Расширение веб-приложения, использующего классическую проверку подлинности Windows (SharePoint Server 2010)
Применимо к: SharePoint Server 2010
Последнее изменение раздела: 2016-11-30
В этой статье описывается расширение веб-приложения, использующего классическую проверку подлинности Windows.
Совет
Сведения об использовании проверки подлинности на основе утверждений Windows см. в разделе Расширение веб-приложения, использующего проверку подлинности на основе утверждений Windows (SharePoint Server 2010).
Перед выполнением приведенной процедуры проверьте следующие условия.
В системе запущена версия Microsoft SharePoint Server 2010.
Уже имеется веб-приложение, которое нужно расширить.
Вы ознакомились со статьей Планирование способов проверки подлинности (SharePoint Server 2010) и выбрали метод проверки подлинности, который требуется использовать.
Вы ознакомились с материалами о зонах, анонимном доступе и разрешениях. Дополнительные сведения см. в статье Компоненты логической архитектуры (SharePoint Server 2010).
Если в Windows включен контроль учетных записей, а для расширения веб-приложения используется Windows PowerShell, необходимо щелкнуть командную консоль SharePoint 2010 правой кнопкой мыши и выбрать пункт Запуск от имени администратора.
Для расширения веб-приложения, использующего классическую проверку подлинности Windows, можно использовать центр администрирования или Windows PowerShell. Используйте одну из описанных далее процедур для расширения веб-приложения. Обычно для расширения веб-приложения используется центр администрирования. Если необходимо автоматизировать эту задачу, что часто требуется на предприятиях, используйте Windows PowerShell. После выполнения процедуры вы получите два отдельных веб-сайта IIS, предоставляющих пользователям один и тот же контент.
Расширение веб-приложения, использующего классическую проверку подлинности Windows, с помощью центра администрирования
Проверьте наличие следующих административных учетных данных.
- Чтобы расширить веб-приложение, на компьютере с запущенным центром администрирования необходимо быть членом группы SharePoint "Администраторы фермы" и локальной группы "Администраторы".
В разделе Управление приложениями на домашней странице веб-сайта центра администрирования выберите пункт Управление веб-приложениями.
На странице "Веб-приложение" выберите веб-приложение, которое необходимо расширить.
На ленте щелкните элемент Расширить.
На странице "Расширение веб-приложения в другой веб-сайт IIS" в разделе Веб-сайт IIS можно настроить веб-приложение, выбрав один из двух следующих параметров:
Щелкните Использовать существующий веб-узел и выберите сайт, на который необходимо расширить существующее веб-приложение.
Щелкните элемент Создать веб-сайт IIS и введите имя веб-сайта в поле Имя.
В разделе Веб-сайт IIS в поле Порт вводится номер порта, который будет использоваться для доступа к этому веб-приложению. В случае создания нового веб-сайта в этом окне отображается случайный номер порта. А при использовании существующего веб-сайта в данном окне отображается текущий номер порта.
Примечание
Номер порта по умолчанию для доступа по протоколу HTTP — 80, а номер порта по умолчанию для доступа по протоколу HTTPS — 443. Чтобы пользователи получали доступ к приложению без ввода номера порта, необходимо использовать соответствующий номер порта по умолчанию.
Необязательно. В разделе Веб-сайт IIS введите в поле Заголовок узла имя узла (например, www.contoso.com), которое будет использоваться для доступа к веб-приложению.
Примечание
Обычно это поле заполняется только при необходимости настройки двух и более сайтов IIS, использующих один номер порта на одном сервере, если DNS настроен так, что несколько имен серверов указывают на один сервер.
В разделе Веб-сайт IIS введите в поле Веб-сайт IIS путь к каталогу сайта на сервере. При создании нового сайта в этом поле отображается предлагаемый путь. При использовании существующего сайта в нем отображается текущий путь.
В разделе Настройка безопасности настройте проверку подлинности и шифрование для расширенного веб-приложения.
В разделе Служба проверки подлинности выберите Согласование (Kerberos) или NTLM.
Примечание
Для включения проверки подлинности Kerberos необходимо выполнить дополнительную настройку. Дополнительные сведения см. в статье Планирование реализации проверки подлинности Kerberos (SharePoint Server 2010).
В разделе Разрешить анонимный доступ выберите Да или Нет. При разрешении анонимного доступа к веб-странице можно получить анонимный доступ с использованием учетной записи анонимного доступа, зависящей от компьютера (то есть, IIS_IUSRS).
Примечание
Чтобы пользователи могли получать анонимный доступ к любому контенту сайта, необходимо разрешить анонимный доступ ко всей зоне веб-приложения перед разрешением анонимного доступа на уровне сайта SharePoint; позднее владельцы сайтов смогут настроить использование анонимного доступа на своих сайтах. Если анонимный доступ не был включен на уровне веб-приложения, то его нельзя включить на уровне сайта. Дополнительные сведения см. в статье Выбор групп безопасности (SharePoint Server 2010).
В разделе Использовать SSL щелкните Да или Нет. Если для веб-сайта был выбран протокол SSL, необходимо настроить SSL, запросив и установив сертификат SSL. Дополнительные сведения о настройке SSL см. в статье, посвященной настройке SSL в IIS 7.0 (Возможно, на английском языке) (https://go.microsoft.com/fwlink/?linkid=187887&clcid=0x419) (Возможно, на английском языке).
В разделе Общедоступный URL-адрес введите URL-адрес, соответствующий имени домена всех сайтов, доступ к которым пользователи будут осуществлять в этом веб-приложении. Этот URL-адрес используется в качестве основного URL-адреса в ссылках, отображаемых на страницах в зоне веб-приложения. URL-адрес по умолчанию представляет собой текущее имя и порт сервера и автоматически обновляется для соответствия текущим параметрам SSL, заголовка узла и номера порта на странице. Если развертывание SharePoint Server 2010 выполняется в области действия сервера балансировки нагрузки или прокси-сервера, может потребоваться, чтобы этот URL-адрес отличался от параметров SSL, заголовка узла и номера порта на данной странице.
В разделе Общедоступный URL-адрес выберите в раскрывающемся меню зону, которую требуется использовать для веб-приложения.
Примечание
В веб-приложении можно создать до пяти зон.
Нажмите кнопку ОК для расширения существующего веб-приложения.
Расширение существующего веб-приложения, использующего классическую проверку подлинности Windows, с помощью Windows PowerShell
Убедитесь в выполнении следующих минимальных требований: См. статью Add-SPShellAdmin.. Вы также должны иметь права локального администратора на компьютере, на котором выполняется Windows PowerShell.
В меню Пуск выберите пункт Все программы.
Выберите пункт Продукты Microsoft SharePoint 2010.
Щелкните компонент Командная консоль SharePoint 2010.
Чтобы расширить веб-приложение на тот же порт, но с другим заголовком узла, введите к командной строке Windows PowerShell следующую команду:
Get-SPWebApplication -Identity <Identity> | New-SPWebApplicationExtension -Name <Name> -HostHeader <HostHeader> -Port <Port> -Zone <Zone> -URL <URL>
Здесь:
<Identity> — веб-приложение, которое требуется расширить.
<Name> — имя сайта IIS в веб-приложении.
<HostHeader> — имя узла, назначенное данной зоне веб-приложения.
<Port> — порт, по которому эта зона веб-приложения может быть доступна.
<Zone> — зона, с которой следует сопоставить новое расширение.
<URL> — общедоступный URL-адрес для зоны веб-приложения.
Пример
Get-SPWebApplication -Identity http://sitename | New-SPWebApplicationExtension -Name ExtranetSite -HostHeader www.contoso.com -Port 80 -Zone Extranet -URL http://extranet.sitename.com
Дополнительные сведения см. в разделе New-SPWebApplicationExtension.
Примечание
Для выполнения административных задач из командной строки мы рекомендуем использовать Windows PowerShell. Программа командной строки Stsadm является устаревшей, однако она добавлена для совместимости с предыдущими версиями продукта.
See Also
Concepts
Создание веб-приложения, использующего классическую проверку подлинности Windows (SharePoint Server 2010)
Расширение веб-приложения, использующего проверку подлинности на основе утверждений Windows (SharePoint Server 2010)