微软2022年的第一个补丁星期二似乎被诅咒的问题。用户报告说,Windows 10 2004、20H1和21H1的KB5009543导致一些客户端和服务器通过L2TP VPN协议连接到VPN的问题。
用户报告说遇到了 “无法连接到VPN。L2TP连接尝试失败,因为安全层在与远程计算机的初始谈判中遇到了处理错误,”错误,在连接Ubiquiti Client-to-Site VPN、SonicWall、Cisco Meraki和WatchGuard防火墙时主要影响内置的Windows VPN客户端。
微软已经确认了这个问题,并说:
“安装KB5009543后,包含供应商ID的IP安全(IPSEC)连接可能会失败。使用第二层隧道协议(L2TP)或IP安全互联网密钥交换(IPSEC IKE)的VPN连接也可能受到影响。”
主要的解决方法是通过进入控制面板>程序->查看已安装的更新来卸载KB5009543。
服务器端的缓解是可能的,微软说:
体育“为了缓解某些VPN的体育问题,你可以在服务器端设置中禁用Vendor ID。注意体育:不是所有的VPN服务器都有禁止使用Vendor ID的选项。”
平台