Welcome to TechNet Blogs Sign in | Join | Help

November 2009 - Posts

[技术分享 - ISA 篇] ISA 服务器性能不好?小心 ISA 防火墙规则“生病”了

我们有时会发现 web 代理客户端虽然加入域,但在上网时,却仍然弹框要求输入用户名和密码。 这时,您往往会在 ISA 服务器的事件日志中看到 Net logon 5719 的报错。 我们首先需要排除 ISA 服务器和 DC 服务器之间的连接性,因为 ISA 每次做用户验证时都必须和 DC 通讯。 如果您排除了和 DC 通讯的问题,那问题很有可能出在 ISA 防火墙规则上。 当您发现 ISA 的规则中有一些特定的防火墙规则,并且包含”所有出站通讯”+”URL集/域名集”,您需要注意了。 ”所有出站通讯”+”URL集/域名集”规则会严重影响

[技术分享 - ISA 篇] 登录 FTP 会“迷路”?给 ISA 服务器一点协助

当您使用 IE web 代理通过 ISA 服务器连接 FTP 站点时(在没有勾选 IE 的高级设置” Enable folder view for FTP sites ”, 并且在 IE 中使用格式 ftp:// username : password@host ), 您会发现 IE 中显示的并非是您目前账号所对应的 FTP 用户相对目录,而是 FTP 根目录。 这是由 ISA 服务器的默认行为所决定的,ISA 在成功登录FTP 站点后,会发送命令 CWD / ,表示请求连接 FTP 站点的根目录,但这个并不符合

[技术分享 - ISA 篇] FTP 有“证策”,ISA Web 代理有对策

当您使用 IE 打开 FTP 站点,并使用 ISA 作为 web 代理(并且没有勾选 IE 高级选项”Enable folder view for FTP sites”),访问需要认证的 FTP 站点时, ISA 服务器可能会返回以下报错: Error Code: 502 Proxy Error. The login request was denied. The logon account might have been disabled or logon information might have

微软十一月十一日发行六个安全补丁

大家好, 我是 Richard Chen. 微软在十一月十一日清晨发行六个安全补丁。其中三个最高级别为严重等级,三个最高级别为重要等级。 其中 Windows 7 操作系统 皆不在受影响产品之列 。 公告 ID 公告标题和摘要 最高严重等级和漏洞影响 重新启动要求 受影响的软件 MS09-063 Web Services on Devices API 中的漏洞可能允许远程执行代码 (973565) 此安全更新解决 Windows 操作系统上的 Web Services on Devices 应用程序编程接口

微软十一月份安全补丁提前通知

大家好,我是 Richard Chen。 在此提前通知各位微软计划于十一月十一日清晨发布六个安全补丁来修正所发现的漏洞。其中三个最高级别为严重等级,三个为重要等级。 按照受影响的操作系统分类如下:   关于 Office 补丁相关消息: 以下为提前通知的文章全文,请各位先行评估了解受影响的系统及相关软件。 Microsoft Security Bulletin Advance Notification for November 2009 http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx

[技术分享 - ISA 篇] Oh My..! FTP 终于可以上传了!?

当客户端配置为 Web 代理方式访问 FTP,这时您可能会发现 FTP 站点只能浏览,而不能上传。例如 当你打开 Windows 资源管理器,并输入 FTP 的地址,您可能会收到以下警告。 以上是可以预期到的行为,因为用 Web 代理方式访问 FTP,FTP 协议会封装在 Http 协议之中,Web 代理方式 只能支持 FTP over Http下载,而不支持 FTP over Http 上传 。 从下图,可以看到 ftp://ftp.microsoft.com   的请求被封装在 Http

[技术分享 - ISA 篇] FTP 主动? 被动? 傻傻搞不清楚…

一些时候,我们在通过 ISA 服务器使用 FTP 时 (通常是使用 IE 的 FTP over HTTP), 会发现连接失败。 虽然连接失败的原因可能很多,但如果不通过 ISA 服务器能成功访问 FTP 站点,那问题很有可能与 FTP 的主被动模式有关。 默认情况下,ISA 在处理客户端的 FTP over HTTP 请求时,只会以主动模式与外部 FTP 服务器建立连接,如果要改为 FTP 被动模式,我们需要在 ISA 防火墙服务器上做如下修改: 1. Click Start, click Run,
 
Page view tracker