Перейти к основному контенту
Поддержка
Войдите с помощью учетной записи Майкрософт
Войдите или создайте учетную запись.
Здравствуйте,
Выберите другую учетную запись.
У вас несколько учетных записей
Выберите учетную запись, с помощью которой нужно войти.

Проблемы

Рассмотрим следующий сценарий.

  • Вы настраиваете межсайтовый канал VPN (IP-безопасность) или VPN-подключение между узлами в Microsoft Forefront Threat Management Gateway (TMG) 2010 с помощью многоэлементного массива, а также другого сайта. Вы также можете успешно получить доступ к ресурсам с помощью туннеля.

  • Вы включаете интегрированную балансировку сетевой нагрузки (NLB) в массиве TMG 2010.

  • Вы пытаетесь получить доступ к ресурсам на другом сайте.

В этом случае туннель IPsec не работает, и вы не можете получить доступ к ресурсам с обеих сторон туннеля.Примечание. Область действия этой проблемы в действительности больше, чем VPN-подключение между сайтами IPsec. Описанные здесь проблемы могут возникать в любых развертываниях TMG 2010 на базе массива, для которых включена встроенная балансировка сетевой нагрузки, когда запущены события WMI NLB, такие как схождение узла. Наиболее наглядный пример VPN типа "сеть — сеть" с включенной балансировкой сетевой нагрузки.

Причина

Эта проблема возникает из-за того, что TMG 2010 неправильно определяет избирательные списки управления доступом (DACL) для служб COM, предоставленных TMG 2010. Эти списки DACL предотвращают принятие уведомлений о событиях NLB WMI от служб TMG. Поэтому внутреннее состояние NLB для TMG не обновляется, а подкомпоненты, зависящие от состояния NLB, такие как определения фильтров IPsec, не инициализируются должным образом.

Решение

Сведения о пакете обновления

Эта проблема исправлена в пакете обновления 1 (SP1) для Forefront TMG 2010.Дополнительные сведения о том, как получить Forefront TMG 2010 с пакетом обновления 1 (SP1), можно найти в следующей статье Microsoft Knowledge Base:

981324 Список проблем, устраняемых пакетом обновления 1 (SP1) для шлюза Forefront Threat Management 2010

Сведения об обновлении

Чтобы устранить эту неполадку, выполните следующие действия:

  1. Установите обновление для Forefront TMG 2010, которое можно получить в центре загрузки Майкрософт: Download Скачайте пакет обновления для Forefront TMG 2010 (KB 980674). Для получения дополнительных сведений о том, как загрузить файлы поддержки Microsoft, щелкните следующий номер статьи базы знаний Майкрософт:

    119591 Как скачать файлы поддержки Майкрософт через веб-службыЭтот файл был проверен корпорацией Майкрософт на наличие вирусов. Корпорация Майкрософт использует самые последние на момент публикации файла версии антивирусного программного обеспечения. Файл хранится на защищенных серверах, что предотвращает его несанкционированное изменение.

  2. Перезагрузите компьютер, на котором установлен Forefront TMG 2010.

Статус

Корпорация Майкрософт подтверждает наличие этой проблемы в своих продуктах, которые перечислены в разделе "Применяется к".Впервые эта проблема была исправлена в пакете обновления 1 (SP1) для Forefront TMG 2010.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?
После нажатия кнопки "Отправить" ваш отзыв будет использован для улучшения продуктов и служб Майкрософт. Эти данные будут доступны для сбора ИТ-администратору. Заявление о конфиденциальности.

Спасибо за ваш отзыв!

×