美洲总部CiscoSystems,Inc.
,170WestTasmanDrive,SanJose,CA95134-1706USACiscoAnyConnect安全移动客户端VPN用户消息,版本3.
12012年10月15日本文档包含AnyConnect客户端GUI上显示的用户消息.
每则消息后附有说明,以及建议的用户和管理员操作(如果适用).
对配置用于提供VPN接入权限的安全网关具有监控和配置权限的IT代表,建议的管理员操作适用.
注重新启动终端设备操作系统和AnyConnect有助于恢复某些错误.
本文档中的消息按字母顺序排序,以下消息除外:"本文档中未包含的消息"(Messagenotpresentinthisdocument)说明源自作为安全网关的思科自适应安全设备(ASA)5500系列的消息.
此错误消息可能包含任何错误字符串.
除非另有说明,其余消息均源自AnyConnect.
"已为您生成新的PIN码:PIN.
"(AnewPINhasbeengeneratedforyou:PIN.
)说明服务器已生成新的个人识别码(PIN),用于与SDI身份验证令牌结合使用.
建议用户响应无.
"在收到的服务器证书中检测到安全威胁.
VPN连接将无法建立.
"(Asecuritythreathasbeendetectedinthereceivedservercertificate.
AVPNconnectionwillnotbeestablished.
)说明在收到的服务器证书中检测到安全威胁.
威胁可能是空字符前缀攻击的结果.
建议用户响应将此问题报告给您组织的技术支持部门.
建议管理员响应提供有关获取VPN接入所需证书的说明.
2CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"有发起VPN连接的用户以外的其他用户从本地登录计算机.
VPN连接已断开.
请关闭所有敏感的网络应用.
"(AuserotherthantheonewhostartedtheVPNconnectionhasloggedintothecomputerlocally.
TheVPNconnectionhasbeendisconnected.
Closeallsensitivenetworkedapplications.
)说明AnyConnect已断开VPN连接,这是因为有其他用户登录本地控制台、AnyConnect客户端配置文件中已启用"注销时保留VPN"(RetainVPNonLogoff)参数,而且关联的"用户执行"(UserEnforcement)参数设置为"仅限相同用户"(Sameuseronly).
因此,客户端被配置为在本地控制台用户注销后保留VPN连接,并在其他用户登录本地控制台时断开VPN连接.
该另一用户未被安全网关验证具有接入专用网络的权限,因此VPN连接被断开,以确保保护专用网络.
建议管理员响应要求未经验证的用户注销,然后尝试建立新的VPN连接.
"由于管理策略设置,不允许建立VPN连接.
使用IPSec连接时,不允许通过HTTPS接入安全网关.
这是为了防止文件下载,以及禁止CiscoHostScan运行.
"(AVPNconnectionisnotallowedduetoadministrativepolicy.
HTTPSaccesstothesecuregatewayisnotallowedduringIPsecconnections.
ThispreventsfiledownloadsanddoesnotallowCiscoHostScantorun.
)说明使用IPSec连接期间,尝试从安全网关检索文件时出错.
客户端服务端口在安全网关上未启用.
这是为了防止AnyConnect从网关检索文件(在使用IPSec连接时),并防止CSD运行.
建议的操作启用客户端服务端口.
"帐户已过期.
"(Accountexpired.
)说明由思科安全网关发出的消息.
VPN接入请求被拒绝,因为您的帐户已被锁定或已过期.
建议用户响应将此问题报告给您组织的技术支持部门.
"运行HostScan时出错.
请尝试重新连接.
"(AnerrorhasoccurredwhilerunningHostScan.
Pleaseattempttoconnectagain.
)说明运行HostScan时发生错误,设备无法连接到头端.
此错误可能是临时的,可以通过尝试建立新连接来解决.
建议的操作尝试再次连接VPN.
"创建DART套件时发生内部错误.
请稍后重试.
"(AninternalerroroccurredwhilecreatingtheDARTbundle.
Pleasetryagainlater.
)说明由于内部处理错误,DART套件创建失败.
建议用户响应重新启动计算机.
安装并运行最新版DART,以尝试其他DART套件集合.
(请参阅使用DART收集故障排除信息.
)如果问题仍然存在,请向您组织的技术支持部门报告此错误.
建议管理员响应创建思科技术支持中心(TAC)支持请求.
3CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"尝试重新连接时,VPN客户端服务发生未知错误.
"(AnunknownerrorhasoccurredintheVPNclientservicewhiletryingtoreconnect.
)说明由于客户端软件出现故障,VPN连接终止,且未显示重新连接原因代码.
建议用户响应尝试发起新的VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"创建DART套件时出现未知错误,可能是由于文件权限受限.
请稍后重试.
"(AnunknownerroroccurredwhilecreatingtheDARTbundle,possiblyduetorestrictedfilepermissions.
Pleasetryagainlater.
)说明DART套件创建失败.
常见原因可能包括无法写入、读取或移动文件,这可能是由于用户接入权限受限所致.
建议用户响应尝试重新创建DART套件.
"客户端服务中发生未知的终止错误.
"(Anunknownterminationerrorhasoccurredintheclientservice.
)说明由于客户端软件出现故障,VPN连接或AnyConnect客户端服务终止,且未显示终止原因代码.
一般情况下,系统会生成原因代码,显示更多详细信息.
建议用户响应重新启动计算机和设备,然后尝试发起新的VPN连接.
如果错误仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应如果无法解决问题,请创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"有其他用户从本地登录到您的计算机,系统仅允许一名本地用户.
VPN连接已断开.
请关闭所有敏感的网络应用.
"(Anotheruserhasloggedintoyourcomputerlocally,andonlyonelocaluserisallowed.
TheVPNconnectionhasbeendisconnected.
Closeallsensitivenetworkedapplications.
)说明AnyConnect已断开VPN连接,这是因为有其他用户登录本地控制台、AnyConnect客户端配置文件中已启用"注销时保留VPN"(RetainVPNonLogoff)参数,而且关联的"用户执行"(UserEnforcement)参数设置为"仅限相同用户"(Sameuseronly).
客户端因此被配置为在本地控制台用户注销后保留VPN连接,并在其他用户登录本地控制台时断开VPN连接.
该另一用户未被安全网关验证具有接入专用网络的权限,因此VPN连接被断开,以确保保护专用网络.
建议用户响应要求未经验证的用户注销,然后尝试建立新的VPN连接.
4CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"有其他用户登录到您的计算机,系统仅允许一名用户.
VPN连接已断开.
请关闭所有敏感的网络应用.
"(Anotheruserhasloggedintoyourcomputer,andonlyoneuserisallowed.
TheVPNconnectionhasbeendisconnected.
Closeallsensitivenetworkedapplications.
)说明AnyConnect已断开VPN连接,这是因为有其他用户登录本地控制台、AnyConnect客户端配置文件中已启用"注销时保留VPN"(RetainVPNonLogoff)参数,而且关联的"用户执行"(UserEnforcement)参数设置为"仅限相同用户"(Sameuseronly).
因此,客户端被配置为在本地控制台用户注销后保留VPN连接,并在其他用户登录本地控制台时断开VPN连接.
该另一用户未被安全网关验证具有接入专用网络的权限,因此VPN连接被断开,以确保保护专用网络.
建议用户响应要求未经验证的用户注销,然后尝试建立新的VPN连接.
"AnyConnect无法确认其已连接到您的安全网关.
本地网络可能不可信.
请尝试其他网络.
"(AnyConnectcannotconfirmitisconnectedtoyoursecuregateway.
Thelocalnetworkmaynotbetrustworthy.
Pleasetryanothernetwork.
)说明AnyConnect无法验证安全网关服务器证书.
本地网络可能不可信,或者安全网关证书可能不受信任,可能的原因包括:–终端设备与安全网关之间的设备尝试截取VPN连接数据(中间人攻击).
–安全网关未正确调配有效的服务器证书.
如果在安全网关上配置严格模式,所有远程接入用户均会遇到此错误.
建议用户响应转到其他网络,然后尝试新的VPN连接.
如果问题仍然存在,请向您组织的技术支持报告此错误.
建议管理员响应确保安全网关已从适当的认证中心(CA)调配了有效的服务器证书.
"AnyConnect无法建立VPN会话,因为网络中的设备(例如代理服务器或强制网络门户)阻止了互联网接入.
请关闭AnyConnect再继续登录系统.
根据阻止接入的设备类型,您可以在使用浏览器接入网站并完成所需的互联网接入步骤之后建立VPN会话.
"(AnyConnectcannotestablishaVPNsessionbecauseadeviceinthenetwork,suchasaproxyserverorcaptiveportal,isblockingInternetaccess.
CloseAnyConnectandproceedwithloggingontoyoursystem.
Dependingonthetypeofdeviceblockingaccess,youmaybeabletoestablishaVPNsessionaftervisitingawebsitewithyourbrowserandcompletingthestepsrequiredtoobtainInternetaccess.
)说明当检测到强制网络门户,且AnyConnect处于"登录前启动"(SBL)模式时,用户无法启动浏览器来通过AnyConnect用于接入安全网关的门户进行修复.
建议的操作在3.
1版之前,AnyConnect在SBL模式下遇到强制网络门户时会自动退出.
当强制网络门户检测出错(CSCua21833或CSCtz86282),或网络接入管理器在SBL模式下加载,以及网络接入管理器更改网络时,这会妨碍用户选择不同的头端.
关闭AnyConnect并登录Windows.
然后尝试建立VPN连接.
"AnyConnect在VPN服务器上未启用.
"(AnyConnectisnotenabledontheVPNserver.
)说明由思科安全网关发出的消息.
不允通过AnyConnect接入安全网关.
建议用户响应尝试连接至其他安全网关.
建议管理员响应确保已在安全网关上启用AnyConnect,并且用户已获得使用AnyConnect的授权.
5CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"AnyConnect配置文件设置仅允许单个本地用户,但当前有多个用户登录您的计算机.
VPN连接将无法建立.
"(AnyConnectprofilesettingsmandateasinglelocaluser,butmultipleusersarecurrentlyloggedintoyourcomputer.
AVPNconnectionwillnotbeestablished.
)说明AnyConnect配置为仅许可安全网关已验证的本地控制台用户进行接入.
AnyConnect已断开VPN连接,以防止已登录本地控制台的其他用户进行未经授权的使用.
建议用户响应要求远程用户注销,然后重试VPN连接.
"AnyConnect无法建立到指定安全网关的连接.
请尝试重新连接.
"(AnyConnectwasnotabletoestablishaconnectiontothespecifiedsecuregateway.
)说明本地网络连接问题导致VPN连接尝试在身份验证成功后失败.
建议用户响应重试VPN连接.
"身份验证失败.
"(Authenticationfailed.
)说明由思科安全网关发出的消息.
无法建立VPN连接,很可能是由于凭证无效.
建议用户响应确认您的凭证并重试VPN连接.
"配置文件自动更新已禁用,本地VPN配置文件与安全网关VPN配置文件不匹配.
"(AutomaticprofileupdatesaredisabledandthelocalVPNprofiledoesnotmatchthesecuregatewayVPNprofile.
)说明安全网关配置为上传AnyConnectXML配置文件.
AnyConnect配置为跳过配置文件更新,因此无法更新到此版本的配置文件.
由于配置文件可以指定安全策略,因此AnyConnect无法建立连接.
此情况的最常见原因是在连接安全网关时使用了某个版本的AnyConnect(例如不支持配置文件更新的PalmPre),或使用了本地策略文件中配置的BypassDownloader设置.
建议管理员响应配置不需要AnyConnect配置文件的组策略.
"证书注册-证书导入失败.
"(CertificateEnrollment-Certificateimporthasfailed.
)说明AnyConnect未能导入刚刚注册的证书.
如果用户拒绝证书存储库提供商的提示(例如有关密码或许可权限请求的提示),则可能会发生此错误.
建议用户响应重新尝试,并遵循指示响应证书存储库提供商的提示.
"证书注册失败.
请重试或联系您的IT管理员,以获取详细信息.
"(Certificateenrollmentfailed.
PleasetryagainorcontactyourITadministratorformoreinformation.
)说明证书注册失败.
此错误的原因可能包括:–缺失与后端认证中心(CA)的网络连接.
–安全网关配置错误.
–客户端配置文件配置错误.
–证书注册过程中进行了无效的用户输入.
6CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1建议用户响应重新尝试.
如果问题仍然存在,请向您组织的技术支持部门报告此错误,并请求适当的证书.
建议管理员响应尝试使用与该终端具有相同操作系统的终端重现该问题,以便隔离问题.
"证书注册成功.
您的会话将断开连接.
请重新登录.
"(Certificateenrollmentsucceeded.
Yoursessionwillbedisconnected.
Pleaseloginagain.
)说明通过SCEP进行的证书注册已成功.
使用新获取的证书再次登录,新证书将提供用于新连接的凭证.
建议用户响应发起新的VPN连接.
"证书验证失败"(CertificateValidationFailure)说明由思科安全网关发出的消息.
ASA拒绝接受AnyConnect提供的证书,因为无法对其进行验证.
请验证证书存储库中是否有正确的证书.
建议用户响应向您组织的技术支持部门报告此错误,并请求适当的证书.
建议管理员响应提供有关如何获取VPN接入所需证书的指示.
"不允许进行无客户端(浏览器)SSLVPN接入.
"(Clientless[browser]SSLVPNaccessisnotallowed.
)说明由思科安全网关发出的消息.
ASA要求用户使用全隧道客户端(例如AnyConnect)进行网络接入.
建议用户响应向您组织的技术支持部门报告此问题.
建议管理员响应请参阅CiscoAnyConnect安全移动客户端管理员指南,版本3.
0中的配置安全设备以部署AnyConnect.
"连接不可用.
另一个AnyConnect应用正在运行,或者此应用未请求该功能.
"(Connectnotavailable.
AnotherAnyConnectapplicationisrunningorthefunctionalitywasnotrequestedbythisapplication.
)说明AnyConnect的连接逐渐中断.
这种情况可能是因为某定制应用的特定请求所致,或者是由于另一AnyConnect客户端已在运行.
建议用户响应尝试重新启动计算机或设备,然后尝试新的VPN连接.
"在永远在线状态下,不支持通过代理连接.
"(ConnectingviaaproxyisnotsupportedwithAlwaysOn.
)说明AnyConnect配置为适合永远在线VPN,而后者不支持通过代理进行连接.
建议用户响应删除本地代理,并尝试新的VPN连接.
在Windows系统中,要接入代理设置,请选择控制面板(ControlPanel)>Internet选项(InternetOptions)>连接(Connections)选项卡,然后转到"LAN设置"(LANSettings).
7CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"连接尝试失败.
请重试.
"(Connectionattemptfailed.
Pleasetryagain.
)说明初始化错误导致VPN连接失败.
建议用户响应尝试建立新的VPN连接.
"连接尝试失败(下载失败).
"(Connectionattempthasfailed[downloadfailed].
)说明无法执行建立连接所需的文件传输,必须终止连接尝试.
建议用户响应尝试建立新的VPN连接.
"连接尝试失败(响应数据出错).
"(Connectionattempthasfailed[errorinresponsedata].
)说明与安全网关的通信失败,因为检测到HTTP响应数据出错.
建议用户响应尝试发起新的VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"连接尝试失败(响应头出错).
"(Connectionattempthasfailed[errorinresponseheader].
)建议用户响应尝试发起新的VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"由于无效的主机条目,连接尝试失败.
"(Connectionattempthasfailedduetoinvalidhostentry.
)说明配置文件URL或用户输入的地址无法解析为有效的安全网关.
建议用户响应从VPN列表中选择其他网关,或者向您组织的技术支持部门请求URL.
"由于网络或PC问题,连接尝试失败.
"(ConnectionattempthasfailedduetonetworkorPCissue.
)说明检测到HTTP协议中出现意外错误.
此错误未必存在,也可能表示终端的一个错误状态(例如通常为安全网关失去连接或网络失去连接).
建议用户响应确保您的计算机或设备已接入网络.
如有必要,请重新启动,然后尝试建立新的VPN连接.
如果连接仍然失败,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
8CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"由于服务器通信错误,连接尝试失败.
"(Connectionattempthasfailedduetoservercommunicationerrors.
)请尝试重新连接.
说明由于某种原因,连接尝试已终止,例如安全网关重定向过多、主机连接发生变更等等.
建议管理员响应在日志中查找更多错误消息.
"连接尝试失败.
"(Connectionattempthasfailed.
)说明无法建立VPN连接.
建议用户响应查找有助于确定原因的其他错误消息.
"连接尝试失败:网关/代理收到的来自主机的响应无效或无法与主机通信.
请验证主机是否有效.
"(Connectionattempthasfailed:Gateway/proxyreceivedaninvalidresponsefromthehostorwasunabletocontactthehost.
Verifythehostisvalid.
)说明尝试通过代理进行连接,但是失败.
此错误的可能原因是:代理无法解析所选主机、所选主机不存在或主机不可用,因此代理未得到响应.
建议用户响应删除本地代理,并尝试新的VPN连接.
建议管理员响应无.
如果您想要允许使用本地代理,请在AnyConnect客户端配置文件中选中"允许本地代理连接"(AllowLocalProxyConnections).
"连接尝试已超时.
请验证互联网连接.
"(Connectionattempthastimedout.
PleaseverifyInternetconnectivity.
)说明AnyConnect已取消连接尝试,因为响应等待时间已超过内部超时限值.
建议用户响应尝试建立新的VPN连接.
"此安全网关不允许任何连接.
"(Connectionstothissecuregatewayarenotpermitted.
)说明不允许建立与所选安全网关的VPN连接,因为"永远在线"功能已启用,将VPN连接限制到仅在配置文件中找到的安全网关.
建议用户响应从VPN列表中选择其他网关,或者向您组织的技术支持部门请求URL.
"必须启用Cookie才能登录.
"(Cookiesmustbeenabledtologin.
)说明由思科安全网关发出的消息.
要登录安全网关,必须启用Cookie.
安全网关检测到无法正确设置Cookie.
建议用户响应将域名添加到浏览器的可信站点列表.
9CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"无法连接到服务器.
请验证互联网连接和服务器地址.
"(Couldnotconnecttoserver.
PleaseverifyInternetconnectivityandserveraddress.
)说明AnyConnect无法与安全网关通信.
此错误表示建立网络连接失败.
此错误的原因可能包括:–缺失与安全网关的网络连接.
–连接至错误的服务器主机名或IP地址.
–安全网关出现问题.
建议用户响应验证网络连接.
检查其他应用(例如Web浏览器或ping工具)是否可与安全网关建立通信.
建议管理员响应检查其他应用(例如Web浏览器或ping工具)是否可与安全网关建立通信.
"CSD初始化未完成,所需功能不可用.
"(CSDinitializationincomplete,requiredfunctionisunavailable.
)说明从CSD库初始化所需功能时遇到问题,因为CSD库的版本不兼容或可能已损坏.
建议的操作从缓存中删除库,然后尝试建立新连接.
"CSD库签名验证失败.
"(CSDlibrarysignatureverificationfailed.
)说明无法验证库的签名.
这表示CSD库存在问题.
建议的操作从缓存中删除库,然后尝试建立新连接.
"CSD存根库下载失败,无法更新缓存.
"(DownloadofCSDstublibraryfailed,cannotupdatecache.
)说明本地缓存的CSD库无法打开,以进行创建或更新.
验证本地AnyConnect缓存目录是否存在并具有正确的写入权限.
建议的操作从缓存中删除库,然后尝试建立新连接.
"CSD存根库下载失败.
"(DownloadofCSDstublibraryfailed.
)说明CSD存根库的下载请求已超时或失败.
此错误可能是临时的,可以通过尝试建立新连接来解决.
建议的操作尝试建立新的VPN连接.
"CSD存根库下载失败,CSD存根URL为空.
"(DownloadofCSDstublibraryfailed,CSDstubURLisempty.
)说明CSD库的URL为空.
HostScan库无法更新.
建议的操作尝试建立新的VPN连接.
10CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"解压缩HostScanCSD库时出错.
"(ErrordecompressingtheHostScanCSDlibrary.
)说明解压缩已下载的HostScanCSD文件时出现问题.
建议的操作从缓存中删除压缩格式的(.
gz)库,并尝试重新连接.
"定位HostScanCSD缓存目录时出错.
"(ErrorlocatingtheHostScanCSDcachedirectory.
)说明HostScanCSD缓存目录不存在.
此错误表示目录可能不存在或权限可能不正确.
建议的操作如果缓存目录存在,请验证当前用户是否具有读取和写入权限.
在Windows系统中,此目录位于Cisco\CiscoAnyConnectSecureMobilityClient下的用户本地应用数据目录中.
在Mac和Linux系统中,此目录位于.
cisco/vpn下的用户的主目录下.
"定位HostScanCSD临时下载目录时出错.
"(ErrorlocatingtheHostScanCSDtempdownloaddirectory.
)说明HostScanCSD临时目录不存在.
此错误表示目录可能不存在或权限可能不正确.
建议的操作验证当前用户是否具有临时目录的读取和写入权限.
在Linux和Mac系统中,临时目录为/tmp.
在Windows系统中,临时目录在系统环境变量中配置.
"从CSD数据检索用户名时出错.
"(ErrorretrievingusernamefromCSDdata.
)说明来自证书功能的用户名配置为在证书不可用时使用"思科安全桌面主机扫描"(CiscoSecureDesktopHostScan)数据.
安全网关未能从主机扫描数据获得用户名,且没有证书.
建议用户响应尝试发起新的VPN连接.
向您组织的技术支持部门报告此错误.
建议管理员响应创建思科技术支持中心(TAC)支持请求.
"保存首选项时出错.
"(Errorsavingpreferences.
)请重试或重新启动AnyConnect.
说明保存用户首选项或全局首选项文件时发生意外错误.
建议用户响应重新启动AnyConnect.
建议管理员响应重新尝试存储首选项可能可以解决此问题.
"等待HostScanCSD存根完成时出错.
"(ErrorwhilewaitingforHostScanCSDstubtocomplete.
)说明此错误表示等待CSD存根完成时超时.
此错误可能是临时的,可以通过尝试建立新连接来解决.
建议的操作尝试发起新的VPN连接.
11CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"正在退出.
跳过登录前启动.
"(Exiting.
Bypassingstartbeforelogon.
)说明由于下列原因之一,正在退出登录前启动GUI:–AnyConnect已断开VPN连接,因为其检测到受信任网络.
–用户可能位于咖啡馆、机场或酒店等互联网运营商限制互联网接入的场所.
建议用户响应如果您是使用公司网络,则无需任何操作.
如果不是,请启动Web浏览器,满足本地互联网运营商的条件,然后尝试连接到VPN.
"无法接入AnyConnect程序包.
这可能是由于IE安全设置级别过高.
"(FailedaccessingAnyConnectpackage.
ThismaybeduetoIEsecuritysettingsthataresettoohigh.
)说明尝试从位于安全网关的AnyConnect程序包下载内容时出错.
InternetExplorer安全设置可能会阻止HTTP文件下载.
建议用户响应更改InternetExplorer安全设置,以便允许下载.
"启动HostScanCSD存根失败.
"(FailedtoLaunchtheHostScanCSDstub.
)说明此错误表示HostScanCSD存根启动失败.
此错误可能是临时的,可以通过尝试建立新连接来解决.
建议的操作尝试发起新的VPN连接.
"加载首选项失败.
"(Failedtoloadpreferences.
)说明读取配置文件或首选项文件时发生意外错误.
文件可能已损坏,或者初始化失败.
建议用户响应重新启动AnyConnect,并尝试建立新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"验证FIPS模式失败.
"(FailedtoverifyFIPSmode.
)说明AnyConnectFIPS验证过程中发生意外错误.
最可能的原因是AnyConnect故障.
建议用户响应尝试发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"此系统中未启用适用于加密、散列和签名的FIPS兼容算法.
"(FIPScompliantalgorithmsforencryption,hashing,andsigninghavenotbeenenabledonthissystem.
)说明作为FIPS验证过程的一部分,AnyConnect会检查Windows操作系统的FIPS注册表项,以确保系统处于FIPS兼容模式.
之所以出现此错误,是因为未设置启用FIPS的注册表项值.
建议的操作重新启动Windows.
当系统重新启动时,AnyConnect将尝试设置注册表项.
12CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"FIPS模式要求启用TLS以建立VPN连接.
"(FIPSmoderequiresTLStobeenabledtoestablishaVPNconnection.
)说明FIPS模式要求启用TLS协议.
AnyConnect未能通过注册表项设置启用TLS协议.
建议用户响应选择控制面板(ControlPanel)>Internet选项(InternetOptions)>高级(Advanced)选项卡,然后选中"安全性"(Security)下的使用TLS1.
0(UseTLS1.
0).
"Firefox证书库无法加载.
无法建立VPN连接.
"(Firefoxcertificatelibrariescouldnotbeloaded.
VPNconnectioncannotbeestablished.
)说明AnyConnect无法接入Firefox证书存储库,而且没有可用的替代证书存储库.
由于服务器证书验证失败,导致无法验证安全网关的身份.
AnyConnect也无法响应证书请求.
建议的操作验证Firefox是否已正确安装,以及Firefox的证书存储库是否有效.
"HostScan命令行未建立.
"(HostScancommandlinedidnotbuild.
)说明HostScan模块无法正确配置以正常运行.
设置命令行参数时出错,无法启动HostScan的可执行存根.
这是意外错误.
建议用户响应尝试重新连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"HostScanCSD登录前验证失败.
"(HostScanCSDpreloginverificationfailed.
)说明在登录前检查期间,主机扫描检测到本地有不符合安全网关上配置的规则的情况.
登录前检查示例包括:–主机扫描检测到按键记录器.
–动态接入策略匹配的终端条件使得AnyConnect不具备VPN接入权限.
建议用户响应重新启动计算机或设备,并尝试建立新的VPN连接.
"HostScan无法在不出错的情况下完成.
"(HostScanfailedtocompletewithouterrors.
)说明运行HostScan模块时出错.
建议用户响应将此问题报告给您组织的技术支持部门.
建议管理员响应创建思科技术支持中心(TAC)支持请求.
"HostScan初始化错误.
"(HostScanInitializeerror.
)说明主机扫描无法启动.
可能导致此错误的因素包括主机扫描可执行存根或主机扫描初始化例程.
建议用户响应将此问题报告给您组织的技术支持部门.
建议管理员响应创建思科技术支持中心(TAC)支持请求.
13CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"HostScan安装错误.
"(HostScanInstallationerror.
)说明无法加载主机扫描,以执行系统扫描.
在加载DLL或为主机扫描查找可执行存根时,可能会出现此错误.
建议用户响应将此问题报告给您组织的技术支持部门.
建议管理员响应创建思科技术支持中心(TAC)支持请求.
"无效的身份验证句柄.
"(Invalidauthenticationhandle.
)说明由思科安全网关发出的消息.
在用户响应之前,身份验证票证已被删除.
建议用户操作尝试重新登录.
"无效的CSD存根路径.
"(InvalidCSDstubpath.
)说明来自安全网关的CSD存根路径为空.
"无效的客户端证书"(Invalidclientcertificate)说明客户端无法连接,因为专为身份验证预配置的证书无效.
建议用户响应向您组织的技术支持部门报告此错误.
建议的操作验证安全网关配置和证书日期.
"无效的主机条目.
请重新输入.
"(Invalidhostentry.
Pleasere-enter.
)说明找不到请求的URL.
建议用户操作验证URL是否正确,然后重试.
建议用户操作验证安全网关配置中的URL.
"处理配置请求时会话无效/会话参数错误"(Invalidsession/badsessionparameterswhileprocessingConfigRequest)说明由思科安全网关发出的消息.
会话Cookie无效,无法用于请求建立VPN隧道所需的参数.
建议用户操作尝试建立新的VPN连接.
"可能需要通过代理连接,但在永远在线状态下不支持代理.
"(Itmaybenecessarytoconnectviaaproxy,whichisnotsupportedwithAlwaysOn.
)说明AnyConnect配置为适合永远在线VPN,而后者不支持通过代理进行连接.
建议用户响应删除本地代理,并尝试新的VPN连接.
在Windows系统中,要接入代理设置,请选择控制面板(ControlPanel)>Internet选项(InternetOptions)>连接(Connections)选项卡,然后转到"LAN设置"(LANSettings).
14CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"将两个文本框留空,可使用当前密码继续"(Leavebothboxesblanktocontinueusingcurrentpassword)说明由思科安全网关发出的消息.
用户密码即将到期.
用户有机会尽快更改密码.
建议用户操作在文本框中输入新密码;如要稍后更改密码,请将文本框留空.
"登录被拒绝,未授权的连接机制,请与管理员联系.
"(Logindenied,unauthorizedconnectionmechanism,contactyouradministrator.
)说明安全网关不允许该用户进行AnyConnect接入或无客户端接入.
建议用户响应将此问题报告给您组织的技术支持部门.
"登录被拒绝.
消息"(Logindenied.
Message)说明由思科安全网关发出的消息.
安全网关执行了拒绝登录凭证的动态接入策略.
建议用户响应将此问题报告给您组织的技术支持部门.
"登录错误.
"(Loginerror.
)说明由思科安全网关发出的消息.
安全网关在登录时检测到错误.
建议用户响应尝试建立新的VPN连接.
"登录失败.
"(Loginfailed.
)说明由思科安全网关发出的消息.
无法建立VPN连接.
此错误最可能的原因是凭证无效.
建议用户响应验证您的登录凭证,并尝试建立新的VPN连接.
"登录失败:消息"(Loginfailed:Message)说明由思科安全网关发出的消息.
无法建立VPN连接.
"登录失败:"之后的消息指示失败原因.
建议用户响应尝试使用消息中的原因解决问题,并尝试建立新的VPN连接.
"由于管理员配置的计时器超时时间,网络接入受限.
必须手动重新尝试连接.
"(Networkaccessisrestrictedduetoanadministratorconfiguredtimerexpiration.
Theconnectionmustberetriedmanually.
)说明AnyConnect的连接失败策略配置为"关闭",且强制网络门户的修复超时设置已过期.
您可能位于咖啡馆、机场或酒店等互联网运营商限制互联网接入的场所.
AnyConnect会在修复超时规定的有限期限内授予完整的网络接入权限,因此您可以尝试满足互联网运营商的要求.
为保护终端设备,在计时器到期后,AnyConnect会限制接入.
建议用户响应启动Web浏览器,并满足运营商的条件.
修复计时器将重新启动.
尝试重新连接.
15CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"需要新密码,但不允许用户进行更改.
"(NewPasswordRequiredbutusernotallowedtochange.
)说明由思科安全网关发出的消息.
要进行登录,需要更改密码.
最有可能的原因是密码已过期.
但用户无权更改自己的密码.
建议用户响应将此问题报告给您组织的技术支持部门.
"新密码过长.
"(Newpasswordwaytoobig.
)说明由思科安全网关发出的消息.
输入的密码长度超过允许的最大长度.
建议用户响应请参照您企业的指导原则更改密码.
"新PIN码过长.
"(NewPINwaytoobig.
)说明由思科安全网关发出的消息.
个人识别码(PIN)的长度超过允许的最大长度.
建议用户响应请参照您企业的指导原则更改PIN码,或者向您组织的技术支持部门报告此问题.
"未找到证书存储库.
无法建立VPN连接.
"(Nocertificatestorehasbeenfound.
VPNconnectioncannotbeestablished.
)说明AnyConnect无法接入证书存储库,因而导致无法通过执行服务器证书验证来验证安全网关的身份.
AnyConnect也无法响应证书请求.
建议用户响应确保已安装Firefox,并且文件存储区已调配有证书.
建议管理员响应确保本地策略文件不排除任何潜在的证书存储库.
确保用户已安装Firefox,并且文件存储区已调配有证书.
"无CSD票证.
"(NoCSDTicket.
)说明运行HostScan需要CSD票证,但是其目前不可用.
这是意外错误.
建议用户响应尝试发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"没有可用于身份验证的有效证书.
"(Novalidcertificatesavailableforauthentication.
)说明安全网关不接受AnyConnect提供的任何证书,而且没有其他证书可用.
建议的操作此错误可能不需要任何操作,因为安全网关有时会在不需要时请求客户端证书(例如在连接到AAA组时).
如果确实需要客户端证书,应检查用户的证书存储库是否包含有效的客户端证书.
16CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"必须更改密码.
"(Passwordchangerequired.
)说明由思科安全网关发出的消息.
要进行登录,需要更改密码.
最有可能的原因是密码已过期.
建议用户响应向您组织的技术支持部门报告此问题,并请求具有VPN接入权限的帐户.
"请建立互联网连接.
如果浏览器或其他应用已打开连接对话框窗口,请做出响应,以便AnyConnect能够继续.
"(PleaseestablishanInternetconnection.
Ifabrowserorotherapplicationopenedaconnectionsdialogwindow,pleaserespondsothatAnyConnectcanproceed.
)说明如果InternetExplorer配置为始终拨号或在不存在任何其他连接时拨号,则当浏览器启动时,系统将提示用户选择连接.
如果用户未连接,或取消对话框并打开AnyConnect,连接会在AnyConnect与安全网关通信时变成未响应状态.
建议用户响应取消连接对话框.
AnyConnect会显示新对话框,并继续进行连接.
"状态评估:失败"(PostureAssessment:Failed)说明发生主机扫描错误.
常见原因包括:下载或启动主机扫描组件失败,以及系统扫描完成时间超过10分钟.
建议用户响应尝试建立新的VPN连接.
"未执行使用身份验证代理的状态评估.
"(Postureassessmentwithauthenticatingproxyisnotimplemented.
)说明主机扫描无法执行终端状态评估,因为AnyConnect配置为使用身份验证代理.
主机扫描不具有接入身份验证代理凭证的权限.
建议用户响应尝试绕过或禁用代理,然后建立新的VPN连接.
建议用户响应完全禁用或有选择地禁用身份验证,以便接入安全网关.
"检测到安全网关的服务器证书存在潜在安全威胁.
连接尝试已终止.
"(PotentialsecuritythreatdetectedwithSecureGateway'sservercertificate.
Connectionattempthasbeenterminated.
)说明由于安全网关的服务器证书存在潜在安全威胁,VPN连接失败.
这可能表明您已成为中间人攻击的目标.
建议用户响应向您组织的技术支持部门报告此错误.
"服务器正在等待重启,新登录已禁用.
请稍后重试.
"(Serverrebootpending,newloginsdisabled.
Tryagainlater.
)说明安全网关正在重新启动.
建议用户响应尝试建立新的VPN连接.
17CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"会话已终止.
"(Sessionterminated.
)说明由思科安全网关发出的消息.
在用户响应之前,身份验证票证已被删除.
建议用户响应尝试重新登录.
"SSL证书指纹不可用.
"(SSLcertificatethumbprintunavailable.
)说明需要SSL证书,但其当前不可用.
AnyConnect将尝试创建新连接.
建议的操作不需要操作.
"无法应用系统配置设置.
VPN连接将无法建立.
"(Systemconfigurationsettingscouldnotbeapplied.
AVPNconnectionwillnotbeestablished.
)说明AnyConnect尝试应用从安全网关收到的系统配置设置.
但系统网络抽象套件(SNAK)层出错,这可能表示AnyConnect外部的供应商插件发生错误.
建议用户响应重新启动计算机或设备,然后尝试发起新的VPN连接.
如果问题仍然存在,请运行DART(请参阅使用DART收集故障排除信息),然后向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应如果问题仍然存在,请创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"无法定位安全网关上的AnyConnect程序包.
可能遇到网络连接问题.
请尝试重新连接.
"(TheAnyConnectpackageonthesecuregatewaycouldnotbelocated.
TheAnyConnectpackageonthesecuregatewaycouldnotbelocated.
TheAnyConnectpackageonthesecuregatewaycouldnotbelocated.
)说明无法在安全网关上定位AnyConnect程序包文件.
建议用户响应确保已建立网络连接,然后尝试建立新的VPN连接.
建议管理员响应确保安全网关的配置中存在与用户操作系统对应的AnyConnect程序包文件.
"必须降低AnyConnect保护设置,才能登录运营商系统.
您当前的企业安全策略不允许此操作.
"(TheAnyConnectpackageonthesecuregatewaycouldnotbelocated.
TheAnyConnectpackageonthesecuregatewaycouldnotbelocated.
)说明您可能位于咖啡馆、机场或酒店等互联网运营商限制互联网接入的场所.
公司政策不允许在此设置下进行VPN接入.
建议用户响应在重定位后重试.
建议管理员操作要允许强制网络门户接入,请更改AnyConnect客户端配置文件的永远在线VPNConnectFailurePolicy设置.
18CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"安全网关上的证书无效.
VPN连接将无法建立.
"(Thecertificateonthesecuregatewayisinvalid.
AVPNconnectionwillnotbeestablished.
)说明服务器证书发生极为少见的问题.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应检查安全网关服务器证书的有效性.
"客户端代理出现事件或计时器处理控制错误.
"(Theclientagentexperiencedaneventortimerprocessingcontrolfailure.
)说明客户端服务在执行事件和计时器控制处理时发生不可恢复的意外错误.
这是由于客户端软件错误导致的.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应向CiscoTAC报告问题,并提供DART套件.
"客户端代理发生错误.
"(Theclientagenthasencounteredanerror.
)说明AnyConnect遇到不可恢复的意外初始化错误.
建议用户响应尝试重新启动计算机或设备,然后发起新的VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应向CiscoTAC报告问题,并提供DART套件.
"由于安全网关地址解析失败,客户端无法连接.
请检查互联网连接和服务器地址.
"(Theclientcouldnotconnectbecauseofasecuregatewayaddressresolutionfailure.
PleaseverifyInternetconnectivityandserveraddress.
)说明由于DNS解析错误,客户端无法连接.
常见原因包括:主机名未正确解析为IP地址、客户端上的DNS设置不正确,或客户端上的DNS服务器无法接入或无响应.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应在用户的配合下,检查到DNS服务器的本地接入.
"客户端服务遇到错误且正在停止.
请关闭所有敏感的网络应用.
"(Theclientservicehasencounteredanerrorandisstopping.
Closeallsensitivenetworkedapplications.
)说明AnyConnect在接入本地控制子系统时遇到不可恢复的意外错误.
建议用户响应尝试重新启动计算机或设备,然后发起新的VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应向CiscoTAC报告问题,并提供DART套件.
19CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"安全网关发送的客户端MTU配置太小.
此值必须至少为1280才能传输IPv6流量.
请与您的网络管理员联系.
"(Theclient'sMTUconfigurationsentfromthesecuregatewayistoosmall.
Avalueofatleast1280isrequiredinordertotunnelIPv6traffic.
Pleasecontactyournetworkadministrator.
)说明安全网关发送的客户端MTU配置太小,无法通过VPN连接支持IPv6数据.
当为安全网关分配IPv6地址时,客户端必须将MTU设置为1280或更大的值.
"VPN服务器的配置已更改.
请重试.
"(TheconfigurationoftheVPNServerhaschanged.
Pleasetryagain.
)说明AnyConnect首次与安全网关通信后,安全网关配置已更改.
建议用户响应发起新的VPN连接.
建议的操作尝试从其他位置发起新的VPN连接.
"由于在配置文件中找不到安全网关,所以不会应用连接故障策略.
"(TheConnectFailurePolicywillnotbeappliedbecausetheSecureGatewaycouldnotbefoundintheprofile.
)说明由于目标安全网关在配置文件中不存在,因此AnyConnect无法应用由ConnectFailurePolicy配置文件设置指定的永远在线VPN连接故障策略.
由于永远在线VPN策略会限制到其他目标位置的流量,因此AnyConnect仅允许连接到配置文件中指定的主机.
"安全网关所需的加密算法与AnyConnect支持的加密算法不匹配.
请与您的网络管理员联系.
"(ThecryptographicalgorithmsrequiredbythesecuregatewaydonotmatchthosesupportedbyAnyConnect.
Pleasecontactyournetworkadministrator.
)说明AnyConnect使用了一套安全网关不接受的固定加密算法.
建议用户响应向您组织的技术支持部门报告此问题.
建议管理员响应确保网关已正确配置一个或多个可接受的算法:ASDM中的加密映射和IKE策略下的所有加密、完整性、DH组和PRF选项.
"OpenSSL库的FIPS验证失败.
重新安装AnyConnect可能会解决此问题.
"(TheFIPSverificationoftheOpenSSLlibrarieshavefailed.
ReinstallingAnyConnectmightfixthisissue.
)说明AnyConnect未能将OpenSSL配置为FIPS模式.
安装有AnyConnect的OpenSSL共享库可能已被篡改或已损坏.
建议用户响应重新安装AnyConnect,并尝试建立新的VPN连接.
"所选安全网关的IPProtocolSupport配置文件设置需要IPv6连接,但此操作系统不支持IPv6连接.
"(TheIPProtocolSupportprofilesettingfortheselectedsecuregatewayrequiresanIPv6connection,whichisnotsupportedonthisoperatingsystem.
)说明IPProtocolSupport配置文件首选项仅包括IPv6,但是客户端操作系统中已禁用IPv6,或者客户端操作系统中的AnyConnect不支持IPv6连接.
建议的操作选择解析为IPv4地址的安全网关.
20CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1指定的安全网关的IPProtocolSupport配置文件设置需要IPv4连接,但是安全网关只能解析为IPv6地址.
说明已尝试通过IPv6进行连接,然而IPProtocolSupport配置文件首选项强制使用IPv4.
建议的操作选择解析为IPv4地址的安全网关.
"指定的安全网关的IPProtocolSupport配置文件设置需要IPv6连接,但是安全网关只能解析为IPv4地址.
"(TheIPProtocolSupportprofilesettingforthespecifiedsecuregatewayrequiresanIPv6connection,butthesecuregatewaycouldonlyberesolvedtoanIPv4address.
)说明已尝试通过IPv4进行连接,然而IPProtocolSupport配置文件首选项强制使用IPv6.
建议的操作如果目前未处于IPv6网络,则转移至IPv6网络,然后选择解析为IPv6地址的安全网关.
"由于身份验证失败或超时,IPSecVPN连接已终止.
请与您的网络管理员联系.
"(TheIPsecVPNconnectionwasterminatedduetoanauthenticationfailureortimeout.
Pleasecontactyournetworkadministrator.
)说明身份验证失败.
下表提供了此消息的说明和建议的操作.
"此类VPN客户端所需的许可证在安全网关上不可用.
请与您的网络管理员联系.
"(TherequiredlicenseforthistypeofVPNclientisnotavailableonthesecuregateway.
Pleasecontactyournetworkadministrator.
)说明AnyConnect尝试与未使用AnyConnect许可证激活的安全网关建立VPN会话.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应向您的思科销售工程师获取AnyConnectEssentials或Premium许可证,并在安全网关上将其激活.
说明操作用户身份验证所花费的时间超过允许的限值,或者用户凭证错误或不可接受.
建议用户响应验证您的网络接入凭证.
重试VPN连接,并及时重新输入凭证.
建议管理员响应确认用户凭证有效,或重设用户凭证.
AnyConnect不信任安全网关服务器证书.
建议管理员响应确保安全网关服务器证书有效.
确保认证中心(CA)证书在终端证书存储库为受信CA.
客户端证书无效.
建议管理员响应确保安全网关服务器证书有效.
确保客户端证书有效.
21CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"安全网关管理员已终止VPN连接.
"(ThesecuregatewayadministratorhasterminatedtheVPNconnection.
)说明安全网关管理员已手动断开VPN会话连接.
建议用户响应尝试建立新的VPN连接.
"安全网关未能回复连接启动消息,可能存在故障.
请尝试重新连接.
如果问题仍然存在,请与您的网络管理员联系.
"(Thesecuregatewayfailedtoreplytoaconnectioninitiationmessageandmaybemalfunctioning.
Pleasetryconnectingagain.
Ifthisproblempersists,pleasecontactyournetworkadministrator.
)说明在AnyConnect与安全网关建立VPN连接时,扩展计时器超时.
安全网关可能无法响应协议握手请求.
可能是由于安全网关软件出现故障.
建议用户响应尝试发起新的VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应向CiscoTAC报告问题,并提供DART套件.
"安全网关已拒绝连接尝试.
需要尝试与同一安全网关或其他安全网关建立新连接,必须重新进行身份验证.
"(Thesecuregatewayhasrejectedtheconnectionattempt.
Anewconnectionattempttothesameoranothersecuregatewayisneeded,whichrequiresre-authentication.
)说明AnyConnect在VPN会话协商过程中收到来自安全网关的错误响应(即HTTP错误代码).
AnyConnect已记录该错误代码以及安全网关错误响应中提供的全部错误说明文本.
建议用户响应尝试发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应检查日志.
如果仍无法解决问题,请向CiscoTAC报告,并提供DART套件.
"安全网关已终止VPN连接.
"(ThesecuregatewayhasterminatedtheVPNconnection.
)说明安全网关已终止VPN连接.
如果使用了SSL连接,则安全网关为用户显示的消息会指示终止的原因.
建议用户响应尝试发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应检查日志.
如果仍无法解决问题,请向CiscoTAC报告,并提供DART套件.
"安全网关正在回应,但AnyConnect无法建立VPN会话.
请重试.
"(Thesecuregatewayisresponding,butAnyConnectcouldnotestablishaVPNsession.
)说明即使连接失败,也不会应用通过ConnectFailurePolicy配置文件设置指定的永远在线VPN连接故障策略.
AnyConnect无法与目标安全网关通信,因此无法确认连接故障,所有现有网络限制都将保留.
建议用户响应尝试发起新的VPN连接.
22CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"在尝试重新连接时从安全网关收到的服务器证书与在初始连接时收到的证书不同.
需要建立新连接,必须重新进行身份验证.
"(Theservercertificatereceivedfromthesecuregatewayduringthereconnectattemptdiffersfromtheonereceivedduringtheinitialconnection.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明从安全网关收到的服务器证书与初次连接尝试时收到的证书不同,因此重新连接尝试已中止.
如果网络管理员在用户成功创建VPN连接后更改服务器证书,则会发生这种情况.
必须进行新的连接尝试,以便能对新服务器证书进行验证.
建议用户响应尝试发起新的VPN连接.
"收到的服务器证书或证书链不符合FIPS.
VPN连接将无法建立.
"(TheservercertificatereceivedoritschaindoesnotcomplywithFIPS.
AVPNconnectionwillnotbeestablished.
)说明根据AnyConnect配置,AnyConnect已断开VPN连接,因为从安全网关或从服务器证书链中的证书收到的服务器证书不符合联邦信息处理标准(FIPS).
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应验证安全网关服务器证书是否同时使用FIPS要求的最小RSA公钥长度和FIPS兼容签名算法.
"您当前位置的运营商限制互联网接入.
"(TheserviceproviderinyourcurrentlocationisrestrictingaccesstotheInternet.
)说明由于强制网络门户限制接入安全网关,因此无法建立VPN连接.
会有另一条消息指出修复此情况所能采取的措施.
"您当前位置的运营商限制对安全网关的接入.
"(Theserviceproviderinyourcurrentlocationisrestrictingaccesstothesecuregateway.
)说明用户可能位于咖啡馆、机场或酒店等互联网运营商限制互联网接入的场所.
VPN连接无法建立.
建议用户响应查找另一条消息,了解更正此问题的措施.
打开Web浏览器,并满足本地互联网运营商的条件.
然后尝试重新连接.
"VPN客户端代理尝试对插件线程进行信号准备,但是失败.
"(TheVPNclientagentattempttosignalreadinesstothepluginthreadfailed.
)说明在为AppleiOSVPN插件初始化AnyConnect的主要线程时,AnyConnect服务遇到不可恢复的意外错误.
建议用户响应尝试重新启动设备,并发起新的VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
23CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端代理解密引擎发生错误.
"(TheVPNclientagentdecryptionengineencounteredanerror.
)说明AnyConnect服务在协议解密引擎中遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理遇到连接故障,且重新连接尝试失败.
VPN连接已断开.
需要建立新连接,必须重新进行身份验证.
"(TheVPNclientAgentencounteredaconnectionfailureandreconnectattemptshavefailed.
TheVPNconnectionhasbeendisconnected.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明AnyConnect在尝试重新连接到安全网关时收到身份验证错误.
原因可能是安全网关中的意外错误导致VPN会话被删除.
建议用户响应重试VPN连接.
"VPN客户端代理遇到连接故障,且安全网关不支持重新连接功能.
VPN连接已断开.
需要建立新连接,必须重新进行身份验证.
"(TheVPNclientAgentencounteredaconnectionfailureandthereconnectcapabilityisnotsupportedbythesecuregateway.
TheVPNconnectionhasbeendisconnected.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明客户端已丢失与网关的通信,且网关不支持或已禁用自动重新连接.
建议用户响应重试VPN连接.
"VPN客户端代理遇到连接故障,且重新连接功能已被禁用.
VPN连接已断开.
需要建立新连接,必须重新进行身份验证.
"(TheVPNclientAgentencounteredaconnectionfailureandthereconnectcapabilityisdisabled.
TheVPNconnectionhasbeendisconnected.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN连接遇到连接故障,且AnyConnect正在按照其配置阻止自动重连.
建议用户响应重试VPN连接.
"VPN客户端代理遇到安全网关协议错误.
"(TheVPNclientagentencounteredasecuregatewayprotocolfailure.
)说明AnyConnect服务在与安全网关进行交换的过程中遇到不可恢复的意外协议错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
24CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端代理发生错误.
"(TheVPNclientagentencounteredanerror.
)说明由于VPN重新连接故障未得到正确处理,VPN连接已终止.
这是由于客户端软件错误导致的.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理加密引擎发生错误.
"(TheVPNclientagentencryptionengineencounteredanerror.
)说明AnyConnect服务在协议加密引擎中遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理在初始化所需的计时器时遇到错误.
"(TheVPNclientagentexperiencedafailureinitializingarequiredtimer.
)说明AnyConnect服务在初始化所需的内部计时器对象时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理在初始化受信任网络检测时遇到错误.
"(TheVPNclientagentexperiencedafailureinitializingtrustednetworkdetection.
)说明AnyConnect服务在初始化受信任网络检测子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理遇到意外的内部错误.
VPN连接已断开.
请重新启动您的计算机或设备,然后重试.
"(TheVPNclientagentexperiencedanunexpectedinternalerror.
TheVPNconnectionhasbeendisconnected.
Pleaserestartyourcomputerordevice,thentryagain.
)说明客户端出现不可恢复的意外错误.
此错误可能归因于以下某种原因:无法接入预期始终可用的内部数据结构.
无法在配置文件设置中检索到本应始终可用的值(至少是默认值).
Windows终端服务操作失败.
25CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1建议用户响应请重新启动计算机或设备,然后尝试建立新的VPN连接.
如果问题仍然存在,请运行DART(请参阅使用DART收集故障排除信息),然后向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应如果问题仍然存在,请创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理遇到意外的内部错误.
VPN连接已断开.
请重新启动您的计算机或设备,然后重试.
"(TheVPNclientagentexperiencedanunexpectedinternalerror.
TheVPNconnectionhasbeendisconnected.
Pleaserestartyourcomputerordevice,thentryagain.
)说明客户端出现不可恢复的意外错误.
此错误可能归因于以下某种原因:无法接入预期始终可用的内部数据结构.
无法在配置文件设置中检索到本应始终可用的值(至少是默认值).
Windows终端服务操作失败.
建议用户响应请重新启动计算机或设备,然后尝试建立新的VPN连接.
如果问题仍然存在,请运行DART(请参阅使用DART收集故障排除信息),然后向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应如果问题仍然存在,请创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理未能从请求创建VPN连接的IPC对等连接收到消息.
"(TheVPNclientagentfailedinreceivingamessagefromanIPCpeerrequestingthecreationofaVPNconnection.
)说明AnyConnect服务在处理来自另一个客户端进程的关于发起VPN连接的请求时,遇到不可恢复的意外错误.
建议用户响应尝试重新发起VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理未能从请求启动应用的IPC对等连接收到消息.
"(TheVPNclientagentfailedinreceivingamessagefromanIPCpeerrequestingthelaunchofanapplication.
)说明AnyConnect服务在处理来自另一个客户端进程的关于启动客户端应用的请求时,遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
26CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端代理未能创建所需的处理组件,因而无法继续.
"(TheVPNclientagentfailedtocreateanecessaryprocessingcomponentandcannotcontinue.
)说明AnyConnect服务在尝试创建其主执行线程时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理未能创建处理代理服务通知所需的事件.
"(TheVPNclientagentfailedtocreateaneventnecessaryforagentservicenotificationprocessing.
)说明AnyConnect服务在尝试为处理内部通知创建所需的内部事件对象时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理未能创建处理代理终止所需的事件.
"(TheVPNclientagentfailedtocreateaneventnecessaryforagentterminationprocessing.
)说明AnyConnect服务在尝试为处理内部终止创建所需的内部事件对象时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理未能创建处理网络适配器更改所需的事件.
"(TheVPNclientagentfailedtocreateaneventnecessaryfornetworkadapterchangeprocessing.
)说明AnyConnect在尝试为本地网络适配器更改通知创建所需的事件对象时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理未能创建处理配置文件和首选项所需的事件.
"(TheVPNclientagentfailedtocreateaneventnecessaryforprofileandpreferenceprocessing.
)说明客户端服务在尝试为处理配置文件和首选项创建所需的内部事件对象时遇到不可恢复的意外错误.
建议的操作重新启动计算机或设备,然后重新尝试连接.
27CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端代理未能创建处理代理服务通知所需的事件.
"(TheVPNclientagentfailedtocreateaneventnecessaryforsystemsuspendprocessing.
)说明AnyConnect服务在尝试为处理本地挂起状态创建所需的内部事件对象时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
建议管理员响应"VPN客户端代理初始化CURL失败.
"(TheVPNclientagentfailedtoinitializeCURL.
)说明客户端服务在尝试初始化CURL时遇到不可恢复的意外错误.
"VPN客户端代理未能启动客户端用户界面应用.
"(TheVPNclientagentfailedtolaunchtheclientuserinterfaceapplication.
)说明VPN连接通过Web浏览器启动,此操作需要启动AnyConnectUI,但是启动失败.
建议用户响应重新启动计算机或设备,然后重试.
如果问题再次出现,请向您组织的技术支持部门报告此错误.
建议管理员响应尝试使用相同的操作系统启动AnyConnect的WebLaunch.
如果启动失败,请创建思科技术支持中心(TAC)支持请求.
这是因为VPN客户端代理未能启动客户端的用户界面应用.
说明VPN连接使用Web浏览器启动,这需要客户端服务启动客户端的用户界面应用.
客户端服务尝试启动用户界面应用,但是失败.
"VPN客户端代理未能加载此版本AnyConnect所需的SNAK系统插件.
"(TheVPNclientagentfailedtoloadtheSNAKsystempluginrequiredbythisversionofAnyConnect.
)说明AnyConnect服务在尝试初始化其系统/网络抽象套件(SNAK)子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理IPSec引擎发生错误.
"(TheVPNclientagentIPsecengineencounteredanerror.
)说明AnyConnect在IPSec协议栈中遇到不可恢复的意外错误.
其中一个可能的原因是AnyConnect故障.
建议用户响应重新启动计算机或设备,然后尝试发起新的VPN连接.
如果问题仍然存在,请运行DART(请参阅使用DART收集故障排除信息),然后向您组织的技术支持部门报告此错误,并提供DART套件.
28CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1建议管理员响应如果问题仍然存在,请创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理SSL引擎发生错误.
请重新启动您的计算机或设备,然后重试.
如果问题仍然存在,请与您的网络管理员联系.
"(TheVPNclientagentSSLengineencounteredanerror.
Pleaserestartyourcomputerordevice,thentryagain.
Iftheissuepersists,pleasecontactyournetworkadministrator.
)说明客户端服务在SSL协议栈中遇到不可恢复的意外错误.
这可能是由于客户端软件错误导致的.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法创建代理执行上下文类实例.
"(TheVPNclientagentwasunablecreatetheagentexecutioncontextclassinstance.
)说明客户端服务在尝试创建其执行上下文对象时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法创建插件加载器.
"(TheVPNclientagentwasunablecreatethepluginloader.
)说明AnyConnect服务在尝试创建其插件加载器子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法创建所需的计时器.
"(TheVPNclientagentwasunabletocreateanecessarytimer.
)说明AnyConnect服务在尝试创建所需的内部计时器对象时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
29CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端代理无法创建客户端DNS插件管理器.
"(TheVPNclientagentwasunabletocreatetheclientDNSpluginmanager.
)说明客户端服务在尝试创建其DNS插件管理子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法创建客户端主机配置管理器.
"(TheVPNclientagentwasunabletocreatetheclienthostconfigurationmanager.
)说明AnyConnect在尝试创建其本地配置管理子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法创建客户端首选项管理器.
"(TheVPNclientagentwasunabletocreatetheclientpreferencesmanager.
)说明AnyConnect服务在尝试创建其首选项管理子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法创建客户端VPN配置管理器.
"(TheVPNclientagentwasunabletocreatetheclientVPNconfigurationmanager.
)说明AnyConnect服务在尝试创建其VPN连接配置管理子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法创建进程间通信存储库.
"(TheVPNclientagentwasunabletocreatetheinterprocesscommunicationdepot.
)说明AnyConnect服务在尝试创建所需的进程间通信对象时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
30CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端代理无法创建网络环境组件.
"(TheVPNclientagentwasunabletocreatethenetworkenvironmentcomponent.
)说明AnyConnect服务在尝试创建其网络环境监控子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法创建受信任网络检测组件.
"(TheVPNclientagentwasunabletocreatethetrustednetworkdetectioncomponent.
)说明AnyConnect服务在尝试创建其受信任网络检测子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法启用FIPS模式.
"(TheVPNclientagentwasunabletoenableFIPSMode.
)说明AnyConnect服务在尝试初始化其联邦信息处理标准(FIPS)操作模式时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法初始化系统网络套接字支持.
"(TheVPNclientagentwasunabletoinitializethesystemnetworksocketsupport.
)说明AnyConnect在尝试初始化其本地网络套接字子系统时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法向请求创建VPN连接的IPC对等连接发送失败响应.
"(TheVPNclientagentwasunabletosendafailureresponsetoanIPCpeerrequestingthecreationofaVPNconnection.
)说明AnyConnect服务收到另一个客户端进程关于发起VPN连接的请求.
服务在尝试将错误通知返回至发出请求的客户端进程时遇到不可恢复的意外错误.
建议用户响应尝试重新发起VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
31CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端代理无法向请求启动应用的IPC对等连接发送失败响应.
"(TheVPNclientagentwasunabletosendafailureresponsetoanIPCpeerrequestingthelaunchofanapplication.
)说明AnyConnect服务收到另一个客户端进程关于启动客户端应用的请求.
服务在尝试将错误通知返回至发出请求的客户端进程时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法向请求创建VPN连接的IPC对等连接发送成功响应.
"(TheVPNclientagentwasunabletosendasuccessresponsetoanIPCpeerrequestingthecreationofaVPNconnection.
)说明AnyConnect服务收到另一个客户端进程关于发起VPN连接的请求.
服务在尝试将成功通知返回至发出请求的客户端进程时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理无法向请求启动应用的IPC对等连接发送成功响应.
"(TheVPNclientagentwasunabletosendasuccessresponsetoanIPCpeerrequestingthelaunchofanapplication.
)说明AnyConnect服务收到另一个客户端进程关于启动客户端应用的请求.
服务在尝试将成功通知返回至发出请求的客户端进程时遇到不可恢复的意外错误.
建议用户响应运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端代理的DNS组件遇到意外错误.
VPN连接已断开.
请重新启动您的计算机或设备,然后重试.
"(TheVPNclientagent'sDNScomponentexperiencedanunexpectederror.
TheVPNconnectionhasbeendisconnected.
Pleaserestartyourcomputerordevice,thentryagain.
)说明身份验证失败.
这可能表明:–网关的服务器证书不被客户端信任(服务器身份验证失败).
请验证网关的服务器证书是否有效,以及CA证书是否在终端的证书存储库中为受信任CA.
–用户凭证是错误或不可接受的(客户端身份验证失败).
请验证用户凭证是否有效.
对于客户端证书,请同时验证该证书是否有效.
–用户身份验证花费的时间过长.
用户应重新输入凭证,并重新尝试连接.
32CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端代理的DNS组件遇到意外错误.
VPN连接已断开.
请重新启动您的计算机或设备,然后重试.
"(TheVPNclientagent'sDNScomponentexperiencedanunexpectederror.
Pleaserestartyourcomputerordevice,thentryagain.
)说明用于在VPN隧道传输期间控制所有网络适配器的DNS行为的DNS组件发生不可恢复的错误.
建议用户响应请重新启动计算机或设备,然后尝试建立新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端驱动程序发生错误.
请重新启动您的计算机或设备,然后重试.
"(TheVPNclientdriverhasencounteredanerror.
Pleaserestartyourcomputerordevice,thentryagain.
)说明AnyConnect服务无法配置或启动执行VPN连接所需的虚拟适配器驱动程序.
可能的原因是虚拟适配器安装或注册表设置出现问题.
建议用户响应请重新启动计算机或设备,然后尝试建立新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应请参阅CiscoAnyConnect安全移动客户端管理员指南,版本3.
0中的"MicrosoftWindows更新".
"VPN客户端驱动程序发生错误.
请关闭所有敏感的网络应用.
请重新启动您的计算机或设备,然后重试.
"(TheVPNclientdriverhasencounteredanerror.
Closeallsensitivenetworkedapplications.
Pleaserestartyourcomputerordevice,thentryagain.
)说明AnyConnect从其虚拟适配器收到通知,指示其正在终止通信.
错误的可能原因是虚拟适配器驱动程序故障.
建议用户响应请重新启动计算机或设备,然后尝试建立新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端未能建立连接.
"(TheVPNclientfailedtoestablishaconnection.
)说明AnyConnect服务未能建立到安全网关的安全连接.
可能的原因包括:–代理身份验证故障–协议握手故障–错误的客户端或服务器证书–第2层通信故障建议用户响应删除本地代理(如果已配置).
重试VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
33CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN客户端服务已停止升级.
"(TheVPNclientservicehasbeenstoppedforupgrade.
)说明客户端服务已停止,以便进行客户端软件的自动升级.
客户端服务将自动重启.
建议的操作请等待,直到客户端更新.
如果没有自动连接,请重新连接.
"VPN客户端服务已停止.
"(TheVPNclientservicehasbeenstopped.
)VPN连接已断开.
请关闭所有敏感的网络应用.
说明AnyConnect断开VPN连接,因为其收到来自终端的一个停止通知.
建议用户响应重新启动AnyConnect并重试VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应如果问题仍然存在,请创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端无法修改IP转发表.
VPN连接将无法建立.
请重新启动您的计算机或设备,然后重试.
"(TheVPNclientwasunabletomodifytheIPforwardingtable.
AVPNconnectionwillnotbeestablished.
Pleaserestartyourcomputerordevice,thentryagain.
)说明AnyConnect未能将所有VPN配置设置应用至终端IP转发表.
由于此故障可能会危及其安全和操作,因此不允许进行VPN连接.
此错误不可恢复.
建议用户响应请重新启动计算机或设备,然后尝试建立新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端无法设置IP过滤.
VPN连接将无法建立.
"(TheVPNclientwasunabletosetupIPfiltering.
AVPNconnectionwillnotbeestablished.
)说明AnyConnect未能将VPN配置设置应用至其IP过滤子系统.
由于此故障可能会危及其安全和数据完整性,因此不允许进行VPN连接.
此错误不可恢复.
建议用户响应重新启动计算机或设备.
重新启动VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN客户端无法成功验证IP转发表修改.
VPN连接将无法建立.
"(TheVPNclientwasunabletosuccessfullyverifytheIPforwardingtablemodifications.
AVPNconnectionwillnotbeestablished.
)说明AnyConnect无法验证所有VPN配置设置是否已成功应用于本地IP转发表.
不允许进行VPN连接,因为没有应用的设置可能会影响其安全和操作.
在终端运行的其他软件也可能会主动修改IP转发表,干扰AnyConnect配置.
建议用户响应重新启动计算机或设备.
退出所有应用.
重新启动VPN连接.
视需要向您组织的技术支持部门报告此错误.
34CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"从安全网关收到的VPN配置格式无效.
请与您的网络管理员联系.
"(TheVPNconfigurationreceivedfromthesecuregatewayhasaninvalidformat.
Pleasecontactyournetworkadministrator.
)说明AnyConnect从安全网关收到的VPN连接配置包含无效格式.
安全网关可能发生故障.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应确保AnyConnect配置文件是.
xml文件.
"从安全网关收到的VPN配置无效.
请与您的网络管理员联系.
"(TheVPNconfigurationreceivedfromthesecuregatewayisinvalid.
Pleasecontactyournetworkadministrator.
)说明AnyConnect从安全网关收到的VPN连接配置包含无效或冲突信息.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应检查并纠正安全网关上的VPN配置设置.
尝试使用AnyConnect配置文件编辑器打开和验证AnyConnect配置文件.
"由于系统挂起,VPN连接尝试已中止.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionattemptwasabortedduetothesystemsuspending.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明在用户开始连接后但进行身份验证前,终端操作系统进入挂起模式(例如,睡眠或休眠).
建议用户响应发起新的VPN连接.
"系统从待机或休眠恢复后,VPN连接无法自动重新建立.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectioncouldnotbeautomaticallyre-establishedfollowingasystemresumefromstandbyorhibernate.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明在终端的"待机和恢复"或"休眠和恢复"循环(或MacOSX的"睡眠和唤醒"循环)后,VPN自动重连尝试失败.
建议用户响应尝试建立新的VPN连接.
"系统从待机或休眠恢复后,VPN连接无法自动重新建立.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectioncouldnotbeautomaticallyre-establishedfollowingasystemresumefromstandbyorhibernate.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明在本地操作系统"挂起和恢复"循环后,VPN自动重连尝试失败.
建议用户响应验证计算机或设备的网络连接,然后尝试新的VPN连接.
35CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"在尝试从暂停连接状态恢复时,无法重新建立VPN连接.
"(TheVPNconnectioncouldnotbere-establishedwhenattemptingtoresumefromthepausedconnectionstate.
)说明在本地"暂停和继续"循环后,VPN自动重连尝试失败.
建议用户响应尝试建立新的VPN连接.
"由于VPN客户端遇到意外的内部错误,VPN连接失败.
"(TheVPNconnectionfailedduetoanunexpectedinternalerrorencounteredbytheVPNclient.
)说明由于发生意外的内部错误,客户端无法连接至所选的安全网关.
建议的操作重新启动计算机或设备,然后重新尝试连接.
"由于域名解析不成功,VPN连接失败.
"(TheVPNconnectionfailedduetounsuccessfuldomainnameresolution.
)说明由于名称解析失败,客户端无法联系安全网关.
"由于系统挂起,VPN连接已断开.
重新连接功能被禁用.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionhasbeendisconnectedduetothesystemsuspending.
Thereconnectcapabilityisdisabled.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明根据AnyConnect配置,由于终端系统挂起,AnyConnect已断开连接.
建议用户响应尝试建立新的VPN连接.
建议管理员响应无.
如果您想要更改重连策略,请将AnyConnect客户端配置文件"自动重连行为"(AutoReconnectBehavior)的值更改为其他值.
"由于处于非活动状态,VPN连接已终止.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionhasbeenterminatedduetoinactivity.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明由于处于非活动状态,安全网关已终止VPN连接.
如果在闲置超时时间内,网关未从客户端收到任何流量,则会发生该情况.
闲置超时时间在安全网关配置.
"由于安全网关过载,VPN连接已终止.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionhasbeenterminatedduetothesecuregatewaybeingoverloaded.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明由于安全网关在低资源状态下运行,VPN连接已终止.
建议用户响应尝试建立新的VPN连接.
36CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"在尝试从暂停连接状态恢复时,无法重新建立VPN连接.
"(TheVPNconnectioncouldnotbere-establishedwhenattemptingtoresumefromthepausedconnectionstate.
)说明在连接暂停后,VPN自动重连尝试失败.
建议用户响应尝试建立新的VPN连接.
"由于安全网关正在重启,VPN连接已终止.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionhasbeenterminatedduetothesecuregatewaybeingrebooted.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明网关管理员发出有序重启安全网关的命令.
在准备过程中,安全网关将终止VPN连接.
建议用户响应尝试建立新的VPN连接.
"由于安全网关正在关闭,VPN连接已终止.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionhasbeenterminatedduetothesecuregatewaybeingshutdown.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明网关管理员发出有序关闭安全网关的命令.
在准备过程中,安全网关将终止VPN连接.
建议用户响应尝试新的VPN连接,以查看其他安全网关是否接受它.
"不允许通过本地代理进行VPN连接.
可通过AnyConnect配置文件设置对此进行更改.
"(TheVPNconnectionisnotallowedviaalocalproxy.
ThiscanbechangedthroughAnyConnectprofilesettings.
)说明根据AnyConnect配置,AnyConnect阻止使用本地代理来建立VPN连接.
建议用户响应删除本地代理,并尝试新的VPN连接.
建议管理员响应请勾选AnyConnect客户端配置文件中的允许本地代理连接(AllowLocalProxyConnections).
"与安全网关的VPN连接已中断,且无法自动重新建立.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectiontothesecuregatewaywasdisruptedandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN自动重连尝试失败.
由于连接故障或中断,VPN连接需要自动重连.
可能的原因包括:本地网络故障、互联网设备故障或安全网关故障.
建议用户响应验证网络连接,然后尝试新的VPN连接.
"所选安全网关的VPN连接需要一个可路由的IPv4或IPv6物理适配器地址.
"(TheVPNconnectiontotheselectedsecuregatewayrequiresaroutableIPv4orIPv6physicaladapteraddress.
)说明客户端无法连接到所选安全网关.
此连接需要IPv4或IPv6地址,但是无可接受的源地址可用.
建议的操作如果目前未处于IPv6网络,则转移至IPv6网络,然后选择解析为IPv6地址的安全网关.
37CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"所选安全网关的VPN连接需要一个可路由的IPv4物理适配器地址.
请转到IPv4网络,然后尝试重连或选择其他安全网关.
"(TheVPNconnectiontotheselectedsecuregatewayrequiresaroutableIPv4physicaladapteraddress.
PleasemovetoanIPv4networkandretrytheconnection,orselectadifferentsecuregateway.
)说明客户端无法连接到所选安全网关,因为此连接需要IPv4地址,但是无可接受的源地址可用.
建议的操作转到IPv4网络,然后尝试重连或选择其他安全网关.
"所选安全网关的VPN连接需要一个可路由的IPv6物理适配器地址.
请转到IPv6网络,然后尝试重连或选择其他安全网关.
"(TheVPNconnectiontotheselectedsecuregatewayrequiresaroutableIPv6physicaladapteraddress.
PleasemovetoanIPv6networkandretrytheconnectionorselectadifferentsecuregateway.
)说明客户端无法连接到所选安全网关.
此连接需要IPv6地址,但是无可接受的源地址可用.
请注意,不支持使用6-in-4隧道接口(例如ISATAP、Teredo、6to4)的VPN连接.
建议的操作请转到IPv6网络或选择其他安全网关,并尝试重连.
"所选安全网关的VPN连接需要一个可路由的IPv4物理适配器地址.
请转到IPv4网络,然后尝试重连或选择其他安全网关.
"(TheVPNconnectiontotheselectedsecuregatewayrequiresaroutableIPv4physicaladapteraddress.
PleasemovetoanIPv4networkandretrytheconnectionorselectadifferentsecuregateway.
)说明客户端无法连接到所选安全网关.
此连接需要IPv4地址,但是无可接受的源地址可用.
建议的操作转到IPv4网络,然后尝试重连或选择其他安全网关.
"所选安全网关的VPN连接需要一个可路由的IPv6物理适配器地址.
请转到IPv6网络,然后尝试重连或选择其他安全网关.
"(TheVPNconnectiontotheselectedsecuregatewayrequiresaroutableIPv6physicaladapteraddress.
PleasemovetoanIPv6networkandretrytheconnectionorselectadifferentsecuregateway.
)说明客户端无法连接到所选安全网关.
此连接需要IPv6地址,但是无可接受的源地址可用.
请注意,不支持使用6-in-4隧道接口(例如ISATAP、Teredo、6to4)的VPN连接.
建议的操作转到IPv6网络,然后尝试重连或选择其他安全网关.
"已重新建立VPN连接,但分配至安全网关的新配置无法成功应用.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasre-establishedbutthesecuregatewayassignedanewconfigurationthatcouldnotbesuccessfullyapplied.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN自动重连尝试失败.
从安全网关修改的VPN连接配置需要再次自动重连.
建议用户响应验证网络连接,然后尝试新的VPN连接.
38CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN连接已由远程桌面用户启动,该用户的远程控制台已断开连接.
远程控制台断开连接的原因可能与VPN路由配置有关.
VPN已断开连接,以便允许远程控制台重新连接.
要避免发生此情况,在建立VPN连接后,远程桌面用户必须等待90秒后再断开远程控制台.
"(TheVPNconnectionwasstartedbyaremotedesktopuserwhoseremoteconsolehasbeendisconnected.
ItispresumedtheVPNroutingconfigurationisresponsiblefortheremoteconsoledisconnect.
TheVPNconnectionhasbeendisconnectedtoallowtheremoteconsoletoconnectagain.
Aremotedesktopusermustwait90secondsafterVPNestablishmentbeforedisconnectingtheremoteconsoletoavoidthiscondition.
)说明AnyConnect检测到远程控制台在VPN会话建立后90秒内断开连接.
AnyConnect已终止会话,因为其检测到远程控制台会话中断,这表示需要恢复本地IP转发表,以便允许重新建立远程控制台会话.
建议用户响应在VPN连接建立后,远程控制台用户应等待超过90秒,然后再断开远程控制台会话,以便避免发生此情况.
"VPN连接已被安全网关终止,且无法自动重建.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedbythesecuregatewayandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN自动重连尝试失败.
由于安全网关已关闭连接,VPN连接需要自动重连.
建议用户响应在VPN连接建立后,远程控制台用户应等待超过90秒,然后再断开远程控制台会话,以便避免发生此情况.
"由于安全网关分配了其他客户端IP地址,VPN连接已终止且无法自动重建.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetoadifferentclientIPaddressassignmentbythesecuregatewayandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN自动重连尝试失败.
VPN连接需要自动重连,因为安全网关在响应IP地址更新请求时返回了其他专用网络IP地址.
建议用户响应尝试发起新的VPN连接.
"由于失去与安全网关的通信,VPN连接已终止.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetoalossofcommunicationwiththesecuregateway.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明AnyConnect无法与安全网关通信.
可能的原因包括:网络连接丢失或网关出现问题.
建议用户响应验证网络连接,然后尝试新的VPN连接.
"由于新的网络接口,VPN连接已终止且无法自动重建.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetoanewnetworkinterfaceandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN自动重连尝试失败.
由于新的网络接口,VPN连接需要自动重连.
建议用户响应尝试发起新的VPN连接.
39CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"由于重新生成密钥失败,VPN连接已终止且无法自动重建.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetoarekeyfailureandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN自动重连尝试失败.
由于为加密协议重新生成密钥失败,VPN连接需要自动重连.
建议用户响应尝试发起新的VPN连接.
"由于系统路由表修改,VPN连接已终止且无法自动重建.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetoasystemroutingtablemodificationandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明本地主机配置管理子系统无法更正本地IP转发表中的变化.
VPN自动重连尝试失败.
建议用户响应尝试发起新的VPN连接.
"由于Windows连接管理器故障,VPN连接已终止.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetoaWindowsconnectionmanagerfailure.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明由于Windows连接管理器故障,VPN自动重连尝试失败.
VPN连接需要自动重连.
建议用户响应修复网络连接或重新启动您的计算机或设备,验证网络连接,并建立新的VPN连接.
"由于IP地址重新获取失败,VPN连接已终止且无法自动重建.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetoanIPaddressrenewalfailureandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明无法通过DHCP对AnyConnect使用的专用网络IP地址执行重新获取,需要建立新的VPN连接.
VPN自动重连尝试失败.
建议用户响应尝试发起新的VPN连接.
"由于不正确的隧道MTU,VPN连接已终止且无法自动重建.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetoincorrecttunnelMTUandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明AnyConnect检测到隧道MTU不正确.
VPN连接已断开,但是无法建立执行正确的隧道MTU的新连接.
建议用户响应尝试建立新的VPN连接.
如果问题仍然存在,请向您组织的技术支持部门报告此错误.
建议管理员响应更改安全网关组策略的svc-mtu设置.
要使用ASDM作此操作,请转至"配置"(Configuration)>"组策略"(GroupPolicies)>"添加或编辑"(AddorEdit)>"高级"(Advanced)>"AnyConnect客户端"(AnyConnectClient)面板的MTU参数.
40CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"由于用于VPN连接的网络接口丢失,VPN连接已终止.
"(TheVPNconnectionwasterminatedduetothelossofthenetworkinterfaceusedfortheVPNconnection.
)说明用于VPN连接的终端网络接口丢失其网络连接.
该接口已断开连接或不再有可用的IP地址.
因此,VPN连接尝试失败,或VPN会话或闲置超时已过期,从而停止VPN重连尝试.
建议用户响应修复网络连接或重新启动您的计算机或设备,验证网络连接,并建立新的VPN连接.
"由于网络接口丢失,VPN连接已终止.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedduetothelossofthenetworkinterface.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN连接丢失其物理网络接口,需要新的VPN连接.
建议用户响应修复网络连接或重新启动您的计算机或设备.
验证网络连接,然后建立新的VPN连接.
"由于需要执行新确定的MTU,VPN连接已终止且无法自动重建.
需要建立新连接,必须重新进行身份验证.
"(TheVPNconnectionwasterminatedtoenforceanewlydeterminedtunnelMTUandcouldnotbeautomaticallyre-established.
Anewconnectionisnecessary,whichrequiresre-authentication.
)说明VPN虚拟适配器需要重新启动,以便应用新确定的MTU.
"VPNGUI和代理进程没有同时处于FIPS模式.
"(TheVPNGUIandAgentProcessarenotbothinFIPSMode.
)说明VPNGUI和VPN代理没有按照配置同时在FIPS模式下运行.
建议用户响应重新启动计算机或设备和AnyConnect,以便同步该两个进程的运行模式.
"Windows路由和远程接入服务与VPN客户端不兼容.
此服务运行时,VPN客户端无法正确运行.
要使用VPN客户端,必须禁用此服务.
"(TheWindowsRoutingandRemoteAccessserviceisnotcompatiblewiththeVPNclient.
TheVPNclientcannotoperatecorrectlywhenthisserviceisrunning.
YoumustdisablethisserviceinordertousetheVPNclient.
)说明Windows路由和远程接入服务使MicrosoftWindowsServer2000、2003和2008发挥路由器功能,例如其可主动监控并修改系统IP转发表.
AnyConnect无法与正在运行的路由和远程接入服务共存,因为其会干扰用于VPN连接的终端IP转发表的AnyConnect配置以及永远在线VPN的安全(如已配置).
建议用户响应禁用路由和远程接入.
要作此操作,请选择开始(Start)>管理员工具(AdministrativeTools)>路由和远程接入(RoutingandRemoteAccess),右键点击服务器图标,选择禁用路由和远程接入(DisableRoutingandRemoteAccess)并在确认对话框中点击是(Yes).
然后建立VPN连接.
41CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"无法完成连接:客户端未安装思科安全桌面.
"(Unabletocompleteconnection:CiscoSecureDesktopnotinstalledontheclient.
)说明已尝试登录,但未发送CSD数据进行连接.
可能是安装或运行的CSD出错.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应安装CSD或确认其已安装.
"无法与安全网关通信.
"(UnabletocontactSecureGateway.
)说明由于DNS解析错误或无法接入安全网关或安全网关未响应,因此无法与安全网关通信.
建议用户响应检查其他错误消息,了解更多关于该原因的详细信息.
"无法与新导入的证书建立连接.
"(UnabletoestablishconnectionwithnewlyimportedCertificate.
)说明AnyConnect无法定位通过注册新获得的证书.
可能的原因包括:–安全网关配置错误,例如缺少信任点.
–无效的证书日期.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应验证安全网关配置和证书日期.
"无法从安全网关获取可用的CSD版本.
"(UnabletogettheavailableCSDversionfromthesecuregateway.
)说明无法从IKE交换检索配置要求的服务器证书.
这是意外错误.
建议用户响应尝试发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应检查日志.
如果仍无法解决问题,请向CiscoTAC报告,并提供DART套件.
"无法加载CSD库.
"(UnabletoloadtheCSDlibrary.
)说明无法将CSD库加载到内存中,这表明CSD库存在问题.
建议的操作从缓存删除库,并尝试重新连接.
"无法继续.
无法与VPN服务联系.
"(Unabletoproceed.
CannotcontacttheVPNservice.
)说明用户已尝试执行例如连接等操作,但是AnyConnect无法与AnyConnect代理通信.
在此之前,显示警报消息通知用户此情况.
建议用户响应重新启动计算机或设备,然后发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应检查日志.
如果仍无法解决问题,请向CiscoTAC报告,并提供DART套件.
42CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"无法处理远程代理的请求.
请重试.
"(Unabletoprocessremoteproxyrequest.
Pleasetryagain.
)说明在处理对代理身份验证的用户响应时,发生意外错误.
建议用户响应删除本地代理,并尝试新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议用户响应向CiscoTAC报告问题,并提供DART套件.
"无法重新注册IP转发表变更通知.
VPN连接已断开.
"(Unabletore-registerforIPforwardingtablechangenotifications.
TheVPNconnectionhasbeendisconnected.
)说明AnyConnect在尝试重新注册本地IP转发表变更通知时遇到不可恢复的错误.
VPN已断开连接,因为该错误阻止AnyConnect确保其安全和正确操作.
建议用户响应重新启动计算机或设备,然后发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应向CiscoTAC报告问题,并提供DART套件.
"无法检索登录信息,以便验证是否符合AnyConnect登录执行和VPN建立配置文件设置.
VPN连接将无法建立.
"(UnabletoretrievelogoninformationtoverifycompliancewithAnyConnectlogonenforcementandVPNestablishmentprofilesettings.
AVPNconnectionwillnotbeestablished.
)说明由于无法检索本地用户登录信息,AnyConnect无法执行在客户端配置文件中配置的用户登录限制设置.
为确保保护专用网络,不允许进行VPN连接.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应验证安全网关是否已接入AAA服务器.
"无法发送身份验证消息.
"(Unabletosendauthenticationmessage.
)说明与身份验证服务器通信时出错.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应验证安全网关是否已接入AAA服务器.
"无法发送授权消息.
"(Unabletosendauthenticationmessage.
)说明与身份验证服务器通信时出错.
建议用户响应向您组织的技术支持部门报告此错误.
建议管理员响应验证安全网关是否已接入AAA服务器.
43CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"无法卸载CSD库进行更新.
"(UnabletounloadtheCSDlibraryforupdating.
)说明无法从进程中卸载HostScan模块,以便进行更新.
建议的操作重新启动进程,如果不起作用,请重新启动系统.
"无法更新会话管理数据库.
"(Unabletoupdatethesessionmanagementdatabase.
)说明安全网关在尝试将VPN连接添加至会话数据库时遇到错误.
建议用户响应尝试建立新的VPN连接.
如果问题仍然存在,请向您组织的技术支持部门报告此错误.
建议管理员响应尝试建立新的VPN连接.
"无法验证FIPS所需的注册表项.
"(UnabletoverifythenecessaryregistrykeysforFIPS.
)说明AnyConnect客户端无法接入所需的本地注册表项,以便验证FIPS合规性.
建议用户响应向您组织的技术支持部门报告此问题.
建议管理员响应尝试建立新的VPN连接.
"未知的质询.
"(Unknownchallenge.
)说明身份验证服务器返回了一个未识别的质询代码.
建议用户响应向您组织的技术支持部门报告此问题.
建议管理员响应验证安全网关是否已接入AAA服务器.
"未知的错误.
"(Unknownerror.
)说明安全网关遇到未知错误.
建议用户响应尝试重新发起VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"未知的登录状态.
"(Unknownloginstatus.
)说明安全网关未执行其中一项预期操作(接受、拒绝,或质询登录,或返回错误).
建议用户响应重试VPN连接.
如果问题仍然存在,请向您组织的技术支持部门报告此问题.
建议管理员响应验证安全网关是否已接入AAA服务器.
44CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"不会执行密码变更.
"(Unwillingtoperformpasswordchange.
)说明由思科安全网关发出的消息.
要进行登录,需要更改密码.
可能是因为密码已过期.
服务器无法修改密码.
建议用户响应向您组织的技术支持部门报告此问题.
"VPN连接已终止,智能卡已从读卡器移除.
"(VPNconnectionterminated,smartcardremovedfromreader.
)说明用于验证VPN连接的智能卡已从智能卡读卡器移除.
VPN已断开连接,以便确保保护专用网络.
建议用户响应重新插入智能卡并尝试新的VPN连接.
"VPN已建立.
请继续后登录.
"(VPNestablished.
Continuingwithlogin.
)说明登录前启动组件已建立VPN连接.
GUI退出,以便允许用户登录到操作系统.
建议用户响应登录.
"已禁用从远程桌面建立VPN的功能.
VPN连接将无法建立.
"(VPNestablishmentcapabilityfromaremotedesktopisdisabled.
AVPNconnectionwillnotbeestablished.
)说明AnyConnect未配置为允许从终端的远程桌面会话中建立VPN连接.
建议用户响应直接登录,然后连接到VPN.
建议管理员响应如果您想要通过RDP会话启用VPN接入,请参阅CiscoAnyConnect安全移动客户端管理员指南,版本3.
0中的"允许WindowsRDP会话启动VPN会话".
"VPN服务器无法解析请求.
"(VPNServercouldnotparserequest.
)说明安全网关无法解析VPN客户端发送的请求.
建议用户响应尝试重新发起VPN连接.
运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应创建思科技术支持中心(TAC)支持请求,并提供DART套件.
"VPN服务器内部错误.
"(VPNServerinternalerror.
)说明安全网关遇到内部错误(例如内存不足).
建议用户响应尝试重新发起VPN连接.
向您组织的技术支持部门报告此错误.
建议管理员响应如果无法解决内存问题,请创建思科技术支持中心(TAC)支持请求.
45CiscoAnyConnect安全移动客户端VPN用户消息,版本3.
1"VPN服务不可用.
"(VPNServicenotavailable.
)说明AnyConnect代理未在通信.
可能的原因是以下其中一项:–AnyConnect代理尚未启动.
–未安装AnyConnect.
建议用户响应向您组织的技术支持部门咨询如何重新安装AnyConnect,然后发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应向CiscoTAC报告问题,并提供DART套件.
"VPN服务不可用.
正在退出.
"(VPNServicenotavailable.
Exiting.
)说明AnyConnect代理未在通信.
可能的原因是以下其中一项:–AnyConnect代理尚未启动.
由于AnyConnect配置为在"登录前启动"模式下运行,因此其已退出,以防会阻止用户.
–未安装AnyConnect.
建议用户响应尝试建立新的VPN连接.
如果问题仍然存在,向您组织的技术支持部门咨询如何重新安装AnyConnect,然后发起新的VPN连接.
如果问题仍然存在,请运行DART.
(请参阅使用DART收集故障排除信息.
)请向您组织的技术支持部门报告此错误,并提供DART套件.
建议管理员响应向CiscoTAC报告问题,并提供DART套件.
"在安全保管库时,请使用桌面上的"启动登录页面"(LaunchLoginPage)按钮重新启动客户端.
"(WhenintheSecureVault,usethe"LaunchLoginPage"buttononthedesktoptorelaunchtheclient.
)说明检测到思科安全桌面正在终端上运行.
建议用户响应点击安全桌面中的启动登录页面(LaunchLoginPage),启动安全桌面内的客户端,以便继续使用VPN连接.
"您没有拨入权限.
"(Youhavenodial-inpermission.
)说明用户的帐户无权远程接入网络.
建议用户响应向您组织的技术支持部门报告此错误.
"您需要先登录运营商系统才能建立VPN会话.
您可以通过使用浏览器接入任意网站来进行此操作.
"(YouneedtologonwiththeserviceproviderbeforeyoucanestablishaVPNsession.
Youcantrythisbyvisitinganywebsitewithyourbrowser.
)说明用户可能位于咖啡馆、机场或酒店等互联网运营商限制互联网接入的场所.
LOCVPS商家我们还是比较熟悉的老牌的国内服务商,包括他们还有其他的产品品牌。这不看到商家的信息,有新增KVM架构轻量/迷你套餐,提供的机房包括香港云地和美国洛杉矶,适用全场8折优惠,月付29.6元起。LOCVPS是一家成立于2011年的稳定老牌国人商家,主要从事XEN、KVM架构的国外VPS销售,主推洛杉矶MC、洛杉矶C3、香港邦联、香港沙田电信、香港大埔、日本东京、日本大阪、新加坡等数据中心...
至今为止介绍了很多UCLOUD云服务器的促销活动,UCLOUD业者以前看不到我们的个人用户,即使有促销活动,续费也很少。现在新用户的折扣力很大,包括旧用户在内也有一部分折扣。结果,我们的用户是他们的生存动力。没有共享他们的信息的理由是比较受欢迎的香港云服务器CN2GIA线路产品缺货。这不是刚才看到邮件注意和刘先生的通知,而是补充UCLOUD香港云服务器、INTELCPU配置的服务器。如果我们需要他...
DiyVM 香港沙田机房,也是采用的CN2优化线路,目前也有入手且在使用中,我个人感觉如果中文业务需要用到的话虽然日本机房也是CN2,但是线路的稳定性不如香港机房,所以我们在这篇文章中亲测看看香港机房,然后对比之前看到的日本机房。香港机房的配置信息。CPU内存 硬盘带宽IP价格购买地址2核2G50G2M1¥50/月选择方案4核4G60G3M1¥100/月选择方案4核8G70G3M4¥200/月选择...