Pristnosti ni mogoče preveriti, kadar odjemalski računalniki uporabijo Internet Explorer 7 za preverjanje pristnosti s strežnikom ISA Server za odhodni promet prek strežnika ISA Server za dohodni promet, ki ne zahteva preverjanja pristnosti

ID članka: 927265 - Oglejte si izdelke, na katere se nanaša ta članek.
Razširi vse | Zmanjšaj

Na tej strani

SIMPTOMI

Oglejte si ta primer:
  • Konfigurirate računalnik s strežnikom Microsoft Internet Security and Acceleration (ISA) za odhodni promet, ki zahteva preverjanje pristnosti.
  • Konfigurirate računalnik s strežnikom ISA Server za dohodni promet, ki ne zahteva preverjanja pristnosti.
  • V odjemalskih računalnikih, ki imajo vzpostavljeno povezavo z računalnikom s strežnikom ISA Server za dohodni promet, je nameščen Windows Internet Explorer 7.
V tem primeru pristnosti odjemalskih računalnikov ni mogoče preveriti prek računalnika s strežnikom ISA Server za odhodni promet.

VZROK

Odjemalski računalniki, v katerih je nameščen Internet Explorer 7, pridobijo vstopnico Kerberos, ki je veljavna za preverjanje pristnosti s strežnikom za dohodni promet. Vendar pa računalnik s strežnikom ISA Server za odhodni promet, ki preverja pristnost, ne preveri veljavnosti te vstopnice Kerberos.

Ko računalnik s strežnikom ISA Server za odhodni promet zahteva preverjanje pristnosti, odjemalski računalnik pridobi vstopnico Kerberos za strežnik za dohodni promet. Ta vstopnica Kerberos je veljavna za preverjanje pristnosti z računalnikom s strežnikom ISA Server za dohodni promet. Te vstopnice ni mogoče uporabiti za preverjanje pristnosti z računalnikom s strežnikom ISA Server za odhodni promet. Ko je vstopnica Kerberos posredovana računalniku s strežnikom ISA Server za odhodni promet, računalnik s strežnikom ISA Server za odhodni promet ne more preveriti veljavnosti vstopnice. Pristnosti zato ni mogoče preveriti.

Opombe
  • Računalnik s strežnikom ISA Server za dohodni promet je strežnik proxy, s katerim komunicira odjemalski računalnik.
  • Internet Explorer 7 vključuje podporo za preverjanje pristnosti s protokolom Kerberos strežnikov proxy.
Preverjanje pristnosti NTLM je nadomestni način preverjanja pristnosti, kadar preverjanje pristnosti s protokolom Kerberos ni mogoče. Vendar pa odjemalski računalnik ne uporabi preverjanja pristnosti NTLM, ker je uspešno pridobil vstopnico Kerberos za strežnik proxy.

REŠITEV

Informacije o sprotnem popravku

Pri Microsoftu je na voljo podprt sprotni popravek. Vendar je ta sprotni popravek namenjen le odpravljanju težave, opisane v tem članku. Uporabite ga le za sisteme, v katerih prihaja do te težave. Ta sprotni popravek bo morda treba še dodatno preskusiti. Če torej težava ni resneje vplivala na računalnik, vam priporočamo, da počakate na naslednjo posodobitev za programsko opremo, v katero bo vključen ta sprotni popravek.

Če je na voljo sprotni popravek, ki ga je mogoče prenesti, je na vrhu tega članka iz zbirke znanja razdelek »Na voljo je sprotni popravek, ki ga je mogoče prenesti«. Če tega razdelka ni, sprotni popravek pridobite tako, da se obrnete na Microsoftovo službo za podporo strankam.

Opomba Če pride do dodatnih težav ali jih je treba odpraviti, boste morda morali ustvariti novo zahtevo za storitve podpore. Po navadi stroški podpore veljajo za dodatna vprašanja o podpori in težave, ki niso povezane s tem sprotnim popravkom. Če si želite ogledati popoln seznam telefonskih številk Microsoftove službe za podporo strankam ali ustvariti novo prošnjo za storitve podpore, obiščite to Microsoftovo spletno mesto:
http://support.microsoft.com/contactus/?ws=support
Opomba Na obrazcu »Na voljo je sprotni popravek, ki ga je mogoče prenesti« so prikazani jeziki, za katere je na voljo sprotni popravek. Če vašega jezika ni na obrazcu, sprotni popravek za ta jezik ni na voljo.

Zahteve

Če želite uporabiti različico tega sprotnega popravka za ISA Server 2004, mora biti v računalniku nameščen ISA Server 2004 s servisnim paketom SP2.

Zahteve za vnovični zagon

Po uporabi tega sprotnega popravka bo sprotni popravek znova zagnal storitve strežnika ISA Server.

Informacije o nadomeščanju sprotnega popravka

Ta sprotni popravek ne zamenjuje nobenih drugih sprotnih popravkov.

Informacije o datoteki

Atributi datoteke v angleški različici tega sprotnega popravka (ali poznejši atributi datoteke) so našteti v spodnji tabeli. Datumi in ure za te datoteke so v univerzalnem koordiniranem času (UTC). Pri ogledu bodo informacije o datoteki pretvorjene v lokalno uro. Razliko med časom UTC in lokalnim časom izračunate na zavihku Časovni pas v orodju za datum in čas na nadzorni plošči.
ISA Server 2006
Zmanjšaj tabeloRazširi tabelo
File nameFile versionFile sizeDateTimePlatform
Linktranslation.dll5.0.5720.154247,13625-Oct-200609:24x86
Msfpc.dll5.0.5720.154549,21625-Oct-200609:24x86
Msfpccom.dll5.0.5720.1546,409,56825-Oct-200609:24x86
W3filter.dll5.0.5720.154890,20825-Oct-200609:24x86
ISA Server 2004, Enterprise Edition
Zmanjšaj tabeloRazširi tabelo
File nameFile versionFile sizeDateTimePlatform
Comphp.dll4.0.3443.628167,78427-Oct-200614:45x86
Complp.dll4.0.3443.62863,33627-Oct-200614:45x86
Cookieauthfilter.dll4.0.3443.628159,59227-Oct-200614:45x86
Linktranslation.dll4.0.3443.628123,75227-Oct-200614:45x86
Msfpc.dll4.0.3443.628377,19227-Oct-200614:45x86
Msfpccom.dll4.0.3443.6285,024,10427-Oct-200614:45x86
Msfpcsnp.dll4.0.3443.6284,656,48827-Oct-200614:45x86
Msfpcui.dll4.0.3443.6282,420,58427-Oct-200614:45x86
Mspadmin.exe4.0.3443.628282,98427-Oct-200614:45x86
Msphlpr.dll4.0.3443.628405,35227-Oct-200614:45x86
Mspmon.dll4.0.3443.62852,58427-Oct-200614:45x86
Mspmsg.dll4.0.3443.628254,31227-Oct-200614:45x86
Ratlib.dll4.0.3443.62840,80827-Oct-200614:45x86
Rpcfltr.dll4.0.3443.628130,92027-Oct-200614:45x86
Socksflt.dll4.0.3443.62895,59227-Oct-200614:45x86
W3filter.dll4.0.3443.628752,48827-Oct-200614:45x86
Wspsrv.exe4.0.3443.6281,067,36827-Oct-200614:45x86
ISA Server 2004, Enterprise Edition
Zmanjšaj tabeloRazširi tabelo
File nameFile versionFile sizeDateTimePlatform
Comphp.dll4.0.2165.628167,27227-Oct-200614:35x86
Complp.dll4.0.2165.62863,84827-Oct-200614:35x86
Cookieauthfilter.dll4.0.2165.628161,12827-Oct-200614:35x86
Msfpc.dll4.0.2165.628330,08827-Oct-200614:35x86
Msfpccom.dll4.0.2165.6283,543,40027-Oct-200614:35x86
Msfpcui.dll4.0.2165.6282,142,56827-Oct-200614:35x86
Ratlib.dll4.0.2165.62839,27227-Oct-200614:35x86
Msfpcsnp.dll4.0.2165.6283,574,63227-Oct-200614:35x86
Mspadmin.exe4.0.2165.628233,32027-Oct-200614:35x86
Msphlpr.dll4.0.2165.628375,65627-Oct-200614:35x86
Mspmon.dll4.0.2165.62852,58427-Oct-200614:35x86
Mspmsg.dll4.0.2165.628230,76027-Oct-200614:35x86
Rpcfltr.dll4.0.2165.628135,52827-Oct-200614:35x86
Socksflt.dll4.0.2165.628100,20027-Oct-200614:35x86
W3filter.dll4.0.2165.628736,61627-Oct-200614:35x86
Wspsrv.exe4.0.2165.628945,51227-Oct-200614:35x86
Linktranslation.dll4.0.2165.628124,77627-Oct-200614:35x86
Radiusauth.dll4.0.2165.62866,40827-Oct-200614:35x86

Informacije o opravilih po namestitvi sprotnega popravka

Ko uporabite ta sprotni popravek, morate računalnik s strežnikom ISA Server za odhodni promet konfigurirati tako, da glave preverjanja pristnosti NTLM vrne le, kadar je uporabljeno preverjanje pristnosti Windows Integrated.

Opomba To je globalna nastavitev za strežnik ISA Server. Ta skript spremeni glave preverjanja pristnosti, vrnjene tako za posredovane kot tudi povratne zahteve strežnika proxy (spletni proxy in poslušalci objavljanja v spletu).

Če želite, da namesto vas konfiguriramo računalnik s strežnikom ISA Server za odhodni promet tako, da vrne glave preverjanja pristnosti NTLM, kadar je uporabljeno preverjanje pristnosti Windows Integrated, nadaljujte z razdelkom »Samodejno odpravljanje težave«. Če želite težavo odpraviti sami, nadaljujte z razdelkom »težavo bom odpravil sam«.

Samodejno odpravljanje težave

Če želite samodejno odpraviti težavo, kliknite povezavo Odpravi to težavo, v pogovornem oknu Prenos datoteke kliknite Zaženi in nato sledite navodilom v čarovniku.

Odpravi to težavo
Microsoft Fix it 50482

Opomba Ta čarovnik je morda na voljo le v angleščini, vendar pa samodejno odpravljanje težav deluje tudi v drugih jezikovnih različicah sistema Windows.

Opomba Če ne uporabljate računalnika, v katerem je prišlo do te težave, lahko samodejni popravek shranite na pogon USB ali CD. Nato ga zaženite v računalniku, v katerem je prišlo do te težave.

Težavo bom odpravil sam

Če želite sami konfigurirati računalnik s strežnikom ISA Server za odhodni promet tako, da vrne glave preverjanja pristnosti NTLM, kadar je uporabljeno preverjanje pristnosti Windows Integrated, sledite spodnjim navodilom in zaženite skript programa Microsoft Visual Basic:
  1. Kliknite Start, pokažite na Programi in Pripomočki ter kliknite Beležnica.
  2. Kopirajte to kodo in jo prilepite v beležnico:
    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    '
    ' Copyright (c) Microsoft Corporation. Vse pravice pridržane.
    ' TA KODA JE NA VOLJO V TAKI OBLIKI, KOT JE, IN BREZ KAKRŠNEGA KOLI JAMSTVA. UPORABNIK
    ' JE V CELOTI SAM ODGOVOREN ZA UPORABO ALI REZULTATE UPORABE TE
    ' KODE. UPORABA IN NADALJNJA DISTRIBUCIJA TE KODE S SPREMINJANJEM ALI BREZ NJEGA JE
    ' PREPOVEDANA.
    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    
    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    ' Ta skript nastavi sheme preverjanja pristnosti, ki jih ISA vrne za vgrajeno preverjanje pristnosti.
    ''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
    
    const USE_ONLY_NTLM_FOR_WINDOWS_AUTH_default = 0 ' Use Negotiate and Kerberos, too.
    const USE_ONLY_NTLM_FOR_WINDOWS_AUTH_Always  = 1
    
    Const SE_VPS_GUID = "{143F5698-103B-12D4-FF34-1F34767DEabc}"
    Const SE_VPS_NAME = "UseOnlyNTLMForWindowsAuth"
    Const SE_VPS_VALUE = 1
    
    Sub SetValue()
    
        ' Create the root object.
        Dim root  ' The FPCLib.FPC root object
        Set root = CreateObject("FPC.Root")
    
        'Deklarirajte druge predmete, ki jih potrebujete.
        Dim array       ' An FPCArray object
        Dim VendorSets  ' An FPCVendorParametersSets collection
        Dim VendorSet   ' An FPCVendorParametersSet object
    
        ' Pridobite sklice na predmete polja
        ' in do zbirke pravil omrežja.
        Set array = root.GetContainingArray
        Set VendorSets = array.VendorParametersSets
    
        On Error Resume Next
        Set VendorSet = VendorSets.Item( SE_VPS_GUID )
    
        If Err.Number <> 0 Then
            Err.Clear
    
            ' Dodajte element.
            Set VendorSet = VendorSets.Item( SE_VPS_GUID )
            CheckError
            WScript.Echo "New VendorSet added... " & VendorSet.Name
    
        Else
            WScript.Echo "Existing VendorSet found... value- " &  VendorSet.Value(SE_VPS_NAME)
        End If
    
        if VendorSet.Value(SE_VPS_NAME) <> SE_VPS_VALUE Then
    
            Err.Clear
            VendorSet.Value(SE_VPS_NAME) = SE_VPS_VALUE
    
            If Err.Number <> 0 Then
                CheckError
            Else
                VendorSets.Save false, true
                CheckError
    
                If Err.Number = 0 Then
                    WScript.Echo "Done with " & SE_VPS_NAME & ", saved!"
                End If
            End If
        Else
            WScript.Echo "Done with " & SE_VPS_NAME & ", no change!"
        End If
    
    End Sub
    
    Sub CheckError()
    
        If Err.Number <> 0 Then
            WScript.Echo "Prišlo je do napake: 0x" & Hex(Err.Number) & " " & Err.Description
            Err.Clear
        End If
    
    End Sub
    
    SetValue
    
  3. To datoteko beležnice shranite kot UseOnlyNTLMforWindowsAuth.vbs.
  4. Dvokliknite datoteko .vbs, da zaženete skript.
Opomba Če želite znova uporabiti privzeto nastavitev preverjanja pristnosti, spremenite »SE_VPS_VALUE« v 0 in nato znova zaženite skript.

STANJE

Microsoft je potrdil, da do te težave prihaja v Microsoftovih izdelkih, navedenih v razdelku »Velja za«.

DODATNE INFORMACIJE

Ko omogočite ta sprotni popravek v zgornjem strežniku, lahko pride do dodatne težave. Če želite več informacij, kliknite to številko članka iz Microsoftove zbirke znanja:
938465 Ko v strežniku za odhodni promet, v katerem je nameščen ISA Server 2004, omogočite sprotni popravek 927265, se pri poskusu dostopa do spletnih mest prek strežnika za dohodni promet prikaže sporočilo o napaki: »Napaka strežnika proxy 502«


Če želite več informacij o terminologiji za posodobitev programske opreme, kliknite to številko članka iz Microsoftove zbirke znanja:
824684Opis uveljavljene terminologije, ki se uporablja za opis posodobitev Microsoftove programske opreme

Lastnosti

ID članka: 927265 - Zadnji pregled: 11. oktober 2011 - Revizija: 2.0
VELJA ZA:
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
Ključne besede: 
kbautohotfix kbexpertiseadvanced kbbug kbfix kbhotfixserver kbqfe kbfixme kbmsifixme KB927265

Pošlji povratne informacije