Web登录故障专题

发布时间:  2015-07-08 浏览次数:  3685 下载次数:  0
问题描述

1、在浏览器中访问设备的IP地址后页面提示Internet Explorer无法显示该网页

2、登录设备时,Web页面提示证书错误,导航已阻止,无法点击“继续浏览此网站(不推荐)”

3、无法安装控件

4、Web页面异常(显示不完整)

5、播放控件初始化失败

处理过程
处理建议:

前端设备无法登录的故障大部分是浏览器设置或者系统环境问题导致。如果遇到无法登录设备的问题,建议按如下顺序处理故障。

1. 更换浏览器,再次尝试登录设备。
2. 更换计算机,再次尝试登录设备。
3. 确认设备是否运行正常。

如果以上措施均无法登录设备,再进行故障处理。

操作步骤:

步骤 1 检查设备的登录信息。

1. 核对设备的IP地址是否正确,设备默认IP地址如表1-1所示。

表1-1 设备默认IP列表



2. 核对当前使用的浏览器版本是否在设备支持范围内,浏览器支持列表如表1-2所示。

说明:
当前设备支持的浏览器均为32位。

表1-2 设备支持的浏览器列表





3. 使用正确的IP地址和浏览器登录设备,检查故障是否解决。

− 是,结束故障处理。
− 如果页面跳转到https链接,请执行步骤6。
− 如果页面未跳转到https链接,请执行以下步骤。

步骤 2 检查网络是否畅通。

1. 单击“开始”,选择“运行”。
2. 在“运行”窗口中输入cmd,按“Enter”。
3. 在命令行窗口输入ping 设备IP地址,如ping 192.168.0.120。
− 如果设备可以ping通,请执行步骤4。
− 如果设备ping不通,请执行步骤3。

步骤 3 设置网络参数。

1. 打开当前网络连接的属性。
2. 双击“Internet协议版本4(TCP/IPv4)”,在显示的窗口中单击“高级”。
系统显示“高级TCP/IP设置”窗口。
3. 加入设备所在网段,如图1-2所示。

图1-2 加入设备所在网段



4. 单击“开始”,选择“控制面板 > Windows防火墙 > 打开或关闭Windows防火墙”。
5. 关闭所有防火墙。
6. 检查故障是否解决。
− 是,结束故障处理。
− 否,请执行以下步骤。

步骤 4 设置浏览器。

1. 打开Internet Explorer,选择“工具 > Internet选项”。
系统显示“Internet选项”窗口。
2. 删除浏览器缓存,如图1-3所示。

图1-3 删除浏览器缓存



3. 重置浏览器,如图1-4所示。

图1-4 重置浏览器



4. 设置ActiveX控件选项,如图1-5所示。

图1-5 设置ActiveX控件选项



5. 设置安全级别为“低”,如图1-6所示。

图1-6 设置安全级别



6. 将IPC的IP地址添加到“可信站点”中,如图1-7所示。

图1-7 添加可信站点



7. 取消代理服务器,如图1-8所示。

图1-8 取消代理服务



8. 启用所有TLS协议,如图1-9所示。

图1-9 启用所有TLS协议



9. 重新以管理员身份启动浏览器。
10. 检查故障是否解决。
− 是,结束故障处理。
− 如果当前系统为Windows Server 2008,请执行以下步骤。
− 如果当前系统非Windows Server 2008,请执行步骤6。

步骤 5 (本设置项仅针对Windows Server 2008)禁用增强的安全配置。

1. 选择“管理工具 > 服务器管理器 > 配置IE ESC”。
系统“显示Internet Explorer增强的安全配置”窗口。
2. 禁用全部增强的安全配置项,如图1-10所示。

图1-10 禁用全部增强的安全配置项



3. 检查故障是否解决。
− 是,结束故障处理。
− 否,请执行以下步骤。

步骤 6 修改HTTP SSL证书最小密钥长度。

该问题现象为无法点击“继续浏览此网站(不推荐)”,因Windows系统的KB2661254补丁对HTTP SSL证书最小密钥长度做了限制,不再允许小于1024Bits的证书连接,导致部分旧版本设备无法使用Internet Explorer登录设备。

要解决该问题,可以通过修改允许的HTTP SSL证书最小密钥长度,或者升级设备到最新版本后,通过非Internet Explorer浏览器访问设备,在证书管理中恢复证书。

本例介绍如何修改HTTP SSL证书最小密钥长度,如果要升级设备到最新版本,请参见对应设备的《升级指导书》。

 注意:

升级设备到最新版本将使设备系统所有参数配置恢复为默认配置,请谨慎操作。

1. 单击“开始”,在搜索框中输入cmd。
2. 右键单击“cmd.exe”,选择“以管理员身份运行”。
3. certutil -setreg chain\EnableWeakSignatureFlags 2
在命令行窗口依次输入如下命令,修改HTTP SSL证书最小密钥长度为512Bits。
certutil -setreg chain\minRSAPubBitLength 512
certutil -setreg chain\minRSAPubKeyBitLength 512
4. 重新启动Windows。
5. 检查故障是否解决。
− 是,结束故障处理。
− 否,请执行以下步骤。

步骤 7 删除旧版证书。

1. 打开Internet Explorer,选择“工具 > Internet选项”。
2. 选择“内容 > 证书”。
3. 删除公钥为“RSA (512 Bits)”的“huawei_ca”证书,如图1-11所示。

图1-11 删除证书



4. 检查故障是否解决。
− 是,结束故障处理。
− 否,请执行以下步骤。

步骤 8 设置系统环境参数。

1. 选择“我的电脑”,右键单击,选择“属性”。
系统显示“系统属性”窗口。
2. 选择“高级 > 环境变量”。
系统显示“环境变量”窗口。
3. 设置“变量”名称为“Path”的“值”为“%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM”。
4. 访问http://www.microsoft.com ,获取“Visual C++ 2008”安装包。
5. 根据安装向导的提示安装“Visual C++ 2008”。
6. 升级显卡驱动。

说明:
请访问显卡供应商网站,获取最新的显卡驱动程序。

7. 检查故障是否解决。
− 是,结束故障处理。
− 否,请执行以下步骤。

步骤 9 删除旧版控件。

1. 打开Internet Explorer,选择“工具 > 管理加载项”。
系统显示“管理加载项”窗口。
2. 选择显示“所有加载项”。
3. 双击“名称”为“WebClientActiveX”的控件。
系统显示“详细信息”窗口。
4. 单击右下角的“删除”,删除旧版本控件。
5. 关闭所有浏览器。
6. 单击“开始”,选择“运行”。
系统显示“运行”窗口。
7. 输入“cmd”,按“Enter”。
系统显示命令行窗口。
8. 输入regsvr32 -u C:\Windows\System32\ipc_webocx\IVS_OCXPlayer.ocx,按“Enter”。
9. 打开“C:\WINDOWS\system32”,删除“WebClientActiveX”和“ipc_webocx”文件夹。
10. 检查故障是否解决。
− 是,结束故障处理。
− 否,请执行以下步骤。

步骤 10 安装新版控件。

1. 打开Internet Explorer,登录设备。
系统显示“Internet Explorer — 安全警告”窗口,提示Windows已经阻止此软件。
2. 单击“未知发行商”。
系统显示“数字签名详细信息”窗口。
3. 单击“查看证书”。
系统显示“证书”窗口。
4. 单击“安装证书”,将“认证存储区”设置为“将所有的证书放入下列存储区”,“证书存储”设置为“受信任的根证书颁发机构”,根据页面提示安装证书。
系统显示“导入成功”窗口。
5. 重新登录设备。
系统显示“Internet Explorer — 安全警告”窗口,提示是否安装此软件。
6. 单击“安装”,根据页面提示安装控件。
7. 重新启动Internet Explorer,登录设备。
8. 检查故障是否解决。
− 是,结束故障处理。
− 否,请联系设备供应商。

----结束
根因
造成设备无法登录的原因可能如下:

1、网络问题

− 访问设备的计算机未加入设备所在网段
− 网络故障,包括但不限于网络不通、无法ping通,网口灯不亮等情况
− 访问设备的计算机防火墙设置不当
− 网络层设备设置不当

2、系统问题

− 根证书与Windows系统补丁冲突
− 显卡驱动版本低,未满足DirectX组件最低要求
− 未安装“Visual C++ 2008”

3、浏览器问题

− 浏览器缓存异常
− 浏览器不支持
− 浏览器版本不支持
− 浏览器设置不当
− 未使用管理员权限打开浏览器

4、控件问题

− 旧版控件不支持新系统版本
− 不同设备间存在控件冲突

5、证书问题

− 安全证书冲突
− HTTP SSL证书最小密钥长度大于512Bits


 定位思路

当遇到无法登录设备Web页面时,主要从网络、系统环境、浏览器、控件以及证书五个方面去排除故障,定位流程如图1-1所示。

图1-1 定位流程


END