在工作群組案例中啟用快取服務
此主題說明如何在工作群組中部署快取叢集。必須符合下列所有條件才能使用此部署方式:
所有主機/電腦都位於工作群組中 (而非位於網域中)。
所有電腦都有通用的本機帳戶,而且每個帳戶都有相同的名稱與密碼。
您必須使用通用本機帳戶,在所有工作群組電腦上安裝和設定「快取服務」。
在屬於工作群組的電腦上設定快取服務
在 Windows Server AppFabric 中,所有分散式快取組態案例都只能利用 XML 型組態來支援。若要確保「分散式快取」服務身分識別帳戶具備適當的安全性權限,則需要一些手動步驟。
若要使用組態儲存區的網路共用,在屬於工作群組的電腦上設定「快取服務」,請依照下列步驟執行:
在即將執行「快取服務」的所有電腦上,以及在即將主控快取組態的電腦上,建立具有相同名稱與密碼的本機使用者帳戶。
您必須在即將執行「快取服務」的所有電腦上,將下列權限授與共用帳戶:「產生安全性稽核」、「略過周遊檢查」與「以服務方式登入」。使用「本機安全性原則」(Secpol.msc) 工具,並移到下列路徑,將此權限授與共用帳戶:Secpol.msc > 安全性設定 > 本機原則 > 使用者權利指派。將帳戶新增到上面列出的每個原則中。
重要
您必須在即將執行「快取服務」的每台電腦上,將前述權限授與共用帳戶。
在即將主控快取組態的電腦上,建立網路共用。將共用帳戶新增到本機系統管理員群組,並以共同擁有者的方式將此帳戶新增到網路共用權限。
使用 Windows Server AppFabric 安裝程式,在以節點方式參與叢集的所有電腦上,安裝「快取服務」。
使用「AppFabric 設定精靈」來變更「快取服務」的身分識別,然後執行快取組態。
在指向網路共用 (建立為組態儲存區) 的所有電腦上設定「快取服務」。
注意
設定主機時,如果出現「無法在組態儲存區上設定權限」的警告,請予以忽略。
管理工作群組叢集
若要使用「快取管理」工具來管理工作群組叢集,請依照下列步驟執行:
在可使用具有相同使用者名稱與密碼之通用本機帳戶存取的電腦上,安裝和設定「快取管理」工具。
關閉叢集中所有電腦上的 UAC 遠端限制。
重要
因為本機系統管理員帳戶 (而非內建的 Administrator 帳戶) 會在管理員核准模式下執行,所以這是必要動作。管理員核准模式無法進行遠端管理,例如服務控制。如果叢集電腦啟用了 UAC,管理工具就無法存取「快取服務」。如需詳細資訊,請參閱 Windows Vista 使用者帳戶控制與遠端限制說明 (https://support.microsoft.com/kb/951016)。
在快取用戶端上
如果停用安全性 (在叢集組態中,將模式變更為 [無]),則以任一帳戶在任一其他電腦上執行的「快取用戶端」,將能夠存取叢集。
如果啟用安全性 (在叢集組態中,將模式變更為 [傳輸]),則會發生下列情況:
以本機帳戶 N 在電腦上執行的用戶端將能夠存取叢集,其中 N 是所有快取叢集電腦上具有相同密碼的本機系統管理員。
以本機帳戶 N 在電腦上執行的用戶端將能夠存取叢集,其中 N 是所有快取叢集電腦上具有相同密碼的本機帳戶 (非系統管理員),且此本機帳戶已新增到叢集組態。
2011-12-05