Instalação e resolução de problemas em rede
Aplica-se a: Windows Azure Pack
Este tópico descreve problemas de resolução de problemas relacionados com configurações de instalação e rede para Windows Azure Pack para Windows Server. Recomendações estão previstas para as seguintes questões:
Aceda ao portal Administração sem redirecionar o nome NetBIOS
Alterar o subdomínio DNS
Alterar o URL para um portal de inquilinos
Alterar os URLs para carregar os serviços de API de equilíbrio
Implementar uma máquina virtual com um endereço IP fixo
Obtenha a mensagem de erro "Esta página não pode ser exibida."
Instale web sites com Windows Azure Pack
Instalar WebFarmAgent
Instale Windows Azure Pack offline para acomodar uma firewall
Reinstalar o Pacote Microsoft Azure
Volte para os sites de autenticação Azure Pack Windows predefinidos
Para obter informações sobre atualizações, consulte instalar Windows atualizações do Azure Pack e verificar versões. Para obter informações sobre a alteração das configurações e portas do ponto final, consulte reconfigurar FQDNs e portas em Windows Azure Pack.
Aceda ao portal Administração sem redirecionar o nome NetBIOS
A ver com: Instalar os portais de gestão Windows Azure Pack
Problema
Problemas de reorientação podem ser causados por erros de configuração FQDN.
Recomendação
Para corrigir este problema, tem de reconfigurar as FQDNs e, em seguida, restabelecer a confiança conforme descrito nos seguintes procedimentos.
Para reconfigurar as FQDNs
Utilize o Initialize-MgmtSvcFeature Windows PowerShell cmdlet nos seguintes sites: AdminSite, TenantSite, AuthSite e WindowsAuthSite. Deve executar o cmdlet em cada computador onde os sites estão instalados.
Initialize-MgmtSvcFeature -Name AdminSite -Settings @{fullyQualifiedDomainName=YourFQDN;forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name TenantSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name AuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name WindowsAuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
Substitua o Seu FQDN pelo FQDN apropriado para o site. Por exemplo, utilize myadminfqdn.contoso.com para o AdminSite FQDN.
Substitua a sua frase de passe.
Defina $ConnectionString com as definições do servidor de configuração. O utilizador deve ter permissões em todas as bases de dados.
Pode demorar algum tempo até que as novas configurações se propaguem para os web sites. Para aumentar a velocidade, pode reiniciar cada site manualmente ou reiniciar o IIS. Numa implementação distribuída, deve reiniciar todas as instâncias de cada web site.
Para verificar se estes valores foram configurados corretamente, abra um browser e descarregue os metadados de autenticação de cada um dos sites. O ponto final dos metadados está localizado em https://< yy your site fqdn>:<your site port>:/FederationMetadata/2007-06/FederationMetadata.xml. Verá a informação do ponto final nestes ficheiros XML.
Se os pontos finais destes ficheiros não estiverem no formato esperado, significa que o cmdlet Initialize-MgmtSvcFeature não funcionou corretamente ou as definições ainda não se propagaram. Os pontos finais dos metadados devem ser mais ou menos assim:
https://myadminfqdn.contoso.com:30091/FederationMetadata/2007-06/FederationMetadata.xml
https://mytenantfqdn.contoso.com:30081/FederationMetadata/2007-06/FederationMetadata.xml
https://myauthfqdn.contoso.com:30071/FederationMetadata/2007-06/FederationMetadata.xml
https://mywinauthfqdn.contoso.com:30072/FederationMetadata/2007-06/FederationMetadata.xml
Para restabelecer a confiança
Utilize os Set-MgmtSvcRelyingPartySettings e Set-MgmtSvcIdentityProviderSettings Windows PowerShell cmdlets.
Estes cmdlets ligam-se ao ponto final dos metadados que são fornecidos, e recuperam todos os valores de configuração necessários, incluindo o novo FQDN. Estas são armazenadas nas bases de dados de configuração do Azure Pack Windows. Por isso, é muito importante utilizar o ponto final correto dos metadados com o FQDN e a porta apropriados. Por exemplo, o AdminSite deve ser configurado para confiar no Administração Site de Autenticação em Windows utilizando o Administração Site de Autenticação FQDN.
Set-MgmtSvcRelyingPartySettings –Namespace AdminSite –MetadataEndpoint ‘https:// YourFQDN:30072/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString Set-MgmtSvcRelyingPartySettings –Namespace TenantSite –MetadataEndpoint ‘YourFQDN https:// YourFQDN :30071/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString Set-MgmtSvcIdentityProviderSettings –Namespace AuthSite –MetadataEndpoint ‘https:// YourFQDN:30081/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString -ConfigureTenant Set-MgmtSvcIdentityProviderSettings –Namespace WindowsAuthSite –MetadataEndpoint ‘https:// YourFQDN:30091/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString –ConfigureAdmin
No exemplo anterior, substitua o YourFQDN pelo FQDN apropriado para o site.
Substitua a sua frase de passe.
Defina $ConnectionString com as definições do servidor de configuração. O utilizador deve ter permissões em todas as bases de dados.
Se o certificado SSL que está a utilizar for um certificado auto-assinado, deve adicionar o seguinte parâmetro aos cmdlets: -DisableCertificateValidation.
Pode demorar algum tempo até que as novas configurações se propaguem para os web sites. Para aumentar a velocidade, pode reiniciar cada site manualmente ou reiniciar o IIS. Numa implantação distribuída, deve reiniciar todas as instâncias de cada site.
Voltar ao topo
Alterar o subdomínio DNS
Diz respeito a: Implementar Windows Azure Pack para Windows Servidor
Problema
Para alterar um subdomínio DNS para um web site Windows Azure Pack, utilize o seguinte procedimento.
Recomendação
No computador que está a hospedar o Controlador de Web Sites, executar o seguinte comando Windows PowerShell:
Módulo de Importação WebSitesSet-WebSitesConfig newdns.com Global -DnsS suix
Na administração da Base de Dados de Alojamento. Tabela WebSystems, mude as PublishingDns, FtpDns e Subdomain conforme desejado.
Voltar ao topo
Alterar o URL para um portal de inquilinos
A:Reconfigurar FQDNs e Portos em Windows Azure Pack
Problema
Precisa de mudar os URLs para o portal de gestão para os inquilinos.
Recomendação
Pode alterar os URLs para Windows web sites do Azure Pack, atualizando as definições FQDN e porta e, em seguida, restabelecendo a confiança. Para mais informações, consulte reconfigurar FQDNs e Ports em Windows Azure Pack. Consulte também o blog post Reconfigure portal names, portas e use certificados fidedignos.
Voltar ao topo
Alterar os URLs para carregar os serviços de API de equilíbrio
Relacionados:Instale as APIs de Gestão de Serviços Azure Pack Windows
Problema
Precisa de mudar os URLs para conseguir o equilíbrio de carga.
Recomendação
Pode utilizar Windows PowerShell cmdlets para alterar os URLs para os seus serviços API. Depois de configurar os seus computadores sob o balanceador de carga, executar o seguinte comando Windows PowerShell para equilibrar os serviços de API:
$server="YourServer"
$userid="YourID"
$password="YourPassword"
$PortalconnectionString="Data Source=$server;Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User Id=$userid;Password=$password"
$AdminApiLB="10.1.1.5"
$TenantApiLB="10.1.1.6"
$TenantPublicApiLB="10.1.1.7"
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.AntaresGeoMasterUri -Value "https://10.1.1.5:30004/services/webspaces/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeAdminManagementServiceUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeAdminUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeProvisioningUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.WindowsAzure.Server.Configuration.TenantPortalConfiguration.PublicRdfeProvisioningUri -Value "https://10.1.1.7:30006/" -ConnectionString $PortalconnectionString –Force
Voltar ao topo
Implementar uma máquina virtual com um endereço IP fixo
Relacionados a: Gestor de Máquinas Virtuais
Problema
Precisa de associar um endereço IP fixo a uma máquina virtual.
Recomendação
No Virtual Machine Manager, os utilizadores com credenciais Administração podem configurar um endereço IP específico a partir do pool IP estático quando criam máquinas virtuais. Pode especificar um endereço IP utilizando o Gestor de Máquinas Virtuais.
Voltar ao topo
Obtenha a mensagem de erro "Esta página não pode ser exibida."
A ver com: Instalar os portais de gestão Windows Azure Pack
Problema
Podem ocorrer problemas de acesso se o Internet Explorer estiver definido para detetar automaticamente as definições de procuração.
Recomendação
No Internet Explorer, clique em Ferramentas e, em seguida, clique em Opções de Internet.
Clique no separador 'Ligações '.
Nas definições de Marcação e Rede Privada Virtual, selecione a rede que está a utilizar.
Clique Definições e, em seguida, limpe a caixa de verificação de definições de deteção automática.
Clique em OK e clique em OK novamente.
Voltar ao topo
Instale web sites com Windows Azure Pack
A ver com: Implementar Windows Azure Pack: Web Sites
Problema
Ter problemas com a criação de uma nuvem de site.
Recomendação
Antes de configurar uma nuvem de web site em Windows portal de gestão Azure Pack para inquilinos, você deve implementar Windows Azure Pack: Web Sites como explicado em Deploy Windows Azure Pack: Web Sites. Depois de completar essa tarefa, pode registar o ponto final da nuvem do web site no portal de gestão para administradores e criar planos de nuvem de máquina virtual.
Voltar ao topo
Instalar WebFarmAgent
Diz respeito a: Web Farm Framework
Problema
WebFarmAgent requer .NET Framework 3,5.
Recomendação
Confirme que .NET Framework 3.5 está ativado no computador e tente instalar novamente o WebFarmAgent.
Se a instalação ainda falhar, executar o seguinte comando no computador:
netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=Yes
netsh advfirewall firewall set rule group="Windows Management Instrumentation (WMI)" new enable=yes
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
Voltar ao topo
Instale Windows Azure Pack offline para acomodar uma firewall
A ver com: Instale uma instalação expressa do Windows Azure Pack, Instale uma implementação distribuída de Windows Azure Pack
Problema
Não é possível instalar Windows Azure Pack a partir da internet devido a problemas de firewall.
Recomendação
Se uma firewall não puder ser desativada devido a problemas de Internet, é necessário instalar Windows Azure Pack a partir de fontes offline. Consulte o post do blog Troubleshooting Installation of Windows Azure Pack para obter um procedimento sobre como instalar Windows Azure Pack a partir de uma fonte offline.
Voltar ao topo
Reinstalar o Pacote Microsoft Azure
Diz respeito a: Implementar Windows Azure Pack para Windows Servidor
Problema
Como evitar problemas que possam ocorrer ao desinstalar e, em seguida, instalar Windows Azure Pack.
Recomendação
Depois de Windows Azure Pack, verifique se os seguintes objetos são eliminados:
SQL Server base de dados e contas
Quaisquer implementações do Controlo de Conta de Utilizador (UAC)
Voltar ao topo
Volte para os sites de autenticação Azure Pack Windows predefinidos
Diz respeito a: Configurar Serviços de Federação do Ative Directory (AD FS) para Windows Azure Pack
Problema
Quando configurar Windows Azure Pack, tem a opção de reconfigurar a sua implementação de modo a que utilize Serviços de Federação do Ative Directory (AD FS) (AD FS).
Recomendação
Para voltar a confiar nos sites de autenticação predefinidos, utilize o seguinte Windows PowerShell script substituindo os seguintes espaços reservados pelos seus valores:
O SeuDBServer com o nome do seu servidor de base de dados
A sua palavra-passe com a sua senha sa
O SeuAdminSite com o FQDN do seu site de administração
O SeuIteant com o FQDN do seu site de inquilinos
O seu Site DeAuth com o FQDN do seu site de autenticação de administração.
$dbServer = YourDBServer
$dbpassword=YourPassword
$portalConfigStoreConnectionString = [string]::Format('Data Source={0};Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User ID=sa;Password={1}', $dbServer, $dbPassword)
# Configure Admin and Tenant Site to use their auth sites
Set-MgmtSvcRelyingPartySettings -Target Admin -MetadataEndpoint https://YourAdminSite:30072/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateValidation
Set-MgmtSvcRelyingPartySettings -Target Tenant -MetadataEndpoint https://YourTenantSite:30071/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateValidation
# Configure Auth Site
Set-MgmtSvcIdentityProviderSettings -Target Membership -MetadataEndpoint https://YourAuthSite:30081/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateVaLidation
Substitua o seguinte:
https://YourAdminSite:30072 com https://YourWindowsAuthSite:30072
https://YourTenantSite:30071 com https://YourAuthSite:30071
https://YourAuthSite:30081 com https://YourTenantSite:30081
Voltar ao topo