Основы работы с SharePoint

Администрирование служб SharePoint и веб-узлов

Разбить на страницы
Показывать лекцию целиком

2.1. Действия на сервере

Рассмотрим сначала, как осуществляется развертывание служб SharePoint на сервере (эта часть работы осуществляется сетевым администратором, который должен обладать соответствующими правами, т.е. иметь возможность входа на сервер под учетной записью Администратор ).

Для того, чтобы овладеть материалом этой главы, необходимо обладать начальными навыками работы сетевого администратора.

Установка и настройка служб SharePoint на сервере

Развертывание служб SharePoint возможно на веб-серверах – попросту говоря, мощных компьютерах, на которых установлено специальное ПО, предназначенное для приема и обработки запросов от компьютеров клиентов, подключающихся к веб-серверу по локальной сети или через Интернет (рис. 2.1). Вероятно, Вы будете работать с сервером, настроенным профессиональным сетевым администратором, и сведения, приведенные в этом разделе, Вам не понадобятся – вся Ваша деятельность будет осуществляться на клиентском компьютере. Между тем, если Вы организуете работу самостоятельно (например, в рамках корпоративной сети малого предприятия), информация по развертыванию служб SharePoint может быть ценной

(рис 2.1) Схема необходимого ПО на стороне клиента и сервера

При использовании на сервере универсальной версии операционной системы Windows Server® (например, Windows Server 2008 Standard), прежде, чем перейти к установке и настройке служб SharePoint, необходимо соответствующим образом настроить роль веб-сервера. Для этого достаточно (сразу после завершения установки операционной системы Windows Server), в автоматически открывающемся списке задач начальной конфигурации, выбрать пункт Добавить роли, а затем пункт Веб-сервер. В результате соответствующая роль веб-сервера будет установлена, что обеспечит работу служб IIS  (версии 7 в Windows Server 2008, объединяющую службы IIS и ASP.NET ). Поскольку технология SharePoint, которую мы настроим на следующем этапе установки, целиком и полностью основаны на стандарте ASP.NET, то установка служб IIS 7 будет достаточным условием их корректного функционирования на сервере.

Как уже отмечалось в лекции 1, технология SharePoint (в ее наиболее универсальном варианте) является совершенно бесплатной. Для ее использования Вам необходимо только (рис. 2.1):

  • на сервере: операционная система Windows Server 2003–2008 (причем полнофункциональная, а не ознакомительная, версия);
  • на компьютере клиента: только браузер Microsoft Internet Explorer.
  • Установочный комплект служб SharePoint можно бесплатно загрузить с веб-узла Microsoft(рис. 2.2). Единственное, о чем необходимо помнить, – это о правильном выборе языка (влияющем и на встроенные шаблоны веб-узлов SharePoint, которые Вам придется использовать). Учитывая очень качественную русификацию продуктов Microsoft, в подавляющем большинстве случаев, предпочтительной будет русскоязычная версия.

    (рис 2.2) Загрузите бесплатно установочный комплект служб SharePoint

    Для установки служб SharePoint:

  • Запустите на сервере установочный файл служб SharePoint 3.0.
  • По завершении установки, выберите в главном меню операционной системы (рис 2.3) После установки запустите мастер настройки служб SharePoint на сервере
  • Введите пароль Администратора сервера.
  • Дождитесь окончания настройки, которая будет осуществлена в автоматическом режиме Мастером настройки (рис. 2.4).
  • Примечание: В случае возникновения проблем при последующей работе Мастер настройки продуктов и технологий SharePoint можно запустить на сервере заново той же командой. (рис 2.4) Дождитесь окончания процесса настройки

    Создание веб-приложения SharePoint

    Архитектура служб SharePoint (рис. 2.5) подразумевает, что, для получения доступа к Вашему первому узлу SharePoint, необходимо сначала создать на сервере новое веб-приложение SharePoint. Создаваемые на следующем этапе семейства веб-узлов, будут принадлежать этому приложению SharePoint. Важно отметить, что приложение SharePoint создается и конфигурируется на самом сервере сетевым администратором, а отдельные веб-узлы – создаются и управляются с клиентских компьютеров уполномоченными членами рабочей группы. При этом, администратор сервера уже может не иметь доступа ни к созданию, ни к изменению, ни даже к просмотру отдельных узлов.

    (рис 2.5) Структура приложения SharePoint

    Для создания нового приложения SharePoint достаточно проделать следующее.

  • Выберите Пуск / Администрирование / Центр Администрирования SharePoint 3.0.
  • Введите пароль Администратора сервера.
  • Выберите в столбце Управление веб-приложениями SharePoint ссылку Создание или расширение веб-приложения.
  • На домашней странице Центра Администрирования служб SharePoint (рис. 2.6) откройте вкладку Управление приложениями (рис. 2.7).
  • (рис 2.6) Домашняя страница Центра администрирования

    Если Вы создаете веб-приложение SharePoint впервые, то будет сразу открыта страница Создание веб-приложения (рис. 2.7). Если Вы уже имеете на сервере хотя бы одно созданное ранее веб-приложение, то придется выбрать, какую из операций (создание нового веб-приложения или конфигурирование существующего) Вы собираетесь осуществить (рис. 2.8).

    (рис 2.8) Перейдите в Центре администрирования служб SharePoint к закладке Управление приложениями(рис 2.7) Создание нового веб-приложения, если некоторое веб-приложение уже существует на сервере

    Далее, на странице Создание веб-приложения остается определить все параметры, необходимые для работы этого приложения на сервере. Если Вы не обладаете специальными знаниями сетевого администратора, то, скорее всего, достаточно будет использовать параметры, предлагаемые Вам по умолчанию (рис. 2.9).

    Выберите на панели Пул приложений опцию Создать пул приложений и выберите Встроенную учетную запись для этого пула приложений (как на рис. 2.9).

    Внимание! Обратите внимание на панель параметров Настройка безопасности. Если Вы планируете открыть Ваши веб-узлы для свободного (неавторизованного) посещения, то установите переключатель Да в группе Разрешить анонимный доступ. (рис 2.9) Создайте сначала веб-приложение

    После того, как Вы определите все параметры, нажмите кнопку ОК и дождитесь сообщения об успешном создании веб-приложения (рис. 2.10).

    (рис 2.10) Веб-приложение создано

    Создание семейства веб-узлов

    Следующим (после создания веб-приложения ) этапом настройки служб SharePoint является создание семейства веб-узлов в рамках этого приложения. Как уже отмечалось (см. рис. 2.5 выше), одно веб-приложение может иметь одно или несколько семейств веб-узлов, которые, в свою очередь, включают в себя отдельные веб-узлы. Каждая ступень иерархии " веб-приложениесемейство веб-узловвеб-узел верхнего уровня – дочерние веб-узлы " может иметь своего собственного администратора, который вправе делегировать полномочия администраторам более низких ступеней.

    (рис 2.11) Иерархия веб-узлов SharePoint

    Рис. 2.11 поясняет эту иерархию на конкретном примере. Пусть администратор сервера создает на нем веб-приложение SharePoint для размещения на сервере порталов двух предприятий (в примере одно называется "Рога и Копыта", а другое "Геркулес"). Для этого он создает (работая на самом сервере) два семейства веб-узлов, назначая при этом соответствующих пользователей администраторами семейств (например, Полыхаев может быть администратором "Геркулеса", а Бендер и Козлевич – парой администраторов "Рогов и Копыт").

    После этого администраторы семейств веб-узлов, работая на клиентских компьютерах, имеющих подключение к серверу, получают возможность создавать свои собственные веб-узлы разного уровня и делегировать права по их администрированию другим пользователям. Например, Козлевич может создать дочерний веб-узел Департамента копыт и назначить его администратором Балаганова, а администрирование дочернего веб-узла Департамента рогов поручить Паниковскому. Каждый из созданных веб-узлов будет обладать всеми возможностями узла SharePoint, с которыми мы познакомились в лекции 1.

    Конечно, все перечисленные пользователи должны иметь доступ к веб-серверу, имея учетные записи и обладая соответствующими паролями.

    (рис 2.12) Перейдите к созданию семейства веб-узлов SharePoint

    Переход к странице создания семейства веб-узлов можно осуществить с вкладки Управление приложениями страницы Центра Администрирования служб SharePoint (см. рис. 2.8), либо непосредственно по завершении создания нового веб-приложения по гиперссылке (см. рис. 2.10). На странице Создание семейства веб-узлов (рис. 2.12)выполните следующее.

  • В качестве веб-приложения выберите только что созданное приложение.
  • Введите название веб-узла (оно потом будет отображаться в заголовке всех его веб-страниц).
  • Введите краткое описание веб-узла (оно будет появляться на домашней странице).
  • В поле (рис 2.13) Определите параметры и назначьте администраторов семейства веб-узлов
  • Выберите шаблон веб-узла (рис. 2.13), например, оставив предлагаемый по умолчанию шаблон Узел группы.
  • Назначьте главного администратора семейства веб-узлов. После ввода его имени щелкните по кнопке Проверить имена с тем, чтобы проверить корректность ввода учетной записи.
  • При желании выберите дополнительного администратора семейства веб-узлов.
  • При необходимости определите шаблон квот для ограничения ресурсов, предоставляемых семейством узлов.(рис 2.14) После создания семейства веб-узлов перейдите на домашнюю страницу сайта верхнего уровня
  • Нажмите кнопку ОК, и дождитесь сообщения о том, что узел верхнего уровня успешно создан (рис. 2.14).
  • Щелкните по гиперссылке с адресом узла верхнего уровня, который создается автоматически, вместе с семейством узлов (рис. 2.14).
  • Введите имя пользователя и пароль администратора семейства узлов, чтобы перейти на домашнюю страницу веб-узла (рис. 2.15).
  • Внимание! Войти в первый раз на веб-узел может только один из его администраторов (но уже не администратор сервера!). (рис 2.15) Войдите в первый раз на веб-узел под учетной записью его администратора

    Теперь, когда семейство узлов (повторимся, содержащее пока один узел верхнего уровня) создано, администрирование, как семейства, так и узла, допускается осуществлять не только с сервера, но и с любого клиентского компьютера, подключенного к нему. В частности, работая на компьютере клиента и заходя на веб-узел SharePoint под учетной записью администратора этого узла, можно настроить доступ для дополнительных пользователей группы и установить для них соответствующие разрешения. До тех пор, пока такие разрешения не будут осуществлены администратором, доступ других пользователей к сайту будет заблокирован (рис. 2.16).

    (рис 2.16) Пока администратор сервера не настроил разрешения пользователей, их доступ к сайту заблокирован

    Настройка параметров безопасности и электронной почты

    В большинстве практических случаев, работа на веб-сайте SharePoint сопровождается обменом по электронной почте сообщений и уведомлений, многие из которых рассылаются сервером членам группы в автоматическом режиме. (И обратно, члены группы имеют возможность добавлять информацию на сайт SharePoint посредством электронной почты). Поэтому важным аспектом настройки является определение параметров электронной почты, предусмотренное для служб SharePoint на уровне веб-приложения. Более того, если на сервере размещается не одно, а несколько веб-приложений SharePoint, настройку почты, по умолчанию, достаточно произвести один раз, чтобы параметры были применены ко всем веб-приложениям.

    Для настройки параметров электронной почты:

  • Войдите в Центр администрирования служб SharePoint при помощи команды Пуск / Администрирование / Центр Администрирования SharePoint 3.0.
  • Введите пароль Администратора сервера.
  • На открывающейся веб-странице Центр Администрирования щелкните по вкладке Операции
  • Перейдите к параметрам исходящей электронной почты рис 2.17(рис 2.17) Настройка исходящей электронной почты
  • На открывшейся странице Параметры исходящей электронной почты введите адрес SMTP-сервера исходящей почты, который будет использоваться для отправки сообщений служб SharePoint.
  • В остальных полях введите адрес отправителя и адрес для ответов, а также укажите кодировку сообщений.Примечание. Вообще говоря, адрес, по которому ваши корреспонденты будут отвечать на сообщения узла SharePoint, может отличаться от той информации, которую они будут наблюдать в строке отправителя сообщения. В этом случае следует определить два разных адреса.
  • После определения параметров исходящей электронной почты нажмите кнопку ОК.
  • Перейдите к параметрам входящей электронной почты и аналогичным образом осуществите ее настройку (рис. 2.18).
  • Вновь перейдите на закладку Операции Центра администрирования и щелкните ссылку Настройка безопасности.
  • С помощью настроек безопасности определите такие параметры, как защита от вирусов, блокировка типов файлов, которые пересылаются в ту или другую сторону участниками SharePoint-узла и т.п.

    (рис 2.18) Настройка входящей электронной почты

    2.2. Лабораторные работы – Действия на любом компьютере рабочей группы

    Работа по созданию и администрированию родительских и дочерних веб-узлов может осуществляться с любого компьютера рабочей группы, имеющего подключение к серверу. Изучим, как, при помощи клиентского компьютера и установленного на нем браузера, можно подключаться к веб-узлам SharePoint и настраивать эти узлы.

    Вынесем описание приемов администрирования веб-узлов SharePoint в лабораторные работы, что позволит сформулировать решение характерных задач администрирования узлов SharePoint: создания дочерних узлов и управление разрешениями пользователей.

    Лабораторная работа 2.1:Создание дочерних веб-узлов

    Дочерние веб-узлы – это готовые сайты, которые хранятся в соответствующих папках на узле верхнего уровня. Удобство применения узлов различных уровней заключается в том, что администратор сервера, настраивая должным уровнем веб-сайт верхнего уровня, одновременно может определить все установки для дочерних узлов. В то же время для каждого из этих узлов можно явно определить и свои установки, которые могут отличаться от установок узлов верхнего уровня.

    В рамках этого упражнения создадим два новых дочерних веб-узла SharePoint, родительским по отношению к которым будет узел "Рога и Копыта", назначив для каждого из них независимого администратора.

  • Войдите на веб-узел SharePoint в качестве его владельца (Бендера).
  • Нажмите кнопку (рис 2.19) Перейдите к параметрам веб-узла
  • На странице (рис 2.20) Обратитесь к категории Администрирование узла
  • На открывшейся странице нажмите кнопку (рис 2.21) Создайте новый веб-узел
  • На странице Новый узел SharePoint определите название дочернего веб-узла и его описание (рис. 2.22).
  • Введите окончание URL-адреса, обратив внимание на то, как будет формироваться полный URL-адрес узла рис 2.22(рис 2.22) Выберите название и адрес веб-узла
  • На той же странице в категории Разрешения установите переключатель Использовать собственные разрешения (рис. 2.23).
  • Оставьте остальные параметры без изменения и нажмите кнопку (рис 2.23) Установите собственные разрешения для пользователей узла
  • На странице Настройка групп для этого узла обратите внимание на появившуюся рядом с кнопкой Домашняя вкладку Департамент копыт, говорящую о том, что дочерний веб-узел уже создан (рис. 2.24).
  • В категории Владельцы этого узла нажмите кнопку Обзор.
  • В открывшемся диалоге выбора пользователей и групп отыщите учетную запись Балаганов и последовательным нажатием кнопок (рис 2.24) Назначьте дополнительного владельца узла
  • Начиная с открывшейся домашней страницы созданного дочернего узла (рис 2.25) Дочерний веб-узел создан
  • Аналогичным образом, по-прежнему от имени владельца родительского сайта (Бендера) создайте еще один дочерний узел, назвав его Департамент рогов и назначив в качестве второго владельца Паниковского.
  • Перейдите на Домашнюю страницу узла Департамент копыт и добавьте новый элемент в список Извещения (рис. 2.26).
  • Просмотрите домашние страницы всех трех узлов, чтобы убедиться в том, что они содержат независимые списки (рис 2.26) Создайте еще один дочерний узел Департамент рогов
  • Войдите на веб-узел в качестве другого пользователя (Балаганова – он является участником родительского узла "Рога и Копыта" и владельцем дочернего узла Департамент копыт ) (рис. 2.27).
  • Щелкните вкладку (рис 2.27) Войдите на веб-узел под другой учетной записью (Балаганов)
  • Добавьте какое-либо сообщение в список Извещения.
  • Со страницы узла Департамент копыт откройте страницу его администрирования Параметры узла, убедившись в том, что Балаганов является владельцем этого дочернего узла (рис. 2.28).
  • (рис 2.29) Домашняя страница узла Департамент копыт (пользователь: Балаганов)(рис 2.28) Просмотрите иерархию узлов (пользователь: Бендер)

    На странице Иерархия узлов приводится список дочерних узлов родительского узла "Рога и Копыта" (рис. 2.30). В нашем примере это два узла департаментов компании, имеющие отдельных владельцев и позволяющие устанавливать свои параметры администрирования.

    (рис 2.30) Иерархия дочерних узлов (пользователь: Бендер)

    Итак, все узлы, которые имеют одного владельца и сходные параметры администрирования, называются семейством узлов. На веб-сервере может храниться большое количество семейств узлов. Каждое семейство имеет один узел верхнего уровня, который, в свою очередь, может содержать любое количество дочерних узлов. Дочерние узлы могут содержать дочерние узлы низшего уровня и т.д.

    Лабораторная работа 2.2. Управление пользователями узла

    В рамках этого упражнения рассмотрим, как предоставлять пользователям определенные права на просмотр и редактирование веб-узла, используя для этого предустановленные типы разрешений служб SharePoint.

  • Войдите на веб-узел, используя учетную запись его администратора.
  • Введите команду Действия узла / Параметры узла.
  • На странице Параметры узла в категории Пользователи и разрешения щелкните ссылку Пользователи и группы.
  • На странице (рис 2.31) Добавьте нового пользователя в группу участники
  • Задайте параметры нового пользователя(см. рис. 1.10 и 1.11 в лекции 1).
  • Просмотрите текущий список пользователей, имеющих уровень разрешения участие рис 2.32(рис 2.32) Просмотрите список участников
  • Установите флажок слева от имени пользователя (например, Братьев Карамазовых), которого Вы хотите удалить из группы участники.
  • Нажмите кнопку (рис 2.33) Удалите одного из пользователей из группы участники
  • Нажатием кнопки ОК подтвердите удаление в промежуточном диалоговом окне (рис. 2.34).
  • Снова просмотрите текущий список участников, чтобы убедиться в том, что Братья Карамазовы исключены из группы участники.Примечание: Это означает только, что Братья Карамазовы теряют разрешение участника (на правку контента сайта), но не приводит к полному их исключению из числа пользователей семейства узлов. (рис 2.34) Подтвердите намерение удалить Братьев Карамазовых из группы участники
  • Щелчком по ссылке Рога и Копыта – владельцы просмотрите список администраторов (владельцев) веб-сайта (рис. 2.35), а затем – список посетителей.
  • Добавьте к группе посетителей учетную запись Фунт.(рис 2.35) Просмотрите список владельцев сайта
  • Перейдите на домашнюю страницу узла и убедитесь, что сообщения пользователя Братья Карамазовы остались в списке Извещения (см.  рис. 2.37 ниже по тексту).
  • Щелкните по ссылке автора сообщения Братья Карамазовы.
  • На странице (рис 2.36) Исключите учетную запись Братья Карамазовы из числа пользователей семейства узлов
  • Снова перейдите на домашнюю страницу узла и убедитесь, что сообщения пользователя Братья Карамазовы по-прежнему остаются в списке Извещения (рис. 2.37).
  • Снова щелкните по ссылке (рис 2.37) Сообщения Братьев Карамазовых остаются в списке Извещения
  • На странице, говорящей об ошибке (поскольку Братья Карамазовы исключены из пользователей семейства узлов) щелкните ссылку Вернуться на узел (рис. 2.38).
  • (рис 2.38) Попытка получить сведения об отсутствующем пользователе приводит к ошибке

    Лабораторная работа 2.3. Управление разрешениями для дочерних элементов узла

    Вообще говоря, службы SharePoint 3.0 предусматривают установку параметров безопасности на различных уровнях. Самый верхний уровень – это уровень семейства узлов и уровень веб-приложения. Этот уровень должен настраиваться на сервере, и дальше администратором сервера делегируются определенные права администратору узла SharePoint. Администратор родительского узла может настраивать независимые разрешения для дочернего узла (см. лаб. работу 2.1). Следующий уровень безопасности - это безопасность отдельных элементов узла: списков и библиотек документов, а также безопасность отдельных элементов списков и библиотек.

    В рамках этого упражнения остановимся на возможности настройки независимых разрешений для дочерних элементов веб-узлов таких, как дочерние узлы, библиотеки и списки на примере списка Извещения.

  • Войдите на веб-узел, используя учетную запись его администратора (Бендера).
  • Введите команду Действия узла / Параметры узла.
  • На странице (рис 2.39) Перейдите к параметрам библиотек и списков
  • На странице (рис 2.40) Начните настройку списка Извещения
  • На странице (рис 2.41) Перейдите к настройке разрешений списка Извещения
  • На странице Разрешения: Извещения нажмите кнопку Действия.
  • Выберите в меню (рис 2.42) Задайте для списка Извещения собственную схему разрешений
  • Установите флажок слева от названия группы пользователей, доступ которой к списку Извещения Вы хотите запретить, например, группы посетители.
  • В меню Действия выберите пункт Удаление разрешений пользователя (рис. 2.43).
  • Подтвердите свое намерение в промежуточном диалоге-предупреждении.(рис 2.43) Запретите доступ к списку для пользователей из группы посетители
  • Войдите на веб-узел, используя учетную запись посетителя (Фунта).
  • Откройте Домашнюю страницу узла и обратите внимание на список Извещения, содержимое которого стало недоступным для пользователя Фунт (рис. 2.44).
  • (рис 2.44) Доступ посетителя (Фунта) к списку Извещения запрещен

    Итак, права на доступ к конкретному списку, библиотеке или дочернему узлу, по умолчанию, наследуются от родительского веб-узла. Однако, имеется возможность установить для них и собственные разрешения, ограничив доступ к ресурсу для одних групп пользователей или, наоборот, расширив права для других групп. Таким образом, любой дочерний элемент узла SharePoint обладает гибкой возможностью определения настроек доступа к нему отдельных групп пользователей.

    Краткие итоги

    Технология SharePoint – это бесплатное расширение функциональностей Windows Server. Для ее работы достаточно развернуть на веб-сервере службы Windows SharePoint Services. После этого клиентские компьютеры (имеющие доступ к серверу) участников рабочей группы смогут пользоваться всеми возможностями служб SharePoint.

    Для работы на клиентском компьютере достаточно браузера, например, Microsoft Internet Explorer. Службы SharePoint имеют тесную интеграцию с программами Microsoft Office, но для того, чтобы пользоваться соответствующими возможностями, пакет Microsoft Office должен быть установлен на компьютере клиента.

    При развертывании служб SharePoint, администратор сервера создает одно или несколько веб-приложений SharePoint.

    В рамках веб-приложения администратором сервера создается одно или несколько семейств узлов SharePoint. В ходе создания семейства веб-узлов автоматически создается и один веб-узел SharePoint верхнего уровня. Администратор сервера назначает определенного члена рабочей группы администратором семейства узлов (владельцем узла верхнего уровня).

    Веб-узлы SharePoint объединяются в семейства. Семейство узлов может содержать узлы разного уровня: один узел верхнего уровня и любое количество дочерних узлов.

    Для настройки служб SharePoint на уровне сервера применяется Центр администрирования служб SharePoint, выполненный в формате веб-узла SharePoint. Он служит для централизованного управления службами и узлами SharePoint. Для доступа к Центру администрирования необходимо обладать разрешением администратора на уровне сервера.

    Владелец веб-узла SharePoint верхнего уровня распределяет полномочия для участников рабочей группы на осуществление тех или иных операций. В частности, он имеет возможность создавать дочерние узлы и назначать владельцев этих узлов, которые, в свою очередь, осуществляют администрирование дочерних узлов.

    Разрешения для дочерних элементов наследуют разрешения, которые установлены для родительского узла, но могут быть настроены и независимо, для каждого списка, библиотеки или даже их элемента.

    Страницы:

    2.1. Действия на сервере

    Рассмотрим сначала, как осуществляется развертывание служб SharePoint на сервере (эта часть работы осуществляется сетевым администратором, который должен обладать соответствующими правами, т.е. иметь возможность входа на сервер под учетной записью Администратор ).

    Для того, чтобы овладеть материалом этой главы, необходимо обладать начальными навыками работы сетевого администратора.

    Установка и настройка служб SharePoint на сервере

    Развертывание служб SharePoint возможно на веб-серверах – попросту говоря, мощных компьютерах, на которых установлено специальное ПО, предназначенное для приема и обработки запросов от компьютеров клиентов, подключающихся к веб-серверу по локальной сети или через Интернет (рис. 2.1). Вероятно, Вы будете работать с сервером, настроенным профессиональным сетевым администратором, и сведения, приведенные в этом разделе, Вам не понадобятся – вся Ваша деятельность будет осуществляться на клиентском компьютере. Между тем, если Вы организуете работу самостоятельно (например, в рамках корпоративной сети малого предприятия), информация по развертыванию служб SharePoint может быть ценной

    (рис 2.1) Схема необходимого ПО на стороне клиента и сервера

    При использовании на сервере универсальной версии операционной системы Windows Server® (например, Windows Server 2008 Standard), прежде, чем перейти к установке и настройке служб SharePoint, необходимо соответствующим образом настроить роль веб-сервера. Для этого достаточно (сразу после завершения установки операционной системы Windows Server), в автоматически открывающемся списке задач начальной конфигурации, выбрать пункт Добавить роли, а затем пункт Веб-сервер. В результате соответствующая роль веб-сервера будет установлена, что обеспечит работу служб IIS  (версии 7 в Windows Server 2008, объединяющую службы IIS и ASP.NET ). Поскольку технология SharePoint, которую мы настроим на следующем этапе установки, целиком и полностью основаны на стандарте ASP.NET, то установка служб IIS 7 будет достаточным условием их корректного функционирования на сервере.

    Как уже отмечалось в лекции 1, технология SharePoint (в ее наиболее универсальном варианте) является совершенно бесплатной. Для ее использования Вам необходимо только (рис. 2.1):

  • на сервере: операционная система Windows Server 2003–2008 (причем полнофункциональная, а не ознакомительная, версия);
  • на компьютере клиента: только браузер Microsoft Internet Explorer.
  • Установочный комплект служб SharePoint можно бесплатно загрузить с веб-узла Microsoft(рис. 2.2). Единственное, о чем необходимо помнить, – это о правильном выборе языка (влияющем и на встроенные шаблоны веб-узлов SharePoint, которые Вам придется использовать). Учитывая очень качественную русификацию продуктов Microsoft, в подавляющем большинстве случаев, предпочтительной будет русскоязычная версия.

    (рис 2.2) Загрузите бесплатно установочный комплект служб SharePoint

    Для установки служб SharePoint:

  • Запустите на сервере установочный файл служб SharePoint 3.0.
  • По завершении установки, выберите в главном меню операционной системы (рис 2.3) После установки запустите мастер настройки служб SharePoint на сервере
  • Введите пароль Администратора сервера.
  • Дождитесь окончания настройки, которая будет осуществлена в автоматическом режиме Мастером настройки (рис. 2.4).
  • Примечание: В случае возникновения проблем при последующей работе Мастер настройки продуктов и технологий SharePoint можно запустить на сервере заново той же командой. (рис 2.4) Дождитесь окончания процесса настройки

    Создание веб-приложения SharePoint

    Архитектура служб SharePoint (рис. 2.5) подразумевает, что, для получения доступа к Вашему первому узлу SharePoint, необходимо сначала создать на сервере новое веб-приложение SharePoint. Создаваемые на следующем этапе семейства веб-узлов, будут принадлежать этому приложению SharePoint. Важно отметить, что приложение SharePoint создается и конфигурируется на самом сервере сетевым администратором, а отдельные веб-узлы – создаются и управляются с клиентских компьютеров уполномоченными членами рабочей группы. При этом, администратор сервера уже может не иметь доступа ни к созданию, ни к изменению, ни даже к просмотру отдельных узлов.

    (рис 2.5) Структура приложения SharePoint

    Для создания нового приложения SharePoint достаточно проделать следующее.

  • Выберите Пуск / Администрирование / Центр Администрирования SharePoint 3.0.
  • Введите пароль Администратора сервера.
  • Выберите в столбце Управление веб-приложениями SharePoint ссылку Создание или расширение веб-приложения.
  • На домашней странице Центра Администрирования служб SharePoint (рис. 2.6) откройте вкладку Управление приложениями (рис. 2.7).
  • (рис 2.6) Домашняя страница Центра администрирования

    Если Вы создаете веб-приложение SharePoint впервые, то будет сразу открыта страница Создание веб-приложения (рис. 2.7). Если Вы уже имеете на сервере хотя бы одно созданное ранее веб-приложение, то придется выбрать, какую из операций (создание нового веб-приложения или конфигурирование существующего) Вы собираетесь осуществить (рис. 2.8).

    (рис 2.8) Перейдите в Центре администрирования служб SharePoint к закладке Управление приложениями(рис 2.7) Создание нового веб-приложения, если некоторое веб-приложение уже существует на сервере

    Далее, на странице Создание веб-приложения остается определить все параметры, необходимые для работы этого приложения на сервере. Если Вы не обладаете специальными знаниями сетевого администратора, то, скорее всего, достаточно будет использовать параметры, предлагаемые Вам по умолчанию (рис. 2.9).

    Выберите на панели Пул приложений опцию Создать пул приложений и выберите Встроенную учетную запись для этого пула приложений (как на рис. 2.9).

    Внимание! Обратите внимание на панель параметров Настройка безопасности. Если Вы планируете открыть Ваши веб-узлы для свободного (неавторизованного) посещения, то установите переключатель Да в группе Разрешить анонимный доступ. (рис 2.9) Создайте сначала веб-приложение

    После того, как Вы определите все параметры, нажмите кнопку ОК и дождитесь сообщения об успешном создании веб-приложения (рис. 2.10).

    (рис 2.10) Веб-приложение создано

    Создание семейства веб-узлов

    Следующим (после создания веб-приложения ) этапом настройки служб SharePoint является создание семейства веб-узлов в рамках этого приложения. Как уже отмечалось (см. рис. 2.5 выше), одно веб-приложение может иметь одно или несколько семейств веб-узлов, которые, в свою очередь, включают в себя отдельные веб-узлы. Каждая ступень иерархии " веб-приложениесемейство веб-узловвеб-узел верхнего уровня – дочерние веб-узлы " может иметь своего собственного администратора, который вправе делегировать полномочия администраторам более низких ступеней.

    (рис 2.11) Иерархия веб-узлов SharePoint

    Рис. 2.11 поясняет эту иерархию на конкретном примере. Пусть администратор сервера создает на нем веб-приложение SharePoint для размещения на сервере порталов двух предприятий (в примере одно называется "Рога и Копыта", а другое "Геркулес"). Для этого он создает (работая на самом сервере) два семейства веб-узлов, назначая при этом соответствующих пользователей администраторами семейств (например, Полыхаев может быть администратором "Геркулеса", а Бендер и Козлевич – парой администраторов "Рогов и Копыт").

    После этого администраторы семейств веб-узлов, работая на клиентских компьютерах, имеющих подключение к серверу, получают возможность создавать свои собственные веб-узлы разного уровня и делегировать права по их администрированию другим пользователям. Например, Козлевич может создать дочерний веб-узел Департамента копыт и назначить его администратором Балаганова, а администрирование дочернего веб-узла Департамента рогов поручить Паниковскому. Каждый из созданных веб-узлов будет обладать всеми возможностями узла SharePoint, с которыми мы познакомились в лекции 1.

    Конечно, все перечисленные пользователи должны иметь доступ к веб-серверу, имея учетные записи и обладая соответствующими паролями.

    (рис 2.12) Перейдите к созданию семейства веб-узлов SharePoint

    Переход к странице создания семейства веб-узлов можно осуществить с вкладки Управление приложениями страницы Центра Администрирования служб SharePoint (см. рис. 2.8), либо непосредственно по завершении создания нового веб-приложения по гиперссылке (см. рис. 2.10). На странице Создание семейства веб-узлов (рис. 2.12)выполните следующее.

  • В качестве веб-приложения выберите только что созданное приложение.
  • Введите название веб-узла (оно потом будет отображаться в заголовке всех его веб-страниц).
  • Введите краткое описание веб-узла (оно будет появляться на домашней странице).
  • В поле (рис 2.13) Определите параметры и назначьте администраторов семейства веб-узлов
  • Выберите шаблон веб-узла (рис. 2.13), например, оставив предлагаемый по умолчанию шаблон Узел группы.
  • Назначьте главного администратора семейства веб-узлов. После ввода его имени щелкните по кнопке Проверить имена с тем, чтобы проверить корректность ввода учетной записи.
  • При желании выберите дополнительного администратора семейства веб-узлов.
  • При необходимости определите шаблон квот для ограничения ресурсов, предоставляемых семейством узлов.(рис 2.14) После создания семейства веб-узлов перейдите на домашнюю страницу сайта верхнего уровня
  • Нажмите кнопку ОК, и дождитесь сообщения о том, что узел верхнего уровня успешно создан (рис. 2.14).
  • Щелкните по гиперссылке с адресом узла верхнего уровня, который создается автоматически, вместе с семейством узлов (рис. 2.14).
  • Введите имя пользователя и пароль администратора семейства узлов, чтобы перейти на домашнюю страницу веб-узла (рис. 2.15).
  • Внимание! Войти в первый раз на веб-узел может только один из его администраторов (но уже не администратор сервера!). (рис 2.15) Войдите в первый раз на веб-узел под учетной записью его администратора

    Теперь, когда семейство узлов (повторимся, содержащее пока один узел верхнего уровня) создано, администрирование, как семейства, так и узла, допускается осуществлять не только с сервера, но и с любого клиентского компьютера, подключенного к нему. В частности, работая на компьютере клиента и заходя на веб-узел SharePoint под учетной записью администратора этого узла, можно настроить доступ для дополнительных пользователей группы и установить для них соответствующие разрешения. До тех пор, пока такие разрешения не будут осуществлены администратором, доступ других пользователей к сайту будет заблокирован (рис. 2.16).

    (рис 2.16) Пока администратор сервера не настроил разрешения пользователей, их доступ к сайту заблокирован

    Настройка параметров безопасности и электронной почты

    В большинстве практических случаев, работа на веб-сайте SharePoint сопровождается обменом по электронной почте сообщений и уведомлений, многие из которых рассылаются сервером членам группы в автоматическом режиме. (И обратно, члены группы имеют возможность добавлять информацию на сайт SharePoint посредством электронной почты). Поэтому важным аспектом настройки является определение параметров электронной почты, предусмотренное для служб SharePoint на уровне веб-приложения. Более того, если на сервере размещается не одно, а несколько веб-приложений SharePoint, настройку почты, по умолчанию, достаточно произвести один раз, чтобы параметры были применены ко всем веб-приложениям.

    Для настройки параметров электронной почты:

  • Войдите в Центр администрирования служб SharePoint при помощи команды Пуск / Администрирование / Центр Администрирования SharePoint 3.0.
  • Введите пароль Администратора сервера.
  • На открывающейся веб-странице Центр Администрирования щелкните по вкладке Операции
  • Перейдите к параметрам исходящей электронной почты рис 2.17(рис 2.17) Настройка исходящей электронной почты
  • На открывшейся странице Параметры исходящей электронной почты введите адрес SMTP-сервера исходящей почты, который будет использоваться для отправки сообщений служб SharePoint.
  • В остальных полях введите адрес отправителя и адрес для ответов, а также укажите кодировку сообщений.Примечание. Вообще говоря, адрес, по которому ваши корреспонденты будут отвечать на сообщения узла SharePoint, может отличаться от той информации, которую они будут наблюдать в строке отправителя сообщения. В этом случае следует определить два разных адреса.
  • После определения параметров исходящей электронной почты нажмите кнопку ОК.
  • Перейдите к параметрам входящей электронной почты и аналогичным образом осуществите ее настройку (рис. 2.18).
  • Вновь перейдите на закладку Операции Центра администрирования и щелкните ссылку Настройка безопасности.
  • С помощью настроек безопасности определите такие параметры, как защита от вирусов, блокировка типов файлов, которые пересылаются в ту или другую сторону участниками SharePoint-узла и т.п.

    (рис 2.18) Настройка входящей электронной почты

    2.2. Лабораторные работы – Действия на любом компьютере рабочей группы

    Работа по созданию и администрированию родительских и дочерних веб-узлов может осуществляться с любого компьютера рабочей группы, имеющего подключение к серверу. Изучим, как, при помощи клиентского компьютера и установленного на нем браузера, можно подключаться к веб-узлам SharePoint и настраивать эти узлы.

    Вынесем описание приемов администрирования веб-узлов SharePoint в лабораторные работы, что позволит сформулировать решение характерных задач администрирования узлов SharePoint: создания дочерних узлов и управление разрешениями пользователей.

    Лабораторная работа 2.1:Создание дочерних веб-узлов

    Дочерние веб-узлы – это готовые сайты, которые хранятся в соответствующих папках на узле верхнего уровня. Удобство применения узлов различных уровней заключается в том, что администратор сервера, настраивая должным уровнем веб-сайт верхнего уровня, одновременно может определить все установки для дочерних узлов. В то же время для каждого из этих узлов можно явно определить и свои установки, которые могут отличаться от установок узлов верхнего уровня.

    В рамках этого упражнения создадим два новых дочерних веб-узла SharePoint, родительским по отношению к которым будет узел "Рога и Копыта", назначив для каждого из них независимого администратора.

  • Войдите на веб-узел SharePoint в качестве его владельца (Бендера).
  • Нажмите кнопку (рис 2.19) Перейдите к параметрам веб-узла
  • На странице (рис 2.20) Обратитесь к категории Администрирование узла
  • На открывшейся странице нажмите кнопку (рис 2.21) Создайте новый веб-узел
  • На странице Новый узел SharePoint определите название дочернего веб-узла и его описание (рис. 2.22).
  • Введите окончание URL-адреса, обратив внимание на то, как будет формироваться полный URL-адрес узла рис 2.22(рис 2.22) Выберите название и адрес веб-узла
  • На той же странице в категории Разрешения установите переключатель Использовать собственные разрешения (рис. 2.23).
  • Оставьте остальные параметры без изменения и нажмите кнопку (рис 2.23) Установите собственные разрешения для пользователей узла
  • На странице Настройка групп для этого узла обратите внимание на появившуюся рядом с кнопкой Домашняя вкладку Департамент копыт, говорящую о том, что дочерний веб-узел уже создан (рис. 2.24).
  • В категории Владельцы этого узла нажмите кнопку Обзор.
  • В открывшемся диалоге выбора пользователей и групп отыщите учетную запись Балаганов и последовательным нажатием кнопок (рис 2.24) Назначьте дополнительного владельца узла
  • Начиная с открывшейся домашней страницы созданного дочернего узла (рис 2.25) Дочерний веб-узел создан
  • Аналогичным образом, по-прежнему от имени владельца родительского сайта (Бендера) создайте еще один дочерний узел, назвав его Департамент рогов и назначив в качестве второго владельца Паниковского.
  • Перейдите на Домашнюю страницу узла Департамент копыт и добавьте новый элемент в список Извещения (рис. 2.26).
  • Просмотрите домашние страницы всех трех узлов, чтобы убедиться в том, что они содержат независимые списки (рис 2.26) Создайте еще один дочерний узел Департамент рогов
  • Войдите на веб-узел в качестве другого пользователя (Балаганова – он является участником родительского узла "Рога и Копыта" и владельцем дочернего узла Департамент копыт ) (рис. 2.27).
  • Щелкните вкладку (рис 2.27) Войдите на веб-узел под другой учетной записью (Балаганов)
  • Добавьте какое-либо сообщение в список Извещения.
  • Со страницы узла Департамент копыт откройте страницу его администрирования Параметры узла, убедившись в том, что Балаганов является владельцем этого дочернего узла (рис. 2.28).
  • (рис 2.29) Домашняя страница узла Департамент копыт (пользователь: Балаганов)(рис 2.28) Просмотрите иерархию узлов (пользователь: Бендер)

    На странице Иерархия узлов приводится список дочерних узлов родительского узла "Рога и Копыта" (рис. 2.30). В нашем примере это два узла департаментов компании, имеющие отдельных владельцев и позволяющие устанавливать свои параметры администрирования.

    (рис 2.30) Иерархия дочерних узлов (пользователь: Бендер)

    Итак, все узлы, которые имеют одного владельца и сходные параметры администрирования, называются семейством узлов. На веб-сервере может храниться большое количество семейств узлов. Каждое семейство имеет один узел верхнего уровня, который, в свою очередь, может содержать любое количество дочерних узлов. Дочерние узлы могут содержать дочерние узлы низшего уровня и т.д.

    Лабораторная работа 2.2. Управление пользователями узла

    В рамках этого упражнения рассмотрим, как предоставлять пользователям определенные права на просмотр и редактирование веб-узла, используя для этого предустановленные типы разрешений служб SharePoint.

  • Войдите на веб-узел, используя учетную запись его администратора.
  • Введите команду Действия узла / Параметры узла.
  • На странице Параметры узла в категории Пользователи и разрешения щелкните ссылку Пользователи и группы.
  • На странице (рис 2.31) Добавьте нового пользователя в группу участники
  • Задайте параметры нового пользователя(см. рис. 1.10 и 1.11 в лекции 1).
  • Просмотрите текущий список пользователей, имеющих уровень разрешения участие рис 2.32(рис 2.32) Просмотрите список участников
  • Установите флажок слева от имени пользователя (например, Братьев Карамазовых), которого Вы хотите удалить из группы участники.
  • Нажмите кнопку (рис 2.33) Удалите одного из пользователей из группы участники
  • Нажатием кнопки ОК подтвердите удаление в промежуточном диалоговом окне (рис. 2.34).
  • Снова просмотрите текущий список участников, чтобы убедиться в том, что Братья Карамазовы исключены из группы участники.Примечание: Это означает только, что Братья Карамазовы теряют разрешение участника (на правку контента сайта), но не приводит к полному их исключению из числа пользователей семейства узлов. (рис 2.34) Подтвердите намерение удалить Братьев Карамазовых из группы участники
  • Щелчком по ссылке Рога и Копыта – владельцы просмотрите список администраторов (владельцев) веб-сайта (рис. 2.35), а затем – список посетителей.
  • Добавьте к группе посетителей учетную запись Фунт.(рис 2.35) Просмотрите список владельцев сайта
  • Перейдите на домашнюю страницу узла и убедитесь, что сообщения пользователя Братья Карамазовы остались в списке Извещения (см.  рис. 2.37 ниже по тексту).
  • Щелкните по ссылке автора сообщения Братья Карамазовы.
  • На странице (рис 2.36) Исключите учетную запись Братья Карамазовы из числа пользователей семейства узлов
  • Снова перейдите на домашнюю страницу узла и убедитесь, что сообщения пользователя Братья Карамазовы по-прежнему остаются в списке Извещения (рис. 2.37).
  • Снова щелкните по ссылке (рис 2.37) Сообщения Братьев Карамазовых остаются в списке Извещения
  • На странице, говорящей об ошибке (поскольку Братья Карамазовы исключены из пользователей семейства узлов) щелкните ссылку Вернуться на узел (рис. 2.38).
  • (рис 2.38) Попытка получить сведения об отсутствующем пользователе приводит к ошибке

    Лабораторная работа 2.3. Управление разрешениями для дочерних элементов узла

    Вообще говоря, службы SharePoint 3.0 предусматривают установку параметров безопасности на различных уровнях. Самый верхний уровень – это уровень семейства узлов и уровень веб-приложения. Этот уровень должен настраиваться на сервере, и дальше администратором сервера делегируются определенные права администратору узла SharePoint. Администратор родительского узла может настраивать независимые разрешения для дочернего узла (см. лаб. работу 2.1). Следующий уровень безопасности - это безопасность отдельных элементов узла: списков и библиотек документов, а также безопасность отдельных элементов списков и библиотек.

    В рамках этого упражнения остановимся на возможности настройки независимых разрешений для дочерних элементов веб-узлов таких, как дочерние узлы, библиотеки и списки на примере списка Извещения.

  • Войдите на веб-узел, используя учетную запись его администратора (Бендера).
  • Введите команду Действия узла / Параметры узла.
  • На странице (рис 2.39) Перейдите к параметрам библиотек и списков
  • На странице (рис 2.40) Начните настройку списка Извещения
  • На странице (рис 2.41) Перейдите к настройке разрешений списка Извещения
  • На странице Разрешения: Извещения нажмите кнопку Действия.
  • Выберите в меню (рис 2.42) Задайте для списка Извещения собственную схему разрешений
  • Установите флажок слева от названия группы пользователей, доступ которой к списку Извещения Вы хотите запретить, например, группы посетители.
  • В меню Действия выберите пункт Удаление разрешений пользователя (рис. 2.43).
  • Подтвердите свое намерение в промежуточном диалоге-предупреждении.(рис 2.43) Запретите доступ к списку для пользователей из группы посетители
  • Войдите на веб-узел, используя учетную запись посетителя (Фунта).
  • Откройте Домашнюю страницу узла и обратите внимание на список Извещения, содержимое которого стало недоступным для пользователя Фунт (рис. 2.44).
  • (рис 2.44) Доступ посетителя (Фунта) к списку Извещения запрещен

    Итак, права на доступ к конкретному списку, библиотеке или дочернему узлу, по умолчанию, наследуются от родительского веб-узла. Однако, имеется возможность установить для них и собственные разрешения, ограничив доступ к ресурсу для одних групп пользователей или, наоборот, расширив права для других групп. Таким образом, любой дочерний элемент узла SharePoint обладает гибкой возможностью определения настроек доступа к нему отдельных групп пользователей.

    Краткие итоги

    Технология SharePoint – это бесплатное расширение функциональностей Windows Server. Для ее работы достаточно развернуть на веб-сервере службы Windows SharePoint Services. После этого клиентские компьютеры (имеющие доступ к серверу) участников рабочей группы смогут пользоваться всеми возможностями служб SharePoint.

    Для работы на клиентском компьютере достаточно браузера, например, Microsoft Internet Explorer. Службы SharePoint имеют тесную интеграцию с программами Microsoft Office, но для того, чтобы пользоваться соответствующими возможностями, пакет Microsoft Office должен быть установлен на компьютере клиента.

    При развертывании служб SharePoint, администратор сервера создает одно или несколько веб-приложений SharePoint.

    В рамках веб-приложения администратором сервера создается одно или несколько семейств узлов SharePoint. В ходе создания семейства веб-узлов автоматически создается и один веб-узел SharePoint верхнего уровня. Администратор сервера назначает определенного члена рабочей группы администратором семейства узлов (владельцем узла верхнего уровня).

    Веб-узлы SharePoint объединяются в семейства. Семейство узлов может содержать узлы разного уровня: один узел верхнего уровня и любое количество дочерних узлов.

    Для настройки служб SharePoint на уровне сервера применяется Центр администрирования служб SharePoint, выполненный в формате веб-узла SharePoint. Он служит для централизованного управления службами и узлами SharePoint. Для доступа к Центру администрирования необходимо обладать разрешением администратора на уровне сервера.

    Владелец веб-узла SharePoint верхнего уровня распределяет полномочия для участников рабочей группы на осуществление тех или иных операций. В частности, он имеет возможность создавать дочерние узлы и назначать владельцев этих узлов, которые, в свою очередь, осуществляют администрирование дочерних узлов.

    Разрешения для дочерних элементов наследуют разрешения, которые установлены для родительского узла, но могут быть настроены и независимо, для каждого списка, библиотеки или даже их элемента.

    Вернуться к учебному плану