Ralentizar la respuesta del servidor indirecto de ISA mediante el encadenamiento de proxy de Web

Seleccione idioma Seleccione idioma
Id. de artículo: 292018 - Ver los productos a los que se aplica este artículo
importante : este artículo contiene información acerca de cómo modificar el registro. Antes de modificar el Registro, asegúrese de hacer una copia de seguridad del mismo y de que sabe cómo restaurarlo si ocurre algún problema. Para obtener información sobre cómo realizar una copia de seguridad, restaurar y modificar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
256986Definición del Registro de Microsoft Windows
Expandir todo | Contraer todo

Síntomas

Cuando los clientes que utilicen un servicio de Internet Security and Acceleration (ISA) Server descendente para proxy Web solicitan un sitio Web en Internet, el servidor ISA indirectos tardará mucho tiempo en responder. Este problema puede producirse cuando se cumplen las condiciones siguientes:
  • Un servidor indirecto de ISA server está configurado para las solicitudes de proxy de Web de cadena al servidor que precede en la cadena.

    - y -

    El servidor DNS que el servidor ISA está configurado para no utilizar resolver todos los solicitudes de resolución de nombre posible, que pueden incluir nombres en la red interna y externa (de intranet e Internet).
  • Hay un sitio y contenido regla aplicable a cualquier tipo de destino distinto de "Todos los destinos".

    -o bien -
  • Hay una regla publicación en Web que se aplica a cualquier tipo de destino distinto de "Todos los destinos".

Causa

Servidor de proxy Web del servidor ISA Server presenta todas la información relevante acerca de una solicitud Web al motor de reglas y permite o deniega la solicitud según la respuesta que se obtiene de nuevo. No hay ningún inteligencia en ISA Server para determinar por adelantado, según el destino establecer aplicable en una determinada regla si la resolución de nombres directa o inversa puede o no sea necesaria.

Resolución de nombres es necesaria para situaciones en que un usuario puede intentar "outsmart" un filtro Web especificando dirección IP de un sitio web restringido en lugar del nombre o viceversa.

Este problema se produce en la configuración descrita anteriormente porque ISA Server intenta realizar resolución de nombres (búsqueda directa o inversa de la búsqueda) para cada solicitud mediante su servidor DNS configurado para determinar si la solicitud puede ser denegada por un conjunto de destinos que utiliza una dirección IP, o por nombre.

Solución

Hay una revisión compatible de Microsoft. Sin embargo, esta revisión se diseñó para corregir el problema descrito en este artículo. Aplíquela sólo a los sistemas que experimenten este problema específico. Esta revisión podría sometida a comprobaciones adicionales. Por lo tanto, si no se ve muy afectado por este problema, recomendamos que espere a la siguiente actualización de software que contenga este hotfix.

Si la revisión está disponible para descarga, es hay una sección de "Descarga de revisión disponible" al principio de este artículo. Póngase en contacto si no aparece en esta sección, con los Microsoft cliente Servicios de y soporte técnico para obtener la revisión de.

Nota Si se producen problemas adicionales o si cualquier solución de problemas es necesario, quizás tenga que crear una solicitud de servicio independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no guarden relación con esta revisión específica. Para obtener una lista completa de números de teléfono de servicio de atención al cliente y soporte técnico o para crear una solicitud de servicio independiente, visite el siguiente sitio Web:
http://support.microsoft.com/contactus/?ws=support
Nota El formulario "Descarga de revisión disponibles" muestra los idiomas para que la revisión está disponible. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.
La versión en inglés de esta revisión debe tener los atributos de archivo siguientes o posterior:
   Date       Time    Version      Size     File name  
   ----------------------------------------------------
   3/21/2001  3:28PM  3.0.1200.57  373,008  W3proxy.exe
				
Nota este arreglo se incluye en ISA Server 2000 Service Pack 1 y Service Pack 2.Para obtener información adicional acerca de cómo obtener el service pack más reciente de ISA Server 2000, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
313139Cómo obtener el Service Pack más reciente de Internet Security and Acceleration Server 2000

Advertencia : si utiliza incorrectamente el Editor del registro, pueden surgir problemas graves que conlleven la reinstalación del sistema operativo. Microsoft no garantiza que pueda solucionar los problemas resultantes del uso incorrecto del Editor del Registro. Utilice el Editor del Registro bajo su responsabilidad.

Esta revisión proporciona la capacidad control si la resolución de nombres se realizará cuando las reglas de sitio y contenido o publicación reglas coincide con la configuración descrita anteriormente.

Se proporcionan dos indicadores globales, uno para las reglas y otro para sitio y contenido de la publicación o reglas, que se deshabilitará la resolución de nombres en reglas de comprobación de enrutamiento.

Para evitar la resolución de nombres en reglas de publicación Web o sitio y reglas de contenido o las reglas de enrutamiento, instalar la revisión y a continuación, agregue las siguientes claves del registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3Proxy\Parameters\SkipNameResolutionForPublishingRules: DWORD: 1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3Proxy\Parameters\SkipNameResolutionForAccessAndRoutingRules: DWORD: 1

Solución

Si los nombres externos no puede resolverse directamente por el servidor ISA indirecto mediante DNS, debe configurar su servidor de una de las dos formas siguientes:
  • Configurar el servidor ISA indirectos con la dirección IP de un servidor DNS que pueda resolver ambos nombres de dominio interno y externo.
  • No cree las reglas que coinciden con la configuración descrita en la parte superior de este artículo.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a:" de este artículo.

Más información

Hay dos escenarios principales que resultan afectados por este problema:
  • Una subred, en el que sólo se identifican equipos por nombre. Las solicitudes a esta subred se deben enrutar directamente por los proxy indirectos mientras todo otra solicitud debe ir al proxy que precede en la cadena. Esto es un caso donde no realmente es necesaria la resolución de nombres.
  • Normalmente, un caso en que hay reglas, denegar reglas para dominios, en el proxy indirecto ya que cada sucursal (que posiblemente se encuentra en un país diferente) necesita bloquear un conjunto diferente. Aquí, ISA Server está resolviendo las direcciones IP para comprobar si direcciones que mucho los nombres y también resolver nombres para IP, que es relevante principalmente en escenarios de intranet.

Propiedades

Id. de artículo: 292018 - Última revisión: viernes, 26 de octubre de 2007 - Versión: 3.6
La información de este artículo se refiere a:
  • Microsoft Internet Security and Acceleration Server 2000 Standard Edition
Palabras clave: 
kbmt kbautohotfix kbproductlink kbqfe kbhotfixserver kbenv kbprb KB292018 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 292018

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com