修正: Forefront 統一存取閘道 2010年輸入要求/重試迴圈

文章翻譯 文章翻譯
文章編號: 2811103 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

徵狀

請考慮如下案例:
  • 藉由使用 Microsoft Forefront 統一存取閘道 (UAG) 2010年便會發行 web 伺服器。
  • Forefront UAG 2010 委派至已發行的 web 伺服器的使用者認證,使用 Kerberos 限制委派 (KCD) 的票證。
  • 已發佈的 web 伺服器會拒絕 Forefront UAG 2010 年,並會傳回 401 錯誤的 KCD 票證。
在這個案例中,Forefront UAG 2010 輸入要求/重試迴圈。此外,下列條件可能會要求/重試迴圈期間發生 Forefront UAG w3wp.exe 的工作者處理序:
  • 快速的增加記憶體耗用量
  • 高 CPU 使用率問題

發生的原因

這個問題通常被因為 [問題會影響 KCD 安裝程式] 或 [已發佈的 web 伺服器有問題。

如果 Forefront UAG 已驗證使用者,而且已成功地取得 KCD 票證已發佈的伺服器,該程式不需要與已發佈的伺服器的 KCD 交涉期間,從已發佈的網頁伺服器接收 401 錯誤。在這些情況下,Forefront UAG 會嘗試取得新的 KCD 票證,然後再重新送出要求到已發佈的 web 伺服器處理 401 錯誤。這項活動會造成要求/重試迴圈就會發生。

重要此要求/重試迴圈問題已修正在 Forefront 統一存取閘道 2010 Service Pack 3 (SP3)。Forefront UAG 2010 SP3 並未列出基礎的驗證機制因為,Forefront UAG 中沒有發生問題。如果 Forefront UAG 從已發佈的 web 伺服器收到未預期的 401 錯誤,因為 KCD 協議,與已發佈的 web 伺服器失敗,401 錯誤會傳回給用戶端中。然後在用戶端會收到一個驗證提示。不過,用戶端將無法完成驗證,因為基礎問題。

附註請參閱 〈 其他資訊 〉 一節,如需有關的一些原因的已發佈的 web 伺服器的非預期的驗證失敗。

解決方案

如果要解決這個問題,安裝 service pack 所描述下列 「 Microsoft 知識庫 」 文件:

2744025 描述 Forefront 的統一存取閘道 2010 Service Pack 3

狀況說明

Microsoft 已經確認這是 「 適用於 」 一節中所列的 Microsoft 產品中的問題。

其他相關資訊

在 Outlook 無所不在發行實例中,Microsoft 客戶支援部門已記錄出現幾次,這項問題。在這些情況下,問題會造成用戶端存取伺服器 (CAS),以對 RPC 錯誤後移轉的 HTTP 流量的 KCD 驗證。如需有關類似問題的詳細資訊,請按一下下面的文章編號,移至 「 Microsoft 知識庫 」 中的文件:

2545850 在 Windows 7 中,或在 Windows Server 2008 R2 變更伺服器的電腦密碼之後,使用者無法存取 IIS 裝載的網站
注意
  • 相反地,CA Forefront UAG 伺服器上找不到應該安裝 KB 2545850 所述的 hotfix。
  • 如果要暫時略過這個問題,而不想安裝 hotfix 2545850,重新啟動 CA。此因應措施會仍然有效,直到遇到這個問題,則在下一次。
Web 伺服器也可能會因為權限問題而傳回 401 錯誤,或如果 KCD 未正確設定。比方說,可能未註冊服務主要名稱 (SPN),Forefront UAG 會將委派,針對目標 web 伺服器帳戶或處理序的服務帳戶。如需有關 Kerberos 限制委派的安裝程式的詳細資訊,請前往下列 Microsoft TechNet 網站:

設定單一登入以 Kerberos 限制委派

?考

如需有關軟體更新術語的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:

編號 824684 用來描述 Microsoft 軟體更新標準術語的說明

屬性

文章編號: 2811103 - 上次校閱: 2013年2月21日 - 版次: 3.0
這篇文章中的資訊適用於:
  • Microsoft Forefront Unified Access Gateway 2010
  • Microsoft Forefront Unified Access Gateway 2010 Service Pack 1
  • Microsoft Forefront Unified Access Gateway 2010 Service Pack 2
關鍵字:?
kbqfe kbfix kbexpertiseinter kbsurveynew kbbug kbmt KB2811103 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:2811103
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com