![]() | |||||
![]() ![]() ![]() ![]() ![]() |
Zmienianie metod uwierzytelniania
Aby zmienić metodę uwierzytelniania w usłudze IIS, musisz być członkiem grupy administratorów serwera lokalnego lub mieć uprawnienia do zarządzania usługą IIS.
Aby włączyć protokół SSL dla serwera wirtualnego zarządzającego witrynami sieci Web opartymi na programie Microsoft Windows SharePoint Services, należy włączyć protokół SSL w Internetowych usługach informacyjnych (IIS). Aby używać protokołu SSL dla serwera wirtualnego używanego przez Administrację centralną programu SharePoint, należy za pomocą operacji wiersza polecenia setadminport włączyć protokół SSL w programie Windows SharePoint Services.
Włączanie protokołu SSL w usługach IIS
Po włączeniu w usługach IIS protokołu SSL dla serwera wirtualnego administracji centralnej programu SharePoint należy za pomocą wiersza polecenia skonfigurować program Windows SharePoint Services do używania protokołu SSL. Wykonaj krok po kroku następujące instrukcje, aby skonfigurować program Windows SharePoint Services do używania protokółu SSL ze stronami administracji centralnej.
Włączanie protokołu SSL dla stron administracji centralnej programu SharePoint
stsadm.exe –o –setadminport –p 443
Ważne Zastąp numer portu w przykładowej składni numerem portu wymaganym do administracji zdalnej. Polecenie powinno zostać uruchomione na każdym serwerze sieci Web frontonu w farmie serwerów. Krok ten należy wykonywać tylko w przypadku uruchomienia programu Windows SharePoint Services w farmie serwerów; nie ma potrzeby zmieniania portu administracji, jeśli program Windows SharePoint Services jest uruchomiony na pojedynczym serwerze.
stsadm.exe –o –setadminport –ssl
W przypadku farmy serwerów polecenie to trzeba uruchomić na każdym serwerze sieci Web frontonu w farmie serwerów.
Uwaga Aby poprawić zabezpieczenia portu administracji, zalecane jest też używanie zapory lub funkcji ograniczania adresu IP usług IIS i domeny, ograniczającej dostęp do portu administracji. Używając zapory lub ograniczania adresu IP usług IIS i domeny, można określać, aby program Windows SharePoint Services ignorował żądania od nieautoryzowanych adresów IP lub nazw domen sieciowych.