После успешной регистрации пользователя в Продукт загружается локальная политика безопасности, предписанная данному пользователю и находящаяся в базе Продукта.
Если при загрузке локальной политики безопасности произойдет ошибка, то будет загружена специальная политика безопасности DDP или Log-off policy, в зависимости от того, какая из них была загружена до прогрузки пользовательской конфигурации.
Внимание! |
Если при загрузке локальной политики безопасности в лог-файле появилось сообщение, содержащее фразу "too many persistent rules", то рекомендуется увеличить количество IKECFG интерфейсов до значения, равного или превышающего количество IPsecAction c PersistentConnection = TRUE в заданной политике безопасности. Скорректировать количество IKECFG интерфейсов можно командой netdev_mgr provide_ikecfgifInterfaces. |
Посмотреть политику безопасности можно командой lsp_mgr show, узнать количество IKECFG интерфейсов (IkeCfgIfCount) можно в реестре:
• для 64-х разрядной Windows – HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\VPN Agent\IkeCfgIfCount,
• для 32-х разрядной Windows – HKEY_LOCAL_MACHINE\SOFTWARE\VPN Agent\IkeCfgIfCount).
Можно также воспользоваться командой:
reg query "HKLM\SOFTWARE\VPN Agent" /v IkeCfgIfCount /reg:32
После входа пользователя в ОС иконка статуса Продукта будет размещена в панели задач и изменит свой вид (Рисунок 34) (см. главу «Отображение текущего статуса Продукта»).

Рисунок 34