Felsökning av installation och nätverk
Gäller för: Windows Azure Pack
I det här avsnittet beskrivs felsökning av problem som rör installations- och nätverkskonfigurationer för Windows Azure Pack för Windows Server. Rekommendationer tillhandahålls för följande problem:
Få åtkomst till Admin-portalen utan att omdirigera NetBIOS-namnet
Ändra DNS-underdomänen
Ändra URL:en för en klientportal
Ändra URL:erna för att belastningsbalansera API-tjänster
Distribuera en virtuell dator med en fast IP-adress
Få felmeddelandet "Det går inte att visa den här sidan." när jag försöker komma åt hanteringsportalerna
Installera webbplatser med Windows Azure Pack
Installera WebFarmAgent
Installera Windows Azure Pack offline för att hantera en brandvägg
Installera Microsoft Azure-paket på nytt
Växla tillbaka till standardplatserna för Windows Azure Pack-autentisering
Information om uppdateringar finns i Installera Windows Azure Pack-uppdateringar och verifiera versioner. Information om hur du ändrar konfigurationer och portar för slutpunkter finns i Konfigurera om FQDN och portar i Windows Azure Pack.
Få åtkomst till Admin-portalen utan att omdirigera NetBIOS-namnet
Gäller för: Installera Windows Azure Pack-hanteringsportaler
Problem
Omdirigeringsproblem kan orsakas av FQDN-konfigurationsfel.
Rekommendation
För att åtgärda det här problemet måste du konfigurera om FQDN och sedan återupprätta förtroendet enligt beskrivningen i följande procedurer.
Konfigurera om FQDN
Använd cmdleten Initialize-MgmtSvcFeature Windows PowerShell på följande webbplatser: AdminSite, TenantSite, AuthSite och WindowsAuthSite. Du måste köra cmdleten på varje dator där platserna är installerade.
Initialize-MgmtSvcFeature -Name AdminSite -Settings @{fullyQualifiedDomainName=YourFQDN;forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name TenantSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name AuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString} Initialize-MgmtSvcFeature -Name WindowsAuthSite -Settings @{fullyQualifiedDomainName='YourFQDN';forceUpdate=$true;configStorePassphrase='YourPassphrase';connectionString=$ConnectionString}
Ersätt YourFQDN med lämpligt FQDN för platsen. Använd till exempel myadminfqdn.contoso.com för FQDN för AdminSite.
Ersätt YourPassphrase med din lösenfras.
Definiera $ConnectionString med konfigurationsserverinställningarna. Användaren måste ha behörighet till alla databaser.
Det kan ta en stund innan de nya konfigurationerna sprids till webbplatserna. Om du vill öka hastigheten kan du starta om varje plats manuellt eller starta om IIS. I en distribuerad distribution måste du starta om alla instanser av varje webbplats.
Om du vill kontrollera att dessa värden har konfigurerats korrekt öppnar du en webbläsare och laddar ned autentiseringsmetadata från var och en av webbplatserna. Metadataslutpunkten finns på https://< ditt webbplats fqdn>:<din platsport>:/FederationMetadata/2007-06/FederationMetadata.xml. Information om omdirigeringsslutpunkten visas i dessa XML-filer.
Om slutpunkterna i dessa filer inte har det förväntade formatet innebär det att cmdleten Initialize-MgmtSvcFeature inte kördes korrekt eller att inställningarna ännu inte har spridits. Metadataslutpunkterna bör se ut ungefär så här:
https://myadminfqdn.contoso.com:30091/FederationMetadata/2007-06/FederationMetadata.xml
https://mytenantfqdn.contoso.com:30081/FederationMetadata/2007-06/FederationMetadata.xml
https://myauthfqdn.contoso.com:30071/FederationMetadata/2007-06/FederationMetadata.xml
https://mywinauthfqdn.contoso.com:30072/FederationMetadata/2007-06/FederationMetadata.xml
Återupprätta förtroende
Använd Set-MgmtSvcRelyingPartySettings och Set-MgmtSvcIdentityProviderSettings Windows PowerShell cmdletar.
Dessa cmdletar ansluter till den angivna metadataslutpunkten och hämtar alla nödvändiga konfigurationsvärden, inklusive det nya fullständiga domännamnet. Dessa lagras i Windows Azure Pack-konfigurationsdatabaser. Därför är det mycket viktigt att använda rätt metadataslutpunkt med rätt FQDN och port. Till exempel måste AdminSite konfigureras för att lita på Admin-autentiseringswebbplatsen i Windows med hjälp av FQDN för Admin-autentiseringswebbplatsen.
Set-MgmtSvcRelyingPartySettings –Namespace AdminSite –MetadataEndpoint ‘https:// YourFQDN:30072/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString Set-MgmtSvcRelyingPartySettings –Namespace TenantSite –MetadataEndpoint ‘YourFQDN https:// YourFQDN :30071/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString Set-MgmtSvcIdentityProviderSettings –Namespace AuthSite –MetadataEndpoint ‘https:// YourFQDN:30081/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString -ConfigureTenant Set-MgmtSvcIdentityProviderSettings –Namespace WindowsAuthSite –MetadataEndpoint ‘https:// YourFQDN:30091/FederationMetadata/2007-06/FederationMetadata.xml’ -ConnectionString $ConnectionString –ConfigureAdmin
I föregående exempel ersätter du YourFQDN med lämpligt FQDN för webbplatsen.
Ersätt YourPassphrase med din lösenfras.
Definiera $ConnectionString med konfigurationsserverinställningarna. Användaren måste ha behörighet till alla databaser.
Om SSL-certifikatet som du använder är ett självsignerat certifikat måste du lägga till följande parameter i cmdletarna: -DisableCertificateValidation.
Det kan ta en stund innan de nya konfigurationerna sprids till webbplatserna. Om du vill öka hastigheten kan du starta om varje plats manuellt eller starta om IIS. I en distribuerad distribution måste du starta om alla instanser av varje plats.
Överst på sidan
Ändra DNS-underdomänen
Gäller för: Distribuera Windows Azure Pack för Windows Server
Problem
Om du vill ändra en DNS-underdomän för en Windows Azure Pack-webbplats använder du följande procedur.
Rekommendation
Kör följande Windows PowerShell kommando på den dator som är värd för kontrollanten för webbplatser:
Import-Module WebSitesSet-WebSitesConfig Global -DnsSuffix newdns.com
I värddatabasadministratören. I tabellen WebSystems ändrar du PublishingDns, FtpDns och Subdomain efter behov.
Överst på sidan
Ändra URL:en för en klientportal
Gäller för: Konfigurera om FQDN och portar i Windows Azure Pack
Problem
Du måste ändra URL:erna till hanteringsportalen för klienter.
Rekommendation
Du kan ändra URL:erna för Windows Azure Pack-webbplatser genom att uppdatera FQDN- och portinställningarna och sedan återupprätta förtroendet. Mer information finns i Konfigurera om FQDN och portar i Windows Azure Pack. Se även blogginlägget Konfigurera om portalnamn, portar och använda betrodda certifikat.
Överst på sidan
Ändra URL:erna för att belastningsbalansera API-tjänster
Gäller för: Installera Windows Azure Pack Service Management-API:er
Problem
Du måste ändra URL:er för att uppnå belastningsutjämning.
Rekommendation
Du kan använda Windows PowerShell-cmdletar för att ändra URL:er för dina API-tjänster. När du har konfigurerat datorerna under lastbalanseraren kör du följande kommando Windows PowerShell för att balansera API-tjänster:
$server="YourServer"
$userid="YourID"
$password="YourPassword"
$PortalconnectionString="Data Source=$server;Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User Id=$userid;Password=$password"
$AdminApiLB="10.1.1.5"
$TenantApiLB="10.1.1.6"
$TenantPublicApiLB="10.1.1.7"
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.AntaresGeoMasterUri -Value "https://10.1.1.5:30004/services/webspaces/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeAdminManagementServiceUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeAdminUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace AdminSite -Name Microsoft.Azure.Portal.Configuration.OnPremPortalConfiguration.RdfeProvisioningUri -Value "https://10.1.1.5:30004/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.Azure.Portal.Configuration.AppManagementConfiguration.RdfeUnifiedManagementServiceUri -Value "https://10.1.1.6:30005/" -ConnectionString $PortalconnectionString -Force
Set-MgmtSvcDatabaseSetting -Namespace TenantSite -Name Microsoft.WindowsAzure.Server.Configuration.TenantPortalConfiguration.PublicRdfeProvisioningUri -Value "https://10.1.1.7:30006/" -ConnectionString $PortalconnectionString –Force
Överst på sidan
Distribuera en virtuell dator med en fast IP-adress
Gäller för: Virtual Machine Manager
Problem
Du måste associera en fast IP-adress med en virtuell dator.
Rekommendation
I Virtual Machine Manager kan användare med Admin autentiseringsuppgifter konfigurera en specifik IP-adress från den statiska IP-poolen när de skapar virtuella datorer. Du kan ange en IP-adress med hjälp av Virtual Machine Manager.
Överst på sidan
Få felmeddelandet "Det går inte att visa den här sidan." när jag försöker komma åt hanteringsportalerna
Gäller för: Installera Windows Azure Pack-hanteringsportaler
Problem
Åtkomstproblem kan uppstå om Internet Explorer är inställt på att automatiskt identifiera proxyinställningar.
Rekommendation
I Internet Explorer klickar du på Verktyg och sedan på Internetalternativ.
Klicka på fliken Anslutningar.
Under Inställningar för uppringning och Virtuellt privat nätverk väljer du det nätverk som du använder.
Klicka på Inställningar och avmarkera sedan kryssrutan Identifiera inställningar automatiskt.
Klicka på OK och sedan på OK igen.
Överst på sidan
Installera webbplatser med Windows Azure Pack
Gäller för: Distribuera Windows Azure Pack: Webbplatser
Problem
Problem med att konfigurera ett webbplatsmoln.
Rekommendation
Innan du konfigurerar ett webbplatsmoln i Windows Azure Pack-hanteringsportalen för klienter måste du distribuera Windows Azure Pack: Webbplatser enligt beskrivningen i Distribuera Windows Azure Pack: Webbplatser. När du har slutfört den uppgiften kan du registrera webbplatsens molnslutpunkt i hanteringsportalen för administratörer och skapa molnplaner för virtuella datorer.
Överst på sidan
Installera WebFarmAgent
Gäller för: Web Farm Framework
Problem
WebFarmAgent kräver .NET Framework 3.5.
Rekommendation
Bekräfta att .NET Framework 3.5 är aktiverat på datorn och försök sedan installera WebFarmAgent igen.
Om installationen fortfarande misslyckas kör du följande kommando på datorn:
netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=Yes
netsh advfirewall firewall set rule group="Windows Management Instrumentation (WMI)" new enable=yes
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
Överst på sidan
Installera Windows Azure Pack offline för att hantera en brandvägg
Gäller för: Installera en expressdistribution av Windows Azure Pack, installera en distribuerad distribution av Windows Azure Pack
Problem
Det går inte att installera Windows Azure Pack från Internet på grund av brandväggsproblem.
Rekommendation
Om en brandvägg inte kan inaktiveras på grund av internetproblem krävs installation Windows Azure Pack från offlinekällor. Se blogginlägget Felsöka installation av Windows Azure Pack för en procedur om hur du installerar Windows Azure Pack från en offlinekälla.
Överst på sidan
Installera Microsoft Azure-paket på nytt
Gäller för: Distribuera Windows Azure Pack för Windows Server
Problem
Så här undviker du problem som kan uppstå när du förinstallerar och sedan installerar Windows Azure Pack.
Rekommendation
När du har förinstallerat Windows Azure Pack kontrollerar du att följande objekt har tagits bort:
SQL Server databas och konton
Alla UAC-implementeringar (User Account Control)
Överst på sidan
Växla tillbaka till standardplatserna för Windows Azure Pack-autentisering
Gäller för: Konfigurera Active Directory Federation Services (AD FS) för Windows Azure Pack
Problem
När du konfigurerar Windows Azure Pack kan du konfigurera om distributionen så att den använder Active Directory Federation Services (AD FS) (AD FS).
Rekommendation
Om du vill växla tillbaka till betrodda standardautentiseringsplatser använder du följande Windows PowerShell skript som ersätter följande platshållare med dina värden:
DinDBServer med namnet på databasservern
YourPassword med ditt SA-lösenord
YourAdminSite med FQDN för administratörswebbplatsen
YourTenantSite med FQDN för din klientplats
YourAuthSite med FQDN för administratörsautentiseringswebbplatsen.
$dbServer = YourDBServer
$dbpassword=YourPassword
$portalConfigStoreConnectionString = [string]::Format('Data Source={0};Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User ID=sa;Password={1}', $dbServer, $dbPassword)
# Configure Admin and Tenant Site to use their auth sites
Set-MgmtSvcRelyingPartySettings -Target Admin -MetadataEndpoint https://YourAdminSite:30072/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateValidation
Set-MgmtSvcRelyingPartySettings -Target Tenant -MetadataEndpoint https://YourTenantSite:30071/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateValidation
# Configure Auth Site
Set-MgmtSvcIdentityProviderSettings -Target Membership -MetadataEndpoint https://YourAuthSite:30081/FederationMetadata/2007-06/FederationMetadata.xml -ConnectionString $portalConfigStoreConnectionString -DisableCertificateVaLidation
Ersätt följande:
https://YourAdminSite:30072 Med https://YourWindowsAuthSite:30072
https://YourTenantSite:30071 Med https://YourAuthSite:30071
https://YourAuthSite:30081 Med https://YourTenantSite:30081
Överst på sidan