Saturday, September 23, 2023

Eine AD FS-fähige Webanwendung, die für die AD FS-Authentifizierung auf einem Windows Server 2008 R2-basierten Computer veröffentlicht wird, kann nicht in der richtigen Reihenfolge empfangene Sitzungscookies nicht dekodieren – Microsoft-Support

Symptome

Stellen Sie sich das folgende Szenario vor:

  • Sie installieren Active Directory Federation Services (AD FS) 2.0 auf einem Computer, auf dem Windows Server 2008 R2 ausgeführt wird.

  • Sie veröffentlichen eine Webanwendung für die AD FS-Authentifizierung auf dem Computer.

In diesem Szenario kann die AD FS-fähige Webanwendung Sitzungscookies, die in der falschen Reihenfolge empfangen werden, nicht dekodieren. Darüber hinaus erhalten einige Clients und einige Browser möglicherweise den Fehler „500", wenn sie versuchen, eine Verbindung zur AD FS-fähigen Webanwendung herzustellen.

Anmerkungen

  • Einige Webbrowser geben einige Cookies möglicherweise nicht in derselben Reihenfolge zurück, wenn die Validierung der Cookies unterbrochen ist.

  • Nicht alle „500"-Fehler werden durch dieses Problem verursacht.

Ursache

Dieses Problem tritt auf, weil die AD FS-Komponente erwartet, dass die Cookies eine Sequenz wie „Name=Wert;Name0=Wert0;" haben. Der bestehende Mechanismus zur Verarbeitung der Cookies ist falsch, wenn die Reihenfolge der Cookies nicht dieselbe ist.

Auflösung

Hotfix-Informationen

Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll jedoch nur das in diesem Artikel beschriebene Problem beheben. Wenden Sie diesen Hotfix nur auf Systemen an, bei denen das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix wird möglicherweise weiteren Tests unterzogen. Wenn Sie von diesem Problem nicht schwerwiegend betroffen sind, empfehlen wir Ihnen daher, auf das nächste Software-Update zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download verfügbar ist, finden Sie oben in diesem Knowledge Base-Artikel den Abschnitt „Hotfix-Download verfügbar". Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Kundendienst und Support von Microsoft, um den Hotfix zu erhalten.

Hinweis Wenn weitere Probleme auftreten oder eine Fehlerbehebung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für weitere Supportfragen und Probleme, die für diesen speziellen Hotfix nicht in Frage kommen, fallen die üblichen Supportkosten an. Eine vollständige Liste der Microsoft-Kundendienst- und Support-Telefonnummern oder zum Erstellen einer separaten Serviceanfrage finden Sie auf der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=support Hinweis Im Formular „Hotfix-Download verfügbar" werden die Sprachen angezeigt, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, liegt das daran, dass für diese Sprache kein Hotfix verfügbar ist.

Voraussetzungen

Um diesen Hotfix anzuwenden, müssen Sie das folgende Betriebssystem ausführen:

  • Windows Server 2008 R2

  • Windows Server 2008 R2 Service Pack 1 (SP1)


Darüber hinaus muss Active Directory Federation Services (AD FS) 2.0 installiert sein.

Registrierungsinformationen

Sie müssen die Registrierung nicht ändern, um den Hotfix zu verwenden.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix angewendet haben.

Informationen zum Hotfix-Ersatz

Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.

Dateiinformationen

Die globale Version dieses Hotfixes installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit zusammen mit Ihrer aktuellen Sommerzeit (DST) angezeigt. Darüber hinaus können sich Datum und Uhrzeit ändern, wenn Sie bestimmte Vorgänge an den Dateien ausführen.

Hinweise zu Dateiinformationen zu Windows Server 2008 R2

Wichtige Windows 7-Hotfixes und Windows Server 2008 R2-Hotfixes sind in denselben Paketen enthalten. Allerdings werden Hotfixes auf der Seite „Hotfix-Anfrage" für beide Betriebssysteme aufgeführt. Um das Hotfix-Paket anzufordern, das für eines oder beide Betriebssysteme gilt, wählen Sie den Hotfix aus, der auf der Seite unter „Windows 7/Windows Server 2008 R2" aufgeführt ist. Sehen Sie sich in Artikeln immer den Abschnitt „Gilt für" an, um das tatsächliche Betriebssystem zu ermitteln, für das jeder Hotfix gilt.

  • Die Dateien, die für ein bestimmtes Produkt, SR_Level (RTM, SP n ) und einen Servicezweig (LDR, GDR) gelten, können durch Untersuchen der Dateiversionsnummern identifiziert werden, wie in der folgenden Tabelle gezeigt.

    Ausführung

    Produkt

    SR_Level

    Servicezweig

    6.1.760
    0,20 xxx

    Windows Server 2008 R2

    RTM

    LDR

    6.1.760
    1,17 xxx

    Windows Server 2008 R2

    SP1

    DDR

    6.1.760
    1,21 xxx

    Windows Server 2008 R2

    SP1

    LDR

  • GDR-Servicezweige enthalten nur die Fixes, die allgemein veröffentlicht werden, um weit verbreitete, sehr wichtige Probleme zu beheben. LDR-Dienstzweige enthalten neben allgemein veröffentlichten Fixes auch Hotfixes.

  • Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum), die für jede Umgebung installiert werden, werden im Abschnitt „Zusätzliche Dateiinformationen für Windows Server 2008 R2" separat aufgeführt . MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind äußerst wichtig, um den Status der aktualisierten Komponenten aufrechtzuerhalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Signatur von Microsoft signiert.

Für alle unterstützten x64-basierten Versionen von Windows Server 2008 R2

Dateiname

Dateiversion

Dateigröße

Datum

Zeit

Plattform

Adfs_schema.xml

Unzutreffend

4.616

10. Juni 2009

20:49

Unzutreffend

Ifsext.dll

6.1.7600.20861

106.496

18. Dezember 2010

06:06

x64

Adfs_schema.xml

Unzutreffend

4.616

05.11.2010

02:05

Unzutreffend

Ifsext.dll

6.1.7601.21624

106.496

18. Dezember 2010

08:51

x64

Ifsfilt.dll

6.1.7601.17514

24.576

20. November 2010

13:26

x64

Ifssvc.exe

6.1.7601.17514

62.464

20. November 2010

13:24

x64

Status

Microsoft hat bestätigt, dass es sich hierbei um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Gilt für" aufgeführt sind.

Mehr Informationen

Weitere Informationen zu AD FS finden Sie auf der folgenden Microsoft-Website:

Allgemeine Informationen zu AD FS. Klicken Sie für weitere Informationen zur Softwareupdate-Terminologie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

824684

Beschreibung der Standardterminologie, die zur Beschreibung von Microsoft-Softwareupdates verwendet wird

Zusätzliche Dateiinformationen

Zusätzliche Dateiinformationen für Windows Server 2008 R2

Zusätzliche Dateien für alle unterstützten x64-basierten Versionen von Windows Server 2008 R2

Dateiname

Amd64_468e836188bdcf213f7f6efd4ec99ec2_31bf3856ad364e35_6.1.7601.21624_none_eee94c2f8c9acccd.manifest

Dateiversion

Unzutreffend

Dateigröße

1.062

Datum (UTC)

20. Dezember 2010

Zeit (UTC)

23:27

Plattform

Unzutreffend

Dateiname

Amd64_9e0b2b535e1036d4e9e3c7bada93d89a_31bf3856ad364e35_6.1.7600.20861_none_8061421d14588f84.manifest

Dateiversion

Unzutreffend

Dateigröße

1.062

Datum (UTC)

20. Dezember 2010

Zeit (UTC)

23:27

Plattform

Unzutreffend

Dateiname

Amd64_microsoft-windows-adfs-webagenttoken_31bf3856ad364e35_6.1.7600.20861_none_1971df89bbfd1d1c.manifest

Dateiversion

Unzutreffend

Dateigröße

10.412

Datum (UTC)

20. Dezember 2010

Zeit (UTC)

23:28

Plattform

Unzutreffend

Dateiname

Amd64_microsoft-windows-adfs-webagenttoken_31bf3856ad364e35_6.1.7601.21624_none_1b867d1db9006549.manifest

Dateiversion

Unzutreffend

Dateigröße

10.412

Datum (UTC)

20. Dezember 2010

Zeit (UTC)

23:28

Plattform

Unzutreffend

Dateiname

Wow64_microsoft-windows-adfs-webagenttoken_31bf3856ad364e35_6.1.7600.20861_none_23c689dbf05ddf17.manifest

Dateiversion

Unzutreffend

Dateigröße

3.275

Datum (UTC)

18. Dezember 2010

Zeit (UTC)

05:49

Plattform

Unzutreffend

Dateiname

Wow64_microsoft-windows-adfs-webagenttoken_31bf3856ad364e35_6.1.7601.21624_none_25db276fed612744.manifest

Dateiversion

Unzutreffend

Dateigröße

3.275

Datum (UTC)

18. Dezember 2010

Zeit (UTC)

08:22

Plattform

Unzutreffend

No comments:

Post a Comment