症状
请考虑下面的方案︰
-
您可以在 Windows Server 2012 R2 上安装 Web 应用程序代理。
-
在安装完成后的一年,Active Directory 联合身份验证服务 (AD FS) 证书自动更新时启用了自动证书翻转。
在这种情况下,在 AD FS 无法正确验证用户和所有用户将被都阻止。
原因
因为 Web 应用程序代理服务器不会检测此更新 AD FS 使用新证书时,将出现此问题。
注意:在 Web 应用程序代理安装时,Web 应用程序代理读取 AD FS 证书数据,这样可以确保用户进行正确身份验证。
解决方案
更新信息
若要解决此问题,请安装更新汇总 2955164。有关如何获取此更新总成包的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
2955164 Windows RT 8.1、 Windows 8.1 和 Windows Server 2012 R2 更新汇总︰ 五月 2014年
状态
Microsoft 已经确认这是“适用于”一节中列出的 Microsoft 产品中的问题。
详细信息
有关软件更新术语的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
用于描述 Microsoft 软件更新的标准术语的824684说明有关 Web 应用程序代理的详细信息,请访问以下 Microsoft 网站︰