Это правило создает оповещения, если веб-узел, опубликованный одним из правил, отклонил тип учетных данных, которые сервер TMG Server пытался делегировать
Правило веб-публикации остановило разрешение запросов, поскольку веб-узел, опубликованный по данному правилу, отверг тип учетных данных, настроенных в TMG Server для делегирования. Это произошло из-за ошибки конфигурации. Проверьте параметры делегирования учетных данных правила веб-публикации.
Параметры проверки подлинности опубликованного сервера не совпадают с типом делегирования учетных данных, используемым правилом веб-публикации.
Определите тип делегированных учетных данных, которые будут приниматься опубликованным веб-сервером, проверив заголовок проверки подлинности в ответах типа 401, возвращаемых веб-сервером, или параметры проверки подлинности веб-сервера. Затем проверьте, что тип делегирования учетных данных, указанный в правиле публикации, соответствует одному из типов делегированных учетных данных, которые приняты опубликованным сервером. Для этого в дереве диспетчера TMG Server выберите пункт "Политика межсетевого экрана". На вкладке "Политика межсетевого экрана" дважды щелкните подходящее правило. На вкладке "Делегирование проверки подлинности" проверьте, какой тип делегирования учетных данных используется сервером TMG Server.
Target | Microsoft.Forefront.TMG.Publishing.ServerComponent |
Category | EventCollection |
Enabled | True |
Alert Generate | False |
Remotable | True |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Forefront.TMG.Rule.AlertGenerate.DS | Default |
WA | WriteAction | Microsoft.Forefront.TMG.Rule.AlertGenerate.WA | Default |
<Rule ID="Microsoft.Forefront.TMG.The_Web_site_published_by_a_rule_rejected_the_type_of_credentials_that_ISA_Server_tried_to_delegate.Rule" Enabled="true" Target="Microsoft.Forefront.TMG.Publishing.ServerComponent" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Microsoft.Forefront.TMG.Rule.AlertGenerate.DS">
<ComputerName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<EventsPattern>^(21314)$</EventsPattern>
<EventType>1</EventType>
<SourcePattern>Microsoft Forefront TMG Web Proxy</SourcePattern>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WA" TypeID="Microsoft.Forefront.TMG.Rule.AlertGenerate.WA">
<AlertMessageId>$MPElement[Name="Microsoft.Forefront.TMG.The_Web_site_published_by_a_rule_rejected_the_type_of_credentials_that_ISA_Server_tried_to_delegate.AlertMessage"]$</AlertMessageId>
<DomainName>$Target/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/DomainDnsName$</DomainName>
<Priority>1</Priority>
<Severity>2</Severity>
</WriteAction>
</WriteActions>
</Rule>