ID do artigo: 924374 - Última revisão: terça-feira, 26 de setembro de 2006 - Revisão: 1.2

Solicitações de cliente para acessar um site publicado são bloqueadas quando você configurar o ISA Server 2006 para usar autenticação de passagem para acessar um servidor Web publicado

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
importante Este artigo contém informações que mostra como ajudar a diminuir as configurações segurança ou como desativar os recursos de segurança em um computador. Você pode fazer essas alterações para solucionar um problema específico. Antes de fazer essas alterações, recomendamos que avalie os riscos associados à implementação dessa solução alternativa no seu ambiente específico. Se você implementar essa solução alternativa, execute quaisquer etapas apropriadas adicionais para ajudar a proteger seu sistema.

Nesta página

Expandir tudo | Recolher tudo

Sintomas

Você configurar um computador que está executando o Microsoft Internet Security and Acceleration (ISA) Server 2006 para usar autenticação de passagem para acessar um servidor Web publicado. Depois que você fizer isso, todas as solicitações de cliente para acessar o site publicado são bloqueadas. Além disso, você receberá uma mensagem de erro semelhante à seguinte:
Código de erro: 403 proibido. ISA Server está configurado para solicitações de bloco de HTTP que exigem autenticação. (12250)
anotações
  • Você enfrentar esse problema quando você usa o método de autenticação não delegação, mas o cliente pode autenticar diretamente (passagem).
  • Esse problema pode ocorrer mesmo se o computador do ISA Server 2006 publica um site que não requer nenhuma autenticação.

Causa

Esse problema pode ocorrer se as seguintes condições forem verdadeiras:
  • A caixa de seleção Permitir autenticação de cliente via HTTP na caixa de diálogo Opções avançadas de autenticação do ouvinte da Web não está marcada.
  • O ouvinte da Web não está habilitado para escutar as solicitações SSL (Secure Sockets LAYER).

Como Contornar

Para contornar esse problema, use um dos seguintes métodos.

Método 1

Use HTTPS para acessar o site publicado depois de configurar o ouvinte da Web para escutar as solicitações SSL. Para fazer isso, execute as seguintes etapas:
  1. Clique em Iniciar , aponte para Todos os programas , aponte para Microsoft ISA Server e, em seguida, clique em ISA Server Management .
  2. Expanda Microsoft Internet Security and Acceleration Server 2006 , expanda Arrays , expanda Array_Name e, em seguida, clique em Firewall Policy .
  3. Na guia caixa de ferramentas , clique em Objetos de rede .
  4. Expanda Web Listeners e clique em ouvinte da Web que você deseja configurar.
  5. No painel de tarefas de caixa de ferramentas, clique em Editar .
  6. Na guia Preferências , clique para selecionar a caixa de seleção Ativar SSL .
  7. Na caixa porta SSL , digite o número da porta em que o ISA Server escuta solicitações SSL.
  8. Clique em Selecionar para selecionar um certificado para uso em solicitações SSL.
  9. Clique em Aplicar e, em seguida, clique em OK .

Observação Para acessar o Firewall Policy no ISA Server 2006 Standard Edition, expanda Microsoft Internet Security and Acceleration Server 2006 , expanda Server_Name e, em seguida, clique em Firewall Policy .

Método 2

Aviso Esta solução alternativa pode tornar seu computador ou sua rede mais vulneráveis aos ataques de usuários mal-intencionados ou softwares mal-intencionados como vírus. Nós não recomendamos esta solução alternativa, mas são fornece essas informações para que você pode implementar essa solução alternativa sua vontade. Use esta solução alternativa por seu próprio risco.

Clique para selecionar a caixa de seleção Permitir autenticação de cliente via HTTP . Para fazer isso, execute as seguintes etapas:
  1. Clique em Iniciar , aponte para Todos os programas , aponte para Microsoft ISA Server e, em seguida, clique em ISA Server Management .
  2. Clique com botão direito do mouse a regra de publicação do site que você deseja alterar e, em seguida, clique em Propriedades .
  3. Clique na guia Listener , clique em Propriedades , clique na guia autenticação e, em seguida, clique em Avançado .
  4. Em Configurações de cliente , clique para selecionar a caixa de seleção Permitir autenticação de cliente via HTTP .
  5. Clique em OK para fechar Opções avançadas de autenticação .
  6. Clique duas vezes em OK .
Observação Método 2 é menos segura porque as credenciais do cliente são enviadas em formato de texto sem formatação (não criptografado) ao computador do ISA Server.

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Windows Essential Business Server 2008 Standard
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
Palavras-chave: 
kbmt kbprb kberrmsg kbtshoot KB924374 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 924374  (http://support.microsoft.com/kb/924374/en-us/ )