行し、リスト上のすべてのユーザーをリモートでログオフします。
>Logoff sessionID /server:ComputerName
  • Windows からのコマンドのスニペット。
2022-05-30 17_38_32-WIN10-NEW.NET1.png


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CpktCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language