Поделиться через


Планирование сопоставлений альтернативного доступа (Office SharePoint Server)

В этой статье:

  • Об альтернативных сопоставлениях доступа

  • Публикация обратного прокси-сервера

  • Интеграция альтернативного сопоставления доступа со службами проверки подлинности

  • Интеграция альтернативного сопоставления доступа с политиками веб-приложений

  • Сопоставление альтернативного доступа и сопоставление с внешним ресурсом

  • Устранение неполадок в альтернативных сопоставлениях доступа

Альтернативные сопоставления доступа направляют пользователей на правильный URL-адрес при взаимодействии с Microsoft Office SharePoint Server 2007 (например, при переходе на домашнюю страницу веб-сайта Office SharePoint Server 2007). Альтернативные сопоставления доступа позволяют Office SharePoint Server 2007 сопоставлять веб-запросы с соответствующими веб-приложениями и сайтами, а также дают Office SharePoint Server 2007 возможность предоставления правильного контента пользователям.

Использование альтернативных сопоставлений доступа обусловлено тем, что существуют распространенные сценарии развертывания Интернета, в которых URL-адрес веб-запроса, полученный службами IIS отличается от URL-адреса, указанного пользователем. Чаще всего это происходит в сценариях развертывания, включающих публикацию обратного прокси-сервера и балансировку нагрузки.

Примечание

Альтернативные сопоставления доступа необходимо настроить для выравнивания нагрузки, несмотря на то что обычно они не применяются для семейств сайтов заголовка сервера. В качестве общедоступного URL-адреса зоны по умолчанию следует указать URL-адрес домена, который подходит для отображения всем пользователям. Если это еще не сделано, имена веб-серверов или их IP-адреса могут отображаться в параметрах, передаваемых между страницами в Office SharePoint Server 2007.

Об альтернативных сопоставлениях доступа

Альтернативные сопоставления доступа позволяют веб-приложению, получившему запрос внутреннего URL-адреса в одной из пяти зон проверки подлинности вернуть страницы со ссылками на общедоступный URL-адрес зоны. Веб-приложение можно связать с набором сопоставлений между внутренним и общедоступным URL-адресом. Внутренний адрес относится к URL-адресу веб-запроса, получаемого Office SharePoint Server 2007. Общедоступный адрес относится к URL-адресу веб-сайта, доступного извне. Общедоступный URL-адрес является основным URL-адресом, используемым Office SharePoint Server 2007 на возвращаемых страницах. Внутренний URL-адрес может отличаться от общедоступного, если будет изменен обратным прокси-устройством.

Примечание

Семейства сайтов с именем сайта не могут использовать альтернативные сопоставления доступа. Они автоматически относятся к зоне по умолчанию, и URL-адрес запроса между пользователем и сервером не может быть изменен.

Несколько внутренних URL-адресов могут быть связаны с одним общедоступным URL-адресом. Наборы сопоставлений могут включать в себя до пяти зон проверки подлинности, однако для каждой зоны может быть назначен только один общедоступный URL-адрес. Наборы сопоставлений соответствуют следующим зонам проверки подлинности:

  • Default (По умолчанию)

  • Intranet (Интрасеть)

  • Internet (Интернет)

  • Custom (Настраиваемая)

  • Extranet (Экстрасеть)

Публикация обратного прокси-сервера

Обратным прокси-сервером называется устройство, находящееся между пользователями и веб-сервером. Все запросы к веб-серверу вначале поступают на обратный прокси-сервер, а затем, если эти запросы проходят фильтрацию безопасности прокси-сервера, они передаются на веб-сервер. Обратные прокси-серверы поддерживают ряд расширенных функциональных возможностей, таких как получение веб-запроса через Интернет по протоколу HTTPS, но передают они запрос на сервер по протоколу HTTP. Эта возможность называется "автономным завершением SSL". Обратные прокси-серверы могут направлять запрос на порт, номер которого отличается от номера порта, на котором был этот запрос был изначально получен. Кроме того, обратные прокси-серверы могут менять поле заголовка сайта HTTP.

Office SharePoint Server 2007 совместим с многими обратными прокси-серверами, но в следующем примере правило публикации взято из программного обеспечения обратного прокси сервера, Microsoft Internet Security и Acceleration (ISA) Server 2006. ISA Server 2006 содержит мастер публикации, призванный помочь в создании правила публикации для Office SharePoint Server 2007. Созданное правило можно изменить в любое время.

Примечание

Некоторые обратные прокси-устройства могут менять путь запроса (часть URL-адреса после имени узла и номера порта) таким образом, что запрос, отправленный пользователем, например, на веб-сайт https://www.microsoft.com/ru/ru/default.aspx пересылается на веб-сервер как http://sharepoint.perimeter.example.com/default.aspx.

Такой путь называется асимметричным и не поддерживается Microsoft Office SharePoint Server 2007. Путь URL-адреса между общедоступным и внутренним URL-адресом должен быть симметричным. В предыдущем примере это означает, что часть URL-адреса "/sharepoint/default.aspx" не должна меняться обратным прокси-сервером.

Настройка обратного прокси-сервера

На первых двух рисунках в этом примере демонстрируется измененное правило публикации, в котором отключен параметр Пересылать исходный заголовок узла, что позволяет показать гибкость альтернативного сопоставления доступа. При выборе параметра Пересылать исходный заголовок узла общедоступное имя узла также выступает в качестве внутреннего имени узла при настройке альтернативного сопоставления доступа.

На следующих рисунках показаны вкладки Слушатель и Общедоступное имя на странице свойств правила. Эти свойства определяют URL-адрес, используемый для доступа к веб-приложению. Этот URL-адрес фактически является URL-адресом обратного прокси-сервера, пересылающего запрос на сервер с Office SharePoint Server 2007.

Планирование альтернативных сопоставлений доступа — слушатель Альтернативные сопоставления доступа — диалоговое окно общедоступного имени

URL-адрес конечного пользователя включает в себя публичный протокол, общедоступное имя узла и номер публичного порта, как показано в следующей таблице.

Публичный протокол Общедоступное имя узла Номер публичного порта Общедоступный URL-адрес

HTTPS

+ "://" +

www.contoso.com

+ ":" +

443

=

https://technet.microsoft.com/ru-ru/library/cc706993.aspx

На следующих рисунках показаны вкладки To и Bridging на странице свойств правила. Эти свойства определяют URL-адрес, используемый обратным прокси-сервером для пересылки запроса на сервер с Office SharePoint Server 2007.

Альтернативные сопоставления доступа — свойства веб-сайта Планирование альтернативных сопоставлений доступа — использование моста

URL-адрес сервера с Office SharePoint Server 2007 состоит из внутреннего протокола, внутреннего имени узла и внутреннего номера порта (см. следующую таблицу).

Внутренний протокол Внутреннее имя узла Номер внутреннего порта Внутренний URL-адрес

HTTP

+ "://" +

sharepoint.perimeter.contoso.com

+ ":" +

80

=

http://sharepoint.perimeter.contoso.com/

На этом этапе обратный прокси-сервер настраивается на получение веб-запросов от конечных пользователей по адресу https://technet.microsoft.com/ru-ru/library/cc706993.aspx и их пересылку на сервер с Office SharePoint Server 2007 по адресу http://sharepoint.perimeter.contoso.com/.

Настройка веб-приложения SharePoint

После завершения настройки правила публикации обратного прокси-сервера соответствующим образом настройте веб-приложение и альтернативные сопоставления доступа, чтобы они соответствовали правилу публикации. Для этого можно расширить существующее веб-приложение и включить в него дополнительный веб-сайт IIS, специально предназначенный для правила публикации обратного прокси-сервера. Кроме того, для этого правила публикации можно создать новое веб-приложение. В обоих случаях используются одинаковые значения.

Для расширения существующего веб-приложения используйте следующую процедуру.

Расширение существующего веб-приложения

  1. В меню Администрирование откройте веб-сайт центра администрирования SharePoint.

  2. На странице центра администрирования щелкните Управление приложениями.

  3. В разделе Управление веб-приложениями SharePoint страницы "Управление приложениями" щелкните Создание или расширение веб-приложения .

  4. На странице "Создание или расширение веб-приложения" щелкните Расширить существующее веб-приложение.

  5. На странице Расширение веб-приложения в другой веб-сайт IIS выберите веб-приложение. После этого укажите значения для полей порта, заголовка сайта и SSL, основываясь на свойствах внутреннего URL-адреса, заданных ранее в разделе "Настройка обратного прокси-сервера" этой статьи. В поле URL-адреса укажите общедоступный URL-адрес, определенный в разделе "Настройка обратного прокси-сервера", как показано на следующем рисунке.

    Альтернативные сопоставления доступа — страница настройки

  6. Выберите зону альтернативного сопоставления доступа, которой следует назначить это расширение веб-приложения. Для каждого веб-приложения доступно не более пяти зон. В этом примере используется зона "Интернет". Набор функций всех зон совпадает за исключением зоны "По умолчанию". Она всегда используется для выполнения определенных функций, таких как отправка административных сообщений электронной почты владельцам семейств сайтов.

  7. Чтобы создать веб-сайт IIS, нажмите кнопку ОК.

После завершения этих процедур проверьте правильность созданного общедоступного URL-адреса в альтернативных сопоставлениях доступа, а затем добавьте внутренний URL-адрес. Если внутренний URL-адрес не совпадает с общедоступным адресом, этот дополнительный шаг придется выполнить вручную.

Для просмотра страницы "Сопоставления альтернативного доступа" используйте следующую процедуру.

Просмотр страницы "Сопоставления альтернативного доступа"

  1. В меню Администрирование откройте центр администрирования.

  2. На домашней странице центра администрирования щелкните пункт Операции.

  3. На странице "Операции" в разделе Глобальная конфигурация выберите Сопоставления для альтернативного доступа.

  4. На странице "Сопоставления альтернативного доступа" выберите веб-приложение, которое будет публиковаться через обратный прокси-сервер.

На этом этапе должны отображаться URL-адреса альтернативного сопоставления доступа, назначенные веб-приложению, как показано на следующем рисунке.

Альтернативные сопоставления доступа — страница 1

Общедоступный URL-адрес из правила публикации обратного прокси-сервера был назначен зоне Интернета веб-приложения. Чтобы добавить внутренний URL-адрес из правила публикации обратного прокси-сервера в зону Интернета своего веб-приложения, выполните следующую процедуру.

Добавьте внутренний URL-адрес из правила публикации обратного прокси-сервера в зону Интернета веб-приложения

  1. На странице "Сопоставления альтернативного доступа" щелкните Добавить внутренние URL-адреса.

  2. Введите имя внутреннего URL-адреса и выберите ту же зону, которая использовалась для общедоступного URL-адреса. В этом примере используется зона Интернета.

  3. Нажмите кнопку Сохранить.

На этом этапе должны отображаться дополнительные URL-адреса, назначенные веб-приложению (в той же зоне, что и общедоступные URL-адреса правила публикации обратного прокси-сервера), как показано на следующем рисунке.

Альтернативные сопоставления доступа — страница 2

При переходе пользователя на адрес https://technet.microsoft.com/ru-ru/library/cc706993.aspx веб-запрос будет получен обратным прокси-сервером и перенаправлен на http://sharepoint.perimeter.contoso.com/. Затем сервер Office SharePoint Server 2007 получает веб-запрос, проверяет URL-адрес (http://sharepoint.perimeter.contoso.com/), определяет присвоение URL-адреса веб-приложению Contoso и возвращает контент из этого приложения. Кроме того, поскольку URL-адрес http://sharepoint.perimeter.contoso.com/ назначен зоне Интернета, сервер Office SharePoint Server 2007 создает ссылки на страницах при помощи общедоступного URL-адреса для зоны: https://technet.microsoft.com/ru-ru/library/cc706993.aspx. Это гарантирует направление конечных пользователей на правильный URL-адрес при переходе по ссылкам на странице.

Таким же образом действуют и средства балансировки нагрузки, особенно, если они записывают вместо исходного URL-адреса пользователя URL-адрес отдельного веб-сервера, на котором осуществляется балансировка нагрузки запроса. Чтобы учесть такие перезаписанные URL-адреса, просто добавьте альтернативные сопоставления доступа для URL-адреса каждого отдельного веб-сервера в качестве внутренних URL-адресов, а затем свяжите их с той же зоной, что и общедоступный URL-адрес пользователя. Если они сохраняют исходные URL-адреса, то просто укажите, что эти адреса являются общедоступными адресами.

Интеграция альтернативного сопоставления доступа со службами проверки подлинности

Альтернативные сопоставления доступа позволяют предоставить веб-приложение во всех пяти зонах, при этом для каждой зоны используется свой веб-сайт IIS.

Примечание

Некоторые люди по ошибке считают, что в этом случае используется пять различных веб-приложений с совместно используемыми базами данных контента. В действительности же речь идет только об одном веб-приложении.

Эта зоны позволяют не только использовать несколько URL-адресов для доступа к одному и тому же веб-приложению. Они также позволяют использовать для этого несколько служб проверки подлинности.

При расширении веб-приложения в зону необходимо использовать проверку подлинности Windows, предоставленную IIS. После завершения расширения веб-приложения зону можно изменить и использовать другой тип проверки подлинности.

Для изменения конфигурации проверки подлинности в зоне выполните следующую процедуру.

Изменение конфигурации проверки подлинности в зоне

  1. В меню Администрирование откройте центр администрирования.

  2. На странице центра администрирования нажмите Управление приложениями.

  3. На странице "Управление приложениями" в разделе Безопасность приложений щелкните Поставщики проверки подлинности .

  4. На странице "Поставщики проверки подлинности" выберите веб-приложение из списка Веб-приложение.

  5. Щелкните имя зоны, конфигурацию проверки подлинности которой необходимо изменить.

    Примечание

    Выбрать можно только зону, поддерживаемую веб-сайтом IIS. Такие зоны были назначены веб-сайту IIS в рамках процедуры "Расширение существующего веб-приложения".

  6. На странице "Изменение параметров проверки подлинности" в разделе Тип проверки подлинности выберите один из следующих типов проверки подлинности для этой зоны:

    • Windows

    • Формы

    • Единый вход

  7. При необходимости измените другие параметры конфигурации проверки подлинности и щелкните Сохранить.

На этом этапе также можно изменить параметры конфигурации проверки подлинности для любой другой зоны. Можно настроить абсолютно независимые параметры проверки подлинности для различных зон, использующих одинаковый контент. Например, можно настроить анонимный вход для какой-то части контента, а для остального контента использовать учетные данные. Можно в одной из зон включить анонимный доступ и отключить все другие виды проверки подлинности, что позволяет получать доступ только к анонимному контенту. В то же самое время в другой зоне можно отключить анонимный доступ и включить проверку подлинности NTLM, что обеспечивает только доступ с проверкой подлинности. Кроме того, можно настроить доступ различных видов учетных записей к одному и тому же контенту: одна зона может использовать учетные записи Windows Active Directory, а другая — учетные записи, отличные от учетных записей Active Directory с проверкой подлинности на основе форм ASP.NET.

Интеграция альтернативного сопоставления доступа с политиками веб-приложений

Политики веб-приложений позволяют администраторам предоставлять или запрещать доступ к учетным записям и группам безопасности для всех сайтов, используемых через зону. Это может оказаться полезным в ряде ситуаций.

Например, средство обхода поиска Office SharePoint Server 2007 должно пройти ту же инфраструктуру проверки подлинности, что все остальные пользователи: допускается перебор только того контента, к которому имеется доступ. Однако пользователи хотят, чтобы операция поиска выполняла обход контента с ограниченным доступом и авторизованные пользователи могли получить доступ к такому контенту в результатах поиска. Служба поиска применяет к веб-приложениям политику "Полное чтение", чтобы обходчик мог считывать весь контент этих приложений. Таким образом, обходчик может выполнять обход и индексирование всего существующего и будущего контента, включая контент, явное разрешение на доступ к которому не было получено у администратора сайта.

В качестве еще одного примера можно привести персонал службы поддержки, которым для поддержки пользователей требуется доступ администратора к сайтам Office SharePoint Server 2007. Для этого можно создать политику веб-приложения, предоставляющую учетным записям сотрудников службы поддержки разрешение "Полный доступ" с тем, чтобы они обладали полным административным доступам ко всем имеющимся и будущим сайтам веб-приложений.

Поскольку политики привязаны к веб-приложениям и их зонам, то можно гарантировать, что политика, применяемая к одной зоне, не влияет на другую зону. Это может оказаться полезным, если контент публикуется как в корпоративной сети, так и в Интернете. Например, предположим, что персоналу службы поддержки присвоено разрешение "Полный доступ" для зоны веб-приложения, назначенного корпоративной сети. При попытке использовать эту учетную запись для получения доступа к сайту через Интернет, политика "Полный доступ" применяться не будет, поскольку этот URL-адрес находится в другой зоне. Поэтому учетная запись не сможет автоматически получить административный доступ к сайту.

Сопоставление альтернативного доступа и сопоставление с внешним ресурсом

Office SharePoint Server 2007 позволяет расширить возможности альтернативного сопоставления доступа и охватить контент, не размещаемый в ферме Office SharePoint Server 2007. Чтобы настроить эти возможности перейдите на страницу "Сопоставления альтернативного доступа" и щелкните Сопоставить с внешним ресурсом. Затем будет предложено создать запись для внешнего ресурса, который можно рассматривать, как другое веб-приложение. После создания внешнего ресурса ему можно назначить различные URL-адреса и зоны точно так же, как и для веб-приложений. Это возможность не используется в Office SharePoint Server 2007, но сторонние продукты на основе Office SharePoint Server 2007 могут использовать ее.

Например, технология поиска в Office SharePoint Server 2007 может выполнять обход контента, являющегося внешним для данной фермы, включая общие папки и веб-сайты. Если этот контент доступен по другим URL-адресам в других сетях, можно ограничить результаты поиска соответствующими URL-адресами текущей сети пользователя. При использовании технологии сопоставления с внешним ресурсом для альтернативного сопоставления доступа операция поиска может повторно сопоставить внешние URL-адреса в результатах поиска, чтобы установить соответствие с зоной пользователя.

Устранение неполадок в альтернативных сопоставлениях доступа

Чтобы избежать шести наиболее распространенных ошибок, которые совершают администраторы при использовании альтернативного сопоставления доступа, используйте следующие рекомендации

Ошибка 1. Настройка альтернативных сопоставлений доступа нужна только при нестандартном развертывании SharePoint

Наиболее распространенной причиной проблем, связанных с альтернативными сопоставлениями доступа, является тот факт, что администраторы не осознают всей важности первоочередной настройки этих функций. Это абсолютно понятно, поскольку альтернативные сопоставления доступа являются новым требованием в Office SharePoint Server 2007. Каждый администратор Office SharePoint Server 2007 должен обеспечить правильную настройку альтернативных сопоставлений доступа, даже при простом развертывании.

Возникновение любой из следующих проблем означает, что, возможно, настройка альтернативных сопоставлений доступа была выполнена неверно.

  • Сайт отображает искаженные изображения.

  • Сообщения об ошибках служб DNS или сообщения об ошибках, указывающие на невозможность обнаружения сервера при попытке входа на сайт без указания имени файла (например, http://имя_компьютера/имя_сайта), при этом доступ к сайту возможен при переходе непосредственно на указанный файл в рамках сайта (например, http://имя_компьютера/имя_сайта/default.aspx), могут быть следствием неверно настроенных альтернативных сопоставлений доступа.

  • You are redirected to http://computer_name when browsing to your site. If Office SharePoint Server 2007 receives a request from an unrecognized URL (or a URL that has not been configured for alternate access mappings), and you have installed the Обновление инфраструктуры для серверов Microsoft Office Servers, Office SharePoint Server 2007 tries to determine the correct Web application and then responds to the request by using the same base URL in the links on the page that it returns. If the request is from a URL that has not been configured for alternate access mappings, and you have installed the Обновление инфраструктуры для серверов Microsoft Office Servers, Office SharePoint Server 2007 also creates a critical error in the Windows event log, and in the Office SharePoint Server ULS logs, to notify the Office SharePoint Server administrator to configure alternate access mappings for the unrecognized URL.

Примечание

Установка пакета обновления Обновление инфраструктуры для серверов Microsoft Office Servers на ферме Office SharePoint Server, где используются альтернативные сопоставления доступа с обратным прокси-сервером или балансировщиком сетевой нагрузки, как например, в случае развертывания в экстрасети, может привести к тому, что некоторые общедоступные URL-адреса перестанут отвечать. В корпорации Майкрософт известно об этой проблеме и ведется разработка решения. Перед установкой Обновление инфраструктуры для серверов Microsoft Office Servers заказчики, использующие данную конфигурацию, должны иметь тестовую среду для проверки работоспособности общих URL-адресов после установки обновления.

Чтобы Office SharePoint Server 2007 обеспечивал совершенный и стабильный API, который мог бы работать на нескольких компьютерах (включая компьютеры, на которых служба веб-приложения не выполняется) разрешение URL-адресов к сайтам не может опираться на файлы сайтов, DNS или привязки IIS. Вместо этого, когда Office SharePoint Server 2007 получает запрос, для выполнения разрешения URL-адреса используются только альтернативные сопоставления доступа. При том, что необходимо обеспечить правильную настройку файлов сайтов, DNS и привязок IIS, так чтобы веб-запросы могли достигать сервера Office SharePoint Server 2007, также важно настроить URL-адреса для альтернативных сопоставлений доступа как показано в следующих примерах.

Полное доменное имя (FQDN)

Если для достижения веб-приложения используется URL-адрес FQDN, необходимо в DNS настроить это доменное имя. Также следует настроить соответствующий ему URL-адрес для альтернативных сопоставлений доступа. Если пользователи используют именно этот URL-адрес для входа на сайт, сделайте его общедоступным. Если же это URL-адрес, применяемый обратным прокси-сервером для пересылки запросов на сайт, сделайте адрес внутренним.

Примечание

Если URL-адрес является внутренним, убедитесь, что URL-адрес пользователей настроен в той же зоне как общедоступный URL-адрес.

Localhost

Localhost — это специальное имя сайта, которое позволяет ввести https://localhost/ в браузере и получить доступ к веб-сайту, размещенному на локальном компьютере. Однако, поскольку "localhost" доступен при обращении к файлу hosts на компьютере, Office SharePoint Server 2007 автоматически не может использовать его преимущества. Если необходимо, чтобы https://localhost/ был допустимым URL-адресом для Office SharePoint Server 2007, следует в качестве альтернативного сопоставления доступа указать https://localhost/.

IP-адреса

При работе в среде, где отсутствует служба DNS или разрешение имен узлов, а используются только URL-адреса с IP-адресами, все равно необходимо ввести эти URL-адреса в качестве альтернативных сопоставлений доступа.

Ошибка 2: Можно использовать функцию преобразования ссылок обратного прокси-сервера вместо альтернативного сопоставления доступа

Сопоставление альтернативного доступа и преобразование ссылок обратного прокси-сервера выполняют одинаковые функции по исправлению ссылок на страницах и перемещению пользователей на правильные общедоступные URL-адреса. Поэтому некоторые администраторы могут прийти к выводу, что функция альтернативного сопоставления доступа не нужна. Но это мнение является ошибочным по нескольким причинам.

  • При тестировании производительности для исправления всех ссылок Office SharePoint Server 2007 для использования общедоступного URL-адреса, функции преобразования ссылок от любого обратного прокси-сервера, включая ISA Server 2006, недостаточно. Office SharePoint Server 2007 вставляет свои URL-адреса во множество мест и в различных кодировках, и обратные прокси-серверы не способны найти и исправить все подобные адреса.

  • Существуют функции Office SharePoint Server 2007, не подчиняющиеся правилам публикации обратного прокси-сервера, например оповещения по электронной почте. Только альтернативные сопоставления доступа позволят гарантировать, что во всех ссылках оповещений по электронной почте используются верные URL-адреса для пользователей.

    Важно!

    Если центр администрирования предоставляется с помощью правила публикации, убедитесь, что функция преобразования ссылок отключена для этого правила. В противном случае эта функция может помешать настройке альтернативного сопоставления доступа.

Ошибка 3: Попытка повторного использования одного и того же URL-адреса в альтернативном сопоставлении доступа или отсутствие выравнивания URL-адресов в одной зоне

Эта распространенная среди пользователей ошибка возникает при настройке Office SharePoint Server 2007 на предоставление веб-приложения во внешней сети и Интернете. Например, если веб-приложение в корпоративной сети было настроено с использованием URL-адреса зоны по умолчанию "https://sharepoint", а в Интернете это приложение будет размещено по адресу http://www.contoso.com,/ администратор может попытаться настроить обратный прокси-сервер для пересылки запросов на http://sharepoint,/ а затем добавить https://www.contoso.com в качестве общедоступного URL-адреса к зоне Интернет. Эта процедура неверна. Хотя доступ к сайту из корпоративной сети будет открыт по прежнему, доступ из Интернета будет связан с некоторыми проблемами: несколько ссылок могут указывать на адрес https://sharepoint. Это происходит потому, что два URL-адреса были указаны в различных зонах альтернативного сопоставления доступа и, следовательно, они не связаны друг с другом.

URL-адрес может использоваться в альтернативных сопоставлениях доступа только единожды, а в представленном выше примере URL-адрес https://sharepoint уже использовался в корпоративной сети. Чтобы переадресовать Интернет-запросы на то же веб-приложение, используйте другой внутренний URL-адрес для правила публикации обратного сервера, например, http://sharepoint.perimeter.contoso.com/. Можно оставить адрес https://sharepoint в альтернативных сопоставлениях доступа и добавить https://www.contoso.com в качестве общедоступного URL-адреса в Интернет-зоне. Необходимо добавить http://sharepoint.perimeter.contoso.com/ в качестве дополнительного внутреннего URL-адреса в ту же зону, что и общедоступный URL-адрес https://www.contoso.com (Интернет-зона). При использовании обоих адресов в одной зоне, Office SharePoint Server 2007 может создавать правильные ссылки на основе общедоступного URL-адреса для этой зоны.

Примечание

Рекомендуется расширить веб-приложение на новый веб-сайт IIS для каждой зоны, которую планируется использовать. Это позволит создать поддерживающий веб-сайт IIS. Не следует повторно использовать один и тот же веб-сайт IIS для нескольких зон, если этого не указано специально компанией Майкрософт.

Ошибка 4: Обновления альтернативных сопоставлений доступа автоматически приводят к обновлению привязок IIS

После расширения веб-приложения в зоне, Office SharePoint Server 2007 не будет пытаться изменять привязки IIS. При изменении этих привязок в IIS путем добавления привязки заголовка узла, изменения номера порта или добавления порта SSL, Office SharePoint Server 2007 не будет знать об этих изменениях и не будет обновлять URL-адреса альтернативного сопоставления доступа. Точно так же добавление URL-адреса SSL к URL-адресам альтернативных сопоставлений доступа не приведет к автоматическому обновлению привязок IIS.

Чтобы внести изменения в привязки IIS, удалите веб-приложение из зоны с помощью ссылки Удаление SharePoint с веб-сайта IIS на странице "Управление приложениями".

Примечание

В результате из веб-приложения удаляется веб-сайт IIS и его зона. При этом веб-приложение и база данных контента этого веб-приложения останутся нетронутыми.

После этого можно повторно расширить веб-приложение для этой же зоны, используя обновленные привязки. Также эту процедуру можно использовать для добавления SSL-порта. Рекомендуется не использовать повторно один и тот же веб-сайт IIS для HTTP и размещения SSL. Вместо этого выполните расширение выделенного HTTP и веб-сайта выделенного SSL, назначив каждый из них собственной зоне альтернативного сопоставления доступа и URL-адресам.

Ошибка 5: Отсутствие настройки среды для разрешения функции поиска выполнять обход сайтов

Если настройки альтернативного сопоставления доступа и сети позволяют пользователям обращаться к сайтам, следует также настроить их и сеть для поиска Office SharePoint Server 2007. Служба поиска Office SharePoint Server 2007 переходит к веб-приложениям для перебора их контента и должна иметь доступ к общедоступным URL-адресам. Убедитесь, что компьютер, выполняющий службу индексирования поиска, может выполнить вход на эти общедоступные URL-адреса. Это особенно важно по отношению к ПК, использующим проверку подлинности NTLM. В случае необходимости следует настроить параметры прокси-сервера для учетной записи службы поиска Office SharePoint Server 2007 для использования прокси-серверов. Для этого войдите в компьютер, используя эту учетную запись и поменяйте параметры подключения локальной сети в Internet Explorer.

Для изменения параметров подключения по локальной сети в Internet Explorer используйте следующую процедуру.

Изменений параметров подключения по локальной сети в Internet Explorer

  1. На Панели управления откройте меню Свойства браузера.

  2. На вкладке Подключения на странице свойств Свойства браузера щелкните Параметры локальной сети.

  3. Измените параметры подключения по локальной сети в диалоговом окне "Настройка параметров локальной сети (LAN)" и нажмите ОК.

Ошибка 6: Ошибки ввода

Убедитесь, что URL-адреса в альтернативных сопоставлениях доступа указаны верно. При использовании обратного прокси-сервера убедитесь, что URL-адреса альтернативных сопоставлений доступа соответствуют URL-адресам в правиле публикации.

Загрузить эту книгу

Этот раздел включен в следующую загружаемую книгу для удобства чтения и печати:

Полный список книг доступен по адресу Загружаемый контент для Office SharePoint Server 2007 .

См. также

Понятия

Настройка сопоставлений альтернативного доступа