你目前正处于脱机状态,正在等待 Internet 重新连接

通过运行 ISA Server 的服务器访问 Windows 更新版本 6 的 Web 站点时遇到问题

重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。

点击这里察看该文章的英文版: 885819
症状
服务器正在运行 Microsoft 互联网安全和加速 (ISA) 服务器上,通过访问 Windows 更新版本 6 的 Web 站点时,服务器要求身份验证,您可能会遇到以下两种方案进行详细的问题。

注意:ISA 服务器特定的这篇文章时,您还可能遇到其他身份验证的代理服务器通过访问 Windows 更新版本 6 的 Web 站点时此处详细的问题。

方案 1


当您访问 Windows 更新版本 6 网站 (update.microsoft.com) 时,最新版本的 Windows 更新软件扫描运行时,Windows 更新可能会失败。发生此问题时,您将收到类似于以下的错误信息:
Windows 更新时遇到错误,无法显示所请求的页。
此外,您可能会看到"[错误号: 0x80072F78]"在网页的右上角。

方案 2

当您访问 Windows Update V6 网站时,则会提示您选择快速安装自定义安装。当您选择这些选项之一时,Windows 更新可能会失败,并且您可能会收到与以下类似的错误消息:
Windows 更新时遇到错误,无法显示所请求的页。
此外,您可能会看到"[错误号: 0x80244021]"或"[错误号: 0x80244019]"或"[错误号: 0x80244018]"在网页的右上角。
原因
已关闭代理服务器的传输控制协议 (TCP) 连接的客户端发送 HEAD 请求时发生在方案 1 中描述的问题。

Windows 更新客户端具有 NULL 凭据的代理服务器进行身份验证时,将出现问题所述第二种情况。如果代理服务器未提供访问到请求的站点为 NULL 登录中,请求可能被拒绝,Windows 更新可能会失败。
解决方案

方案 1

这是在 Internet Explorer 中的已知的问题。 有关详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
838893 在 Internet Explorer 6 Service Pack 1"返回了无效或无法识别的响应的服务器"错误消息
要解决此问题,请安装以下 Microsoft 知识库文章中的 Internet Explorer 累积更新所述:
871260 更新汇总是可用于 Internet Explorer 版本 5.x 和 6.0

方案 2

此问题的根本原因是当前正在检查。请参阅"替代方法"部分中的中间解决方案。
替代方法
若要变通解决此问题所述第二种情况,可让相关的 Windows Update 站点的匿名访问。创建目标集/URL 设置为 Windows 更新时,请包括以下目标:
  • http://download.windowsupdate.com
  • http://*.download.windowsupdate.com
  • http://download.microsoft.com
  • https://*.update.microsoft.com
  • http://*.update.microsoft.com
  • https://update.microsoft.com
  • http://update.microsoft.com
  • http://*.windowsupdate.com
  • http://*.windowsupdate.microsoft.com
  • http://windowsupdate.microsoft.com
  • https://*.windowsupdate.microsoft.com
  • http://ntservicepack.microsoft.com
  • http://wustat.windows.com
请参见"更多信息"部分中有关如何配置 ISA Server 2000 和 ISA Server 2004 的必需的规则的详细信息。

注意:如果您使用的任何第三方内容筛选器,您可能需要将其配置为提供不受限制地的访问到这些目标。筛选供应商文档中有关如何进行此配置更改的信息,请参阅。
状态
Microsoft 已经确认这是"适用于"一节中列出的 Microsoft 产品中的问题。
更多信息
若要创建一个匿名访问规则和关联的目标,"替代方法"一节中列出的 Windows 更新 Web 站点的设置,请按照下列步骤。

ISA server 2000

创建的 Windows 更新域设置的目标。若要执行此操作,请按照下列步骤操作:
  1. 打开 ISA 管理控制台。
  2. 展开ArrayName然后展开策略元素
  3. 用鼠标右键单击目标位置组,单击新建,然后单击设置
  4. 名称字段中,键入 WindowsUpdate然后单击下一步
  5. 单击添加
  6. 目标字段中,键入download.microsoft.comupdate.microsoft.com.
  7. 路径字段保留为空,然后再单击确定
  8. 对于"替代方法"部分中,从每个其余 URL 重复步骤 5 至 7,然后单击确定
创建匿名站点和内容规则的 Windows 更新请求。若要执行此操作,请按照下列步骤操作:
  1. 打开 ISA 管理控制台。
  2. 展开访问策略
  3. 用鼠标右键单击站点和内容规则,单击新建,然后单击规则
  4. 名称字段中,键入 WindowsUpdate然后单击下一步
  5. 单击允许,然后单击下一步
  6. 单击基于目标的允许访问,然后单击下一步
  7. 此规则应用于列表中,单击指定的目标位置组
  8. 名称列表中,单击WindowsUpdate
  9. 单击下一步,然后单击完成
注意:如果您现有的协议规则要求进行身份验证 (用户/组的有限),必须将 HTTP 和 HTTPS 创建一个匿名的协议规则。若要执行此操作,请按照下列步骤操作:
  1. 打开 ISA 管理控制台。
  2. 展开访问策略
  3. 用鼠标右键单击协议规则,单击新建,然后单击规则
  4. 名称字段中,键入 WindowsUpdate然后单击下一步
  5. 单击允许,然后单击下一步
  6. 此规则应用于列表中,单击选定协议
  7. 协议列表中,单击HTTPHTTPS,然后单击下一步
  8. 单击下一步两次,然后再单击完成
注意:ISA Server 2000 策略的更改不会立即生效,并不会影响现有的会话。 有关详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
281985 ISA 服务器配置更改不是瞬时完成

ISA server 2004

对于 Windows 更新创建一个匿名访问规则。若要执行此操作,请按照下列步骤操作:
  1. 打开 ISA 管理控制台。
  2. 在左窗格中,用鼠标右键单击FirewallPolicy,单击新建,然后单击AccessRule
  3. 名称字段中,键入 WindowsUpdate然后单击下一步
  4. 单击允许,然后单击下一步
  5. 此规则应用于列表中,单击选定协议
  6. 单击添加
  7. 添加协议对话框中,展开Web
  8. 单击HTTP,,然后单击添加
  9. HTTPS,请单击,然后单击添加
  10. 单击关闭,然后单击下一步
  11. 访问规则源对话框中,单击添加
  12. 添加网络实体对话框中,展开网络
  13. 单击内部,然后单击添加
  14. 单击 Windows 更新,该 requiresaccess 的每个网络的网络对象,然后单击添加
  15. 单击关闭,然后单击下一步
  16. 在访问规则目标窗口中,单击添加
  17. 添加网络实体窗口菜单栏中,单击新建,然后单击设置 URL
  18. 在新的 URL 设置规则元素窗口中,在名称字段中,键入 WindowsUpdate.
  19. 单击新建
  20. Url 包含在此列表中,将更改为新的项 http://*.download.microsoft.comupdate.microsoft.com.
    注意:如果 URL 是 HTTPS URL,请确保该文件是在 URL 设置规则中包含的 Url 中指定的 assuch。
  21. 对于每个剩余的 URL,islisted 在"替代方法"部分中,请重复步骤 19 和 20,然后单击确定
  22. 在添加网络实体窗口中的URLSets部分中,单击 Windows 更新单击添加,然后单击关闭
  23. 单击下一步两次,然后再单击完成
  24. 在中间窗格的顶部,单击应用

    在中间窗格中的上一部分中,应用放弃按钮出现。
  25. 单击应用
  26. 应用新配置对话框中的"更改配置了 successfullyapplied"消息出现,请单击确定
使 Windows 更新规则的第一个规则。若要执行此操作,请执行以下步骤。

注意:如果您愿意首先列出所有的拒绝规则,这些规则后,立即可以列出窗口更新规则。
  1. 在左窗格中,单击FirewallPolicy
  2. 如果Windows 更新已经在列表中 firstrule,到此结束。否则,请继续执行下一步。
  3. 在中间窗格中,单击WindowsUpdate
  4. 在右窗格中,单击任务选项卡。
  5. Windows 更新列表中的第一个规则之前,请单击向上移动所选的规则

    在中间窗格中 thetop 部分,应用放弃按钮出现。
  6. 单击应用
  7. 应用新配置对话框中的"更改配置了 successfullyapplied"消息出现,请单击确定
注意:ISA 2004 策略的更改不会影响现有的会话。 有关详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
841140 对防火墙策略的更改只会影响在 ISA Server 2004 的新连接
有关详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
897225 如何安装 Internet Explorer 6 Service Pack 1 的累积性安全更新中所包含的修补程序

属性

文章 ID:885819 - 上次审阅时间:03/15/2015 10:22:00 - 修订版本: 12.0

Microsoft Update, Microsoft Windows Update

  • kbprb kbmt KB885819 KbMtzh
反馈
crosoft.com/ms.js'><\/script>"); ody>