Intel Unite Solution-Enterprise Deployment Guide

Intel Unite® 解决方案企业部署指南 v3.1.7 69 页,共 81
单击 Next(下一步)以继续,并单击下一个窗口中的 Install(安装),以安装选择的角色和功能。
创建角色后,在 Roles(角色)菜单中,转至 Web Server Role (IIS)Web 服务器角色 (IIS)- 在窗
格右侧,转至 Internet Information Services (IIS) ManagerInternet 信息服务 (IIS) 管理器)并在左
Connections(连接)窗格中选择服务器。
注意:最新版本的 Intel Unite 解决方案只接受 SHA-2 或更高版本的证书。您应当与 IT 部门合作,以
确保所发布的受信任的 Web 服务器证书是 SHA-2 证书,且认证路径有效。
为了创建测试环境,请禁用加密或创建自签名 SHA 2 证书。
o 要在不加密的情况下使用 Unite,请跳过接下来的几步(详细说明如何绑定站点,以获得安
全端口 443),然后继续安装 MS SQL Server 并准备 DNS 服务记录。您还需要确保在创建
DNS 服务记录之后,可在端口 80 上找到该服务。
o 以管理员的身份运行以下 PowerShell 命令。
o New-SelfSignedCertificate dnsname yourservername CertStoreLocation
cert:\LocalMachine\My;其中“yourservername”表示企业服务器的 FQDN
o 或者,您可以在集线器和客户端的机器帐户中添加注册表,以此跳过证书检查步骤。
HKEY_LOCAL_MACHINE\software\Intel\Unite\AllowInsecureCertificates (DWORD) [如果
应跳过证书算法检查,则输入 1,否则输入 0。(如果采用数值 0,我们会强制企业证书使
SHA2 证书)]
若要分配证书,请在左侧的 Connections(连接)窗格中展开站点,然后单击 Default Web Site(默
Web 站点)。
在右侧 Actions(操作)窗格中,选择 Bindings(绑定)(位于“编辑站点”下面)。
Site Bindings(网站绑定)窗口中,单击 Add(添加)。
使用以下信息:
o 键入:https(注意:不是 http
o IP 地址:全部未分配
o 端口:443
o 主机名:(留空)
o SSL 证书:(选择您在之前步骤中创建的证书)
o 单击 OK(确定)。
选择 Close(关闭)。
参考:Windows Server 库链接 Windows Server 2012 上安装 IIS
关于端口 443 的附注:Intel Unite 应用程序的 Web 服务使用端口 443 与客户端和集线器通信,因此,请
确保启用此端口,如上所述。