В дереве консоли диспетчера ISA Server щелкните
Общие.
В области сведений нажмите Определить настройку IP.
На вкладке Фрагменты IP нажмите Блокировать фрагменты
IP.
Примечания
Чтобы открыть диспетчер ISA Server, щелкните Пуск,
выберите Все программы, выберите Microsoft ISA Server
и щелкните Диспетчер ISA Server.
Для выпуска ISA Server 2006 Enterprise Edition. Раскройте
Microsoft Internet Security and Acceleration
Server 2006, затем Массивы,
Имя_массива, Конфигурация и щелкните
Общие.
Для выпуска ISA Server 2006 Standard Edition. Раскройте
Microsoft Internet Security and Acceleration
Server 2006, затем Имя_сервера,
Конфигурация и щелкните Общие.
Внимание!
Проверка подлинности Kerberos зависит от UDP-пакетов, которые
обычно фрагментированы. Если компьютер ISA Server или массив
принадлежит домену и включена блокировка фрагментов IP, произойдет
сбой при проверке подлинности Kerberos. Например, если компьютер
использует Kerberos для проверки подлинности при входе, вход не
будет выполнен. Рекомендуется не включать блокировку пакетов,
содержащих фрагменты IP, в случае использования проверки
подлинности Kerberos.