當您透過執行 ISA Server 的伺服器存取 Windows Update Version 5 網站時,發生問題

文章翻譯 文章翻譯
文章編號: 885819
全部展開 | 全部摺疊

在此頁中

徵狀

當您透過執行 Microsoft Internet Security and Acceleration (ISA) Server 的伺服器存取 Windows Update Version 5 網站,而該伺服器需要驗證時,可能會遭遇下列兩個案例所詳述的問題。

注意 本文的內容主要與 ISA Server 相關,但是當您透過其他驗證 Proxy 伺服器存取 Windows Update Version 5 網站時,可能也會遭遇這裡所述的問題。

案例 1

當您造訪 Windows Update Version 5 網站 (v5.update.microsoft.com),並且執行掃描以搜尋最新版本的 Windows Update 軟體時,Windows Update 可能會發生失敗。發生這個問題時,您會收到類似下列的錯誤訊息:
Windows Update 發生錯誤,無法顯示要求的網頁。
此外,您可能會在網頁的右上角看到 [Error number: 0x80072F78] ([錯誤號碼:0x80072F78])。

案例 2

當您造訪 Windows Update V5 網站時,會收到選取 [快速安裝][自訂安裝] 的提示。選取其中一個選項時,Windows Update 可能會失敗,並且您可能會收到類似下列的錯誤訊息:
Windows Update 發生錯誤,無法顯示要求的網頁。
此外,您可能會在網頁的右上角看到 [Error number: 0x80244021]、[Error number: 0x80244019] 或 [Error number: 0x80244018] ([錯誤號碼:0x80244021]、[錯誤號碼:0x80244019] 或 [錯誤號碼:0x80244018])。

發生的原因

當用戶端在 Proxy 伺服器已經關閉的「傳輸控制通訊協定」(TCP) 連線上傳送 HEAD 要求時,就會發生<案例 1>所描述的問題。

Windows Update 用戶端以 NULL 認證向 Proxy 伺服器進行驗證時,便會發生<案例 2>所述的問題。如果 Proxy 伺服器不允許 NULL 登入存取要求的網站,要求可能會遭到拒絕,並且 Windows Update 可能失敗。

解決方案

案例 1

這是 Internet Explorer 中的已知問題。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
838893 "The server returned an invalid or unrecognized response" error message in Internet Explorer 6 Service Pack 1
如果要解決這個問題,請安裝下列「Microsoft 知識庫」文件所述的 Internet Explorer 更新彙總套件:
871260 Internet Explorer 5.x 及 6.0 版本的可用更新彙總套件

案例 2

造成這個問題的主要原因目前正在調查當中。如需中繼解決方案,請參閱<其他可行方案>一節。

其他可行方案

對於<案例 2>所述的問題,如果需要替代的解決方案,請以匿名方式存取相關 Windows Update 網站。當您建立 Windows Update 的目的地組/URL 組時,請加入下列目的地。
  • http://download.windowsupdate.com
  • https://*.update.microsoft.com
  • http://*.update.microsoft.com
如需有關如何設定 ISA Server 2000 和 ISA Server 2004 必要規則的詳細資訊,請參閱<其他相關資訊>一節。

注意 如果您正在使用任何協力廠商的內容篩選器,可能也需要將那些篩選設定為提供這些目的地的未限制存取。 如需有關如何變更這項設定的資訊,請參閱篩選器供應商提供的說明文件。

狀況說明

Microsoft 已確認本篇文章<適用於>一節所列之 Microsoft 產品確實有上述問題。

其他相關資訊

如果要建立<其他可行方案>一節所述的匿名存取規則,以及 Windows Update 網站適用的相關目的地組,請依照下列步驟執行。

ISA Server 2000

建立用於 Windows Update 網域的目的地組。如果要執行這項操作,請依照下列步驟執行:
  1. 開啟 ISA Management 主控台。
  2. 展開 [ArrayName],再展開 [原則元素]
  3. 用滑鼠右鍵按一下 [目的地組],再按 [新增],然後按一下 [設定]
  4. [名稱] 欄位中,輸入 Windows Update,然後按一下 [下一步]
  5. 按一下 [新增]
  6. [目的地] 欄位中,輸入 *.download.microsoft.com
  7. [路徑] 欄位保留空白,然後按一下 [確定]
  8. 為<其他可行方案>一節中剩下的每個 URL 重複執行步驟 5 至 7,然後按一下 [確定]
建立用於 Windows Update 要求的匿名「網站和內容」規則。如果要執行這項操作,請依照下列步驟執行:
  1. 開啟 ISA Management 主控台。
  2. 展開 [存取原則]
  3. 用滑鼠右鍵按一下 [網站和內容規則],再按 [新增],然後按一下 [規則]
  4. [名稱] 欄位中,輸入 Windows Update,然後按一下 [下一步]
  5. 按一下 [允許],再按 [下一步]
  6. 按一下 [依目的地允許存取],然後按一下 [下一步]
  7. [套用這個規則到] 清單中,按一下 [指定的目的地組]
  8. [名稱] 清單中,按一下 [Windows Update]
  9. 按一下 [下一步],然後按一下 [完成]
注意 如果您現有的通訊協定規則要求驗證 (user/group-limited),就必須建立用於 HTTP 和 HTTPS 的匿名通訊協定規則。如果要執行這項操作,請依照下列步驟執行:
  1. 開啟 ISA Management 主控台。
  2. 展開 [存取原則]
  3. 用滑鼠右鍵按一下 [通訊協定規則],再按 [新增],然後按一下 [規則]
  4. [名稱] 欄位中,輸入 Windows Update,然後按一下 [下一步]
  5. 按一下 [允許],再按 [下一步]
  6. [套用這個規則到] 清單中,按一下 [選取的通訊協定]
  7. [通訊協定] 清單中,按一下 [HTTP][HTTPS],然後按一下 [下一步]
  8. 按兩次 [下一步],然後按一下 [完成]
注意 ISA Server 2000 原則的變更並不會立即生效,也不會影響到現有的工作階段。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
281985 ISA Server configuration changes are not instantaneous

ISA Server 2004

建立用於 Windows Update 的匿名存取規則。如果要執行這項操作,請依照下列步驟執行:
  1. 開啟 ISA Management 主控台。
  2. 在左窗格中,用滑鼠右鍵按一下 [防火牆原則],再按 [新增],然後按一下 [存取規則]
  3. [名稱] 欄位中,輸入 Windows Update,然後按一下 [下一步]
  4. 按一下 [允許],再按 [下一步]
  5. [這個規則套用到] 清單中,按一下 [選取的通訊協定]
  6. 按一下 [新增]
  7. [新增通訊協定] 對話方塊中,展開 [網頁]
  8. 按一下 [HTTP],再按一下 [新增]
  9. 按一下 [HTTPS],再按一下 [新增]
  10. 按一下 [關閉],再按 [下一步]
  11. [存取規則來源] 對話方塊中,按一下 [新增]
  12. [新增網路實體] 對話方塊中,展開 [網路]
  13. 按一下 [內部],然後按一下 [新增]
  14. 針對每個需要存取 Windows Update 的網路按一下網路物件,然後按一下 [新增]
  15. 按一下 [關閉],再按 [下一步]
  16. 在 [存取規則目的地] 視窗中,按一下 [新增]
  17. 在 [新增網路實體] 視窗的功能表列中,按一下 [新增],然後按一下 [URL 組]
  18. 在 [新 URL 組原則元素] 視窗的 [名稱] 欄位中,輸入 Windows Update
  19. 按一下 [新增]
  20. [這個組包含的 URL] 清單中,將新項目變更為 http://*.download.microsoft.com
    注意 如果 URL 是 HTTPS URL,請確認在已加入「URL 組原則」的 URL 中 URL 是以指定 HTTPS URL 的方式指定。
  21. 為<其他可行方案>一節中剩下的每個 URL 重複執行步驟 19 至 20,然後按一下 [確定]
  22. 在 [新增網路實體] 視窗的 [URL 組] 區域中,按一下 [Windows Update],再按 [新增],然後按一下 [關閉]
  23. 按兩次 [下一步],然後按一下 [完成]
  24. 在中間窗格的頂端部份,按一下 [套用]

    在中間窗格的頂端部份,會出現 [套用][捨棄] 按鈕。
  25. 按一下 [套用]
  26. [套用新設定] 對話方塊出現「已順利套用對設定所作的變更」訊息時,請按一下 [確定]
將 Windows Update 規則設為第一規則。如果要執行這項操作,請依照下列步驟執行。

注意 如果您希望優先列出所有的「拒絕」規則,可以在那些規則後面列出 Window Update 規則。
  1. 在左窗格中,按一下 [防火牆原則]
  2. 如果 [Windows Update] 已經是清單中的第一規則,請就此打住。如果不是,請繼續執行下一個步驟。
  3. 在中間窗格中,按一下 [Windows Update]
  4. 在右窗格中,按一下 [工作] 索引標籤。
  5. 按一下 [將選取的規則向上移],直到 [Windows Update] 成為清單中的第一規則。

    在中間窗格的頂端部份中,會出現 [套用][捨棄] 按鈕。
  6. 按一下 [套用]
  7. [套用新設定] 對話方塊出現「已順利套用對設定所作的變更」訊息時,請按一下 [確定]
注意 變更 ISA 2004 原則不會影響到現有的工作階段。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
841140 Changes to the firewall policy only affect new connections in ISA Server 2004

屬性

文章編號: 885819 - 上次校閱: 2011年2月3日 - 版次: 7.1
關鍵字:?
kbprb KB885819
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com