Проблемы

Если программа Microsoft Internet Security and Acceleration (ISA) Server 2004 Firewall Client настроена на автоматическое обнаружение, вы можете столкнуться со следующими симптомами:

  • Если Microsoft Internet Explorer не настроен анайлировать для использования прокси или для обнаружения прокси, при использовании Internet Explorer вы не можете получить доступ к веб-страницам. Кроме того, вы получаете следующее сообщение об ошибке:

    Не удается найти сервер или Ошибку DNS

  • Красный "X" отображается над значком Firewall Client. Иконку Firewall Client можно найти в зоне уведомлений в правом правом направлении панели задач. Если вы приостанавливаете указатель мыши на значке клиента Firewall, вы получаете следующее сообщение об ошибке:

    Инвалид: не может быть проверена на server_name сервера ISA

Если вы попытаетесь настроить программу клиента FIREwall 2004 isA Server 2004 для автоматического обнаружения, у вас могут возникнуть следующие симптомы:

  • Если вы попытаетесь настроить программу Firewall Client для использования автоматического обнаружения, нажав Detect Now под автоматически обнаружить ISA Server на общей вкладке, вы получите следующее сообщение об ошибке:

    Не удалось обнаружить сервер ISA

  • Красный "X" отображается над значком Firewall Client. Иконку Firewall Client можно найти в зоне уведомлений в правом правом направлении панели задач. Если вы приостанавливаете указатель мыши на значке клиента Firewall, вы получаете следующее сообщение об ошибке:

    Инвалид: сервер ISA не может быть обнаружен

Причина

Эта проблема возникает, если IFPCEEWebProxy.SkipAuthenticationForRoutingInformation свойство установлен о FALSE в ISA Server 2004. Эта проблема возникает, когда следующие условия верны:

  • Программа Firewall Client настроена на автоматическое обнаружение.

  • Требование, чтобы все пользователи для проверки подлинности настройки Web Proxy настроен для внутреннего объекта сети на компьютере ISA Server 2004. ЗаметкаТребование всех пользователей к настройке подлинности доступно при нажатии на вкладку «Проверка подлинности» при просмотре свойств внутреннего сетевого объекта.

Эти условия вызывают эту проблему, поскольку программа Firewall Client не может выполнять проверку подлинности HTTP. Когда для внутреннего сетевого объекта включена настройка подлинности всех пользователей, необходимо также проверить подлинность запроса в порт Автообнаружения прокси Winsock (WSPAD). Тем не менее, программа Firewall Client не обрабатывает ответ «401 Authentication Required». Поэтому, когда программа Firewall Client пытается получить файл Wspad.dat с сервера автоматического обнаружения веб-прокси (WPAD) в процессе автоматического обнаружения, процесс автоматического обнаружения завершается неудачей.

Решение

Чтобы решить эту проблему, установите IFPCEEWebProxy.SkipAuthenticationForRoutingInformation собственности на ПРАВДУ. Для этого следуйте инструкциям в этом разделе.

ISA Server 2004, Стандартное издание

Информация о пакете услуг

Чтобы решить эту проблему, получите последний пакет услуг для ISA Server 2004. Для получения дополнительной информации, нажмите на следующий номер статьи, чтобы просмотреть статью в базе знаний Microsoft:

891024 Как получить новейший пакет услуг ISA Server 2004

Информация об установке

Важно Этот раздел, метод или задача содержит шаги, которые подскажут, как изменить реестр. Однако при неправильном изменении реестра могут возникнуть серьезные проблемы. Поэтому убедитесь, что вы внимательно следуете этим шагам. Для дополнительной защиты, резервное копирование реестра, прежде чем изменить его. Затем можно восстановить реестр, если возникнет проблема. Для получения дополнительной информации о том, как создать резервную базу и восстановить реестр, нажмите следующий номер статьи, чтобы просмотреть статью в базе знаний Microsoft:

322756 Как создать резервную копию и восстановить реестр в WindowsДля решения этой проблемы необходимо установить пакет службы ISA Server 2004 1 или более поздний пакет служб ISA Server 2004. После установки последнего пакета услуг ISA Server 2004 установите значение входа в реестр SkipAuthenticationForRoutingInformation на сумму 1 или более высокое значение для пропуска аутентификации для получения информации о реаутляции. Установите это значение, даже если объект внутренней сети настроен, чтобы требовать от всех пользователей аутентификации. Чтобы настроить эту запись реестра, выполните следующие действия.

  1. В меню Пуск выберите пункт Выполнить, введите команду regedit и нажмите ОК.

  2. Найдите следующий подраздел реестра:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentContolSet\Services\W3Proxy\Parameters

  3. Если ключ параметров не существует, выполните следующие действия:

    1. Правый щелчок W3Proxy, указать на новый, а затем нажмите кнопку ключ.

    2. Параметры типа ключевого имени, а затем нажмите ENTER.

    Если ключ параметров существует, право-нажмите Параметры, укажите на новые, а затем нажмите DWORD значение.

  4. Тип SkipAuthenticationForRoutingInformation как имя входа, а затем нажмите ENTER.

  5. Правый клик SkipAuthenticationForRoutingInformation, а затем нажмите Изменить.

  6. В поле данных Значения введите значение 1, чтобы включить настройку реестра, а затем нажмите OK.Заметка Для включения или отключителя настройки реестра используйте следующие рекомендации.

    Значение, установленное до 0, или ввода реестра не существует

    Требуется аутентификация для информации о разгроме, если внутренний сетевой объект настроен, чтобы требовать от всех пользователей аутентификации.

    Значение, установленное до 1 или более высокое значение

    Пропустить аутентификацию для информации о реукторе, даже если объект внутренней сети настроен, чтобы требовать от всех пользователей аутентификации.

  7. Закройте редактор реестра.

  8. Перезапустите службу Microsoft Firewall. Для этого выполните следующие действия:

    1. Нажмите Кнопка Начало,нажмите Run,введите services.msc, а затем нажмите OK.

    2. Правый клик Microsoft Firewall, а затем нажмите Перезагрузка.

ISA Server 2004, Enterprise Edition

Корпорация Майкрософт предоставляет примеры программирования только для иллюстраций, без гарантии, выраженной или подразумеваемой. Это включает в себя, но не ограничивается, подразумеваемые гарантии товарности или пригодности для конкретной цели. В этой статье предполагается, что вы знакомы с языком программирования, который демонстрируется, и с инструментами, которые используются для создания и отладки процедур. Инженеры службы поддержки Майкрософт могут помочь объяснить функциональность конкретной процедуры, но они не будут изменять эти примеры, чтобы обеспечить дополнительную функциональность или построить процедуры в соответствии с вашими конкретными требованиями.

  1. Скопируйте следующий код Microsoft Visual Basic Scripting Edition (VBScript) для текстового редактора, такого как Notepad.exe, а затем используйте расширение .vbs для сохранения файла.

    set ar = WScript.CreateObject( "FPC.Root" ).GetContainingArrayset wp = ar.ArrayPolicy.WebProxywp.SkipAuthenticationForRoutingInformation = Truewp.Save
  2. Для запуска скрипта дважды щелкните файл .vbs.

  3. Перезапустите службу Microsoft Firewall. Для этого:

    1. Нажмите Кнопка Начало,нажмите Run,введите services.msc, а затем нажмите OK.

    2. Правый клик Microsoft Firewall, а затем нажмите Перезагрузка.

Статус

Корпорация Майкрософт подтвердила, что это проблема в продуктах Майкрософт, которые перечислены в разделе "Применяется к" .Эта проблема была впервые исправлена в пакете службы ISA Server 2004.

Дополнительная информация

Для получения дополнительной информации щелкните приведенный ниже номер статьи базы знаний Майкрософт:

889035 Пользователи вызваны для проверки подлинности учетных данных, когда Internet Explorer настроен для автоматического обнаружения в ISA Server 2004

Нужна дополнительная помощь?

Совершенствование навыков
Перейти к обучению
Первоочередный доступ к новым возможностям
Присоединение к программе предварительной оценки Майкрософт

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?

Спасибо за ваш отзыв!

×