Risoluzione dei problemi di installazione e rete
Si applica a: Windows Azure Pack
Questo argomento descrive la risoluzione dei problemi relativi alle configurazioni di installazione e di rete per Windows Azure Pack per Windows Server. Consigli sono disponibili per i problemi seguenti:
Accedere al portale di Amministrazione senza reindirizzare il nome NetBIOS
Modificare il sottodominio DNS
Modificare l'URL per un portale tenant
Modificare gli URL per bilanciare il carico dei servizi API
Distribuire una macchina virtuale con un indirizzo IP fisso
Viene visualizzato il messaggio di errore "Impossibile visualizzare questa pagina". Quando si tenta di accedere ai portali di gestione
Installare siti Web con Windows Azure Pack
Installare WebFarmAgent
Installare Windows Azure Pack offline per supportare un firewall
Reinstallare Microsoft Azure Pack
Tornare ai siti di autenticazione predefiniti Windows Azure Pack
Per informazioni sugli aggiornamenti, vedere Installare Windows aggiornamenti di Azure Pack e verificare le versioni. Per informazioni sulla modifica delle configurazioni e delle porte degli endpoint, vedere Riconfigurare FQDN e porte in Windows Azure Pack.
Accedere al portale di Amministrazione senza reindirizzare il nome NetBIOS
Si riferisce a: Installare i portali di gestione di Windows Azure Pack
Problema
I problemi di reindirizzamento potrebbero essere causati da errori di configurazione FQDN.
Consiglio
Per risolvere questo problema, è necessario riconfigurare i nomi di dominio completi e quindi ristabilire l'attendibilità come descritto nelle procedure seguenti.
Per riconfigurare i nomi di dominio completi
Usare il cmdlet Initialize-MgmtSvcFeature Windows PowerShell nei siti Web seguenti: AdminSite, TenantSite, AuthSite e WindowsAuthSite. È necessario eseguire il cmdlet in ogni computer in cui sono installati i siti.
Initialize-MgmtSvcFeature -Name AdminSite -Settings @{fullyQualifiedDomainName=YourFQDN;forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name TenantSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name AuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name WindowsAuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
Sostituire YourFQDN con il nome di dominio completo appropriato per il sito. Ad esempio, usare myadminfqdn.contoso.com per il nome di dominio completo AdminSite.
Sostituire YourPassphrase con la pass phrase.
Definire $ConnectionString con le impostazioni del server di configurazione. L'utente deve disporre delle autorizzazioni per tutti i database.
La propagazione delle nuove configurazioni ai siti Web potrebbe richiedere del tempo. Per aumentare la velocità, è possibile riavviare ogni sito manualmente o riavviare IIS. In una distribuzione distribuita è necessario riavviare tutte le istanze di ogni sito Web.
Per verificare che questi valori siano stati configurati correttamente, aprire un browser e scaricare i metadati di autenticazione da ognuno dei siti Web. L'endpoint dei metadati si trova in https://< il sito fqdn>:la porta> del sito:</FederationMetadata/2007-06/FederationMetadata.xml. In questi file XML verranno visualizzate le informazioni sull'endpoint di reindirizzamento.
Se gli endpoint in questi file non sono nel formato previsto, significa che il cmdlet Initialize-MgmtSvcFeature non è stato eseguito correttamente o le impostazioni non sono ancora state propagate. Gli endpoint dei metadati dovrebbero avere un aspetto simile al seguente:
https://myadminfqdn.contoso.com:30091/FederationMetadata/2007-06/FederationMetadata.xml
https://mytenantfqdn.contoso.com:30081/FederationMetadata/2007-06/FederationMetadata.xml
https://myauthfqdn.contoso.com:30071/FederationMetadata/2007-06/FederationMetadata.xml
https://mywinauthfqdn.contoso.com:30072/FederationMetadata/2007-06/FederationMetadata.xml
Per ristabilire l'attendibilità
Usare i cmdlet Set-MgmtSvcRelyingPartySettings e Set-MgmtSvcIdentityProviderSettings Windows PowerShell.
Questi cmdlet si connettono all'endpoint dei metadati fornito e recuperano tutti i valori di configurazione necessari, incluso il nuovo FQDN. Questi vengono archiviati nei database di configurazione di Windows Azure Pack. È quindi molto importante usare l'endpoint dei metadati corretto con il nome di dominio completo e la porta appropriati. Ad esempio, adminSite deve essere configurato per considerare attendibile il sito di autenticazione Amministrazione in Windows usando il nome di dominio completo del sito di autenticazione Amministrazione.
Set-MgmtSvcRelyingPartySettings –Namespace AdminSite –MetadataEndpoint ‘https:// YourFQDN:30072/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString Set-MgmtSvcRelyingPartySettings –Namespace TenantSite –MetadataEndpoint ‘YourFQDN https:// YourFQDN :30071/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString Set-MgmtSvcIdentityProviderSettings –Namespace AuthSite –MetadataEndpoint ‘https:// YourFQDN:30081/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString -ConfigureTenant Set-MgmtSvcIdentityProviderSettings –Namespace WindowsAuthSite –MetadataEndpoint ‘https:// YourFQDN:30091/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString –ConfigureAdmin
Nell'esempio precedente sostituire YourFQDN con il nome di dominio completo appropriato per il sito.
Sostituire YourPassphrase con la pass phrase.
Definire $ConnectionString con le impostazioni del server di configurazione. L'utente deve disporre delle autorizzazioni per tutti i database.
Se il certificato SSL usato è un certificato autofirmato, è necessario aggiungere il parametro seguente ai cmdlet: -DisableCertificateValidation.
La propagazione delle nuove configurazioni ai siti Web potrebbe richiedere del tempo. Per aumentare la velocità, è possibile riavviare ogni sito manualmente o riavviare IIS. In una distribuzione distribuita è necessario riavviare tutte le istanze di ogni sito.
Torna all'inizio
Modificare il sottodominio DNS
Si riferisce a: Distribuire Windows Azure Pack per Windows Server
Problema
Per modificare un sottodominio DNS per un sito Web Windows Azure Pack, seguire questa procedura.
Consiglio
Nel computer che ospita il controller dei siti Web eseguire il comando Windows PowerShell seguente:
Import-Module WebSitesSet-WebSitesConfig Global -DnsSuffix newdns.com
Nell'amministratore del database di hosting. Tabella WebSystems, modificare PublishingDns, FtpDns e Subdomain in base alle esigenze.
Torna all'inizio
Modificare l'URL per un portale tenant
Si riferisce a: Riconfigurare FQDN e porte in Windows Azure Pack
Problema
È necessario modificare gli URL nel portale di gestione per i tenant.
Consiglio
È possibile modificare gli URL per Windows siti Web di Azure Pack aggiornando il nome di dominio completo e le impostazioni della porta e quindi ristabilire l'attendibilità. Per altre informazioni, vedere Riconfigurare FQDN e porte in Windows Azure Pack. Vedere anche il post di blog Riconfigurare i nomi del portale, le porte e usare certificati attendibili.
Torna all'inizio
Modificare gli URL per bilanciare il carico dei servizi API
Si riferisce a: Installare le API di gestione del servizio Azure Pack Windows
Problema
È necessario modificare gli URL per ottenere il bilanciamento del carico.
Consiglio
È possibile usare i cmdlet Windows PowerShell per modificare gli URL per i servizi API. Dopo aver configurato i computer nel servizio di bilanciamento del carico, eseguire il comando Windows PowerShell seguente per bilanciare i servizi API:
$server="YourServer"
$userid="YourID"
$password="YourPassword"
$PortalconnectionString="Data Source=$server;Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User Id=$userid;Password=$password"
$AdminApiLB="10.1.1.5"
$TenantApiLB="10.1.1.6"
$TenantPublicApiLB="10.1.1.7"
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.AntaresGeoMasterUri -Value "https://10.1.1.5:30004/services/webspaces/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeAdminManagementServiceUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeAdminUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeProvisioningUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.WindowsAzure.Server.Configuration.TenantPortalConfiguration.PublicRdfeProvisioningUri -Value "https://10.1.1.7:30006/" -ConnectionString $PortalconnectionString –Force
Torna all'inizio
Distribuire una macchina virtuale con un indirizzo IP fisso
Si riferisce a: Virtual Machine Manager
Problema
È necessario associare un indirizzo IP fisso a una macchina virtuale.
Consiglio
In Virtual Machine Manager gli utenti con credenziali di Amministrazione possono configurare un indirizzo IP specifico dal pool ip statico quando creano macchine virtuali. È possibile specificare un indirizzo IP usando Virtual Machine Manager.
Torna all'inizio
Viene visualizzato il messaggio di errore "Impossibile visualizzare questa pagina". Quando si tenta di accedere ai portali di gestione
Si riferisce a: Installare i portali di gestione di Windows Azure Pack
Problema
I problemi di accesso possono verificarsi se Internet Explorer è impostato per rilevare automaticamente le impostazioni proxy.
Consiglio
In Internet Explorer fare clic su Strumenti e quindi su Opzioni Internet.
Fare clic sulla scheda Connessioni .
In Impostazioni connessione remota e Rete privata virtuale selezionare la rete in uso.
Fare clic su Impostazioni e quindi deselezionare la casella di controllo Rileva automaticamente le impostazioni.
Fare clic su OK e quindi fare di nuovo clic su OK .
Torna all'inizio
Installare siti Web con Windows Azure Pack
Si riferisce a: Distribuire Windows Azure Pack: Siti Web
Problema
Problemi di configurazione di un cloud del sito Web.
Consiglio
Prima di configurare un cloud del sito Web in Windows portale di gestione di Azure Pack per i tenant, è necessario distribuire Windows Azure Pack: Siti Web come illustrato in Distribuire Windows Azure Pack: Siti Web. Dopo aver completato l'attività, è possibile registrare l'endpoint cloud del sito Web nel portale di gestione per gli amministratori e creare piani cloud delle macchine virtuali.
Torna all'inizio
Installare WebFarmAgent
Si riferisce a: Web Farm Framework
Problema
WebFarmAgent richiede .NET Framework 3.5.
Consiglio
Verificare che .NET Framework 3.5 sia abilitato nel computer e quindi provare nuovamente a installare WebFarmAgent.
Se l'installazione non riesce, eseguire il comando seguente nel computer:
netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=Yes
netsh advfirewall firewall set rule group="Windows Management Instrumentation (WMI)" new enable=yes
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
Torna all'inizio
Installare Windows Azure Pack offline per supportare un firewall
Si riferisce a: Installare una distribuzione rapida di Windows Azure Pack, Installare una distribuzione distribuita di Windows Azure Pack
Problema
Impossibile installare Windows Azure Pack da Internet a causa di problemi del firewall.
Consiglio
Se non è possibile disabilitare un firewall a causa di problemi Internet, è necessario installare Windows Azure Pack da origini offline. Vedere il post di blog Risoluzione dei problemi di installazione di Windows Azure Pack per una procedura su come installare Windows Azure Pack da un'origine offline.
Torna all'inizio
Reinstallare Microsoft Azure Pack
Si riferisce a: Distribuire Windows Azure Pack per Windows Server
Problema
Come evitare problemi che possono verificarsi durante l'annullamento dell'analisi e quindi l'installazione di Windows Azure Pack.
Consiglio
Dopo aver rimosso Windows Azure Pack, verificare che gli oggetti seguenti vengano eliminati:
SQL Server database e account
Qualsiasi implementazione del controllo dell'account utente
Torna all'inizio
Tornare ai siti di autenticazione predefiniti Windows Azure Pack
Si riferisce a: Configurare Active Directory Federation Services per Windows Azure Pack
Problema
Quando si configura Windows Azure Pack, è possibile riconfigurare la distribuzione in modo che usi Active Directory Federation Services (AD FS).
Consiglio
Per tornare all'attendibilità dei siti di autenticazione predefiniti, usare lo script di Windows PowerShell seguente sostituendo i segnaposto seguenti con i valori:
YourDBServer con il nome del server di database
YourPassword con la password sa
YourAdminSite con il nome di dominio completo del sito di amministrazione
YourTenantSite con il nome di dominio completo del sito tenant
YourAuthSite con il nome di dominio completo del sito di autenticazione amministratore.
$dbServer = YourDBServer
$dbpassword=YourPassword
$portalConfigStoreConnectionString = [string]::Format('Data Source={0};Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User ID=sa;Password={1}', $dbServer, $dbPassword)
# Configure Admin and Tenant Site to use their auth sites
Set-MgmtSvcRelyingPartySettings -Target Admin -MetadataEndpoint https://YourAdminSite:30072/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateValidation
Set-MgmtSvcRelyingPartySettings -Target Tenant -MetadataEndpoint https://YourTenantSite:30071/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateValidation
# Configure Auth Site
Set-MgmtSvcIdentityProviderSettings -Target Membership -MetadataEndpoint https://YourAuthSite:30081/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateVaLidation
Sostituire quanto segue:
https://YourAdminSite:30072 con https://YourWindowsAuthSite:30072
https://YourTenantSite:30071 con https://YourAuthSite:30071
https://YourAuthSite:30081 con https://YourTenantSite:30081
Torna all'inizio