Gejala
Jika program Microsoft Internet Security and Acceleration (ISA) Server 2004 klien Firewall dikonfigurasi untuk penemuan otomatis, Anda mungkin mengalami gejala berikut ini:
-
Jika Microsoft Internet Explorer tidak dikonfigurasi untuk menggunakan proxy atau mendeteksi proksi, Anda tidak dapat mengakses halaman Web ketika Anda menggunakan Internet Explorer. Selain itu, Anda menerima pesan galat berikut:
Tidak dapat menemukan server atau galat DNS
-
"X" merah muncul pada ikon klien Firewall. Anda dapat menemukan ikon klien Firewall di bidang pemberitahuan di sebelah kanan bilah tugas. Apabila Anda menjeda penunjuk mouse ke ikon klien Firewall, Anda menerima pesan galat berikut:
Nonaktifkan: Tidak dapat mengotentikasi untuk ISA Server server_name
Jika Anda mencoba untuk mengkonfigurasi program klien Firewall ISA Server 2004 untuk penemuan otomatis, Anda mungkin mengalami gejala berikut ini:
-
Jika Anda mencoba untuk mengkonfigurasi program Firewall klien menggunakan auto-penemuan dengan mengeklik Mendeteksi sekarang di bawah secara otomatis mendeteksi ISA Server tab umum , Anda menerima pesan galat berikut:
Gagal untuk mendeteksi ISA Server
-
"X" merah muncul pada ikon klien Firewall. Anda dapat menemukan ikon klien Firewall di bidang pemberitahuan di sebelah kanan bilah tugas. Apabila Anda menjeda penunjuk mouse ke ikon klien Firewall, Anda menerima pesan galat berikut:
Nonaktifkan: ISA Server tidak dapat dideteksi
Penyebab
Masalah ini terjadi jika properti IFPCEEWebProxy.SkipAuthenticationForRoutingInformation diatur ke FALSE ISA Server 2004. Masalah ini terjadi jika kondisi berikut benar:
-
Program klien Firewall dikonfigurasi untuk menggunakan auto-penemuan.
-
Meminta semua pengguna mengotentikasi tataan proksi Web dikonfigurasi untuk objek jaringan internal di komputer ISA Server 2004.
Catatan Pengaturan meminta semua pengguna mengotentikasi tersedia ketika Anda mengeklik otentikasi tab Proksi Web ketika Anda melihat properti untuk objek jaringan internal.
Kondisi ini menyebabkan masalah ini karena program klien Firewall tidak dapat melakukan otentikasi HTTP. Jika pengaturan meminta semua pengguna mengotentikasi diaktifkan untuk objek jaringan internal, permintaan untuk port Winsock Proxy Autodetect (WSPAD) harus diotentikasi juga. Namun, program klien Firewall tidak menangani respons "Diperlukan otentikasi 401". Oleh karena itu, ketika program Firewall klien mencoba untuk mengambil berkas Wspad.dat dari server Web Proxy otomatis penemuan (WPAD) selama proses auto-penemuan, proses penemuan otomatis gagal.
Pemecahan masalah
Untuk mengatasi masalah ini, tetapkan properti IFPCEEWebProxy.SkipAuthenticationForRoutingInformation True. Untuk melakukannya, ikuti petunjuk di bagian ini.
ISA Server 2004, Standard Edition
Informasi paket layanan
Untuk mengatasi masalah ini, Dapatkan paket layanan terbaru untuk ISA Server 2004. Untuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
891024 cara mendapatkan paket layanan ISA Server 2004
Informasi penginstalan
Penting Bagian, metode, atau tugas ini berisi langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah serius dapat terjadi apabila Anda salah mengubah registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah ini dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum mengubahnya. Lalu, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756 cara membuat cadangan dan memulihkan registri di Windows
Anda harus memiliki ISA Server 2004 Paket Layanan 1 atau kemudian ISA Server 2004 paket layanan yang diinstal untuk menyelesaikan masalah ini. Setelah Anda menginstal paket layanan ISA Server 2004, tetapkan nilai entri registri SkipAuthenticationForRoutingInformation ke nilai 1 atau nilai yang lebih tinggi untuk melewati otentikasi untuk informasi pengarahan. Menetapkan nilai ini bahkan jika objek jaringan Internal dikonfigurasi untuk memerlukan semua pengguna mengotentikasi. Untuk mengkonfigurasi entri registri ini, ikuti langkah-langkah berikut.
-
Klik Mulai, klik Jalankan, ketik regedit, dan kemudian klik OK.
-
Temukan subkunci registri berikut ini:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentContolSet\Services\W3Proxy\Parameters
-
Jika kunci parameter tidak ada, ikuti langkah-langkah berikut:
-
Klik kanan W3Proxy, arahkan ke baru, dan kemudian klik kunci.
-
Ketik parameter sebagai nama kunci, dan kemudian tekan ENTER.
Jika kunci parameter yang ada, klik kanan parameter, arahkan ke baru, dan kemudian klik Nilai DWORD.
-
-
Ketik SkipAuthenticationForRoutingInformation sebagai nama entri, dan kemudian tekan ENTER.
-
Klik kanan SkipAuthenticationForRoutingInformation, dan kemudian klik Ubah.
-
Di kotak data nilai , ketik nilai 1 untuk mengaktifkan pengaturan registri, dan kemudian klik OK.
Catatan Untuk mengaktifkan atau menonaktifkan pengaturan registri, gunakan panduan berikut.Tetapkan nilai ke 0, atau entri registri tidak ada
Memerlukan otentikasi untuk informasi pengarahan jika objek jaringan internal dikonfigurasi untuk meminta semua pengguna mengotentikasi.
Nilai yang ditetapkan ke 1 atau nilai yang lebih tinggi
Lewati otentikasi untuk informasi pengarahan, bahkan jika objek jaringan internal dikonfigurasi untuk memerlukan semua pengguna mengotentikasi.
-
Keluar dari Editor Registri.
-
Mulai ulang layanan Microsoft Firewall. Untuk melakukannya, ikuti langkah-langkah berikut:
-
Klik mulai, klik Jalankan, ketik services.msc, dan kemudian klik OK.
-
Klik kanan Microsoft Firewall, dan kemudian klik Restart.
-
ISA Server 2004, Enterprise Edition
Microsoft menyediakan contoh pemrogaman hanya untuk ilustrasi, tanpa garansi baik tersurat maupun tersirat. Ini mencakup, namun tidak terbatas pada, garansi yang tersirat dapat diperjualbelikan atau kesesuaian untuk tujuan tertentu. Artikel ini menganggap bahwa Anda sudah terbiasa dengan bahasa pemrograman yang ditunjukkan dan terbiasa dengan alat-alat yang digunakan untuk membuat dan prosedur debug. Teknisi dukungan Microsoft dapat membantu menjelaskan fungsionalitas prosedur tertentu, namun mereka tidak akan mengubah contoh tersebut untuk memberikan fungsionalitas tambahan atau menyusun prosedur untuk memenuhi persyaratan khusus Anda.
-
Salin kode berikut Microsoft Visual Basic Scripting Edition (VBScript) editor teks seperti Notepad.exe, dan kemudian menggunakan ekstensi .vbs untuk menyimpan berkas.
set ar = WScript.CreateObject( "FPC.Root" ).GetContainingArray
set wp = ar.ArrayPolicy.WebProxy
wp.SkipAuthenticationForRoutingInformation = True
wp.Save -
Klik dua kali berkas .vbs untuk menjalankan skrip.
-
Mulai ulang layanan Microsoft Firewall. Untuk melakukannya:
-
Klik mulai, klik Jalankan, ketik services.msc, dan kemudian klik OK.
-
Klik kanan Microsoft Firewall, dan kemudian klik Restart.
-
Status
Microsoft telah mengkonfirmasi bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk". Masalah ini pertama kali dikoreksi di ISA Server 2004 Paket Layanan 1.
Informasi lebih lanjut
Untuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
889035 pengguna dimintai kredensial otentikasi ketika Internet Explorer telah dikonfigurasi untuk penemuan otomatis ISA Server 2004