SharePoint Team Services from Microsoft 的配置细节
请参阅
本主题列出您应注意的问题,或配置与 Microsoft Project Server 结合使用的 SharePoint Team Services 时应执行的任务。服务器配置
下列项目与 Microsoft Project Server 和 SharePoint Team Services 计算机的服务器配置问题有关:Microsoft Project Server 计算机和 SharePoint Team Services 计算机必须是同一 Windows 域或工作组的成员。
Microsoft Project Server 计算机和 SharePoint Team Services 计算机必须使用同一类型的 Windows 身份验证;例如,它们必须都使用“集成 Windows 身份验证”或“基本身份验证”。
Microsoft Project Server 通过使用 XMLHTTP 协议与 SharePoint Team Services 进行通讯。为使 Microsoft Project Server 成功地与 SharePoint Team Services 计算机进行通讯,必须配置 Microsoft Project Server 计算机以通过代理服务器(如果单位使用代理服务器)进行连接。(即使 Microsoft Project Server 和 SharePoint Team Services 安装在同一台计算机上,也同样要求此操作。)
若要为代理服务器配置 Microsoft Project Server,请通过在命令提示符处键入 proxycfg -d -p proxy-server-list optional-bypass-list 来运行 WinHTTP 代理配置实用程序,其中 proxy-server-list 是一个或多个代理服务器的用空格分隔的列表,而 optional-bypass-list 是应直接访问的服务器的用空格分隔的列表。如果没有为给定协议指定代理服务器,则 -d 选项指定应直接访问的服务器。运行 Proxycfg 后,通过在命令提示符处键入 iisreset 来重新启动 Internet Services。Proxycfg.exe 可以在 Microsoft Project Server 计算机上的“程序\Microsoft Project Server\Bin”文件夹中找到。有关 Proxycfg 的详细信息,包括有关代理-服务器-列表和可选-不使用-列表参数的详细信息,请在 MSDN 上搜索“使用 WinHTTP 代理配置实用程序”。注释   如果您的单位不使用代理服务器,仍必须使用 Proxycfg 来设置默认的身份验证策略。如果 Microsoft Project Server 和 SharePoint Team Services 都配置为允许用户通过“安全套接字层”(SSL) 访问,则两台计算机必须都支持 https 协议,以使 Microsoft Project Server 可与 SharePoint Team Services 进行通讯。
将 Microsoft Internet Information Server (IIS) 配置为支持 SSL 后,您还需要配置 Microsoft Project Server 以使用适当的 SSL 端口。可使用 Microsoft Project Web Access 连接到 Microsoft Project Server,然后在顶部链接栏中单击“管理”可转到“管理”中心。在侧窗格中,单击“管理 SharePoint Team Services”。在侧窗格中,在“选项”下,单击“连接到服务器”,选择 SharePoint Team Services 计算机的名称,然后单击“修改服务器”。在“修改服务器信息”页上,输入 SSL 端口信息,然后选择相关的“总是使用 SSL 访问 SharePoint 站点”或“SharePoint 管理端口是 SSL 端口”复选框。注释   用于连接到安装了 Microsoft Project Web Access 的 Microsoft Project Server 计算机的协议必须与 Microsoft Project Server 用于与 SharePoint Team Services 通讯的协议相同。服务器访问
下列项目与访问 SharePoint Team Services 或 SharePoint Team Services 数据库的用户有关:执行 SharePoint Team Services 的管理任务时要求 Windows 用户帐户。该帐户必须是安装 SharePoint Team Services 的计算机上“管理员”组中的成员。
注释 可以使用本地用户帐户,但 Microsoft Project Server 计算机和运行 SharePoint Team Services 的计算机上必须都存在相同的帐户和密码组合。
如果为此目的新建了一个 Windows 用户帐户,并且为此帐户设置了“用户下次登录时须更改密码”复选框,该用户必须在配置 Microsoft Project Server 以与 SharePoint Team Services 连接之前登录和更改密码。
该帐户也可通过 COM+ 应用程序进行模拟。可指定通过运行 PSCOMPlus.exe 模拟的帐户,PSCOMPlus.exe 可以在 Microsoft Project Server 计算机的 \Microsoft Project Server\Bin\2052 文件夹中找到。(文件夹 2052 包含用于中文版的文件。用于其他语言的文件可以在与该语言的“区域设置标识符”[LCID] 对应的文件夹中找到。)在安装 SharePoint Team Services 数据库的计算机上要求一个在该数据库中至少具有 db_datareader 权限的 Windows 用户帐户。
注释 可以使用本地用户帐户,但 Microsoft Project Server 计算机和安装 SharePoint Team Services 数据库的计算机上必须都存在相同的帐户和密码组合。
如果为此目的新建了一个 Windows 用户帐户,并且为此帐户设置了“用户下次登录时须更改密码”复选框,该用户必须在配置 Microsoft Project Server 以与 SharePoint Team Services 数据库进行连接之前登录和更改密码。
该帐户也可通过 COM+ 应用程序模拟。可指定通过运行 PSCOMPlus.exe 模拟的帐户,PSCOMPlus.exe 可以在 Microsoft Project Server 计算机的 \Microsoft Project Server\Bin\2052 文件夹中找到。(文件夹 2052 包含用于中文版的文件。用于其他语言的文件可以在与该语言的“区域设置标识符”[LCID] 对应的文件夹中找到。)若要获得更高的安全性,应在每个项目子站点上禁用匿名访问。
仅支持 Windows 用户帐户访问 SharePoint Team Services 子站点,甚至是通过使用 Microsoft Project Server 身份验证连接到 Microsoft Project Server 的那些用户。如果这些用户已经利用 Windows 身份验证连接到网络上,则他们可以通过使用其 Windows 凭据连接到 SharePoint Team Services 计算机。
对于无法依赖一些形式的 Windows 身份验证进行身份验证的用户,如共享计算机的用户或从外部网络连接的那些用户,请在 SharePoint Team Services 计算机上创建本地账户并启用“基本身份验证”。(也可以通过此配置中的 SSL 启用访问来提高安全性。)当那些用户访问 Microsoft Project Server 的文档库和问题跟踪功能时,会提示他们输入用户名和密码信息。将 IIS 配置为支持 SSL 后,您还需要配置 Microsoft Project Server 以使用适当的 SSL 端口。可使用 Microsoft Project Web Access 连接到 Microsoft Project Server,然后在顶部链接栏中单击“管理”以转到“管理”中心。在侧窗格中,单击“管理 SharePoint Team Services”。在侧窗格中,在“选项”下,单击“连接到服务器”,选择 SharePoint Team Services 计算机的名称,然后单击“修改服务器”。在“修改服务器信息”页上,输入 SSL 端口信息,然后选择相关的“总是使用 SSL 访问 SharePoint 站点”或“SharePoint 管理端口是 SSL 端口”复选框。注释   用于连接到安装了 Microsoft Project Web Access 的 Microsoft Project Server 计算机的协议必须与 Microsoft Project Server 用于与 SharePoint Team Services 进行通讯的协议相同。