Ablakok.  Vírusok.  Jegyzetfüzetek.  Internet.  hivatal.  Segédprogramok.  Drivers

IT támogatás

1C webes közzététel beállítása, készpénzes berendezések csatlakoztatása

1. Webszerver beállítása az IIS-ben

Telepítse az Internet Information Server webszervert, amely alapértelmezés szerint benne van Microsoft Windows szerver. Telepítéskor ügyeljen az összetevők kiválasztására:

  • Általános HTTP-szolgáltatások
    • Statikus tartalom
    • Alapértelmezett dokumentum
    • Címtárböngészés
    • HTTP hibák(HTTP hibák)
  • Alkalmazásfejlesztés
    • ASP.NET 3.5
    • .NET bővíthetőség 3.5
    • ISAPI bővítmények
    • ISAPI szűrők
  • Korrekció és diagnosztika (egészségügy és diagnosztika)
    • HTTP naplózás
    • Monitor kérése
  • felügyeleti eszközök
    • IIS Management Console

2. Az adatbázis publikációi az 1C-ben

Ugyanazon a kiszolgálón, ahol az IIS webszerver van telepítve, telepítse az 1C:Enterprise (32 bites összetevők) alkalmazást, és a telepítés során feltétlenül válassza ki az összetevőket:

  • 1C: Vállalati
  • Webszerver-bővítmények

Ha 64 bites webszerver-bővítmény modult tervez konfigurálni, akkor a megfelelő 1C:Enterprise disztribúcióból a 64 bites kiszolgálótelepítőt is futtatnia kell, és telepítenie kell a következő összetevőt:

  • Webszerver bővítő modul


Most telepítenie kell szükséges jogokat az 1C:Enterprise adatbázisokhoz való webes hozzáféréshez használt kulcsmappákba. A webszerveren közzétett webhelyfájlok tárolási könyvtárához (alapértelmezett: C:\inetpub\wwwroot\), teljes jogot kell adnia a csoportnak "Felhasználók"(Felhasználók). Ez a lépés elvileg kihagyható, de ekkor az adatbázis-kiadvány közzétételéhez vagy módosításához rendszergazdaként kell futtatnia az 1C:Enterprise programot. A könyvtár biztonságának beállításához kattintson rá Jobb klikk egerek és helyi menü választ "Tulajdonságok"(Tulajdonságok).

A megnyíló tulajdonságablakban lépjen a lapra "Biztonság"(Biztonság), majd nyomja meg a gombot "Változás"(Szerkesztés…), az aktuális engedélyek módosításához. Megjelenik a könyvtár jogosultsági ablaka. A Csoportok vagy felhasználók listájában (Csoportok vagy felhasználónevek) válassza ki a "Felhasználók" (Felhasználók) csoportot, és a kiválasztott csoport jogosultságainak listájában állítsa be a zászlót "Teljes hozzáférés"(teljes felügyelet). Ezután nyomja meg "Alkalmaz"(Alkalmaz) a változtatások mentéséhez és az összes ablak bezárásához a gombbal "RENDBEN".


Ezután teljes jogokat kell adnia a címtárnak telepített fájlokat 1C:Enterprise (alapértelmezett: C:\Program Files (x86)\1cv8\ 32 bites bővítőmodulhoz és C:\Program Files\1cv8\ 64 bites) csoporthoz IIS_IUSRS. Ehhez ugyanazokat a műveleteket hajtjuk végre, mint fentebb, azzal az egyetlen különbséggel, hogy a kívánt csoport megjelenjen a listában "Csoportok vagy felhasználók"(Csoportok vagy felhasználónevek), kattintson a lista alatti gombra "Hozzáadás"(Hozzáadás...), majd a csoportok vagy felhasználók kiválasztására szolgáló ablakban kattintson a gombra "ráadásul"(Fejlett...).


Ezután nyomja meg a jobb oldali gombot "Keresés"(Find Now), majd válassza ki a kívánt csoportot IIS_IUSRS a keresési eredmények táblázatában, és kattintson a gombra "RENDBEN".


És végül, ha fájlbázisban publikál, meg kell adnia a csoportot is IIS_IUSRS teljes joggal rendelkezik az információs adatbázis fájljait tartalmazó könyvtárhoz.


Folytatjuk az adatbázis közvetlen közzétételét a webszerveren. Ehhez indítsa el az 1C:Enterprise alkalmazást módban Konfigurátor a közzétenni kívánt bázishoz. Ezután válassza ki a menüből "Adminisztráció" - "Közzététel webszerveren..."


Megnyílik a kiadvány tulajdonságainak beállítására szolgáló ablak a webszerveren. A közzétételhez szükséges főbb mezők alapértelmezés szerint ki vannak töltve:

  • Virtuális könyvtár neve – az a név, amellyel az adatbázis elérhető lesz a webszerveren. Csak latin karaktereket tartalmazhat.
  • Webszerver – az aktuális számítógépen található webszerverek listájából van kiválasztva. Esetünkben ez az Internet Information Services.
  • Könyvtár – annak a könyvtárnak a fizikai helye, ahol a virtuális alkalmazásfájlok találhatók.
  • A megfelelő jelzők megadhatják a közzétenni kívánt klienstípusokat, valamint jelezhetik a webszolgáltatások közzétételének lehetőségét. Az alábbi táblázatban szerkesztheti a közzétenni kívánt webszolgáltatások listáját, valamint a "Cím" oszlopban módosíthatja azt a szinonimát, amellyel ez a webszolgáltatás elérhető.
  • Ezenkívül az IIS webszerver esetében lehetőség van a webszerver hitelesítésének szükségességére az operációs rendszer eszközeivel jelezni a megfelelő jelző beállításával.

A szükséges közzétételi beállítások kiválasztása után kattintson a gombra "Közzététel".


Ha a közzététel hiba nélkül ment, akkor egy megfelelő üzenetet fogunk látni.

2.3 Csatlakozás közzétett információs bázishoz webböngészőn keresztül


Ehhez az információs bázishoz a hálózat bármely számítógépéről is csatlakozhat úgy, hogy a webszerverhez a belsőn keresztül (vagy ha 80-as port- külső) IP-cím alapján.

3. Hozzon létre egy ingyenes Let's Encrypt SSL-tanúsítványt az IIS-en

A webhely SSL-tanúsítványának jelenléte lehetővé teszi, hogy megvédje a hálózaton keresztül továbbított felhasználói adatokat a támadásoktól ember-középbenés biztosítsa a továbbított adatok sértetlenségét.

Titkosítsuk egy non-profit tanúsító hatóság, amely lehetővé teszi automatikus üzemmód ingyenes SSL/TLS tanúsítványokat bocsát ki API-n keresztül. Csak a tartományérvényesítő tanúsítványok kerülnek kiadásra 90 napos érvényességi idővel, ami a védelem folytonosságát biztosító beépített automatikus újrakiadási képesség miatt nem jelent problémát.

Az alábbiakban bemutatjuk, hogyan szerezhet be SSL-tanúsítványt a Let's Encrypt alkalmazásból egy konzolsegédprogram segítségével. LetsEncrypt-Win-Simple. Ez egy egyszerű varázsló, amely lehetővé teszi az egyik IIS-en futó webhely kiválasztását, és automatikusan SSL-tanúsítvány kiadását és hozzárendelését.

3.1 SSL-tanúsítvány létrehozása

Töltse le az ügyfél legújabb kiadását a GitHub projektoldaláról https://github.com/PKISharp/win-acme/releases

Csomagoljuk ki egy könyvtárba a szerveren az IIS segítségével: c:\inetpub\letsencrypt


Elindul egy interaktív varázsló, amely először megkéri Önt, hogy adja meg e-mail címét, amelyre a tanúsítvány megújítási problémáiról értesítéseket küldjön, és fogadja el a felhasználói szerződést.


Ezután ki kell választania, hogy mit szeretne létrehozni új bizonyítvány (N: Új tanúsítvány létrehozása) és válassza ki a tanúsítvány típusát (példánkban nincs szükség több SAN-hoz tartozó tanúsítvány használatára), ezért csak válassza ki az elemet 1. Egy IIS webhely egyszeri kötése.


A következő lépés a tartományellenőrzés végrehajtása. Számos érvényesítési lehetőség áll rendelkezésre: TLS, DNS-bejegyzésen vagy HTTP-n keresztül). A legegyszerűbb lehetőség a választás 4 Hozzon létre ideiglenes alkalmazást az IIS-ben (ajánlott). Ebben az esetben a webszerveren létrejön egy kis alkalmazás, amelyen keresztül a Let's Encrypt szerverek érvényesíteni tudnak.


Jegyzet. A TLS/HTTP-ellenőrzés végrehajtásakor webhelyének kívülről elérhetőnek kell lennie a teljesen minősített DNS-névvel a HTTP (80/TCP) és HTTPS (443/TCP) protokollok használatával.

Az érvényesítés után a segédprogram letsencrypt-win-simple automatikusan kérelmet küld egy tanúsítvány generálására, letöltésére (az összes szükséges fájl, valamint a privát kulcs a C:\Users\User\AppData\Roaming\letsencrypt-win-simple könyvtárban van tárolva), és létrehoz egy összerendelést az IIS oldalán. Abban az esetben, ha egy SSL-tanúsítvány már telepítve van a webhelyen, azt egy újra cseréljük. Ezenkívül egy szabály is létrejön az ütemezőben Windows munkák, amely minden nap fut, és 60 naponta automatikusan új tanúsítványt állít ki és telepít.

3.2 SSL-tanúsítvánnyal összekapcsolt külön készlet és hely létrehozása.

Hozzon létre egy külön készletet az IIS-ben a letsencrypt számára



Webhely hozzáadása egy új készlethez. Adja meg a portot 443 (vagy egy másik, amelyre később továbbítunk a 443-as portra).

Adja meg az új tanúsítványt az "SSL-tanúsítványok" részben:


Hozzon létre egy linket oldalunkra:



Ellenőrizzük.


4. Pénztári berendezések csatlakoztatása. COM portok továbbítása TCP/IP-n keresztül a Virtual Serial Ports Emulator (VSPE) segítségével.

4.1 VSPE beállítása a szerveren

Indítsa el a VSPE programot. Kattintson az "Új eszköz létrehozása" gombra.


Ezt követően létre kell hoznia virtuális portokat (minden pénztárnak saját portja van). A problémák elkerülése érdekében jobb a portszámokat alacsonyabbra venni.

A megnyíló ablakban válassza ki a legördülő menüből TcpServer. Nyomógomb "További".


Állítsa be a figyelni kívánt tcp port helyi számát. Válassza ki azt a COM portot, amelyhez a berendezés interfész-átalakítón keresztül csatlakozik. Kattintson a gombra "Beállítások".

1. Készítsen elő egy könyvtárat teszthelyszín a webhely tartalmához a könyvtárban c:\inetpub szerveren. Ez az alap operációs rendszerből is megtehető: az Explorer segítségével nyissa meg a \\win_web_srv\c$ könyvtárat, és hozzon létre egy mappát vagy parancs sor paranccsal a szerveren mkdir.

2. A katalógusban teszthelyszín hozzon létre egy fájlt index.html a következő tartalmat

Teszt helyszín

Teszthely a kísérletekhez

3. Fájlban házigazda az alap operációs rendszerben a webszerverünk IP-címe és az új TestSite webhely neve közötti megfelelést fogjuk írni.

4. Indítsa el IIS menedzser az alapul szolgáló operációs rendszerben.

5. Csatlakozzon távoli webszerverünkhöz.

6. A jobb oldali panelen "Kapcsolatok" válasszon csomópontot "webhelyek", a bal oldali panelen "Cselekvések" választ "Webhely hozzáadása"

7. A megnyíló ablakban meghatározzuk a webhely fő paramétereit:

webhely neve - teszthelyszín(tetszőlegesen beállíthatja, ez csak a webhely azonosítására szolgál a webszerveren belül)

tartalomkönyvtár, fizikai elérési út - c:\inetpub\testsite

A kötés a gazdagép fejlécével történik.

csomópont neve - teszthelyszín(A látogatók ezen a néven érik el az oldalt)

8. Így létrehoztunk egy új oldalt, és a gazdagép fejlécének (gazdanévnek) megfelelő kötést készítettünk.

9. Ellenőrizze, hogy a webhely működik-e. A böngészőben az URL sorba írja be a http://testsite/ oldalt. Látnia kell az oldalt index.html létrehozott webhely.

10. Konfiguráljunk "Alapértelmezett dokumentum"

11. A csomópont csatlakozópaneljén oldalak válassza oldalunkat teszthelyszínés a főablak középső részében válassza ki az elemet "Alapértelmezett dokumentum"

12. Alapértelmezésben több dokumentum is lehet, ezek listáját az ügyintéző megrendelheti, ezzel meghatározva a katalógusban való keresés sorrendjét. Ha az alapértelmezett dokumentum nem található, akkor a paraméter beállításával figyelembe veszi Címtárböngészés

13. Felhívjuk figyelmét, hogy oldalunk beállításait magasabb szintről örököltük. Mert csak egy oldalunk van index.htmlés semmi más nem látható, akkor módosítani fogjuk ezeket a beállításokat. Használja a jobb oldali Műveletek panelen elérhető lehetőségeket:

távolítsa el az összes fájlnevet a listáról, kivéve az index.html-t

adjunk hozzá új nevet default.html

mozgassa az index.html fájlt a legtetejére

14. Az eredménynek valami ehhez hasonlónak kell lennie

15. A változtatások után nézzen be oldalunk főkönyvtárába c:\inetpub\TestSite fájl jelent meg web.config, amely csak a beállításokkal kapcsolatos webhelyspecifikus konfigurációs módosításokat tartalmazza Alapértelmezett dokumentum

16. Hozzunk létre egy virtuális könyvtárat.


17. A katalógusban c:\inetpub\testsite hozzon létre egy alkönyvtárat a szerveren vd.

18. Az Internet Information Services (IIS) kezelőben kattintson jobb gombbal oldalunk nevére, és válassza ki Frissítés

19. Kérjük, vegye figyelembe, hogy a webhely szerkezetében megjelent egy mappa, de ez inkább egy valódi mappa, és nem egy virtuális J. az oldalunk fizikai könyvtárstruktúrájában található.

20. A böngészőben írja be a http://testsite/vd címet az URL-sávba, a következő hibaüzenetet kapja

21. A webszerver ezen reakciója azzal magyarázható, hogy a címtárban vd a beállításokban nincs megadva fájl Alapértelmezett dokumentumés a beállítást Címtárböngészés a webhelyről örökölt paraméternek van értéke Enabled=Hamis, azaz a címtárböngészés le van tiltva.

22. Engedélyezze a vd mappa könyvtárböngészését

23. A webhely szerkezetében válasszon ki egy mappát VD, és az oldalon Lehetőségek az IIS csoportban válassza ki az elemet Katalógus nézet.Így nemcsak a könyvtár tartalmának megjelenítési beállításait tudjuk konfigurálni, hanem mindenekelőtt a VD-mappa számára is engedélyezhetjük ezt a funkciót.

24. Kattintson a panel bal oldalán Akciók bekezdés Bekapcsol. Az ablak központi részében a katalógus tartalmának megfelelő megjelenítési lehetőségei válnak elérhetővé szerkesztésre.

25. Frissítse az oldalt a böngészőben

26. Vegye figyelembe, hogy egy fájl automatikusan létrejött a VD-könyvtárban web.config, amely csak a könyvtárban való böngészéshez szükséges engedélyeket határozza meg

27. Megpróbálni egy "igazi" virtuális könyvtár oldalunk címtárstruktúráján kívül. Például a lemez gyökerében VAL VEL hozzon létre egy könyvtárat VD_TestSite. Ennek megfelelően a VD mappával ellentétben ez a mappa nem szerepelt automatikusan oldalunk szerkezetében.

28. Az IIS Managerben kattintson jobb gombbal oldalunk csomópontjára (TestSite) és válassza ki az elemet "Virtuális könyvtár hozzáadása"

29. Már csak a virtuális könyvtár paramétereinek meghatározása és fizikai helyének megadása van hátra

30. Az ablakban "Virtuális címtár hozzáadása" határozza meg a virtuális könyvtár paramétereit: álnév és fizikai hely. Kérjük, vegye figyelembe, hogy az álnév (alias) nem egyezik a mappa nevével. Az URL böngésző sorában csak a megadott álnevet kell használnia.

31. Ügyeljen a két mappa ikonjai közötti különbségre a webhely szerkezetében

32. Hozzáadás a katalógushoz c:\VD_TestSite nevű primitív html oldalt hozzon létre index.html

33. A böngésző URL-sávjába írja be a következőt: http://testsite/vd1. Győződjön meg arról, hogy a létrehozott oldal megjelenik. Általánosságban elmondható, hogy egy virtuális könyvtár hivatkozhat egy másik könyvtárra is fizikai gép, ebben az esetben az elérési út UNC elérési út.

34. Próbáljunk meg sokat kísérletezni az oldal összekapcsolásának különböző módjaival.

35. Megpróbálja a webhelyet a porthoz kötni.

36. In IIS menedzser, a panelen "Cselekvések" választ "kötések", akkor "Hozzáadás"és adja meg a nem szabványos 4545-ös portot

37. A böngésző URL-sávjába írja be a következőt: http://web_win_srv. Oldalt látni kell Alapértelmezett webhely, azaz oldal alapértelmezés szerint.

38. Most próbáljuk meg beírni a http://web_win_srv:4545 címet az URL sorába. Meg kell nyílnia az oldalunk oldalának - TestSite.

39. Így azt kaptuk, hogy oldalunk kétféleképpen kapcsolódik:

80-as port és a TestSite gazdagép fejléce

4545-ös port

40. Ismerkedjünk meg oldalunk korlátozási beállításaival.

41. A panelen "Cselekvések" tárgy kiválasztása "Extra lehetőségek"

42. Furcsa nagy számok a "Maximum áteresztőképesség” és a „Maximális kapcsolatok” azt jelzik, hogy nincs beállítva korlát.

43. A korlátozások a tétel segítségével módosíthatók "Korlátozások..." a panelen "Cselekvések"

44. Most kísérletezzünk azokkal a hibaüzenetekkel, amelyekkel szerverünk válaszol a látogatók vagy a rajta tárolt alkalmazások hibás tevékenységeire.

45. Böngészőben próbáljon meg megnyitni egy olyan oldalt a webhelyünkön, amely nem létezik, például http://testsite/test.html. Mert nincs ilyen oldal, a szerver hibaüzenetet küld a kóddal 404 . Ez az üzenet módosítható, hogy "barátságosabb" legyen a látogató számára.

46. ​​Nézzük meg a TestSite webhely hibáinak megfelelő oldalakat, amelyeket a webszerver szintjéről örökölt

47. Hiba esetén próbáljuk meg megváltoztatni az üzenetet 404 .

48. Készítsünk saját html oldalt a névvel 404.htmés helyezze el a könyvtárba c:\inetpub\TestSite\err.Fájl tartalma 404.htm

404-es hibakód

Fájl nem található

Sajnos a keresett tartalom nincs itt.

Kérjük, próbálja meg kiválasztani a szükséges információkat az oldal főoldalán:

49. A panelen Akciók tárgy kiválasztása "Változás…"

50. Böngészőben próbáljon meg megnyitni egy olyan oldalt a webhelyünkön, amely nem létezik, például http://testsite/test.html

51. Megnézzük azt az oldalt, amelyet kifejezetten a 404-es hibára hoztunk létre.

52. Kísérletezzen most az oldalunkhoz való csatlakozással, és az SSL-tanúsítványokon alapuló biztonságos HTTPS-protokoll segítségével.

53. Nézzük meg a helyi számítógépünkön (alap operációs rendszerünkön) és webszerverünkön található tanúsítványokat. Ehhez az MMC felügyeleti konzol megfelelő beépülő modulját fogjuk használni.

54. A felügyeleti konzol indítása a parancssorból cmd.

55. Adjuk hozzá a szükséges felszerelést.

Fájl –> Beépülő modulok hozzáadása vagy eltávolítása

56. Az elérhető beépülő modulok listájából válassza ki a lehetőséget "tanúsítványok"és nyomja meg a gombot "Hozzáadás".

57. A megnyíló ablakban válassza ki a lehetőséget "számítógépes fiók", nyomja meg "További"És "Kész"

58. Ezt követően a snap megjelenik a listában "Kiválasztott Snaps...", kattintson a befejezéshez "RENDBEN"

59. Ugyanígy adjon hozzá egy beépülő modult ugyanahhoz a konzolhoz "tanúsítványok" távoli webszerverhez. Csak a konfiguráció során adja meg a távoli webszerver nevét.

60. Így hozzáférést kapunk a helyi számítógépen (alap operációs rendszeren) és a távoli webszerveren található tárolókban található tanúsítványok kezeléséhez.

62. A HTTPS protokollon keresztüli munkához kiszolgálótanúsítvánnyal kell rendelkeznie, és ezt a tanúsítványt egy hitelesítésszolgáltatónak kell hitelesítenie. A laboratóriumi munka részeként nem fogunk "bajdosni" egy "teljes értékű" tanúsítvány elkészítésével, aminek használata helyes lenne. A webszerverünk tanúsítványát egy önaláírt gyökértanúsítvánnyal fogjuk hitelesíteni, amelyet mi magunk hozunk létre és továbbítunk a helyi gépen (alap operációs rendszeren) lévő megbízható gyökértanúsítvány-tárolóba. Egyértelmű, hogy ez „nem sportos”, és a valóságban nem használható, de a mi kísérleteinkben megteszi. Ez annak a következménye, hogy laboratóriumi hálózatunkban túl sok egyezmény van, és nincs maga a fő CA, vagy legalábbis működő tartományvezérlő.

63. További akadály a webszerver - Server Core - telepítési módja, amelyben nincs "IIS Manager", ezért minden konfigurációs műveletet főként távolról vagy parancssori módban hajtunk végre. Ha az IIS-t távolról kezeli az "IIS Manager" használatával, akkor nincs hozzáférés az IIS tanúsítványkezelési funkciójához (összehasonlításképpen lásd az alábbi képeket, képernyőképeket a webszerverről Teljes telepítés módban). De nem egyszerű utakat keresünk.

64. Tehát az összes tanúsítványt a parancssor segítségével hozzuk létre. Ehhez a segédprogramot fogjuk használni makecert.exe a Windows SDK-ból a Windows Server 2008-hoz és a .Net Framework 3.5-höz

65. Hozzon létre egy önaláírt gyökértanúsítványt. A webkiszolgálón a parancssorba (cmd) írja be a parancsot

makecert.exe –ss root –sr localMachine –n „CN=TestCompany” -eku 1.3.6.1.5.5.7.3.1 –r

–ss gyökér megadja, hogy a tanúsítványt a megbízható gyökértanúsítvány-tárolóban állítsák elő

-r- hozzon létre egy önaláírt tanúsítványt

--eku 1.3.6.1.5.5.7.3.1– tanúsítványazonosító a szerver hitelesítéshez; az ügyfél számára az ügyfél hitelesítést (1.3.6.1.5.5.7.3.2) kell használnia.

66. Tanúsítványt készítünk a weboldalhoz, amelyet gyökértanúsítványunkkal írunk alá. Fontos, hogy a paraméter értéke CN pontosan megegyezett az URL-webhely nevével. Például a generált tanúsítvány csak a tesztoldalon lesz érvényes, a www.testsite webhelyen viszont nem.

makecert –pe –ss my –n „CN=teszthely” –b 2013.01.01. –e 2036.01.01. –sky Exchange –a „TestCompany”-ban –is root –eku 1.3.6.1.5.5.7.3.1 – sr localMachine

67. A manipulációk eredményeként a létrehozott gyökértanúsítvány a "Megbízható hitelesítésszolgáltatók" áruházban, a saját tanúsítványunk pedig a "Személyes" áruházban a webhelyhez

68. Keresse meg ezeket a tanúsítványokat az operációs rendszer alapkezelő konzoljában.

69. Nyissa meg az "IIS Manager"-t, és kösse össze a tesztwebhelyet, hogy az elérhető legyen HTTPS-en keresztül. Megjegyzendő, hogy az összerendeléskor a HTTPS protokollt választjuk, és SSL-tanúsítványként az általunk létrehozott "teszthely" nevű tanúsítványt adjuk meg.

70. A böngészőben a HTTPS protokoll használatával próbálunk elérni a teszthelyet.

https:\\teszthely

71. Figyelj, mert. A "TestCompany" szervezetet nem ismeri a helyi gépünk, akkor a böngésző figyelmeztetést adott ki

72. A figyelmeztetés ellenére továbbra is dolgozunk az oldallal.

73. Ahhoz, hogy minden szépnek tűnjön, el kell helyeznünk tesztszervezetünk (TestCompany) gyökértanúsítványát a helyi számítógép (alap operációs rendszer) megbízható gyökértanúsítvány-tárolójába. Exportáljuk a gyökértanúsítványt egy fájlba (például TestCompany.cert) a felügyeleti konzol segítségével.

74. Importáljunk tanúsítványt egy fájlból TestCompany.cert a helyi gép (alap operációs rendszer) megbízható gyökértanúsítvány-tárolójában.

75. A böngészőben nyissa meg újra tesztoldalunkat, a HTTPS protokoll használatával érheti el. Látjuk, hogy a tanúsítvány azonosítása sikeres volt.

76. Próbálja meg a HTTP protokollt használni a teszthellyel való együttműködéshez.

http:\\tesztoldal

77. Látjuk, hogy a webhely HTTP és HTTPS kéréseket is képes kezelni. A HTTP protokoll használatának tiltásához és az összes kérés csak a HTTPS protokollon keresztül történő feldolgozásához szükséges a webhely beállításaiban "SSL beállítások" Válassz egy lehetőséget "SSL szükséges". Ezenkívül itt konfigurálhatja a webhely viselkedését az ügyfél SSL-tanúsítványával kapcsolatban.

78. Most a HTTP protokollon keresztül próbálunk elérni a teszthelyet. Látjuk, hogy a hozzáférés megtagadva.

79. Ha egy másik oldalhoz (például az alapértelmezett oldalhoz) próbáljuk használni a TestSite oldalhoz kiadott SSL tanúsítványt, hibaüzenetet kapunk a böngészőablakban.

80. Kösse össze az alapértelmezett webhelyet a HTTPS és a TestSite webhely számára generált SSL-tanúsítvány használatához, és ellenőrizze a hibát.

81. Hozzon létre saját maga egy SSL-tanúsítványt az alapértelmezett webhelyhez, és módosítsa az alapértelmezett webhely összerendelését, hogy megfelelően működjön a HTTPS protokollon keresztül.

82. És végül a legérdekesebb ...

83. Lehetőséget biztosítunk a PHP használatával létrehozott webhelyek tárolására a webszerverünkön.

84. Először is ellenőrizzük, hogy a CGI webszerverünk támogatott-e. Gondoskodunk arról, hogy az IIS-CGI komponens telepítésekor ne legyen telepítve

oklista | több

85. Telepítse az IIS-CGI modult

Jó napot, kedves olvasók és a blogoldal vendégei, múltkor elmeséltem, hogyan van beállítva a szerver a Windows Server 2016 rendszeren, ma szeretnék eltávolodni a szerverplatformoktól, és az asztali rendszerek további funkcióiról beszélni, nevezetesen a iis szolgáltatások Windows 7, megvizsgáljuk a telepítésük és adminisztrálásuk kérdését. Biztos vagyok benne, hogy hasznodra válik, ha megtudod ezt a lehetőséget.

Szolgáltatások a Windows 7 rendszeren

És így, nem sok felhasználó a működési Windows rendszerek 7, tudják, hogy kedvenc operációs rendszerük a szabványos funkciókon kívül további funkciókkal is rendelkezik, és könnyen lehet, hogy olyan szerverré válhat, amelyen webhelyeit futtathatja, ehhez olyan összetevőket tartalmaz, mint az Internet Information Services vagy egyszerűen az IIS. Már bemutattalak benneteket, kedves olvasók, bejegyzéseimben:

  • Az IIS telepítése a Windows Server 2012 r2 rendszerben, ott a 8.5-ös verziót telepítettük
  • Az IIS telepítése a Windows 10 rendszerben, itt fejlettebb, mint a hétben

Szóval mi van, ha több van új rendszer, akkor a fent leírt linkek megfelelnek Önnek, azt is szeretném megjegyezni, hogy különféle webhelyek futtatásához használhatja a Denwer nevű egyszerű és ingyenes komplexumot, de ez egy ilyen lírai kitérő.

Két lehetőség van az iis manager Windows 7 telepítésére:

  • A komponenseken keresztül
  • Powershell-en keresztül

Az Internet Information Services komponens hozzáadása

Ezt a vezérlőpulton keresztül fogjuk megtenni, ehhez nyissa meg az indítást, és válassza a "Vezérlőpult" lehetőséget.

A kényelem érdekében válassza a nagy ikonok megjelenítését.

Keresse meg a "Programok és szolgáltatások" elemet

Most az iis windows 7 szolgáltatások engedélyezéséhez le kell futtatni a komponenst, ez a megfelelő menün keresztül történik, nálam piros ovális jelöli.

Ellenőrizzük a jelölőnégyzetet az IIS ellen, és vegye figyelembe, hogy sok különböző összetevő kerül hozzáadásra:

  • Biztonság
  • Alkalmazásfejlesztési összetevők
  • Teljesítmény jellemzői
  • Webhelykezelő eszközök
  • Általános HTTP-funkciók

Kattintson az OK gombra, és ez az összetevő telepítve lesz, ez eltarthat egy ideig, a befejezés után nem kell újraindítania.

Az IIS Manager a vezérlőpulton a "Vezérlőpult\Minden vezérlőpult elem\Felügyeleti eszközök" elérési úton található.

Vagy nyomja meg egyszerre a Win és az R billentyűket, és írja be az inetMgr parancsot

Megnyílik ugyanaz a telephely-építésvezető. Ez minden, de azt tanácsolom, hogy olvassa el, hogyan hozhat létre webhelyeket az Internet Information Services-ben.

Ismerje meg, hogyan telepítheti az Internet Information Services (IIS) szolgáltatást operációs rendszereket futtató kiszolgálókra Windows Server 2012 R2 és Windows Server 2008 R2.

Az IIS (Internet Information Services) a Microsoft szolgáltatásainak összessége a webszerverek és más internetes szolgáltatások üzemeltetéséhez. Az IIS telepítve van a szerveren, és HTTP/HTTPS, POP3, SMTP, FTP, NNTP protokollokkal működik. 2015-ben megjelent az IIS 10-es verziója, amelyet Windows Server 2016-ra fejlesztettek ki.

IIS telepítése Windows Server 2008 rendszeren

Jelentkezzen be a szerverre rendszergazdai jogokkal. Indítsa el a Kiszolgálókezelőt a Start menüből vagy a tálcáról.
A Kiszolgálókezelő menüben válassza a Szerepkörök lehetőséget.
Kattintson a Szerepkörök hozzáadása gombra.
Tekintse át a kezdeti telepítési oldalon található információkat, majd kattintson a Tovább gombra.
Válassza a "Webszerver (IIS)" (Webszerver IIS) lehetőséget a kiszolgálói szerepkörök listájából, majd kattintson a "Tovább" gombra.
Tekintse át a webszerver adatait, majd kattintson a Tovább gombra.

Kérjük, vegye figyelembe, hogy az olyan szolgáltatások, mint az ASP.NET, az ISAPI-szűrők stb., alapértelmezés szerint nincsenek telepítve.


Kattintson a "Telepítés" gombra a telepítés elindításához.
Indítsa el a Kiszolgálókezelőt, és nyissa meg a Szerepkörök lapot > Webszerver IIS > Internet Information Services Manager.

Az IIS-ben elérhető szolgáltatások az IIS-kezelőben vannak felsorolva. Innen kezelheti az IIS szolgáltatásait, konfigurálhatja és indíthatja újra.


Tesztelje az alapértelmezett webhelyet úgy, hogy beírja a localhost parancsot a böngésző címsorába.

Az alapértelmezett oldal betöltődik.

A webszerver által kiszolgált webhelyek hozzáadása.


A "Kapcsolatok" lap "Webhelyek" elemének (Webhelyek) helyi menüjében válassza a "Webhely hozzáadása" lehetőséget.

Az újonnan hozzáadott webhely megjelenik az IIS webhelyek listájában.

Az IIS telepítése Windows Server 2012 R2 rendszeren

Jelentkezzen be a szerverre rendszergazdai jogokkal. Indítsa el a Kiszolgálókezelőt a Start menüből.
Az irányítópulton válassza a Szerepkörök és funkciók hozzáadása lehetőséget.

Ugyanez megtehető a panelen keresztül is" helyi szerver" (Helyi szerver) - "Kezelés" (Kezelés).


Elindul az IIS telepítővarázsló, tekintse át az első oldalt, majd kattintson a Tovább gombra.
Válassza ki a telepítés típusát Szerep alapú vagy szolgáltatás alapú telepítésként, majd kattintson a Tovább gombra.
Válasszon ki egy kiszolgálót a kiszolgálókészletből (Válasszon kiszolgálót a kiszolgálókészletből), és jegyezze fel a kiszolgáló nevét. Kattintson a Tovább gombra.
A Kiszolgálói szerepkörök kiválasztása oldalon jelölje be a „Webszerver IIS” lehetőséget.
Hagyjon mindent úgy, ahogy van a megjelenő ablakban, majd kattintson a Funkciók hozzáadása elemre.
Ha az IIS-en kívül mást nem telepít, kattintson a "Next" (Tovább) gombra.
Tekintse át az IIS-összetevők listáját, válassza ki a szükségeseket, vagy hagyja meg az alapértelmezett értéket, kattintson a "Tovább" (Tovább) gombra.
Tekintse át az információkat a következő ablakban, majd kattintson a Tovább gombra.
Tekintse át a telepítendő IIS webszerver szerepkörök listáját. Jelölje be a szükségeseket, vagy hagyja úgy, ahogy vannak, és kattintson a Tovább gombra.

Vegye figyelembe, hogy az FTP szolgáltatás alapértelmezés szerint nincs telepítve. Ha a későbbiekben új szerepkörökre van szüksége, az IIS újratelepítése nélkül is hozzáadhatja őket.


Kattintson a "Telepítés" gombra.

Ha szükséges, jelölje be "A célszerver automatikus újraindítása, ha szükséges", ha az elem nincs kiválasztva, akkor indítsa újra a szervert a telepítés befejezése után.


Indítsa el a Kiszolgálókezelőt a Start menüből.

A telepített IIS szolgáltatás megjelenik a tartalomlistában.


A jobb felső sarokban kattintson az „Eszközök” menüpontra, és indítsa el az „IIS Manager”-t (Internet Information Services Manager).
A Kapcsolatok panelen kattintson a kiszolgáló nevére, a megjelenő ablakban jelölje be a Ne jelenjen meg újra ezt az üzenetet, majd kattintson a Nem gombra.
Jellemzők Nézet Panel

Az IIS-ben elérhető szolgáltatások a Funkciók nézet paneljén találhatók. Innen kezelheti az IIS szolgáltatásait, konfigurálhatja és indíthatja újra. Például állítson be SSL-tanúsítványokat.


Közvetlenül az IIS telepítése után alapértelmezés szerint egy üres alapértelmezett webhely jön létre.
Tesztelje úgy, hogy beírja a localhost parancsot a böngésző címsorába. Az alapértelmezett oldal betöltődik.
Az oldal fájljai alapértelmezés szerint a C:\inetpub\wwwroot címen találhatók
A webszerver által kiszolgált webhelyek hozzáadása. Ehhez a „Kapcsolatok” lap „Webhelyek” elemének (Webhelyek) helyi menüjében válassza a „Webhely hozzáadása” lehetőséget.
Töltse ki az űrlapmezőket a webhely adataival, majd kattintson az OK gombra.
Az újonnan hozzáadott webhely megjelenik az IIS webhelyek listájában.

Az ASP.NET-ben fejlesztett alkalmazásokat és webhelyeket webszerveren (a továbbiakban: IIS) kell tárolni. Ez egy Windows beépülő modul, amely webalkalmazások üzemeltetéséért, http-kérelmek párhuzamosításáért, felhasználói munkamenetek tárolásáért és sok másért felelős.

A Windows 2008 alapértelmezés szerint nem rendelkezik IIS-sel, és mielőtt beállíthatna egy webhelyet, ezt meg kell tennie telepítse az IIS-t. Ezért a cikk két részre oszlik:

Az IIS 7 telepítése Windows 2008 rendszeren

Az IIS 7 alkalmazáskiszolgálót a terjesztésből telepítették operációs rendszer. Célszerű az IIS-t ugyanabból az operációs rendszer-terjesztésből telepíteni, amelyre telepítve van ez a számítógép. Tapasztalatból azt mondom, hogy vannak precedensek a helytelen munkára, ha az IIS-t „nem natív” disztribúcióból telepítik. Helyezze be a Windows 2008 lemezt a meghajtóba, és kezdje meg az IIS telepítését:

1. Kattintson a "Start" gombra, kattintson a jobb gombbal a "Számítógép" elemre, és lépjen a "Kezelés" elemre:

2. A Kiszolgálókezelőben válassza a "Features" lehetőséget, majd kattintson a "Funkciók hozzáadása" gombra:

3. A fában válassza ki a „Webkiszolgálói eszközök (IIS)” lehetőséget, majd kattintson a „Tovább” gombra:

Ezzel megkezdődik az IIS 7 telepítése a Windows 2008 operációs rendszer lemezéről. Várjon, amíg befejeződik, és indítsa újra a számítógépet. Minden! Az IIS telepítése befejeződött!

Az IIS 7 beállítása Windows 2008 rendszeren

Tehát van egy oldalunk, nevezzük biztonságnak. Ez egy biztonsági könyvtár, és a könyvtárban található fájlok halmaza. A webhelynek van egy kezdőlapja, amely alapértelmezés szerint betöltődik. Nevezzük index.aspx-nek. Az első lépés a telepítés és a regisztráció. NET Framework. Ugyanazt a .Net Framework-et kell telepítenie, amely alá a webhely íródott. A verzió megtekinthető a webhely web.config fájljában. Feltételezzük, hogy oldalunk a Net.Framework v.4.0 verzióban készült.

A Net.Framework telepítését és konfigurálását egy külön cikk tárgyalja: Az Asp.Net telepítése és regisztrálása az IIS-ben. Itt röviden leírom: a .Net Framework regisztrálásához az IIS-ben a C:\WINDOWS\Microsoft.NET\Framework\ könyvtár parancssorát kell használni. verziója\ futtassa az aspnet_regiis.exe -i parancsot;

Helyezze a Security könyvtárat a C:\Inetpub\wwwroot\ mappába. Ez az IIS Manager munkakönyvtára.

Most menjünk közvetlenül az IIS beállításához:

1. Indítsa el az Internet Information Services (IIS) kezelőt. Kattintson a "Start", "Futtatás" gombra. A megjelenő ablakban írja be az inetmgr.exe fájlt, és kattintson az "OK" gombra:

2. Először is hozzunk létre egy alkalmazáscsoportot oldalunkhoz. Általában egy alkalmazáscsoport jön létre a .Net Framework különböző verzióin futó alkalmazások elkülönítésére. Elvileg, ha csak egy oldal van a gépen, akkor ezt a lépést kihagyhatja. Az IIS Managerben kattintson jobb gombbal az Alkalmazáscsoportok, Új menü, Alkalmazáscsoport... A megjelenő ablakban írja be az alkalmazáscsoport nevét, majd kattintson az OK gombra. Mert Mivel úgy döntöttünk, hogy webhelyünk .Net Framework v.4.0 verzióban készült, alkalmazáscsoportunkat "Net 4.0"-nak nevezzük:

3. Miután a webhelyünket a C:\Inetpub\wwwroot könyvtárba másoltuk, az IIS-kezelőben a Webhelyek alatt van egy Biztonsági címtárunk. Kattintson a jobb gombbal, és válassza a "Konvertálás alkalmazásba" lehetőséget:

4. A megjelenő ablakban válassza ki az alkalmazáskészletünket, és kattintson az "OK" gombra:

5. A "Dokumentumok" fülön fel kell adnunk a főoldalunkat. Ekkor az oldal elérésekor nem kell elérnie a http:// szerver név/Security/ndex.aspx, elég lesz a http:// szerver név/Biztonság és eljutunk az oldal főoldalára. A „Dokumentumok” lapon törölje alapértelmezés szerint az összes oldalt, és adja hozzá a sajátját Kezdőlap index.aspx:

6. Ezzel az IIS konfigurálása befejeződött, hátra van a Biztonsági címtár hozzáférési jogainak konfigurálása. Nyisd ki általános hozzáférés a "Hozzáférés" lapon, és teljes hozzáférést biztosít az IIS_IUSRS csoporthoz és az IUSR felhasználóhoz (az IIS telepítésekor jönnek létre). A "Biztonság" lapon adjon teljes hozzáférést a megadott csoporthoz és felhasználóhoz:

Most megpróbálhatja megnyitni oldalunkat. Nyisson meg egy böngészőt, és írja be címsor http:// szerver név/Biztonság, megjelenik a tiéd Főoldal. Minden! Ha kérdése van, szívesen válaszolok a cikkhez fűzött megjegyzésekben.

Ha hibát észlel, jelöljön ki egy szövegrészt, és nyomja meg a Ctrl + Enter billentyűket
OSSZA MEG: