Показаны сообщения с ярлыком IIS. Показать все сообщения
Показаны сообщения с ярлыком IIS. Показать все сообщения

пятница, 8 сентября 2017 г.

IIS + nginx

1. Оригинальные IP в логах IIS

В nginx
proxy_set_header        X-Real-IP $remote_addr;
proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;


В IIS в logging

https://docs.microsoft.com/en-us/iis/get-started/whats-new-in-iis-85/enhanced-logging-for-iis85

пятница, 21 августа 2015 г.

четверг, 21 августа 2014 г.

WCF certificate

Создание сертификат для WCF

Берем makecert.exe с “C:\Program Files\Microsoft Visual Studio 8\Common7\Tools\Bin”
Можно взять с любого сервера где есть  Visual Studio

Копируем утилиту например в каталог c:\Cert
В командной строке переходим в данный каталог и генерируем сертификат:
c:\Cert>makecert.exe -sr LocalMachine -ss My -a sha1 -n CN=localhost -sky exchange -pe
localhost - можно заменить на имя сервера

Должны получить
Succeeded

Проверяем, что сертификат находить в локальном хранилище сертификатов:
mmc.exe
добавляем оснастку сертификаты локального компьютера и смотрим, что сертификат есть.

В IIS он также должен появиться в Server Certificates.

В WCF в web.config пишем
<serviceCertificate findValue="localhost" 
storeLocation="LocalMachine" 
storeName="My" 
x509FindType="FindBySubjectName" />

Если сертификат называли по другому, то вместо localhost пишите свое имя.

Перезапуск IIS.

Проверяете wcf в браузере. Скорее всего выдаст ошибку

"Cannot find the X.509 certificate using the following search criteria: StoreName 'My', StoreLocation 'LocalMachine', FindType 'FindBySubjectName', FindValue 'localhost'."

"The certificate 'CN=localhost' must have a private key that is capable of key exchange.The process must have access rights for"

Это из-за того, что IIS не может получить доступ к данному сертификату.

Идем в каталог
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
 там будут файлы примерно такого названия
517f26abe54309705395e1f31ea3fa0e_0676bb44-ecb5-428b-a3ce-6e65fcfe3ffe

И на нужный ключ (по дате создания можно определить либо на весь каталог) добавляем права для чтения пользователю IIS_IUSRS.

Перезапуск IIS (iisreset)

Проверяете wcf в браузере.



вторник, 2 октября 2012 г.

Создание pfx


Windows

Перейти в каталог где лежит сертификат и ключ. Имена должны быть одинаковы
cd d:\cert
создаем
certutil -MergePFX .\name.crt .\name.pfx


Linux

openssl pkcs12 -export -out ssl.pfx -inkey ssl_name.key -in ssl_name.crt -CAfile ca.crt

openssl pkcs12 -export -out .p12 -inkey .key -in .crt

Из pfx получить private key


Procedure


  1. Take the file you exported (e.g. certname.pfx) and copy it to a system where you have OpenSSL installed. Note: the *.pfx file is in PKCS#12 format and includes both the certificate and the private key.
  2. Run the following command to export the private key: openssl pkcs12 -in certname.pfx -nocerts -out key.pem -nodes
  3. Run the following command to export the certificate: openssl pkcs12 -in certname.pfx -nokeys -out cert.pem
  4. Run the following command to remove the passphrase from the private key: openssl rsa -in key.pem -out server.key 



http://office.microsoft.com/en-us/sharepoint-portal-server-it/step-4-export-the-client-certificate-with-a-private-key-pfx-file-for-use-on-additional-client-computers-and-index-management-servers-HA001164784.aspx



Из pfx получить crt

https://support.stackpath.com/hc/en-us/articles/230841967-Converting-pfx-to-a-crt-key-files

четверг, 21 июня 2012 г.

IIS + Powershell

http://blogs.msdn.com/b/carlosag/archive/2008/02/11/microsoftwebadministrationinpowershell.aspx

http://stackoverflow.com/questions/6186888/loop-through-all-bindings-configured-in-iis-with-powershell

среда, 29 февраля 2012 г.

MICROSOFT.ACE.OLEDB.12.0 IS NOT REGISTERED

THE 'MICROSOFT.ACE.OLEDB.12.0' PROVIDER IS NOT REGISTERED ON THE LOCAL MACHINE

Windows 2008 R2
Пакет Microsoft Access Database Engine 2010 Redistributable установлен.

Нужен пакет
2007 Office System Driver: Data Connectivity Components

В реестре, после установки, должен быть раздел:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\12.0\

четверг, 2 февраля 2012 г.

Разрешение на загрузку файлов более 200Кб в ASP

IIS 7.5 + ASP
По-умолчанию  возможно загружать файлы размером не более 200Кб

Увеличения размера загрузки:

1. Заходим в оснастку IIS
2. Выбираем нужный сайт и заходим в ASP
3. Изменяем параметр Maximum Requesting Entry Body Limit

Если нужно изменить для всех сайтов, то

1. Заходим в оснастку IIS
2. Выбираем сервер и заходим в ASP
3. Изменяем параметр Maximum Requesting Entry Body Limit



пятница, 27 января 2012 г.

Powershell + IIS

Управление IIS из PowerShell

Установить Windows PowerShell Snap-In.

http://www.iis.net/download/powershell

Запустить PowerShell
Подключить модуль
Import-Module WebAdministration

Выдает ошибку:
Import-Module : The following error occurred while loading the extended type data file:
Microsoft.PowerShell, C:\Windows\system32\WindowsPowerShell\v1.0\Modules\WebAdministration\iisprovider.types.ps1xml : File skipped because it was already present from "Microsoft.PowerShell".

Можно сделать так:

Set-ExecutionPolicy RemoteSigned
Закрыть powershell и снова открыть.

После этого подключаем модуль
Import-Module WebAdministration


Смотрим
get-psdrive


и видим что есть диск IIS

Чтоб подписать скрипт:
http://www.iisworkstation.com/2009/06/troubleshooting-iis-powershell-module.html


пятница, 25 февраля 2011 г.

IIS ошибка 503

IIS7 на сервере много работающих сайтов, в разных пулах (есть пулы в которых работает только один сайт, есть где работают по несколько сотен).

На одном сайте постоянно появлялась
503 Service Unavailable

В логах никаких ошибок нет.
Ошибка не зависила от пула (сайт и работал в отдельном пуле и в общем с ограничениями по Private Memory и CPU и без).
В тоже время все другие сайты работают корректно в этом же пуле и в соседних.

Перезапуск пула не всегда помогал.

Решение:
в свойствах этого сайта (Manager Web Site -> Advanced Setting)
В разделе Behavior -> Connection Limits стояло
Maximum Concurrent Connections 20
изменил на 5000.