ID do artigo: 927265 - Última revisão: terça-feira, 7 de setembro de 2010 - Revisão: 2.0 Ocorre falha na autenticação quando computadores cliente usam o Internet Explorer 7 para se autenticarem com um computador do ISA Server upstream por meio de um computador do ISA Server downstream que não exige autenticação
Nesta páginaSintomasConsidere o seguinte cenário:
CausaOs computadores cliente que estão executando o Internet Explorer 7 obtêm um tíquete Kerberos válido para autenticação com o servidor downstream. No entanto, esse tíquete Kerberos não é validado pelo computador do ISA Server upstream de autenticação. Mais especificamente, quando o computador do ISA Server upstream exige autenticação, o computador cliente obtém um tíquete Kerberos para o servidor downstream. O tíquete é válido para autenticação com o computador do ISA Server downstream. Não é possível usá-lo para autenticação com o computador do ISA Server upstream. Quando o tíquete Kerberos é apresentado para o computador do ISA Server upstream, o computador não consegue validá-lo. Por isso, a autenticação apresenta falhas. Observações
ResoluçãoInformações sobre o hotfixUm hotfix compatível foi disponibilizado pela Microsoft. No entanto, esse hotfix destina-se a corrigir somente o problema descrito neste artigo. Aplique-o somente nos sistemas que apresentarem esse problema específico. Testes adicionais podem ser realizados nesse hotfix. Portanto, se o problema não prejudicar você, é aconselhável aguardar a próxima atualização de software que contenha esse hotfix.Se o hotfix estiver disponível para download, existirá uma seção "Download de hotfix disponível" na parte superior deste artigo da Base de Dados de Conhecimento. Se essa seção não for exibida, contate o Suporte e Atendimento ao Cliente Microsoft para obter o hotfix. Observação Caso outros problemas estejam ocorrendo ou caso qualquer solução de problemas seja necessária, pode ser necessário criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões e problemas de suporte que não sejam específicos deste hotfix. Para obter uma lista completa dos números de telefone do Atendimento ao Cliente da Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Observação O formulário "Download de hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se seu idioma não for exibido, não haverá hotfixes disponíveis para ele.Pré requisitosO computador deverá executar o ISA Server 2004 Service Pack 2 (SP2) para aplicar a versão do ISA Server 2004 deste hotfix.Requisito de reinicializaçãoDepois de aplicado, este hotfix reiniciará os serviços do ISA Server.Informações de substituição de hotfixEste hotfix não substitui nenhum outro.Informações sobre o arquivoA versão em inglês desse hotfix tem os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e as horas desses arquivos estão listadas em formato UTC (Tempo Universal Coordenado). Quando você exibe as informações do arquivo, elas são convertidas para a hora local. Para localizar a diferença entre o UTC e a hora local, use a guia Fuso Horário na ferramenta Data e Hora do Painel de Controle.ISA Server 2006Recolher esta tabela
ISA Server 2004, Enterprise EditionRecolher esta tabela
ISA Server 2004, Standard EditionRecolher esta tabela
Informações de pós-instalação de hotfixApós a aplicação deste hotfix, será necessário configurar o computador do ISA Server upstream para retornar cabeçalhos de autenticação NTLM somente quando a Autenticação Integrada do Windows for usada.Observação Esta é uma configuração global para o ISA Server. Este script alterará os cabeçalhos de autenticação retornados para solicitações de proxy reverso e direto (ouvintes de publicação na Web e proxy da Web). Para que possamos configurar o computador do ISA Server upstream para retornar cabeçalhos de autenticação NTLM quando a Autenticação Integrada do Windows for usada, vá para a seção "Corrigir para mim". Se você deseja corrigir esse problema sozinho, vá para a seção "Desejo corrigir sozinho". Corrigir para mimPara resolver esse problema automaticamente, clique no link Corrigir este problema, clique em Executar na caixa de diálogo Download de Arquivo e siga as etapas descritas no assistente.Observação Esse assistente pode estar apenas em inglês, mas a correção automática também funciona para versões do Windows em outros idiomas. Observação Se não estiver usando o computador que apresenta o problema, você poderá salvar a correção automática em uma unidade flash ou em um CD. Em seguida, você poderá executar essa correção no computador que apresenta o problema. Desejo corrigir sozinhoPara configurar o computador do ISA Server upstream para retornar cabeçalhos de autenticação NTLM quando a Autenticação Integrada do Windows for usada, execute o seguinte script do Microsoft Visual Basic e siga estas etapas:
SituaçãoA Microsoft confirmou que esse problema ocorre nos produtos que estão listados na seção "Aplica-se a". Mais InformaçõesPoderá ocorrer um problema adicional após a habilitação desse hotfix no servidor upstream.
Para obter mais informações, clique no número abaixo para ler o artigo da Base de Dados de Conhecimento Microsoft (alguns artigos podem estar em inglês):
938465
(http://support.microsoft.com/kb/938465/
)
Error message when you try to access Web sites through a downstream server after you enable hotfix 927265 on an upstream server that is running ISA Server 2004: "Erro proxy 502"
Para obter mais informações sobre a terminologia de atualização de software, clique no número abaixo para ler o artigo da Base de Dados de Conhecimento Microsoft : 824684
(http://support.microsoft.com/kb/824684/LN/
)
Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início