Diminuir a resposta do servidor ISA downstream usando Web Proxy encadeamento

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 292018
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
importante : Este artigo contém informações sobre como modificar o registro. Antes de modificar o registro, certifique-se de backup e certifique-se que você saiba como restaurar o registro se ocorrer um problema. Para obter informações sobre como fazer backup, restaurar e editar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
256986Descrição do registro do Microsoft Windows
Sintomas
Quando os clientes que usam um serviço de Internet Security and Acceleration (ISA) Server downstream para proxy da Web solicitam um site da Web na Internet, o ISA Server downstream pode levar muito tempo para responder. Esse problema pode ocorrer se as seguintes condições existirem:
  • Um servidor ISA Server downstream é configurado a cadeia de solicitações de proxy da Web para o servidor upstream.

    - e -

    O servidor DNS que o ISA Server é configurado para uso é incapaz de resolver todas as solicitações de resolução nome possível, que podem incluir nomes na rede interna e externa (intranet e Internet).
  • Há um site e Conteúda regra se aplica a qualquer tipo de destino diferente de "Todos os destinos".

    - ou -
  • Há uma regra publicação na Web que se aplica a qualquer tipo de destino diferente de "Todos os destinos".
Causa
Servidor de proxy da Web do servidor ISA Server apresenta todas as informações relevantes sobre uma solicitação da Web para o mecanismo de regras e permite ou nega a solicitação com base na resposta que ele obtém de volta. Não há nenhum inteligência no ISA Server para predeterminar, com base no destino definir aplicável em uma regra particular, se resolução direta ou inversa pode ou não ser necessária.

Resolução de nomes é necessária para situações em que um usuário pode tentar "outsmart" um filtro da Web especificando endereço IP de um web site restrito em vez do nome ou vice-versa.

Esse problema ocorre na configuração descrita acima porque ISA Server tenta executar a resolução de nomes (pesquisa direta ou pesquisa inversa) para cada solicitação usando seu servidor DNS configurado para determinar se a solicitação pode ser negada por um conjunto de destino que usa um endereço IP ou pelo nome.
Resolução
Um hotfix suportado está disponível no Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que apresentarem esse problema específico. Esta correcção poderá submetida a testes adicionais. Portanto, se você não tiver sido gravemente afetado por esse problema, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior neste artigo da Base de dados de Conhecimento. Se esta seção não for exibida, contate o atendimento e suporte para obter o hotfix.

Observação Se ocorrerem problemas adicionais ou se qualquer solução de problemas é necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa de números de telefone de suporte e Atendimento Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site: Observação O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.
A versão em inglês dessa correção deve ter os seguintes atributos de arquivo ou posteriores:
   Date       Time    Version      Size     File name     ----------------------------------------------------   3/21/2001  3:28PM  3.0.1200.57  373,008  W3proxy.exe				
Observação essa correção está incluída no ISA Server 2000 Service Pack 1 e no Service Pack 2.Para obter informações adicionais sobre como obter o ISA Server 2000 service pack mais recente, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
313139Como obter o Internet Security and Acceleration Server 2000 service pack mais recente

Aviso : se você usar o Editor do Registro incorretamente, poderá causar problemas sérios que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que você pode resolver problemas resultantes do uso incorreto do Editor do Registro. Use o Editor do registro por sua própria conta e risco.

Esse hotfix permite o controle se a resolução de nomes será executada quando as regras de site e conteúdo ou publicação regras corresponde à configuração descrita acima.

Dois sinalizadores globais são fornecidos, uma para publicação regras e para sites e conteúdo ou regras, que irão desativar a resolução de nomes em regras de verificação de roteamento.

Para impedir a resolução de nomes em regras de publicação na Web ou site e regras de conteúdo ou regras de roteamento, instale o hotfix e adicione as seguintes chaves do Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3Proxy\Parameters\SkipNameResolutionForPublishingRules: DWORD: 1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3Proxy\Parameters\SkipNameResolutionForAccessAndRoutingRules: DWORD: 1
Como Contornar
Se nomes externos não podem ser resolvidos diretamente pelo ISA Server downstream usando o DNS, você deve configurar seu servidor em uma das duas maneiras seguintes:
  • Configure o ISA Server downstream com o endereço IP de um servidor DNS que pode resolver os nomes de domínio internos e externos.
  • Não crie regras que correspondem à configuração descrita na parte superior deste artigo.
Situação
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados no começo deste artigo.
Mais Informações
Há dois cenários principais são afetados por esse problema:
  • Uma sub-rede, em que computadores são identificados somente por nome. Solicitações para esta sub-rede devem ser roteadas diretamente por proxies downstream enquanto todos os outra solicitação deve ir para o proxy upstream. Esse é um caso onde resolução realmente não é necessário.
  • Um caso no qual não há regras, geralmente negar regras para domínios, no proxy downstream porque precisa para bloquear um conjunto diferente de cada ramificação (possivelmente localizada em outro país). Aqui o ISA Server está resolvendo endereços IP para verificar se eles muito os nomes e também a resolução de nomes para IP endereços, que é relevante principalmente em cenários de intranet.
HF 57 HF57 ISAHF57.exe

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 292018 - Última Revisão: 12/06/2015 01:20:21 - Revisão: 3.6

Microsoft Internet Security and Acceleration (ISA) Server 2000 Standard Edition

  • kbnosurvey kbarchive kbmt kbautohotfix kbproductlink kbqfe kbhotfixserver kbenv kbprb KB292018 KbMtpt
Comentários