Telepítéssel és hálózatkezeléssel kapcsolatos hibaelhárítás
Érintett kiadások: Windows Azure Pack
Ez a témakör a Windows Serverhez készült Azure Pack Windows telepítési és hálózati konfigurációihoz kapcsolódó hibaelhárítási problémákat ismerteti. Javaslatok a következő problémákra szolgálnak:
Hozzáférés a Rendszergazda portálhoz a NetBIOS-név átirányítása nélkül
A DNS-altartomány módosítása
Bérlői portál URL-címének módosítása
AZ URL-címek módosítása az API-szolgáltatások terheléselosztásához
Virtuális gép üzembe helyezése rögzített IP-címmel
Amikor megpróbálok hozzáférni a felügyeleti portálokhoz, a következő hibaüzenet jelenik meg: "Ez a lap nem jeleníthető meg".
Webhelyek telepítése az Windows Azure Packkel
A WebFarmAgent telepítése
Windows Azure Pack offline telepítése tűzfal elhelyezéséhez
A Windows Azure Pack újratelepítése
Váltson vissza az alapértelmezett Windows Azure Pack hitelesítési helyekre
A frissítésekkel kapcsolatos információkért lásd: Windows Azure Pack-frissítések telepítése és verziók ellenőrzése. A végpontkonfigurációk és -portok módosításáról további információt a teljes tartománynevek és portok újrakonfigurálásáról Windows Azure Packben talál.
Hozzáférés a Rendszergazda portálhoz a NetBIOS-név átirányítása nélkül
A következőre vonatkozik: Az Windows Azure Pack felügyeleti portálok telepítése
Probléma
Az átirányítási problémákat az FQDN konfigurációs hibái okozhatják.
Ajánlás
A probléma megoldásához újra kell konfigurálnia a teljes tartományneveket, majd újra létre kell hoznia a megbízhatóságot az alábbi eljárásokban leírtak szerint.
Teljes tartománynevek újrakonfigurálása
Használja az Initialize-MgmtSvcFeature Windows PowerShell parancsmagot a következő webhelyeken: AdminSite, TenantSite, AuthSite és WindowsAuthSite. A parancsmagot minden olyan számítógépen futtatnia kell, amelyen a helyek telepítve vannak.
Initialize-MgmtSvcFeature -Name AdminSite -Settings @{fullyQualifiedDomainName=YourFQDN;forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name TenantSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name AuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name WindowsAuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
Cserélje le a teljes tartománynevet a webhely megfelelő teljes tartománynevére. Használja például a myadminfqdn.contoso.com az adminSite FQDN-hez.
Cserélje le a YourPassphrase-t a jelmondatra.
Adja meg a $ConnectionString a konfigurációs kiszolgáló beállításaival. A felhasználónak minden adatbázishoz rendelkeznie kell engedéllyel.
Eltarthat egy ideig, amíg az új konfigurációk propagálva lesznek a webhelyekre. A sebesség növeléséhez manuálisan vagy az IIS-t is újraindíthatja. Elosztott üzembe helyezés esetén minden webhely összes példányát újra kell indítania.
Az értékek helyes beállításának ellenőrzéséhez nyisson meg egy böngészőt, és töltse le a hitelesítési metaadatokat az egyes webhelyekről. A metaadat-végpont a https://< your hely fqdn>:<your site port>:/FederationMetadata/2007-06/FederationMetadata.xml címen található. Ezekben az XML-fájlokban megjelennek az átirányítási végpont adatai.
Ha a fájlok végpontjai nem a várt formátumban vannak, az azt jelenti, hogy az Initialize-MgmtSvcFeature parancsmag nem futott megfelelően, vagy a beállítások még nem propagáltak. A metaadat-végpontoknak a következőképpen kell kinéznie:
https://myadminfqdn.contoso.com:30091/FederationMetadata/2007-06/FederationMetadata.xml
https://mytenantfqdn.contoso.com:30081/FederationMetadata/2007-06/FederationMetadata.xml
https://myauthfqdn.contoso.com:30071/FederationMetadata/2007-06/FederationMetadata.xml
https://mywinauthfqdn.contoso.com:30072/FederationMetadata/2007-06/FederationMetadata.xml
Bizalmi kapcsolat újbóli létrehozása
Használja a Set-MgmtSvcRelyingPartySettings és a Set-MgmtSvcIdentityProviderSettings Windows PowerShell parancsmagokat.
Ezek a parancsmagok a megadott metaadat-végponthoz csatlakoznak, és lekérik az összes szükséges konfigurációs értéket, beleértve az új teljes tartománynevet is. Ezek a Windows Azure Pack konfigurációs adatbázisaiban vannak tárolva. Ezért nagyon fontos, hogy a megfelelő metaadat-végpontot használja a megfelelő teljes tartománynévvel és porttal. Az AdminSite webhelyet például úgy kell konfigurálni, hogy megbízható legyen a Rendszergazda hitelesítési hely Windows a Rendszergazda hitelesítési hely teljes tartománynevével.
Set-MgmtSvcRelyingPartySettings –Namespace AdminSite –MetadataEndpoint ‘https:// YourFQDN:30072/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString Set-MgmtSvcRelyingPartySettings –Namespace TenantSite –MetadataEndpoint ‘YourFQDN https:// YourFQDN :30071/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString Set-MgmtSvcIdentityProviderSettings –Namespace AuthSite –MetadataEndpoint ‘https:// YourFQDN:30081/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString -ConfigureTenant Set-MgmtSvcIdentityProviderSettings –Namespace WindowsAuthSite –MetadataEndpoint ‘https:// YourFQDN:30091/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString –ConfigureAdmin
Az előző példában cserélje le a YourFQDN-t a webhely megfelelő teljes tartománynevére.
Cserélje le a YourPassphrase-t a jelmondatra.
Adja meg a $ConnectionString a konfigurációs kiszolgáló beállításaival. A felhasználónak minden adatbázishoz rendelkeznie kell engedéllyel.
Ha a használt SSL-tanúsítvány önaláírt tanúsítvány, a következő paramétert kell hozzáadnia a parancsmagokhoz: -DisableCertificateValidation.
Eltarthat egy ideig, amíg az új konfigurációk propagálva lesznek a webhelyekre. A sebesség növeléséhez manuálisan vagy az IIS-t is újraindíthatja. Elosztott üzembe helyezés esetén minden hely összes példányát újra kell indítania.
Vissza a tetejére
A DNS-altartomány módosítása
A következőhöz tartozik: Windows Azure Pack üzembe helyezése Windows Serverhez
Probléma
Egy Windows Azure Pack-webhely DNS-altartományának módosításához kövesse az alábbi eljárást.
Ajánlás
A Webhelyvezérlőt futtató számítógépen futtassa a következő Windows PowerShell parancsot:
Import-Module WebSitesSet-WebSitesConfig Global -DnsSuffix newdns.com
Az üzemeltetési adatbázis rendszergazdájában. WebSystems tábla, módosítsa a PublishingDns, FtpDns és Subdomain igény szerint.
Vissza a tetejére
Bérlői portál URL-címének módosítása
A következőhöz kapcsolódik: Teljes tartománynevek és portok újrakonfigurálása Windows Azure Packben
Probléma
Módosítania kell az URL-címeket a bérlők felügyeleti portálján.
Ajánlás
Az Windows Azure Pack-webhelyek URL-címeit a teljes tartománynév és a port beállításainak frissítésével, majd a megbízhatóság újbóli létrehozásával módosíthatja. További információ: Teljes tartománynevek és portok újrakonfigurálása Windows Azure Packben. Tekintse meg a portálnevek, portok és megbízható tanúsítványok használatának újrakonfigurálását bemutató blogbejegyzést is.
Vissza a tetejére
AZ URL-címek módosítása az API-szolgáltatások terheléselosztásához
A következőre vonatkozik: Az Windows Azure Pack Service Management API-k telepítése
Probléma
Módosítania kell az URL-címeket a terheléselosztás eléréséhez.
Ajánlás
Windows PowerShell parancsmagokkal módosíthatja az API-szolgáltatások URL-címeit. Miután beállította a számítógépeket a terheléselosztó alatt, futtassa a következő Windows PowerShell parancsot az API-szolgáltatások kiegyensúlyozásához:
$server="YourServer"
$userid="YourID"
$password="YourPassword"
$PortalconnectionString="Data Source=$server;Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User Id=$userid;Password=$password"
$AdminApiLB="10.1.1.5"
$TenantApiLB="10.1.1.6"
$TenantPublicApiLB="10.1.1.7"
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.AntaresGeoMasterUri -Value "https://10.1.1.5:30004/services/webspaces/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeAdminManagementServiceUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeAdminUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeProvisioningUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.WindowsAzure.Server.Configuration.TenantPortalConfiguration.PublicRdfeProvisioningUri -Value "https://10.1.1.7:30006/" -ConnectionString $PortalconnectionString –Force
Vissza a tetejére
Virtuális gép üzembe helyezése rögzített IP-címmel
A következőre vonatkozik: Virtual Machine Manager
Probléma
Rögzített IP-címet kell társítania egy virtuális géphez.
Ajánlás
A Virtual Machine Manager a Rendszergazda hitelesítő adatokkal rendelkező felhasználók virtuális gépek létrehozásakor konfigurálhatnak egy adott IP-címet a statikus IP-készletből. IP-címet Virtual Machine Manager használatával adhat meg.
Vissza a tetejére
Amikor megpróbálok hozzáférni a felügyeleti portálokhoz, a következő hibaüzenet jelenik meg: "Ez a lap nem jeleníthető meg".
A következőre vonatkozik: Az Windows Azure Pack felügyeleti portálok telepítése
Probléma
Hozzáférési problémák akkor fordulhatnak elő, ha az Internet Explorer úgy van beállítva, hogy automatikusan észlelje a proxybeállításokat.
Ajánlás
Az Internet Explorerben kattintson az Eszközök , majd az Internetbeállítások elemre.
Kattintson a Kapcsolatok fülre.
A Telefonos és a Virtuális magánhálózat beállításai csoportban válassza ki a használt hálózatot.
Kattintson a Gépház, majd törölje a jelet az Automatikus észlelés beállítás jelölőnégyzetből.
Kattintson az OK gombra , majd ismét az OK gombra .
Vissza a tetejére
Webhelyek telepítése az Windows Azure Packkel
A következőre vonatkozik: Windows Azure Pack: Webhelyek üzembe helyezése
Probléma
Webhelyfelhő beállításával kapcsolatos problémák.
Ajánlás
Mielőtt webhelyfelhőt állít be Windows Azure Pack felügyeleti portálon a bérlők számára, üzembe kell helyeznie Windows Azure Pack: Webhelyek szolgáltatást az Azure Pack: Webhelyek üzembe helyezése Windows című cikkben leírtak szerint. A feladat elvégzése után regisztrálhatja a webhely felhővégpontját a felügyeleti portálon a rendszergazdák számára, és létrehozhat virtuálisgép-felhőcsomagokat.
Vissza a tetejére
A WebFarmAgent telepítése
A webfarm-keretrendszerrevonatkozik
Probléma
A WebFarmAgent használatához .NET-keretrendszer 3.5 szükséges.
Ajánlás
Győződjön meg arról, hogy a .NET-keretrendszer 3.5 engedélyezve van a számítógépen, majd próbálja meg újra telepíteni a WebFarmAgentet.
Ha a telepítés továbbra sem sikerül, futtassa a következő parancsot a számítógépen:
netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=Yes
netsh advfirewall firewall set rule group="Windows Management Instrumentation (WMI)" new enable=yes
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
Vissza a tetejére
Windows Azure Pack offline telepítése tűzfal elhelyezéséhez
A következőre vonatkozik: az Windows Azure Pack expressz üzembe helyezésének telepítése, az Windows Azure Pack elosztott üzembe helyezésének telepítése
Probléma
Tűzfalproblémák miatt nem telepíthető Windows Azure Pack az internetről.
Ajánlás
Ha internetproblémák miatt nem lehet letiltani a tűzfalat, Windows Azure Packet offline forrásból kell telepíteni. Windows Azure Pack offline forrásból történő telepítésével kapcsolatos eljárásért tekintse meg Windows Azure Pack telepítésével kapcsolatos hibaelhárítási blogbejegyzést.
Vissza a tetejére
A Windows Azure Pack újratelepítése
A következőre vonatkozik: Windows Azure Pack for Windows Server üzembe helyezése
Probléma
Hogyan kerülheti el azokat a problémákat, amelyek az Azure Pack Windows telepítésekor merülhetnek fel.
Ajánlás
Miután Windows Azure Packet, ellenőrizze, hogy a következő objektumok törlődnek-e:
adatbázis és fiókok SQL Server
Felhasználói fiókok felügyelete (UAC) implementációi
Vissza a tetejére
Váltson vissza az alapértelmezett Windows Azure Pack hitelesítési helyekre
A következőre vonatkozik: Active Directory összevonási szolgáltatások (AD FS) konfigurálása Windows Azure Packhez
Probléma
Az Azure Pack Windows beállításakor újrakonfigurálhatja az üzemelő példányt, hogy az Active Directory összevonási szolgáltatások (AD FS) (AD FS) legyen használva.
Ajánlás
Ha vissza szeretne térni az alapértelmezett hitelesítési helyek megbízhatóságára, használja a következő Windows PowerShell szkriptet, amely a következő helyőrzőket cseréli le az értékeire:
YourDBServer az adatbázis-kiszolgáló nevével
YourPassword az sa jelszóval
YourAdminSite a rendszergazdai webhely teljes tartománynevével
YourTenantSite a bérlői webhely teljes tartománynevével
YourAuthSite a rendszergazdai hitelesítési webhely teljes tartománynevével.
$dbServer = YourDBServer
$dbpassword=YourPassword
$portalConfigStoreConnectionString = [string]::Format('Data Source={0};Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User ID=sa;Password={1}', $dbServer, $dbPassword)
# Configure Admin and Tenant Site to use their auth sites
Set-MgmtSvcRelyingPartySettings -Target Admin -MetadataEndpoint https://YourAdminSite:30072/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateValidation
Set-MgmtSvcRelyingPartySettings -Target Tenant -MetadataEndpoint https://YourTenantSite:30071/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateValidation
# Configure Auth Site
Set-MgmtSvcIdentityProviderSettings -Target Membership -MetadataEndpoint https://YourAuthSite:30081/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateVaLidation
Cserélje le a következőt:
https://YourAdminSite:30072 a https://YourWindowsAuthSite:30072
https://YourTenantSite:30071 a https://YourAuthSite:30071
https://YourAuthSite:30081 a https://YourTenantSite:30081
Vissza a tetejére