อาการ
พิจารณาสถานการณ์สมมติต่อไปนี้:
-
คุณติดตั้ง Microsoft Forefront รวมเข้าเกตเวย์ (UAG) 2010 การ Service Pack 3 (SP3)
-
คุณเพิ่ม trunk ประกาศใหม่
-
คุณเปลี่ยนแปลงนโยบายปลายทางเริ่มต้นจะรวมนิพจน์ "ใด ๆ Personal Firewall (Windows)"
ในสถานการณ์สมมตินี้ คุณอาจพบว่า นโยบายการเข้าถึงที่จำเป็นต้องมีนิพจน์จะประเมินเป็น TRUE อย่างไม่ถูกต้อง "ใด ๆ Personal Firewall (Windows)" บล็อกการเข้าถึงสำหรับปลายทาง Windows 7 หรือ Windows 8 ปัญหานี้อาจเกิดขึ้นได้แม้ว่าการตรวจหารายการปลายทางตรวจพบสถานะการออนไลน์ของการติดตั้งและเรียกใช้ไฟร์วอลล์ส่วนบุคคลได้อย่างถูกต้อง
หมายเหตุ มี trunk ที่มีอยู่ที่ประกอบด้วยการค้าที่สร้างจากแม่แบบของนโยบายก่อนหน้านี้ จะไม่รวมตัวแปรไคลเอนต์ Windows 8 ใหม่ และเป็นดังนั้นจึงไม่ได้รับผลกระทบ
สาเหตุ
Forefront UAG 2010 ช่วยให้คุณระบุการตั้งค่าการเข้าถึงปลายทางในการควบคุมการเข้าถึงจากอุปกรณ์ปลายทาง โดยขึ้นอยู่กับการตั้งค่าความปลอดภัยของอุปกรณ์ปลายทาง นโยบายแพลตฟอร์มหนึ่งนิพจน์ที่เลือกได้อาจเป็น "ใด ๆ Personal Firewall (Windows) " นิพจน์นี้จะไม่รวมอยู่ในนโยบายปลายทางเริ่มต้น แต่อาจถูกเพิ่ม โดยผู้ดูแลไปยังนโยบายการเข้าถึงไซต์หรือโปรแกรมประยุกต์
Forefront UAG SP3 เพิ่มการสนับสนุนสำหรับการเข้าถึงไคลเอนต์ Windows 8 ซึ่งรวมถึงหน้าที่การใช้งานการตรวจหารายการปลายทางและตัวแปรไคลเอนต์ Windows 8 PFW_WIN8_INSTALLEDและPFW_WIN8_RUNNING ตัวแปรเหล่านี้จะถูกเพิ่มให้กับนิพจน์นโยบายปลายทางแพลตฟอร์ม "ใด ๆ Personal Firewall (Windows)" เมื่อมีเพิ่มตัวแปร พวกเขากำลัง interspaced ไม่ถูกต้องในที่มีอยู่ Windows 7 ไคลเอนต์ตัวแปรนิพจน์ ผลลัพธ์คือ นิพจน์สองนิพจน์ นิพจน์เหล่านี้แต่ละประกอบด้วยสมาชิกหนึ่งตัวแปรจากระบบปฏิบัติการแต่ละรุ่นในเช่นวิธีที่ประเมินนิพจน์ไม่ถูกต้อง:
(PFW_WIN7_INSTALLED และ PFW_WIN8_RUNNING) หรือ (PFW_WIN8_INSTALLED และ PFW_WIN7_RUNNING)
การแก้ปัญหา
ปัญหานี้ได้รับการแก้ไขในการปรับปรุงที่อธิบายไว้ในคำอธิบายของ Rollup 1 สำหรับ Forefront รวมเข้าเกตเวย์ 2010 Service Pack 3
วิธีแก้ปัญหา
คุณสามารถปรับปรุงนิพจน์ "ใด ๆ Personal Firewall (Windows)" สำหรับแต่ละ trunk ที่ใช้ในนโยบายปลายทางด้วยตนเอง เมื่อต้องการทำเช่นนี้ เปลี่ยนนิพจน์ต่อไปนี้:
(PFW_WIN7_INSTALLED และ PFW_WIN8_RUNNING) หรือ (PFW_WIN8_INSTALLED และ PFW_WIN7_RUNNING)
เปลี่ยนนิพจน์นี้เป็นนิพจน์ต่อไปนี้:
(PFW_WIN7_INSTALLED และ PFW_WIN7_RUNNING) หรือ (PFW_WIN8_INSTALLED และ PFW_WIN8_RUNNING)
สถานะ
Microsoft ยืนยันว่านี่เป็นปัญหาในผลิตภัณฑ์ของ Microsoft ซึ่งแสดงไว้ในส่วน "นำไปใช้กับ"
ข้อมูลอ้างอิง
สำหรับข้อมูลเกี่ยวกับวิธีการเปลี่ยนแปลงนโยบายการเข้าถึงและนิพจน์ โปรดดูUAG Forefront การตั้งค่าคอนฟิกนโยบายการเข้าถึง
สำหรับข้อมูลเกี่ยวกับวิธี การสร้าง แก้ไข ลบนโยบายแพลตฟอร์มและนิพจน์ โปรดดูUAG Forefront การตั้งค่าคอนฟิกนโยบายการเข้าถึงแพลตฟอร์ม
สำหรับข้อมูลเกี่ยวกับคำศัพท์ของการปรับปรุงซอฟต์แวร์ โปรดดูคำอธิบายของคำศัพท์มาตรฐานที่ใช้เพื่ออธิบายปรับปรุงซอฟต์แวร์ของ Microsoft