Сервер Windows, на котором размещен веб-компонент, должен соответствовать дополнительным требованиям, помимо требований, предусмотренных для всех серверов Windows Инфраструктура как услуга.

Требования не меняются в зависимости от того, размещен ли на веб-компоненте диспетчер моделей.

  • Настройте Java.
    • Установите 64-разрядную версию Java 1.8 (обновление 191). Не используйте 32-разрядную версию.

      Достаточно версии JRE. Полный комплект JDK не требуется.

    • Настройте переменную среды JAVA_HOME на установочную папку Java.
    • Убедитесь в доступности %JAVA_HOME%\bin\java.exe.
  • Настройте службы IIS согласно следующей таблице.

    Требуется IIS 7.5 для Windows Server 2008, IIS 8 для Windows Server 2012, IIS 8.5 для Windows Server 2012 R2 и IIS 10 для Windows 2016.

    Кроме параметров конфигурации старайтесь не размещать дополнительные веб-сайты в IIS. vRealize Automation задает для привязки на своем порте для обмена данными все неназначенные IP-адреса, делая невозможным создание дополнительных привязок. По умолчанию в vRealize Automation используется порт 443.

    Табл. 1. Internet Information Services Инфраструктура как услуга
    Компонент IIS Параметр
    Роли служб IIS
    • проверка подлинности Windows
    • Статическое содержимое
    • Документ по умолчанию
    • ASPNET 3.5 и ASPNET 4.5
    • Расширения ISAPI
    • Фильтр ISAPI
    Роли службы активации Windows IIS
    • API конфигурации
    • Среда NET
    • Модель процесса
    • Активация WCF (только разновидности Windows Server 2008)
    • Активация по HTTP
    • Не-HTTP активация (только разновидности Windows Server 2008)

      (Разновидности Windows Server 2012: перейдите в раздел «Компоненты» > «Компоненты .NET Framework 3.5» > «Не-HTTP активация»)

    Параметры проверки подлинности IIS
    Настройте следующие значения, используемые не по умолчанию.
    • Проверка подлинности Windows включена
    • Анонимная проверка подлинности выключена
    Не изменяйте следующие значения по умолчанию.
    • Поставщик Negotiate включен
    • Поставщик NTLM включен
    • Режим ядра проверки подлинности Windows включен
    • Проверка подлинности Windows с расширенной защитой отключена
    • Для сертификатов, использующих SHA-512, протокол TLS 1.2 должен быть отключен в разновидностях Windows Server 2012.