דלג לתוכן הראשי
היכנס דרך Microsoft
היכנס או צור חשבון.
שלום,
בחר חשבון אחר.
יש לך חשבונות מרובים
בחר את החשבון שברצונך להיכנס באמצעותו.

מאפייני הבעיה

אם התוכנית Microsoft האצת בארכיטקטורת ISA Server 2004 חומת האש לקוח ואבטחה מוגדרת עבור גילוי אוטומטי, ייתכן שתיתקל בתופעות הבאות:

  • אם Microsoft Internet Explorer אינה מוגדרת לשימוש בשרת proxy או כדי לזהות proxy, אין אפשרות לגשת של דפי אינטרנט כאשר אתה משתמש ב- Internet Explorer. בנוסף, מופיעה הודעת השגיאה הבאה:

    אין אפשרות לאתר שרת או שגיאת DNS

  • "X" אדום יופיע מעל הסמל לקוח חומת האש. באפשרותך למצוא את הסמל לקוח חומת האש באזור ההודעות בקצה השמאלי של שורת המשימות. אם תשהה את מצביע העכבר על סמל הלקוח חומת האש, מתקבלת הודעת השגיאה הבאה:

    לא זמין: אפשרות לבצע אימות ISA Server server_name

אם אתה מנסה להגדיר את תוכנית לקוח חומת האש של ISA Server 2004 עבור גילוי אוטומטי, ייתכן שתיתקל בתופעות הבאות:

  • אם תנסה להגדיר תוכנית הלקוח חומת אש כדי להשתמש גילוי אוטומטי על-ידי לחיצה על לזהות כעת תחת אתר ISA Server באופן אוטומטי בכרטיסיה כללי , תקבל את הודעת השגיאה הבאה:

    לא הצליח לזהות ISA Server

  • "X" אדום יופיע מעל הסמל לקוח חומת האש. באפשרותך למצוא את הסמל לקוח חומת האש באזור ההודעות בקצה השמאלי של שורת המשימות. אם תשהה את מצביע העכבר על סמל הלקוח חומת האש, מתקבלת הודעת השגיאה הבאה:

    לא זמין: ISA Server שאין אפשרות לזהות

הגורם

בעיה זו מתרחשת אם המאפיין IFPCEEWebProxy.SkipAuthenticationForRoutingInformation מוגדר כ- FALSE ב- ISA Server 2004. בעיה זו מתרחשת כאשר מתקיימים התנאים הבאים:

  • תוכנית הלקוח חומת האש מוגדרת לשימוש גילוי אוטומטי.

  • הגדרת ה-Proxy של האינטרנט דרוש אימות מכל המשתמשים נקבעה עבור האובייקט רשת פנימי במחשב ISA Server 2004.

    הערה ההגדרה דרוש אימות מכל המשתמשים זמין בעת לחיצה על אימות בכרטיסיה Proxy האינטרנט בעת הצגת המאפיינים של האובייקט רשת פנימית.

תנאים אלה גורמים לבעיה זו, מאחר תוכנית חומת האש הלקוח אין אפשרות לבצע אימות HTTP. כאשר ההגדרה דרוש אימות מכל המשתמשים זמינה עבור האובייקט רשת פנימית, יש לאמת גם הבקשה ליציאה Winsock Proxy זיהוי אוטומטי (WSPAD). עם זאת, תוכנית הלקוח חומת האש אינו מטפל התגובה "דרוש אימות 401". לכן, כאשר תוכנית חומת האש הלקוח מנסה לאחזר את הקובץ Wspad.dat משרת גילוי אוטומטי של האינטרנט Proxy (WPAD) במהלך תהליך הגילוי האוטומטי, תהליך הגילוי האוטומטי נכשל.

פתרון

כדי לפתור בעיה זו, הגדר את המאפיין IFPCEEWebProxy.SkipAuthenticationForRoutingInformation ל- TRUE. לשם כך, בצע את ההוראות בסעיף זה.

ISA Server 2004, המהדורה התקנית

Service pack מידע

כדי לפתור בעיה זו, השג את חבילת service pack העדכנית עבור ISA Server 2004. לקבלת מידע נוסף, לחץ על מספר המאמר הבא כדי להציג את המאמר הרלוונטי מתוך Microsoft Knowledge Base:

891024 כיצד להשיג את חבילת service pack העדכנית של ISA Server 2004

מידע על ההתקנה

חשוב הסעיף, שיטה או המשימה הזו מכילה פעולות המציינות כיצד לשנות את הרישום. עם זאת, עלולות להתרחש בעיות חמורות אם תשנה את הרישום באופן שגוי. לפיכך, ודא כי אתה מבצע צעדים אלה בקפידה. לקבלת הגנה נוספת, בצע גיבוי של הרישום לפני שתבצע בו שינויים. כך תוכל לשחזר את הרישום מאוחר יותר במקרה שתתעורר בעיה. לקבלת מידע נוסף על אופן הגיבוי והשחזור של הרישום, לחץ על מספר המאמר הבא כדי להציג את המאמר הרלוונטי מתוך Microsoft Knowledge Base:

322756 כיצד לגבות ולשחזר את הרישום ב- Windows

דרושה לך ISA Server 2004 Service Pack 1 או גירסה מתקדמת יותר ISA Server 2004 service pack מותקן כדי לפתור בעיה זו. לאחר שתתקין את חבילת service pack העדכנית של ISA Server 2004, הגדר את הערך של ערך הרישום SkipAuthenticationForRoutingInformation ערך 1 או ערך גבוה יותר כדי לדלג על אימות עבור מידע ניתוב. קבע ערך זה גם אם האובייקט רשת פנימי נקבעה לדרוש אימות מכל המשתמשים. כדי להגדיר את ערך הרישום הזה, בצע את הפעולות הבאות.

  1. לחץ על התחל, לחץ על הפעלה, הקלד regedit ולאחר מכן לחץ על אישור.

  2. אתר את מפתח המשנה הבא של הרישום:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentContolSet\Services\W3Proxy\Parameters

  3. אם המפתח פרמטרים לא קיים, בצע את הפעולות הבאות:

    1. לחץ לחיצה ימנית W3Proxy, הצבע על חדשולאחר מכן לחץ על מפתח.

    2. הקלד את הפרמטרים כשם מפתח ולאחר מכן הקש ENTER.

    אם קיים מפתח פרמטרים , לחץ לחיצה ימנית על פרמטרים, הצבע על חדשולאחר מכן לחץ על ערך DWORD.

  4. הקלד SkipAuthenticationForRoutingInformation כמו שם הערך ולאחר מכן הקש ENTER.

  5. לחץ לחיצה ימנית על SkipAuthenticationForRoutingInformationולאחר מכן לחץ על שנה.

  6. בתיבה ' נתוני ערך ', הקלד ערך של 1 כדי לאפשר את הגדרת הרישום ולאחר מכן לחץ על אישור.

    הערה כדי להפעיל או לבטל את הגדרת הרישום, השתמש בקווים המנחים הבאים.

    הערך מוגדר ל- 0, או ערך הרישום אינו קיים

    דרוש אימות עבור מידע ניתוב אם האובייקט רשת פנימי נקבעה לדרוש אימות מכל המשתמשים.

    הערך מוגדר ל- 1 או על ערך גבוה יותר

    דלג על אימות עבור מידע ניתוב, גם אם האובייקט רשת פנימי נקבעה לדרוש אימות מכל המשתמשים.

  7. צא מעורך הרישום.

  8. הפעל מחדש את שירות חומת האש של Microsoft. לשם כך, בצע את הפעולות הבאות:

    1. לחץ על התחל, לחץ על הפעלה, הקלד services. mscולאחר מכן לחץ על אישור.

    2. לחץ לחיצה ימנית על חומת האש של Microsoftולאחר מכן לחץ על הפעל מחדש.

ISA Server 2004, Enterprise Edition

מיקרוסופט מציעה דוגמאות תכנות לצורך ההדגמה בלבד, ללא אחריות, בין מפורשת ובין משתמעת. זה כולל, אך אינו מוגבל ל, אחריות מכללא לגבי סחירות או התאמה למטרה מסוימת. מאמר זה מבוסס על ההנחה שאתה מכיר את שפת התכנות המודגמת ובקי בהפעלת הכלים המשמשים ליצירת פרוצדורות ולניפוי שגיאות. מהנדסי התמיכה של Microsoft יכולים לסייע בהסברת הפונקציונליות של פרוצדורה מסוימת, אך הם לא ישנו את הדוגמאות כדי לספק פונקציונליות נוספת או כדי לבנות פרוצדורות שיענו על צרכיך הספציפיים.

  1. העתק את הקוד Microsoft Visual Basic Scripting Edition (VBScript) הבא בעורך טקסט כגון Notepad.exe ולאחר מכן השתמש בעל הסיומת vbs כדי לשמור את הקובץ.

    set ar = WScript.CreateObject( "FPC.Root" ).GetContainingArray
    set wp = ar.ArrayPolicy.WebProxy
    wp.SkipAuthenticationForRoutingInformation = True
    wp.Save
  2. לחץ פעמיים על הקובץ .vbs כדי להפעיל את קובץ ה-script.

  3. הפעל מחדש את שירות חומת האש של Microsoft. לשם כך:

    1. לחץ על התחל, לחץ על הפעלה, הקלד services. mscולאחר מכן לחץ על אישור.

    2. לחץ לחיצה ימנית על חומת האש של Microsoftולאחר מכן לחץ על הפעל מחדש.

מצב

מיקרוסופט אישרה כי מדובר בבעיה במוצרי מיקרוסופט הרשומים בסעיף 'חל על'. בעיה זו תוקנה לראשונה ב- ISA Server 2004 Service Pack 1.

מידע נוסף

לקבלת מידע נוסף, לחץ על מספר המאמר הבא כדי להציג את המאמר הרלוונטי מתוך Microsoft Knowledge Base:

889035 המשתמשים יתבקשו להזין אישורי אימות כאשר Internet Explorer מוגדר עבור גילוי אוטומטי ב- ISA Server 2004

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.

האם מידע זה היה שימושי?

עד כמה אתם מרוצים מאיכות השפה?
מה השפיע על החוויה שלך?
בלחיצה על 'שלח', אתה מאפשר למשוב שלך לשפר מוצרים ושירותים של Microsoft. מנהל ה-IT שלך יוכל לאסוף נתונים אלה. הצהרת הפרטיות.

תודה על המשוב!

×