Essa regra gera alertas quando o site publicado por uma regra rejeita o tipo de credenciais que o TMG Server tentou delegar
Uma regra de publicação de Web deixou de permitir solicitações, porque o site publicado pela regra rejeitou o tipo de credenciais que o TMG Server está configurado para delegar. Isso provavelmente se deve a um erro de configuração. Verifique as configurações de delegação de credenciais da regra de publicação de Web.
As configurações de autenticação do servidor publicado não combinam com o tipo de delegação de credenciais usado pela regra de publicação de Web.
Determine o tipo de credenciais delegadas que o servidor Web publicado aceitará; para isso, examine o cabeçalho de autenticação das respostas 401 retornadas pelo servidor Web ou verifique a configuração de autenticação do servidor. Em seguida, verifique se o tipo de delegação de credenciais especificado na regra de publicação corresponde a um dos tipos de credenciais delegadas aceitas pelo servidor publicado. Para fazer isso, na árvore de console de Gerenciamento do TMG Server, clique em Diretiva de Firewall. Na guia Diretiva de Firewall, clique duas vezes na regra aplicável. Na guia Delegação de Autenticação, examine que tipo de delegação de credenciais é usado pelo TMG Server.
Target | Microsoft.Forefront.TMG.Publishing.ServerComponent |
Category | EventCollection |
Enabled | True |
Alert Generate | False |
Remotable | True |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Forefront.TMG.Rule.AlertGenerate.DS | Default |
WA | WriteAction | Microsoft.Forefront.TMG.Rule.AlertGenerate.WA | Default |
<Rule ID="Microsoft.Forefront.TMG.The_Web_site_published_by_a_rule_rejected_the_type_of_credentials_that_ISA_Server_tried_to_delegate.Rule" Enabled="true" Target="Microsoft.Forefront.TMG.Publishing.ServerComponent" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Microsoft.Forefront.TMG.Rule.AlertGenerate.DS">
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<EventsPattern>^(21314)$</EventsPattern>
<EventType>1</EventType>
<SourcePattern>Microsoft Forefront TMG Web Proxy</SourcePattern>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WA" TypeID="Microsoft.Forefront.TMG.Rule.AlertGenerate.WA">
<AlertMessageId>$MPElement[Name="Microsoft.Forefront.TMG.The_Web_site_published_by_a_rule_rejected_the_type_of_credentials_that_ISA_Server_tried_to_delegate.AlertMessage"]$</AlertMessageId>
<DomainName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/DomainDnsName$</DomainName>
<Priority>1</Priority>
<Severity>2</Severity>
</WriteAction>
</WriteActions>
</Rule>