セキュアリモートアクセス接続中にInternet Explorerのインターネットオプション内の接続タブが表示されません。 参照回数: 63. FortiGate Unable to establish the VPN connection. Press Q to stop the listing. FortiClientのSSL-VPNを設定し、接続しようとしたら80%ぐらいのところで「 Unable to logon to the server. "Cisco AnyConnect"の接続は成功したが、VPN接続先へのアクセスができません。 参照回数: 72. Please follow these steps to resolve the issue: Log into the Fortinet FortiGate administrative interface. diagnose sys top. Unable to establish the VPN connection. Log on to the FortiGate unit via CLI and type below command to list top sessions. Make sure you have the internet connection. This problem appears to be affecting FortiClient version 5.3.xxx as well 5.4.1.0840 running on Windows 8 and 10 that we are aware of. Note the ipsengine process ID and execute below command to kill the process. Depending on the type of device blocking access, you may be able to establish a VPN session after visiting a website with your browser and completing the steps required to obtain Internet access. **** など 4 )“Cisco Anyconnect”バージョン:4.*. 【原因・対策方法】 TLS通信に失敗している可能性が高いです。 送信元のプロバイダ等にお問い合わせください。 Thanks! "Unable to establish VPN connection. 816. Add the Duo user group in the Source field: Cause. 425 Unable to build data connection: Connection timed out 上記のようになってしまいます。 何か原因があるはずなのですが・・・自分ではわかりませんでした。 もし何かわかる方いらっしゃいましたら助言いただければと思います。 よろしくお願いいたします。 The VPN server may be unreachable. AnyConnect クライアント GUI には次のユーザ メッセージが表示されます。各メッセージの後ろに、該当する場合は、説明とともに推奨されるユーザおよび管理者の対応が続きます。推奨される管理者の対応は、VPN アクセスを提供するように設定されたセキュア ゲートウェイのモニタリングおよび設定アクセス権を持つ IT 担当者を対象としています。, (注) エンドポイント OS と AnyConnect を再起動すると、エラーから回復できることがあります。, 説明 セキュア ゲートウェイの役割を持つ Cisco 適応型セキュリティ アプライアンス 5500 シリーズ(ASA)から発信されたメッセージ。このエラー メッセージには、エラー文字列が含まれていることがあります。, 残りのエラーは、説明に異なる記載がない限り、AnyConnect から発信されます。, 説明 サーバが、SDI 認証トークンとともに、ユーザに新しい Personal Identification Number(PIN)を生成しました。, 説明 受け取ったサーバ証明書でセキュリティの脅威が検出されました。脅威は、ヌル文字プレフィックス攻撃の結果である可能性があります。, 管理者向けの推奨対応 VPN アクセスに必要な証明書を取得するための指示を提供します。, 説明 AnyConnect が VPN から切断されました。これは、別のユーザがローカル コンソールにアクセスし、AnyConnect のクライアント プロファイル Retain VPN on Logoff パラメータがイネーブルとなり、関連付けられた User Enforcement パラメータが「Same user only」に設定されているためです。クライアントの設定は、ローカル コンソール ユーザのログオフ後も VPN 接続を保持し、別のユーザがローカル コンソールにログオンすると VPN から切断するようになっています。別のユーザはセキュア ゲートウェイによってプライベート ネットワークにアクセスする認証を得られませんでした。そのため、プライベート ネットワークの保護のために VPN 接続が切断されました。, 管理者向けの推奨対応 認証されていないユーザにログオフするよう求め、新規 VPN 接続を開始します。, 説明 IPSec 接続中にセキュア ゲートウェイからファイルの取得を試行しているときにエラーが発生しました。クライアント サービス ポートは、セキュア ゲートウェイでイネーブルにされていません。これは、ゲートウェイから(IPSec 接続中に)AnyConnect がファイルを取得することを防ぎ、また CSD を実行することも防ぎます。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。VPN アクセス要求は、アカウントがロックされているか、期限切れのため、拒否されました。, 説明 ホスト スキャンの実行時にエラーが発生し、デバイスがヘッド エンドに接続できません。このエラーは一時的な可能性があるため、新しい接続の試行で解決できることがあります。, ユーザ向けの推奨対応 コンピュータをリスタートします。DART の最新リリースをインストールして実行し、別の DART バンドルを収集します (『 Using DART to Gather Troubleshooting Information 』を参照)。問題が解決されない場合は、組織のテクニカル サポートにエラーを報告してください。, 管理者向けの推奨対応 Cisco Technical Assistance Center(TAC)でケースを開きます。, 説明 クライアント ソフトウェアの不具合のため、再接続理由コードなしで VPN 接続が終了しました。, ユーザ向けの推奨対応 新規 VPN 接続を開始します。DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 管理者向けの推奨対応 DART バンドルを含めて、Cisco Technical Assistance Center(TAC)でケースを開きます。, 説明 DART バンドルの作成に失敗しました。一般的な原因として、ユーザ アクセスの制限によるファイルの読み書きまたは移動の失敗が考えられます。, 説明 クライアント ソフトウェアの不具合により、終了の理由コードなしで、VPN 接続または AnyConnect クライアント サービスが終了しました。通常は、詳細なメッセージ付の理由コードが生成されます。, ユーザ向けの推奨対応 コンピュータとデバイスを再起動し、新規 VPN 接続を開始します。エラーが再発する場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 管理者向けの推奨対応 問題を解決できない場合は、DART バンドルを含めて、Cisco Technical Assistance Center(TAC)でケースを開きます。, ユーザ向けの推奨対応 認証されていないユーザにログオフするよう求め、新規 VPN 接続を開始します。, 説明 AnyConnect は、セキュア ゲートウェア サーバの証明書を検証できません。ローカル ネットワークが信頼できないか、セキュア ゲートウェイの証明書が信頼できない可能性があります。原因として次が考えられます。, – エンドポイントとセキュア ゲートウェイ間のデバイスが、VPN 接続データの傍受(中間者攻撃)を試行しています。, – セキュア ゲートウェイに、有効なサーバ証明書が正しくプロビジョニングされませんでした。セキュア ゲートウェイでストリクト モードが設定されている場合、リモート アクセス ユーザ全員がエラーを受け取ります。, ユーザ向けの推奨対応 別のネットワークに移動して、新規 VPN 接続の開始を試みます。問題が解決されない場合は、組織のテクニカル サポートにエラーを報告してください。, 管理者向けの推奨対応 セキュア ゲートウェイに、適切な認証局(CA)から有効なサーバ証明書がプロビジョニングされていることを確認します。, 説明 キャプティブ ポータルが検出され、AnyConnect が Start Before Login(SBL)モードにあるとき、ポータルを介して修復するためにブラウザを起動できません。これは、セキュア ゲートウェイに AnyConnect が到達するために必要です。, 推奨処置 3.1 よりも前は、SBL モードのキャプティブ ポータルが検出されたときに AnyConnect は終了されていました。これは、キャプティブ ポータルが不適切に検出された(CSCua21833 または CSCtz86282)とき、またはネットワーク アクセス マネージャが SBL にロードされたとき、およびネットワーク アクセス マネージャがネットワークを変更するときに、ユーザが別のヘッドエンドを選択できないようにしていました。AnyConnect を閉じて Windows にログインします。次に、VPN 接続の確立を試行します。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。AnyConnect 経由のセキュア ゲートウェイへのアクセスが許可されていません。, 管理者向けの推奨対応 セキュア ゲートウェイで AnyConnect がイネーブルとなり、ユーザに AnyConnect を使用する権限があることを確認します。, 説明 AnyConnect は、セキュア ゲートウェイが認証したローカル コンソール ユーザのみにアクセスを許可するように設定されています。ローカル コンソールにログインした別のユーザによる不正使用から保護するため、AnyConnect は VPN から切断されました。, ユーザ向けの推奨対応 リモート ユーザにログオフするよう求め、新規 VPN 接続を開始します。, 説明 ローカル ネットワークの接続性の問題により、認証の成功後、VPN 接続の試行に失敗しました。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。VPN 接続を確立できませんでした。おそらく無効な資格情報が原因です。, 説明 セキュア ゲートウェイが AnyConnect XML プロファイルをアップロードするように設定されています。AnyConnect は、プロファイルの更新を省略するように設定されているため、このバージョンのプロファイルに更新できません。プロファイルでセキュリティ ポリシーを指定できるため、AnyConnect は接続を確立できません。この状況が発生する最も一般的な原因は、プロファイルの更新をサポートしないバージョンの AnyConnect(Palm Pre など)を使用してセキュア ゲートウェイに接続しているか、ローカル ポリシー ファイルで BypassDownloader を設定して接続していることです。, 管理者向けの推奨対応 AnyConnect プロファイルを必要としないグループ ポリシーを設定します。, 説明 AnyConnect は、登録されたばかりの証明書のインポートに失敗しました。この失敗は、パスワードのプロンプトや許可の要求など、証明書ストア プロバイダーのプロンプトを拒否すると発生することがあります。, ユーザ向けの推奨対応 もう一度試し、指示に従って、証明書ストア プロバイダーのプロンプトに応答します。, ユーザ向けの推奨対応 もう一度試行します。問題が解決されない場合は、組織のテクニカル サポートにエラーを報告し、適切な証明書を要求してください。, 管理者向けの推奨対応 問題を特定するために、エンドポイントの OS と一致するエンドポイントから問題を再現してみてください。, 説明 SCEP からの証明書の登録に成功しました。新しい接続用のクレデンシャルを提供する、新しく取得した証明書を使用して再度ログインします。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。ASA は、AnyConnect から提供された証明書を検証できなかったため、受け入れを拒否しました。証明書ストアで正しい証明書を入手できることを確認してください。, ユーザ向けの推奨対応 組織のテクニカル サポートにエラーを報告し、適切な証明書を要求してください。, 管理者向けの推奨対応 VPN アクセスに必要な証明書を取得する方法を説明する指示を出します。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。ASA では、ユーザがネットワークにアクセスするには AnyConnect などの完全なトンネル クライアントが必要です。, 管理者向けの推奨対応 『 Cisco AnyConnect Secure Mobility Client Administrator Guide, Release 3.0 』の「 Configuring the Security Appliance to Deploy AnyConnect 」を参照してください。, 説明 AnyConnect は、機能を制限したモードで接続されています。これは、カスタム アプリケーションによる特定の要求の結果、またはすでに実行中の別の AnyConnect クライアントが原因となっている場合があります。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動して、新規 VPN 接続を開始します。, 説明 AnyConnect が、プロキシからの接続をサポートしない常時接続 VPN 用に設定されています。, ユーザ向けの推奨対応 ローカル プロキシを削除し、新規 VPN 接続を開始します。Windows でプロキシ設定にアクセスするには、[Control Panel] > [Internet Options] > [Connections] タブを選択し、[LAN Settings] に移動します。, 説明 接続を確立するために必要なファイル転送を実行できなかったため、接続試行を終了する必要があります。, 説明 HTTP 応答データでエラーが検出されたため、セキュア ゲートウェイとの通信に失敗しました。, 説明 プロファイル URL またはユーザが入力したアドレスが、有効なセキュア ゲートウェイに解決されません。, ユーザ向けの推奨対応 VPN リストから別のゲートウェイを選択するか、組織のテクニカル サポートに URL を要求します。, 説明 HTTP プロトコルで予期しないエラーが検出されました。このエラーは発生することがまれです。一般的にセキュア ゲートウェイまたはネットワークの接続性の損失など、エンドポイントでのエラー状態を示します。, ユーザ向けの推奨対応 コンピュータまたはデバイスがネットワークにアクセスしていることを確認します。必要に応じて、再起動します。新規 VPN 接続を開始します。接続に再び失敗した場合は、DART を実行します。(『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 いくつか考えられる理由のいずれかにより、接続の試行が終了しました。セキュア ゲートウェイでのリダイレクトが多すぎること、1 つの接続と次の接続の間でホストが変更されたこと、などが考えられます。, ユーザ向けの推奨対応 原因を示すその他のエラー メッセージがないか探してください。, 説明 失敗した接続の試行は、プロキシから行われました。この失敗の原因としては、選択されたホストをプロキシが解決できなかった、選択されたホストが存在しない、ホストにアクセスできないためにホストからの応答をプロキシが受け取らなかった、などが考えられます。, ユーザ向けの推奨対応 ローカル プロキシを削除し、新規 VPN 接続を開始します。, 管理者向けの推奨対応 ありません。ローカル プロキシの使用を許可する場合は、AnyConnect クライアント プロファイルで [Allow Local Proxy Connections] をチェックします。, 説明 応答の待機時間が内部のタイムアウト値を超えたため、AnyConnect は接続の試行をキャンセルしました。, 説明 VPN 接続をプロファイルで検出されたセキュア ゲートウェイのみに制限する常時接続機能がイネーブルになっているため、選択されたセキュア ゲートウェイへの VPN 接続は許可されません。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。セキュア ゲートウェイにログインするには、Cookie をイネーブルにする必要があります。セキュア ゲートウェイが Cookie を正しく設定できないことを検出しました。, 説明 AnyConnect は、セキュア ゲートウェイにアクセスできませんでした。このエラーは、ネットワーク接続の確立に失敗したことを示します。この失敗については、次の原因が考えられます。, ユーザ向けの推奨対応 ネットワークの接続性を確認します。Web ブラウザや ping ツールなどの他のアプリケーションがセキュア ゲートウェイにアクセスできるかどうかをチェックします。, 管理者向けの推奨対応 Web ブラウザや ping ツールなどの他のアプリケーションがセキュア ゲートウェイにアクセスできるかどうかをチェックします。, 説明 CSD ライブラリのバージョンに互換性がないか、または破損している可能性があるため、CSD ライブラリからの必要な機能の初期化に問題が発生しました。, 説明 ライブラリの署名が確認できませんでした。これは、CSD ライブラリに問題があることを示します。, 説明 作成または更新のために、ローカル キャッシュの CSD ライブラリを開くことができませんでした。AnyConnect のローカル キャッシュ ディレクトリが存在し、書き込みの正しい権限があることを確認します。, 説明 CSD スタブ ライブラリをダウンロードする要求がタイム アウトしたか、失敗しました。このエラーは一時的な可能性があるため、新しい接続の試行で解決できることがあります。, 説明 CSD ライブラリの URL が空です。ホスト スキャン ライブラリをアップデートできません。, 説明 ダウンロードされたホスト スキャン CSD ファイルの復元に問題が発生しました。, 推奨処置 圧縮された(.gz)ライブラリをキャッシュから削除して、再接続を試行します。, 説明 ホスト スキャン CSD キャッシュ ディレクトリが存在しません。このエラーは、ディレクトリが存在しないか、または権限が正しくないことを示します。, 推奨処置 キャッシュ ディレクトリがある場合は、現在のユーザが読み書き権限を持っていることを確認します。Windows では、Cisco\Cisco AnyConnect Secure Mobility Client の下のユーザのローカル アプリケーションのデータ ディレクトリに、このディレクトリが置かれます。Mac および Linux では、このディレクトリは .cisco/vpn の下のユーザのホーム ディレクトリの下にあります。, 説明 ホスト スキャン CSD 一時ディレクトリがありません。このエラーは、ディレクトリが存在しないか、または権限が正しくないことを示します。, 推奨処置 現在のユーザが一時ディレクトリの読み書き権限を持っていることを確認します。Linux および Mac では、一時ディレクトリは/tmp です。Windows では、システム環境変数で一時ディレクトリが設定されます。, 説明 証明書機能からのユーザ名が、証明書を入手できない場合は、Cisco Secure Desktop のホスト スキャン データを使用するように設定されています。セキュア ゲートウェイは、ホスト スキャン データからユーザ名を取得できませんでした。また、証明書はありませんでした。, ユーザ向けの推奨対応 新規 VPN 接続を開始します。組織のテクニカル サポートにエラーを報告してください。, 説明 ユーザまたはグローバル プリファレンス ファイルの保存中に予期しないエラーが発生しました。, 管理者向けの推奨対応 もう一度プリファレンスの格納を試行すると、問題が解決する場合があります。, 説明 CSD スタブの完了を待機するタイムアウト値を示します。このエラーは一時的な可能性があるため、新しい接続の試行で解決できることがあります。, 説明 次の理由のいずれかにより、start before logon GUI が終了しています。, – 信頼ネットワークを検出したため、AnyConnect が VPN から切断した。, – ユーザが、インターネット サービス プロバイダーがインターネットへのアクセスを制限している喫茶店、空港、ホテルにいる。, ユーザ向けの推奨対応 企業ネットワークにいる場合にはアクションは必要ではありません。いない場合は、Web ブラウザを起動し、ローカル インターネット サービス プロバイダー条件を満たしてから、VPN への接続を試行します。, 説明 セキュア ゲートウェイに置かれている AnyConnect パッケージのコンテンツのダウンロード中にエラーが発生しました。Internet Explorer セキュリティ設定によって、HTTP ファイルのダウンロードがブロックされている可能性があります。, ユーザ向けの推奨対応 ダウンロードを許可するように Internet Explorer のセキュリティ設定を変更します。, 説明 ホスト スキャン CSD スタブ起動の失敗を示します。このエラーは一時的な可能性があるため、新しい接続の試行で解決できることがあります。, 説明 プロファイルまたはプリファレンス ファイルの読み取り中に予期しないエラーが発生しました。ファイルが破損しているか、初期化エラーが発生した可能性があります。, ユーザ向けの推奨対応 AnyConnect を再起動して、新規 VPN 接続を開始します。問題が解決されない場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 AnyConnect FIPS 検証プロセス中に予期しないエラーが発生しました。おそらく AnyConnect のエラーが原因です。, ユーザ向けの推奨対応 新規 VPN 接続を開始します。問題が再発する場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 AnyConnect FIPS 検証プロセスの一環として、Windows オペレーティング システムの FIPS レジストリ キーがチェックされ、システムが FIPS 準拠モードであることが確認されます。このエラーは、FIPS をイネーブルにするレジストリ キー値が設定されていないために表示されました。, 推奨処置 Windows を再起動します。システムを再起動した場合、AnyConnect はレジストリ キーを設定しようとします。, 説明 FIPS モードでは、TLS プロトコルがイネーブルになっている必要があります。AnyConnect は、レジストリ キーの設定による TLS プロトコルのイネーブル化に失敗しました。, ユーザ向けの推奨対応 [Control Panel] > [Internet Options] > [Advanced] タブを選択し、[Security] の [Use TLS 1.0] をオンにします。, 説明 AnyConnect は、Firefox 証明書ストアにアクセスできず、代替証明書ストアもありませんでした。サーバ証明書の検証に失敗すると、セキュア ゲートウェイが本物かどうかを確認できません。また、AnyConnect は、証明書要求に応答できません。, 推奨処置 Firefox が正しくインストールされていることと、Firefox の証明書ストアが有効であることを確認します。, 説明 ホスト スキャン モジュールが動作するように正しく設定できませんでした。ホスト スキャンの実行可能ファイル スタブを起動するためのコマンドライン パラメータを設定するときにエラーが発生しました。これは予期せぬエラーです。, ユーザ向けの推奨対応 再接続してみてください。問題が解決されない場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 ログイン前のチェック中に、ホスト スキャンがセキュア ゲートウェイで設定されているルールのローカル違反を検出しました。ログイン前のチェックの例を示します。, – エンドポイントの基準と一致したダイナミック アクセス ポリシーにより、AnyConnect の VPN アクセスが許可されなかった。, 説明 ホスト スキャンを起動できませんでした。原因には、ホスト スキャンの実行可能ファイル スタブ、またはホスト スキャンの初期化ルーチンが含まれています。, 説明 ホスト スキャンをロードして、システム スキャンを実行できませんでした。DLL のロード時またはホスト スキャンのスタブ実行可能ファイルの検出時にエラーが発生した可能性があります。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。ユーザが応答する前に、認証チケットが削除されました。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。セッション Cookie が無効なため、VPN トンネルの確立に必要なパラメータの要求に使用できません。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。ユーザ パスワードの有効期限がもうすぐ切れます。ユーザは、パスワードを即座に変更できます。, ユーザ向けの推奨処置 テキスト ボックスに新規パスワードを入力するか、後でパスワードを変更する場合は、空白のままにします。, 説明 セキュア ゲートウェイは、ユーザによる AnyConnect またはクライアントレス アクセスを許可していません。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。セキュア ゲートウェイは、ログイン資格情報を拒否するダイナミック アクセス ポリシーを施行しました。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。セキュア ゲートウェイは、ログイン中にエラーを検出しました。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。VPN 接続を確立できませんでした。このエラーの原因として最も考えられるのは、無効な資格情報です。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。VPN 接続を確立できませんでした。「Login failed:」に続くメッセージは、理由を示しています。, ユーザ向けの推奨対応 メッセージの理由を参考にして、問題を解決し、新規 VPN 接続を開始します。, 説明 AnyConnect は、「closed」の接続失敗ポリシーで設定されています。キャプティブ ポータル修復タイムアウト設定が切れました。ユーザが、インターネット サービス プロバイダーがインターネットへのアクセスを制限している喫茶店、空港、ホテルにいる可能性があります。AnyConnect は、インターネット サービス プロバイダーの要件を満たせるように、修復タイムアウトで指定された限られた期間のみ完全なネットワーク アクセスを許可します。エンドポイントを保護するために、AnyConnect はタイマーが切れた後のアクセスを制限しています。, ユーザ向けの推奨対応 Web ブラウザを起動し、サービス プロバイダーの条件を満たします。修復タイマーが再起動します。再接続します。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。ログインするには、パスワードの変更が必要です。おそらく、パスワードの有効期限が切れていることが原因です。ユーザには、自分のパスワードを変更する権限がありません。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。入力されたパスワードの長さが許可されている最大長を超えています。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。入力された Personal Identification Number(PIN)の長さが、許可されている最大長を超えています。, ユーザ向けの推奨対応 社内ガイドラインに従って PIN を変更するか、組織のテクニカル サポートに問題を報告してください。, 説明 AnyConnect は証明書ストアにアクセスできず、サーバ証明書の検証を実行して、セキュア ゲートウェイが本物であるかどうかを確認できませんでした。また、AnyConnect は、証明書要求に応答できません。, ユーザ向けの推奨対応 Firefox がインストールされていて、ファイル ストアに証明書がプロビジョニングされていることを確認します。, 管理者向けの推奨対応 ローカル ポリシー ファイルが、存在する可能性のあるすべての証明書ストアを除外していないことを確認してください。ユーザが Firefox をインストール済みで、ファイル ストアに証明書がプロビジョニングされていることを確認します。, 説明 ホスト スキャンの実行には CSD チケットが必要ですが、これが利用できません。これは予期せぬエラーです。, ユーザ向けの推奨対応 新規 VPN 接続を開始します。問題が解決されない場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 セキュア ゲートウェイは、AnyConnect が提供したいずれの証明書も受け入れませんでした。使用可能な証明書がこれ以上ありません。, 推奨処置 セキュア ゲートウェイは、AAA グループに接続するときなど、必要ないときにクライアント認証を要求する場合があるため、このエラーに対するアクションは必要ではない可能性があります。クライアント証明書が必要な場合は、ユーザの証明書ストアに有効なクライアント証明書が含まれていることを確認します。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。ログインするには、パスワードの変更が必要です。おそらく、パスワードの有効期限が切れていることが原因です。, ユーザ向けの推奨対応 組織のテクニカル サポートに問題を報告し、VPN アクセス用のアカウントを要求してください。, 説明 Internet Explorer が常にダイヤルするか、他の接続が存在しない場合にダイヤルするように設定されている場合、ブラウザを起動すると、接続を選択するように求められます。ユーザが接続しないか、ダイアログをキャンセルして AnyConnect を開くと、AnyConnect がセキュア ゲートウェイにアクセスしている間、接続は応答しなくなります。, ユーザ向けの推奨対応 接続ダイアログボックスを閉じます。AnyConnect は、新規ダイアログボックスを表示し、接続を続行します。, 説明 ホスト スキャン エラーが発生しました。一般的な原因としては、ホスト スキャン コンポーネントのダウンロードまたは起動の失敗や、システム スキャンが完了するまでに 10 分を超えたことが考えられます。, 説明 AnyConnect が認証プロキシを使用するように設定されているため、ホスト スキャンは、エンドポイントのポスチャ評価を実行できませんでした。ホスト スキャンには、認証プロキシの資格情報へのアクセス権がありません。, ユーザ向けの推奨対応 プロキシをバイパスまたはディセーブルにして、新規 VPN 接続を開始します。, ユーザ向けの推奨対応 セキュア ゲートウェイへのアクセスに対して認証を完全に、または選択的にディセーブルにします。, 説明 VPN 接続は、セキュア ゲートウェイのサーバ証明書に関するセキュリティ上の潜在的な脅威が原因で失敗しました。これは、中間者攻撃のターゲットであったことを示す場合もあります。, 説明 SSL 証明書が必要ですが、利用できません。AnyConnect は、新しい接続の作成を試みます。, 説明 AnyConnect は、セキュア ゲートウェイから受け取ったシステム設定を適用しようとしました。エラーが System Network Abstraction Kit(SNAK)層で発生しました。AnyConnect の外部のベンダー提供プラグインのエラーを示している場合があります。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動し、新規 VPN 接続を開始します。問題が解決されない場合は、DART を実行し(『 Using DART to Gather Troubleshooting Information 』を参照)、DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 管理者向けの推奨対応 問題が解決されない場合は、DART バンドルを含めて、Cisco Technical Assistance Center(TAC)でケースを開きます。, 説明 セキュア ゲートウェイで、AnyConnect パッケージ ファイルを見つけることができませんでした。, ユーザ向けの推奨対応 ネットワークの接続性を確認し、新規 VPN 接続を開始します。, 管理者向けの推奨対応 ユーザのオペレーティング システムの AnyConnect パッケージ ファイルがセキュア ゲートウェイ設定に存在することを確認します。, 説明 ユーザが、インターネット サービス プロバイダーがインターネットへのアクセスを制限している喫茶店、空港、ホテルにいる可能性があります。企業ポリシーは、この設定での VPN アクセスを許可していません。, 管理者向けの推奨処置 キャプティブ ポータル アクセスを許可するには、AnyConnect クライアント プロファイルの常時接続 VPN ConnectFailurePolicy の設定を変更します。, 管理者向けの推奨対応 セキュア ゲートウェイ サーバの証明書の有効性をチェックします。, 説明 クライアント サービスでは、イベントとタイマーの制御処理を実行中に、予期しない回復不能な障害が発生しました。これは、クライアント ソフトウェアの不具合が原因です。, ユーザ向けの推奨対応 DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 管理者向けの推奨対応 DART バンドルを含めて、Cisco TAC に問題を報告してください。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動して、新規 VPN 接続を開始します。DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 クライアントは、DNS 解決エラーのため接続できませんでした。一般的な原因としては、ホスト名が IP アドレスに正しく解決されない、クライアントの DNS 設定が間違っている、クライアント上の DNS サーバが到達不能または応答しないことなどが考えられます。, 管理者向けの推奨対応 ユーザとともに DNS サーバへのローカル アクセスを確認します。, 説明 ローカル制御サブシステムとのインターフェイス中に、AnyConnect で予期しない回復不能のエラーが発生しました。, 説明 セキュア ゲートウェイから送信されたクライアントの MTU 設定は、VPN 接続を介して IPv6 データをサポートするには小さすぎます。IPv6 アドレスがセキュア ゲートウェイによって割り当てられるとき、クライアントでは、MTU が 1280 以上に設定されている必要があります。, 説明 AnyConnect が初めてセキュア ゲートウェイにアクセスした後に、セキュア ゲートウェイの設定が変更されました。, 説明 ターゲットのセキュア ゲートウェイがプロファイルにないため、AnyConnect は、ConnectFailurePolicy プロファイル設定で指定された常時接続 VPN の接続障害ポリシーを適用できませんでした。常時接続 VPN ポリシーは他の接続先へのトラフィックを制限しているため、AnyConnect は、プロファイルで指定されたホストへの接続のみを許可します。, 説明 AnyConnect は、セキュア ゲートウェイが受け入れない暗号化アルゴリズムの固定セットを使用しました。, 管理者向けの推奨対応 ゲートウェイが受け入れ可能な 1 つ以上のアルゴリズムで適切に設定されていることを確認します。それらには、すべての暗号、整合性、DH グループ、クリプト マップの PRF オプション、ASDM の IKE ポリシーが含まれます。, 説明 AnyConnect は、OpenSSL を FIPS モードに設定できませんでした。AnyConnect とともにインストールされる OpenSSL 共有ライブラリが改ざんされたか、破損している可能性があります。, ユーザ向けの推奨対応 AnyConnect を再インストールして、新規 VPN 接続を開始します。, 説明 IPProtocolSupport プロファイルのプリファレンスには、IPv6 のみが含まれていますが、IPv6 がクライアントのオペレーティング システムでディセーブルであるか、IPv6 接続がクライアントのオペレーティング システムの AnyConnect でサポートされていません。, 説明 接続が IPv6 によって試行されましたが、IPProtocolSupport プロファイルのプリファレンスは IPv4 を要求しています。, 説明 接続が IPv4 によって試行されましたが、IPProtocolSupport プロファイルのプリファレンスは IPv6 を要求しています。, 推奨処置 IPv6 ネットワーク上にまだいない場合は、IPv6 ネットワークに移動して、IPv6 アドレスに解決するセキュア ゲートウェイを選択します。, 説明 認証の失敗が発生しました。次の表にこのメッセージの説明と、推奨される措置を示します。, ユーザの認証に要した時間が許容時間を超えたか、ユーザの資格情報が間違っているか受け入れられません。, ユーザ向けの推奨対応 ネットワーク アクセスの資格情報を確認します。VPN に再接続し、適切な方法で資格情報を再入力します。, 管理者向けの推奨対応 ユーザの資格情報が有効であることを確認するかリセットします。, 管理者向けの推奨対応 セキュア ゲートウェイ サーバの証明書が有効であることを確認します。認証局(CA)の証明書がエンドポイントの証明書ストアに信頼できる CA として存在することを確認します。, 管理者向けの推奨対応 セキュア ゲートウェイ サーバの証明書が有効であることを確認します。クライアントの証明書が有効であることを確認します。, 説明 AnyConnect は、AnyConnect ライセンスがアクティブになっていないセキュア ゲートウェイと VPN セッションの確立を試行しました。, 管理者向けの推奨対応 シスコの販売エンジニアから AnyConnect Essentials または Premium ライセンスを取得し、セキュア ゲートウェイでアクティブにしてください。, 説明 AnyConnect がセキュア ゲートウェイとの VPN 接続を確立しているときに、延長タイマーが切れました。セキュア ゲートウェイがプロトコル ハンドシェイク要求に応答できなかった可能性があります。おそらく、セキュア ゲートウェイ ソフトウェアの不具合が原因です。, 説明 AnyConnect は、VPN セッションのネゴシエーション中にセキュア ゲートウェイからエラー応答(HTTP エラー コード)を受け取りました。AnyConnect が、セキュア ゲートウェイ エラー応答でエラー コードとエラーの説明テキスト(ある場合)を記録しました。, 管理者向けの推奨対応 ログを調べます。問題を解決できない場合は、DART バンドルとともに Cisco TAC に報告してください。, 説明 セキュア ゲートウェイは VPN 接続を終了しました。SSL の場合、セキュア ゲートウェイからユーザに表示されるメッセージは、終了の理由を示します。, 説明 接続に失敗しても、ConnectFailurePolicy プロファイル設定から指定された常時接続 VPN の接続失敗ポリシーは適用されません。AnyConnect は、ターゲットのセキュア ゲートウェイにアクセスできませんでした。そのため接続障害が確認できなかったため、既存のネットワークの制約事項も維持されます。, 説明 セキュア ゲートウェイから受信したサーバ証明書が、初期接続の試行中に受信したものとは異なるため、再接続の試行が中断されました。これは、ユーザが VPN 接続に成功した後で、ネットワーク管理者がサーバ証明書を変更すると発生することがあります。新しいサーバ証明書を確認するために、新しい接続の試行が必要です。, 説明 セキュア ゲートウェイから受け取ったサーバ証明書またはサーバ証明書チェーンの証明書が連邦情報処理標準(FIPS)に準拠していないため、AnyConnect の設定に従い、AnyConnect は VPN から切断されました。, 管理者向けの推奨対応 セキュア ゲートウェイのサーバ証明書が FIPS が要求する最小 RSA パブリック キー長と FIPS 準拠シグニチャ アルゴリズムの両方を使用していることを確認します。, 説明 キャプティブ ポータルがセキュア ゲートウェイへのアクセスを制限しているため、VPN 接続は確立できません。2 番目のメッセージは、状況を修復するために実行できるアクションを指定します。, 説明 ユーザが、インターネット サービス プロバイダーがインターネットへのアクセスを制限している喫茶店、空港、ホテルにいる可能性があります。VPN 接続を確立できません。, ユーザ向けの推奨対応 問題を解決する措置について第 2 のメッセージを探してください。Web ブラウザを開き、ローカル インターネット サービス プロバイダーの条件を満たします。その後、再接続します。, 説明 Apple iOS VPN プラグイン用に AnyConnect のメイン スレッドを初期化しているときに、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, ユーザ向けの推奨対応 デバイスを再起動して、新規 VPN 接続を開始します。DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 AnyConnect サービスのプロトコル復号化エンジンで予期しない回復不能のエラーが発生しました。, 説明 AnyConnect がセキュア ゲートウェイに再接続を試行しているときに認証エラーを受け取りました。原因としては、セキュア ゲートウェイでの予期しないエラーにより、VPN セッションが削除されたことが考えられます。, 説明 クライアントは、ゲートウェイとの通信を失いました。自動再接続がゲートウェイによってサポートされていないか、ディセーブルにされています。, 説明 VPN 接続で接続に障害が発生しました。AnyConnect は、設定に従い、後続の自動再接続を防止しています。, 説明 セキュア ゲートウェイとの交換中に、AnyConnect サービスで予期しない回復不能のプロトコル エラーが発生しました。, 説明 VPN 再接続失敗の誤った処理により、VPN 接続が終了されました。これは、クライアント ソフトウェアの不具合が原因です。, 説明 AnyConnect サービスのプロトコル暗号化エンジンで予期しない回復不能のエラーが発生しました。, 説明 必要な内部タイマー オブジェクトの初期化中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 信頼ネットワークの検出サブシステムの初期化中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 クライアントで予期しない回復不能のエラーが発生しました。次のいずれかが原因である可能性があります。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動し、新規 VPN 接続を開始してください。問題が解決されない場合は、DART を実行し(『 Using DART to Gather Troubleshooting Information 』を参照)、DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 別のクライアント プロセスからの VPN 接続の開始要求を処理しているときに、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 別のクライアント プロセスからの VPN 接続の起動要求を処理しているときに、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 メイン実行スレッドの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 内部通知処理に必要な内部イベント オブジェクトの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 内部終了処理に必要な内部イベント オブジェクトの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 ローカル ネットワーク アダプタ変更通知に必要なイベント オブジェクトの作成中に、AnyConnect で予期しない回復不能のエラーが発生しました。, 説明 プロファイルおよびプリファレンス処理に必要な内部イベント オブジェクトの作成試行中に、クライアント サービスで予期しない回復不能のエラーが発生しました。, 説明 ローカル サスペンド処理に必要な内部イベント オブジェクトの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 クライアント サービスが CURL を初期化しようとしている間、予期しない回復不可能なエラーが発生しました。, 説明 VPN 接続が Web ブラウザから開始されました。AnyConnect UI を起動する必要がありますが、起動に失敗しました。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動して、もう一度試行します。問題が再発する場合は、組織のテクニカル サポートにエラーを報告してください。, 管理者向けの推奨対応 同じ OS を使用して、AnyConnect の WebLaunch を開始します。それに失敗した場合は、Cisco Technical Assistance Center(TAC)でケースを開きます。VPN クライアント エージェントはクライアントのユーザ インターフェイスのアプリケーション起動に失敗しました。, 説明 VPN 接続は、Web ブラウザを使用して開始されました。これは、クライアント サービスがクライアントのユーザ インターフェイス アプリケーションを開始するように要求します。クライアント サービスがユーザ インターフェイス アプリケーションの起動の試行に失敗しました。, 説明 System/Network Abstraction Kit(SNAK)サブシステムの初期化中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 AnyConnect の IPsec プロトコル スタックで予期しない回復不能のエラーが発生しました。AnyConnect の不具合が原因である可能性があります。, 説明 クライアント サービスの SSL プロトコル スタックで予期しない回復不能のエラーが発生しました。これは、クライアント ソフトウェアの不具合が原因の可能性があります。, 説明 実行コンテキスト オブジェクトの作成中に、クライアント サービスで予期しない回復不能のエラーが発生しました。, 説明 プラグイン ローダー サブシステムの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 必要な内部タイマー オブジェクトの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 DNS プラグイン管理サブシステムの作成試行中に、クライアント サービスで予期しない回復不能のエラーが発生しました。, 説明 ローカル設定管理サブシステムの作成中に、AnyConnect で予期しない回復不能のエラーが発生しました。, 説明 プリファレンス管理サブシステムの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 VPN 接続設定管理サブシステムの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 必要な内部プロセス間通信オブジェクトの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 ネットワーク環境モニタリング サブシステムの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 信頼ネットワーク検出サブシステムの作成中に、AnyConnect サービスで予期しない回復不能のエラーが発生しました。, 説明 AnyConnect サービスで連邦情報処理標準(FIPS)動作モードの初期化中に予期しない回復不能のエラーが発生しました。, 説明 ローカル ネットワーク ソケット サブシステムの初期化中に、AnyConnect で予期しない回復不能のエラーが発生しました。, 説明 AnyConnect サービスが、別のクライアント プロセスから VPN 接続の初期化要求を受け取りました。要求側のクライアント プロセスにエラー通知を送信中に、サービスで予期しない回復不能のエラーが発生しました。, 説明 AnyConnect サービスが、別のクライアント プロセスからクライアント アプリケーションの起動要求を受け取りました。要求側のクライアント プロセスにエラー通知を送信中に、サービスで予期しない回復不能のエラーが発生しました。, 説明 AnyConnect サービスが、別のクライアント プロセスから VPN 接続の初期化要求を受け取りました。要求側のクライアント プロセスに成功通知を送信中に、サービスで予期しない回復不能のエラーが発生しました。, 説明 AnyConnect サービスが、別のクライアント プロセスからクライアント アプリケーションの起動要求を受け取りました。要求側のクライアント プロセスに成功通知を送信中に、サービスで予期しない回復不能のエラーが発生しました。, – ゲートウェイのサーバ証明書が、クライアントによって信頼されていないことを示す可能性があります(サーバの認証失敗)。ゲートウェイのサーバ証明書が有効であること、および CA 証明書が信頼できる CA としてエンド ポイントの証明書ストアにあることを確認します。, – ユーザ資格情報が間違っているか受け入れられません(クライアントの認証失敗)。ユーザ資格情報が有効であることを確認します。クライアント認証の場合は、証明書が有効であることも確認します。, – ユーザの認証時間が長すぎました。ユーザが資格情報を再入力して接続を再試行する必要があります。, 説明 VPN トンネルの期間にすべてのネットワーク アダプタ全体で DNS 動作を制御するために使用される DNS コンポーネントで、回復不能なエラーが発生しました。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動して、新規 VPN 接続を開始します。問題が解決されない場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 AnyConnect サービスは、VPN 接続に必要な仮想アダプタ ドライバを設定または起動できませんでした。原因としては、仮想アダプタ インストールまたはレジスタの設定の問題が考えられます。, 管理者向けの推奨対応 『 Cisco AnyConnect Secure Mobility Client Administrator Guide, Release 3.0 』の「 Microsoft Windows Updates 」を参照してください。, 説明 AnyConnect が仮想アダプタから通信の終了を伝える通知を受け取りました。エラーの原因としては、仮想アダプタ ドライバの障害が考えられます。, 説明 AnyConnect サービスは、セキュア ゲートウェイとセキュアな接続を確立できませんでした。考えられる原因は次のとおりです。, ユーザ向けの推奨対応 ローカル プロキシが設定されている場合は削除します。VPN に再接続します。DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 クライアント サービスは、クライアント ソフトウェアの自動アップグレードを行うために停止しました。クライアント サービスが自動的に再起動されます。, 推奨処置 クライアントがアップデートされるまで待ちます。これが自動的に接続しない場合は、再接続してみてください。, 説明 AnyConnect がエンドポイントから停止通知を受け取ったため、VPN から切断されました。, ユーザ向けの推奨対応 AnyConnect を再起動し、VPN に再接続します。問題が解決されない場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 AnyConnect は、すべての VPN 設定をエンドポイントの IP 転送テーブルに適用できませんでした。この失敗はセキュリティと動作の両方を低下させる可能性があるため、VPN 接続は許可されません。このエラーは回復不能です。, 説明 AnyConnect は、VPN 設定を IP フィルタリング サブシステムに適用できませんでした。この失敗はセキュリティとデータの整合性の両方を低下させる可能性があるため、VPN 接続は許可されません。このエラーは回復不能です。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動します。VPN 接続を再開します。DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 AnyConnect は、ローカル IP 転送テーブルにすべての VPN 設定が正しく適用されたかどうかを確認できませんでした。適用されなかった設定はセキュリティと動作の両方を低下させる可能性があるため、VPN 接続は許可されません。エンドポイントで動作している他のソフトウェアが IP 転送テーブルをアクティブに変更し、AnyConnect 設定に干渉している可能性があります。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動します。すべてのアプリケーションを終了します。VPN 接続を再開します。必要に応じて、組織のテクニカル サポートにエラーを報告してください。, 説明 AnyConnect が、セキュア ゲートウェイから無効なフォーマットを含む VPN 接続設定を受け取りました。セキュア ゲートウェイが誤動作している可能性があります。, 管理者向けの推奨対応 AnyConnect プロファイルが .xml ファイルであることを確認します。, 説明 AnyConnect が、セキュア ゲートウェイから無効な情報または競合する情報を含む VPN 接続設定を受け取りました。, 管理者向けの推奨対応 セキュア ゲートウェイ上の VPN 設定を確認し、修正します。AnyConnect プロファイル エディタを使用して、AnyConnect プロファイルを開いて、内容を調べます。, 説明 ユーザが接続を開始した後、認証される前に、エンドポイント OS がサスペンド モード(スリープまたはハイバーネート)に入りました。, 説明 エンドポイントのスタンバイと再開のサイクルまたはハイバネートと再開(または Mac OS X のスリープとウェイク)サイクルの後に自動 VPN 再接続の試行に失敗しました。, 説明 ローカル OS のサスペンドと再開のサイクル後に自動 VPN 再接続の試行に失敗しました。, ユーザ向けの推奨対応 コンピュータまたはデバイスのネットワーク接続を確認し、新しい VPN 接続を試行します。, 説明 ローカルの一時停止と続行のサイクル後に自動 VPN 再接続の試行に失敗しました。, 説明 クライアントは予期しない内部エラーにより、指定されたセキュア ゲートウェイに接続できませんでした。, 説明 名前解決の失敗により、クライアントがセキュア ゲートウェイにアクセスできませんでした。, 説明 エンドポイント システムがサスペンド状態になったため、AnyConnect の設定に従い、AnyConnect は切断されました。, 管理者向けの推奨対応 ありません。再接続ポリシーを変更する場合は、AnyConnect クライアント プロファイル Auto Reconnect Behavior の値を別の値に変更します。, 説明 無活動のため、セキュア ゲートウェイは VPN 接続を終了しました。これは、ゲートウェイでトラフィックが期間中にクライアントから受信されなかったときに、アイドル タイムアウト時間の場合に発生します。アイドル タイムアウト時間は、セキュア ゲートウェイで設定されます。, 説明 実行中のセキュア ゲートウェイのリソースが低下しているため、VPN 接続が終了しました。, 説明 ゲートウェイの管理者が、強制的にセキュア ゲートウェイの再起動を発行しました。その準備として、セキュア ゲートウェイは VPN 接続を終了しました。, 説明 ゲートウェイの管理者が、強制的にセキュア ゲートウェイのシャットダウンを発行しました。その準備として、セキュア ゲートウェイは VPN 接続を終了しました。, ユーザ向けの推奨対応 新規 VPN 接続を開始して、別のセキュア ゲートウェイが受け入れるかどうか確認します。, 説明 AnyConnect の設定に従い、AnyConnect はローカル プロキシを使用した VPN 接続の確立を防ぎました。, 管理者向けの推奨対応 ローカル プロキシの使用を許可する場合は、AnyConnect クライアント プロファイルで [Allow Local Proxy Connections] をチェックします。, 説明 自動 VPN 再接続の試行に失敗しました。接続の失敗または中断により、VPN 接続の自動再接続が必要でした。原因としては、ローカル ネットワーク、インターネット デバイス、またはセキュア ゲートウェイの障害が考えられます。, 説明 クライアントは、指定したセキュア ゲートウェイに接続できませんでした。この接続には IPv4 または IPv6 アドレスが必要ですが、受け入れ可能な使用できる送信元アドレスがありません。, 説明 この接続には IPv4 アドレスが必要ですが、受け入れ可能な使用できる送信元アドレスがないため、クライアントは指定されたセキュア ゲートウェイに接続できませんでした。, 推奨処置 IPv4 ネットワークに移動して、接続を再試行するか、別のセキュア ゲートウェイを選択します。, 説明 クライアントは、指定したセキュア ゲートウェイに接続できませんでした。この接続には IPv6 アドレスが必要ですが、受け入れ可能な使用できる送信元アドレスがありません。6-in-4 トンネル インターフェイスを使用した VPN 接続(たとえば、ISATAP、Teredo、6to4)はサポートされないことに注意してください。, 推奨処置 IPv6 ネットワークに移動するか、別のセキュア ゲートウェイを選択して、接続を再試行してください。, 説明 クライアントは、指定したセキュア ゲートウェイに接続できませんでした。この接続には IPv4 アドレスが必要ですが、受け入れ可能な使用できる送信元アドレスがありません。, 推奨処置 IPv6 ネットワークに移動して、接続を再試行するか、別のセキュア ゲートウェイを選択します。, 説明 自動 VPN 再接続の試行に失敗しました。セキュア ゲートウェイから VPN 接続設定を変更した場合、別の自動再接続が必要になります。, 説明 AnyConnect は、VPN セッション確立の 90 秒以内にリモート コンソールの切断を検出しました。リモート コンソール セッションの中断を検出したため、AnyConnect はセッションを中断しました。ローカル IP 転送テーブルを復元して、リモート コンソール セッションの再確立を許可する必要があります。, ユーザ向けの推奨対応 この状態を避けるには、リモート コンソール ユーザは、VPN 接続の確立後 90 秒が経過してからリモート コンソール セッションを切断する必要があります。, 説明 自動 VPN 再接続の試行に失敗しました。セキュア ゲートウェイが接続を閉じたため、VPN 接続の自動再接続が必要でした。, 説明 自動 VPN 再接続の試行に失敗しました。セキュア ゲートウェイが IP アドレス更新要求に対して異なるプライベート ネットワーク IP アドレスを返したため、VPN 接続の自動再接続が必要でした。, 説明 AnyConnect がセキュア ゲートウェイにアクセスできません。原因としては、ネットワーク接続性の損失またはゲートウェイに問題があることが考えられます。, 説明 自動 VPN 再接続の試行に失敗しました。新しいネットワーク インターフェイスにより、VPN 接続には自動再接続が必要でした。, 説明 自動 VPN 再接続の試行に失敗しました。暗号化プロトコルのキー再生成の失敗により、VPN 接続には自動再接続が必要でした。, 説明 ローカル ホスト設定管理サブシステムが、ローカル IP 転送テーブルの変更を訂正できませんでした。自動 VPN 再接続の試行に失敗しました。, 説明 Windows 接続マネージャが失敗したため、自動 VPN 再接続の試行に失敗しました。VPN 接続の自動再接続が必要です。, ユーザ向けの推奨対応 ネットワーク接続を修正するか、コンピュータまたはデバイスを再起動し、ネットワーク接続を確認して、新しい VPN 接続を確立します。, 説明 AnyConnect で使用されるプライベート ネットワーク IP アドレスの DHCP 更新の実行に失敗した場合、新規 VPN 接続が必要です。自動 VPN 再接続の試行に失敗しました。, 説明 AnyConnect が、トンネル MTU が正しくないことを検出しました。VPN 接続が切断されましたが、正しいトンネル MTU を施行する新規接続を確立できませんでした。, ユーザ向けの推奨対応 新規 VPN 接続を開始します。問題が解決されない場合は、組織のテクニカル サポートにエラーを報告してください。, 管理者向けの推奨対応 セキュア ゲートウェイ グループ ポリシー svc-mtu の設定を変更します。ASDM を使用して変更するには、[Configuration] > [Group Policies] > [Add or Edit] > [Advanced] > [AnyConnect Client] パネルで、MTU パラメータに進みます。, 説明 VPN 接続に使用されるエンドポイント ネットワーク インターフェイスが、ネットワーク接続性を失いました。インターフェイスが切断されたか、使用可能な IP アドレスが存在しません。その結果、VPN 接続の試行が失敗したか、VPN セッションまたはアイドル時間のタイムアウトが切れ、VPN 再接続の試行が停止しました。, 説明 VPN 接続が物理ネットワーク インターフェイスを失いました。新規 VPN 接続が必要です。, ユーザ向けの推奨対応 ネットワーク接続を修復するか、コンピュータまたはデバイスを再起動します。ネットワークの接続性を確認し、VPN に再接続します。, 説明 新しく判別された MTU を適用するために、VPN の仮想アダプタを再起動する必要があります。, 説明 VPN GUI と VPN Agent の両方が FIPS モードで動作するように設定されているのに、そのモードで動作していません。, ユーザ向けの推奨対応 コンピュータまたはデバイスを再起動し、AnyConnect を両方のプロセスの動作モードと同期させます。, 説明 Windows のルーティングとリモート アクセス サービスでは、Microsoft Windows Server 2000、2003 および 2008 をルータとして機能させることができ、その場合、システムの IP 転送テーブルがアクティブに監視および変更されます。ルーティングとリモート アクセス サービスは、VPN 接続用のエンドポイントの IP 転送テーブルの AnyConnect 設定および常時接続 VPN のセキュリティ(設定されている場合)と競合するため、AnyConnect を実行中のルーティングとリモート アクセス サービスと共存させることはできません。, ユーザ向けの推奨対応 ルーティングとリモート アクセスをディセーブルにします。それには、[Start] > [Administrative Tools] > [Routing and Remote Access] を選択し、サーバのアイコンを右クリックして、[Disable Routing and Remote Access] をオンにし、確認のダイアログボックスで [Yes] をクリックします。その後、VPN 接続を確立します。, 説明 ログインが試行されましたが、接続用の CSD データが送信されませんでした。CSD のインストールまたは実行中にエラーが発生した可能性があります。, 管理者向けの推奨対応 CSD をインストールするか、インストールされていることを確認します。, 説明 DNS 解決エラーまたは到達不可能または応答しないセキュア ゲートウェイのために、セキュア ゲートウェイにアクセスできませんでした。, ユーザ向けの推奨対応 原因の詳細については、追加のエラー メッセージをチェックしてください。, 説明 AnyConnect は、登録を通して最近取得した証明書を見つけられませんでした。一般的な原因は次のとおりです。, 説明 IKE 交換から設定が必要とするサーバ証明書を取得できません。これは予期せぬエラーです。, 説明 CSD ライブラリがメモリにロードできません。これは、CSD ライブラリに問題があることを示します。, 説明 ユーザが接続などのアクションを実行しようとしましたが、AnyConnect が AnyConnect エージェントと通信できません。このメッセージの前に、ユーザにこの状態を伝えるアラート メッセージがあります。, ユーザ向けの推奨対応 ローカル プロキシを削除し、新規 VPN 接続を開始します。問題が解決されない場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, ユーザ向けの推奨対応 DART バンドルを含めて、Cisco TAC にエラーを報告してください, 説明 ローカル IP 転送テーブルの変更通知の再登録を試行しているときに、AnyConnect で回復不能のエラーが発生しました。エラーにより、AnyConnect がセキュリティおよび修正操作の両方を確認できないため、VPN が切断されました。, 管理者向けの推奨対応 DART バンドルを含めて、Cisco TAC にエラーを報告してください。, 説明 ローカル ユーザ ログイン情報を取得できないため、AnyConnect は、クライアント プロファイルで設定されたユーザ ログオン制限設定を施行できません。プライベート ネットワークの保護のために、VPN 接続は許可されません。, 管理者向けの推奨対応 AAA サーバへのセキュア ゲートウェイ アクセスを確認します。, 説明 更新のために、ホスト スキャン モジュールをプロセスからアンロードできませんでした。, 推奨処置 プロセスを再起動してください。それが機能しない場合は、システムを再起動します。, 説明 セッション データベースに VPN 接続を追加しているときに、セキュア ゲートウェイでエラーが発生しました。, ユーザ向けの推奨対応 新規 VPN 接続を開始します。問題が解決されない場合は、組織のテクニカル サポートに報告してください。, 説明 AnyConnect クライアントは、FIPS 準拠の確認に必要なローカル レジストリ キーにアクセスできませんでした。, 説明 セキュア ゲートウェイは、期待されるアクション(受け入れ、拒否、ログインの身分証明要求、エラーの返信)の 1 つを実行しませんでした。, ユーザ向けの推奨対応 VPN に再接続します。問題が解決されない場合は、組織のテクニカル サポートに問題を報告してください。, 説明 メッセージは、シスコのセキュア ゲートウェイから発信されました。ログインするには、パスワードの変更が必要です。おそらく有効期限が切れたパスワードが原因です。サーバはパスワードを変更できません。, 説明 VPN 接続の認証に使用されるスマートカードが、スマートカード リーダーから取り外されました。VPN は、プライベート ネットワークの保護のために切断されました。, 説明 Start Before Logon コンポーネントが VPN 接続を確立しました。ユーザを OS にログインさせるために、GUI は終了します。, 説明 AnyConnect は、エンドポイントのリモート デスクトップ セッション内からの VPN 接続の確立を許可するように設定されていません。, 管理者向けの推奨対応 RDP セッションからの VPN アクセスをイネーブルにする場合は、『 Cisco AnyConnect Secure Mobility Client Administrator Guide, Release 3.0 』の「 Allowing a Windows RDP Session to Launch a VPN Session 」を参照してください。, 説明 セキュア ゲートウェイは、VPN クライアントから送信された要求を解析できませんでした。, 管理者向けの推奨対応 メモリの問題を解決できない場合、Cisco Technical Assistance Center(TAC)でケースを開いてください。, 説明 AnyConnect エージェントが通信していません。次のいずれかが原因として考えられます。, ユーザ向けの推奨対応 組織のテクニカル サポートに AnyConnect の再インストール手順を問い合わせ、新規 VPN 接続を開始してください。問題が解決されない場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, – AnyConnect エージェントが開始されなかった。AnyConnect は Start Before Logon モードで動作するように設定されているため、ユーザをブロックしないように終了しました。, ユーザ向けの推奨対応 新規 VPN 接続を開始します。問題が解決されない場合は、組織のテクニカル サポートに AnyConnect の再インストール手順を問い合わせ、新規 VPN 接続を開始してください。それでも問題が解決されない場合は、DART を実行します (『 Using DART to Gather Troubleshooting Information 』を参照)。DART バンドルを含めて、組織のテクニカル サポートにエラーを報告してください。, 説明 Cisco Secure Desktop がエンドポイントで動作していることが検出されました。, ユーザ向けの推奨対応 Secure Desktop 内で [Launch Login Page] をクリックし、Secure Desktop 内でクライアントを起動して、VPN 接続を引き続き使用します。, 説明 ユーザのアカウントに、ネットワークにリモート アクセスする権限がありません。, ユーザ向けの推奨対応 状況を解決するアクションを特定するために、2 つ目のメッセージを検索します。Web ブラウザを開いて、インターネット アクセスの条件を満たしていることを確認します。その後、VPN に再接続します。, 説明 セキュア ゲートウェイが AnyConnect から提供された証明書を検証しましたが、適用された接続ポリシー(トンネル グループ)は、証明書を許可していません。証明書は、セキュア ゲートウェイで設定されている別の接続ポリシーで有効な場合があります。, 説明 証明書のみの認証が使用されています。資格情報としてユーザ名とパスワードを提供する代わりに、ユーザの証明書が認証に使用されます。, 説明 セキュア ゲートウェイで設定されている VPN セッションのアイドル タイマーの上限値を超えたため、VPN セッションが終了しました。この機能は、ユーザにセキュア ゲートウェイでの再認証を要求することで、プライベート ネットワークを保護するのに役立ちます。, 説明 セキュア ゲートウェイで許可されている VPN セッションの時間を超過したため、VPN セッションが終了しました。この機能は、ユーザにセキュア ゲートウェイでの再認証を要求することで、プライベート ネットワークを保護するのに役立ちます。.
シャニマス 初心者 編成,
アイコニック マラドーナ 弱い,
千葉 県 公立 高校 入試 2021 倍率 最新,
セキセイインコ ブリーダー 販売,
スピッツ あじさい通り ライブ,
レオ ネット ルーター Ntp,
シュタインズゲート エリート どっち,
A列車で 行 こう Ds チート,
プジョー サービスランプ 消し方,