首页业界动态通用技术技术文章-ISA技术文章-ISA 2006ForeFront TMG相关下载 登录论坛 @联系我们
ISA中文站 > 信息 > 技术文章-ISA > ISA-常规 > ISA Server 2004 Web代理服务拒绝用户再次进行身份验证
现在时间是: 2019-02-18 16:32
ISA Server 2004 Web代理服务拒绝用户再次进行身份验证

(2005-09-25 22:51)
来源:ISA中文站

现在我们再打开浏览器来访问ISA中文站,注意,此时虽然同样未能通过ISA防火墙的集成身份验证,但是浏览器却弹出对话框提示你输入身份验证信息,

输入可以通过验证的账户信息,

此时,用户输入的身份验证信息通过ISA防火墙的验证,ISA防火墙允许客户的访问。

 

同样在Sniffer上查看捕获的数据包,你可以发现ISA防火墙这次返回的是407的错误信息(要求用户进行身份验证)而不是返回502来拒绝客户的访问。

 

如果你查看一下ISA防火墙中的会话,你会发现比较有趣的事情,会话中相同的客户IP地址却有三个不同的Web代理会话,这是为什么呢?

这是因为ISA防火墙认为Web代理客户会话是IP地址和用户名的结合,在这个客户的IP地址上,总共有三个用户登录(虽然Anonymous和前面一个s开头的用户被ISA防火墙拒绝访问),所以ISA防火墙认为有三个Web代理客户会话。

该脚本支持ISA Server 2004的标准版和企业版。对于企业版的环境,可以在任何一台ISA Server服务器上执行此脚本。

作者:风间子
责任编辑:风间子

<<上一页 [1] [2] [3]
上一篇:ISA Server 2004 FAQ :硬件防火墙设备
下一篇:访问规则和服务发布规则的区别 v1.1
相关信息:

关于服务发布中请求转发选项的说明
将OWA用户重定向到正确的路径和协议(第二部分)
使用 ISA Server 2004 控制安全的 Internet 访问
ISA最佳实践分析工具使用指南
使用Web代理模式的单网卡ISA Server 2004防火墙发布OWA站点

热点信息 TOP 10
ISA 2004 王者归来
ISA Server 2004 SP3 使用指南
ISA Server 2004 中的HTTP筛选
HTTP 应用层过滤的兼容性问题及解决方案 v1.2
ISA Server实现HTTP Proxy中基本身份验证、Windows集成身份验证及其安全性
理解ISA Server 2004中的网络
ISA Server 2004中的通讯重定向
ISA Server 2004 Web代理服务拒绝用户再次进行身份验证
升级到ISA 2004防火墙的原因
ISA Server 客户端类型

搜索 SEARCH
关键字:
包含:
搜索于:


Copyright © ISACN.ORG 2004-2019 All Rights Reserved..