Преминаване към основното съдържание
Поддръжка
Влизане с Microsoft
Влезте или създайте акаунт.
Здравейте,
Изберете друг акаунт.
Имате няколко акаунта
Изберете акаунта, с който искате да влезете.

Симптоми

Забележка: Тези проблеми важи и за Microsoft Forefront Threat Management портал 2010.

Проблем 1:

Да разгледаме следния сценарий:

  • Вие имате сървър, който изпълнява Microsoft Internet Security and Acceleration (ISA) 2006 г.

  • Конфигуриран слушател удостоверяване на формуляри (FBA) като изберете HTML формуляри удостоверяване в раздела за удостоверяване .

  • Слушателят е конфигуриран да позволите на потребителите да променят паролите си.

  • Използвате функционалност, която е описана в статия от базата знания на Microsoft 952675 да разрешите ISA 2006 за търсене на потребителя в няколко домейна. За повече информация щракнете върху следния номер на статия в базата знания на Microsoft:

    952675 не може да влезете в локален интранет сайт, който да публикувате чрез ISA Server 2006, когато има няколко потребителски акаунти, които имат същото име на акаунт в различни домейни

  • Акаунтът на потребителя, който се опитва да влезете се намира в домейн в отдалечен доверена гора.

В този случай потребителите не може да влезете, ако паролата е с изтекъл срок или ако акаунтът е потребителят трябва да смени паролата при следващото влизане. Грешка 1907 (ERROR_PASSWORD_MUST_CHANGE) се записва в регистрационния файл на уеб прокси.

Проблем 2:

Да разгледаме следния сценарий:

  • Вие имате сървър, който изпълнява Microsoft Internet Security and Acceleration (ISA) 2006 г.

  • Конфигуриран слушател удостоверяване на формуляри (FBA) като изберете HTML формуляри удостоверяване в раздела за удостоверяване .

  • Слушателят е конфигуриран да позволите на потребителите да променят паролите.

  • Имате уеб публикуване правило, което използва този слушател за публикуване на сайта.

  • Използвате функционалност, която е описана в статия от базата знания на Microsoft 952675 да разрешите ISA 2006 за търсене на потребителя в няколко домейна. За повече информация щракнете върху следния номер на статия в базата знания на Microsoft:

    952675 не може да влезете в локален интранет сайт, който да публикувате чрез ISA Server 2006, когато има няколко потребителски акаунти, които имат същото име на акаунт в различни домейни

  • Връзката, която ISA Server 2006 отворен към сървъра на глобалния каталог е неочаквано прекъсна, например защитна стена между два сървъра.

  • Потребител, който е влизане е по потребителското име NT4/сам-именуване формат.

  • Новата парола, която е зададена от потребителя отговаря на изискванията за сложност.

В този случай потребителите от всички области не могат да променят паролите си. При опит за смяна на парола, се появява следното съобщение за грешка:

Потребителското име или старата парола не е валидно или новата парола не отговаря на минималните изисквания за сложност. Опитайте отново.

Ако потребителят посочва потребителско име, което използва UPN формат, потребителят може да промени паролата. Ако услугата за защитна стена ISA Server 2006 се рестартира, потребителите също биха могли да смените паролата до връзката към сървъра на глобалния каталог е счупен отново.

Причина

Проблем 1:

Този проблем възниква, когато потребителят не е пренасочени към страницата за промяна парола, защото ISA Server 2006 не проверява състоянието на акаунта за акаунти в отдалечени гори. Затова тя се опитва да използва идентификационните данни, които потребителят предоставя за влизане на потребителя. Паролата не е валиден. Затова е неуспешен, и се връща грешка 1907 (ERROR_PASSWORD_MUST_CHANGE).

Проблем 2:

Този проблем възниква, когато се използва повторно манипулатора за изпращане на съобщения на сървъра на глобалния каталог. Когато манипулаторът е неуспешна, това предотвратява ISA Server 2006 проверка на състоянието на потребителския акаунт.

Решение

Microsoft Internet Security and Acceleration (ISA) 2006 г.

За да разрешите този проблем, инсталирайте ISA Server 2006 пакет с актуални корекции, който е описан в следната статия от базата знания на Microsoft:

2616326 описание на пакета с актуални корекции ISA Server 2006: септември 2011 г.

Microsoft Forefront Threat Management Gateway 2010

За да разрешите този проблем, инсталирате сервизния пакет, който е описан в следната статия от базата знания на Microsoft:

2555840 Microsoft Forefront Threat Management портал 2010 Service Pack 2

Как да активирате корекцията

Microsoft предоставя примери само за илюстративни цели без гаранция за определени цели. Това включва, но не е ограничено до, подразбиращи се гаранции за продаваемост или годност за определена цел. Тази статия се предполага, че сте запознати с демонстрирания език за програмиране и инструментите, които се използват за създаване и процедури за отстраняване на грешки. Инженерите на поддръжката на Microsoft могат да помогнат обяснение на функциите на конкретна процедура. Въпреки това те няма да модифицират тези примери с цел осигуряване на допълнителна функционалност или създаване на процедури за удовлетворение на конкретните ви изисквания. За да разрешите тази корекция за ISA Server 2006 или Forefront Threat Management портал 2010, изпълнете EnableMultipleFlatUserName.vbs скрипт, за да разрешите функцията, която е предоставена от тази корекция. За да направите това, изпълнете следните стъпки:

  1. Щракнете върху Старт, щракнете върху изпълнение, въведете notepad и след това щракнете върху OK.

  2. Копирайте следния скрипт в Notepad файла и след това запишете текстовия файл като файл на Microsoft Visual Basic с помощта на .vbs файловото име.

    Const SE_VPS_GUID = "{143F5698-103B-12D4-FF34-1F34767DEabc}"Const SE_VPS_NAME = "EnableMultipleFlatUserName"Const SE_VPS_VALUE = trueSub SetValue()    ' Create the root obect.    Dim root  ' The FPCLib.FPC root object    Set root = CreateObject("FPC.Root")    'Declare the other objects needed.    Dim array       ' An FPCArray object    Dim VendorSets  ' An FPCVendorParametersSets collection    Dim VendorSet   ' An FPCVendorParametersSet object    ' Get references to the array object    ' and the network rules collection.    Set array = root.GetContainingArray    Set VendorSets = array.VendorParametersSets    On Error Resume Next    Set VendorSet = VendorSets.Item( SE_VPS_GUID )    If Err.Number <> 0 Then        Err.Clear        ' Add the item        Set VendorSet = VendorSets.Add( SE_VPS_GUID )        CheckError        WScript.Echo "New VendorSet added... " & VendorSet.Name    Else        WScript.Echo "Existing VendorSet found... value- " &  VendorSet.Value(SE_VPS_NAME)    End If    if VendorSet.Value(SE_VPS_NAME) <> SE_VPS_VALUE Then        Err.Clear        VendorSet.Value(SE_VPS_NAME) = SE_VPS_VALUE        If Err.Number <> 0 Then            CheckError        Else            VendorSets.Save false, true            CheckError            If Err.Number = 0 Then                WScript.Echo "Done with " & SE_VPS_NAME & ", saved!"            End If        End If    Else        WScript.Echo "Done with " & SE_VPS_NAME & ", no change!"    End IfEnd SubSub CheckError()    If Err.Number <> 0 Then        WScript.Echo "An error occurred: 0x" & Hex(Err.Number) & " " & Err.Description        Err.Clear    End IfEnd SubSetValue
  3. Запишете файла във временна папка. Например запишете файла като EnableMultipleFlatUserName.vbsC:\EnableMultipleFlatUserName папка.

  4. В командния ред отидете на мястото, в която сте записали файла .vbs в стъпка 3 и стартирайте файла .vbs. Например изпълнете следните команди:

    CD C:\EnableMultipleFlatUserNamecscript EnableMultipleFlatUserName.vbs

Забележка Трябва да рестартирате ISA Server услуги или услуги, свързани със сървъра Forefront Threat Management Gateway, след като разрешите тази корекция.

Статус

Microsoft потвърждава, че това е проблем в продуктите на Microsoft, изброени в раздела "Отнася се за".

Препратки

За повече информация относно терминологията за актуализация на софтуера щракнете върху следния номер на статия, за да я видите в базата данни на Microsoft:

824684 описание на стандартната терминология, използвана за описание на софтуерните актуализации на Microsoft

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?
Като натиснете „Подаване“, вашата обратна връзка ще се използва за подобряване на продуктите и услугите на Microsoft. Вашият ИТ администратор ще може да събира тези данни. Декларация за поверителност.

Благодарим ви за обратната връзка!

×