Как настроить личные узлы в Sharepoint Server 2013
Соколов Михаил Юрьевич,
преподаватель Центра по направлению
Сетевые технологии
Вопрос, вобщем-то освещен в документации, но для реализации задачи эту документацию нужно не только до конца прочитать, но еще найти и прочитать разделы с настройкой предварительных требований. А для того, чтобы узнать что искать, неплохо бы представлять целостную картину того как это все должно работать. В виду вышесказанного предлагаю пошаговую инструкцию, что и где нужно настраивать.
Рассмотрим на примере сервера portal в домене testdomain.com.
-
Создаем в DNS в зоне testdomain.com две A записи portal и mysites на адрес узла SharePoint.
-
Создаем управляемые учетные записи в АД в BuiltIn.
Для службы профилей пользователей создаем Profile Service с именем входа, напримерProfileService и паролем Pa$$w0rd.
Для веб-приложения MySites создаем application pool service account My Sites Application Pool с именем входа MySitesAppPool и паролем Pa$$w0rd.
-
Создаем веб-приложение SharePoint-portal.testdomain.com80. Порт 80. В поле заголовок узла указываем portal.testdomain.com
-
Создаем семейство сайтов из-под веб-приложения http://portal.testdomain.com. В поле название укажем Testdomain, в поле url - http://portal.testdomain.com/, в поле выбор шаблона - Сайт группы. В поле первичный администратор сайта - TESTDOMAIN\Администратор.
-
Раздаем на сайт разрешения Все – Участники.
-
Создаем приложение службу профилей пользователей.
-
Регистрируем служебную учетную запись Profile Service как управляемую запись SharePoint в «Центр Администрирования – Безопасность – Настройка управляемых учетных записей – Регистрация управляемой учетной записи» укажем TESTDOMAIN\ProfileService и укажем ее пароль
-
Создаем новый экземпляр приложения службы профилей пользователей с именем, например, Testdomain UPSA.
-
В Управление приложениями – Управление приложениями-службами на ленте выбираем «Создать – приложение служба профилей пользователей». Задаем имя Testdomain UPSA, в поле пул приложений – TestdomainUPSAAppPool, в поле учетная запись выберем настраиваемая - TESTDOMAIN\ProfileService. Нажимаем Создать
Следующим шагом настраиваем импорт данных из АД.
-
В Управление приложениями службами – кликнем на Testdomain UPSA.
-
В блоке «Синхронизация – Настройка параметров синхронизации» в блоке «Параметры синхронизации» выбрать «Использовать импорт АД в SharePoint». Нажать Ok.
-
В блоке «Синхронизация – Настройка подключения синхронизации» – «Создать новое подключение».
-
В поле имя подключения вводим название своего домена.
-
В «Fully Qualified Domain Name» вводим testdomain.com.
-
В поле «Account name» вводим TESTDOMAIN\Администратор.
-
В полях «Password and Confirm password» указываем соответствующий пароль.
-
В «Containers», нажмите «Populate Containers», подождите пока поле заполнится контейнерами из АД и укажите «Выбрать все». Нажмите OK.
Теперь настроим синхронизацию профилей.
-
В «Управление приложениями – Управление приложениями службами» нажмите на Testdomain UPSA.
-
В блоке «Синхронизация – Настройка задания таймера синхронизации» должно быть состояние «включено».
-
В блоке «Синхронизация» нажмите «Запуск синхронизации профилей» и выберите полную синхронизацию.
-
В блоке «Люди – Управление профилями пользователей – Найти пользователей» введите имя одного их существующих пользователей, к примеру, ivanov и нажмите Найти. Выведется профиль выбранного пользователя.
-
Далее, регистрируем служебную учетную запись My Sites Application Pool как управляемую запись SharePoint в Центр Администрирования – Безопасность – Настройка управляемых учетных записей – Регистрация управляемой учетной записи укажем TESTDOMAIN\MySitesAppPool с паролем Pa$$w0rd
-
Создаем веб-приложение MySites для поддержки Личных узлов.
-
Имя MySites – 80, порт 80, заголовок узла mysites.testdomain.com, имя пула приложений SharePointMySites – 80, настраиваемяя учетная запись TESTDOMAIN\MySitesAppPool.
-
В «Управление приложениями – Управление веб приложениями» выберем MySites – 80 и на ленте кликнем «Управляемые пути». В Добавление нового пути, в поле «Путь» напишитеpersonal
-
В поле Тип, убедитесь, что выбрано Включение по шаблону, нажмите Добавить путь и Ок.
-
Создаем семейство сайтов из-под веб-приложения http://mysites.testdomain.com
-
В поле название укажем MySite Host, порт 80 адрес веб узла в url «/»,выберем шаблон – Корпоративный – Узел личных сайтов. В поле первичный администратор сайта - TESTDOMAIN\Администратор.
-
В Управление приложениями – Управление веб приложениями выберем MySites – 80 и на ленте кликнем «Самостоятельное создание сайтов» – выберем «Включено».
-
В «Центр Администрирования – Отслеживание – Просмотр определений заданий – Задание канала активности» должно быть состояние «Включено».
-
В «Управление приложениями – Управление веб приложениями» выберем MySites – 80 и на ленте кликнем «Политика разрешений».
-
Нажмем «Добавить уровень политики разрешений» – зададим имя: «создание дочерних сайтов» – в блоке «разрешения для сайтов» выберем «разрешить создание дочерних сайтов» – Сохранить.
-
На ленте кликнем «Политика пользователей – Добавить пользователей» – Всем назначим ранее созданную политику «создание дочерних сайтов».
-
На ленте кликнем значок « » выберем «по-умолчанию» - нажмем Ок.
-
Всё!
-
Проверяем (не под Администратором). Заходим под существующим пользователем, к примеру Ivanov, в браузере вводим http://portal.testdomain.com и на ленте жмем Сайты.