Пустые страницы или страницы могут отображаться при просмотре веб-узлы SSL через ISA Server или Microsoft Forefront угроз управления шлюзом, выпуск для среднего бизнеса

Переводы статьи Переводы статьи
Код статьи: 283284 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

Аннотация

Если обозреватель Microsoft Internet Explorer настроен на сервере, на котором выполняется Microsoft Internet Security and Acceleration (ISA) Server или Microsoft Forefront угроз управляющий шлюз выпуск среднего бизнеса веб-прокси сервера, при попытке просмотра веб-узел протокол SSL (Secure Sockets Layer) в Интернете с помощью порта, отличного от 443, пустые страницы могут отображаться «Не удается отобразить страницу» в строке заголовка. Или может появиться следующее сообщение об ошибке:
Не удается отобразить страницу
Примечание Подключения к Microsoft Windows Small Business Server 2003, Premium Edition https://companyweb также изменяются, так как https://companyweb настроено на использование порта 444 для SSL-соединений вместо стандартного протокола SSL порт 443.

Дополнительная информация

Примечание VBScript используется программный интерфейс приложения COM, поддерживаемых сервером ISA Server, чтобы создать необходимые параметры в хранилище ISA. ISA поддерживает хранилище по-разному на основании версии ISA следующим образом:
  • ISA Server 2000 Standard Edition, ISA Server 2000 Enterprise Edition (автономный режим) и стандартный выпуск ISA Server 2004: хранилище ISA сохраняется в реестре.
  • ISA Server 2000 Enterprise Edition: Хранилище ISA, хранятся в Active Directory.
  • ISA Server 2004 Enterprise Edition: Хранилище ISA сохраняется в режим приложения Active Directory (сервера хранилища настроек).
  • ISA Server 2006 Enterprise Edition: Хранилище ISA сохраняется в режим приложения Active Directory (сервера хранилища настроек).
  • Шлюз управления Microsoft Forefront угроз, выпуск для среднего бизнеса: Microsoft Forefront угроз управления шлюзом, средний Business Edition хранения данных, хранятся в служба Active Directory облегченного доступа к каталогам (сервера хранилища настроек).
Ручная ISA Server или Microsoft Forefront угроз управления шлюзом, выпуск для среднего бизнеса хранилища, где существует API COM, поддерживаемых ISA Server или Microsoft Forefront угроз управляющий шлюз среднего бизнеса выпуска сервера не поддерживается.

Для каждого порта туннеля указан отдельный идентификатор GUID.

С туннелированием Secure Socket Layer (SSL), клиент может установить туннель через ISA Server или Microsoft Forefront угроз управляющий шлюз средний Business Server Edition непосредственно на веб-сервере, используя запрашиваемый объект HTTPS. Всякий раз, когда клиентский обозреватель запрашивает объект HTTPS через ISA Server или Microsoft Forefront угроз управляющий шлюз Server Edition средний бизнес, он использует SSL туннелирования. SSL туннелирование работает по умолчанию для исходящих запросов клиентов к портам 443 и 563. Можно добавить SSL туннелирование для дополнительных портов, задав FPCTunnelPortRange Объект, ISA Server Admin COM объект.

В FPCTunnelPortRange объект предоставляет доступ к диапазону портов туннеля. Порт туннеля позволяет ISA Server или Microsoft Forefront угроз управления шлюзом, средний бизнес выпуск сервера для работы в качестве приема-передачи данных для подключения к определенным портам на внешнем сервере. Этот процесс эффективно обходит ISA Server или Microsoft Forefront угроз управляющий шлюз правила протокола Server Edition среднего бизнеса и гарантирует, что диапазоны внешних портов, для которых это возможно, установленными по умолчанию 443 443 для одного порта 443 (SSL), а также 563 563 для одного порта 563 (NNTP). Можно использовать FPCTunnelPortRange Объект, чтобы изменить диапазон портов, в котором можно создать туннель порта.

Следующий сценарий Visual Basic Scripting Edition (VBScript) является примером того, как добавить порты в диапазоне портов туннеля:
set isa=CreateObject("FPC.Root")
set tprange=isa.GetContainingArray.ArrayPolicy.WebProxy.TunnelPortRanges
set tmp=tprange.AddRange("SSL 9443", 9443, 9443)
tprange.Save
«Перезапустить службу брандмауэра Microsoft является обязательным после запуска сценария»

Чтобы добавить диапазон портов туннеля с Microsoft Internet Security and Acceleration (ISA) Server 2004, VBScript, этот сценарий будет добавить порт 10000:
Dim root 
Dim tpRanges 
Dim newRange 
Set root = CreateObject("FPC.Root")
Set tpRanges = root.GetContainingArray.ArrayPolicy.WebProxy.TunnelPortRanges
set newRange = tpRanges.AddRange("SSL 10000", 10000, 10000)
tpRanges.Save
Примечание Этот сценарий создает выходные данные при успешном выполнении. Если вы запустите его снова, он приведет к ошибке, поскольку диапазон, значение уже существует.

При просмотре трассировки из клиента за ISA Server или Microsoft Forefront угроз управляющий шлюз среднего бизнеса выпуска сервера, указывающий на веб-прокси, может появиться следующее сообщение об ошибке:
Об ошибке HTTP/1.1 502 прокси-сервера (указанный порт Secure Sockets Layer (SSL) не допускается. ISA Server не должны разрешать запросы SSL из этого порта. Большинство веб-обозревателей используют порт 443 запросы SSL.)

Ссылки

Для получения дополнительных сведений об управлении диапазоны портов туннеля в ISA Server 2004 посетите следующий веб-узел корпорации Майкрософт:
http://www.Microsoft.com/TechNet/prodtechnol/ISA/2004/PLAN/managingtunnelports.mspx
Дополнительные сведения содержатся в пакете разработки программного обеспечения для ISA Server.

Свойства

Код статьи: 283284 - Последний отзыв: 5 июня 2011 г. - Revision: 5.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2000 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
Ключевые слова: 
kbhowto kbtunneling kbmt KB283284 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:283284

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com