Sintomi
Microsoft Forefront Unified Access Gateway (UAG) 2010 non inoltra l'intestazione del cookie HTTP al server pubblicato quando la dimensione totale dell'intestazione del cookie nella richiesta client supera i 5.120 byte (5 KB).
Questo problema è causato da una funzione di analisi dell'intestazione HTTP di Forefront UAG quando la lunghezza totale di tutte le intestazioni dei cookie HTTP nella richiesta supera il limite del buffer di lunghezza massima dell'intestazione dei cookie di Forefront UAG. Quando il valore della lunghezza dell'intestazione del cookie è troppo grande, la funzione restituisce un'intestazione NULL nella richiesta inoltrata alla risorsa pubblicata.
Risoluzione
Per risolvere il problema, installare il service pack descritto nel seguente articolo della Microsoft Knowledge Base:
2744025 Descrizione di Forefront Unified Access Gateway 2010 Service Pack 3
Stato
Microsoft ha confermato che si tratta di un problema relativo ai prodotti elencati nella sezione "Si applica a".
Anche se le dimensioni di un singolo cookie inviato da un Web browser possono essere di 4 KB, le dimensioni totali dell'intestazione del cookie di richiesta possono essere maggiori perché queste dimensioni totali possono includere più cookie o anche più intestazioni di cookie. Inoltre, le applicazioni esterne che creano molti singoli cookie possono generare la richiesta HTTP client e ciò aumenta le dimensioni totali dell'intestazione dei cookie HTTP.
Anche l'autenticazione attestazioni di Active Directory Federation Services (AD FS) 2.0 configurata per un trunk Forefront UAG insieme a un'applicazione Microsoft SharePoint pubblicata utilizza l'autenticazione attestazioni. Ciò è vero soprattutto nel caso in cui si verifichi un'implementazione di ADFS federata. In questo particolare scenario, la lunghezza totale dell'intestazione dei cookie può diventare piuttosto elevata. Se l'intestazione del cookie di richiesta client non viene inoltrata in modo appropriato all'applicazione AD FS o SharePoint pubblicata, è possibile che si verifichi un errore di autenticazione intermittente o altre pagine di selezione dell'area di autenticazione di AD FS.
Poiché possono esistere più scenari che generano una richiesta client con una dimensione totale dell'intestazione cookie superiore a 5.120 byte, Forefront UAG è stato modificato per gestire queste richieste in modo appropriato.
Riferimenti
Per ulteriori informazioni sulle impostazioni Http.sys per Windows, visitare il seguente sito Web Microsoft TechNet:
Http.sys le impostazioni del Registro di sistema per Windows Per ulteriori informazioni sui cookie in Internet Explorer, visitare il seguente sito Web Microsoft TechNet:
Limiti di numero e dimensioni di un cookie in Internet Explorer Per ulteriori informazioni sulle specifiche RFC 2109, visitare i seguenti siti Web:
Specifiche RFC 2109 di Internet Engineering Task Force (IETF)
World Wide Web Consortium (W3C) RFC 2109 Per ulteriori informazioni sulla terminologia degli aggiornamenti software, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
824684 Descrizione della terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft