Introduzione
In questo documento viene illustrato il motivo per cui gli aggiornamenti di Microsoft Windows non vengono eseguiti quando si esegue la connessione tramite Web Security Appliance (WSA) quando è abilitata l'autenticazione.
Problema
L'aggiornamento di Windows ha esito negativo quando ci si connette tramite il proxy con NT LAN Manager (NTLM) abilitato. Quando un client è posizionato dietro il proxy che richiede l'autenticazione, Windows Update blocca o stampa un messaggio di errore.
Ambiente: Cisco WSA, tutte le versioni di AsyncOS
Soluzione
Nota: Questo articolo della Knowledge Base fa riferimento a software non gestito o supportato da Cisco. Le informazioni sono fornite a titolo di cortesia. Per ulteriore assistenza, contattare il fornitore del software.
Gli aggiornamenti di Windows e l'applicazione Microsoft BITS non supportano l'autenticazione.
Sarà necessario aggiungere questi server di Windows Update a una categoria di URL personalizzati di esenzione dall'autenticazione nel WSA. Quindi, creare una nuova identità, scegliere Nessuna autenticazione nella sezione Autenticazione e scegliere la nuova categoria URL personalizzato come criterio di appartenenza. Creare infine un nuovo criterio di accesso e nella sezione Identità e utenti scegliere l'identità di esenzione autenticazione per tale criterio.
—
download.windowsupdate.com
.windowsupdate.microsoft.com
.update.microsoft.com
.download.windowsupdate.com
update.microsoft.com
.windowsupdate.com
download.microsoft.com
windowsupdate.microsoft.com
ntservicepack.microsoft.com
wustat.windows.com
c.microsoft.com
watson.microsoft.com
—
Ciò consente l'accesso non autenticato ai server e dovrebbe risolvere il problema.
Ulteriori informazioni sono disponibili all'indirizzo: