文章編號: 942637 - 上次校閱: 2008年6月20日 - 版次: 2.0

使用者無法存取由使用 Kerberos 限制委派,如果使用者不是與 ISA Server 電腦相同的網域中 ISA Server 2006 發佈的網站

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。
全部展開 | 全部摺疊

徵狀

考慮下列案例:
  • 在 Microsoft 網際網路安全性與加速 ISA Server 2006 發佈網站。
  • 在網頁發佈規則中,您設定 ISA Server 使用 Kerberos 限制委派 (KCD) 委派至網站的使用者認證。
  • 使用者驗證與 ISA Server 透過指定使用者主要名稱 (UPN) 中的認證。
  • 使用者不是與 ISA Server 電腦相同的網域。
在此案例在使用者嘗試存取已發佈的網站時使用者會收到下列錯誤訊息:
無法顯示該網頁
錯誤代碼: 403 禁止。伺服器拒絕該指定統一資源定位器 (URL)。請連絡伺服器管理員。() 12202
附註沒有發生這個問題,如果使用者指定安全性帳戶管理員 (SAM)-相容的使用者名稱中的認證。

發生的原因

ISA Server 並不會正確地剖析從 UPN 認證的網域名稱。而是,ISA Server 使用票證授與服務 (TGS) 中它自己網域的名稱要求來要求 Kerberos 票證的使用者。如果使用者屬於不同的網域,Active Directory 目錄服務並不知道服務名稱。因此,Active Directory 目錄服務並不會提供 ISA Server 票證來進行驗證。

解決方案

如果要解決這個問題,套用 Hotfix 彙總套件 「 Microsoft 知識庫 」 中下列文件中所述:如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
942639? (http://support.microsoft.com/kb/942639/ ) ISA Server 2006 Hotfix 套件的描述: 2007 年 9 月 24,

其他可行方案

如果要解決這個問題,使用者可以 SAM 相容的使用者名稱中的認證時指定使用者驗證與 ISA Server。SAM 相容的使用者名稱類似下列:
DomainName\ Username
附註如果使用者帳戶受信任的樹系中網域的成員,這項因應措施可能仍然失敗。如更多有關這項限制的資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項:
949015? (http://support.microsoft.com/kb/949015/ ) 執行 KCD 委派的應用程式可能無法完成 S4U 程序正在執行 Windows Server 2008 或 Windows Server 2003 的電腦上

狀況說明

Microsoft 已確認<適用於>一節所列之 Microsoft 產品確實有此問題。

這篇文章中的資訊適用於:
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
關鍵字:?
kbmt kbexpertiseinter kbqfe KB942637 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:942637? (http://support.microsoft.com/kb/942637/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。