文章編號: 924373 - 上次校閱: 2008年12月29日 - 版次: 3.1

連結轉譯會導致永無止盡的迴圈,當您使用將 HTTP 要求重新導向為 HTTPS 要求,ISA Server、 Microsoft Forefront 威脅管理閘道中商務版或 Windows 基本商務 Server 2008 中的網頁伺服器

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。

在此頁中

全部展開 | 全部摺疊

徵狀

考慮下列案例:
  • 您有正在執行 Microsoft 網際網路安全性與加速 ISA Server 2006 ISA Server 2004、 Microsoft Forefront 威脅管理閘道中商務版或 Windows 基本商務 Server 2008 分割 DNS 基礎結構中的電腦。
  • 您有一個會自動將 HTTP 要求重新導向至 [安全通訊端層 (SSL) 要求的 Web 伺服器。
  • 您建立網頁發佈規則會將 HTTP 要求重新導向至 HTTPS 之 Web 伺服器。
  • 您使用其中一種下列設定:
    • 設定網頁接聽程式接聽的 HTTP 要求並也使用橋接。
    • 您設定網頁接聽程式和橋接,對於這兩個 HTTP 和 SSL 要求 (HTTPS)。
將在這種情況下當 Web 伺服器收到 HTTP 要求它要求重新導向到 ISA 伺服器視為 SSL 要求 (HTTPS)。比方說 http://www.contoso.com 重新導向至 https://www.contoso.com

然後,ISA 伺服器、 Microsoft Forefront 威脅管理閘道中商務版或 Windows 基本商務 Server 2008 會轉譯至 HTTP 要求 SSL 要求,並將它重新導向到網頁伺服器。這會造成無止盡的迴圈。

其他可行方案

如果要解決這個問題,請根據您的情況使用下列方法之一。

方法 1: 將 HTTP 重新導向至 HTTPS

如果您正在執行 ISA Server 2006,您可以使用包含 ISA Server 2006 將 HTTP 重新導向至 HTTPS,則新的功能。要這麼做,請您執行下列步驟:
  1. 按一下 [開始],指向 [程式集]、 指向 [Microsoft ISA Server,然後再按一下 ISA Server 管理]。
  2. 展開 [Microsoft 網際網路安全性及加速 Server 2006,展開 [Server Name,然後再按一下 [防火牆原則

    附註為 ISA Server 2006 企業版請展開 [Microsoft 網際網路安全性與加速 Server 2006]、 展開 陣列]、 展開 Array Name,然後按一下 [防火牆原則]。
  3. 在 [工具箱] 索引標籤上請按一下 [網路物件]、 展開 網頁接聽程式]、 將網頁接聽程式上按一下滑鼠右鍵,然後按一下 [內容]。
  4. 選取 [啟用 HTTP 連線,連接埠上的,並確認為 HTTP 接聽的連接埠是 80。請確認 連接埠上的啟用 SSL (HTTPS) 連線 已選取,而且正接聽連接埠 443。
  5. 選取 重新導向從 HTTP HTTPS 的所有流量
  6. 按一下 [確定],然後再按一下 [套用] 以儲存所做的變更,並更新設定。
如果您正在執行 Microsoft Forefront 威脅管理閘道中型企業版或 Windows 基本商務 Server 2008,您可以使用與 ISA Server 2006 以後開始引進 「 相同 」 功能,將 HTTP 重新導向至 HTTPS。要這麼做,請您執行下列步驟:
  1. 按一下 [開始],按一下 [程式集,然後再按一下 [在 Microsoft Forefront 威脅管理閘道,中型企業版 下的 [Microsoft Forefront 威脅管理閘道、 中型企業版管理
  2. 展開 Microsoft Forefront 威脅管理閘道,中型企業版],展開 陣列]、 展開 陣列名稱,然後再按一下 [防火牆原則]。
  3. 在 [工具箱] 索引標籤上請按一下 [網路物件]、 展開 網頁接聽程式]、 將網頁接聽程式上按一下滑鼠右鍵,然後按一下 [內容]。
  4. 選取 [啟用 HTTP 連線,連接埠上的,並確認為 HTTP 接聽的連接埠是 80。
  5. 請確認 連接埠上的啟用 SSL (HTTPS) 連線 已選取,而且正接聽連接埠 443。
  6. 選取 重新導向從 HTTP HTTPS 的所有流量
  7. 按一下 [確定],然後再按一下 [套用] 以儲存所做的變更,並更新設定。

方法 2: 新增明確的對應

連結轉譯字典中新增明確的對應。這些明確的對應將會避免 ISA 伺服器、 Microsoft Forefront 威脅管理閘道中商務版或 Windows 基本商務 Server 2008 會將轉譯為 HTTP 要求 SSL 要求,並將它們重新導向到 Web 伺服器時,會建立一個永無止盡迴圈。

例如,新增到 https://www.contoso.com 了明確 「 不執行任何動作 」 字串對應例如 https://www.contoso.com。這 「 不執行任何動作 」 對應會覆寫會造成無止盡的迴圈,不想要的轉譯。要這麼做,請您執行下列步驟:
  1. 按一下 [開始],指向 [程式集]、 指向 [Microsoft ISA Server,然後再按一下 [ISA Server 管理]。
  2. 展開 [Microsoft 網際網路安全性與加速 Server 2006] 或 [Microsoft 網際網路安全性及加速 Server 2004,展開 [Server Name,然後再按一下 [防火牆原則
  3. 在詳細資料] 窗格中按一下適用的 Web 發佈規則。
  4. 在 [工作] 索引標籤上按一下 [編輯選定的規則]。
  5. 在 [連結轉譯] 索引標籤上按一下 [設定],然後按一下 [新增]。
  6. 在 [取代此文字] 方塊中,輸入您想要新增連結轉譯字典明確字串。例如,輸入 https://www.contoso.com
  7. 這段文字與 方塊鍵入 [步驟 6 中加入的相同字串]。比方說再次鍵入 https://www.contoso.com

    附註當您在 取代此文字] 方塊和 [為此文字] 方塊中輸入相同的字串時,ISA 伺服器並不將該字串項目的 HTTP 要求 SSL 要求轉譯。
  8. 按兩次 [確定]
  9. 按一下 [套用],然後再按一下 [確定]
Microsoft Forefront 威脅管理閘道中型企業版或 Windows 基本商務 Server 2008,請依照下列步驟執行:
  1. 按一下 [開始],按一下 [程式集,然後再按一下 [在 Microsoft Forefront 威脅管理閘道,中型企業版 下的 [Microsoft Forefront 威脅管理閘道、 中型企業版管理
  2. 展開 Microsoft Forefront 威脅管理閘道,中型企業版],展開 陣列]、 展開 陣列名稱,然後再按一下 [防火牆原則]。
  3. 在詳細資料] 窗格中按一下適用的 Web 發佈規則。
  4. 在 [工作] 索引標籤上按一下 [編輯選定的規則]。
  5. 在 [連結轉譯] 索引標籤上按一下 [設定],然後按一下 [新增]。
  6. 在 [取代此文字] 方塊中,輸入您想要新增連結轉譯字典明確字串。例如,輸入 https://www.contoso.com
  7. 這段文字與 方塊鍵入 [步驟 6 中加入的相同字串]。比方說再次鍵入 https://www.contoso.com
    附註當您在 取代此文字] 方塊和 [為此文字] 方塊中輸入相同的字串時,FTMG 或 Web 2008 伺服器並不將該字串項目的 HTTP 要求 SSL 要求轉譯。
  8. 按兩次 [確定]
  9. 按一下 [套用],然後再按一下 [確定]

其他相關資訊

如需有關 ISA Server 2006 的詳細資訊,請造訪下列 Microsoft 網站 (英文):
http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx (http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx)
如需有關 ISA Server 2004 的詳細資訊,請造訪下列 Microsoft 網站]:
http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx (http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx)

這篇文章中的資訊適用於:
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Windows Essential Business Server 2008
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
關鍵字:?
kbmt kbtshoot kbprb KB924373 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:924373? (http://support.microsoft.com/kb/924373/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。