通过运行 ISA Server 的服务器访问 Windows Update 版本 6 网站时遇到问题

文章翻译 文章翻译
文章编号: 885819 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

症状

当您访问 Windows 更新版本 6通过服务器正在运行 Microsoft 的互联网安全的 web 站点,加速 (ISA) 服务器,该服务器需要身份验证,您可以遇到详见以下两个问题方案。

注意而这篇文章是特定于 ISA 服务器,您还可以遇到此处详细介绍当您通过其他身份验证的代理服务器访问 Windows Update 版本 6 网站的问题。

情境 1


当您访问 Windows 更新版本 6 的 Web 站点(update.microsoft.com),Windows 更新可能会失败时的最新扫描运行 Windows 更新软件版本。发生此问题时,您收到类似于以下的错误消息:
Windows 更新时遇到了错误,而且不能显示所请求的页。
此外,您可能会看到"[错误号:0x80072F78]"中的 Web 页的右上角。

情境 2:

当您访问 Windows Update V6 网站时,您是系统提示您选择 快速安装自定义安装.当您选择两个选项之一时,Windows 更新可能会失败,并且您可能会收到与以下类似的错误消息:
Windows 更新时遇到了错误,而且不能显示所请求的页。
此外,您可能会看到"[错误号:0x80244021]"或"[错误号: 0x80244019]"或"[错误号: 0x80244018]"中该 Web 页的右上角。

原因

方案 1 中所述问题出现时在传输控制协议 (TCP) 连接的客户端发送 HEAD 请求它已关闭代理服务器。

问题是,中所述的 Windows 更新客户端进行身份验证时,会发生第二种情况与空到代理服务器的凭据。如果代理服务器未提供访问到空登录请求的站点,该请求会被拒绝,并Windows 更新可能会失败。

解决方案

情境 1

这是在 Internet Explorer 中的已知的问题。 有关详细信息,请单击下面的文章编号,以查看文章 Microsoft 知识库中相应的文章:
838893"返回了无效或无法识别的响应的服务器"在 Internet Explorer 6 Service Pack 1 中的错误消息
若要解决此问题,请安装互联网资源管理器中更新汇总所述以下 Microsoft 知识文章:
871260 更新汇总是可用的Internet Explorer 版本 5.x 和 6.0

情境 2:

当前正在检查此问题的根本原因。请参阅中间解决方案的"替代方法"部分。

替代方法

若要变通解决此问题所述第二种情况,让相关的 Windows Update 站点的匿名访问。包括下列目标创建目标集/URL 时为 Windows 设置更新:
  • http://download.windowsupdate.com
  • http://*.download.windowsupdate.com
  • http://download.microsoft.com/url
  • https://*.update.microsoft.com
  • http://*.update.microsoft.com
  • https://update.microsoft.com
  • http://update.microsoft.com
  • http://*.windowsupdate.com
  • http://*.windowsupdate.microsoft.com
  • http://windowsupdate.microsoft.com
  • https://*.windowsupdate.microsoft.com
  • http://ntservicepack.microsoft.com
  • http://wustat.windows.com
"详细信息"部分中有关方法的详细信息,请参阅配置 ISA Server 2000,ISA Server 2004 的必需的规则。

注意如果您使用的任何第三方内容筛选器,您还可以必须将其配置为提供不受限制地的访问到这些目标。请参阅筛选器供应商文档中的有关如何将此信息配置更改。

状态

Microsoft已经确认这是所列出的 Microsoft 产品中的问题在"适用于"部分中。

更多信息

若要创建一个匿名访问规则和关联目标集合中列出的 Windows 更新 Web 站点"替代方法"部分中,请按照下列步骤操作。

ISA server 2000

创建的 Windows 更新域设置的目标。为此:请按照下列步骤操作:
  1. 打开 ISA 管理控制台。
  2. 展开ArrayName然后展开策略元素.
  3. 用鼠标右键单击 目标位置组请单击然后单击 设置.
  4. 在中 Name 字段键入 Windows更新然后单击 下一步.
  5. 单击 添加.
  6. 在中 目标 字段键入download.microsoft.comupdate.microsoft.com.
  7. 离开 路径 字段留空,然后再单击确定.
  8. 重复步骤 5 至 7,对于每个剩余的 URL,可从"替代方法"部分,然后单击 确定.
为 Windows 更新创建一个匿名的站点和内容规则请求。若要执行此操作,请执行以下步骤:
  1. 打开 ISA 管理控制台。
  2. 展开 访问策略.
  3. 用鼠标右键单击 站点和内容规则请单击然后单击 规则.
  4. 在中 Name 字段键入 Windows更新然后单击 下一步.
  5. 单击 允许然后单击下一步.
  6. 单击 允许基于目标的访问权限,然后单击 下一步.
  7. 在中 此规则应用于 列表中单击指定的目标位置组.
  8. 在中 Name 列表中单击 Windows更新.
  9. 单击 下一步然后单击完成.
注意如果您现有的协议规则要求身份验证(用户/组的有限),您将需要创建的匿名的协议规则HTTP 和 HTTPS。若要执行此操作,请执行以下步骤:
  1. 打开 ISA 管理控制台。
  2. 展开 访问策略.
  3. 用鼠标右键单击 协议规则请单击然后单击 规则.
  4. 在中 Name 字段键入 Windows更新然后单击 下一步.
  5. 单击 允许然后单击下一步.
  6. 在中 此规则应用于 列表中单击所选的协议.
  7. 在中 协议 列表中单击HTTPHTTPS然后单击下一步.
  8. 单击 下一步 两次,然后再单击完成.
注意ISA Server 2000 策略的更改才会生效立即并不会影响现有的会话。 有关详细信息,请单击以下文章编号,以查看 Microsoft 知识库中相应的文章:
281985ISA 服务器配置更改不是瞬时完成

ISA server 2004

为 Windows 更新创建一个匿名访问规则。为此:请按照下列步骤操作:
  1. 打开 ISA 管理控制台。
  2. 在左窗格中,用鼠标右键单击 防火墙策略请单击 然后单击 访问权限规则.
  3. 在中 Name 字段键入 Windows更新然后单击 下一步.
  4. 单击 允许然后单击下一步.
  5. 在中 此规则适用于 列表中单击所选的协议.
  6. 单击 添加.
  7. 在中 添加协议 对话框中,展开Web.
  8. 单击 HTTP然后单击添加.
  9. 单击 HTTPS然后单击添加.
  10. 单击 关闭然后单击下一步.
  11. 在中 访问规则源 对话框中,单击 添加.
  12. 在中 添加网络实体 对话框中,展开 网络.
  13. 单击 内部然后单击添加.
  14. 单击需要的每个网络的网络对象访问 Windows 更新,然后单击 添加.
  15. 单击 关闭然后单击下一步.
  16. 在访问规则目标窗口中,单击添加.
  17. 在添加网络实体窗口菜单栏中,单击然后单击 URL 集.
  18. 在新建 URL 设置规则元素窗口中Name 字段键入 Windows更新.
  19. 单击 .
  20. 在中 在此集中包括的 Url 列表中,更改为新的项 http://*.download.microsoft.comupdate.microsoft.com.
    注意如果 URL 是 HTTPS URL,请确保它被指定为此类 URL 设置规则中包含的 url。
  21. 对于每个剩余的 URL,则重复步骤 19 和 20在"替代方法"部分中,列出然后单击确定.
  22. 在添加网络实体窗口中 URL集 节中单击 Windows Update请单击添加然后单击 关闭.
  23. 单击 下一步 两次,然后再单击完成.
  24. 在中间的窗格的顶部,单击应用.

    在中间窗格的顶部应用放弃 显示按钮。
  25. 单击 应用.
  26. 当"对配置的更改已成功应用"消息将显示在 应用新配置 对话框框中单击 确定.
使 Windows 更新规则的第一个规则。若要执行此操作,请按照这些步骤。

注意如果您愿意首先列出所有的拒绝规则,您可以列出紧随其后的那些规则的窗口更新规则。
  1. 在左窗格中,单击 防火墙策略.
  2. 如果 Windows Update 已经是第一步在列表中的规则,到此就结束。否则,请继续下一步。
  3. 在中间窗格中,单击 Windows更新.
  4. 在右窗格中,单击 任务选项卡。
  5. 单击 向上移动所选的规则 直到Windows Update 为列表中的第一个规则。

    在中中间的窗格中,上半部分 应用放弃 显示按钮。
  6. 单击 应用.
  7. 当"对配置的更改已成功应用"消息将显示在 应用新配置 对话框框中单击 确定.
注意ISA 2004 策略的更改不会影响现有的会话。 有关的详细信息信息,请单击下面的文章编号,以查看在文章Microsoft 知识库文章:
841140对防火墙策略的更改只会影响在 ISA Server 2004 中的新连接
有关详细信息,请单击下列文章编号,以查看 Microsoft 知识库中相应的文章:
897225如何安装 Internet Explorer 6 Service Pack 1 的累积性安全更新中所包含的修补程序

属性

文章编号: 885819 - 最后修改: 2013年6月2日 - 修订: 11.0
这篇文章中的信息适用于:
  • Microsoft Update
  • Microsoft Windows Update
关键字:?
kbprb kbmt KB885819 KbMtzh
机器翻译
重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。
点击这里察看该文章的英文版: 885819
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com