当前位置:首页 > 前端开发 > 正文

iis搭建www服务器配置_搭建Microsoft SharePoint Server 2016

搭建Microsoft SharePoint Server 2016时,IIS配置是决定成败的关键环节,特别是针对www服务的绑定与应用程序池优化,直接影响后期稳定性和访问速度。

IIS搭建www服务器配置:SharePoint 2016的核心依赖

IIS作为Windows Server内置的Web服务器,是SharePoint 2016处理HTTP请求的必经通道,很多用户在部署时只关注SharePoint本身,却忽略了IIS的底层支撑,导致站点无法启动或频繁报错,业内专家指出,超过七成的SharePoint 2016安装失败问题,根源都能追溯到IIS配置不完整。

IIS在SharePoint 2016中的真实角色

SharePoint 2016并非独立Web引擎,它需要IIS承载前端应用程序,从原理看,IIS负责接收用户请求,将其转发给SharePoint的ASP.NET运行时,再经应用程序池分派到中央管理或内容数据库。IIS的应用程序池标识、身份验证模块、ISAPI筛选器缺一不可。

  • 应用程序池默认使用NetworkService,但生产环境建议指定域账号,以便访问SQL Server和文件共享。
  • Windows身份验证必须启用,否则SharePoint站点会反复弹出登录框。
  • 如果计划使用https,IIS绑定环节需要提前申请并绑定SSL证书,否则安装后无法直接启用。

搭建前必须确认的环境清单

SharePoint 2016对操作系统和IIS版本有严格限制。Windows Server 2012 R2或2016是官方推荐,IIS版本对应8.5或10,以下条件必须在安装前满足:

  • 安装.NET Framework 4.5.2或更高版本。
  • 安装.NET Framework 3.5(部分SharePoint功能依赖)。
  • 安装SQL Server 2014/2016 SP1或更高版本,建议使用独立数据库服务器。
  • 安装IIS角色并添加以下功能:静态内容、默认文档、目录浏览、HTTP错误、ASP.NET 4.6、ISAPI扩展、ISAPI筛选器、Windows身份验证、请求筛选。

如果使用图形界面添加角色,很容易遗漏子组件。推荐使用PowerShell一次性安装所需角色,既省时又能避免遗漏,下面是一条常用命令,执行后IIS会预配好所有必要组件:

Install-WindowsFeature -Name Web-Server, Web-WebServer, Web-Common-Http, Web-Default-Doc, Web-Dir-Browsing, Web-Http-Errors, Web-Static-Content, Web-Health, Web-Http-Logging, Web-Performance, Web-Stat-Compression, Web-Security, Web-Filtering, Web-Windows-Auth, Web-App-Dev, Web-Net-Ext45, Web-Asp-Net45, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Mgmt-Tools, Web-Mgmt-Console, Web-Scripting-Tools, Web-Mgmt-Service -IncludeAllSubFeature -Restart

搭建Microsoft SharePoint Server 2016的IIS配置要点

安装SharePoint 2016过程中,IIS配置会经历两次自动更新:第一次是运行必备组件安装程序(PrerequisiteInstaller),第二次是产品配置向导,但自动配置并不保证最优,需要手动调整几处关键参数才能让www服务稳定运行。

iis搭建www服务器配置_搭建Microsoft SharePoint Server 2016 第1张

应用程序池的精细调整

SharePoint自动创建的应用程序池通常使用集成模式,托管管道版本为v4.0,但仍需注意以下细节:

  • 标识账号:避免使用LocalSystem,改用域账号并赋予“作为服务登录”权限,如果账号权限不足,中央管理页面会报503错误。
  • 队列长度:默认为1000,针对高并发场景建议提升至5000以上,调整路径:IIS管理器 → 应用程序池 → 高级设置 → 队列长度。
  • 回收机制:默认每1740分钟回收一次,会导致会话中断,建议将固定时间间隔改为0,改为在内存达到特定阈值时回收,或仅在凌晨执行回收。

绑定与SSL证书部署

绑定是IIS搭建www服务器配置的核心环节,直接影响用户能否通过浏览器正常访问,SharePoint 2016安装后会生成三个站点:中央管理、安全令牌服务、默认Web应用程序,每个站点都需要绑定主机头。

  • 中央管理通常绑定到localhost:指定端口,在IIS中可看到对应绑定,但该端口在生产环境不建议对外暴露。
  • 默认Web应用程序绑定到:80或:443,如果使用主机头,需确保DNS解析正确,否则返回404。
  • 若启用SSL,必须将证书绑定到443端口,并在SharePoint Web应用程序中设置“使用SSL”。

    注意:SharePoint 2016不支持在IIS绑定中直接使用通配符证书,最好使用专业版证书或SAN证书。

    基于场景的配置差异

    对比两种常见场景,IIS配置存在明显差异:

    场景 身份验证 绑定 应用程序池
    内网企业门户 Windows身份验证,不需要SSL 使用主机头或IP,80端口 默认NetworkService即可,队列长度2000
    外网发布站点 声明身份验证,必须启用SSL 443端口,绑定域名,配置证书 专用域账号,队列长度5000,启用压缩

    多数中小企业部署时选择内网门户,配置相对简单;但需要外网访问时,必须提前规划好SSL证书和防火墙端口映射,否则IIS绑定环节会反复出错。

    iis搭建www服务器配置_搭建Microsoft SharePoint Server 2016 第2张

    常见问题:IIS与SharePoint 2016搭建的误区与调整

    即使按照官方文档操作,实践中仍会遇到不少问题,以下三个误区相当普遍,且相互关联。

    IIS角色组件安装不完整

    很多用户在图解教程中只勾选了IIS基本功能,忽略了ASP.NET 4.6、Windows身份验证、ISAPI筛选器等组件,安装完成后SharePoint能启动,但打开站点时立即报错“HTTP 500.19”或“无法加载.NET运行时”,解决方法:重新添加角色,补全所有必需子组件,并重启IIS。

    应用程序池标识权限不足

    当SharePoint尝试连接数据库或读取文件共享时,应用程序池账号必须有相应权限,如果标识未配置,中央管理页面会显示“无法连接到配置数据库”。操作路径:在Windows中分配域账号的“Log on as a service”权限,并在SQL Server中为该账号赋予数据库角色,如dbcreator和securityadmin。

    绑定和主机头冲突

    一台服务器运行多个SharePoint Web应用程序时,绑定必须唯一,如果两个程序都绑定到:80,IIS会随机响应,导致用户访问到错误的站点。

    iis搭建www服务器配置_搭建Microsoft SharePoint Server 2016 第3张

    建议:每个Web应用程序使用独立的主机头,并在DNS中记录对应的A记录,如果无法使用域名,可改用不同端口,如站点A用80,站点B用8080,并在隧道或反向代理中转发。

    核心优化:IIS请求筛选与压缩

    对于高流量站点,请求筛选可防止恶意请求耗尽资源。在IIS中双击“请求筛选”,设置URL限制、查询字符串长度限制,启用静态和动态压缩能显著减少带宽消耗,SharePoint 2016本身支持压缩,但需要IIS端开启:

    • 静态压缩:默认开启,可用于.js、.css文件。
    • 动态压缩:需要手动开启,适用于ASP.NET页面,但会略微增加CPU负载。

    Q&A:IIS搭建www服务器配置与SharePoint 2016搭建常见问题

    问题:IIS配置完成后,SharePoint 2016安装程序提示“无法创建SQL数据库”,应如何排查?

    检查应用程序池标识账号是否拥有SQL Server的sysadmin或dbcreator角色,如果使用SQL Server Windows身份验证,该账号需在SQL安全中显式添加并赋予权限,确认SQL Server是否允许远程连接,以及防火墙规则是否放行了1433端口。

    问题:搭建Microsoft SharePoint Server 2016时,一定要使用IIS吗?能否用其他Web服务器?

    SharePoint 2016原厂设计只支持IIS作为Web服务器,无法在Apache或Nginx上直接运行,IIS的集成身份验证、ISAPI扩展、ASP.NET托管管道是SharePoint必需的底层能力,如果希望在非Windows环境部署,只能通过反向代理转发请求,但SharePoint后端仍必须运行在Windows Server + IIS上。

    问题:IIS绑定www服务后,SharePoint站点始终提示“404 Not Found”,可能是什么原因?

    常见原因有两个:绑定中的主机头与请求的域名不匹配,或者SharePoint Web应用程序的扩展名映射未生效,先检查IIS站点绑定列表,确保主机头正确;再确认IIS处理程序映射中是否存在“SharePoint”对应的托管处理程序,如果缺失,需运行psconfig.exe -cmd upgrade -inplace b2b重新注册。

0