共用方式為

企業筆記型電腦上的 DirectAccess Connectivity Assistant 狀態持續停留在「正在連線」

Chun Kit Wong 0 信譽點數
2026-06-08T03:50:01.8433333+00:00

您好,

我們目前使用的舊版 DirectAccess 部署近期造成了相當大的困擾。遠端使用者的筆記型電腦在網路選擇面板中顯示的狀態一直停留在 「正在連線(Connecting)」,但始終無法切換為 「已連線(Connected)」。

透過內部 Ping 與連線診斷工具進行檢查後發現,企業環境中的 IP-HTTPS 備援介面卡(IP-HTTPS Fallback Adapter)通道 在建立連線時無法完成 SSL 交握(SSL Handshake)。進一步分析顯示,問題是由於 憑證驗證失敗(Certificate Validation Error) 所導致。

請問應該如何進一步排查與修復此問題,以恢復 DirectAccess 的正常連線功能?

商務用 Windows | Windows 365 企業版
0 則留言 沒有留言

1 個回答

排序依據: 最實用
  1. VPHAN 35,285 信譽點數 獨立顧問
    2026-06-08T04:40:16.8966667+00:00

    Hello

    To resolve the DirectAccess connectivity issue, first confirm the error source by running netsh interface httpstunnel show interface to check the tunnel's status. Use certutil -urlfetch -verify to validate the server's certificate chain and ensure the client can access the Certificate Revocation List, as blocked access here prevents successful handshakes. Verify that the necessary certificates are correctly installed in the local machine's personal and root stores, and confirm that the certificate's Subject Alternative Name matches the configured public URL. Finally, ensure that your perimeter firewalls are not performing SSL inspection on the DirectAccess traffic, as this process interferes with the tunnel's integrity and must be bypassed.

    VPHAN

    此回答有幫助嗎?

    0 則留言 沒有留言

您的回答

答案可由問題作者標示為「已接受」,而由仲裁者標示為「推薦」,這可協助使用者知道答案解決了作者的問題。