2017-01-02 10 views
1

私はTFS2017のインスタンスをHTTPSで動作させるために一日中努力してきました。TFS 2017、HTTPSバインディングでコンソール権限が失われましたか?

私は公式のセットアップガイドを読んだことがありますが、あまり役に立ちませんでした。

インスタンスがドメインに接続されていて、Administratorsグループユーザーで構成されています。ドメインアカウントは管理コンソールユーザーとして適切に参照されます。 設定は既定の8080ポートとドメインアカウントユーザーが期待通りに(http://machine-name:8080/tfsでホストされた)

でホストされました。有効なwildchar証明書でポート443でHTTPSを使用するようにIIS Webサイト設定バインディングを変更すると+ホスト名をtfs.mydomain.comに設定する+ SSLが必要かどうかを尋ねる、私は自分のユーザーにもう認証することができない。 TFS公開URLがhttps://tfs.mydomain.com/tfsを指し示すようにします。

Iは、認証ボックスの入力を求められますが、多くの試行の後に、サイトはちょうど401

で失敗しテストはファイアウォールの混乱を避けるために、サーバ環境の中に作られています。

私のインスタンスには2つのネットワークを持つ2つのネットワークカードがあります。最初はパブリックIPに、2番目はプライベートIPに解決されます。私は設定がマシン名で動作することに気付きましたが、パブリックIPのDNS解決には失敗しました。これが理由だろうか?あなたの助けのための

おかげ

+0

TFSサーバーの** Event View **に関連するエラー情報がありましたか? 443以外のポートを使用しようとしましたか? –

答えて

1

は、要件の手順を実行するには、まず、このようなように必要な権限となど、いくつかの前提条件を満たしている必要があります。最初にこれをもう一度確認してください。また、以下のような対応するポートを設定していることを確認してください。

重要:SSL接続の

デフォルトのポート番号はですが、ます は、以下の サイトごとに固有のポート番号を割り当てる必要があります:デフォルトのWebサイト、チーム基礎サーバー、Microsoftチーム Foundation Serverプロキシ(展開で使用する場合)、およびSharePoint サーバーの全体管理(展開でSharePointを使用する場合)

が設定する各WebサイトのSSLポート番号を記録する必要があります。これらの番号は、 Team Foundationの管理コンソールで指定する必要があります。

SSLとHTTPSの設定について非常に詳細なチュートリアルがあり、IPの問題を絞り込むにSetting up HTTPS with Secure Sockets Layer (SSL) for Team Foundation Server

を参照してください、あなたは2枚のネットワークカードの1つを無効にすることができます。毎回1枚のネットワークカードしか使用しないでテストしてください。

+1

私はそれを作った。何らかの理由で、私は "Windows Serverでループバックチェックを無効に"を編集して、regeditを編集してドメインサーバーを除外しなければなりませんでした。この設定が2016年のサーバーバージョンで必要な理由を理解できませんか? –

+0

それを聞いてうれしいです。Windows Serverのループバックチェックこの機能により、完全修飾ドメイン名を持つホストサーバーからのWebアプリケーションへのアクセスが防止されます。多分あなたのドメインに関連するものがあります。 –

+1

関連するブログ[TFS環境でのフレンドリーなDNS名の使用](http://www.edsquared.com/2011/01/03/Using+Friendly+DNS+Names+In+Your+TFS+Environment.aspx )、TFS環境を設定するための有用な情報が含まれています。あなたはそれを見ることができます。 –

関連する問題