الإصلاح: يتم استخدام قيمة غير صحيحة لمدة بقاء مفتاح IPsec Main Mode في Threat Management Gateway 2010

ينطبق على
Forefront Threat Management Gateway 2010 Enterprise Forefront Threat Management Gateway 2010 Standard

الأعراض

فشل اتصال IPSec من موقع إلى موقع بنقطة نهاية نفق IPSec البعيدة التابعة لجهة خارجية ويتم استخدام قيمة مدة بقاء مفتاح غير صحيحة لوضع أمان بروتوكول الإنترنت (IPsec) الرئيسي في Microsoft Forefront Threat Management Gateway (TMG) 2010.

السبب

تستخدم TMG قيمة مشفرة لإعداد مدة بقاء IPsec Main Mode لاتحاد أمان IPSec. تحدث هذه المشكلة لأن TMG لا يتعامل بشكل صحيح مع القيمة التي تقوم بإدخالها في المصادقة وإنشاء مفتاح جديد كل xxx ثانية لإعداد الوضع الرئيسي (المرحلة الأولى).

على الرغم من أنه يمكنك تكوين قيمة مخصصة للمصادقة وإنشاء مفتاح جديد كل إعداد xxx ثانية ، يتجاهل TMG هذا الإعداد ويستخدم قيمة 7200 بدلا من ذلك. لذلك، قد تفشل اتصالات وضع نفق IPSec.

الدقة

لحل هذه المشكلة، قم بتثبيت Rollup 5 for Forefront Threat Management Gateway 2010 Service Pack 2.

الحل البديل

لحل هذه المشكلة، قم بتغيير تكوين نقطة نهاية النفق البعيد لمطابقة قيمة 7200 ثانية للوضع الرئيسي على خادم TMG.

الحالة

لقد أكدت Microsoft على أن هذه مشكلة في منتجات Microsoft المُدرجة في القسم "ينطبق على".

المراجع

تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.