Momentan sunteți offline, așteptați să vă reconectați la internet

FIX: Fruntea Unified Access Gateway 2010 intră într-o buclă de cerere/Reîncercare

IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, si nu de un traducător. Microsoft vă oferă atât articole traduse de persoane, cât şi articole traduse automat, astfel incat aveti access la toate articolele din Baza noastră de informatii în limba dvs. materna. Totuşi, un articol tradus automat nu este întotdeauna perfect. Acesta poate conţine greşeli de vocabular, sintaxă sau gramatică, la fel cum un vorbitor străin poate face greşeli vorbind limba dvs. materna. Compania Microsoft nu este responsabilă pentru nici o inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conţinutului sau de utilizarea traducerii necorespunzătoare de către clienţii nostri. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2811103
Simptome
Luaţi în considerare următorul scenariu:
  • Un server web este publicat utilizând Microsoft Forefront Unified Access Gateway (UAG) 2010.
  • Fruntea UAG 2010 foloseşte bilete Kerberos constrânse delegaţia (KCD) pentru a delega acreditările de utilizator la serverul web publicate.
  • Serverul web publicat respinge bilet KCD care este furnizat de fruntea UAG 2010, returnează o eroare de 401.
În acest scenariu, fruntea UAG 2010 intră într-o buclă de cerere/Reîncercare. În plus, următoarele condiţii pot apărea pentru procesul fruntea UAG w3wp.exe lucrător în timpul cerere/Reîncercare bucla:
  • O creştere rapidă în consumul de memorie
  • Înalt de utilizare CPU
Cauză
Această problemă este cauzată de obicei de o problemă care afectează KCD de configurare sau o problemă care există pe serverul de web publicate.

Dacă fruntea UAG a autentificat utilizatorului şi a obţinut cu succes un bilet de KCD publicate pe server, programul nu se aşteaptă să primiţi o eroare de 401 la serverul web publicate în timpul negocierii KCD cu serverul publicate. În aceste condiţii, fruntea UAG încearcă să se ocupe de eroare 401 de obţinerea un nou bilet de KCD, şi apoi retrimite solicitarea către serverul web publicate. Această activitate cauzele bucla cerere/Reîncercare pentru a apărea.

Importante Cerere/Reîncercare bucla problema este fixat în fruntea Unified Access Gateway 2010 pachet Service Pack 3 (SP3). Fruntea UAG 2010 SP3 nu abordează problema care stau la baza autentificare deoarece că problema nu se produce în fruntea UAG. Dacă fruntea UAG primeşte eroare neașteptată 401 la serverul de web publicate deoarece negociere KCD cu serverul publicate nu a reușit, 401 eroare este returnată clientului. Clientul primeşte apoi un prompt de autentificare. Cu toate acestea, clientul va fi imposibil de terminat autentificare din cauza care stau la baza problema.

NotăConsultaţi secţiunea "Mai multe informaţii" pentru mai multe informaţii despre câteva din cauzele eşecului neaşteptate autentificarea la serverul web publicate.
Rezoluţie
Pentru a rezolva această problemă, instalaţi pachet Service Pack, care este descrisă în următorul articol din bază de cunoştinţe Microsoft:

2744025 Descrierea fruntea Unified Access Gateway 2010 pachet Service Pack 3
Stare
Microsoft a confirmat că aceasta este o problemă asociată cu produsele Microsoft enumerate în secţiunea „se aplică la".
Informaţii suplimentare
Asistenţă pentru clienţi Microsoft a înregistrat mai multe apariţii de această problemă în Outlook Anywhere scenarii de publicare. În aceste cazuri, problema cauzată KCD autentificarea la serverul de acces clienţi (CAS) a eşua pentru RPC peste HTTP trafic. Pentru mai multe informaţii despre o problemă similară, faceţi clic pe următorul număr de articol pentru a merge la un articol în bază de cunoştinţe Microsoft:

2545850 Utilizatorii nu pot accesa un site Web IIS-a găzduit după calculator parola pentru server este schimbat în Windows 7 sau Windows Server 2008 R2
Note
  • Remedierea rapidă care este discutat în KB 2545850 ar trebui să fie instalat pe CAS, nu pe server fruntea UAG.
  • Pentru a soluţiona această problemă fără a instala remedierea rapidă 2545850, reporniţi CAS. Această soluţie va rămâne în vigoare până la următoarea care este întâlnit această problemă.
Serverul web poate returna, de asemenea, o eroare de 401 din cauza unei probleme de permisiuni sau dacă KCD nu este configurat corect. De exemplu, nume principal serviciu (SPN) care fruntea UAG delegaţi nu poate fi înregistrată împotriva contul serverului web ţintă sau procesului de cont de serviciu. Pentru mai multe informaţii despre instalarea delegarea Kerberos constrânse, du-te la următorul site Web Microsoft TechNet:

Referinţe
Pentru mai multe informaţii despre terminologia de actualizare software, faceţi clic pe următorul număr de articol pentru a vedea articolul în bază de cunoştinţe Microsoft:

824684 Descrierea terminologiei standard utilizate în descrierea actualizărilor de software Microsoft

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 2811103 - Ultima examinare: 02/21/2013 20:18:00 - Revizie: 3.0

Microsoft Forefront Unified Access Gateway 2010, Microsoft Forefront Unified Access Gateway 2010 Service Pack 1, Microsoft Forefront Unified Access Gateway 2010 Service Pack 2

  • kbqfe kbfix kbexpertiseinter kbsurveynew kbbug kbmt KB2811103 KbMtro
Feedback