Сервер Windows, на котором размещен веб-компонент, должен соответствовать дополнительным требованиям, помимо требований, предусмотренных для всех серверов Windows Инфраструктура как услуга.

Требования не меняются в зависимости от того, размещен ли на веб-компоненте диспетчер моделей.

  • Настройте Java.

    • Установите 64-разрядную версию Java 1.8 (обновление 201 или более поздней версии). Не используйте 32-разрядную версию.

      Достаточно версии JRE. Полный комплект JDK не требуется.

    • Настройте переменную среды JAVA_HOME на установочную папку Java.

    • Убедитесь в доступности %JAVA_HOME%\bin\java.exe.

  • Настройте службы IIS согласно следующей таблице.

    Требуется IIS 7.5 для Windows Server 2008, IIS 8 для Windows Server 2012, IIS 8.5 для Windows Server 2012 R2 и IIS 10 для Windows 2016.

    Кроме параметров конфигурации старайтесь не размещать дополнительные веб-сайты в IIS. vRealize Automation задает для привязки на своем порте для обмена данными все неназначенные IP-адреса, делая невозможным создание дополнительных привязок. По умолчанию в vRealize Automation используется порт 443.

    Таблица 1. Internet Information Services Инфраструктура как услуга

    Компонент IIS

    Параметр

    Роли служб IIS

    • проверка подлинности Windows

    • Статическое содержимое

    • Документ по умолчанию

    • ASPNET 3.5 и ASPNET 4.5

    • Расширения ISAPI

    • Фильтр ISAPI

    Роли службы активации Windows IIS

    • API конфигурации

    • Среда NET

    • Модель процесса

    • Активация WCF (только разновидности Windows Server 2008)

    • Активация по HTTP

    • Не-HTTP активация (только разновидности Windows Server 2008)

      (Разновидности Windows Server 2012: перейдите в раздел «Компоненты» > «Компоненты .NET Framework 3.5» > «Не-HTTP активация»)

    Параметры проверки подлинности IIS

    Настройте следующие значения, используемые не по умолчанию.

    • Проверка подлинности Windows включена

    • Анонимная проверка подлинности выключена

    Не изменяйте следующие значения по умолчанию.

    • Поставщик Negotiate включен

    • Поставщик NTLM включен

    • Режим ядра проверки подлинности Windows включен

    • Проверка подлинности Windows с расширенной защитой отключена

    • Для сертификатов, использующих SHA-512, протокол TLS 1.2 должен быть отключен в разновидностях Windows Server 2012.