اس ہفتے, میں تھوڑا سا ایک سادہ دو کار فارم میں نصب کائی حاصل کرنے کے لئے اپنی ٹیم کے ساتھ جدوجہد کی ہے. اس کے ذریعے چلا گیا ہے, میں نے لوگوں کو MSDN فورم اور دوسری جگہوں پر رپورٹ کے مسائل کی اقسام کے لئے ایک زیادہ سے زیادہ تعریف کی ہے.
حتمی فارم ترتیب:
- فائروال کے اندر ایس کیو ایل / انڈیکس / انٹرانیٹ WFE.
- DMZ میں WFE.
- DMZ اور اندرونی سرور کے درمیان فائر وال کے کچھ قسم.
ہم اس منصوبے کو شروع کرنے سے پہلے, ہم کس دہانے کھلے ہونے کی ضرورت ہے پتہ وصول کرے. دے اور لو کے دوران, آگے پیچھے اس سے زیادہ, ہم واضح طور پر دو اہم چیزیں کبھی نہیں کہا:
- SSL سرٹیفکیٹ آپ کو ایک کی ضرورت کا مطلب ہے.
- دمز پیش کار ایک عمل داری کا حصہ ہونا چاہیے.
ایک دن, ہم کائی کی تنصیب کے لیے دکھایا اور عمل داری اکاؤنٹ ڈیٹا بیس اور کائی کے لئے پیدا کیا گیا تھا کہ پتہ چلا. چیزوں کو بڑھانے کے ساتھ ساتھ کے لیے, ہم آگے بڑھتا چلا گیا اور سب کچھ انٹرانیٹ پیش کار پر ایک مقامی اکاؤنٹ کے ساتھ نصب.
اس مرحلے پر, ہم SSL سرٹیفکیٹ اور زیادہ الجھن دریافت, دکھ کی بات, دمز پیش کار تنصیب جاری رکھنے کے لئے واپس آ کہ ہفتے کے بعد ہمارے بنیادی ڈھانچے لڑکا ہے کرنے کا فیصلہ کیا. مطلب وقت میں, ہم حل ٹیکٹس کے کاروبار کے سامان کے ساتھ آگے منتقل کر دیا گیا.
ایک ہفتے کے آخر کی طرف سے چلا جاتا ہے اور کلائنٹ سرٹیفیکیٹ حاصل.
ہمارا بنیادی ڈھانچہ آدمی DMZ سرور کسی بھی ڈومین میں شمولیت اختیار نہیں ہے کہ اپ سے پتہ چلتا ہے اور پتہ چلتا ہے (محدود اعتماد یا انٹرانیٹ ڈومین کے ساتھ ایک فریم ڈومین یا تو). ہم نے تقریبا ضائع ایک 1/2 اس پر دن. اگر ہم نے ہمیں نۓ غائب SSL سرٹیفکیٹ دیں نہیں پہنچی تھی, ہم اس سے پہلے دریافت کیا جائے گا. او اچھا….
ایک دن گزر جاتا ہے اور مختلف سیکورٹی کمیٹیوں, دلچسپی جماعتوں اور (نہیں تو) معصوم وہاں کھڑے یہ سب انٹرانیٹ ڈومین کے ساتھ DMZ سرور شامل ہونے کے لئے ٹھیک ہے اتفاق کرتا ہوں کہ (یہ ایک POC ہے, سب کے بعد, نہیں ایک پیداوار حل).
بنیادی ڈھانچے کا لڑکا چیزیں لفاف کرنے میں آتا ہے. اس وقت ہم کامیابی کے ذریعے پاس بہت "SharePoint ترتیب مددگار کے طور پر ہے ۔ معروف برادریاں موزہ" ہم مرکزی انتظامیہ میں ایک جھانکنا ہے اور … yee بڑبڑانا! … دمز سرور فارم میں فہرست کیا گیا ہے. ہم ذرا قریب نظر اور احساس ہم چوڑا خشخاش تھوڑا جلدی کھلے توڑ دیا. WSS کی خدمات میں پھنس گیا ہے ایک "شروع کر رہا ہے" درجہ.
لمبی کہانی مختصر, یہ جاتا ہے کہ ہم کو سروس اکاؤنٹ کے ذریعے مرکزی انتظامیہ کی شناخت اصلی مقامی اکاؤنٹ سے نئے ڈومین اکاؤنٹ کو تبدیل کرنے کے لیے بھول گیا. ہم نے جو کیا تھا, دوبارہ بھاگ ترتیب وزرڈ اور voila! ہم نے کاروبار میں تھے.
</آخر>
میں نے تقریبا آپ SSL سرٹیفکیٹ کا مسئلہ ہرا نہیں سکتے. ہم نے ہر چیز پیدا کیا اور ویب ایپ SSL کے ساتھ وسیع کرنے کے لیے تیار تھے (تو بندرگاہ ری 80 IIS میں). منتظم ایک .cer مسل کے جانے کے لیے تیار تھا ۔. لیکن کوئی اختیارات یا پاگل کونٹرٹانس اس IIS میں لگانے کے لیے کام کریں گے–سائٹ کو ہمیشہ ویب سائٹ کے کلیکشن کی طرح ایک خالی صفحے پر موجود نہیں دکھاتا.
بہت سروں کے پیٹنے کے بعد, ہم نے سیکھا کارٹ درخواست اس پیش کار سے نہ آنے کی وجہ سے تھا. منتظم صرف پوچھا ایک کارٹ کے لئے اور نتیجے کی کلید برقی ڈاک تھا. کے ساتھ کوئی نجی کلید, SSL ٹنل وف اور براؤزر کے درمیان تعمیر حاصل کر سکا نہیں. ہم نے ضائع 1/2 اس پر دن.