Category Archives: Webdav (http et https)

Monter des lecteurs réseaux à travers un WAN sur un serveur NAS Algostor avec Windows Storage Server 2008R2 et IIS 7.5 et le protocole WEBDAV

Solutions apportées aux problématiques de limitation du WEBDAV sur un NAS Algostor sous Windows Storage Server 2008R2

Quand vous essayer de déplacer ou de copier des fichiers assez volumineux, Windows peux refuser votre requête.

  • Du coté client, Windows peut vous informer qu’il ne peut pas copier le fichier à cause de  sa taille.

Le « Redirecteur Webdav » sur Windows (côté client) a une limite de 50MB par défaut.

Pour dépasser cette limite, il ya une clé dans la base de registre à modifier

HKLM\SYSTEM\CurrentControlSet\Services\WebClient\Parameters\FileSizeLimitInBytes.

Par défaut elle est de 50 MB. remplacer là par le maximum autorisé et redémarrer votre machine.

  • Du coté Serveur, IIS7 a part défaut  une limite de transfert au alentour de 30MB, qui affecte particulièrement le protocole Webdav.

Exécuter cette ligne de commande pour en changer la taille

%windir%\system32\inetsrv\appcmd set config -section:requestFiltering -requestLimits.maxAllowedContentLength:xxx (xxx est le nombre de bytes autorisé.)

Outre cette problématique, il semblerait que les transmissions webdav soient limités à une taille maximum de 2GB par fichier, une limite qui n’a pas encore trouvé de solution.

Autre détail important : (Qui je l’espère sera comblé par une MAJ de Microsoft)

Le Webdav pour IIS a un bug : vous ne pouvez ajouter un repertoire virtuel qui mappe une parition disque complète. Pour résoudre ce problème la seule solution que j’ai trouvée et de créer un répertoire pour chaque partition disque et de mettre tout le contenue à l’intérieur.
Alors, vous pourrez rajouter ce disque virtuel dans IIS qui pointera vers ce répertoire.

Création d’une connexion WEBDAV Sécurisé SSL sur un serveur NAS Algostor avec Windows Storage Server 2008R2 et IIS7.5 (Tuto)

Suite au tutorial précédent qui vous montre comment effectuer une connexion WEBDAV à travers HTTP sur votre serveur NAS Algostor, je vous propose maintenant de sécuriser cette connexion avec un certificat SSL et de connecter vos lecteurs réseaux grâce à HTTPS.

J’effectue toujours mon partage WEBDAV sur ma partition DATA (E:) et cherche à partager mon répertoire  »user »

je tiens compte que mon répertoire  »user » à déjà les modification de sécurité IIS_USR établit dessus.

Partition DATA

Il nous faut dans un premier temps, créer un certificat d’authentification SSL qui validera et cryptera chacune des connexions établis à travers WEBDAV.

Cliquer sur le menu de gauche sur votre serveur IIS et dans le menu central cliquer sur « certificats de serveur »

Dans la fenêtre de droite, cliquer sur générer un certificat auto-signé et suivez les étapes

Votre Certificat apparaît, en cliquant bouton droit , vous pourrez le supprimer, en créer un nouveau et afficher ses détails.

Une fois que le certificat est générer, nous allons créer notre site qui pointera sur le répertoire E:/user, mais cette fois nous allons le paramétrer en HTTPS et sélectionner notre certificat préalablement créé.

Ajoutons un répertoire virtuel

Activons le WEBDAV en cliquant sur notre site WEB « user » et « règle de création WEBDAV »

Modifier vos droits d’accés

Ensuite nous paramètrons, l’authentification, clique gauche sur notre site web « user » et dans le menu du milieu « Authentification »

Je désactive l’authentification « Anonyme » et active celle de « base » ainsi que celle de « Windows »

Je redémarre mon serveur ensuite pour valider tous les paramêtres

Du coté client, je ne vais pas utiliser les connexion de lecteur réseau Microsoft qui ne semble pas gérer le SSL. mais je vais télécharger un logiciel, NETDRIVE qui est gratuit mais limité à 1 Poste, vous pouvez acheter des licences directement sur le site de l’éditeur

http://www.netdrive.net/index.html

download : http://www.netdrive.net/download.html

une fois installé sur votre poste client

lancé l’applicatif :

Dans l’onglet ADVANCED, cocher la case connexion SSL

et paramétrer un nouveau site

Cliquer sur SAVE pour conserver votre profile, ainsi que les case à cocher si vous souhaiter mapper votre Lecteur Webdav à chaque démarrage du système d’exploitation.

il ne reste plus qu’a cliquer sur « connect » pour mapper votre nouveau lecteur réseau

Création d’une connexion WEBDAV sur un serveur NAS Algostor avec Windows Storage Server 2008R2 et IIS7.5 (Tuto)

Dans ce tutoriel, je vais vous expliquer comment à travers une connexion WEBDAV, un utilisateur peut mapper un lecteur réseau à travers Internet grâce à IIS 7.5 inclus dans les Serveurs NAS Algostor Windows Storage Server 2008 R2.

Nous allons mettre à disposition à travers le protocole HTTP, un répertoire (non partagé) se situant sur ma partition DATA (E:) et pointant dans un répertoire « users ».

Partition DATA

ouvrons à présent la MMC de gestion du Serveur NAS Algostor et rendons nous dans IIS 7.5 et ajoutons un site WEB.

ajout de site web iis7.5
Et configurons notre répertoire  »users » comme étant un site WEB, ici je modifie volontairement le port 80 par le port 9999 (si vous le modifier également pensez à créer une règle dans le Firewall de Windows)

parametrage site webUne fois que tout est paramétré, valider sur OK, votre nouveau site WEB apparaît dans l’arborescence.

arborescence nouveau site web

Nous allons à présent définir un répertoire virtuel (vous pouvez en mettre plusieurs si vous le désirez) c’est ce répertoire qui s’affichera dans notre lecteur réseau. faite bouton droit sur votre site et dans le menu cliquer sur « Ajouter un répertoire virtuel… »

repertoire virtuel
Renseigner le champ « Alias » et « Chemin « d’accès Physique »

repertoire virtuel

Votre répertoire virtuel est à présent connecter à l’arborescence de votre site « user »

repertoire virtuel

Dans la fenêtre centrale, sélectionner Règle de création du WEBDAV

regle de création du webdav

Activer le WEBDAV pour ce répertoire dans la fenêtre de droite.

activer le webdav

Régler les règle d’accès au contenue ici en modifiant la règle par défaut ou en ajoutant des supplémentaires.

règle d'accés au contenu du WEBDAV

une fois ces paramétres établies, il vous modifier un réglage dans IIS, cliquer gauche sur votre site « user » et dans le panneau central cliquer sur « Authentification ».

authentification IIS

Désactiver « Authentification Anonyme » et activer « Authentification Windows »

Authentification WindowsIl reste un dernier point pour que votre partage soit fonctionnel, il faut ajouter à votre répertoire les autorisations à l’utilisateur IUSR_ALGOSTOR, sinon cela ne fonctionnera pas.

pour faire ceci : bouton droit sur le site web « user » et modifier les autorisations

modifier les autorisation

Dans l’onglet sécurité cliquer sur modifier :

modif sécurité sur repertoire

Puis sur Ajouter :

Puis Avancé et Rechercher, séléctionner l’utilisateur IIS_IUSR sur ALGOSTOR

iis_usr

et valider par OK

donner tous les droits à cet utilisateur

Redémarrer le site WEB

Sur votre poste client ouvrer connecter un lecteur réseau :

connecter un lecteur Réseauet rentrer l’adresse IP de votre serveur NAS Algostor (à travers Internet faire le routage NAT adéquat et rentrer l’IP de votre FAI)

entrer les informations de votre compte

Votre lecteur WEBDAV est à présent connecter