#系统资讯 微软确认 9 月更新导致 Windows 11 Always On VPN 功能出现异常,企业 VPN 无法正常连接并影响正常办公。部分要求更高安全性的企业会部署内网 VPN,即要求员工设备必须先连接加密隧道才能访问内网。Always On VPN 可以在启动后自动连接 VPN,目前的问题是无法正常连接,IT 管理员需要关闭协议自动切换功能,固定使用 IKEv2 或 SSTP。查看全文:https://ourl.co/127090
微软日前向 IT 管理员发布服务警告,确认部分 Windows 11 设备安装 2026 年 9 月更新后,Always On VPN 可能无法正常连接。受影响的 VPN 配置通常启用自动协议选择,在 IKEv2 协议连接失败后自动切换到 SSTP,或进行相反尝试。
这是微软为企业用户提供的自动加密隧道连接,部分企业要求更高的安全性因此员工通常需要连接企业 VPN 后才能进入内网和使用相关服务。Always On VPN 在完成配置后每次启动都会自动连接加密隧道,不需要用户手动执行操作。
IT 管理员还可以在服务器上按应用和服务进行分流,这个功能也被用于域加入设备、非域加入设备以及 Microsoft Entra ID 加入设备等。对企业用户而言功能异常后会无法连接公司内网,可能会影响日常办公使用。
目前 Always On VPN 出现的问题是,相关连接由于切换异常导致始终停留在正在连接状态且不断尝试连接,随后出现指定端口已经使用的错误提示。根据微软的调查,在自动选择协议时首次失败后再次尝试连接就有可能导致连接资源无法释放,因此最终会提示端口已经被使用。
微软给出的临时解决方案是,IT 管理员可以将 Always On VPN 配置中的自动协议选择改为固定 IKEv2 或 SSTP,具体取决于企业内网环境、安全要求和现有部署,调整前需要确认 VPN 网关、证书认证、多因素认证以及客户端策略都支持所选协议。






