Denne uge, Jeg har kæmpet lidt med mit hold til at få mos installeret i en simpel to-serverfarm. Efter at have gået igennem det, Jeg har en større forståelse for slags problemer folk rapport på MSDN fora og andre steder.
Den endelige farmkonfiguration:
- SQL/Index/Intranet hele Fiskeækvivalenter inden for firewall'en.
- Hele Fiskeækvivalenter i DMZ.
- En slags firewall mellem DMZ og den interne server.
Før vi startede projektet, vi lade kunden vide, hvilke porte skal være åbne. Under give og tage, frem og tilbage over det, vi sagt aldrig udtrykkeligt to vigtige ting:
- SSL betyder, at du skal bruge et certifikat.
- DMZ server skal være en del af et domæne.
Dag ét, Vi dukkede op for at installere MOSS og lært at domænekonti for databasen og mos ikke havde været lavet. At flytte ting, Vi gik videre og installeret alt med en lokal konto på serveren, intranet.
På dette punkt, vi opdagede forvirringen over SSL-certifikat og, Desværre, besluttede at have vores infrastruktur fyr kommer tilbage senere i denne uge til at fortsætte med at installere DMZ server. I mellemtiden, Vi løsning arkitekter flyttede videre med business ting.
En weekend går og som klienten henter certifikatet.
Vores infrastruktur fyr dukker op og opdager, at DMZ server ikke er tilsluttet noget domæne (enten en perimeter domæne med begrænset tillid eller domænet intranet). Vi spildte næsten en 1/2 dag på at. Hvis vi havde lade mangler SSL-certifikatet Mose os ned, Vi ville have opdaget det tidligere. Åh godt….
En anden endagsbilletter og de forskellige udvalg, sikkerhed, interesserede parter og (ikke så) uskyldige tilskuere alle er enige om at det er OK at deltage DMZ server med domænet intranet (Dette er en POC, Efter alt, ikke en produktion løsning).
Infrastruktur fyr kommer til wrap ting op. Denne gang vi med held passerer gennem den moderne spidsrod kærligt kendt som "konfigurationsguiden af SharePoint." Vi har et kig i central administration og … Yee haw! … DMZ server er opført i gården. Vi ser lidt nærmere og indser vi brød åben Champaign lidt mide tidligt. WSS tjenester sidder fast i en "starter" status.
Lang historie kort, Det viser sig, at vi glemte at ændre identiteten af tjenestekonto via central administration fra den oprindelige lokale konto til det nye domæne-konto. Vi gjorde det, re-løb konfigurationsguiden og voila! Vi var i erhvervslivet.
</slutningen>
Jeg kan næsten slå dit SSL certifikat problem. Vi havde alt lavet og var parat til at forlænge WebApp med SSL (Omdiriger derefter porten 80 i IIS). Administratoren havde en .cer-fil klar til at gå. Men ingen af indstillinger eller skøre krumspring at anvende det i IIS vil arbejde–webstedet vises altid en tom side som gruppen af websteder ikke findes.
Efter meget banging hoveder, Vi har lært dette var forårsaget af cert anmodning ikke kommer fra den pågældende server. Administratoren simpelthen spurgte for en cert og blev sendt den nøgle. Med ingen privat nøgle, SSL-tunnel kunne ikke få bygget mellem det hele Fiskeækvivalenter, og browseren. Vi går til spilde 1/2 dag på at.