Einführung
In diesem Dokument wird erläutert, warum Microsoft Windows-Updates fehlschlagen, wenn Sie eine Verbindung über die Web Security Appliance (WSA) herstellen, wenn die Authentifizierung aktiviert ist.
Problem
Die Windows-Aktualisierung schlägt fehl, wenn Sie über den Proxy eine Verbindung mit aktiviertem NT LAN Manager (NTLM) herstellen. Wenn sich ein Client hinter dem Proxy befindet, der eine Authentifizierung erfordert, hängt das Windows-Update einfach ab oder gibt eine Fehlermeldung aus.
Umgebung: Cisco WSA, alle Versionen von AsyncOS
Lösung
Hinweis: Dieser Knowledge Base-Artikel bezieht sich auf Software, die nicht von Cisco verwaltet oder unterstützt wird. Die Informationen werden Ihnen zu Ihrer Zufriedenheit zur Verfügung gestellt. Weitere Unterstützung erhalten Sie vom Softwareanbieter.
Windows-Updates und Microsoft BITS-Anwendung unterstützen keine Authentifizierung.
Sie müssen diese Windows Update-Server zu einer benutzerdefinierten URL-Authentifizierungskategorie auf der WSA hinzufügen. Erstellen Sie dann eine neue Identität, wählen Sie im Abschnitt Authentifizierung die Option Keine Authentifizierung aus, und wählen Sie die neue benutzerdefinierte URL-Kategorie als Mitgliedschaftskriterium aus. Erstellen Sie abschließend eine neue Zugriffsrichtlinie, und wählen Sie im Abschnitt "Identitäten und Benutzer" die Identität für die Authentifizierung aus.
—
download.windowsupdate.com
.windowsupdate.microsoft.com
.update.microsoft.com
.download.windowsupdate.com
update.microsoft.com
.windowsupdate.com
download.microsoft.com
windowsupdate.microsoft.com
ntservicepack.microsoft.com
wustat.windows.com
c.microsoft.com
watson.microsoft.com
—
Dies ermöglicht den nicht authentifizierten Zugriff auf die Server und sollte das Problem beheben.
Weitere Informationen finden Sie unter: