Unified Access Gateway 2010 の Service Pack 1 ロールアップ 1 修正プログラム パッケージについて

適用先
Forefront Unified Access Gateway 2010

概要

マイクロソフトは、Microsoft Forefront Unified Access Gateway (UAG) 2010 用の Service Pack 1 Rollup 1 修正プログラム パッケージをリリースしました。 この修正プログラムのロールアップのビルド番号は 4.0.1752.10020 です。

追加情報

この修正プログラム ロールアップで修正される問題

この修正プログラムのロールアップにより、サポート技術情報にこれまで記載されていなかった以下の問題も修正されます。

問題 1

UAG Active Directory サービス インターフェイス (ADSI) リポジトリおよび LDAP リポジトリ関数 ユーザー パスワードの変更パスワードの有効期限の確認は、識別名 (DN) のユーザー名パスワード、パスの各フィールドに含まれる ASCII 以外の文字を処理できません。

非 ASCII 文字を使用するユーザーがパスワードを変更できないようにしているルール セットは次のとおりです。

InternalSite_Rule9このルールセットの次の 2 つのパラメーターは、パスワードの変更に失敗します。

  • dummy_user_repository
  • user_repository

どちらのパラメーターの既定値は 50 です。 この修正プログラムのロールアップが適用されると、これらのパラメーターの既定値は 500 になります。

            
問題 2

ポータル ホスト名タイプを使用する Web アプリ汎用テンプレートを使用して Web アプリケーションを公開します。 応答中に、トランクのパブリック ホスト名よりも文字カウントが長いドメイン属性を持つ Cookie がアプリケーションによって設定された場合、SRA が Cookie のドメイン属性に署名しようとすると、SRA ファイルからアクセス違反エラーが生成されます。 その結果、フィルターはプロセスを破棄し、エラー 500 をエンドポイントに送信します。

問題 3

Unified Access Gateway (UAG) で WinHTTP リポジトリを定義することはできません。 [ パス] フィールドに入力したパスが受け入れられる場合があります。 ただし、UAG 構成を有効にしようとすると、次のいずれかのエラー メッセージが表示されます。

エラー メッセージ 1

次の操作に失敗しました: URL "urlname" による接続を許可する エラー コード [0x80004005]

エラー メッセージ 2

サービスのポートが見つかりませんでした [urlname] [0x80004005]

エラー メッセージ 3

ファイアウォール設定を構成できませんでした。

            
            
問題 4

クライアント コンポーネントのサイレント 削除では、警告メッセージなしでクライアント コンピューターが再起動されます。

問題 5

バックエンド アプリケーションが SPNEGO をサポートしていない場合、または SPNEGO をサポートするように構成されていない場合、Kerberos 制約付き委任 (KCD) は機能しません。 HTTP ログは、UAG が Kerberos トークンを送信した直後に "200 OK" 応答が返されることを示しています。 アプリケーションは "200 OK" 応答を送信します。 ただし、UAG はネゴシエーション トークンを期待しています。

回避策

最適なシナリオでは、バックエンド Web サーバーは、ネゴシエーションを完了するためのGSS_S_CONTINUE_NEEDED値を受信したときにエラー 401 を返す必要があります。 このシナリオでは、UAG はトークンをバックエンド Web サーバーに送り返して認証プロセスを完了する必要があります。 ただし、一部のバックエンド アプリケーションは、相互 Kerberos 認証をサポートしていないか、サポートするように構成されていません (たとえば、SPNEGO(Simple and Protected Negotiate) 実装はサポートされていません)。 そのようなアプリケーションでは、レジストリを設定することによって追加のセキュリティ サービス プロバイダー (SSP) が使用される場合があります。

次のレジストリ エントリは、SSP を Negotiate から Kerberos に変更します。

サブキー: HKEY_LOCAL_MACHINE\SOFTWARE\WhaleCom\eGap\von\UrlFilter
エントリ: KCDUseKerberosSSN
種類: REG_DWORD
値: 1

問題 6

リポジトリ URL でポート番号が明示的に指定されていない場合、WinHTTP リポジトリを定義できません。

この問題を回避するには、WinHTTP リポジトリで URL を定義します。 たとえば、https://urlname を https://urlname:443 に変更します。

問題 7

UAG コンポーネントのインストールとアクティブ化が無効になっていると、RemoteApps Single Sign-On (SSO) は機能しません。

問題 8

LDAP 署名が必要な場合、Active Directory に Unicode 表示名を持つユーザーの承認が失敗します。 この問題は、ドメイン コントローラーで LDAP 署名を有効にする必要がある場合にのみ発生します。

問題 9

クライアント コンポーネントは、インストールが成功したか、またはインストールが失敗して再起動を保留しているかを示す意味のあるリターン コードを提供しません。 MSI パッケージは、インストールまたは削除が成功したか失敗したかにかかわらず、クライアント コンポーネントのインストールまたは削除後に常に 0 (ゼロ) を返します。

問題 10

UAG クライアント コンポーネントの無人削除中は、ユーザーの画面にダイアログ ボックスが表示されます。 展開方法のため、このダイアログ ボックスは、ユーザーのデスクトップにブラック ボックスとして表示されます。 ただし、ダイアログ ボックスは引き続きユーザーの入力に反応し、ダイアログ ボックス内のボタンをクリックできます。

この修正プログラムのロールアップをインストールすると、UAG クライアント コンポーネントのインストール、削除、またはアップグレード中に進行状況のダイアログ ボックスが表示されるかどうかを詳細に制御できます。

問題 11

UAG ポータル サイトから OfflineInstaller.msi ファイルをダウンロードします。 クライアント コンピューターからオフライン インストールを実行すると、次のエラー メッセージが表示されます。

このインストール パッケージを開けませんでした。 アプリケーションの製造元に問い合わせて、これが有効な Windows インストーラー パッケージであることを確認してください。

            
            
            
問題 12

この問題は、日本語版 Windows オペレーティング システムで発生します。 WhlClientSetup-*.msi ファイルのいずれかを UAG サーバーからクライアント コンピューターにコピーします。 ファイルを実行すると、次のエラー メッセージが表示されます。

インストール ウィザードが起動せず、エンドポイント コンポーネントがインストールされません。 ただし、イベント ビューアーでは「インストール完了」ログが記録されます。 コントロール パネルの [プログラムの追加と削除] にプログラムがありません。

            
            
          

解決策

修正プログラムの情報

マイクロソフトでは、この問題を修正する修正プログラムを提供しています。 ただし、この修正プログラムは、この資料で説明されている問題のみを修正することを目的としています。 この修正プログラムは、ここで説明する問題が発生しているシステムにのみ適用してください。 この修正プログラムは、今後さらにテストを行う場合があります。 したがって、この問題で深刻な影響を受けていない場合は、この修正プログラムが含まれる次のソフトウェア更新プログラムがリリースされるまで待つことを推奨します。

修正プログラムをダウンロードできる場合は、このサポート技術情報の資料の上部に「修正プログラムのダウンロード」セクションがあります。 このセクションが表示されていない場合は、Microsoft カスタマー サービス & サポート にお問い合わせのうえ、修正プログラムを入手してください。

注: 別の問題が発生した場合、またはトラブルシューティングが必要な場合には、別のサービス リクエストを作成することが必要になる場合があります。 特定の修正プログラムの対象とならない追加の質問および問題については、通常のサポート料金が適用されます。 マイクロソフト カスタマー サービス サポートの電話番号一覧を参照、または別のサービス リクエストを作成するには、次のマイクロソフト Web サイトを参照してください。

http://support.microsoft.com/contactus/?ws=support 注: [修正プログラムのダウンロードが利用可能] フォームには、修正プログラムを使用できる言語が表示されます。 使用している言語が表示されない場合は、その言語の修正プログラムが存在しないことになります。

前提条件

この修正プログラムのロールアップを適用するには、UAG 2010 Service Pack 1 がインストールされている必要があります。

UAG 2010 Service Pack 1 を入手する方法の詳細については、次のマイクロソフト Web サイトを参照してください。

Microsoft Forefront Unified Access Gateway (UAG) 2010 Service Pack 1 (SP1)
              

再起動に関する情報

この修正プログラムのロールアップを適用した後は、コンピューターを再起動する必要はありません。 ただし、修正プログラムのロールアップをインストールした後、UAG 2010 を有効にする必要があります。

アンインストール情報

この修正プログラムのロールアップを削除するには、次のいずれかの方法を使用します。

  • 組み込みの管理者としてログオンし、コントロール パネルの [プログラムと機能] を使用して更新プログラムをアンインストールします。
  • コマンド プロンプトで次のコマンドを入力し、Enter キーを押します。
    msiexec.exe /uninstallNote この削除方法では、コマンド ラインを昇格させる必要があります。 Unified Access Gateway 2010 Service Pack 1を削除すると、Unified Access Gateway 2010 Service Pack 1のRollup 1修正プログラムパッケージが自動的に削除されます。

              

置き換えに関する情報

この修正プログラムのロールアップは、以前にリリースされた修正プログラムに置き換わるものではありません。

ファイル情報

修正プログラム ロールアップ (英語版) のファイル属性は次表のとおりです。ただし、これより新しい修正プログラムがリリースされている可能性もあります。 これらのファイルの日付と時刻は世界協定時 (UTC) で記載されています。 ファイル情報に表示される時刻は、ローカル時刻に変換されています。 UTC とローカル時刻との時差を確認するには、[コントロール パネル] の [日付と時刻][タイム ゾーン] タブを使用してください。

ファイル名 ファイルのバージョン ファイル サイズ 日付 時刻 プラットフォーム
Adfs.whlclientinst.inc 適用外 1,104 2010 年 12 月 19 日 22:43 適用外
Clientcompres.cab 適用外 256,003 2010 年 12 月 19 日 23:35 適用外
Clientconf.cab 適用外 8,413 2010 年 12 月 19 日 23:35 適用外
Clientconf.xml 適用外 8,561 2010 年 12 月 19 日 22:05 適用外
Clientconf.xml.sig 適用外 128 2010 年 12 月 19 日 22:05 適用外
Install.js 適用外 11,222 2010 年 12 月 19 日 22:43 適用外
Otp.whlclientinst.inc 適用外 1,104 2010 年 12 月 19 日 22:43 適用外
Portalhomepage.bin.microsoft.uag.portal.handlers.dll 4.0.1752.10020 42,896 2010 年 12 月 19 日 23:14 x86
Portalhomepage.whlclientsetup_all.msi 適用外 3,556,864 2010 年 12 月 19 日 2,323 適用外
Portalhomepage.whlclientsetup_basic.msi 適用外 3,557,888 2010 年 12 月 19 日 23:29 該当なし
Portalhomepage.whlclientsetup_networkconnector.msi 適用外 3,557,888 2010 年 12 月 19 日 2,319 適用外
Portalhomepage.whlclientsetup_networkconnectoronly.msi 適用外 3,557,888 2010 年 12 月 19 日 2,320 適用外
Portalhomepage.whlclientsetup_socketforwarder.msi 適用外 3,557,888 2010 年 12 月 19 日 23:25 適用外
Rsast.cab 適用外 79,766 2010 年 12 月 19 日 23:35 適用外
Sfhlprutil.cab 適用外 63,016 2010 年 12 月 19 日 23:35 適用外
Uagqec.cab 適用外 64,832 2010 年 12 月 19 日 23:35 適用外
Uagrdpsvc.exe 4.0.1752.10020 140,688 2010 年 12 月 19 日 2,317 x64
Uninstalluagupdate.cmd 適用外 183 2010 年 12 月 19 日 23:45 適用外
Usermgrcore.dll 4.0.1752.10020 939,920 2010 年 12 月 19 日 2,320 x64
Whlcache.cab 適用外 265,479 2010 年 12 月 19 日 23:35 適用外
Whlclientinst.inc 適用外 1,104 2010 年 12 月 19 日 22:43 適用外
Whlclntproxy.cab 適用外 244,280 2010 年 12 月 19 日 23:35 適用外
Whlcompmgr.cab 適用外 951,812 2010 年 12 月 19 日 23:35 適用外
Whlcppinfra.dll 4.0.1752.10020 705,936 2010 年 12 月 19 日 23:16 x64
Whldetector.cab 適用外 262,306 2010 年 12 月 19 日 23:35 適用外
Whlfiltruleset.dll 4.0.1752.10020 608,144 2010 年 12 月 19 日 23:18 x64
Whlfiltsecureremote.dll 4.0.1752.10020 1,053,072 2010 年 12 月 19 日 2,319 x64
Whlfirewallinfra.dll 4.0.1752.10020 492,432 2010 年 12 月 19 日 23:14 x64
Whlio.cab 適用外 192,920 2010 年 12 月 19 日 23:35 適用外
Whllln.cab 適用外 167,091 2010 年 12 月 19 日 23:35 適用外
Whlllnconf1.cab 適用外 6,521 2010 年 12 月 19 日 23:35 適用外
Whlllnconf2.cab 適用外 6,610 2010 年 12 月 19 日 23:35 適用外
Whlllnconf3.cab 適用外 6,599 2010 年 12 月 19 日 23:35 適用外
Whlmgr.dll 4.0.1752.10020 980,368 2010 年 12 月 19 日 22:01 x86
Whltrace.cab 適用外 255,946 2010 年 12 月 19 日 23:35 適用外

状態

Microsoft は、これが "適用対象" セクションに記載されている Microsoft 製品の問題であることを確認しました。