Partilhar via


Instalação e resolução de problemas em rede

 

Aplica-se a: Windows Azure Pack

Este tópico descreve problemas de resolução de problemas relacionados com configurações de instalação e rede para Windows Azure Pack para Windows Server. Recomendações estão previstas para as seguintes questões:

  • Aceda ao portal Administração sem redirecionar o nome NetBIOS

  • Alterar o subdomínio DNS

  • Alterar o URL para um portal de inquilinos

  • Alterar os URLs para carregar os serviços de API de equilíbrio

  • Implementar uma máquina virtual com um endereço IP fixo

  • Obtenha a mensagem de erro "Esta página não pode ser exibida."

  • Instale web sites com Windows Azure Pack

  • Instalar WebFarmAgent

  • Instale Windows Azure Pack offline para acomodar uma firewall

  • Reinstalar o Pacote Microsoft Azure

  • Volte para os sites de autenticação Azure Pack Windows predefinidos

Para obter informações sobre atualizações, consulte instalar Windows atualizações do Azure Pack e verificar versões. Para obter informações sobre a alteração das configurações e portas do ponto final, consulte reconfigurar FQDNs e portas em Windows Azure Pack.

Aceda ao portal Administração sem redirecionar o nome NetBIOS

A ver com: Instalar os portais de gestão Windows Azure Pack

Problema

Problemas de reorientação podem ser causados por erros de configuração FQDN.

Recomendação

Para corrigir este problema, tem de reconfigurar as FQDNs e, em seguida, restabelecer a confiança conforme descrito nos seguintes procedimentos.

Para reconfigurar as FQDNs

  1. Utilize o Initialize-MgmtSvcFeature Windows PowerShell cmdlet nos seguintes sites: AdminSite, TenantSite, AuthSite e WindowsAuthSite. Deve executar o cmdlet em cada computador onde os sites estão instalados.

    Initialize-MgmtSvcFeature -Name AdminSite -Settings @{fullyQualifiedDomainName=YourFQDN;forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
    Initialize-MgmtSvcFeature -Name TenantSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
    Initialize-MgmtSvcFeature -Name AuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
    Initialize-MgmtSvcFeature -Name WindowsAuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
    

    Substitua o Seu FQDN pelo FQDN apropriado para o site. Por exemplo, utilize myadminfqdn.contoso.com para o AdminSite FQDN.

    Substitua a sua frase de passe.

    Defina $ConnectionString com as definições do servidor de configuração. O utilizador deve ter permissões em todas as bases de dados.

  2. Pode demorar algum tempo até que as novas configurações se propaguem para os web sites. Para aumentar a velocidade, pode reiniciar cada site manualmente ou reiniciar o IIS. Numa implementação distribuída, deve reiniciar todas as instâncias de cada web site.

  3. Para verificar se estes valores foram configurados corretamente, abra um browser e descarregue os metadados de autenticação de cada um dos sites. O ponto final dos metadados está localizado em https://< yy your site fqdn>:<your site port>:/FederationMetadata/2007-06/FederationMetadata.xml. Verá a informação do ponto final nestes ficheiros XML.

    Se os pontos finais destes ficheiros não estiverem no formato esperado, significa que o cmdlet Initialize-MgmtSvcFeature não funcionou corretamente ou as definições ainda não se propagaram. Os pontos finais dos metadados devem ser mais ou menos assim:

    https://myadminfqdn.contoso.com:30091/FederationMetadata/2007-06/FederationMetadata.xml

    https://mytenantfqdn.contoso.com:30081/FederationMetadata/2007-06/FederationMetadata.xml

    https://myauthfqdn.contoso.com:30071/FederationMetadata/2007-06/FederationMetadata.xml

    https://mywinauthfqdn.contoso.com:30072/FederationMetadata/2007-06/FederationMetadata.xml

Para restabelecer a confiança

  1. Utilize os Set-MgmtSvcRelyingPartySettings e Set-MgmtSvcIdentityProviderSettings Windows PowerShell cmdlets.

    Estes cmdlets ligam-se ao ponto final dos metadados que são fornecidos, e recuperam todos os valores de configuração necessários, incluindo o novo FQDN. Estas são armazenadas nas bases de dados de configuração do Azure Pack Windows. Por isso, é muito importante utilizar o ponto final correto dos metadados com o FQDN e a porta apropriados. Por exemplo, o AdminSite deve ser configurado para confiar no Administração Site de Autenticação em Windows utilizando o Administração Site de Autenticação FQDN.

    Set-MgmtSvcRelyingPartySettings –Namespace AdminSite  –MetadataEndpoint ‘https:// YourFQDN:30072/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString
    Set-MgmtSvcRelyingPartySettings –Namespace TenantSite  –MetadataEndpoint ‘YourFQDN https:// YourFQDN :30071/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString
    Set-MgmtSvcIdentityProviderSettings –Namespace AuthSite –MetadataEndpoint ‘https:// YourFQDN:30081/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString -ConfigureTenant
    Set-MgmtSvcIdentityProviderSettings –Namespace WindowsAuthSite –MetadataEndpoint ‘https:// YourFQDN:30091/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString –ConfigureAdmin
    

    No exemplo anterior, substitua o YourFQDN pelo FQDN apropriado para o site.

    Substitua a sua frase de passe.

    Defina $ConnectionString com as definições do servidor de configuração. O utilizador deve ter permissões em todas as bases de dados.

    Se o certificado SSL que está a utilizar for um certificado auto-assinado, deve adicionar o seguinte parâmetro aos cmdlets: -DisableCertificateValidation.

  2. Pode demorar algum tempo até que as novas configurações se propaguem para os web sites. Para aumentar a velocidade, pode reiniciar cada site manualmente ou reiniciar o IIS. Numa implantação distribuída, deve reiniciar todas as instâncias de cada site.

Voltar ao topo

Alterar o subdomínio DNS

Diz respeito a: Implementar Windows Azure Pack para Windows Servidor

Problema

Para alterar um subdomínio DNS para um web site Windows Azure Pack, utilize o seguinte procedimento.

Recomendação

  1. No computador que está a hospedar o Controlador de Web Sites, executar o seguinte comando Windows PowerShell:

    Módulo de Importação WebSitesSet-WebSitesConfig newdns.com Global -DnsS suix

  2. Na administração da Base de Dados de Alojamento. Tabela WebSystems, mude as PublishingDns, FtpDns e Subdomain conforme desejado.

Voltar ao topo

Alterar o URL para um portal de inquilinos

A:Reconfigurar FQDNs e Portos em Windows Azure Pack

Problema

Precisa de mudar os URLs para o portal de gestão para os inquilinos.

Recomendação

Pode alterar os URLs para Windows web sites do Azure Pack, atualizando as definições FQDN e porta e, em seguida, restabelecendo a confiança. Para mais informações, consulte reconfigurar FQDNs e Ports em Windows Azure Pack. Consulte também o blog post Reconfigure portal names, portas e use certificados fidedignos.

Voltar ao topo

Alterar os URLs para carregar os serviços de API de equilíbrio

Relacionados:Instale as APIs de Gestão de Serviços Azure Pack Windows

Problema

Precisa de mudar os URLs para conseguir o equilíbrio de carga.

Recomendação

Pode utilizar Windows PowerShell cmdlets para alterar os URLs para os seus serviços API. Depois de configurar os seus computadores sob o balanceador de carga, executar o seguinte comando Windows PowerShell para equilibrar os serviços de API:

$server="YourServer"
$userid="YourID"
$password="YourPassword"
$PortalconnectionString="Data Source=$server;Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User Id=$userid;Password=$password"

$AdminApiLB="10.1.1.5"
$TenantApiLB="10.1.1.6"
$TenantPublicApiLB="10.1.1.7"
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.AntaresGeoMasterUri -Value "https://10.1.1.5:30004/services/webspaces/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeAdminManagementServiceUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force 
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeAdminUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeProvisioningUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.WindowsAzure.Server.Configuration.TenantPortalConfiguration.PublicRdfeProvisioningUri  -Value "https://10.1.1.7:30006/" -ConnectionString $PortalconnectionString –Force

Voltar ao topo

Implementar uma máquina virtual com um endereço IP fixo

Relacionados a: Gestor de Máquinas Virtuais

Problema

Precisa de associar um endereço IP fixo a uma máquina virtual.

Recomendação

No Virtual Machine Manager, os utilizadores com credenciais Administração podem configurar um endereço IP específico a partir do pool IP estático quando criam máquinas virtuais. Pode especificar um endereço IP utilizando o Gestor de Máquinas Virtuais.

Voltar ao topo

Obtenha a mensagem de erro "Esta página não pode ser exibida."

A ver com: Instalar os portais de gestão Windows Azure Pack

Problema

Podem ocorrer problemas de acesso se o Internet Explorer estiver definido para detetar automaticamente as definições de procuração.

Recomendação

  1. No Internet Explorer, clique em Ferramentas e, em seguida, clique em Opções de Internet.

  2. Clique no separador 'Ligações '.

  3. Nas definições de Marcação e Rede Privada Virtual, selecione a rede que está a utilizar.

  4. Clique Definições e, em seguida, limpe a caixa de verificação de definições de deteção automática.

  5. Clique em OK e clique em OK novamente.

Voltar ao topo

Instale web sites com Windows Azure Pack

A ver com: Implementar Windows Azure Pack: Web Sites

Problema

Ter problemas com a criação de uma nuvem de site.

Recomendação

Antes de configurar uma nuvem de web site em Windows portal de gestão Azure Pack para inquilinos, você deve implementar Windows Azure Pack: Web Sites como explicado em Deploy Windows Azure Pack: Web Sites. Depois de completar essa tarefa, pode registar o ponto final da nuvem do web site no portal de gestão para administradores e criar planos de nuvem de máquina virtual.

Voltar ao topo

Instalar WebFarmAgent

Diz respeito a: Web Farm Framework

Problema

WebFarmAgent requer .NET Framework 3,5.

Recomendação

Confirme que .NET Framework 3.5 está ativado no computador e tente instalar novamente o WebFarmAgent.

Se a instalação ainda falhar, executar o seguinte comando no computador:

    netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=Yes
    netsh advfirewall firewall set rule group="Windows Management Instrumentation (WMI)" new enable=yes
    reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

Voltar ao topo

Instale Windows Azure Pack offline para acomodar uma firewall

A ver com: Instale uma instalação expressa do Windows Azure Pack, Instale uma implementação distribuída de Windows Azure Pack

Problema

Não é possível instalar Windows Azure Pack a partir da internet devido a problemas de firewall.

Recomendação

Se uma firewall não puder ser desativada devido a problemas de Internet, é necessário instalar Windows Azure Pack a partir de fontes offline. Consulte o post do blog Troubleshooting Installation of Windows Azure Pack para obter um procedimento sobre como instalar Windows Azure Pack a partir de uma fonte offline.

Voltar ao topo

Reinstalar o Pacote Microsoft Azure

Diz respeito a: Implementar Windows Azure Pack para Windows Servidor 

Problema

Como evitar problemas que possam ocorrer ao desinstalar e, em seguida, instalar Windows Azure Pack.

Recomendação

Depois de Windows Azure Pack, verifique se os seguintes objetos são eliminados:

  • SQL Server base de dados e contas

  • Quaisquer implementações do Controlo de Conta de Utilizador (UAC)

Voltar ao topo

Volte para os sites de autenticação Azure Pack Windows predefinidos

Diz respeito a: Configurar Serviços de Federação do Ative Directory (AD FS) para Windows Azure Pack

Problema

Quando configurar Windows Azure Pack, tem a opção de reconfigurar a sua implementação de modo a que utilize Serviços de Federação do Ative Directory (AD FS) (AD FS).

Recomendação

Para voltar a confiar nos sites de autenticação predefinidos, utilize o seguinte Windows PowerShell script substituindo os seguintes espaços reservados pelos seus valores:

  • O SeuDBServer com o nome do seu servidor de base de dados

  • A sua palavra-passe com a sua senha sa

  • O SeuAdminSite com o FQDN do seu site de administração

  • O SeuIteant com o FQDN do seu site de inquilinos

  • O seu Site DeAuth com o FQDN do seu site de autenticação de administração.

$dbServer = YourDBServer 
$dbpassword=YourPassword 
$portalConfigStoreConnectionString = [string]::Format('Data Source={0};Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User ID=sa;Password={1}', $dbServer, $dbPassword) 

# Configure Admin and Tenant Site to use their auth sites 
Set-MgmtSvcRelyingPartySettings -Target Admin -MetadataEndpoint https://YourAdminSite:30072/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString  $portalConfigStoreConnectionString -DisableCertificateValidation 
Set-MgmtSvcRelyingPartySettings -Target Tenant -MetadataEndpoint https://YourTenantSite:30071/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString  $portalConfigStoreConnectionString -DisableCertificateValidation 

# Configure Auth Site 
Set-MgmtSvcIdentityProviderSettings -Target Membership -MetadataEndpoint https://YourAuthSite:30081/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateVaLidation

Substitua o seguinte:

  • https://YourAdminSite:30072 com https://YourWindowsAuthSite:30072

  • https://YourTenantSite:30071 com https://YourAuthSite:30071

  • https://YourAuthSite:30081 com https://YourTenantSite:30081

Voltar ao topo

Consulte também

Windows Azure Pack resolução de problemas