Triệu chứng
Xem xét tình huống sau:
-
Bạn thiết lập một mảng 2010 Microsoft Forefront Threat Management Gateway (TMG) có nhiều miền viên nút.
-
Bạn bật tuỳ chọn EnableSharedCookie để cho phép xác thực người dùng bên ngoài được xử lý bởi tất cả các nút TMG.
-
Bạn cấu hình dịch vụ tường lửa của TMG chạy dưới dạng tài khoản miền cụ thể trong khách hàng có thể sử dụng giao thức xác thực Kerberos TMG nút.
Trong trường hợp này, bạn thấy rằng người dùng bên ngoài bất ngờ bị nhắc để xác thực khi chúng được chuyển hướng từ TMG nút.
Nguyên nhân
Sự cố này xảy ra do Forefront Threat Management Gateway không sử dụng tài khoản miền cho cuộc gọi thủ tục từ xa (RPC) được sử dụng giữa các nút để trao đổi thông tin đăng nhập người dùng.
Giải pháp
Để giải quyết vấn đề này, cài đặt Cập Nhật 5 Forefront Threat Management Gateway (TMG) 2010 gói dịch vụ 2.
Trạng thái
Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".
Tham khảo
Tìm hiểu về thuật ngữ Microsoft sử dụng để miêu tả các bản cập nhật phần mềm.