Aceptar un intento de conexión
Cuando un usuario intenta una conexión, el intento de conexión se acepta o se rechaza en función de la lógica siguiente:
- Se comprueba la primera directiva de la lista ordenada de directivas de acceso remoto. Si no hay directivas, se rechaza el intento de conexión.
- Si alguna de las condiciones de la directiva no coincide con el intento de conexión, se pasa a la siguiente directiva. Si no hay más directivas, se rechaza el intento de conexión.
- Si todas las condiciones de la directiva coinciden con el intento de conexión, se comprueba la configuración del permiso de acceso remoto del usuario que intenta la conexión.
- Si está activada la directiva Denegar acceso, se rechaza el intento de conexión.
- Si está activada la directiva Permitir acceso, se aplican las propiedades de la cuenta de usuario y las propiedades del perfil.
- Si el intento de conexión no coincide con la configuración de las propiedades de la cuenta de usuario y las propiedades del perfil, se rechaza el intento de conexión.
- Si el intento de conexión coincide con la configuración de las propiedades de la cuenta de usuario y las propiedades del perfil, se acepta el intento de conexión.
- Si el permiso de acceso remoto no está establecido en Permitir acceso o Denegar acceso, el permiso de acceso remoto debe establecerse en Controlar acceso a través de la directiva de acceso remoto. Por tanto, debe comprobar la configuración del permiso de acceso remoto de la directiva.
- Si está activada la directiva Denegar permiso de acceso remoto, se rechaza el intento de conexión.
- Si está activada la directiva Conceder permiso de acceso remoto, se aplican las propiedades de la cuenta de usuario y las propiedades del perfil.
- Si el intento de conexión no coincide con la configuración de las propiedades de la cuenta de usuario y las propiedades del perfil, se rechaza el intento de conexión.
- Si el intento de conexión coincide con la configuración de las propiedades de la cuenta de usuario y las propiedades del perfil, se acepta el intento de conexión.
La ilustración siguiente muestra la lógica de las directivas de acceso remoto.
Note
- Se aplica a la conexión la configuración de la cuenta y perfil de usuario de la primera directiva que coincida. Si una conexión no coincide con una configuración de cuenta o perfil de usuario de la primera directiva de acceso remoto, no se intentan las restantes directivas de acceso remoto.
- Un intento de conexión puede no coincidir con ninguna directiva de acceso remoto. En este caso, el intento de conexión se rechaza sin importar la configuración del permiso de acceso de la cuenta de usuario.
- Las directivas de acceso remoto se comprueban en orden. Las directivas de acceso remoto más específicas se suelen colocar antes que las más generales.
Para obtener ejemplos de cómo se procesan distintos intentos de conexión, consulte Casos de directivas de acceso remoto