Проблемы с подключением к веб-узлу Windows Update версии 5 через сервер с ISA Server

Переводы статьи Переводы статьи
Код статьи: 885819
Развернуть все | Свернуть все

В этой статье

Проблема

При подключении к веб-узлу Windows Update версии 5 через сервер с Microsoft Internet Security and Acceleration (ISA) Server, который требует проверки подлинности, возникают проблемы, описанные в двух последующих разделах.

Примечание. В данной статье рассмотрены ситуации, возникающие в случае использования ISA Server, однако аналогичные проблемы возможны и при подключении к веб-узлу Windows Update версии 5 через другие прокси-серверы с проверкой подлинности.

Ситуация 1

При посещении веб-узла Windows Update версии 5 (v5.update.microsoft.com) происходит сбой в процессе поиска последней версии ПО Windows Update. Появляется следующее сообщение об ошибке:
Windows Update — произошла ошибка. Невозможно отобразить нужную страницу.
Кроме того, в правом верхнем углу веб-страницы может появиться сообщение «[Номер ошибки: 0x80072F78]».

Ситуация 2

При посещении веб-узла Windows Update версии 5 появляется предложение выбрать вариант Быстрая установка или Выборочная установка. После выбора любого из этих вариантов на веб-узле Windows Update происходит сбой и появляется следующее сообщение об ошибке:
Windows Update — произошла ошибка. Невозможно отобразить нужную страницу.
Кроме того, в правом верхнем углу веб-страницы может появиться сообщение «[Номер ошибки: 0x80244021]», «[Error number: 0x80244019]» или [«Номер ошибки: 0x80244018]».

Причина

Первая ситуация возникает, когда клиент отправляет запрос HEAD по подключению ТСР (Transmission Control Protocol), которое уже закрыто сервером.

Вторая ситуация возникает, когда клиент Windows Update использует для проверки подлинности на прокси-сервере учетные данные NULL. Если прокси-сервер не предоставляет доступа к запрошенному веб-узлу по учетным данным NULL, то запрос отвергается и происходит сбой на веб-узле Windows Update.

Решение

Ситуация 1

Известны случаи возникновения этой проблемы в Internet Explorer. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
838893 В Internet Explorer 6 с пакетом обновления 1 (SP1) появляется сообщение об ошибке «Сервер вернул ошибочный или нераспознанный ответ»
Для устранения этой проблемы установите набор обновлений для Internet Explorer, описанный в следующей статье базы знаний Майкрософт:
871260 Набор обновлений для Internet Explorer версий 5.x и 6.0

Ситуация 2

На данный момент времени основная причина этой проблемы определяется. Сведения о временном решении проблемы см. в разделе «Временное решение» данной статьи.

Временное решение

Для временного решения проблемы, возникающей в ситуации 2, предоставьте право анонимного доступа к соответствующим веб-узлам Windows Update. Создавая набор узлов назначения/набор адресов URL, включите в него следующие адреса веб-узла Windows Update.
  • http://download.windowsupdate.com
  • https://*.update.microsoft.com
  • http://*.update.microsoft.com
Подробные сведения о настройке соответствующих правил в ISA Server 2000 и ISA Server 2004 см. в разделе «Дополнительная информация» этой статьи.

Примечание. Сторонние средства фильтрации содержимого (если используются) также необходимо настроить таким образом, чтобы был разрешен неограниченный доступ к перечисленным выше веб-узлам. Соответствующие сведения см. в предоставленной разработчиком средства документации.

Статус

Данное поведение является подтвержденной ошибкой продуктов, перечисленных в разделе «Информация в данной статье относится к».

Дополнительная информация

Чтобы создать правило анонимного доступа и соответствующий набор узлов назначения для веб-узлов Windows Update, перечисленных в разделе «Временное решение», выполните следующие действия.

Для ISA Server 2000

Создайте набор узлов назначения для доменов Windows Update. Для этого выполните следующие действия.
  1. Откройте консоль ISA Management Console.
  2. Разверните узел имя_массива, а затем — Policy Elements.
  3. Щелкните правой кнопкой мыши элемент Destination Sets, выберите команду New, а затем — Set.
  4. В поле Name введите Windows Update и нажмите кнопку Next.
  5. Нажмите кнопку Add.
  6. В поле Destination введите *.download.microsoft.com.
  7. Оставьте поле Path пустым и нажмите кнопку .
  8. Повторите действия 5-7 для каждого из адресов URL, перечисленных в разделе «Временное решение», и нажмите кнопку .
Создайте анонимное правило узла и содержимого для запросов к веб-узлу Windows Update. Для этого выполните следующие действия.
  1. Откройте консоль ISA Management Console.
  2. Разверните узел Access Policy.
  3. Щелкните правой кнопкой мыши элемент Site and Content Rules, выберите пункт New, а затем — Rule.
  4. В поле Name введите Windows Update и нажмите кнопку Next.
  5. Выберите вариант Allow и нажмите кнопку Next.
  6. Выберите вариант Allow access based on destination и нажмите кнопку Next.
  7. В списке Apply this rule to выберите пункт Specified Destination Set.
  8. В списке Name выберите пункт Windows Update.
  9. Нажмите кнопку Next, а затем — Finish.
Примечание. Если существующие правила протоколов требуют проведения проверки подлинности (ограничение по пользователям/группам), то необходимо создать анонимное правило для протоколов HTTP и HTTPS. Для этого выполните следующие действия.
  1. Откройте консоль ISA Management Console.
  2. Разверните узел Access Policy.
  3. Правой кнопкой мыши щелкните компонент Protocol Rules, выберите пункт New, а затем — Rule.
  4. В поле Name введите Windows Update и нажмите кнопку Next.
  5. Выберите вариант Allow и нажмите кнопку Next.
  6. В списке Apply this rule to выберите пункт Selected protocols.
  7. В списке Protocols выберите пункты HTTP и HTTPS и нажмите кнопку Next.
  8. Два раза нажмите кнопку Next, а затем — Finish.
Примечание. Изменения политик ISA Server 2000 не вступают в действие немедленно и, следовательно, не оказывают влияния на существующие сеансы. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
281985 Изменения конфигурации сервера ISA Server вступают в силу с задержкой

Для ISA Server 2004

Создайте правило анонимного доступа для веб-узла Windows Update. Для этого выполните следующие действия.
  1. Откройте консоль ISA Management Console.
  2. На левой панели щелкните правой кнопкой мыши элемент Firewall Policy, выберите пункт New, а затем — Access Rule.
  3. В поле Name введите Windows Update и нажмите кнопку Next.
  4. Выберите вариант Allow и нажмите кнопку Next.
  5. В списке This rule applies to выберите пункт Selected Protocols.
  6. Нажмите кнопку Add.
  7. В диалоговом окне Add Protocols разверните узел Web.
  8. Выделите пункт HTTP и нажмите кнопку Add.
  9. Выделите пункт HTTPS и нажмите кнопку Add.
  10. Нажмите кнопку Close, а затем — Next.
  11. В диалоговом окне Access Rule Sources нажмите кнопку Add.
  12. В диалоговом окне Add Network Entities разверните узел Networks.
  13. Выберите пункт Internal и нажмите кнопку Add.
  14. Щелкните объект каждой сети, которой требуется доступ к веб-узлу Windows Update, и нажмите кнопку Add.
  15. Нажмите кнопку Close, а затем — Next.
  16. В окне «Access Rule Destinations» нажмите кнопку Add.
  17. В строке меню окна «Add Network Entities» выберите пункт New, а затем — URL Set.
  18. В окне «New URL Set Rule Element» введите Windows Update в поле Name.
  19. Нажмите кнопку New.
  20. В списке URLs included in this set измените новую запись на http://*.download.microsoft.com.
    Примечание. Адреса URL протокола HTTPS в правиле для набора адресов URL необходимо указывать вместе с протоколом.
  21. Повторите действия 19-20 для каждого из адресов URL, перечисленных в разделе «Временное решение», и нажмите кнопку .
  22. В окне «Add Network Entities» щелкните в разделе URL Sets пункт Windows Update, нажмите кнопку Add, а затем — Close.
  23. Два раза нажмите кнопку Next, а затем — Finish.
  24. В верхней части средней панели нажмите кнопку Apply.

    В верхней части средней панели появятся кнопки Apply и Discard.
  25. Нажмите кнопку Apply.
  26. После появления в окне Apply New Configuration сообщения «Changes to the configuration were successfully applied» нажмите кнопку .
Сделайте правило Windows Update первым. Для этого выполните следующие действия.

Примечание. Если по каким-либо причинам вы предпочитаете вначале разместить все правила отказа, то расположите правило Windows Update непосредственно после них.
  1. На левой панели выделите элемент Firewall Policy.
  2. Если правило Windows Update уже является первым правилом в списке, пропустите приведенные ниже действия. В противном случае переходите к выполнению следующего действия.
  3. На средней панели выделите правило Windows Update.
  4. На правой панели откройте вкладку Tasks.
  5. Нажимайте Move the selected rule up, пока правило Windows Update не станет первым в списке.

    В верхней части средней панели появятся кнопки Apply и Discard.
  6. Нажмите кнопку Apply.
  7. После появления в окне Apply New Configuration сообщения «Changes to the configuration were successfully applied» нажмите кнопку .
Примечание. Изменение политик ISA 2004 не оказывает влияния на существующие сеансы. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
841140 Изменение политики межсетевого экрана влияет только на новые подключения в ISA Server 2004

Свойства

Код статьи: 885819 - Последний отзыв: 3 февраля 2011 г. - Revision: 7.1
Ключевые слова: 
kbprb KB885819

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com