Makale numarası: 924373 - Son Gözden Geçirme: 29 Aralık 2008 Pazartesi - Gözden geçirme: 3.1

HTTP istekleri yeniden yönlendirme olarak HTTPS isteklerine ISA Server, Microsoft Forefront tehdit yönetimi Gateway Orta Business Edition veya Windows Essential Business Server 2008'de Web sunucularını kullandığınızda bağlantı çeviri sonsuz bir döngüye neden oluyor

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Belirtiler

Şu senaryoyu inceleyin:
  • Bir bölme DNS altyapısı Microsoft ınternet Security and Acceleration (ISA) Server 2006, ISA Server 2004, Microsoft Forefront tehdit yönetimi Gateway Orta Business Edition veya Windows Essential Business Server 2008 çalıştıran bir bilgisayarınız varsa.
  • Kullandığınız bir Web sunucusu HTTP istekleri, Güvenli Yuva Katmanı (SSL) istekleri otomatik olarak yeniden yönlendirir.
  • HTTP istekleri için HTTPS yönlendirir Web sunucusu için Web yayımlama kuralı oluşturun.
  • Aşağıdaki yapılandırmalardan birini kullanın:
    • Web dinleyicisinde olan HTTP isteklerini dinlemek ve köprüleme kullanacak şekilde yapılandırın.
    • Web dinleyicisinde köprüleme SSL isteklerini (HTTPS) ve her iki HTTP için yapılandırın.
Web sunucusu bir HTTP isteği aldığında, bu senaryoda, bu isteği ISA server için bir SSL (HTTPS) isteği yönlendirir. Örneğin, http://www.contoso.comhttps://www.contoso.com için yönlendirilir.

Daha sonra bir ISA sunucusu, Microsoft Forefront tehdit yönetimi Gateway Orta Business Edition veya Windows Essential Business Server 2008 SSL istekleri için HTTP istekleri çevirir ve bunu Web sunucusuna yeniden yönlendirir. Bu durum sonsuz bir döngüye neden olur.

Pratik Çözüm

Bu soruna geçici bir çözüm bulmak için, aşağıdaki yöntemlerden durumunuza uygun olanını kullanın.

Yöntem 1: HTTP, HTTPS için yeniden yönlendirme

ISA Server 2006 kullanıyorsanız, HTTP HTTPS'YE yeniden yönlendirmek için ISA Server 2006'in içerdiği yeni özelliğini kullanabilirsiniz. Bunu yapmak için şu adımları izleyin:
  1. Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Microsoft ISA Server ' ın üzerine gidin ve sonra ISA Server Management. tıklatın
  2. Microsoft ınternet Security and Acceleration Server 2006'nı genişletin, Server Name ' nı genişletin ve Güvenlik duvarı ilkesi</a1>'ı tıklatın.

    Not ISA Server 2006 Enterprise Edition, Microsoft ınternet Security and Acceleration Server 2006'nı genişletin, Arrays ' i genişletin, Array Name ' nı genişletin ve Güvenlik duvarı ilkesi</a1>'ı tıklatın.
  3. Araç kutusu) sekmesinde, ağ nesneleriWeb dinleyiciler ' nı genişletin, Web dinleyiciyi sağ tıklatın ve sonra da Properties ' i tıklatın.
  4. Enable HTTP bağlantılarda ve bağlantı noktası seçin ve sonra da HTTP için dinleme bağlantı noktası 80 olduğunu onaylayın. Enable SSL (HTTPS) bağlantılarda ve bağlantı noktası seçilir ve 443 numaralı bağlantı noktasını dinlediğini onaylayın.
  5. Tüm trafiği için HTTPS, HTTP yeniden yönlendirme ' yi seçin.
  6. Tamam ' ı tıklatın ve sonra Uygula değişiklikleri kaydetmek ve yapılandırmasını güncelleştirmek için tıklatın.
Microsoft Forefront tehdit yönetimi Gateway Orta Business Edition veya Windows Essential Business Server 2008 çalıştırıyorsanız, HTTP HTTPS'YE yeniden yönlendirmek için ISA Server 2006 ile kullanılmaya başlanan aynı özellik kullanabilirsiniz. Bunu yapmak için şu adımları izleyin:
  1. Başlat ' ı tıklatın, Programlar ' ı ve Microsoft Forefront tehdit yönetimi Gateway, Orta Business Edition yönetimiMicrosoft Forefront tehdit yönetimi Gateway, Orta Business Edition altında tıklatın.
  2. Microsoft Forefront tehdit yönetimi Gateway, Orta Business Edition'ı genişletin, Arrays ' i genişletin, Dizi adı ' nı genişletin ve Güvenlik duvarı ilkesi</a1>'ı tıklatın.
  3. Araç kutusu) sekmesinde, ağ nesneleriWeb dinleyiciler ' nı genişletin, Web dinleyiciyi sağ tıklatın ve sonra da Properties ' i tıklatın.
  4. Enable HTTP bağlantılarda ve bağlantı noktası seçin ve sonra da HTTP için dinleme bağlantı noktası 80 olduğunu onaylayın.
  5. Enable SSL (HTTPS) bağlantılarda ve bağlantı noktası seçilir ve 443 numaralı bağlantı noktasını dinlediğini onaylayın.
  6. Tüm trafiği için HTTPS, HTTP yeniden yönlendirme ' yi seçin.
  7. Tamam ' ı tıklatın ve sonra Uygula değişiklikleri kaydetmek ve yapılandırmasını güncelleştirmek için tıklatın.

Yöntem 2: açık eşlemeleri ekleme

Açık eşlemeler bağlantı çeviri sözlüğe ekleyin. Bu açık eşlemeler, ISA server, Microsoft Forefront tehdit yönetimi Gateway Orta Business Edition veya Windows Essential Business Server 2008, HTTP istekleri için SSL isteklerini çevirir ve bunları bir Web sunucusuna yönlendirir oluşturan sonsuz bir döngüye kaçının.

Örneğin, bir açık "bir şey yapın" dize eşlemesi https://www.contoso.com gibi https://www.contoso.com için ekleyin. "Bunun hiçbir şey" eşleme sonsuz bir döngüye neden olan istenmeyen çevirisini geçersiz kılar. Bunu yapmak için şu adımları izleyin:
  1. Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Microsoft ISA Server ' ın üzerine gidin ve sonra da ISA Server Management ' ı tıklatın.
  2. Microsoft ınternet Security and Acceleration Server 2006 veya Microsoft ınternet Security and Acceleration Server 2004'nı genişletin, Server Name ' nı genişletin ve Güvenlik duvarı ilkesi</a1>'ı tıklatın.
  3. Ayrıntılar bölmesinde, uygulanabilir Web yayımlama kuralı) tıklatın.
  4. Görevler</a0> sekmesinde Seçili Kural Düzenle'yi tıklatın.
  5. Bağlantı çevirme sekmesindeki Yapılandır ' ı tıklatın ve sonra Ekle ' yi tıklatın.
  6. Bu metni Değiştir iletişim kutusunda, açık bağlantı çeviri sözlüğe eklemek istediğiniz dizeyi yazın. Örneğin, https://www.contoso.com yazın.
  7. Değer, bu metin kutusuna, 6. adımda eklediğiniz aynı dizeyi yazın. Örneğin, https://www.contoso.com yeniden yazın.

    Not Aynı dize yerine bu metin kutusunu ve birlikte, bu metin kutusuna yazarken, ISA server SSL istekleri için HTTP istekleri için bu dize girdisi çevrilemedi değil.
  8. Iki kez Tamam ' ı tıklatın.
  9. Uygula ' yı tıklatın ve sonra da Tamam ' ı tıklatın.
Microsoft Forefront tehdit yönetimi Gateway Orta Business Edition veya Windows Essential Business Server 2008 için şu adımları izleyin:
  1. Başlat ' ı tıklatın, Programlar ' ı ve Microsoft Forefront tehdit yönetimi Gateway, Orta Business Edition yönetimiMicrosoft Forefront tehdit yönetimi Gateway, Orta Business Edition altında tıklatın.
  2. Microsoft Forefront tehdit yönetimi Gateway, Orta Business Edition'ı genişletin, Arrays ' i genişletin, Dizi adı ' nı genişletin ve Güvenlik duvarı ilkesi</a1>'ı tıklatın.
  3. Ayrıntılar bölmesinde, uygulanabilir Web yayımlama kuralı) tıklatın.
  4. Görevler</a0> sekmesinde Seçili Kural Düzenle'yi tıklatın.
  5. Bağlantı çevirme sekmesindeki Yapılandır ' ı tıklatın ve sonra Ekle ' yi tıklatın.
  6. Bu metni Değiştir iletişim kutusunda, açık bağlantı çeviri sözlüğe eklemek istediğiniz dizeyi yazın. Örneğin, https://www.contoso.com yazın.
  7. Değer, bu metin kutusuna, 6. adımda eklediğiniz aynı dizeyi yazın. Örneğin, https://www.contoso.com yeniden yazın.
    NotAynı dize yerine bu metin kutusunu ve birlikte, bu metin kutusuna yazarken, FTMG veya WEB'LERI 2008 Sunucu SSL istekleri için HTTP istekleri için bu dize girdisi çevrilemedi değil.
  8. Iki kez Tamam ' ı tıklatın.
  9. Uygula ' yı tıklatın ve sonra da Tamam ' ı tıklatın.

Daha fazla bilgi

ISA Server 2006 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx (http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx)
ISA Server 2004 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx (http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx)

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Windows Essential Business Server 2008
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
Anahtar Kelimeler: 
kbmt kbtshoot kbprb KB924373 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:924373  (http://support.microsoft.com/kb/924373/en-us/ )