Condividi tramite


Risoluzione dei problemi di installazione e rete

 

Si applica a: Windows Azure Pack

Questo argomento descrive la risoluzione dei problemi relativi alle configurazioni di installazione e di rete per Windows Azure Pack per Windows Server. Consigli sono disponibili per i problemi seguenti:

  • Accedere al portale di Amministrazione senza reindirizzare il nome NetBIOS

  • Modificare il sottodominio DNS

  • Modificare l'URL per un portale tenant

  • Modificare gli URL per bilanciare il carico dei servizi API

  • Distribuire una macchina virtuale con un indirizzo IP fisso

  • Viene visualizzato il messaggio di errore "Impossibile visualizzare questa pagina". Quando si tenta di accedere ai portali di gestione

  • Installare siti Web con Windows Azure Pack

  • Installare WebFarmAgent

  • Installare Windows Azure Pack offline per supportare un firewall

  • Reinstallare Microsoft Azure Pack

  • Tornare ai siti di autenticazione predefiniti Windows Azure Pack

Per informazioni sugli aggiornamenti, vedere Installare Windows aggiornamenti di Azure Pack e verificare le versioni. Per informazioni sulla modifica delle configurazioni e delle porte degli endpoint, vedere Riconfigurare FQDN e porte in Windows Azure Pack.

Accedere al portale di Amministrazione senza reindirizzare il nome NetBIOS

Si riferisce a: Installare i portali di gestione di Windows Azure Pack

Problema

I problemi di reindirizzamento potrebbero essere causati da errori di configurazione FQDN.

Consiglio

Per risolvere questo problema, è necessario riconfigurare i nomi di dominio completi e quindi ristabilire l'attendibilità come descritto nelle procedure seguenti.

Per riconfigurare i nomi di dominio completi

  1. Usare il cmdlet Initialize-MgmtSvcFeature Windows PowerShell nei siti Web seguenti: AdminSite, TenantSite, AuthSite e WindowsAuthSite. È necessario eseguire il cmdlet in ogni computer in cui sono installati i siti.

    Initialize-MgmtSvcFeature -Name AdminSite -Settings @{fullyQualifiedDomainName=YourFQDN;forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
    Initialize-MgmtSvcFeature -Name TenantSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
    Initialize-MgmtSvcFeature -Name AuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
    Initialize-MgmtSvcFeature -Name WindowsAuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
    

    Sostituire YourFQDN con il nome di dominio completo appropriato per il sito. Ad esempio, usare myadminfqdn.contoso.com per il nome di dominio completo AdminSite.

    Sostituire YourPassphrase con la pass phrase.

    Definire $ConnectionString con le impostazioni del server di configurazione. L'utente deve disporre delle autorizzazioni per tutti i database.

  2. La propagazione delle nuove configurazioni ai siti Web potrebbe richiedere del tempo. Per aumentare la velocità, è possibile riavviare ogni sito manualmente o riavviare IIS. In una distribuzione distribuita è necessario riavviare tutte le istanze di ogni sito Web.

  3. Per verificare che questi valori siano stati configurati correttamente, aprire un browser e scaricare i metadati di autenticazione da ognuno dei siti Web. L'endpoint dei metadati si trova in https://< il sito fqdn>:la porta> del sito:</FederationMetadata/2007-06/FederationMetadata.xml. In questi file XML verranno visualizzate le informazioni sull'endpoint di reindirizzamento.

    Se gli endpoint in questi file non sono nel formato previsto, significa che il cmdlet Initialize-MgmtSvcFeature non è stato eseguito correttamente o le impostazioni non sono ancora state propagate. Gli endpoint dei metadati dovrebbero avere un aspetto simile al seguente:

    https://myadminfqdn.contoso.com:30091/FederationMetadata/2007-06/FederationMetadata.xml

    https://mytenantfqdn.contoso.com:30081/FederationMetadata/2007-06/FederationMetadata.xml

    https://myauthfqdn.contoso.com:30071/FederationMetadata/2007-06/FederationMetadata.xml

    https://mywinauthfqdn.contoso.com:30072/FederationMetadata/2007-06/FederationMetadata.xml

Per ristabilire l'attendibilità

  1. Usare i cmdlet Set-MgmtSvcRelyingPartySettings e Set-MgmtSvcIdentityProviderSettings Windows PowerShell.

    Questi cmdlet si connettono all'endpoint dei metadati fornito e recuperano tutti i valori di configurazione necessari, incluso il nuovo FQDN. Questi vengono archiviati nei database di configurazione di Windows Azure Pack. È quindi molto importante usare l'endpoint dei metadati corretto con il nome di dominio completo e la porta appropriati. Ad esempio, adminSite deve essere configurato per considerare attendibile il sito di autenticazione Amministrazione in Windows usando il nome di dominio completo del sito di autenticazione Amministrazione.

    Set-MgmtSvcRelyingPartySettings –Namespace AdminSite  –MetadataEndpoint ‘https:// YourFQDN:30072/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString
    Set-MgmtSvcRelyingPartySettings –Namespace TenantSite  –MetadataEndpoint ‘YourFQDN https:// YourFQDN :30071/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString
    Set-MgmtSvcIdentityProviderSettings –Namespace AuthSite –MetadataEndpoint ‘https:// YourFQDN:30081/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString -ConfigureTenant
    Set-MgmtSvcIdentityProviderSettings –Namespace WindowsAuthSite –MetadataEndpoint ‘https:// YourFQDN:30091/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString –ConfigureAdmin
    

    Nell'esempio precedente sostituire YourFQDN con il nome di dominio completo appropriato per il sito.

    Sostituire YourPassphrase con la pass phrase.

    Definire $ConnectionString con le impostazioni del server di configurazione. L'utente deve disporre delle autorizzazioni per tutti i database.

    Se il certificato SSL usato è un certificato autofirmato, è necessario aggiungere il parametro seguente ai cmdlet: -DisableCertificateValidation.

  2. La propagazione delle nuove configurazioni ai siti Web potrebbe richiedere del tempo. Per aumentare la velocità, è possibile riavviare ogni sito manualmente o riavviare IIS. In una distribuzione distribuita è necessario riavviare tutte le istanze di ogni sito.

Torna all'inizio

Modificare il sottodominio DNS

Si riferisce a: Distribuire Windows Azure Pack per Windows Server

Problema

Per modificare un sottodominio DNS per un sito Web Windows Azure Pack, seguire questa procedura.

Consiglio

  1. Nel computer che ospita il controller dei siti Web eseguire il comando Windows PowerShell seguente:

    Import-Module WebSitesSet-WebSitesConfig Global -DnsSuffix newdns.com

  2. Nell'amministratore del database di hosting. Tabella WebSystems, modificare PublishingDns, FtpDns e Subdomain in base alle esigenze.

Torna all'inizio

Modificare l'URL per un portale tenant

Si riferisce a: Riconfigurare FQDN e porte in Windows Azure Pack

Problema

È necessario modificare gli URL nel portale di gestione per i tenant.

Consiglio

È possibile modificare gli URL per Windows siti Web di Azure Pack aggiornando il nome di dominio completo e le impostazioni della porta e quindi ristabilire l'attendibilità. Per altre informazioni, vedere Riconfigurare FQDN e porte in Windows Azure Pack. Vedere anche il post di blog Riconfigurare i nomi del portale, le porte e usare certificati attendibili.

Torna all'inizio

Modificare gli URL per bilanciare il carico dei servizi API

Si riferisce a: Installare le API di gestione del servizio Azure Pack Windows

Problema

È necessario modificare gli URL per ottenere il bilanciamento del carico.

Consiglio

È possibile usare i cmdlet Windows PowerShell per modificare gli URL per i servizi API. Dopo aver configurato i computer nel servizio di bilanciamento del carico, eseguire il comando Windows PowerShell seguente per bilanciare i servizi API:

$server="YourServer"
$userid="YourID"
$password="YourPassword"
$PortalconnectionString="Data Source=$server;Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User Id=$userid;Password=$password"

$AdminApiLB="10.1.1.5"
$TenantApiLB="10.1.1.6"
$TenantPublicApiLB="10.1.1.7"
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.AntaresGeoMasterUri -Value "https://10.1.1.5:30004/services/webspaces/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeAdminManagementServiceUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force 
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeAdminUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeProvisioningUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.WindowsAzure.Server.Configuration.TenantPortalConfiguration.PublicRdfeProvisioningUri  -Value "https://10.1.1.7:30006/" -ConnectionString $PortalconnectionString –Force

Torna all'inizio

Distribuire una macchina virtuale con un indirizzo IP fisso

Si riferisce a: Virtual Machine Manager

Problema

È necessario associare un indirizzo IP fisso a una macchina virtuale.

Consiglio

In Virtual Machine Manager gli utenti con credenziali di Amministrazione possono configurare un indirizzo IP specifico dal pool ip statico quando creano macchine virtuali. È possibile specificare un indirizzo IP usando Virtual Machine Manager.

Torna all'inizio

Viene visualizzato il messaggio di errore "Impossibile visualizzare questa pagina". Quando si tenta di accedere ai portali di gestione

Si riferisce a: Installare i portali di gestione di Windows Azure Pack

Problema

I problemi di accesso possono verificarsi se Internet Explorer è impostato per rilevare automaticamente le impostazioni proxy.

Consiglio

  1. In Internet Explorer fare clic su Strumenti e quindi su Opzioni Internet.

  2. Fare clic sulla scheda Connessioni .

  3. In Impostazioni connessione remota e Rete privata virtuale selezionare la rete in uso.

  4. Fare clic su Impostazioni e quindi deselezionare la casella di controllo Rileva automaticamente le impostazioni.

  5. Fare clic su OK e quindi fare di nuovo clic su OK .

Torna all'inizio

Installare siti Web con Windows Azure Pack

Si riferisce a: Distribuire Windows Azure Pack: Siti Web

Problema

Problemi di configurazione di un cloud del sito Web.

Consiglio

Prima di configurare un cloud del sito Web in Windows portale di gestione di Azure Pack per i tenant, è necessario distribuire Windows Azure Pack: Siti Web come illustrato in Distribuire Windows Azure Pack: Siti Web. Dopo aver completato l'attività, è possibile registrare l'endpoint cloud del sito Web nel portale di gestione per gli amministratori e creare piani cloud delle macchine virtuali.

Torna all'inizio

Installare WebFarmAgent

Si riferisce a: Web Farm Framework

Problema

WebFarmAgent richiede .NET Framework 3.5.

Consiglio

Verificare che .NET Framework 3.5 sia abilitato nel computer e quindi provare nuovamente a installare WebFarmAgent.

Se l'installazione non riesce, eseguire il comando seguente nel computer:

    netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=Yes
    netsh advfirewall firewall set rule group="Windows Management Instrumentation (WMI)" new enable=yes
    reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

Torna all'inizio

Installare Windows Azure Pack offline per supportare un firewall

Si riferisce a: Installare una distribuzione rapida di Windows Azure Pack, Installare una distribuzione distribuita di Windows Azure Pack

Problema

Impossibile installare Windows Azure Pack da Internet a causa di problemi del firewall.

Consiglio

Se non è possibile disabilitare un firewall a causa di problemi Internet, è necessario installare Windows Azure Pack da origini offline. Vedere il post di blog Risoluzione dei problemi di installazione di Windows Azure Pack per una procedura su come installare Windows Azure Pack da un'origine offline.

Torna all'inizio

Reinstallare Microsoft Azure Pack

Si riferisce a: Distribuire Windows Azure Pack per Windows Server 

Problema

Come evitare problemi che possono verificarsi durante l'annullamento dell'analisi e quindi l'installazione di Windows Azure Pack.

Consiglio

Dopo aver rimosso Windows Azure Pack, verificare che gli oggetti seguenti vengano eliminati:

  • SQL Server database e account

  • Qualsiasi implementazione del controllo dell'account utente

Torna all'inizio

Tornare ai siti di autenticazione predefiniti Windows Azure Pack

Si riferisce a: Configurare Active Directory Federation Services per Windows Azure Pack

Problema

Quando si configura Windows Azure Pack, è possibile riconfigurare la distribuzione in modo che usi Active Directory Federation Services (AD FS).

Consiglio

Per tornare all'attendibilità dei siti di autenticazione predefiniti, usare lo script di Windows PowerShell seguente sostituendo i segnaposto seguenti con i valori:

  • YourDBServer con il nome del server di database

  • YourPassword con la password sa

  • YourAdminSite con il nome di dominio completo del sito di amministrazione

  • YourTenantSite con il nome di dominio completo del sito tenant

  • YourAuthSite con il nome di dominio completo del sito di autenticazione amministratore.

$dbServer = YourDBServer 
$dbpassword=YourPassword 
$portalConfigStoreConnectionString = [string]::Format('Data Source={0};Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User ID=sa;Password={1}', $dbServer, $dbPassword) 

# Configure Admin and Tenant Site to use their auth sites 
Set-MgmtSvcRelyingPartySettings -Target Admin -MetadataEndpoint https://YourAdminSite:30072/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString  $portalConfigStoreConnectionString -DisableCertificateValidation 
Set-MgmtSvcRelyingPartySettings -Target Tenant -MetadataEndpoint https://YourTenantSite:30071/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString  $portalConfigStoreConnectionString -DisableCertificateValidation 

# Configure Auth Site 
Set-MgmtSvcIdentityProviderSettings -Target Membership -MetadataEndpoint https://YourAuthSite:30081/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateVaLidation

Sostituire quanto segue:

  • https://YourAdminSite:30072 con https://YourWindowsAuthSite:30072

  • https://YourTenantSite:30071 con https://YourAuthSite:30071

  • https://YourAuthSite:30081 con https://YourTenantSite:30081

Torna all'inizio

Vedere anche

risoluzione dei problemi di Windows Azure Pack