В настоящее время вы работаете в автономном режиме; ожидается повторное подключение к Интернету

Сбой проверки подлинности резервный MFA через прокси-сервер ADFS в Windows Server 2012 R2

ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.

Эта статья на английском языке: 3148533
Проблема
Многофакторная проверка подлинности (MFA) резервный проверка подлинности не выполняется через прокси-сервер службы федерации Active Directory (ADFS).

Причина
Эта проблема возникает из-за ограничения жестко тайм-аута в коде прокси-сервера ADFS. В случае тайм-аута запрещен доступ к приложениям.
Статус
Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".
Дополнительная информация
Настройка времени ожидания пример

Ниже приведен пример способа обновления тайм-аута инструментария управления Windows (WMI):
  • Команды для обновления времени ожидания должны выполняться в режиме с повышенными правами PowerShell на прокси-компьютере. Используются следующие действия:
    $x = get-WmiObject-класса ProxyService - пространство имен root/ADFS
    $x.CongestionControlConnectionTimeout=300
    $x.put()
  • В этом примере тайм-аута до 300 секунд (5 минут), отражаются в C:\windows\adfs\Config\microsoft.proxyservice.config.txt.
Примечание. Настройте в C:\windows\adfs\Config\microsoft.proxyservice.config.txt всегдаconnectionTimeoutInSec с помощью WMI, как описано выше. Не рекомендуется вручную настроить connectionTimeoutInSec .

Сведения об удалении

Если вы удалите пакет, параметры времени ожидания все еще находятся в файле. Таким образом при перезапуске службы прокси-сервера, не о том, что неизвестно,connectionTimeoutInSec(предыдущий элемент). Чтобы устранить эту проблему, вручную удалите свойствоconnectionTimeoutInSecиз файла конфигурации.
Ссылки
Дополнительные сведения о Терминология , которые корпорация Майкрософт использует для описания обновлений программного обеспечения.

Внимание! Эта статья переведена автоматически

Свойства

Номер статьи: 3148533 — последний просмотр: 05/17/2016 19:37:00 — редакция: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation

  • kbqfe kbsurveynew kbfix kbexpertiseinter kbmt KB3148533 KbMtru
Отзывы и предложения
t.createElement("meta"); m.content = guid; m.name = "ms.dqid"; document.getElementsByTagName("head")[0].appendChild(m);