FIX: Nilai salah digunakan untuk seumur hidup bukti kunci IPsec utama Mode di Threat Management Gateway 2010

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 2932469
Gejala
IPSec situs-situs untuk koneksi ke pihak ketiga remote IPSec tunnel endpoint gagal dan nilai salah seumur hidup bukti kunci yang digunakan untuk modus utama Protokol Internet Security (IPsec) di Microsoft Forefront ancaman manajemen Gateway (TMG) 2010.
Penyebab
TMG menggunakan hardcoded nilai pengaturan seumur hidup IPsec utama Mode Asosiasi keamanan IPSec. Masalah ini terjadi karena TMG tidak benar menangani nilai yang Anda masukkan dalam mengotentikasi dan membangkitkan bukti kunci baru setiap detik xxx pengaturan untuk Mode utama (fase I).

Meskipun Anda dapat mengkonfigurasi nilai kustom untukOtentikasi dan membangkitkan bukti kunci baru setiap detik xxxpengaturan, TMG mengabaikan pengaturan ini dan menggunakan nilai 7200 sebaliknya. Oleh karena itu, IPSec tunnel mode koneksi mungkin gagal.
Pemecahan masalah
Untuk mengatasi masalah ini, instal Rollup 5 untuk Forefront ancaman Management Gateway 2010 Service Pack 2.
Teknik pemecahan masalah
Untuk mengatasi masalah ini, Ubah konfigurasi endpoint remote tunnel untuk mencocokkan nilai 7200 detik untuk Mode utama pada TMG server.
Status
Microsoft telah mengkonfirmasi bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana didaftar di dalam bagian "Applies to".
Referensi
Belajar tentang terminologi bahwa Microsoft menggunakan untuk menjelaskan pembaruan peranti penangkap lunak.

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 2932469 - Tinjauan Terakhir: 06/29/2014 07:06:00 - Revisi: 1.0

Microsoft Forefront Threat Management Gateway 2010 Enterprise, Microsoft Forefront Threat Management Gateway 2010 Standard

  • kbqfe kbfix kbexpertiseinter kbbug kbsurveynew kbmt KB2932469 KbMtid
Tanggapan