Applies ToWindows 7 Enterprise Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Starter Windows 7 Ultimate Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 for Itanium-Based Systems Windows Server 2008 R2 Foundation Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition

Symptomy

Załóżmy, że zasady IPsec stosuje się na komputerze z systemem Windows 7 lub Windows Server 2008 R2, który znajduje się za sprzętem do równoważenia obciążenia sprzętu (HLB) w środowisku sieciowym. W takiej sytuacji dostęp do witryny internetowej hostowanej na komputerze może nie być obsługiwany do momentu wygaśnięcia czasomierza skojarzenia zabezpieczeń (SA).Uwaga: sprzęt HLB zachowuje się jak serwer proxy dla ruchu klienta na komputerze. Dlatego komputer może sądzić, że cały ruch pochodzi z tego samego adresu źródłowego.

Przyczyna

Ten problem występuje, ponieważ wartość 10 jak najbezpieczniejsza wartość w zasadach IPsec jest za mała, gdy jest używana do oczyszczania połączeń zombie między źródłowymi i docelowymi adresami IP. Powoduje to zablokowanie dostępu do docelowych zasobów serwera aż do wygaśnięcia istniejących skojarzeń zabezpieczeń (SA) podczas dużych obciążeń w środowisku sieciowym, w którym są używane zarówno zasady IPsec, jak i sprzęt HLB.

Rozwiązanie

Po zainstalowaniu tej poprawki możesz ręcznie skonfigurować wartość zombie, konfigurując wpis rejestru IkeNumEstablishedForInitialQuery. Umożliwia to skonfigurowanie większej wartości w celu obsługi liczby jednoczesnych połączeń oczekiwanych z jednego adresu IP. Zalecana wartość powinna być co najmniej dwukrotnie podwoić oczekiwaną liczbę unikatowych równorzędnych połączeń z określonym serwerem. Jeśli na przykład oczekujesz 1000 SA, zalecana wartość powinna być co najmniej 2000. Aby włączyć nową wartość skonfigurowaną w wpisie rejestru IkeNumEstablishedForInitialQuery dla modułu IPsec, uruchom następujące polecenia lub uruchom ponownie komputer.

Net stop ikeext net start ikeextAs soon as all steps are performed, the computer is ready to participate in an HLB and IPsec-supported network.

Informacje o poprawce

Obsługiwane poprawki są dostępne od firmy Microsoft. Jednak ta poprawka ma na celu rozwiązanie tylko problemu opisanego w tym artykule. Tę poprawkę można zastosować tylko w systemach, w których występuje problem opisany w tym artykule. Ta poprawka może zostać dodatkowo przetestowana. Dlatego, jeśli ten problem nie występuje w sposób poważny, zalecamy zaczekaj na kolejną aktualizację oprogramowania zawierającą tę poprawkę.Jeśli poprawka jest dostępna do pobrania, w górnej części tego artykułu z bazy wiedzy znajduje się sekcja "Dostępne jest pobieranie poprawki". Jeśli ta sekcja nie jest wyświetlana, skontaktuj się z działem obsługi klienta i pomocą techniczną firmy Microsoft, aby uzyskać poprawkę. Uwaga W przypadku wystąpienia dodatkowych problemów lub w razie potrzeby rozwiązania problemu może być konieczne utworzenie oddzielnego żądania usługi. Typowe koszty pomocy technicznej będą dotyczyć dodatkowych pytań i problemów, które nie kwalifikują się do tej konkretnej poprawki. Aby uzyskać pełną listę numerów telefonów obsługi klienta i pomocy technicznej firmy Microsoft lub utworzyć oddzielne żądanie obsługi, odwiedź następującą witrynę internetową firmy Microsoft:

http://support.microsoft.com/contactus/?ws=supportUwaga: w formularzu "Dostępna poprawka do pobrania" są wyświetlane języki, dla których jest dostępna poprawka. Jeśli nie widzisz swojego języka, jest to spowodowane tym, że poprawka nie jest dostępna dla tego języka.

Wymagania wstępne

Aby zastosować tę poprawkę, musisz mieć jeden z następujących systemów operacyjnych:

  • Windows 7

  • Windows 7 z dodatkiem Service Pack 1 (SP1)

  • Windows Server 2008 R2

  • Windows Server 2008 R2 z dodatkiem Service Pack 1 (SP1)

Aby uzyskać więcej informacji na temat uzyskiwania dodatku Service Pack dla systemu Windows 7 lub Windows Server 2008 R2, kliknij następujący numer artykułu, aby wyświetlić ten artykuł z bazy wiedzy Microsoft Knowledge Base:

976932 Informacje o dodatku Service Pack 1 dla systemów Windows 7 i Windows Server 2008 R2

Informacje rejestru

Ważne Ta sekcja, metoda lub zadanie zawiera kroki, które informują o tym, jak zmodyfikować rejestr. Niepoprawne zmodyfikowanie rejestru może jednak być przyczyną poważnych problemów. Dlatego należy uważnie wykonywać podane czynności. Dla większego bezpieczeństwa przed zmodyfikowaniem rejestru należy wykonać jego kopię zapasową. Dzięki temu będzie można przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji dotyczących wykonywania kopii zapasowej i przywracania rejestru, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:

322756 Jak tworzyć kopię zapasową rejestru i przywracać go w systemie Windows Po zastosowaniu pakietu poprawki, aby skonfigurować dla Ciebie wartość zombie, przejdź do sekcji "Fixit for me"(Napraw dla mnie). Jeśli wolisz samodzielnie skonfigurować wartość "zombie", przejdź do sekcji "Pozwólmi rozwiązać ten problemsamodzielnie".

Automatyczne rozwiązywanie problemu

Aby automatycznie skonfigurować wartość zombi, kliknij przycisk lub link Napraw. Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i postępuj zgodnie z instrukcjami kreatora naprawy.

Uwagi

  • Przed uruchomieniem tego rozwiązania fix it zainstaluj poprawkę w sekcji "Dostępne poprawki do pobrania" u góry tego artykułu z bazy wiedzy Knowledge Base.

  • Ten kreator może być dostępny tylko w języku angielskim. Jednak ta poprawka automatyczna działa również w innych wersjach językowych systemu Windows.

  • Jeśli używany komputer nie jest tym, którego dotyczy problem, można zapisać to rozwiązanie w postaci poprawki automatycznej na dysku flash lub CD i uruchomić je na odpowiednim komputerze.

Następnie przejdź do sekcji"Czy to rozwiązało problem?".

Samodzielne rozwiązywanie problemu

Aby skonfigurować wartość zombie, wykonaj następujące czynności w celu utworzenia niezbędnych wpisów rejestru:

  1. Kliknij przycisk przycisk Start Start, wpisz polecenie regedit w polu Wyszukaj programy i pliki, a następnie naciśnij klawisz ENTER.

    UAC Jeśli zostanie wyświetlony monit o hasło administratora, wpisz hasło. Jeśli zostanie wyświetlony monit o potwierdzenie, podaj potwierdzenie.

  2. Zlokalizuj, a następnie kliknij następujący podklucz rejestru:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\IKEEXT\Parameters

  3. W menu Edycja kliknij polecenie Nowy, a następnie kliknij polecenie Wartość DWORD (32-bitowa).

  4. Wpisz IkeNumEstablishedForInitialQuery, a następnie naciśnij klawisz ENTER.

  5. Kliknij prawym przyciskiem myszy pozycję IkeNumEstablishedForInitialQuery,a następnie kliknij polecenie Modyfikuj.

  6. W polu Dane wartości wpisz 0000c350, a następnie kliknij przycisk OK.

  7. Zakończ działanie Edytora rejestru.

Czy problem został rozwiązany?

  • Sprawdź, czy problem został rozwiązany. Jeśli problem został rozwiązany, to koniec pracy z tą sekcją. Jeśli problem nie został rozwiązany, można skontaktować się z pomocą techniczną.

  • Prosimy o opinię. Aby przekazać opinię lub zgłosić problemy dotyczące tego rozwiązania, zostaw komentarz w blogu "Naprawdlamnie" lub wyślij do nas wiadomość e-mail.

Wymaga ponownego uruchomienia

Po zastosowaniu tej poprawki nie trzeba ponownie uruchamiać komputera.

Informacje na temat wymiany poprawki

Ta poprawka nie zastępuje poprzednio wydanej poprawki.

Informacje dotyczące pliku

Wersja globalna tej poprawki instaluje pliki z atrybutami wymienionymi w poniższych tabelach. Daty i godziny dla tych plików są podane w uniwersalnym czasie koordynowanej (UTC). Daty i godziny dla tych plików na komputerze lokalnym są wyświetlane w czasie lokalnym razem z bieżącym czasem letniego (DST). Ponadto podczas wykonywania pewnych operacji na plikach mogą się zmienić daty i godziny.

Uwagi dotyczące plików w systemach Windows 7 i Windows Server 2008 R2

  • Pliki, które dotyczą określonego produktu, punktu kontrolnego (RTM, SPn)i gałęzi usługi (LDR, GDR), można zidentyfikować, analizując numery wersji pliku, jak pokazano w poniższej tabeli:

    Wersja

    Produkt

    Punkt kontrolny

    Gałąź usługi

    6.1.760 0.16xxx

    Windows 7 i Windows Server 2008 R2

    RTM

    GDR

    6.1.760 0.21xxx

    Windows 7 i Windows Server 2008 R2

    RTM

    LDR

    6.1.760 1.17xxx

    Windows 7 i Windows Server 2008 R2

    SP1

    GDR

    6.1.760 1.21xxx

    Windows 7 i Windows Server 2008 R2

    SP1

    LDR

  • Gałęzie usługi GDR zawierają tylko te poprawki, które są powszechnie dostępne w celu rozwiązania bardzo ważnych i bardzo ważnych problemów. Gałęzie usługi LDR zawierają poprawki oprócz powszechnie wydanych poprawek.

  • Pliki MANIFEST (manifest) i pliki MUM (mum) zainstalowane w każdym środowisku są wymienione oddzielnie w sekcji "Dodatkowe informacje o pliku dla systemów Windows Server 2008 R2 i Windows 7". Pliki MUM i MANIFEST oraz pliki skojarzonego wykazu zabezpieczeń (cat) są niezwykle ważne w celu utrzymania stanu zaktualizowanych składników. Pliki wykazu zabezpieczeń, których atrybutów nie ma na liście, są podpisane przy użyciu podpisu cyfrowego firmy Microsoft.

Dla wszystkich obsługiwanych wersji systemu Windows 7 opartych na proc. x86

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Czas

Platforma

Bfe.dll

6.1.7600.21012

495,616

2011-01-lip

05:38

x86

Fwpuclnt.dll

6.1.7600.16385

216,576

2009-14-lip

01:15

x86

Ikeext.dll

6.1.7600.21012

670,208

2011-01-lip

05:39

x86

Networksecurity-ppdlic.xrm-ms

Nie dotyczy

3,028

2011-01-lip

05:51

Nie dotyczy

Nshwfp.dll

6.1.7600.21012

657,920

2011-01-lip

05:41

x86

Wfp.mof

Nie dotyczy

822

10 czerwca 2009 r.

21:32

Nie dotyczy

Bfe.dll

6.1.7601.21774

496,128

2011-01-lip

05:41

x86

Fwpuclnt.dll

6.1.7601.17514

216,576

2010-2010-2010

12:19

x86

Ikeext.dll

6.1.7601.21774

674,816

2011-01-lip

05:44

x86

Networksecurity-ppdlic.xrm-ms

Nie dotyczy

3,028

2011-01-lip

06:01

Nie dotyczy

Nshwfp.dll

6.1.7601.21774

657,920

2011-01-lip

05:47

x86

Wfp.mof

Nie dotyczy

822

10 czerwca 2009 r.

21:32

Nie dotyczy

W przypadku wszystkich obsługiwanych wersji systemu Windows 7 i Windows Server 2008 R2 opartych na procesorze x64

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Czas

Platforma

Bfe.dll

6.1.7600.21012

705,024

2011-01-lip

06:55

x64

Fwpuclnt.dll

6.1.7600.16385

324,096

2009-14-lip

01:40

x64

Ikeext.dll

6.1.7600.21012

849,408

2011-01-lip

06:57

x64

Networksecurity-ppdlic.xrm-ms

Nie dotyczy

3,028

2011-01-lip

07:18

Nie dotyczy

Nshwfp.dll

6.1.7600.21012

832,000

2011-01-lip

07:04

x64

Wfp.mof

Nie dotyczy

822

10 czerwca 2009 r.

20:51

Nie dotyczy

Bfe.dll

6.1.7601.21774

706,560

2011-01-lip

05:18

x64

Fwpuclnt.dll

6.1.7601.21774

324,096

2011-01-lip

05:20

x64

Ikeext.dll

6.1.7601.21774

854,528

2011-01-lip

05:20

x64

Networksecurity-ppdlic.xrm-ms

Nie dotyczy

3,028

2011-01-lip

05:36

Nie dotyczy

Nshwfp.dll

6.1.7601.21774

832,000

2011-01-lip

05:23

x64

Wfp.mof

Nie dotyczy

822

10 czerwca 2009 r.

20:51

Nie dotyczy

Fwpuclnt.dll

6.1.7600.21012

216,576

2011-01-lip

05:39

x86

Nshwfp.dll

6.1.7600.21012

657,920

2011-01-lip

05:41

x86

Wfp.mof

Nie dotyczy

822

22.01.2009

23:17

Nie dotyczy

Fwpuclnt.dll

6.1.7601.21774

216,576

2011-01-lip

05:43

x86

Nshwfp.dll

6.1.7601.21774

657,920

2011-01-lip

05:47

x86

Wfp.mof

Nie dotyczy

822

2010-12-12

23:57

Nie dotyczy

Dla wszystkich obsługiwanych wersji systemu Windows Server 2008 R2 opartych na systemie IA-64

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Czas

Platforma

Bfe.dll

6.1.7600.21012

1,074,176

2011-01-lip

05:31

IA-64

Fwpuclnt.dll

6.1.7600.21012

566,272

2011-01-lip

05:32

IA-64

Ikeext.dll

6.1.7600.21012

1,475,072

2011-01-lip

05:33

IA-64

Networksecurity-ppdlic.xrm-ms

Nie dotyczy

3,028

2011-01-lip

05:47

Nie dotyczy

Nshwfp.dll

6.1.7600.21012

1,114,112

2011-01-lip

05:35

IA-64

Wfp.mof

Nie dotyczy

822

10 czerwca 2009 r.

20:57

Nie dotyczy

Bfe.dll

6.1.7601.21774

1,074,176

2011-01-lip

04:18

IA-64

Fwpuclnt.dll

6.1.7601.21774

566,272

2011-01-lip

04:19

IA-64

Ikeext.dll

6.1.7601.21774

1,485,824

2011-01-lip

04:19

IA-64

Networksecurity-ppdlic.xrm-ms

Nie dotyczy

3,028

2011-01-lip

04:35

Nie dotyczy

Nshwfp.dll

6.1.7601.21774

1,114,112

2011-01-lip

04:21

IA-64

Wfp.mof

Nie dotyczy

822

10 czerwca 2009 r.

20:57

Nie dotyczy

Fwpuclnt.dll

6.1.7600.21012

216,576

2011-01-lip

05:39

x86

Nshwfp.dll

6.1.7600.21012

657,920

2011-01-lip

05:41

x86

Wfp.mof

Nie dotyczy

822

22.01.2009

23:17

Nie dotyczy

Fwpuclnt.dll

6.1.7601.21774

216,576

2011-01-lip

05:43

x86

Nshwfp.dll

6.1.7601.21774

657,920

2011-01-lip

05:47

x86

Wfp.mof

Nie dotyczy

822

2010-12-12

23:57

Nie dotyczy

Stan

Firma Microsoft potwierdziła, że jest to problem w produktach firmy Microsoft wymienionych w sekcji "Dotyczy".

Więcej informacji

Aby uzyskać więcej informacji na temat terminologii aktualizacji oprogramowania, kliknij następujący numer artykułu, aby wyświetlić ten artykuł z bazy wiedzy Microsoft Knowledge Base:

824684 Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft

Dodatkowe informacje o pliku

Dodatkowe informacje o plikach w systemach Windows 7 i Windows Server 2008 R2

Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows 7 opartych na proc. x86

Nazwa pliku

Update.mum

Wersja pliku

Nie dotyczy

Rozmiar pliku

2,773

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

X86_5df40c7d9edf1d599491a528a0944348_31bf3856ad364e35_6.1.7601.21774_none_d4875423985bd009.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

704

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

X86_e7e7836a6072ea350861ac52589f09ed_31bf3856ad364e35_6.1.7600.21012_none_849fe91f86b3a7de.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

704

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

X86_microsoft-windows-network-security_31bf3856ad364e35_6.1.7600.21012_none_cdccf30da4c622ad.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

158,590

Data (UTC)

2011-01-lip

Czas (UTC)

09:42

Platforma

Nie dotyczy

Nazwa pliku

X86_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21774_none_cf7498fda21b35ab.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

158,590

Data (UTC)

2011-01-lip

Czas (UTC)

09:42

Platforma

Nie dotyczy

Dodatkowe pliki dla wszystkich obsługiwanych wersji opartych na procesorze x64 systemu Windows 7 i Windows Server 2008 R2

Nazwa pliku

Amd64_3592ebb5669ed87d09e53d6826311863_31bf3856ad364e35_6.1.7600.21012_none_0839d75fd3c06e13.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

708

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

Amd64_569ab1ea3611e52447d476ce6ceaec03_31bf3856ad364e35_6.1.7601.21774_none_a1c56a51656a8eaa.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

1,058

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

Amd64_88fdf5a38a5ce9167011cbea7c3d3f96_31bf3856ad364e35_6.1.7600.21012_none_66bf42631a9bb79f.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

1,058

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

Amd64_f22f3172c747e14bf9e1fbfdc2841602_31bf3856ad364e35_6.1.7601.21774_none_d2502861389ce15e.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

708

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

Amd64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7600.21012_none_29eb8e915d2393e3.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

158,596

Data (UTC)

2011-01-lip

Czas (UTC)

09:48

Platforma

Nie dotyczy

Nazwa pliku

Amd64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21774_none_2b9334815a78a6e1.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

154,588

Data (UTC)

2011-01-lip

Czas (UTC)

06:58

Platforma

Nie dotyczy

Nazwa pliku

Update.mum

Wersja pliku

Nie dotyczy

Rozmiar pliku

3,215

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

Wow64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7600.21012_none_344038e3918455de.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

94,348

Data (UTC)

2011-01-lip

Czas (UTC)

05:59

Platforma

Nie dotyczy

Nazwa pliku

Wow64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21774_none_35e7ded38ed968dc.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

94,348

Data (UTC)

2011-01-lip

Czas (UTC)

06:06

Platforma

Nie dotyczy

Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2008 R2 opartych na systemie IA-64

Nazwa pliku

Ia64_e27f7077d042502a23dad9c87dddace9_31bf3856ad364e35_6.1.7600.21012_none_1f4bfaeb1fc89a65.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

1,056

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

Ia64_e3cb4ef836c68bc61bef4e7ee51689ef_31bf3856ad364e35_6.1.7601.21774_none_1a4711e0e0be21c8.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

1,056

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

Ia64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7600.21012_none_cdce9703a4c42ba9.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

154,585

Data (UTC)

2011-01-lip

Czas (UTC)

06:56

Platforma

Nie dotyczy

Nazwa pliku

Ia64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21774_none_cf763cf3a2193ea7.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

154,585

Data (UTC)

2011-01-lip

Czas (UTC)

06:56

Platforma

Nie dotyczy

Nazwa pliku

Update.mum

Wersja pliku

Nie dotyczy

Rozmiar pliku

2,168

Data (UTC)

2011-01-lip

Czas (UTC)

09:35

Platforma

Nie dotyczy

Nazwa pliku

Wow64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7600.21012_none_344038e3918455de.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

94,348

Data (UTC)

2011-01-lip

Czas (UTC)

05:59

Platforma

Nie dotyczy

Nazwa pliku

Wow64_microsoft-windows-network-security_31bf3856ad364e35_6.1.7601.21774_none_35e7ded38ed968dc.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

94,348

Data (UTC)

2011-01-lip

Czas (UTC)

06:06

Platforma

Nie dotyczy

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.