FIX: Forefront Unified Access Gateway 2010 invoert in een lus aanvraag/opnieuw

Vertaalde artikelen Vertaalde artikelen
Artikel ID: 2811103 - Bekijk de producten waarop dit artikel van toepassing is.
Alles uitklappen | Alles samenvouwen

Symptomen

Overweeg het volgende scenario:
  • Een webserver is gepubliceerd met behulp van Microsoft Forefront Unified Access Gateway (item) 2010.
  • Forefront van item 2010 maakt gebruik van Kerberos gebonden overdracht (KCD) tickets delegeren van referenties van de gebruiker naar de gepubliceerde webserver.
  • De gepubliceerde webserver weigert het ticket KCD die wordt geleverd door Forefront van item 2010 en een 401-fout geretourneerd.
In dit scenario voert Forefront van item 2010 in een lus aanvraag/opnieuw. De volgende voorwaarden kunnen ook tijdens de lus aanvraag/opnieuw optreden voor het werkproces w3wp.exe van Forefront van item:
  • Een snelle stijging van het geheugenverbruik
  • Hoog CPU-gebruik

Oorzaak

Dit probleem wordt meestal veroorzaakt door een probleem met de installatie van KCD of een probleem dat zich op de gepubliceerde webserver.

Als u Forefront van item heeft de gebruiker geverifieerd en heeft een KCD-ticket naar de gepubliceerde server is verkregen, wordt niet verwacht een 401-fout ontvangen van de gepubliceerde webserver tijdens de onderhandeling van de KCD met de gepubliceerde server. Onder deze omstandigheden probeert Forefront van item 401-fout geretourneerd door het verkrijgen van een nieuw ticket KCD en vervolgens de aanvraag naar de gepubliceerde webserver wordt opnieuw verwerken. Deze activiteit zorgt ervoor dat de lus aanvraag/opnieuw optreden.

Belangrijk Het verzoek opnieuw/lus probleem is opgelost in Forefront Unified Access Gateway 2010 Service Pack 3 (SP3). Forefront van item 2010 SP3 behandeld niet het onderliggende probleem van verificatie omdat die het probleem treedt niet op in Forefront van item. Als Forefront van item de fout 401 van de gepubliceerde webserver ontvangt omdat de onderhandeling KCD met de gepubliceerde webserver is mislukt, wordt de 401-fout geretourneerd naar de client. De client ontvangt vervolgens een vraag om verificatie. De client zich echter niet de verificatie voltooid door het onderliggende probleem.

OpmerkingZie de sectie 'Meer informatie' voor meer informatie over een aantal van de oorzaken van de onverwachte verificatiefout met de gepubliceerde webserver.

Oplossing

Dit probleem op te lossen installeert u het servicepack dat is beschreven in het volgende Microsoft Knowledge Base-artikel:

2744025 Beschrijving van Forefront Unified Access 2010 Gateway servicepack 3

Status

Microsoft heeft bevestigd dat dit een probleem is in de Microsoft-producten die worden vermeld in de sectie 'Van toepassing op'.

Meer informatie

Microsoft Customer Support heeft verschillende exemplaren van dit probleem in Outlook Anywhere publishing gevallen geregistreerd. In deze gevallen wordt veroorzaakt het probleem de KCD-verificatie op de Client Access server (CA's) niet voor RPC via HTTP-verkeer. Voor meer informatie over een soortgelijk probleem, klikt u op het volgende artikelnummer om het artikel in de Microsoft Knowledge Base:

2545850 Gebruikers geen toegang tot een website met IIS gehost nadat het computerwachtwoord voor de server is gewijzigd in Windows 7 of Windows Server 2008 R2
Opmerkingen
  • De hotfix die wordt beschreven in KB 2545850 moet worden geïnstalleerd op de CA's, niet op de server Forefront van item.
  • U kunt dit probleem omzeilen zonder installatie van hotfix 2545850, start opnieuw op de Certificeringsinstanties. Deze tijdelijke oplossing blijven van kracht tot de volgende keer dat dit probleem is aangetroffen.
Het web server ook een 401-fout retourneert vanwege een probleem met machtigingen of als KCD niet is juist ingesteld. De belangrijkste naam SPN (Service) die van item Forefront delegeert kan bijvoorbeeld niet worden geregistreerd ten opzichte van de doelaccount web-server of de serviceaccount proces. Ga naar de volgende Microsoft TechNet-website voor meer informatie over instellingen van Kerberos-gebonden overdracht:

Eenmalige aanmelding configureren met Kerberos gebonden overdracht

Referenties

Voor meer informatie over de software-update terminologie, klik op het volgende artikelnummer om het artikel in de Microsoft Knowledge Base te bekijken:

824684 Beschrijving van de standaardterminologie die wordt gebruikt om Microsoft software-updates te beschrijven

Eigenschappen

Artikel ID: 2811103 - Laatste beoordeling: donderdag 21 februari 2013 - Wijziging: 3.0
De informatie in dit artikel is van toepassing op:
  • Microsoft Forefront Unified Access Gateway 2010
  • Microsoft Forefront Unified Access Gateway 2010 Service Pack 1
  • Microsoft Forefront Unified Access Gateway 2010 Service Pack 2
Trefwoorden: 
kbqfe kbfix kbexpertiseinter kbsurveynew kbbug kbmt KB2811103 KbMtnl
Automatisch vertaald artikel
BELANGRIJK: Dit artikel is vertaald door de vertaalmachine software van Microsoft in plaats van door een professionele vertaler. Microsoft biedt u professioneel vertaalde artikelen en artikelen vertaald door de vertaalmachine, zodat u toegang heeft tot al onze knowledge base artikelen in uw eigen taal. Artikelen vertaald door de vertaalmachine zijn niet altijd perfect vertaald. Deze artikelen kunnen fouten bevatten in de vocabulaire, zinsopbouw en grammatica en kunnen lijken op hoe een anderstalige de taal spreekt en schrijft. Microsoft is niet verantwoordelijk voor onnauwkeurigheden, fouten en schade ontstaan door een incorrecte vertaling van de content of het gebruik ervan door onze klanten. Microsoft past continue de kwaliteit van de vertaalmachine software aan door deze te updaten.
De Engelstalige versie van dit artikel is de volgende: 2811103

Geef ons feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com