本文說明的 hotfix,可讓 Web 應用程式 Proxy (WAP) 驗證權杖,在 Windows Server 2012 R2 的 Active Directory 聯盟服務 (AD FS) 語彙基元的接受度視窗。在套用此 hotfix 之前,請注意這個 hotfix 已經必要條件。如果您想要知道如何啟用此設定,請參閱更多的資訊中的詳細資料。

關於此 hotfix

取得 WAP 驗證權杖時,用戶端,語彙基元是作為重新導向 URL 回 WAP 的查詢字串。這個驗證語彙基元無效的 AD FS 伺服器中指定的時間,而且 URL 包含語彙基元。如果使用者不小心共用包含其與其他使用者的語彙基元的 URL,WAP 將授權其他使用者的語彙基元會發出對象的使用者內容中。

安裝此 hotfix 之後,這個問題可以減少在 WAP 設定驗證語彙基元的接受度視窗限制,藉由使用新的指令程式參數。

Hotfix 資訊

重要在您安裝此 hotfix 之後,請不要安裝語言套件。如果您這麼做,將不會套用 hotfix 中的特定語言的變更,,,您將需要重新安裝 hotfix。如需詳細資訊,請參閱。

支援的 hotfix 可從 Microsoft 取得。不過,此 Hotfix 僅用於修正本文中所述的問題。此 Hotfix 只適用於發生此特定問題的系統上。

如果 Hotfix 可供下載,在此知識庫文件頂端將出現<有可用的 Hotfix 供您下載>區段。如果這個區段不會出現,將要求提交給 Microsoft 客戶服務及支援取得 Hotfix。

注意如果發生其他問題,或如果需要進行疑難排解,您可能必須建立個別的服務要求。收取支援費用會套用到其他支援問題和此特定 hotfix 無法解決的問題。如 Microsoft 客戶服務及支援的電話號碼或建立個別的服務要求的完整清單,請造訪下列 Microsoft 網站︰

注意「 可下載 Hotfix 」表單會顯示 hotfix 可用的語言。如果看不到您的語言,是因為未提供該語言的 Hotfix 。

先決條件

若要套用此 hotfix,您必須擁有安裝在 Windows Server 2012 R2。

登錄資訊

若要使用此套件中的 hotfix,您不需對登錄進行任何變更。

重新啟動需求

您可能必須套用此 hotfix 之後,請重新啟動電腦。

Hotfix 取代資訊

此 hotfix 不會取代先前發行的 hotfix。

此 hotfix 的全域版本安裝檔案具有下列表格中所列的屬性。這些檔案的日期和時間均以國際標準時間 (UTC) 列出。本機電腦上這些檔案是以您當地的時間與目前的日光節約時間 (DST) 的時差來顯示日期和時間。此外,當您在檔案上執行特定作業時,日期和時間可能會變更。

Windows Server 2012 R2 檔案資訊和附註

重要Windows 8.1 hotfix 及 Windows Server 2012 R2 hotfix 隨附在相同的套件中。不過,在 [Hotfix 要求] 頁面上的 Hotfix 會在這兩個作業系統下列出。若要要求 hotfix 套件套用至一或兩個作業系統,選取列在 「 Windows 8.1/Windows Server 2012 R2 」 下,在頁面的 hotfix。永遠參考文件的〈套用〉一節以判斷實際套用每個 hotfix 的作業系統。

  • 可以藉由檢查檔案版本號碼來識別套用至特定產品、里程碑 (RTM、SPn) 及服務分支 (LDR、 GDR) 的檔案,如下列表格中所示:

  • 在<其他檔案資訊>一節中,會分別列出針對每個環境所安裝的資訊清單檔案 (.manifest) 及 MUM 檔案 (.mum)。若要維護更新元件的狀態,MUM、資訊清單,以及相關的安全性類別目錄 (.cat) 檔案是不可或缺的。安全性類別目錄檔案 (將不會為其列出屬性) 是使用 Microsoft 數位簽章簽署的。

狀態

Microsoft 已確認這是<套用>一節所列出的 Microsoft 產品的問題。

更多的資訊

安裝這個 hotfix 之後,您必須設定在 Web 應用程式 Proxy 組態,才能啟用新的接受度視窗功能中新的 ADFSTokenAcceptanceDurationSec 參數。例如,若要設定 60 的第二個 [接受] 視窗,您可以執行下列 PowerShell 指令程式︰

設定 WebApplicationProxyConfiguration ADFSTokenAcceptanceDurationSec: 60此設定可決定的時間以秒為單位在其內 WAP 可接受的語彙基元,AD FS 所發出,並呈現 [上一步] 用戶端。將 ADFSTokenAcceptanceDurationSec 設定為零會回復為預設行為,沒有套用的接受度視窗中。可以設定的最大值為 3600 (1 小時)。您可以使用下列的 PowerShell 指令程式,以檢查設定值︰

取得 WebApplicationProxyConfiguration注意事項

  • 這是全域的 Web 應用程式 Proxy 設定,而且會套用到所有的發佈規則,需要驗證的。它不會影響語彙基元的存留期語彙基元轉換成 Web 應用程式 Proxy 的驗證 cookie 之後。

  • 此指令程式的設定不適用於發行 OAuth 驗證通訊協定的應用程式。

參考

請參閱 Microsoft 用來描述軟體更新的。

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?

Thank you for your feedback!

×