Поделиться через


Расширение веб-приложения, использующего классическую проверку подлинности Windows (SharePoint Server 2010)

 

Применимо к: SharePoint Server 2010

Последнее изменение раздела: 2016-11-30

В этой статье описывается расширение веб-приложения, использующего классическую проверку подлинности Windows.

Совет

Сведения об использовании проверки подлинности на основе утверждений Windows см. в разделе Расширение веб-приложения, использующего проверку подлинности на основе утверждений Windows (SharePoint Server 2010).

Перед выполнением приведенной процедуры проверьте следующие условия.

  • В системе запущена версия Microsoft SharePoint Server 2010.

  • Уже имеется веб-приложение, которое нужно расширить.

  • Вы ознакомились со статьей Планирование способов проверки подлинности (SharePoint Server 2010) и выбрали метод проверки подлинности, который требуется использовать.

  • Вы ознакомились с материалами о зонах, анонимном доступе и разрешениях. Дополнительные сведения см. в статье Компоненты логической архитектуры (SharePoint Server 2010).

  • Если в Windows включен контроль учетных записей, а для расширения веб-приложения используется Windows PowerShell, необходимо щелкнуть командную консоль SharePoint 2010 правой кнопкой мыши и выбрать пункт Запуск от имени администратора.

Для расширения веб-приложения, использующего классическую проверку подлинности Windows, можно использовать центр администрирования или Windows PowerShell. Используйте одну из описанных далее процедур для расширения веб-приложения. Обычно для расширения веб-приложения используется центр администрирования. Если необходимо автоматизировать эту задачу, что часто требуется на предприятиях, используйте Windows PowerShell. После выполнения процедуры вы получите два отдельных веб-сайта IIS, предоставляющих пользователям один и тот же контент.

Расширение веб-приложения, использующего классическую проверку подлинности Windows, с помощью центра администрирования

  1. Проверьте наличие следующих административных учетных данных.

    • Чтобы расширить веб-приложение, на компьютере с запущенным центром администрирования необходимо быть членом группы SharePoint "Администраторы фермы" и локальной группы "Администраторы".
  2. В разделе Управление приложениями на домашней странице веб-сайта центра администрирования выберите пункт Управление веб-приложениями.

  3. На странице "Веб-приложение" выберите веб-приложение, которое необходимо расширить.

  4. На ленте щелкните элемент Расширить.

  5. На странице "Расширение веб-приложения в другой веб-сайт IIS" в разделе Веб-сайт IIS можно настроить веб-приложение, выбрав один из двух следующих параметров:

    • Щелкните Использовать существующий веб-узел и выберите сайт, на который необходимо расширить существующее веб-приложение.

    • Щелкните элемент Создать веб-сайт IIS и введите имя веб-сайта в поле Имя.

  6. В разделе Веб-сайт IIS в поле Порт вводится номер порта, который будет использоваться для доступа к этому веб-приложению. В случае создания нового веб-сайта в этом окне отображается случайный номер порта. А при использовании существующего веб-сайта в данном окне отображается текущий номер порта.

    Примечание

    Номер порта по умолчанию для доступа по протоколу HTTP — 80, а номер порта по умолчанию для доступа по протоколу HTTPS — 443. Чтобы пользователи получали доступ к приложению без ввода номера порта, необходимо использовать соответствующий номер порта по умолчанию.

  7. Необязательно. В разделе Веб-сайт IIS введите в поле Заголовок узла имя узла (например, www.contoso.com), которое будет использоваться для доступа к веб-приложению.

    Примечание

    Обычно это поле заполняется только при необходимости настройки двух и более сайтов IIS, использующих один номер порта на одном сервере, если DNS настроен так, что несколько имен серверов указывают на один сервер.

  8. В разделе Веб-сайт IIS введите в поле Веб-сайт IIS путь к каталогу сайта на сервере. При создании нового сайта в этом поле отображается предлагаемый путь. При использовании существующего сайта в нем отображается текущий путь.

  9. В разделе Настройка безопасности настройте проверку подлинности и шифрование для расширенного веб-приложения.

    1. В разделе Служба проверки подлинности выберите Согласование (Kerberos) или NTLM.

      Примечание

      Для включения проверки подлинности Kerberos необходимо выполнить дополнительную настройку. Дополнительные сведения см. в статье Планирование реализации проверки подлинности Kerberos (SharePoint Server 2010).

    2. В разделе Разрешить анонимный доступ выберите Да или Нет. При разрешении анонимного доступа к веб-странице можно получить анонимный доступ с использованием учетной записи анонимного доступа, зависящей от компьютера (то есть, IIS_IUSRS).

      Примечание

      Чтобы пользователи могли получать анонимный доступ к любому контенту сайта, необходимо разрешить анонимный доступ ко всей зоне веб-приложения перед разрешением анонимного доступа на уровне сайта SharePoint; позднее владельцы сайтов смогут настроить использование анонимного доступа на своих сайтах. Если анонимный доступ не был включен на уровне веб-приложения, то его нельзя включить на уровне сайта. Дополнительные сведения см. в статье Выбор групп безопасности (SharePoint Server 2010).

    3. В разделе Использовать SSL щелкните Да или Нет. Если для веб-сайта был выбран протокол SSL, необходимо настроить SSL, запросив и установив сертификат SSL. Дополнительные сведения о настройке SSL см. в статье, посвященной настройке SSL в IIS 7.0 (Возможно, на английском языке) (https://go.microsoft.com/fwlink/?linkid=187887&clcid=0x419) (Возможно, на английском языке).

  10. В разделе Общедоступный URL-адрес введите URL-адрес, соответствующий имени домена всех сайтов, доступ к которым пользователи будут осуществлять в этом веб-приложении. Этот URL-адрес используется в качестве основного URL-адреса в ссылках, отображаемых на страницах в зоне веб-приложения. URL-адрес по умолчанию представляет собой текущее имя и порт сервера и автоматически обновляется для соответствия текущим параметрам SSL, заголовка узла и номера порта на странице. Если развертывание SharePoint Server 2010 выполняется в области действия сервера балансировки нагрузки или прокси-сервера, может потребоваться, чтобы этот URL-адрес отличался от параметров SSL, заголовка узла и номера порта на данной странице.

  11. В разделе Общедоступный URL-адрес выберите в раскрывающемся меню зону, которую требуется использовать для веб-приложения.

    Примечание

    В веб-приложении можно создать до пяти зон.

  12. Нажмите кнопку ОК для расширения существующего веб-приложения.

Расширение существующего веб-приложения, использующего классическую проверку подлинности Windows, с помощью Windows PowerShell

  1. Убедитесь в выполнении следующих минимальных требований: См. статью Add-SPShellAdmin.. Вы также должны иметь права локального администратора на компьютере, на котором выполняется Windows PowerShell.

  2. В меню Пуск выберите пункт Все программы.

  3. Выберите пункт Продукты Microsoft SharePoint 2010.

  4. Щелкните компонент Командная консоль SharePoint 2010.

  5. Чтобы расширить веб-приложение на тот же порт, но с другим заголовком узла, введите к командной строке Windows PowerShell следующую команду:

    Get-SPWebApplication -Identity <Identity> | New-SPWebApplicationExtension -Name <Name> -HostHeader <HostHeader> -Port <Port> -Zone <Zone> -URL <URL>
    

    Здесь:

    • <Identity> — веб-приложение, которое требуется расширить.

    • <Name> — имя сайта IIS в веб-приложении.

    • <HostHeader> — имя узла, назначенное данной зоне веб-приложения.

    • <Port> — порт, по которому эта зона веб-приложения может быть доступна.

    • <Zone> — зона, с которой следует сопоставить новое расширение.

    • <URL> — общедоступный URL-адрес для зоны веб-приложения.

    Пример

    Get-SPWebApplication -Identity http://sitename | New-SPWebApplicationExtension -Name ExtranetSite -HostHeader www.contoso.com -Port 80 -Zone Extranet -URL http://extranet.sitename.com
    

Дополнительные сведения см. в разделе New-SPWebApplicationExtension.

Примечание

Для выполнения административных задач из командной строки мы рекомендуем использовать Windows PowerShell. Программа командной строки Stsadm является устаревшей, однако она добавлена для совместимости с предыдущими версиями продукта.

See Also

Concepts

Создание веб-приложения, использующего классическую проверку подлинности Windows (SharePoint Server 2010)
Расширение веб-приложения, использующего проверку подлинности на основе утверждений Windows (SharePoint Server 2010)