SharePoint 2019 WFE访问站点404未命中IIS问题咨询
按优先级从高到低排查,优先匹配「请求未抵达IIS、无IIS访问日志」的核心特征:
- 检查WFE上的Foundation Web服务状态
登录Central Admin,进入系统设置 > 管理服务器上的服务,逐台切换到4台WFE,确认Microsoft SharePoint Foundation Web Application服务为已启动状态。该服务是WFE承载Web站点的核心服务,未启动时IIS不会同步创建对应Web Application的站点配置,请求到达后会直接返回404,且不会生成IIS访问日志。如果服务为停止状态,启动后等待5-10分钟让配置自动同步,再到WFE本地IIS管理器确认对应站点、应用池已自动创建。 - 校验MinRole角色合规性
进入系统设置 > 管理此场中的服务器,确认4台WFE分配的角色为Web Front End。SharePoint 2019的MinRole机制会自动停掉不符合角色定义的服务,如果WFE被错分到Application、Search等其他角色,就算手动启动Web服务,定时健康检查也会自动将服务关停。角色配置错误时先修正角色分配,等待场配置同步完成后再验证。 - 检查Web Application的服务器承载范围
打开SharePoint 命令行管理程序,执行以下命令查看当前出问题的Web Application关联的服务器列表:
如果返回结果只有App Server、没有WFE,说明创建Web Application时未将WFE纳入承载范围,执行以下命令强制在场内所有关联服务器上同步站点配置:Get-SPWebApplication http://<你的Web应用默认地址> | Select-Object -ExpandProperty Servers | Select-Object Address
执行完成后逐台WFE执行Get-SPWebApplication http://<你的Web应用默认地址> | Provision()iisreset /noforce刷新IIS配置。 - 排查内核层请求拦截问题
如果WFE上IIS已经存在对应站点,但访问时仍然没有IIS日志,先在WFE上执行以下命令确认端口监听状态:
确认有进程正常监听对应端口后,直接查看HTTP.SYS内核日志,路径为netstat -ano | findstr :<你访问的端口号>C:\Windows\System32\LogFiles\HTTPERR,找对应访问时间的日志条目,这里会记录所有没进入IIS用户态的请求错误原因,常见原因包括主机名不匹配、请求被安全软件/URL筛选模块拦截、队列满被拒绝等。 - 校验IIS绑定与备用访问映射
逐台检查WFE上对应Web站点的IIS绑定,确认端口、IP绑定配置和访问地址一致,无其他站点占用同端口导致绑定冲突。再进入Central Admin的应用程序管理 > 配置备用访问映射,选中目标Web Application,将访问WFE用的http://WFESERVERNAME:PORT地址添加到对应访问区域,避免SharePoint因URL不匹配返回404。 - 排查本地网络与安全组件拦截
临时关闭WFE上的Windows防火墙、第三方杀毒/主机安全软件测试,确认不是安全组件在网络层直接拦截了对应端口的请求;同时在WFE本地ping自身服务器名,确认解析到的是WFE本地IP,没有被错误解析到其他服务器地址。
内容的提问来源于stack exchange,提问作者Ranga
相关产品推荐
相关产品推荐

