none
IIS avec dossier en réseau RRS feed

  • Discussion générale

  • Bonjour,

    Je n'arrive pas à faire fonctionner IIS avec un dossier réseau DFS.

    J'ai installé une VM 2012r2 (de même pour 2016) en domaine et ajouter IIS avec ASP (classic), ajouter dans le c:\inetpub\wwwroot un fichier "test.asp" ; tous fonctionne correctement via le http://localhost/test.asp et le http://SvrIIS/test.asp.

    Maintenant, je crée un dossier partagé sur un autre serveur du domaine, que nous appellerons "\\SvrFic\IIS" dans lequel je copie le contenu du dossier wwwroot avec les droits "tous le monde = contrôle totale" sur le partage réseau et sur les ACL du dossier. Dans l'idée, ni les ACL, ni les droits du partage ne pourront bloquer. Bien entendu, je suis preneur de la configuration la plus adapter, mais là, c'est pour le test des problèmes d'accès en réseau.

    Maintenant, je créer un dossier virtuel "IIS" vers le dossier partagé dans le site "Default Web Site" (même effet si je change le répertoire de base) dans lequel je duplique mon "Test.Asp".

    L'appel "http://svriis/DossierVirtuel/Test.asp"ne fonctionne pas - surement un problème de droit, mais où ?

    J'ai essayer beaucoup de chose, mais je n'y arrive pas :

    - authentification Windows : m'affiche une fenêtre d'authentification si j'utilise une url autre que localhost ; de plus, aucun compte ne semble être accepté.
    - changer "identité = Network Service" pour le Pools d'application "DefaulAppPoolt"
    - ajouter SvrIIS$ comme compte autorisé dans les droits du partage et les ACL du dossier réseau

    Seul l'accès via localhost fonctionne avec un session ouverte sur le serveur IIS (en administrateur du domaine).

    Mes recherches sur internet expliquent beaucoup de chose (dans tous les sens), mais je ne trouve pas le moindre tutoriel d'une installation / maquette / configuration d'IIS 8.x/10 avec l'utilisation de chemin réseau et encore moins un chemin DFS (qui reviens peut être au même).

    L'objectif étant d'installer IIS avec le partage de configuration (cluster IIS), avec un NLB, et tous les données / sources sur le DFS.

    Merci pour vos retours.

    • Modifié GOWAP jeudi 2 février 2017 12:47
    mardi 13 septembre 2016 10:33

Toutes les réponses

  • Bonjour,

    IIS haute disponibilité :

    Dans le processus de mise en place d’une ferme de serveurs web, il faut garantir que les données nécessaires au bon fonctionnement des sites web sur chaque serveur IIS soient présentes.

    Ces données sont en priorité les contenus des sites web dans lesquels on retrouvera le code applicatif, les images et les autres types de fichiers qui doivent être présents.

    Mais en plus du contenu, il faut que les informations sur le contexte d’exécution des sites soient identiques quel que soit le serveur sur lequel les sites s’exécutent.

    Pour cela, le serveur web IIS 8 stocke le paramétrage dans des fichiers XML pouvant être facilement répliqués ou centralisés.

    Le fichier administration.config se trouve dans le répertoire %windir%\ system32\inetsrv\config et va pouvoir être centralisé pour une configuration partagée.

    Le fichier applicationHost.config se trouve dans le répertoire %windir%\ system32\inetsrv\config et va pouvoir être centralisé pour une configuration partagée.

    Pour la mise en place d’une configuration partagée :

    Il faut tout d’abord exporter les fichiers administration.config et applicationHost.config dans un répertoire partagé :

     Dans l’outil d’administration Gestionnaire des services Internet (IIS), sélectionnez le nom de votre serveur dans l’arborescence de gauche.

     Dans la page d’accueil, ouvrez le module Configuration partagée.

     Dans la page Configuration partagée, cliquez sur le lien Exporter la configuration... se trouvant dans le volet Actions à droite de la fenêtre.

     Dans la fenêtre Exporter la configuration, tapez le chemin d’accès vers le partage de stockage dans le champ Chemin d’accès physique et spécifiez un compte de connexion pour accéder à ce partage si nécessaire à l’aide du bouton Se connecter en tant que....

     Entrez un mot de passe de chiffrement dans les champs Mot de passe des clés de chiffrement etConfirmer le mot de passe puis validez l’export en cliquant sur le bouton OK.

     Vérifiez dans le partage de fichiers si les trois fichiers administration.config,applicationHost.config et configEncKey.key sont bien présents.

    Une fois la configuration exportée, vous pouvez associer l’ensemble des serveurs de la ferme à cette configuration partagée :

     Dans la page Configuration partagée, cochez l’option Activer la configuration partagée.

     Dans le champ Chemin d’accès physique, tapez le chemin UNC vers le partage contenant la configuration précédemment exportée.

     Dans les champs Nom d’utilisateur, Mot de passe et Confirmer le mot de passe, tapez les informations du compte de connexion au partage.

     Cliquez sur le lien Appliquer se trouvant dans le volet Actions à droite de la fenêtre.

     Dans la boîte de dialogue Mot de passe des clés de chiffrement qui apparaît, tapez le mot de passe de chiffrement.

     Lisez puis validez les deux messages d’information.

     Fermez puis relancez l’outil d’administration Gestionnaire des services Internet (IIS) comme demandé dans les messages d’avertissement pour prendre en charge la configuration partagée.

    Une fois la configuration partagée mise en place, la modification d’un paramètre à partir de n’importe quel serveur abonné à cette configuration, que ce soit via l’interface graphique ou via l’édition d’un fichier XML, sera instantanément déployée sur les serveurs de la ferme.

    Attention toutefois, l’ensemble des modules et composants liés aux paramètres de configuration doivent être installés sur tous les serveurs.



    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|



    mardi 13 septembre 2016 14:02
  • Le dysfonctionnement n'est pas sur la partie "partage de la configuration d'IIS" qui fonctionne parfaitement (du premier coup).

    C'est au niveau des sites ; dans l'exemple donnée, c'est le WWWROOT que je veux centraliser sur le DFS.

    Le problème est le même avec la création d'un dossier virtuel qui pointe sur le DFS.
    Si je pointe sur un partage d'un serveur physique, j'arrive a bidouiller pour les droits de pool pour accédé au donnée, mais dans ce cas, il n'y a plus d'authentification utilisateur.

    Mais quand je veux faire l'équivalence sur le chemin DFS (\\domain\cible\folder) je ne trouve pas de solution.

    Avec un serveur IIS autonome (membre du domaine), je n'arrive pas à utiliser un dossier DFS pour un site ou un dossier virtuel.
    Avez-vous une solution ?


    • Modifié GOWAP jeudi 2 février 2017 12:50
    jeudi 2 février 2017 12:38