Udostępnij za pośrednictwem


Konfigurowanie serwera zarządzania tożsamościami: SharePoint

Uwaga

SharePoint Server 2019 procedura instalacji nie różni się od procedury konfiguracji programu SharePoint Server 2016 z wyjątkiem jednego dodatkowego kroku, który należy wykonać w celu odblokowania plików ASHX używanych przez portal programu MIM.

Uwaga

W tym przewodniku zastosowano przykładowe nazwy i wartości dotyczące firmy o nazwie Contoso. Należy je zastąpić własnymi danymi. Na przykład:

  • Nazwa kontrolera domeny — corpdc
  • Nazwa domeny — contoso
  • Nazwa serwera usługi PROGRAMU MIM — corpservice
  • Nazwa serwera synchronizacji programu MIM — corpsync
  • nazwa SQL Server — corpsql
  • Hasło — Has@lo1

Instalowanie programu SharePoint 2016

Uwaga

Instalator wymaga połączenia internetowego w celu pobrania jego wymagań wstępnych. Jeśli komputer znajduje się w sieci wirtualnej, która nie zapewnia łączności z Internetem, dodaj do komputera dodatkowy interfejs sieciowy pozwalający na łączenie się z Internetem. Interfejs ten można wyłączyć po ukończeniu instalacji.

Wykonaj następujące kroki, aby zainstalować program SharePoint 2016. Po zakończeniu instalacji serwer zostanie uruchomiony ponownie.

  1. Uruchom program PowerShell jako konto domeny z administratorem lokalnym w usłudze corpservice i sysadmin na serwerze bazy danych SQL, który będzie używany jako contoso\miminstall.

    • Przejdź do katalogu, do którego rozpakowano program SharePoint.

    • Wpisz następujące polecenie.

    .\prerequisiteinstaller.exe
    
  2. Po zainstalowaniu wymagań wstępnych programu SharePoint zainstaluj program SharePoint 2016 , wpisując następujące polecenie:

    .\setup.exe
    
  3. Wybierz typ kompletnego serwera.

  4. Po zakończeniu instalacji uruchom kreatora.

Uruchom kreatora, aby skonfigurować program SharePoint

Wykonaj kroki określone w Kreatorze konfiguracji produktów SharePoint, aby skonfigurować program SharePoint do pracy z programem MIM.

  1. Na karcie Połącz z farmą serwerów zmień ustawienia, aby utworzyć nową farmę serwerów.

  2. Określ ten serwer jako serwer bazy danych, taki jak corpsql dla bazy danych konfiguracji, i Contoso\SharePoint jako konto dostępu do bazy danych dla programu SharePoint do użycia.

  3. Utwórz hasło zabezpieczeń farmy.

  4. W Kreatorze konfiguracji zalecamy wybranie typu MinRolefrontonu

  5. Gdy kreator konfiguracji zakończy zadanie konfiguracji 10 z 10, kliknij przycisk Zakończ, a przeglądarka internetowa zostanie otwarta.

  6. Jeśli zostanie wyświetlony monit z wyskakującym okienkiem programu Internet Explorer, uwierzytelnij się jako Contoso\miminstall (lub równoważne konto administratora), aby kontynuować.

  7. W kreatorze sieci Web (w aplikacji internetowej) kliknij przycisk Anuluj/Pomiń.

Przygotowywanie programu SharePoint do hostowania portalu programu MIM

Uwaga

Początkowo protokół SSL nie zostanie skonfigurowany. Należy pamiętać o skonfigurowaniu protokołu SSL lub równoważnego przed włączeniem dostępu do tego portalu.

  1. Uruchom powłokę zarządzania programu SharePoint 2016 i uruchom następujący skrypt programu PowerShell, aby utworzyć aplikację sieci Web programu SharePoint 2016.

    New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool 
    $dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
    New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com
    

    Uwaga

    Zostanie wyświetlony komunikat ostrzegawczy z informacją, że jest używana metoda uwierzytelniania Windows Classic i powrót z polecenia końcowego może potrwać kilka minut. Po ukończeniu dane wyjściowe będą wskazywać adres URL nowego portalu. Pozostaw otwarte okno powłoki zarządzania programu SharePoint 2016 , aby później się odwołać.

  2. Uruchom powłokę zarządzania programu SharePoint 2016 i uruchom następujący skrypt programu PowerShell, aby utworzyć zbiór witryn programu SharePoint skojarzony z tą aplikacją internetową.

    $t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1"
    $w = Get-SPWebApplication http://mim.contoso.com/
    New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal"
    $s = SpSite($w.Url)
    $s.CompatibilityLevel
    

    Uwaga

    Sprawdź, czy wynik zmiennej CompatibilityLevel to "15". Jeśli wynik jest inny niż "15", zbiór witryn nie został utworzony w odpowiedniej wersji środowiska; usuń zbiór witryn i utwórz go ponownie.

    Ważne

    SharePoint Server 2019 używa innej właściwości aplikacji internetowej do przechowywania listy zablokowanych rozszerzeń plików. W związku z tym, aby odblokować . Pliki ASHX używane przez portal programu MIM muszą być wykonywane ręcznie z poziomu powłoki zarządzania programu SharePoint.
    Wykonaj trzy kolejne polecenia tylko dla programu SharePoint 2019:

    $w.BlockedASPNetExtensions.Remove("ashx")
    $w.Update()
    $w.BlockedASPNetExtensions
    

    Uwaga

    Sprawdź, czy lista BlockedASPNetExtensions nie zawiera już rozszerzenia ASHX. W przeciwnym razie kilka stron portalu programu MIM nie będzie poprawnie renderowanych.

  3. Wyłącz stan widoku programu SharePoint Server-Side i zadanie programu SharePoint "Zadanie analizy kondycji (co godzinę, czasomierz programu Microsoft SharePoint Foundation, wszystkie serwery)", uruchamiając następujące polecenia programu PowerShell w powłoce zarządzania programu SharePoint 2016:

    $contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
    $contentService.ViewStateOnServer = $false;
    $contentService.Update();
    Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob
    

    Ważne

    Dotyczy tylko kompilacji programu MIM wcześniejszych niż 4.6.673.0. W przypadku wdrażania w programie SharePoint 2019 lub 2016 z aktualizacjami z września 2023 r. lub nowszym następujące polecenia muszą być również wykonywane ręcznie z poziomu powłoki zarządzania programu SharePoint.

    $f = get-spfarm
    $f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-title-text")
    $f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-link-to-tab-text")
    $f.update() 
    iisreset
    
  4. Na serwerze zarządzania tożsamościami otwórz nową kartę przeglądarki internetowej, przejdź do http://mim.contoso.com/ strony contoso\miminstall i zaloguj się jako contoso\miminstall. Zostanie wyświetlona pusta witryna programu SharePoint o nazwie MIM Portal.

    Portal programu MIM na http://mim.contoso.com/ obrazie

  5. Skopiuj adres URL, a następnie w przeglądarce Internet Explorer otwórz Opcje internetowe, przejdź do karty Zabezpieczenia, wybierz opcję Lokalny intranet i kliknij opcję Witryny.

    Obraz opcji internetowych

  6. W oknie Lokalny intranet kliknij pozycję Zaawansowane i wklej skopiowany adres URL w polu tekstowym Dodaj tę witrynę do strefy. Kliknij przycisk Dodaj, a następnie zamknij okna.

  7. Otwórz program Narzędzia administracyjne, przejdź do karty Usługi, odszukaj usługę administracji programu SharePoint i uruchom ją, jeśli nie jest jeszcze uruchomiona.