Procedury techniczne modułu Forte Kontroling Ustawienia IIS
Ustawienia IIS Strona 2 z 9 Konfiguracja IIS: 1. Dla Windows 2003 Server IIS6 1.1. Ustawienia ogólne Po zakończeniu instalacji należy wyłączyć dostęp anonimowy do modułu Forte Kontroling. W tym celu należy otworzyć okno Internetowe usługi informacyjne wybierając kolejno Programy, Narzędzia administracyjne, Menedżer usług internetowych. Następnie należy rozwinąć drzewko katalogów pozycji Domyślna witryna sieci WWW. Na katalogu BC rozwinąć prawym przyciskiem myszy menu kontekstowe i wybrać polecenie Właściwości. Otwarte zostanie wielopanelowe okno właściwości tego katalogu. Należy wybrać panel Zabezpieczenia katalogów.
Ustawienia IIS Strona 3 z 9 W ramce Dostęp anonimowy i konta uwierzytelnienia wybrać przycisk polecenia Edytuj otwierając okno Metody uwierzytelniania i usunąć zaznaczenie pola wyboru Dostęp anonimowy. Następnie należy zaznaczyć pole wyboru Zintegrowane Uwierzytelnienie systemu Windows. Potwierdzić zmianę przyciskiem polecenia OK zamykającym kolejno otwarte okna. 1.2. Uruchamianie www na innym użytkowniku niż domyślny Należy stworzyć nową pulę w Application Pools. Następnie stanąć prawym przyciskiem myszy na Properties i na zakładce Identity wskazać użytkownika, na którym proces będzie uruchamiany. Użytkownik musi zostać dodany do grupy lokalnej IIS_WPG, oraz musi zostać podane hasło.
Ustawienia IIS Strona 4 z 9 Następnie należy przejść do katalogu BC w Internet Information Services Manager i w Properties wkazać pulę aplikacji, z której użytkownik będzie korzystał.
Ustawienia IIS Strona 5 z 9 1.3 Możliwe problemy Jeżeli IIS jest zainstalowany w systemie MS Windows Server 2003 to dodatkowo należy sprawdzić czy w ustawieniach dopuszczone jest uruchamianie stron ASP.NET w wersji 2.0 (z uprzednio zainstalowanym Microsoft.NET Framework w wersji 2.0). W tym celu należy otworzyć okno Internet Information Services (IIS) Manager wybierając kolejno Administrative Tools, Internet Information Services (IIS) Manager. Wybrać na drzewku Web Service Extensions. Pozycja ASP.NET powinna mieć status Allowed. Jeżeli jest Prohibited należy go zmienić wybierając przycisk Allow po lewej stronie panelu.
Ustawienia IIS Strona 6 z 9 Jeżeli wykonywanie stron ASP.NET nie będzie dopuszczone, to program będzie zwracał informację o błędzie 404. W przypadku, gdy ASP.NET ustawione jest w innej wersji niż 2.0 może pojawić się problem z uruchomieniem programu (Internet Explorer nie może otworzyć miejsca sieciowego). Aby sprawdzić bieżące ustawienia ASP.NET należy wykonać poniżej opisane czynności. Należy otworzyć okno Internetowe usługi informacyjne wybierając kolejno Programy, Narzędzia administracyjne, Menedżer usług internetowych. Następnie należy rozwinąć drzewko katalogów pozycji Domyślna witryna sieci WWW. Na katalogu BC rozwinąć prawym przyciskiem myszy menu kontekstowe i wybrać polecenie Właściwości. Otwarte zostanie wielopanelowe okno właściwości (pokazane poniżej) tego katalogu i jeśli w systemie jest zainstalowany Microsoft.NET Framework w wersji 2.0, to możliwy do wyboru będzie panel ASP.NET. Należy wybrać panel ASP.NET i nim w pozycji Wersja platformy ASP.NET możemy sprawdzić (a także ewentualnie zmienić po kliknięciu na menu) ustawienie ASP.NET. Zmiany możemy dokonać tylko wtedy, gdy w systemie zainstalowana jest więcej niż jedna wersja platformy ASP.NET. 2. Dla Windows 2008 Server IIS7 2.1. Ustawienia ogólne W pierwszym kroku dokonuje się wyłączenia dostępu anonimowego. W tym celu po wejściu na Sites otwiera się zakładkę BC i w Authentication wskazuje na Anonymous Authentication. W następnym kroku należy dokonać włączenia zintegrowanego logowania. Na stronie Sites w zakładce BC i Authentication wskazuje się Windows Authentication. W puli aplikacji ustawia się Manager Pipeline mode na Clasic. W Application Pools podaje się nazwę puli, a następnie w Basic Settings wskazuje się Manager Pipeline. 2.2. Uruchamianie www na innym użytkowniku niż domyślny W tym celu należy stworzyć nową pulę w Application Pools. Następnie stanąć prawym przyciskiem myszy na Advanced Settings i na zakładce Identity wskazać użytkownika, na którym proces będzie uruchamiany. Użytkownik musi zostać dodany do grupy lokalnej IIS_WPG oraz musi zostać podane hasło.
Ustawienia IIS Strona 7 z 9
Ustawienia IIS Strona 8 z 9 Następnie należy przejść do katalogu BC w Internet Information Services Manager i w Advanced Settings wkazać pulę aplikacji, z której użytkownik będzie korzystał.
Ustawienia IIS Strona 9 z 9 3. Instalacja na kontrolerze domeny Nie zalecamy instalacji serwera WWW na kontrolerze domeny. Jest to podyktowane tym, że użytkownik network service na kontrolerze domeny ma ograniczone uprawnienia i może pojawić się informacja o błędach. Rozwiązanie problemu opisane jest w artykule dostępnym na stronie firmy Microsoft: http://support.microsoft.com/kb/842493/pl. Jeżeli jednak z jakichkolwiek powodów instalacja serwera WWW nastąpi na kontrolerze domeny i mają być wykorzystywane kostki OLAP, to należy na kontrolerze domenty zainstalować również Analysis Services, co również jest nie zalecane przez firmę Microsoft. Więcej informacji na temat rozwiązania tego zagadnienia można znaleźć w artykule na stronie firmy Microsoft: http://support.microsoft.com/kb/273836/en-us. Jeżeli konfigurowany jest Microsoft Windows Server 2003 z SP2 z kontrolerem domeny, gdzie brakuje lokalnych użytkowników i nie można wobec tego nadać odpowiednich praw użytkownikowi Usługa Sieciowa, należy stworzyć użytkownika domenowego, nadać mu prawa i na nim uruchomić proces www (w3wp.exe) i Analisys Services.