Een Windows-server die het webonderdeel host, moet aan extra vereisten voldoen, boven op alle vereisten voor alle IaaS Windows-servers.

De vereisten zijn identiek, ongeacht of de Model Manager al dan niet door het webonderdeel wordt gehost.

  • Configureer Java.
    • Installeer Java 1.8, 64-bits, update 201 of hoger. Gebruik niet de 32-bits versie.

      De JRE is voldoende. U hoeft niet over de volledige JDK te beschikken.

    • Stel de omgevingsvariabele JAVA_HOME in op de Java-installatiemap.
    • Controleer of %JAVA_HOME%\bin\java.exe beschikbaar is.
  • Configureer Internet Information Services (IIS) op basis van de volgende tabel.

    U hebt IIS 7.5 nodig voor varianten van Windows 2008, IIS 8 voor Windows 2012 en IIS 8.5 voor Windows 2012 R2 en IIS 10 voor Windows 2016.

    Naast de configuratie-instellingen dient u het hosten van aanvullende websites in IIS te vermijden. vRealize Automation stelt de binding op de communicatiepoort in op alle niet-toegewezen IP-adressen, waardoor geen verdere bindingen meer mogelijk zijn. De standaard communicatiepoort van vRealize Automation is 443.

    Tabel 1. IaaS Internet Information Services
    IIS-onderdeel Instelling
    Rollen van Internet Information Services (IIS)
    • Windows-verificatie
    • Statische inhoud
    • Standaarddocument
    • ASPNET 3.5 en ASPNET 4.5
    • ISAPI-extensies
    • ISAPI-filter
    Rollen voor IIS Windows Process Activation-service
    • Configuratie-API
    • Netomgeving
    • Procesmodel
    • WCF-activering (alleen Windows 2008-varianten)
    • HTTP-activering
    • Niet-HTTP-activering (alleen Windows 2008-varianten)

      (Windows 2012-varianten: Ga naar Functies > .Net Framework 3.5-onderdelen > Niet-HTTP-activering)

    IIS-verificatie-instellingen
    Stel de volgende niet-standaardwaarden in.
    • Windows-verificatie ingeschakeld
    • Anonieme verificatie uitgeschakeld
    Wijzig de volgende standaardwaarden niet.
    • Provider voor onderhandelen ingeschakeld
    • NTLM-provider ingeschakeld
    • Kernelmodus voor Windows-verificatie ingeschakeld
    • Uitgebreide beveiliging voor Windows-verificatie ingeschakeld
    • Voor certificaten die gebruikmaken van SHA512 moet TLS1.2 worden uitgeschakeld in Windows 2012-varianten