Abilitare il servizio di memorizzazione nella cache in uno scenario del gruppo di lavoro

In questo argomento viene descritto come distribuire un cluster di cache in un gruppo di lavoro. Ai fini della distribuzione, è necessario che siano soddisfatti tutti i requisiti seguenti:

  • Tutti gli host/computer sono inclusi in un gruppo di lavoro (non in un dominio).

  • Tutti i computer possiedono un account locale comune e a ogni account sono associati nome e password uguali.

  • I Servizi di memorizzazione nella cache devono essere installati e configurati su tutti i computer del gruppo di lavoro utilizzando l'account locale comune.

Per configurare il Servizio di memorizzazione nella cache su un computer che appartiene a un gruppo di lavoro

In Windows Server AppFabric tutti gli scenari di configurazione con cache distribuita sono supportati solo dalla configurazione basata su XML. Per avere la certezza che l'account dell'identità del servizio Cache distribuita possieda le autorizzazioni di sicurezza appropriate, è necessario eseguire alcuni passaggi manuali.

Per configurare il Servizio di memorizzazione nella cache su un computer appartenente a un gruppo di lavoro utilizzando una condivisione di rete per l'archivio di configurazione, procedere come segue:

  1. Creare un account utente locale con nome e password uguali su tutti i computer che eseguiranno il Servizio di memorizzazione nella cache e sul computer che effettuerà l'hosting della configurazione di cache.

  2. Su tutti i computer che eseguiranno il Servizio di memorizzazione nella cache, all'account condiviso devono essere concessi i seguenti diritti: Generazione di controlli di sicurezza, Ignorare controllo incrociato e Accedi come servizio. Concedere questa autorizzazione all'account condiviso utilizzando lo strumento Criteri di protezione locali (Secpol.msc) e accedere al percorso seguente: Secpol.msc, Impostazioni di sicurezza, Criteri locali e Assegnazione diritti utente. Aggiungere l'account a ciascuno dei criteri sopra elencati.

    Importante

    I diritti citati devono essere concessi all'account condiviso su ogni computer che eseguirà il Servizio di memorizzazione nella cache.

  3. Creare una condivisione di rete sul computer che effettuerà l'hosting della configurazione di cache. Aggiungere l'account condiviso al gruppo amministratori locale e aggiungere questo account alle autorizzazioni di condivisione di rete come comproprietario.

  4. Utilizzare il programma di installazione di Windows Server AppFabric per installare il Servizio di memorizzazione nella cache su tutti i computer inclusi nel cluster come nodi.

  5. Utilizzare Configurazione guidata di AppFabric per modificare l'identità del Servizio di memorizzazione nella cache ed eseguire la configurazione di tale memorizzazione.

  6. Configurare il Servizio di memorizzazione nella cache su tutti i computer che fanno riferimento alla condivisione di rete creata come archivio di configurazione.

    Nota

    Se durante la configurazione degli host viene visualizzato l'avviso "Impossibile impostare le autorizzazioni per l'archivio di configurazione", ignorarlo.

Per amministrare il cluster del gruppo di lavoro

Per amministrare il cluster del gruppo di lavoro utilizzando lo strumento Amministrazione cache, procedere come segue:

  1. Installare e configurare lo strumento Amministrazione cache su un computer che disponga di un account locale comune con nome utente e password uguali.

  2. Disattivare le restrizioni remote del controllo dell´account utente su tutti i computer del cluster.

    Importante

    Questa operazione è necessaria perché gli account amministratore locali diversi dall'account predefinito Administrator vengono eseguiti in modalità Approvazione amministratore. Questa modalità non consente le attività di amministrazione remote, ad esempio il controllo del servizio. Lo strumento di amministrazione non è in grado di accedere al Servizio di memorizzazione nella cache se sui computer del cluster è abilitato il controllo dell´account utente. Per ulteriori informazioni, vedere Descrizione del controllo account utente e le limitazioni remote di Windows Vista (https://support.microsoft.com/kb/951016).

Lato client della cache

Se la protezione è disattivata (modalità cambiata in "None" nella configurazione del cluster), qualsiasi client della cache in esecuzione su altri computer dello stesso account è in grado di accedere al cluster.

Se la protezione è attivata (modalità cambiata su "Transport" nella configurazione del cluster), si verifica quanto segue:

  • Qualsiasi client eseguito su un computer dell'account locale N, dove N è l'amministratore locale per tutti i computer del cluster di cache con la stessa password, è in grado di accedere al cluster.

  • Qualsiasi client eseguito su un computer dell'account locale N, dove N è un account locale (non amministratore) per tutti i computer del cluster di cache con la stessa password e aggiunto alla configurazione del cluster, è in grado di accedere al cluster.

  2011-12-05