isa + xp + IE eerste pagine werkt niet

Pagina: 1
Acties:
  • 166 views sinds 30-01-2008
  • Reageer

  • relaxteb
  • Registratie: April 2002
  • Laatst online: 16-02 20:12
Wij hebben nu al bij 2 klanten het volgende probleem :

Situatie :
1 Microsoft SBS 2003 + ISA + windows XP clients
2 MS win 2000 server + ISA + windows XP clients

In beide situaties hebben de servers 2 netwerk kaarten, waarvan 1 LAN en 1 naar een Cisco met DSL verbinding.
Aangezien het dus 2 verschillende Server OS-en betreft ga ik er vanuit dat het aan ISA + windows XP ligt.

De XP clients hebben geen firewall client geïnstalleerd, alleen een Proxy instelling in de internet explorer.

Nu het volgende probleem :
Als de mensen inloggen op hun systeem en vervolgens internet explorer opstarten krijgen ze ALTIJD de eerste keer een page not found.
Na een refresh of een url opnieuw intikken werkt de internet verbinding gewoon wel. De users hebben allemaal gewoon http(s) rechten.

Nu heb ik ergens gehoord dat het zou liggen aan t feit dat als IE opgestart wordt de eerste authenticatie met het systeem zou gaan. Aangezien de pc's niet in de access-lists op de ISA zijn opgenomen krijgen deze dus een access denied terug.

403 Forbidden - The ISA Server denies the specified Uniform Resource Locator (URL). (12202)

Vervolgens na nogmaals intikken van de url wordt de user als authenticatie gebruikt en zou het wel moeten gaan.

Alle werkstations worden via SUS up to date gehouden dus IE 6 is voorzien van de laatste patches.

Heeft iemand dit ooit wel eens gezien ? Of kan iemand hetgene hierboven ontkrachten of bevestigen ?

Of een oplossing natuurlijk :>

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
ik zie hier ongeveer hetzelfde: bij het starten van een link uit een mailtje wordt niet geauthenticeerd naar de ISA server en krijg ik een timeout. Geen access denied, omdat de default gateway niet naar de ISA server wijst. Hij by-passed dus de proxy. Enthousiast rondklikken in de ie-security settings lijkt het soms te verhelpen. Het is m.i. een security bug in in ie.

[ Voor 3% gewijzigd door paulhekje op 23-03-2004 12:21 ]

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • relaxteb
  • Registratie: April 2002
  • Laatst online: 16-02 20:12
Ja, ik heb nog even in de webproxy log gekeken.
Erg vreemd, je ziet eerst een anonymous connecten naar een site en daarna de user naar dezelfde site.

Ook met firewall client geïnstalleerd verschijnt hetzelfde probleem.
Het zit em dus echt in de proxy settings in internet explorer of de afhandeling daarvan.

Alleen nou nog oplossen ;)

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
een vieze truc om weinig helpdesk calls te krijgen is hier toegepast:

- via GPO een verplichte homepage
- de homepage is een kleine html-file op een interne server die een redirect doet:

<head>
<script language="javascript"><!--
location.replace("http://www.*jouwbedrijf.nl")
//-->
</script>
...redirect ivm internet explorer bug
</head>

[ Voor 14% gewijzigd door paulhekje op 23-03-2004 16:28 ]

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • relaxteb
  • Registratie: April 2002
  • Laatst online: 16-02 20:12
Ik zat ff te denken...
zou t een timing probleem zijn ?
Wij hier intern hebben er geen last van, en een RETE traag netwerk :r

Beide klanten hebben net een nieuwe omgeving met Gbit uplink naar de servers en nieuwe werkstations.....

Misschien wordt al geprobeerd de pagina te openen voordat alle programma code is ingeladen van IE ?!

zomaar een idee hoor

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07:48

Kabouterplop01

chown -R me base:all

misschien automagisch configuratiescript gbruiken:

http://server:poort/array.dll?Get.Routing.Script

http://www.isaserver.org/...r_ISA_Server_Clients.html

8) (8>

Ow ja je ISA machines zijn NIET de defaultgateway!

[ Voor 12% gewijzigd door Kabouterplop01 op 23-03-2004 17:16 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
en als je nu eens voor de grap wel die firewall client installeerd :?

ik weet het je moet het niet willen maar probeer het eens puur om te kijken of het mischien iets oplost

A wise man's life is based around fuck you


Verwijderd

zwelgje schreef op 23 maart 2004 @ 20:42:
en als je nu eens voor de grap wel die firewall client installeerd :?

ik weet het je moet het niet willen maar probeer het eens puur om te kijken of het mischien iets oplost
Ook met firewall client geïnstalleerd verschijnt hetzelfde probleem.
Had ie al geprobeerd dus :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 23 maart 2004 @ 21:15:
[...]


[...]


Had ie al geprobeerd dus :)
ahem.. idd |:(

* Zwelgje is wat 'dom' vandaag

scherpte zwelgje, scherpte })

A wise man's life is based around fuck you


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 20-02 09:57

Whizzer

Flappie!

Ik kan me iets herinneren van IE met proxy's en errors op de eerste pagina's... Wij hebben hier ook last van gehad (hoewel wij geen ISA gebruiken), en volgens mij was dit in een hotfix opgelost, maar ik weet niet meer welke... Ik twijfel zelfs of ie wel mee komt met windowsupdate... En ik kan me ook nog vaag iets herinneren dat dit niet een XP aangelegenheid was, maar IE6 (sp1)..

Als ik het niet vergeet (en dat zal wel niet aangezien ik hier regelmatig kijk), dan zal ik eens zoeken welke hotfix dat was...

Ik ben geweldig.. en bescheiden! En dat siert me...


  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
Whizzer schreef op 24 maart 2004 @ 00:11:
En ik kan me ook nog vaag iets herinneren dat dit niet een XP aangelegenheid was, maar IE6 (sp1)..
Als ik het niet vergeet (en dat zal wel niet aangezien ik hier regelmatig kijk), dan zal ik eens zoeken welke hotfix dat was...
Dat zou mooi zijn: hier gaat het ook op ie6sp1+security fixes. Met andere browserversies geen probleem (ie5.5, mozilla).

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • relaxteb
  • Registratie: April 2002
  • Laatst online: 16-02 20:12
Whizzer schreef op 24 maart 2004 @ 00:11:
Ik kan me iets herinneren van IE met proxy's en errors op de eerste pagina's... Wij hebben hier ook last van gehad (hoewel wij geen ISA gebruiken), en volgens mij was dit in een hotfix opgelost, maar ik weet niet meer welke... Ik twijfel zelfs of ie wel mee komt met windowsupdate... En ik kan me ook nog vaag iets herinneren dat dit niet een XP aangelegenheid was, maar IE6 (sp1)..

Als ik het niet vergeet (en dat zal wel niet aangezien ik hier regelmatig kijk), dan zal ik eens zoeken welke hotfix dat was...
Dat zou inderdaad erg welkom zijn !
;)

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 20-02 09:57

Whizzer

Flappie!

Zoooooo, we zijn wakker!!!

Even het complete verhaal: Wij hadden last van hetzelfde, alleen dan met onze Squid proxy. Dus toendertijd bij Squid gekeken en van de ene op de andere dag was de FAQ bijgewerkt....

Op deze pagina, paragraaf 5.13 staat het volgende:

5.13 IE 6.0 SP1 fails when using authentication
When using authentication with Internet Explorer 6 SP1, you may encounter issues when you first launch Internet Explorer. The problem will show itself when you first authenticate, you will receive a "Page Cannot Be Displayed" error. However, if you click refresh, the page will be correctly displayed.


This only happens immediately after you authenticate.


This is not a Squid error or bug. Microsoft broke the Basic Authentication when they put out IE6 SP1.


There is a knowledgebase article ( KB 331906) regarding this issue, which contains a link to a downloadable "hot fix." They do warn that this code is not "regression tested" but so far there have not been any reports of this breaking anything else. The problematic file is wininet.dll. Please note that this hotfix is included in the latest security update.


Lloyd Parkes notes that the article references another article, KB 312176. He says that you must not have the registry entry that KB 312176 encourages users to add to their registry.


According to Joao Coutinho, this simple solution also corrects the problem:

- Go to Tools/Internet
- Go to Options/Advanced
- UNSELECT "Show friendly HTTP error messages" under Browsing.

Another possible workaround to these problems is to make the ERR_CACHE_ACCESS_DENIED larger than 1460 bytes. This should trigger IE to handle the authentication in a slightly different manner.


En dit is het antwoord als je bij microsoft gaat zoeken op 331906

p.s. Bij onze werkte de hotfix!

Ik ben geweldig.. en bescheiden! En dat siert me...


  • relaxteb
  • Registratie: April 2002
  • Laatst online: 16-02 20:12
Super !!

We gaan het proberen ! :)

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 20-02 09:57

Whizzer

Flappie!

Ik ben wel benieuwd naar de uitslag!

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Helaas de patch wil niet installeren...
de melding is:
"this update requires Internet Explorer 6.0 Service Pack 1 to be installed."

geinstalleerde versie op test systeem is

Versie: 6.0.2800.1106.xpsp2.030422-1633
Inclusief updates: ; SP1; q818529; q330994; q822925; q824145; q832849

heeft iemand hier ervaring mee? ;(

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 20-02 09:57

Whizzer

Flappie!

Vreemd... Ik heb exact dezelfde versie (updates not included ;) ) en kon deze hotfix gewoon (opnieuw) installeren

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Whizzer schreef op 24 maart 2004 @ 09:01:
Zoooooo, we zijn wakker!!!

.....
There is a knowledgebase article ( KB 331906) regarding this issue, which contains a link to a downloadable "hot fix." They do warn that this code is not "regression tested" but so far there have not been any reports of this breaking anything else. The problematic file is wininet.dll. Please note that this hotfix is included in the latest security update.
....
....
p.s. Bij onze werkte de hotfix!
Het gaat "dus" over wininet.dll
het versie nr in de patch Q331906 is 6.0.2800.1136
Mijn current versie is hoger namelijk 6.0.2800.1400

dit kan verklaren waarom de patch niet wil :(

NB er zitten nog 3 dll's in de patch: advpack.dll, w95inf16.dll, w95inf32.dll
van deze dll's staat alleen advpack.dll in c:\windows\system32
beide hebben versie nr 6.0.2800.1106

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 20-02 09:57

Whizzer

Flappie!

Uhm.... Vind je het erg als ik me er niet zover mee gaan bemoeien? Ik zit altijd in NOS en PNS vanwege Unix en Cisco. Ik ben qua Windows gewoon een opgevoerde end-user

Ik ben geweldig.. en bescheiden! En dat siert me...


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07:48

Kabouterplop01

chown -R me base:all

wedden dat je nog niet hebt geprobeerd wat ik poste 8)7

Verwijderd

Kabouterplop01 schreef op 24 maart 2004 @ 15:35:
wedden dat je nog niet hebt geprobeerd wat ik poste 8)7
dat klopt... maar dat gaan we ook proberen !

een werkende patch was wel zo makkelijk. :>
Pagina: 1