设为首页 收藏本站
查看: 810|回复: 0

[经验分享] SharePoint 2013实例1—构建三层服务器场2—方案设计

[复制链接]

尚未签到

发表于 2019-2-5 06:04:45 | 显示全部楼层 |阅读模式
  1. 服务器负载设计
  前节我们看到服务器构成,基本每台SharePoint Server(以下简称SPS)服务器都设计有冗余,这不仅仅是高可用性的要求。因为单个服务器受到处理能力的限制,可提供的能力有限,同时多台服务器均衡负载的话,整个系统的性能可以大大提高。但是到底需要多少台服务器提供服务,我们在事前可以进行估算一下。
  

  1)从用户人数来计算,设计如下:
  内部人员:22000人,高峰时同时在线比例80%,高峰时每小时操作数36,高峰时同时访问的比率50%
  外部人员:100000人,高峰时同时在线比例30%,高峰时每小时操作数18,高峰时同时访问的比率30%
  这样可大致计算出高峰时每秒请求数(RPS, Requests per second)为
  (22000*80%*36*50%+100000*30%*18*30% )/3600= 133
  

  根据微软测试数据,一台8核16G内存的前端服务器处理请求数可达80RPS,这样的话2台前端服务器基本可以满足要求。
  

  同样,应用服务器也做2台配置。
  

  2)从业务数据来计算,设计如下:
  业务数据有1200GB,文档平均大小200KB
  这样可算出需要处理文档项目数为:
  1200GB/200KB=600万项
  

  列表数据有200项,每项计20列,每列计1000项
  这样可算出需要处理列表项目数为:
  200*20*1000=400万项
  

  这样光文档和列表项就有1000万项
  由于包括文档、网页、列表项和图像,SharePoint 列表中的每个条目都可列为一项,实际项目数可能为计算值的1.5倍以上。
  

  根据微软搜索体系结构示例:
  内容量
  示例搜索体系结构
  0 - 1000 万个项
  小型搜索服务器场
  1000 万 - 4000 万个项
  中型搜索服务器场
  4000 万 - 1 亿个项
  大型搜索服务器场
  

  

  根据以上表格,这里构建一个中型搜索服务器场比较好。由于一些条件限制和客观原因,本项目只演示采用一台搜索专用服务器提供搜索服务。
  

  根据微软测试数据,小型搜索服务器场每秒可以进行50个文档的爬网,且每秒服务10个查询。所以首次完全爬网中,1000万个项目需要55个小时来爬网。
  

  2. 账号安全设计
  我们在实验环境中经常使用同一个administrator账号完成所有的配置,但在生产环境中这样做会带来种种风险。
  通过赋予每个账户较小权限,不仅能有效的限制非预期人员获取账户后对系统的***损坏,而且不同服务的账号分别管理能够使账号的使用范围更清晰,降低系统风险。
  

  账号设计如下(所有账户都为域账户):
  名称
  作用
  权限
  sql_install
  SQL Server安装用账号
  SQL Server本地管理员组成员
  sql_service
  SQL Server服务用账号
  无
  sp_install
  SPS安装和配置用账号
  SPS Server本地管理员组成员
  SQL Server securityadmin 和dbcreator权限
  sp_farm
  Farm管理账号
  .
  SQL Server securityadmin 和dbcreator权限
  (若事先无追加,SPS会在配置时自动添加此权限)
  sp_pool
  应用程序池帐户
  无
  sp_service
  SPS服务账户
  无
  sp_profile
  与AD同步USER PROFILE用账户
  AD复制目录更改权限
  以下为几个权限的简单说明:
- Dbcreator 固定服务器角色的成员可以创建、更改、删除和重建任意数据库。
- Securityadmin 固定服务器角色的成员管理登录名和属性,可以授予、拒绝和撤消服务器级别的权限。如果有访问数据库的权限,则还可以授予、拒绝和撤消数据库级别的权限。此外,还可以重置 SQL Server 登录的密码。
  - AD复制目录更改权限 该权限允许帐户读取AD DS对象并发现在域中已被更改的AD DS对象。但是授予复制目录更改权限并不允许帐户创建、更改或删除AD DS对象。
  

  3. 端口安全设计
  SPS场中服务器之间通讯,以及提供特定服务,都会用到特定端口。
  这样,需要在SPS服务器的防火墙上配置开放以下端口
  服务
  开放端口
  SharePoint Web 服务
  TCP 80、TCP 443
  SharePoint 管理中心
  自定义端口
  Web服务器和服务应用程序间通信
  TCP 32843~32845
  User Code Service
  TCP 32846
  文件共享
  TCP 137,UDP 138,TCP 139,TCP 445
  搜索索引组件服务
  TCP 16500~16519
  AppFabric 缓存服务
  TCP 22233~22236
  Windows Communication Foundation通讯端口
  TCP 808
  邮件SMTP
  TCP 25
  用户账户同步
  TCP&UDP 389,TCP&UDP 53,TCP 5725
  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-671904-1-1.html 上篇帖子: 一步一步SharePoint 2007之二十六:编写一个带事件的WebPart 下篇帖子: 一步一步SharePoint 2007之四十五:实现自定义Workflow(4)——运行Workflow
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表