Опис пакета оновлення 2 для уніфікованого Access Gateway 2010


Загальні відомості


Ці нотатки про випуск останні адресу питання, що пов'язані з Microsoft Forefront Unified Access Gateway (UAG) 2010. Перш ніж інсталювати Forefront Unified Access Gateway (UAG), необхідно прочитати, дані, що містяться в цьому документі. У цій статті, містить такі відомості про це оновлення:
  • Нові функції та вдосконалення, які входять до складу цього оновлення
  • Проблеми, які усуває це оновлення
  • Як отримати це оновлення
  • Необхідні умови для інсталяції цього оновлення
  • Відомі проблеми

Вступ


У цій статті описується оновлення 2 для Forefront UAG 2010 і наведено інструкції з інсталяції. Оновлення 2, для того, як Forefront UAG 2010, надає такі можливості:
  • Клієнт компоненти розширення: Компонент Forefront UAG SSL застосунку тунелювання (сокет параметри пересилання.) тепер підтримується у Windows Vista та Windows 7 64-розрядних операційних систем, для 32-розрядних програм. У таблиці нижче наведено додаткові відомості та # 3, щоб отримати додаткові відомості.
    ФункціяWindows XP 32-розрядна версіяWindows Vista 32-розрядна.Windows Vista 64-розрядна.Windows 7 (32-розрядна).Windows 7 (64-розрядна).Mac або Linux
    В автономному режимі інсталяції.ТакТакТакТакТакНі
    Установка в ІнтернетіТакТакТакТакТакТак
    Визначення кінцевої точкиТакТакТакТакТакТак
    Вкладення склоочисникаТакТакТакТакТакТак
    SSL-тунелювання компонентТакТакТакТакТакТак
    Сокет параметри пересиланняТакТакТакТакТакНі
    Протокол SSL застосунку тунелювання. (Мережа з'єднувач)ТакТакТакНіНіНі
    Примітка: Щоб додаткові відомості про браузери, операційної системи та компонент клієнта функції та сумісності, відвідайте такий веб-сайт Microsoft TechNet:
  • Інфраструктура віртуальних ПК (VDI): Forefront UAG повністю підтримує, публікування віддалених робочих столів, через особистий робочий стіл сценарій VDI.
  • Citrix, публікування підтримки: Forefront UAG повністю підтримує Citrix презентації, сервер 4.5 заміни Citrix XenApp 5.0.
  • Citrix клієнтський комп'ютер підтримки: Forefront UAG підтримує Windows Vista та Windows 7 комп'ютерів із 64-розрядних операційних систем, що доступ Citrix XenApp застосунків, що клієнт XenApp, де є 32-розрядний. Додаткову інформацію див. випуск 4 нижче.
  • Контроль доступу SSTP користувачами та групами: Forefront UAG надає точніше авторизації механізм, який дозволяє адміністраторам Авторизація окремих груп SSTP доступу.
  • SSL представлення: Forefront UAG забезпечує більш стійкої обробки SSL рукостискання від UAG до опублікованого веб-серверів.
  • Клієнтський сертифікат делегування: Обмежену підтримку для застосунків, коли застосунок-сервер вимагає клієнтський сертифікат адміністратора погодження додано Forefront UAG.
  • Network Connector MAC-адресу підтримки: З'єднувач сервер Forefront UAG-мережі, підтримує більш широкого кола мережних адаптерів розширений діапазон адрес MAC.
Щоб отримати додаткові відомості про нові функції оновлення 2 для Forefront UAG 2010 див. розділ "Що є нового в Forefront UAG" на такий веб-сайт корпорації Майкрософт:

Додаткові відомості


Відомості про оновлення

Файл можна завантажити з центру завантажень Microsoft:

Download Завантажити пакет оновлень для Forefront Unified Access Gateway (UAG) 2.

Щоб отримати додаткові відомості про завантаження файлів підтримки Microsoft, клацніть номер статті в базі знань Microsoft:
119591 , як отримати файли технічної підтримки Майкрософт від інтерактивних служб
Microsoft перевірив цей файл на наявність вірусів. Корпорація Майкрософт використала останню версію програмного забезпечення для виявлення вірусів, що доступне на час публікації файлу. Файл зберігається на добре захищених серверах, які запобігають внесенню до файлу будь-яких несанкціонованих змін.

Попередні вимоги

Це оновлення є сукупним і, можна застосувати до техніки, сервери або віртуальні машини, що використовуєте такі версії UAG 2010:
  • UAG 2010, (RTM)
  • Оновлення для UAG 2010 1
  • UAG 2010 1 1 виправлень зведеного оновлення
Щоб отримати додаткові відомості про UAG оновлення 1 клацніть номер статті в базі знань Microsoft Knowledge Base:
Опис оновлення 1 для об'єднані Access Gateway 2010 981323
Щоб отримати додаткові відомості про отримання пакета виправлень UAG 1 зведене оновлення 1 клацніть номер статті в базі знань Microsoft Knowledge Base:
Опис пакета виправлень зведене 981932 для Unified Access Gateway 2010 оновлення 1

Відомості про інсталяцію

Порядок інсталяції, коли використовується сервер UAG масив
  1. Інсталювати оновлення 2 на менеджер масиву.
  2. Перезавантаження.
  3. Активація UAG конфігурації.
  4. Зачекайте, поки синхронізацію конфігурації.
  5. На перший член-менеджер масив, інсталювати оновлення 2.
  6. Перезавантаження.
  7. Повторіть для всіх інших учасників до масиву.
Примітка. У разі потреби процес видалення пакета оновлення 2 має провела у зворотному порядку.

Необхідність перезавантаження

У не масив сценаріїне потрібно перезавантажити комп'ютер, після інсталяції цього пакета оновлень. Після інсталяції пакету поновлень, потрібно активувати UAG конфігурації. Зверніть увагу, що виконує UAG активації припинити будь-які наявні тунельний протокол SSL-застосунок підключення до сервера UAG.

У масиві сценарії перезавантажити комп'ютер не потрібно. Масив інсталяції зазначені вище необхідне для успішного розгортання оновлення під час використання масиву, може спричинити неможливість, виконайте наведені нижче дії, масив пошкодження та втрата конфігурації.

Відомості про заміну виправлень

Це виправлення не замінює попередні виправлення.

Відомості щодо видалення

Щоб видалити це оновлення, скористайтеся одним із наведених нижче способів.
  • Увійти до системи як адміністратор, вбудований і потім видалити оновлення за допомогою програми та засоби аплет панелі керування.
  • В командному рядку в режимі адміністратора введіть таку команду та натисніть клавішу ENTER:
    msiexec.exe /uninstall {31F37A8F-7454-453C-B084-9334E3EBA839} /package {9B0CE58E-C122-4CB4-80C1-514D4162C07C}

Відомості про файли

Англійська версія цього виправлення на комп'ютері має атрибути файлів (або новіші атрибути файлів), подані в нижченаведеній таблиці. Значення дати й часу для цих файлів наведено за всесвітнім координованим часом (UTC). Переглядаючи відомості про файл, час конвертується у місцевий час. Щоб визначити різницю між UTC і місцевим часом, за допомогою вкладки часовий пояс у Дата й час на панелі керування.

Ім'я файлуВерсія файлуРозмір файлуДатаЧасПлатформа
Agent_win_helper.jarНе застосовується1,286,01530-Aug-201013:12Не застосовується
Clientconf.xmlНе застосовується6,67515-Sep-201006:41Не застосовується
Configdatacomlayer.dll4.0.1269.200192,40015-Sep-201008:13x64
Configdatalayer.dll4.0.1269.2003,871,63215-Sep-201008:06x64
Configmgrcom.exe4.0.1269.200199,56815-Sep-201008:01x64
Configmgrcomlayer.dll4.0.1269.2002,246,03215-Sep-201008:15x64
Configmgrcore.dll4.0.1269.2001,375,63215-Sep-201008:23x64
Configmgrinfra.dll4.0.1269.2001,599,88815-Sep-201008:12x64
Configmgrlayer.dll4.0.1269.200215,44015-Sep-201008:05x64
Configuration.exe4.0.1269.2008,920,97615-Sep-201008:22x64
Detection.jsНе застосовується14,59115-Sep-201007:20Не застосовується
Https_whlfiltappwrap_forporНе застосовується60,96115-Sep-201007:19Не застосовується
Http_whlfiltappwrap_forportНе застосовується59,47515-Sep-201007:19Не застосовується
Install.jsНе застосовується11,21815-Sep-201007:20Не застосовується
Installanddetect.aspНе застосовується12,06715-Sep-201007:20Не застосовується
Internalerror.aspНе застосовується8,34415-Sep-201007:20Не застосовується
Internalerror.incНе застосовується24,40215-Sep-201007:20Не застосовується
Login.aspНе застосовується24,18315-Sep-201007:20Не застосовується
Logoffmsg.aspНе застосовується7,70530-Aug-201013:11Не застосовується
Microsoft.uag.da.messages.d4.0.1269.20033,68015-Sep-201008:14x64
Microsoft.uag.transformer.c4.0.1269.2006,297,48815-Sep-201008:02x86
Monitormgrcom.exe4.0.1269.200151,95215-Sep-201008:01x64
Monitormgrcore.dll4.0.1269.200740,24015-Sep-201008:23x64
Monitormgrlayer.dll4.0.1269.200354,19215-Sep-201008:12x64
Policy.xmlНе застосовується80,24417-Oct-201012:16Не застосовується
Policydefinitions.xmlНе застосовується61,51615-Sep-201007:15Не застосовується
Redirecttoorigurl.aspНе застосовується142330-Aug-201013:11Не застосовується
Repairinstallation.vbsНе застосовується3,04430-Aug-201013:12Не застосовується
Ruleset_forinternalsite.iniНе застосовується47,01930-Aug-201013:11Не застосовується
Sessionmgrcom.exe4.0.1269.200233,87215-Sep-201008:24x64
Sessionmgrcomlayer.dll4.0.1269.2001,641,36015-Sep-201008:02x64
Sessionmgrcore.dll4.0.1269.200738,19215-Sep-201008:01x64
Sessionmgrinfra.dll4.0.1269.2001,197,96815-Sep-201008:22x64
Sessionmgrlayer.dll4.0.1269.200200,59215-Sep-201008:04x64
Sfhlprutil.cabНе застосовується57,19415-Sep-201008:35Не застосовується
Shareaccess.exe4.0.1269.200492,94415-Sep-201008:12x64
Sslbox.dll4.0.1269.20058,76815-Sep-201008:14x64
Sslvpntemplates.xmlНе застосовується28,70430-Aug-201013:12Не застосовується
Sslvpn_https_profiles.xmlНе застосовується96817-Oct-201012:16Не застосовується
Uagqec.cabНе застосовується64,84215-Sep-201008:36Не застосовується
Uagqessvc.exe4.0.1269.200207,76015-Sep-201008:04x64
Uagrdpsvc.exe4.0.1269.200144,27215-Sep-201008:14x64
Uninstalluagupdate.cmdНе застосовується21215-Sep-201008:41Не застосовується
Usermgrcom.exe4.0.1269.200119,18415-Sep-201008:01x64
Usermgrcore.dll4.0.1269.200837,00815-Sep-201008:01x64
Whlasynccomm.dll4.0.1269.200107,40815-Sep-201008:14x64
Whlcache.cabНе застосовується265,76815-Sep-201008:36Не застосовується
Whlclientsetup-all.msiНе застосовується2,964,99215-Sep-201008:22Не застосовується
Whlclientsetup-basic.msiНе застосовується2,964,99215-Sep-201008:01Не застосовується
Whlclientsetup-networkconneНе застосовується2,965,50415-Sep-201008:04Не застосовується
Whlclientsetup-networkconneНе застосовується2,965,50415-Sep-201008:03Не застосовується
Whlclientsetup-socketforwarНе застосовується2,964,99215-Sep-201008:24Не застосовується
Whlclntproxy.cabНе застосовується242,71315-Sep-201008:35Не застосовується
Whlcompmgr.cabНе застосовується689,48315-Sep-201008:35Не застосовується
Whlcppinfra.dll4.0.1269.200669,58415-Sep-201008:23x64
Whldetector.cabНе застосовується263,76415-Sep-201008:36Не застосовується
Whlfiltappwrap.dll4.0.1269.200315,28015-Sep-201014:02x64
Whlfiltappwrap_http.xmlНе застосовується59,47515-Sep-201013:19Не застосовується
Whlfiltappwrap_https.xmlНе застосовується60,96115-Sep-201013:19Не застосовується
Whlfiltauthorization.dll4.0.1269.200311,69615-Sep-201014:23x64
Whlfilter.dll4.0.1269.200589,20015-Sep-201014:22x64
Whlfiltsecureremote.dll4.0.1269.2001,037,20015-Sep-201014:22x64
Whlfiltsecureremote_http.xmНе застосовується77,40430-Aug-201013:11Не застосовується
Whlfiltsecureremote_https.xНе застосовується80,30817-Oct-201012:16Не застосовується
Whlfirewallinfra.dll4.0.1269.200444,81615-Sep-201008:13x64
Whlgenlib.dll4.0.1269.200511,37615-Sep-201008:04x64
Whlglobalutilities.dll4.0.1269.200106,38415-Sep-201008:05x64
Whlinstallanddetect.incНе застосовується4,47630-Aug-201013:11Не застосовується
Whlio.cabНе застосовується167,27715-Sep-201008:35Не застосовується
Whlioapi.dll4.0.1269.20076,17615-Sep-201008:04x64
Whliolic.dll4.0.1269.20015,76015-Sep-201008:22x64
Whlios.exe4.0.1269.200137,10415-Sep-201008:24x64
Whllln.cabНе застосовується167,09515-Sep-201008:36Не застосовується
Whlllnconf1.cabНе застосовується6,52115-Sep-201008:35Не застосовується
Whlllnconf2.cabНе застосовується6,61015-Sep-201008:36Не застосовується
Whlllnconf3.cabНе застосовується6,59915-Sep-201008:35Не застосовується
Whltrace.cabНе застосовується254,35215-Sep-201008:36Не застосовується
Whltsgauth.dll4.0.1269.200184,20815-Sep-201008:02x64
Whltsgconf.dll4.0.1269.20087,44015-Sep-201008:22x64
Whlvaw_srv.dll4.0.1269.200138,12815-Sep-201008:05x64
Wioconfig.dll4.0.1269.200496,52815-Sep-201008:01x64



Виправлені проблеми, які входять до складу цього оновлення

Це оновлення, усуває такі проблеми, які ще не було висвітлено у статтях бази знань Майкрософт.

Проблема 1


Ознака

Адміністратори потребують Гранулят доступу своїм клієнтам Secure Socket тунельний протокол (SSTP)-віртуальної приватної мережі (VPN). Однак настройка SSTP на UAG створює доступу в одному правило, що надає весь внутрішньої мережі VPN-клієнта.

Відповідно до наведений нижче текст із http://technet.microsoft.com/en-us/library/ee522953.aspx підтримується використання консолі Threat Management Gateway (TMG), щоб створити правила, що дозволяють Гранулят доступу SSTP VPN доступу:

"Створення правил доступу до роботи з консоллю Forefront TMG керування, для обмеження на користувачів, груп і мережах Гранулят доступу під час розгортання Forefront UAG для VPN віддалений доступ до мережі."

Проте після того, як адміністратори, створити правила доступу, щоб обмежити доступ користувача, ці правила видалено або переміщено в нижній частині політики доступу після UAG активації. Це означає, що має вищий пріоритет, правило за промовчанням, і налаштувати детального контролю буде втрачено.

Причина

Це питання, викликана обмеження проектування інтеграції UAG і динамічно генеруються правила, які беруть участь TMG, під час UAG активації.

Вирішення

Вручну модифікація TMG правила для підтримки Гранулят доступу, як описано на сайті TechNet, амортизуються (та не підтримуються, після інсталяції UAG оновлення 2) на користь очевидної підтримки керування Гранулят доступом, консоль UAG Management.

UAG адміністратори тепер можна явно дозволено доступ до певного внутрішньої мережі адреси SSTP VPN користувачам, які є членами певної групи в Active Directory. UAG адміністраторів слід вкладка нові Групи користувачів SSL конфігурації мережі тунельний діалогового вікна визначення Гранулят IP VPN політику доступу складається з набору правил доступу. Кожен, як правило, визначає набір внутрішньої мережі IP-адрес і Вихідна IP-адреса, що певної групи з Active Directory можна отримати доступ до підключення до VPN-SSTP.

Проблема 2


Ознака

Корпорація Майкрософт інфраструктури віртуального робочого стола (VDI) підтримку UAG повністю не реалізовано.

Причина

Тому в оману інтерфейсу користувача UAG проблеми конфігурації та неможливості з підтримкою багатьох авторизації різних ресурсів під час виконання запобігти VDI працює належним чином.

Вирішення

Ми зробили проект зміни оновлення UAG інтерфейсу користувача та підтримує сценарії особистий робочий стіл VDI, до більш стійкої реалізацію. Робочий стіл, Об'єднані сценарії VDI не реалізовано а також може бути реалізовано в майбутніх оновлень із UAG.

Проблема 3


Ознака

Компонент UAG-клієнта для SSL-застосунок тунелювання (сокет параметри пересилання.) не підтримується на 64-розрядної версії Windows 7, так і 64-розрядної версії Windows Vista.

Причина

Це розроблений поведінку UAG клієнтські компоненти, перед випуском UAG оновлення 2.

Вирішення

Зробили дизайн зміни для задоволення таку ситуацію:

Існує широкий набір-веб-застосунки, які використовують, що UAG роз'єм для пересилання / у застосунку тунелювання, як спосіб публікації. Наприклад, такі застосунки Citrix XenApps і подання сервера 4.5, і вони працювати як елементи керування ActiveX у браузері. До цього оновлення внаслідок технічних обмежень, ми заборонити розгортання ці методи публікації, 64-розрядної версії клієнтські операційні системи. Таким чином, опубліковані однієї програми, яка використовує ці методи можуть бути доступні 32-розрядної версії клієнта, що працює systemss, а не з 64-розрядних операційних систем.

Зміни, зроблені для цього сценарію є метод розгортання для клієнта сокет пересилання (SF) компоненти 64-розрядної версії операційної системи Windows клієнта, щоб дозволити відкриття tunneled програми. Обмеження впровадження цього елемента є такими:
  • Підтримка для сокет, параметри пересилання 64-розрядної версії Windows Vista, так і 64-розрядної версії Windows 7, інші 64-розрядну версію операційної системи, не підтримуються.
  • Сокет, параметри пересилання підтримується лише після того, як для 32-розрядної версії браузера Internet Explorer, (працює в емуляції WOW64 32-розрядна) UAG доступні для користувачів.
  • Сокет, параметри пересилання буде лише взаємодії з 32-розрядні застосунки (WOW64 додатків) і не буде взаємодіяти з рідною 64-розрядних програм.
Нижче наведено параметри розгортання оновлюваних компонентів.
  • Online: стандартний метод, який здійснює розгортання SF компонентів. На перший виклик будь-які UAG порталу застосунок, який використовує SF тунельний спосіб публікації компоненти завантаження та інсталяції.
  • Автономний режим: адміністратори також можна розгорнути відповідні програми Windows Installer (MSI) на клієнта за допомогою сценарію дистрибутив або вручну. Після інсталяції UAG оновлення 2 файли будуть доступні на сервері UAG в такому розташуванні:
    %-UAG інсталяції directory%\von\PortalHomePage\
Помилка 4


Ознака

Не вдається отримати доступ Citrix 5.0 XenApps, які публікуються з UAG із клієнтського комп'ютера під керуванням 64-розрядних версіях Windows Vista або Windows 7.

Причина

Це розроблений поведінку UAG клієнтські компоненти, перед випуском UAG оновлення 2.

Вирішення

Зверніться до розділу "Вирішення" проблема 3, щоб отримати додаткові відомості.

Проблема 5


Ознака

Під час створення або редагування в кінцевій точці політики, політику "McAfee Total Protection" з'являється у списку два рази. Якщо політику "McAfee Total захисту" другий, з'являється повідомлення про помилку приблизно такого вигляду:

вихідний рядок не вдалося знайти

Причина

Ця проблема виникає, оскільки % UAG інсталяції directory%\von\Conf\PolicyDefinitions.xml файл містить два записи, які ж назви, так і посвідчення.

Вирішення

Подвійний запис проблему вирішено, видаливши другий записи з файлу PolicyDefinitions.xml.

Проблема 6

Symptom

Після того, як отримати доступ до ресурсів, опублікованого за UAG користувачі отримують повідомлення про помилку "Невідома помилка під час обробки сертифіката" у браузері. Крім того, UAG адміністратор може відображатися в UAG сервер налагодження журнали SEC_I_CONTINUE_NEEDED повертається під час виконання кроку SSL узгодження "Держава підтвердження пароля". Після цього кроку з налагодження журналів буде показано, що /InternalSite/InternalError.asp сторінки повертається до клієнта з кодом помилки, 37. Помилка з кодом 37, це повідомлення про помилку "Невідома помилка під час обробки сертифіката."

Cause

Наявні механізм SSL не Правильне handli декілька сценаріїв під час виконання SSL через внутрішній сервера, опубліковані через UAG. Потокове характер SSL створює складні сценарії, можливість отримувати недостатньо даних або читання забагато інформації, у полі пароля. У цьому випадку InitializeSecurityконтексті повідомляє, що мають пройшов додаткові дані, які необхідно зберегти для використання в майбутньому (приблизно після ознайомитися більше даних в мережі).

Resolution

Алгоритм пароля продовжено на підтримку додаткових потоків випадків та сценарії.


Issue 7

Symptom

Під час застосування HTTPS опубліковані через UAG, користувач отримує в помилка 37: "Невідома помилка під час обробки сертифіката." Адміністратор, яка робить налагодження (, включно з SSLBOX_BASE трасування), коли користувач відкрив застосунок, побачите таке повідомлення про помилку:
Помилка: не вдалося ініціалізувати в контексті безпеки. Повернуто помилку: 0x90320.

InitializeSecurityContext повернення SEC_INCOMPLETE_CREDENTIALS – безпечний канал, потрібен клієнтський сертифікат адміністратора
Cause

Внутрішній застосунок-сервер налаштовано на і попросіть адміністратора з сертифікат клієнта на етапі узгодження SSL. До цього оновлення було не підтримуються такі функції. Таким чином, за погодження не виконано з помилкою.

Resolution

Існує два можливі сценарії, в якій внутрішній сервер запитує клієнтський сертифікат адміністратора:
  • Застосунок на внутрішній сервер надсилає запит на отримання сертифіката контекст клієнтський сертифікат, але не потрібно. У цьому випадку Запасна реалізовано, дозволяючи UAG спробу за погодження після того, як повернути, SEC_INCOMPLETE_CREDENTIALS , отриманий код. Зазвичай внутрішній сервер вимагає сертифікат клієнта, і ця погодження успішно завершено.
  • Внутрішній програми, потрібна автентифікація сертифіката клієнта. Внесення змін, який містився не дозволяє для клієнта, щоб надати проходять через сертифікати клієнта, але не дозволяють одному дійсний сертифікат клієнта для на внутрішній веб-сервер для всіх користувачів.

    У цьому випадку UAG адміністратор має надати дійсний сертифікат клієнта і встановити його на сервер UAG сертифікат машини.
    1. Наказує UAG SSLBox модуль відновити та отримати правильну сертифікатів, виконайте такі дії:
      1. Запустіть команду відкрийте консоль керування MMC.
      2. Клацніть файлі натисніть кнопку Додати/видалити оснастку.
      3. Виберіть сертифікати у списку і натисніть кнопку Додати.
      4. Виберіть обліковий запис комп'ютера і натисніть завершити.
      5. Відкрийте особистий сховища сертифікатів.
      6. Зі списку, виберіть сертифікат клієнта, потрібен автентифікації та двічі клацніть сертифікат. Або клацніть сертифікат та натисніть кнопку Відкрити.
      7. Виберіть область відомостей та прокручування.
      8. Виберіть відбиток властивостей.
      9. Виберіть на панелі нижче значення властивості і скопіювати його значення, натиснувши клавіші CTRL + C.
      10. Увага! Цей розділ, спосіб або завдання містить вказівки про внесення змін до реєстру. Проте серйозні проблеми можуть виникнути, якщо внесені зміни до реєстру неправильні. Таким чином, переконайтеся, що ретельно виконані такі дії. Для додаткового захисту створіть резервну копію реєстру перед внесенням змін. Після цього можна відновити реєстр, якщо виникає проблема. Щоб отримати додаткові відомості про резервне копіювання та відновлення реєстру клацніть номер статті в базі знань Microsoft:а. Запустіть редактор реєстру (Regedt32.exe).

        б., знайдіть і клацніть такий розділ реєстру:

        HKEY_LOCAL_MACHINE\SOFTWARE\WhaleCom\e-Gap\Von\UrlFilter\Comm\SSL
        c. у меню Edit клацніть Додати значенняі додайте такий параметр реєстру:
        Ім'я параметра: ClientCertHash
        Тип даних: рядок
        Значення: {скопіювати текст у кроці 9} [наприклад: a7 4 в 36 ca 87 3f 10 ac d5 4 в 0f ca 83 9e 9e 74 c8 3e ф 8b]
        г. Закрийте редактор реєстру.
        ґ. IISReset режимі адміністратора, щоб перезапустити служби IIS.
        д., активуйте UAG конфігурації.
Проблеми з 8

Symptom

В деяких випадках клієнтські комп'ютери, які UAG клієнтські компоненти, встановлені на їх повідомлення "uagqecsvc" подія з Ідентифікатором 85 журналу записування до журналу подій для Windows, під час цього клієнта обміну даними із сервера UAG хвилину. Незважаючи на те, це сигнал false, це заповнює клієнт журнал подій, ускладнюючи для адміністраторів або до служби підтримки, з виявлення реального події у клієнта Windows події журналах. Ці повідомлення завжди відображається на клієнтському комп'ютері щохвилини Якщо цього клієнта, що підключається до сервера IAG.
Подія з Ідентифікатором: 85

Джерело: uagqecsvc

Тип: помилка

Опис: Компонент Microsoft Forefront UAG клієнт примусового карантину не вдалося ініціалізувати виконання зворотного виклику клієнта HRESULT значення: 0x8027000E. Ця проблема може виникнути, якщо це політики безпеки не дозволяють компонента.

Там також може бути іншим події журналу подій клієнта.
Подія з Ідентифікатором: 16

Джерело: uagqecsvc

Ім'я журналу: застосунків

Опис: Компонент Microsoft Forefront UAG клієнт примусового карантину не вдалося отримати статус службу агента для захисту доступу до мережі (NAP). Системна помилка 1115: завершення роботи системи відбувається. (0x45b). коли в Microsoft Forefront UAG клієнт примусового карантину компонент, запускається, параметри служби агента клієнт намагається.

Незважаючи на те, ця проблема не безпосередньо стосується UAG або UAG-розгортання, це, можливо, що із розгортання, деякі користувачі, які мають UAG клієнтські компоненти, встановлені на них буде доступ до IAG, так і UAG серверів.

Cause

UAG клієнтські компоненти мають до компонентів служби "uagqecsvc" з коротке ім'я "Microsoft Forefront UAG карантину виконання клієнта", на яких запитів кінцевої точки стан за допомогою NAP і повідомляє про стан назад NAP модуль на UAG. В деяких випадках цю проблему буде розглядатися в UAG-розгортання як службу знову намагається повторно зв'язати сервері UAG. У Прив'язка буде працювати в циклі, з хвилини час очікування, доки підключення.

Крім того, починаючи з IAG пакет оновлень 2 оновлення 3 для, UAG-клієнтські компоненти було перенесено IAG. Таким чином, служба uagqecsvc також інсталюються на клієнтських комп'ютерах, які звертаються до будь-якого IAG сервері, на якому інстальовано пакет оновлень 2 оновлення 3 для клієнтські компоненти. Через те, що NAP кінцевої точки функціональні можливості для виявлення немає IAG, клієнт із UAG, установленим на них надалі спробуйте підключитися до служби UAG NAP, щохвилини у процесі створення зазначено раніше журнал messaged журналу подій для Windows.

Resolution

У попередніх версіях клієнтські компоненти, що для спроб спілкуватися з виявлення агента UAG NAP, очікування за промовчанням значення за його змінено UAG оновлення 2 на одну годину. Для адміністраторів, які потрібно змінити значення надається спосіб, щоб вручну визначити тайм-ауту на клієнтському комп'ютері.

Увага! Цей розділ, спосіб або завдання містить вказівки про внесення змін до реєстру. Проте серйозні проблеми можуть виникнути, якщо внесені зміни до реєстру неправильні. Таким чином, переконайтеся, що ретельно виконані такі дії. Для додаткового захисту створіть резервну копію реєстру перед внесенням змін. Після цього можна відновити реєстр, якщо виникає проблема. Щоб отримати додаткові відомості про резервне копіювання та відновлення реєстру клацніть номер статті в базі знань Microsoft:Комп'ютер користувачам або адміністраторам можна вручну визначити будь-які клієнтський комп'ютер тайм-ауту мс. Щоб це зробити, виконайте такі дії:
  1. Запустіть редактор реєстру (Regedt32.exe).
  2. Знайдіть і клацніть такий розділ реєстру:
    HKEY_LOCAL_MACHINE\SOFTWARE\WhaleCom\Client\QEC
  3. У меню Edit клацніть Додати значенняі додайте такий параметр реєстру:
    Ім'я параметра: InitRetryTimeout
    Тип даних: REG_DWORD
    Системи числення: десятковий
    Значення: (час у мілісекундах 360000, за замовчуванням, але це значення має бути
    встановлено великі натисніть 6000)
  4. Закрийте редактор реєстру.
  5. Перезавантажте комп'ютер.
Проблема 9
Ознака

(UAG адміністратор) слід UAG, який інстальовано на сервері під керуванням локалізованої APAC мовну версію Windows 2008 R2. Під час спроби створити-каналу передачі UAG, з'являється повідомлення про помилку, і зупинено створення каналу передачі.

Наприклад, windows на пустий, неочікувані повідомлення про помилки або часто MMC аварійно завершує роботу, виникає під час спроби створити-каналу передачі UAG.

Причина

Ця проблема, що виникає через неправильні маніпуляцій системні ресурси. Ці неправильні маніпуляцій призводять до відмов під час запуску UAG, у деяких не у мовних версій операційних систем (Корейська/Японська/китайський).

Вирішення

Виправлено код, який відповідає за доступ до цих ресурсів для системи.

Проблеми з 10


Ознака

Кінцева точка сеанс-очищення компонентів не запускається, виконати після перезапуску кінцевої точки. Крім того, в Internet explorer відкриється вікно, вказує на клієнта компонентів папки, після перезавантаження.

Причина

Перш ніж перезавантажити комп'ютер кінцевої точки сеансу, очищення компонент, записує значення реєстру, у розділі "Виконати". Цей параметр реєстру, дозволяє Windows на автоматичний запуск очищення компонент кінцевої точки-сеанс після перезавантаження. Проте цей шлях значення реєстру, є шлях виконуваного файлу, який містить пробіли. Таким чином, виникає помилка.

Вирішення

Тепер шлях значення, що вказує на вкладення склоочисника виконуваного файлу, створеного в розділі "Виконати" записується як рядок в лапках метою уникнення помилки.

Проблеми з 11


Ознака

Під час спроби отримати доступ до налаштування параметрів, в Exchange Server 2007 Outlook Web додатків (OWA), опублікованих за допомогою UAG мову, таке повідомлення про помилку, буде надіслано до клієнта.

Здійснено спробу отримати доступ до обмежених URL-адресу.

Причина

Ця проблема виникає через те, що на редагування вікні шаблон для Exchange Server 2007, OWA не має запис у RuleSet для на URL"/owa/languageselection.aspx". Механізм UAG RuleSet не дозволяє доступ до URL, якого немає у списку білого

Вирішення

Додаються нові правила для обміну 2007 OWA, публікацію, щоб дозволити доступ до цього ресурсу з URL-Адресою. У цьому випадку, нові правила "ExchangePub2007_Rule36" дозволяє доступ до URL-адреса "/owa/languageselection.aspx".

Проблеми з 12


Ознака

Користувач намагається отримати доступ до сайту UAG, або намагається отримати доступ, створено закладку шлях у застосунку, а не шлях UAG входу, користувач отримує з 500 Внутрішня помилка сервера та не може отримати доступ до сайту.

Примітка. UAG сайт використовує ADFS для перевірки автентичності і безпосередньо надсилає запит на опублікованим застосунком.

Причина

Під час UAG налаштовано на використання ADFS для перевірки автентичності, кілька перенаправлення виникають безпеки маркерів служби (STS), так і внутрішніх сайт UAG. Якщо в redirectes не зробили, таким чином, що очікування, UAG повертається, помилки. Коли користувач намагається безпосередньо до опублікованих ресурс замість порталу, інший маршрут процес розривається. Таким чином, відбувається внутрішня помилка сервера.

Вирішення

Цю проблему усунуто, за допомогою цього оновлення.

Випуск 13

Ознака

Адміністратор, є налаштування в ActiveDirectory тип автентифікації сховища, адміністратор не значення групи вкладення до «необмежений». Відповідно до специфікації UAG значення поля вкладення, група може бути пустим. Однак, коли поле пустим і конфігурація зберігається і активувати, це значення назад "0" несподівано.

Примітка. UAG консоль MMC, потрібно закрити і знову відкрити, щоб отримати значення "0" відображається. Як UAG специфікації "0" – це не вкладення з групи. Таким чином, Група вкладення не працює належним чином.

Причина

Ця проблема виникає в тому, що правильне значення для групи поля вкладення не можна зберігати в конфігурації. Таким чином, правильне значення неможливо застосувати для графічного Інтерфейсу, так і функцій перевірки автентичності.

Вирішення

Значення в конфігурації тепер правильно зберігається і оновлюється, коли параметр групової вкладення, що видаляється з графічний інтерфейс Додатково, значення застосовується правильно функції автентифікації.

Примітка. Корпорація Майкрософт рекомендує, значення буде найменше число, потрібний для дозволу на UAG. Можна встановити значення для понад 2 рівнів вкладення, потенційні затримки та потрібних ресурсів. Якщо вище, 2 рівні, ніж потрібно для розгортання, потрібно перевірити впливу цих змін, перш ніж виробництво розгортання системи. У крайньому випадку цих параметрів може викликати сервера UAG, так і контролери домену, які використовуються для перевірки автентичності, UAG аварійне завершення роботи з ресурсів з високим вимогам.

Випуск 14


Ознака

Під час, щоб закрити вікно конфігурації мережі з'єднувач (NC) сервера, після ввімкнення NC-сервер, може з'явитися таке повідомлення про помилку:

Неправильний Network Connector параметрів неприпустимий сегмент адреса

Причина

Служба тунельний протокол SSL-мережі, можна використовувати лише тоді, коли фізичний мережні адаптери, мають MAC-адреси, імена яких починаються з "00".

Вирішення

Можна використовувати службу тунельний протокол SSL-мережі, хоча фізичні мережних адаптерів MAC-адреси, імена яких починаються з "00".

Проблема 15


Ознака

UAG, було випущено лише частковий підтримки Citrix XenApp 5.

Якщо потрібно опублікувати Citrix без помилок, вони зобов'язані були виконайте дії, описані в веб-сайт корпорації Майкрософт:

Причина

Ця проблема виникає в тому, що підтримка Citrix розривається.

Вирішення

Дії, описані вище правильно, публікувати Citrix XenApp 5.0 буде включено до цього оновлення.

Проблеми з 16


Ознака

AV-продукт "Trend Micro OfficeScan Anti-Virus" або "Trend Micro PC-Cillin Anti-Virus" буде вибрано графічного інтерфейсу. У цьому випадку під час створення політики та застосувати політику до застосунку, з'являється таке повідомлення про помилку під час активації:

Вихідний рядок не вдалося знайти

Причина

Ця проблема виникає, тому що алгоритм перевірки синтаксис політики, пропускає залежності, необхідні для цієї конкретної політики.

Вирішення

Залежності, необхідні для цих політик додається до політики синтаксис, перевірка алгоритму після інсталяції цього оновлення.

Відомі проблеми

  • Після інсталяції цього оновлення SSL-тунелювання мережі мережного адаптера стає невидимою у вікні "Мережні підключення". Така поведінка передбачена. Щоб переконатися, що мережний адаптер є інстальовано відкрити диспетчер для пристроїв і виберіть пункт "Показати приховані пристрої" запис меню View ".
  • Інколи операцію видалення оновлення може не повідомлення про помилку, вказуючи, що "FirefrontUAG.msi" інсталяційний файл не знайдено або помилки інсталяції 1269.
    1. Відкрийте меню "Пуск" і введіть, Показувати приховані файли та папки.
    2. У вікні додаткових параметрів, якщо зняти прапорець Приховувати захищені, роботу з системні файли (рекомендовано) і натисніть OK.
    3. Відкривається в режимі адміністратора вікно командного рядка та введіть UninstallUagUpdate.
    4. Якщо необхідно, Зачекайте кілька хвилин, для відновлення інсталяції бази даних.
      Примітка. Можуть з'являтися повідомлення про те, що повідомляє про необхідність відновлення.

  • Citrix XenApp підтримки є лише версії 5.0. Пізніші версії не підтримуються.
  • Ця версія підтримує лише сценарії VDI особистий робочий стіл. Загальних робочого стола сценарієм наразі не підтримується.
  • Сокет пересилання, можна знайти на 64-розрядної Windows 7 і Vista клієнти для застосунків для 32-розрядний (WOW64 додатків). Це не доступний для 64-розрядної власних застосунків.
  • Публікування OWA для Exchange 2010 із пакетом оновлень 1, UAG, потрібно вручну внесення змін до AppWrap та зміни, внесені до за допомогою. Блог команди UAG продукту http://blogs.technet.com/b/edgeaccessblog/є опубліковано статтю про дії, які потрібні для цього. Дії, описані у статті інтегровану майбутніх оновлень системи UAG.
  • Microsoft клієнтів підтримки послуг (CSS) не може надавати підтримку клієнтам, якщо вони використовують бета-версії, відмінним від RTM, або не зазвичай доступні (Джорджія) продукти, наприклад, Internet Explorer 9 бета-версія. Підтримка для IE9 буде включено в майбутніх оновлень після IE9 офіційно.

Відомі проблеми з масиви, мережного навантаження (NLB)

  • При спробі приєднатися до двох серверів ж масив одночасно масив сховище даних може бути пошкоджено. У такому випадку, відновити настройки з резервної копії.
  • Видалити віртуальний IP адреси IPv6 (VIP) в консолі Forefront UAG Management, адреса може не буде видалено повністю. Щоб вирішити цю проблему, вручну видалити адресу з мережного адаптера у Центр мережних підключень і спільного доступу та Forefront UAG Management консоль.
  • Forefront UAG може не виявляє, що є членом масив, яка використовує інтегровані в NLB втрачає, мережного підключення (наприклад, до Інтернет-Провайдера-відмова системи). У цьому випадку може продовжувати Forefront UAG маршрутизації трафіку сервер недоступний. Щоб уникнути цієї проблеми, вимкніть внутрішніх і зовнішніх адаптерів в автономному режимі масив учасників. Увімкнути мережних знову після того як виправляє проблеми з підключенням.
  • Якщо Microsoft System Center Operations Manager 2007 у вашій організації, це дає змогу відстежувати стан масив-членів мережних адаптерів. Щоб це зробити, виконайте такі дії:
    • Переконайтеся, що на кожного учасника в масив інстальовано ОС Windows Server і Windows Server 2008-NLB пакети керування.
    • Operations Manager 2007 дає змогу виявити без підключення мережних адаптерів масив учасників.
      Примітка. Operations Manager 2007 повідомляє про проблеми з наступним чином:
      • Якщо проблеми з адаптера, який підключено до внутрішньої мережі, Operations Manager 2007 повідомляє, що такту, не виявлено.
      • Якщо проблеми з адаптера, який підключено до зовнішньої мережі Operations Manager 2007 повідомляє про випуск Windows NLB.
  • Під час створення перенаправлення каналу передачі для магістраль з HTTPS у масив, який не має навантаження ввімкнуто, потрібно вручну призначити IP-адреси переспрямування-каналу передачі для кожного учасника в масиву. Це завдання, описані в цій статті: