Microsoft hesabıyla oturum açın
Oturum açın veya hesap oluşturun.
Merhaba,
Farklı bir hesap seçin.
Birden çok hesabınız var
Oturum açmak istediğiniz hesabı seçin.

Özet

Adres derlenen sorunlar bu sürüm notları, Microsoft Forefront Unified Access Gateway (UAG için) 2010 ilişkilidir. Forefront Unified Access Gateway (UAG) yüklemeden önce bu belgede yer alan bilgileri okumalısınız. Bu makalede, bu güncelleştirmeyle ilgili aşağıdaki bilgileri içerir:

  • Yeni özellikler ve bu güncelleştirmenin içerdiği geliştirmeler

  • Bu güncelleştirme ile giderilen sorunlar

  • Bu güncelleştirme nasıl edinilir

  • Bu güncelleştirmeyi yüklemek için Önkoşullar

  • Bilinen sorunlar

Giriş

Bu makalede, güncelleştirme 2 için Forefront UAG 2010 açıklar ve yükleme yönergeleri sağlar. 2 güncelleştir Forefront UAG 2010 aşağıdaki özellikleri sağlar:

  • İstemci bileşenleri geliştirme: Forefront UAG SSL uygulama tünel (Yuva iletici) bileşeni artık Windows Vista ve Windows 7 64 bit işletim sistemlerinde 32 bit uygulamalar için desteklenir. Sorun #3 daha fazla bilgi ve Ayrıntılar için aşağıdaki tabloya bakın.

    Özellik

    Windows XP 32-bit

    Windows Vista 32-bit

    Windows Vista 64-bit

    Windows 7 32 bit

    Windows 7 64-bit

    Mac veya Linux

    Çevrimdışı yükleme

    Evet

    Evet

    Evet

    Evet

    Evet

    Hayır

    Çevrimiçi yükleme

    Evet

    Evet

    Evet

    Evet

    Evet

    Evet

    Bitiş noktası algılama

    Evet

    Evet

    Evet

    Evet

    Evet

    Evet

    Ek Wiper

    Evet

    Evet

    Evet

    Evet

    Evet

    Evet

    SSL tünel oluşturma bileşeni

    Evet

    Evet

    Evet

    Evet

    Evet

    Evet

    Yuva iletici

    Evet

    Evet

    Evet

    Evet

    Evet

    Hayır

    Uygulama SSL tünel oluşturma (Ağ konnektör)

    Evet

    Evet

    Evet

    Hayır

    Hayır

    Hayır

    Not: Tarayıcılar, işletim sistemleri ve istemci bileşeni ile ilgili ayrıntılı bilgi için özellikleri ve uyumluluk için aşağıdaki Microsoft TechNet Web sayfasını ziyaret edin:

    Giriş için Forefront UAG bitiş noktası için sistem gereksinimleri

  • Sanal Masaüstü Altyapısı (VDI): Uzak Masaüstü yoluyla kişisel Masaüstü senaryo VDI yayımlama Forefront UAG tam olarak destekler.

  • Citrix desteği yayımlama: Forefront UAG Citrix Presentation Server 4.5 ve Citrix XenApp 5.0 onun yerini tam olarak destekler.

  • Citrix istemci bilgisayar desteği: Forefront UAG erişme XenApp istemcinin 32 bit olduğu Citrix XenApp uygulamaları 64-bit işletim sistemleri ile Windows Vista ve Windows 7 bilgisayarları destekler. Sorun #4 aşağıda daha fazla bilgi için bkz.

  • SSTP kullanıcı ve grup erişimi denetim: Forefront UAG şimdi yöneticilerin bireysel gruplar SSTP erişimi için yetki vererek daha hassas bir yetkilendirme mekanizması sağlar.

  • SSL el sıkışması: Forefront UAG şimdi UAG yayımlanmış web sunucuları arasında SSL el sıkışmaları daha sağlam işlenmesini sağlar.

  • İstemci sertifikası temsilcisi: Forefront UAG şimdi bazı burada uygulama sunucusu istemci sertifikası kimlik için bir anlaşma ister uygulamaları için sınırlı destek ekler.

  • Ağ konektörü MAC adresi destek: Forefront UAG ağ Connector sunucunuz geniş ağ bağdaştırıcıları ile genişletilmiş bir MAC adresi aralığı destekler.

Forefront UAG 2010 Update 2'deki yeni özellikler hakkında daha fazla bilgi için aşağıdaki Microsoft Web sayfasını "Forefront UAG yenilikler nelerdir?" bölümüne bakın:

Giriş için Forefront UAG uygulanan Ürün Değerlendirmesi

Daha fazla bilgi

Güncelleştirme bilgileri

Aşağıdaki dosya Microsoft Yükleme Merkezi'nden indirilebilir:

Download 2 Forefront Unified Access Gateway (UAG) güncelleştirmesi paketini şimdi karşıdan yükle.

Microsoft Destek dosyalarını indirme hakkında daha fazla bilgi edinmek için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasına tıklayın:

119591 Microsoft destek dosyaları Çevrimiçi Hizmetler'den nasılMicrosoft bu dosyada virüs taraması yapmıştır. Microsoft, dosyanın gönderildiği tarihte kullanılabilir en güncel virüs tarama yazılımını kullanmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardımcı olan geliştirilmiş güvenliğe sahip sunucularda depolanır.

Önkoşullar

Bu güncelleştirme birikimlidir ve aletler, sunucuları veya UAG 2010 aşağıdaki sürümlerini çalıştıran sanal makineler için uygulanabilir:

  • UAG 2010 (RTM)

  • UAG 2010 Update 1

  • UAG 2010 güncelleştirme 1 1 düzeltme paketi

UAG Update 1 hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:

981323 Unified Access Gateway 2010 1 Güncelleştirmesi'nin açıklamasıUAG güncelleştirme 1 Toplaması 1 düzeltme paketi hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:

Unified Access Gateway 2010 güncelleştirme 1 981932 Toplaması 1 düzeltme paketinin açıklaması

Yükleme notları

UAG server dizisi kullanılırken yükleme sırası

  1. Güncelleştirme 2 ilk dizi Yöneticisi yükleyin.

  2. Yeniden başlatın.

  3. UAG yapılandırma etkinleştirin.

  4. Yapılandırma eşitlemek bekleyin.

  5. İlk Yöneticisi olmayan dizi üyesinde 2 güncelleştirmesini yükleyin.

  6. Yeniden başlatın.

  7. Kalan tüm dizi üyeleri için yineleyin.

Not: Gerekirse, ters sırada 2 güncelleştirmesini kaldırma işlemi gerçekleştirilmelidir.

Yeniden başlatma gereksinimi

Dizi olmayan senaryoları, bu güncelleştirme paketini uyguladıktan sonra bilgisayarı yeniden başlatmanız gerekmez. Güncelleştirme paketini yükledikten sonra UAG yapılandırma etkinleştirmeniz gerekir. UAG etkinleştirme gerçekleştirme UAG sunucuya herhangi varolan uygulama SSL tünel bağlantıları sonlandırılır unutmayın.

Dizi senaryoları , yeniden başlatma gereklidir. Yukarıdaki dizi yükleme adımları bir dizi kullanarak başarılı güncelleştirme dağıtımı için gereklidir, bu adımları tamamlayabilmeniz için dizinin bozulması ve yapılandırma kaybı neden olabilir.

Düzeltme değiştirme bilgileri

Bu düzeltme önceden yayımlanmış bir düzeltmenin yerini almaz.

Kaldırma bilgileri

Bu güncelleştirmeyi kaldırmak için aşağıdaki yöntemlerden birini kullanın:

  • Yerleşik bir yönetici olarak oturum açın ve sonra güncelleştirmeyi Denetim Masası'ndaki Programlar ve Özellikler uygulamasını kullanarak kaldırın.

  • Yükseltilmiş bir komut isteminden aşağıdaki komutu yazın ve ENTER tuşuna basın:

    msiexec.exe /uninstall {31F37A8F-7454-453C-B084-9334E3EBA839} /package {9B0CE58E-C122-4CB4-80C1-514D4162C07C}

Dosya bilgileri

Bu düzeltmenin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha yeni dosya özniteliklerine) sahiptir. Bu dosyaların tarihleri ve saatleri Koordinatlı Evrensel Saat'te (UTC) listelenmiştir. Dosya bilgilerini görüntülediğinizde koordinatlı evrensel saat yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için Denetim Masası'ndaki Tarih ve saat öğesinde saat dilimi sekmesini kullanın.

Dosya adı

Dosya sürümü

Dosya boyutu

Tarih

Saat

Platform

Agent_win_helper.jar

Geçerli değil

1,286,015

30-Aug-2010

13:12

Geçerli değil

Clientconf.xml

Geçerli değil

6,675

15-Sep-2010

06:41

Geçerli değil

Configdatacomlayer.dll

4.0.1269.200

192,400

15-Sep-2010

08:13

x64

Configdatalayer.dll

4.0.1269.200

3,871,632

15-Sep-2010

08:06

x64

Configmgrcom.exe

4.0.1269.200

199,568

15-Sep-2010

08:01

x64

Configmgrcomlayer.dll

4.0.1269.200

2,246,032

15-Sep-2010

08:15

x64

Configmgrcore.dll

4.0.1269.200

1,375,632

15-Sep-2010

08:23

x64

Configmgrinfra.dll

4.0.1269.200

1,599,888

15-Sep-2010

08:12

x64

Configmgrlayer.dll

4.0.1269.200

215,440

15-Sep-2010

08:05

x64

Configuration.exe

4.0.1269.200

8,920,976

15-Sep-2010

08:22

x64

Detection.js

Geçerli değil

14,591

15-Sep-2010

07:20

Geçerli değil

Https_whlfiltappwrap_forpor

Geçerli değil

60,961

15-Sep-2010

07:19

Geçerli değil

Http_whlfiltappwrap_forport

Geçerli değil

59,475

15-Sep-2010

07:19

Geçerli değil

Install.js

Geçerli değil

11,218

15-Sep-2010

07:20

Geçerli değil

Installanddetect.asp

Geçerli değil

12,067

15-Sep-2010

07:20

Geçerli değil

Internalerror.asp

Geçerli değil

8,344

15-Sep-2010

07:20

Geçerli değil

Internalerror.inc

Geçerli değil

24,402

15-Sep-2010

07:20

Geçerli değil

Login.asp

Geçerli değil

24,183

15-Sep-2010

07:20

Geçerli değil

Logoffmsg.asp

Geçerli değil

7,705

30-Aug-2010

13:11

Geçerli değil

Microsoft.uag.da.messages.d

4.0.1269.200

33,680

15-Sep-2010

08:14

x64

Microsoft.uag.transformer.c

4.0.1269.200

6,297,488

15-Sep-2010

08:02

x86

Monitormgrcom.exe

4.0.1269.200

151,952

15-Sep-2010

08:01

x64

Monitormgrcore.dll

4.0.1269.200

740,240

15-Sep-2010

08:23

x64

Monitormgrlayer.dll

4.0.1269.200

354,192

15-Sep-2010

08:12

x64

Policy.xml

Geçerli değil

80,244

17-Oct-2010

12:16

Geçerli değil

Policydefinitions.xml

Geçerli değil

61,516

15-Sep-2010

07:15

Geçerli değil

Redirecttoorigurl.asp

Geçerli değil

1,423

30-Aug-2010

13:11

Geçerli değil

Repairinstallation.vbs

Geçerli değil

3,044

30-Aug-2010

13:12

Geçerli değil

Ruleset_forinternalsite.ini

Geçerli değil

47,019

30-Aug-2010

13:11

Geçerli değil

Sessionmgrcom.exe

4.0.1269.200

233,872

15-Sep-2010

08:24

x64

Sessionmgrcomlayer.dll

4.0.1269.200

1,641,360

15-Sep-2010

08:02

x64

Sessionmgrcore.dll

4.0.1269.200

738,192

15-Sep-2010

08:01

x64

Sessionmgrinfra.dll

4.0.1269.200

1,197,968

15-Sep-2010

08:22

x64

Sessionmgrlayer.dll

4.0.1269.200

200,592

15-Sep-2010

08:04

x64

Sfhlprutil.cab

Geçerli değil

57,194

15-Sep-2010

08:35

Geçerli değil

Shareaccess.exe

4.0.1269.200

492,944

15-Sep-2010

08:12

x64

Sslbox.dll

4.0.1269.200

58,768

15-Sep-2010

08:14

x64

Sslvpntemplates.xml

Geçerli değil

28,704

30-Aug-2010

13:12

Geçerli değil

Sslvpn_https_profiles.xml

Geçerli değil

968

17-Oct-2010

12:16

Geçerli değil

Uagqec.cab

Geçerli değil

64,842

15-Sep-2010

08:36

Geçerli değil

Uagqessvc.exe

4.0.1269.200

207,760

15-Sep-2010

08:04

x64

Uagrdpsvc.exe

4.0.1269.200

144,272

15-Sep-2010

08:14

x64

Uninstalluagupdate.cmd

Geçerli değil

212

15-Sep-2010

08:41

Geçerli değil

Usermgrcom.exe

4.0.1269.200

119,184

15-Sep-2010

08:01

x64

Usermgrcore.dll

4.0.1269.200

837,008

15-Sep-2010

08:01

x64

Whlasynccomm.dll

4.0.1269.200

107,408

15-Sep-2010

08:14

x64

Whlcache.cab

Geçerli değil

265,768

15-Sep-2010

08:36

Geçerli değil

Whlclientsetup-all.msi

Geçerli değil

2,964,992

15-Sep-2010

08:22

Geçerli değil

Whlclientsetup-basic.msi

Geçerli değil

2,964,992

15-Sep-2010

08:01

Geçerli değil

Whlclientsetup-networkconne

Geçerli değil

2,965,504

15-Sep-2010

08:04

Geçerli değil

Whlclientsetup-networkconne

Geçerli değil

2,965,504

15-Sep-2010

08:03

Geçerli değil

Whlclientsetup-socketforwar

Geçerli değil

2,964,992

15-Sep-2010

08:24

Geçerli değil

Whlclntproxy.cab

Geçerli değil

242,713

15-Sep-2010

08:35

Geçerli değil

Whlcompmgr.cab

Geçerli değil

689,483

15-Sep-2010

08:35

Geçerli değil

Whlcppinfra.dll

4.0.1269.200

669,584

15-Sep-2010

08:23

x64

Whldetector.cab

Geçerli değil

263,764

15-Sep-2010

08:36

Geçerli değil

Whlfiltappwrap.dll

4.0.1269.200

315,280

15-Sep-2010

14:02

x64

Whlfiltappwrap_http.xml

Geçerli değil

59,475

15-Sep-2010

13:19

Geçerli değil

Whlfiltappwrap_https.xml

Geçerli değil

60,961

15-Sep-2010

13:19

Geçerli değil

Whlfiltauthorization.dll

4.0.1269.200

311,696

15-Sep-2010

14:23

x64

Whlfilter.dll

4.0.1269.200

589,200

15-Sep-2010

14:22

x64

Whlfiltsecureremote.dll

4.0.1269.200

1,037,200

15-Sep-2010

14:22

x64

Whlfiltsecureremote_http.xm

Geçerli değil

77,404

30-Aug-2010

13:11

Geçerli değil

Whlfiltsecureremote_https.x

Geçerli değil

80,308

17-Oct-2010

12:16

Geçerli değil

Whlfirewallinfra.dll

4.0.1269.200

444,816

15-Sep-2010

08:13

x64

Whlgenlib.dll

4.0.1269.200

511,376

15-Sep-2010

08:04

x64

Whlglobalutilities.dll

4.0.1269.200

106,384

15-Sep-2010

08:05

x64

Whlinstallanddetect.inc

Geçerli değil

4,476

30-Aug-2010

13:11

Geçerli değil

Whlio.cab

Geçerli değil

167,277

15-Sep-2010

08:35

Geçerli değil

Whlioapi.dll

4.0.1269.200

76,176

15-Sep-2010

08:04

x64

Whliolic.dll

4.0.1269.200

15,760

15-Sep-2010

08:22

x64

Whlios.exe

4.0.1269.200

137,104

15-Sep-2010

08:24

x64

Whllln.cab

Geçerli değil

167,095

15-Sep-2010

08:36

Geçerli değil

Whlllnconf1.cab

Geçerli değil

6,521

15-Sep-2010

08:35

Geçerli değil

Whlllnconf2.cab

Geçerli değil

6,610

15-Sep-2010

08:36

Geçerli değil

Whlllnconf3.cab

Geçerli değil

6,599

15-Sep-2010

08:35

Geçerli değil

Whltrace.cab

Geçerli değil

254,352

15-Sep-2010

08:36

Geçerli değil

Whltsgauth.dll

4.0.1269.200

184,208

15-Sep-2010

08:02

x64

Whltsgconf.dll

4.0.1269.200

87,440

15-Sep-2010

08:22

x64

Whlvaw_srv.dll

4.0.1269.200

138,128

15-Sep-2010

08:05

x64

Wioconfig.dll

4.0.1269.200

496,528

15-Sep-2010

08:01

x64




Bu güncelleştirmede giderilen sorunlar

Bu güncelleştirme, daha önce bir Microsoft Bilgi Bankası makalesinde belgelenmeyen aşağıdaki sorunları giderir.

Sorun 1


Belirti

Yöneticiler, Güvenli Yuva Tünel Protokolü (SSTP) sanal özel ağ (VPN) istemcileri için parçalı erişim denetimi gerektirir. Ancak, SSTP UAG üzerinde yapılandırma tüm iç ağa VPN istemci erişim veren bir tek erişim kuralı oluşturur.

Aşağıdaki metinden göre http://technet.microsoft.com/en-us/library/ee522953.aspx, SSTP VPN erişimi için parçalı erişim denetimi sağlayan kurallar oluşturmak üzere Threat Management Gateway (TMG) konsolu kullanmak için desteklenir:

"Kullanıcılar, gruplar ve ağlar parçalı erişim için VPN uzaktan ağ erişimi için Forefront UAG dağıtırken sınırlamak amacıyla Forefront TMG Yönetimi konsolunu kullanarak oluşturma access rules."

Ancak, yöneticiler kullanıcı erişimi sınırlandırmak için erişim kuralları oluşturduğunuzda, bu kurallar kaldırıldı veya erişim ilkesinin altına UAG etkinleştirmeden sonra taşınmış. Bu varsayılan kural öncelikli olur ve yapılandırılmış parçalı denetim kaybolur anlamına gelir.

Neden

Bu sorunlar neden olur tasarım sınırlamasından UAG ve dinamik olarak oluşturulmuş kurallar TMG için UAG etkinleştirme sırasında dağıtılan bütünleşmesi.

Çözüm

TechNet'te açıklandığı gibi parçalı erişim denetimi desteklemek için TMG kuralları el ile değiştirilmesi amortismana tabi (ve UAG güncelleştirme 2 yüklendikten sonra artık desteklenmiyor) açık bir destek parçalı erişim denetimi UAG Yönetim Konsolu'nda lehine çözümler.

UAG yöneticileri artık açıkça belirli Active Directory grupları üyeleri olan SSTP VPN kullanıcılarının belirli iç ağ adreslerine erişimi etkinleştirebilirsiniz. UAG Yöneticiler erişim kuralları kümesinden oluşan parçalı IP VPN erişim ilkesini tanımlamak için tünel SSL ağ yapılandırması iletişim kutusunda, yeni Kullanıcı grupları sekmesini kullanmanız gerekir. Her kuralın bir iç ağ IP adresleri ve belirli bir Active Directory grubunun üyeleri için VPN SSTP bağlıyken erişebilirsiniz IP adres aralıklarını tanımlar.

Sorun 2


Belirti

UAG Microsoft Sanal Masaüstü Altyapısı (VDI) desteği tam olarak uygulanmamaktadır.

Neden

Yanıltıcı UAG UI nedeniyle sorunlu yapılandırmaları ve çok yetkilendirme uygulaması sırasında farklı kaynakları desteklemek için çeşitli şekillerde VDI düzgün çalışmasını engeller.

Çözüm

Biz tasarım UAG UI güncelleştirmek ve VDI daha sağlam bir uygulama kişisel Masaüstü senaryoyu desteklemek için değişikliği yaptık. VDI Masaüstü havuza alınmış bir senaryo değildir uygulanmıştır ve UAG ilerideki bir güncelleştirmede uygulanabilir.

Sorun 3


Belirti

UAG istemci bileşeni SSL tünel uygulama (Yuva iletici) için Windows 7'in 64 bit sürümü ve Windows Vista'nın 64-bit sürümü desteklenmiyor.

Neden

UAG güncelleştirme 2'in yayımlanmasından önce UAG istemci bileşenleri tasarlanmış davranış budur.

Çözüm

Biz tasarım aşağıdaki senaryoyu adres değişikliği yaptınız:

Vardır UAG yuva iletme kullanan web dışı uygulamalar geniş ayarlanmış / uygulama yayımlama yöntemi olarak tünel. Örneğin, bu tür uygulamalar Citrix XenApps ve sunu Server 4.5 olan ve her ikisi de tarayıcı ActiveX uygulamaları olarak çalıştırın. Bu güncelleştirmeden önce teknik kısıtlamalar nedeniyle, biz dağıtımını istemci işletim sistemlerinin 64-bit sürümünü yayımlama Bu yöntemlerde izin vermeyecek. Bu nedenle, bu yöntemleri kullanan aynı yayımlanan uygulama istemci yerine systemss 64-bit işletim sistemleri ile çalışan 32 bit sürümünden erişilebilir.

Bu senaryo için yapılan değişiklik, tünel uygulamaları açılmasını etkinleştirmek için Windows istemci işletim sistemleri 64-bit sürümü bileşenleri bir yuva iletme (SF) istemcisi dağıtım yöntemini sağlamaktır. Bu uygulama kısıtlamaları şunlardır:

  • Windows Vista'nın 64-bit sürümü ve Windows 7'in 64-bit sürümü için yuva iletici desteği sınırlıdır, diğer işletim sistemlerinin 64-bit sürümü desteklenmiyor.

  • Kullanıcılar UAG (WOW64 32 bit öykünme içinde çalışan) Internet Explorer'ın 32-bit sürümünden eriştiğinizde yuva ileticiyi yalnızca desteklenir.

  • Yuva ileticiyi yalnızca 32-bit uygulamaları (WOW64 uygulamaları) ile etkileşimde bulunacak ve yerel 64 bit uygulamalarla etkileşim sağlamak değil.

Güncelleştirilmiş bileşenleri için dağıtım seçenekleri şunlardır:

  • Online: SF bileşenlerinin dağıtımını gerçekleştiren standart bir yöntem. SF tünel yayımlama yöntemi olarak kullandığı UAG portal uygulaması ilk çalıştırılışı üzerinde bileşenleri karşıdan yüklenme ve kurulma.

  • Çevrimdışı: yöneticiler de dağıtabilir uygun uygulamayı Windows Installer (MSI) istemci üzerinde komut dosyası içeren yazılım dağıtımı kullanarak veya el ile yükleme. UAG güncelleştirme 2 yüklendikten sonra dosyaları UAG sunucusunda aşağıdaki konumda kullanılabilir:

    % UAG yükleme directory%\von\PortalHomePage\

Sorun 4


Belirti

Citrix XenApps 5.0 UAG ile yayımlanan Windows Vista veya Windows 7 64-bit sürümünü çalıştıran bir istemci bilgisayarından erişemiyor.

Neden

UAG güncelleştirme 2'in yayımlanmasından önce UAG istemci bileşenleri tasarlanmış davranış budur.

Çözüm

Sorun 3 ayrıntılı bilgi için "Çözüm" bölümüne bakın.

Sorun 5


Belirti

Oluşturmak veya bir son nokta ilkesi düzenlemek çalıştığınızda, "McAfee Total Protection" ilkesi listede iki kez görüntülenir. İkinci "McAfee Total Protection" ilkesini seçerseniz, aşağıdakine benzer bir hata iletisi alırsınız:

kaynak satırı bulunamadı


Neden

Aynı başlık ve kimliğine sahip iki giriş % UAG yükleme directory%\von\Conf\PolicyDefinitions.xml dosyasının içerdiği için bu sorun oluşur.

Çözüm

İkinci kaydı PolicyDefinitions.xml dosyasından kaldırarak Çift girişli Sorun giderildi.

Sorun 6

Symptom

UAG tarafından yayımlanan bir kaynağa eriştiğinizde, istemciler hata "sertifikası işlenirken bilinmeyen bir hata oluştu" tarayıcıda alırsınız. UAG yönetici SEC_I_CONTINUE_NEEDED SSL anlaşma adım "El Sıkışma Onayla durumunda." sırasında döndürülür UAG sunucu hata ayıklama günlüklerinin ayrıca görebilirsiniz Bu adım hata ayıklama günlükleri /InternalSite/InternalError.asp sayfa hata koduyla birlikte 37 istemciye döndürülür gösterir. Hata kodu 37 olan "sertifikası işlenirken bilinmeyen bir hata oluştu." hata iletisi

Cause

UAG yayınlanan bir arka uç sunucusuyla SSL el sıkışması gerçekleştirdiğinde, varolan SSL mekanizması birkaç senaryo doğru handli yapar. Akış doğası SSL el sıkışması sırasında çok fazla bilgi okuma veya yetersiz ya da veri alma olanağına sahip karmaşık bir senaryo oluşturur. Bu senaryoda, InitializeSecurityİçerik raporlarını gelecekteki kullanım için kaydedilen ek veri geçirilen (alışverişin sonra okuma daha fazla veri ağ üzerinden).

Resolution

El Sıkışma algoritması ek akış çalışmaları ve senaryoları desteklemek için genişletilmiştir.


Issue 7

Symptom

Yayımlanmış bir HTTPS uygulama UAG eriştiğinizde hata 37 kullanıcı alır: "sertifikası işlenirken bilinmeyen bir hata oluştu." (SSLBOX_BASE izleme içeren) hata ayıklama günlüğünü yapan bir yönetici uygulaması, kullanıcının eriştiği sırada aşağıdaki hata iletisini görürsünüz:

Hata: güvenlik içeriği başlatılamadı. Döndürülen hata: 0x90320.

Dönüş SEC_INCOMPLETE_CREDENTIALS InitializeSecurityContext – Schannel istemci sertifika kimlik bilgileri gerektirir.

Cause

Arka uç uygulama sunucusunun SSL anlaşması aşamasında istemci sertifika kimlik bilgilerini sor yapılandırılır. Bu güncelleştirmeden önce bu tür işlevleri desteklenmez. Bu nedenle, anlaşma bir hata ile başarısız oldu.

Resolution

Arka uç sunucu için istemci sertifikası kimlik bilgileri burada sormaktadır iki olası senaryo vardır:

  • Arka uç uygulama sunucusunun sertifika bağlamı elde etmek için bir istemci sertifikası istemeden ancak bunu gerektirmez. Bu durumda bir geri dönüş UAG denemeye izin vererek uygulanmıştır anlaşma SEC_INCOMPLETE_CREDENTIALS döndükten sonra kodu alındı. Genellikle arka uç sunucusuna istemci sertifika gerektirmez ve bu görüşme, görüşme başarıyla tamamlanır.

  • İstemci sertifikası kimlik doğrulaması arka uç uygulamasını gerektirir. Uygulanan tasarım değişikliği sağlamak istemci için istemci sertifikalarını geçiş yapar ancak izin vermez arka uç web sunucusunda tüm kullanıcılar için sağlanması tek geçerli bir istemci sertifikası için izin verir.

    Bu durumda UAG Yöneticisi geçerli bir istemci sertifikası sağlamanız ve UAG sunucuda bir makine sertifikası yüklemeniz gerekir.

    1. Almak ve doğru sertifika edinmek UAG SSLBox Modülün açmasını sağlamak için şu adımları izleyin:

      1. Yönetim konsolu açmak için MMC komutunu çalıştırın.

      2. Dosya' yı tıklatın ve sonra ek bileşeni Ekle/Kaldır'ıtıklatın.

      3. Listeden Sertifikalar ' ı seçin ve ardından Ekle'yitıklatın.

      4. Bilgisayar hesabı seçin ve sonra Son' u tıklatın.

      5. Kişisel sertifika deposunu açın.

      6. Gerekli istemci kimlik doğrulama sertifikası listeden seçin ve sertifikayı çift tıklatın. Veya, sertifikayı sağ tıklatın ve ardından ' ı tıklatın.

      7. Ayrıntılar bölmesinde seçin ve aşağı kaydırın.

      8. Parmak izi özelliğini seçin.

      9. Panel geri basma içinde özellik değerini seçin ve değerini CTRL + C tuşlarına basarak kopyalayın.

      10. Önemli Bu bölüm, yöntem veya görev, kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak, kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Daha fazla koruma için değiştirmeden önce kayıt defterini yedekleyin. Daha sonra bir sorun çıktığında kayıt defterini geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasına tıklayın:

        Yedekleme ve geri yükleme Windows kayıt defterinde 322756 nasıla. Kayıt Defteri Düzenleyicisi'ni (Regedt32.exe) başlatın.

        b. bulun ve kayıt defterinde aşağıdaki anahtarı bulup tıklatın:

        HKEY_LOCAL_MACHINE\SOFTWARE\WhaleCom\e-Gap\Von\UrlFilter\Comm\SSL
        c. Düzen menüsünde, Değer Ekle'yitıklatın ve sonra aşağıdaki kayıt defteri değerini ekleyin:

        Değer adı: ClientCertHash
        Veri türü: dize
        Değer: {9 adımda kopyaladığınız metin} [örneğin: a7 36 4b ca 87 3f 10 ac d5 4b 0f ca 83 9e 9e 74 c8 3e SK 8b]
        d. çıkış Kayıt Defteri Düzenleyicisi.
        e. IISReset IIS'yi yeniden başlatmak için bir yönetici olarak çalıştırın.
        f. UAG yapılandırmayı etkinleştirir.

Sayı 8

Symptom

Bazı nadir durumlarda UAG istemci bileşenleri yüklenmiş olan istemci bilgisayarların her dakika zaman istemci UAG sunucuyla iletişim kurmak için Windows olay günlüklerini yazılmış bir "uagqecsvc" olay kimliği 85 günlük iletisi alırsınız. Bu bir yanlış alarm rağmen bu istemci olay günlükleri için Yöneticiler veya istemcinin Windows olay günlüklerine gerçek olayları belirleme gelen Yardım Masası zorlaştıran yukarı doldurur. İstemci IAG bir sunucuya bağlanıyorsa bu iletileri her zaman istemci üzerinde her dakika görüntülenir.

Olay Kimliği: 85

Kaynak: uagqecsvc

Türü: hata

Açıklama: HRESULT değeri zorlama istemcisi geri Microsoft Forefront UAG Karantina Zorlama istemcisi bileşeni başlatılamıyor: 0x8027000E. Güvenlik ilkeleri bileşen etkinleştirmezseniz, bu sorun oluşabilir.


Ayrıca olabilir ilgili olay başka bir istemci olay günlüklerinde.

Olay Kimliği: 16

Kaynak: uagqecsvc

Oturum adı: uygulama

Açıklama: Microsoft Forefront UAG Karantina Zorlama istemcisi bileşeni, Ağ Erişim Koruması (NAP) aracısı hizmetinin durumu alınamıyor. 1115 sistem hatası: Sistem kapatma işlemi sürüyor. (0x45b)., Microsoft Forefront UAG Karantina Zorlama istemcisi bileşeni başlatır ve sorgu ayarlar NAP aracısı hizmetinin çalışır.

Bu sorunu doğrudan UAG veya UAG dağıtımları için ilişkili değildir, ancak bazı dağıtımları ile hem IAG hem de UAG sunucular üzerlerinde UAG istemci bileşenleri'ni yüklemiş kullanıcıların erişim mümkündür.

Cause

UAG istemci bileşenlerini NAP kullanarak bir bileşen hizmet "uagqecsvc" bir görüntü adı ile "Microsoft Forefront UAG Karantina Zorlama İstemcisi" hangi sorgular bitiş noktası durumu durum vardır ve durumu UAG üzerinde geri NAP modülü rapor eder. Hizmeti tekrar tekrar UAG sunucusuna bağlanmak yeniden çalışır gibi bazı nadir durumlarda UAG dağıtımlarda Bu sorun görülür. Yeniden bağlanıncaya kadar bağlama bir dakikalık zaman aşımı ile döngü içinde çalışır.

Ayrıca IAG Service Pack 2 güncelleştirmesi 3 ile başlayarak, UAG istemci bileşenleri için IAG bağlantı noktası kurulmuş. Bu nedenle uagqecsvc hizmeti, Service Pack 2 güncelleştirmesi 3 istemci bileşenlerini herhangi IAG sunucuya bağlanan istemci bilgisayarlarda da yüklenir. NAP bitiş algılama işlevselliği IAG içinde yok çünkü UAG bileşenleri üzerinde yüklü olan istemci Windows olay günlüklerine messaged yukarıda belirtilen günlük oluşturma işleminde her dakika UAG NAP hizmetine bağlanmak denemeye devam edecek.

Resolution

İstemci bileşenlerini yeniden deneme UAG NAP algılama aracı ile iletişim kurmak varsayılan zaman aşımı değeri dakikaya ayarlandı önceki sürümlerinde bu UAG güncelleştirme 2'de bir saate değiştirilmiş. Bu değeri değiştirmek isteyen yöneticiler için zaman aşımı istemci üzerinde el ile tanımlamak için bir yol sağlar.

Önemli Bu bölüm, yöntem veya görev, kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak, kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Daha fazla koruma için değiştirmeden önce kayıt defterini yedekleyin. Daha sonra bir sorun çıktığında kayıt defterini geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasına tıklayın:

Yedekleme ve geri yükleme Windows kayıt defterinde 322756 nasılBilgisayar kullanıcıların veya yöneticilerin el ile herhangi bir istemci bilgisayarda zaman aşımını milisaniye cinsinden tanımlayabilirsiniz. Bunu yapmak için şu adımları izleyin:

  1. Kayıt Defteri Düzenleyicisi'ni (Regedt32.exe) başlatın.

  2. Kayıt defterinde aşağıdaki anahtarı bulup tıklayın:

    HKEY_LOCAL_MACHINE\SOFTWARE\WhaleCom\Client\QEC

  3. Düzen menüsünde, Değer Ekle'yi tıklatın ve sonra aşağıdaki kayıt defteri değerini ekleyin:

    Değer adı: InitRetryTimeout
    Veri türü: REG_DWORD
    Sayı Tabanı: ondalık
    Değer: (süre milisaniye olarak 360000 varsayılan değerdir, ancak bu değer olmalıdır
    büyük set sonra 6000)

  4. Kayıt Defteri Düzenleyicisinen Çıkış yapın.

  5. Bilgisayarınızı yeniden başlatın.

Sorun 9
Belirti

Windows 2008 R2 yerelleştirilmiş bir APAC dil sürümünü çalıştıran bir sunucuda yüklü UAG, (UAG yönetici) vardır. Bir şehirlerarası UAG üzerinde oluşturmaya çalıştığınızda, bir hata iletisi alırsınız ve şehirlerarası oluşturma durdurulur.

Örnek, boş windows, beklenmeyen bir hata iletileri veya sık MMC UAG üzerinde bir şehirlerarası oluşturmaya çalıştığınızda çöküyor oluşur.

Neden

Bu sorun, sistem kaynaklarını hatalı bir değişiklik nedeniyle oluşur. Bazı işletim sistemleri (Japonca/Korece/Çince) Batı dil sürümleri UAG çalıştırdığınızda hatalı manipülasyonlar bir hatasına neden.

Çözüm

Bu sistem kaynaklarına erişmek için sorumlu kodu sabittir.

10 sorun


Belirti

Bitiş noktası oturumu temizleme bileşen bir bitiş noktası yeniden başlatma sonrasında yürütülecek başlamıyor. Ayrıca, bir explorer penceresi istemci bileşenler klasörüne işaret eden bir yeniden başlatma sonrasında açar.

Neden

Yeniden başlatmadan önce "Çalıştır" anahtarı altında bir kayıt defteri değeri bitiş noktası oturumu temizleme bileşen yazar. Bu kayıt defteri değeri Windows Oturumu temizleme bileşen bitiş noktası yeniden başladıktan sonra otomatik olarak başlayacak şekilde verir. Ancak, bu yol kayıt defteri anahtarının boşluklar içeren bir yürütülebilir dosya yolu değerdir. Bu nedenle, bir hata oluşur.

Çözüm

"Çalıştır" anahtarı altında yazılmış eki Wiper yürütülebilir işaret yol değeri şimdi hataları önlemek için tırnak içinde dize yazılır.

Sayı 11


Belirti

Exchange Server 2007 Outlook Web uygulaması (UAG yayımlanan OWA) seçeneklerini ayarlama dil erişmeye çalıştığınızda, aşağıdaki hata iletisini istemciye gönderilir.

Kısıtlı bir URL'ye erişim girişiminde bulundunuz.


Neden

Bu sorun oluşur"Exchange Server 2007 OWA için kutu şablonunu dışı URL"/owa/languageselection.aspx için RuleSet girişi olmadığı için. UAG RuleSet mekanizması beyaz listesinde yer almayan herhangi bir URL'ye erişime izin vermiyor.

Çözüm

Bu URL kaynağına erişim izni vermek için yayımlama Exchange 2007 OWA için yeni bir kural eklenir. Bu durumda, "ExchangePub2007_Rule36" Yeni Kural "/owa/languageselection.aspx" URL erişimi verir.

Sorun 12


Belirti

Bir kullanıcı bir UAG site veya uygulama içindeki yer işaretli bir yol yerine UAG oturum açma yolu erişmeye çalıştığında erişmeye çalıştığında, kullanıcı bir 500 İç sunucu hatası alır ve sitesine erişemiyor.

Not: UAG site ADFS kimlik doğrulamasını kullanır ve doğrudan yayımlanmış bir uygulama ister.

Neden

UAG ADFS kimlik doğrulaması için kullanmak üzere yapılandırıldığında, birkaç yeniden yönlendirmeleri güvenlik belirteci hizmeti (STS) ve UAG iç site arasında oluşur. Redirectes beklenen biçimde yapılmadığında UAG hata verir. Re-routing işlemi, doğrudan portal sitesinden yerine yayımlanmış bir kaynağa erişmek kullanıcı çalıştığında bozulur. Bu nedenle, iç sunucu hatası oluşur.

Çözüm

Bu sorun, bu güncelleştirmede giderilmiştir.

Sayı 13

Belirti

Yönetici, yönetici bir Active Directory türü kimlik havuzunu yapılandırırken, grubu iç içe değer "sınırsız" ayarlayamazsınız. UAG belirtimine göre iç içe grup alanının değeri boş olabilir. Ancak, bu alan boş kalır ve yapılandırma kaydedilir ve etkin olduğunda, değeri geri "0" beklenmedik biçimde ayarlanır.

Not: UAG MMC kapalı ve görünür "0" değerini almak için yeniden açılması gerekiyor. UAG belirtimi olarak "0" grubu iç içe geçirme anlamına gelir. Bu nedenle, iç içe grup yerletirme beklendiği gibi çalışmaz.

Neden

Yapılandırma grubu iç içe geçmiş alanın doğru değerini depolanamadığından, bu sorun oluşur. Bu nedenle, doğru değer GUI ve kimlik doğrulama işlevleri için uygulanamaz.

Çözüm

Yapılandırma değeri artık düzgün depolanan ve güncelleştirilmiş Grup iç içe geçmiş değeri GUI ayrıca silindiğinde, değeri doğru kimlik doğrulama işlevler için uygulanır.

Not: Microsoft UAG yetkilendirme için gerekli olan en küçük sayı ile bir değere ayarlama önerir. İçin 2 olası gecikme ve gerekli kaynakları iç içe düzeyleri daha yüksek bir değer ayarlayabilirsiniz. Üretim sistemini dağıtmadan önce bu değişikliklerin etkisini daha yüksek, 2 düzey dağıtımı için gerekli olan daha test etmelisiniz. Sıradışı durumlarda, bu ayarları UAG sunucu hem de kimlik doğrulaması için tarafından UAG çökmesine nedeniyle yüksek kaynak taleplerini kullanılmakta olan hiçbir DC neden olabilir.

Sayı 14


Belirti

NC sunucu etkinleştirdikten sonra ağ konnektörü (NC) sunucu yapılandırma penceresini kapatmaya çalıştığınızda, aşağıdaki hata iletisini alabilirsiniz:

Ağ konnektörü parametreleri geçersiz kesim adresi yanlış


Neden

SSL tünel oluşturma ağ hizmeti yalnızca "00" ile başlayan MAC adreslerini fiziksel ağ bağdaştırıcısı yüklü olduğunda kullanılabilir.

Çözüm

Fiziksel ağ bağdaştırıcıları "00" ile başlayan MAC adresleri olsa bile ağ SSL tünel oluşturma hizmeti kullanılabilir.

Sorun 15


Belirti

UAG Citrix XenApp 5 yalnızca kısmi desteği ile yayımlanmıştır.

Citrix hatasız yayımlamak istediğinizde, aşağıdaki Microsoft Web sitesinde sağlanan adımları izleyin zorunda:

Citrix XenApp nasıl giriş 5.x UAG 2010 ile
Neden

Citrix desteği bozuk olduğu için bu sorun oluşur.

Çözüm

Citrix XenApp 5.0 düzgün bir şekilde yayımlamak için yukarıdaki içinde sağlanan adımları şimdi bu güncelleştirmeye dahil edilen.

Sayı 16


Belirti

AV ürün "Trend Micro OfficeScan Anti-virüs" veya "Trend Micro PC-Cillin virüsten koruma" GUI seçilir. Bu durumda, bir ilke oluşturup sonra uygulama ilkesini uygulamak etkinleştirme sırasında aşağıdaki hata iletisini alırsınız:

Kaynak satırı bulunamadı


Neden

İlke sözdizimi doğrulama algoritmasını kaçan bu belirli ilkeleri tarafından gerekli bağımlılıkları nedeniyle bu sorun oluşur.

Çözüm

Bu güncelleştirmeyi yükledikten sonra bu ilkeleri tarafından gerekli bağımlılıkları İlkesi sözdizimi doğrulama algoritması için eklenir.

Bilinen sorunlar


  • Bu güncelleştirmeyi yükledikten sonra ağ SSL tüneli ağ bağdaştırıcısı ağ bağlantıları penceresinde görünmez olur. Bu davranış normaldir. Ağ bağdaştırıcısı olduğundan emin olmak için Aygıt Yöneticisi'ni açın ve Seç 'Gizli Aygıtları Göster' giriş Görünüm menüsünde yüklü.

  • Bazen güncelleştirmeyi kaldırma işlemi 1269 yükleme hatası veya yükleme dosyasını "FirefrontUAG.msi" bulunamadığını belirten bir hata iletisi ile başarısız olabilir.

    1. Başlat menüsünü açın ve Gizli dosya ve klasörleri gösteryazın.

    2. Açılan pencerede Gelişmiş ayarları Korunanı işletim sistemi dosyalarını (önerilen) seçeneğinin işaretini kaldırın ve Tamam' ı tıklatın.

    3. Yükseltilmiş bir komut istemi penceresi açın ve UninstallUagUpdateyazın.

    4. Gerekirse yükleme veritabanı onarımı için birkaç dakika bekleyin.
      Not: Onarım gereksinimini bildiren bir ileti alabilirsiniz.


  • Yalnızca sürüm 5.0 Citrix XenApp desteğidir. Sonraki sürümlerinde desteklenmez.

  • Bu sürüm yalnızca VDI kişisel Masaüstü senaryosunu destekler. Havuza alınan Masaüstü senaryo şu anda desteklenmiyor.

  • Yuva iletme (WOW64 uygulamaları) 32 bit uygulamalar için Windows 7 ve Vista'nın 64-bit istemciler kullanılabilir. Yerel 64 bit uygulamalar için kullanılabilir değil.

  • Bir AppWrap el ile değiştirilmesi ve RuleSets değişiklikleri yayımlama OWA için Exchange Server 2010 Service Pack 1 tarafından UAG gerektirir. Bunu yapmak için gereken adımlar hakkında bir makale üzerinde UAG ürün ekibi Web günlüğü http://blogs.technet.com/b/edgeaccessblog/yayımlanır. Bu makalede açıklanan adımları UAG, gelecekteki bir güncelleştirme olarak entegre.

  • Microsoft Müşteri Destek Hizmetleri'ne (CSS) sağlayamaz Destek müşterilerine, beta, kullandıkları olmayan-RTM, ya da Internet Explorer 9 Beta gibi genellikle-kullanılamayan (GA) ürünleri. IE9 resmi olarak piyasaya sunulduktan sonra gelecekteki bir güncelleştirme IE9 desteği eklenecektir.

Diziler ve Ağ Yükü Dengeleme (NLB) ile ilgili bilinen sorunlar

  • Dizi depolama, iki sunucu aynı anda aynı diziye katılmak çalıştığınızda, bozulmuş olabilir. Bu durumda, ayarlarını yedekleme dosyasından geri yükler.

  • Adres IPv6 sanal IP adresi (VIP) Forefront UAG Yönetim Konsolu'nda sildiğinizde, tümüyle kaldırılmayabilir. Bu soruna geçici bir çözüm için el ile ağ ve Paylaşım Merkezi ve Forefront UAG Management konsolundaki ağ bağdaştırıcısından adresi siler.

  • Forefront UAG NLB kullanan tümleşik bir dizi üyesini (örneğin, bir ISS sistem hatası) ağ bağlantısı kaybeder algılayamayabilir. Bu senaryoda, kullanılabilir sunucuya trafiği yönlendirmek Forefront UAG devam edebilir. Bu sorunu önlemek için çevrimdışı dizi üyelerinin iç ve dış bağdaştırıcı devre dışı bırakın. Bağdaştırıcı bağlantı sorunları çözümlendikten sonra yeniden etkinleştirin.

  • Microsoft System Center Operations Manager 2007 kuruluşunuza dağıtmış varsa, dizi üyesi ağ bağdaştırıcıları durumunu izleyebilirsiniz. Bunu yapmak için şu adımları izleyin:

    • Her dizi üyesinde Windows Server işletim sistemi ve Windows Server 2008 NLB Yönetimi paketleri yüklü olduğundan emin olun.

    • Bağlantısı kesilmiş ağ bağdaştırıcıları dizi üyelerinde algılamak için Operations Manager 2007 kullanın.
      Not: Operations Manager 2007 sorunları şöyle bildirir:

      • İç ağa bağlı bağdaştırıcı ile ilgili bir sorun varsa, hiçbir sinyal algıladığını Operations Manager 2007 bildirir.

      • Dış ağa bağlı bağdaştırıcı ile ilgili bir sorun varsa, Operations Manager 2007 Windows NLB sorun raporları.

  • Yeniden yönlendirme şehirlerarası için HTTPS şehirlerarası Yük Dengeleme işlevi etkin olmayan bir dizide oluşturduğunuzda, her dizi üyesi için yeniden yönlendirme şehirlerarası IP adreslerini el ile atamanız gerekir. Bu görevi aşağıdaki makalesinde açıklanmıştır:

    Giriş için NLB kullanan bir dizi üzerinde güncelleştirme 1 nasıl yüklenir



Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.

Topluluklar, soru sormanıza ve soruları yanıtlamanıza, geri bildirimde bulunmanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olur.

Bu bilgi yararlı oldu mu?

Dil kalitesinden ne kadar memnunsunuz?
Deneyiminizi ne etkiledi?
Gönder’e bastığınızda, geri bildiriminiz Microsoft ürün ve hizmetlerini geliştirmek için kullanılır. BT yöneticiniz bu verileri toplayabilecek. Gizlilik Bildirimi.

Geri bildiriminiz için teşekkürler!

×