Microsoft 應用程式要求路由 3.0 年 6 月的 2016 hotfix

請注意--重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,且可能由 Microsoft Community 利用 Community Translation Framework技術或人工進行事後編修。翻譯過程並無專業譯者參與。Microsoft 同時提供使用者人為翻譯、機器翻譯及社群編修後的機器翻譯三種版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,所有翻譯文章都可能不盡完美,內容都可能出現詞彙、語意或文法上的錯誤。就翻譯內容之不正確或錯誤,或客戶因使用翻譯內容所產生的任何損害,微軟不負擔任何責任。Microsoft將依合理的商業努力不斷地更新機器翻譯軟體和工具,以期能為使用者提供更好的服務。

按一下這裡查看此文章的英文版本:3162949
狀況
問題 1

當您使用 Microsoft 應用程式要求路由 (ARR) Helper 模組搭配X 轉送的 ︰標頭,不正確的用戶端 IP 位址,會為 web 伺服陣列背景工作產生的要求物件上。

問題 2

請考慮下列情況:
  • Web 伺服陣列是使用 HTTPS 要求轉送到工作者設定。
  • ARR 使用SecureConnectionIgnoreFlags的登錄值。
  • 他 web 伺服陣列設定為執行健康情況檢查。
在這個案例中,健康情況檢查要求失敗。

問題 3

如果 web 伺服陣列設定要求轉送給工作者使用 HTTPS,ARR 會提供任何方法來驗證,web 伺服陣列背景工作會傳回特定的伺服器憑證。
發生的原因
這些問題起因於 ARR.中的問題
下載資訊
下列檔案是可以從 「 Microsoft 下載中心 」 下載:

下載立即下載 ARR 3.0 套件。

如需有關如何下載 Microsoft 支援檔案的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
119591 如何從線上服務取得 Microsoft 的支援檔案
Microsoft 會掃描這個檔案有無病毒。Microsoft 會使用張貼檔案當日可使用的最新病毒偵測軟體。檔案會儲存在加強保全的伺服器,以避免任何未經授權的更改。

先決條件

若要套用此 hotfix,您必須擁有應用程式要求路由 3.0 安裝 (3.0.1750 或更新版本)。

重新啟動需求

您可能必須套用此 hotfix 之後,請重新啟動伺服器。

Hotfix 取代資訊

此 hotfix 不會取代任何先前發行的 hotfix。

檔案資訊

此軟體更新的英文 (美國) 版本會安裝具有下列表格中所列的屬性的檔案。其日期和時間,這些檔案會列出在國際標準時間 (UTC)。請注意,本機電腦上這些檔案的日期和時間,以您當地的時間和目前的日光節約時差來顯示。當您執行特定作業時的檔案時,其日期和時間可能也會變更。

對於所有支援的 x86 為基礎的應用程式要求路由 3.0 的版本
檔案名稱檔案版本檔案大小日期時間平台
requestRouter.dll 7.1.1965.0310,51205-16-201621:50x86
Microsoft.Web.Management.Arr.Client.dll7.1.1965.0379,63205-16-201621:51msil
Microsoft.Web.Management.Arr.dll7.1.1965.0109,29605-16-201621:51msil

對於所有支援的應用程式要求路由 3.0 的 x64 架構版本
檔案名稱檔案版本檔案大小日期時間平台
requestRouter.dll 7.1.1965.0326,89605-16-201621:50x64
Microsoft.Web.Management.Arr.Client.dll7.1.1965.0379,63205-16-201621:51msil
Microsoft.Web.Management.Arr.dll7.1.1965.0109,29605-16-201621:51msil
狀況說明
Microsoft 已確認這是在 < 適用於 > 一節所列出的 Microsoft 產品中更新。
其他相關資訊
安裝此 hotfix 之後,會進行下列修正程式。

問題 1

此 hotfix 會將trustImmediateProxy屬性加入至應用程式要求路由 Helper 模組組態設定。接收要求的伺服器是否應該自動新增到 [ trustedProxies ] 清單中的TrustImmediateProxy控制項。如果沒有其他方式指定, trustImmediateProxy會設定為"false"。

您套用此 hotfix 之後, trustUnlisted屬性的預設值會從"true"變更為"false"。

範例設定 ︰
<proxyHelper>  <trustedProxies trustUnlisted="false" trustImmediateProxy="true">  <add ipAddress="1.1.1.1" />  <add ipAddress="2.2.2.2" />  </trustedProxies></proxyHelper>
問題 2

您套用此 hotfix 之後,應用程式要求路由健康檢查會使用SecureConnectionIgnoreFlags設定。

問題 3

您套用此 hotfix 之後,應用程式要求路由支援 SSL 伺服器憑證公開金鑰,以選擇性的演算法的 OID 字串的每個 web 伺服陣列集合的設定。這會驗證從 web 伺服陣列工作者接收到的伺服器憑證。

範例設定 ︰

<webFarms>  <webFarm name="MyServerFarm">  <server address="first.backend.com" enabled="true" />  <server address="second.backend.com" enabled="true" />  <applicationRequestRouting>  <publicKeys>  <publicKey bytes="112233445566778899AABBCCDDEEFF" algorithmOid="1.2.840.113549.1.1.11" />  <publicKey bytes="AABBCCDDEEFF112233445566778899" />  </publicKeys>  </applicationRequestRouting>  </webFarm></webFarms>
注意事項
  • [位元組] 欄位是不含空格字元的伺服器憑證的公開金鑰 blob 的十六進位表示法。
  • AlgorithmOid 是演算法的 OID 的字串表示。在上述範例中,1.2.840.113549.1.1.11 會對應到 SHA256 中。AlgorithmOid 是選擇性的。如果未指定,任何演算法 OID 是可接受。
参考
深入了解 術語 ,Microsoft 會用其來描述軟體更新。

警告:本文為自動翻譯

內容

文章識別碼:3162949 - 最後檢閱時間:06/06/2016 17:20:00 - 修訂: 1.0

Microsoft Internet Information Services 10.0, Microsoft Internet Information Services 8.5, Microsoft Internet Information Services 8.0, Microsoft Internet Information Services 7.5, Microsoft Internet Information Services 7.0

  • kbsurveynew kbfix kbexpertiseinter atdownload kbmt KB3162949 KbMtzh
意見反應