
ArcGIS Enterprise 10.8 安装部署教程Windows环境这些年做过不少 GIS 项目发现很多从单机版 ArcMap/ArcGIS Pro 转向企业级应用的朋友最容易卡住的第一关就是 ArcGIS Enterprise 的部署。原因也简单很多人以为把软件装完就算部署完了实际上安装一套 Enterprise涉及四个组件、Web 适配器、站点创建、联合与托管配置每一步都有关联关系错一步后面全白搭。我这次在 Windows Server 上装的是 10.8 版本这套流程完整跑下来花了大半天时间中间也踩了一些坑。如果你正打算在 Windows 环境部署 ArcGIS Enterprise 10.8想把 Portal、Server、Data Store 一次性配置好这篇文章应该能帮你省不少时间。下面按我实际操作的顺序把关键步骤和踩坑点逐一说明。1. 装之前先搞清楚 Enterprise 四件套各管什么ArcGIS Enterprise 不是单独一个安装包而是一套组合。官方叫法里核心是 Portal for ArcGIS、ArcGIS Server、ArcGIS Data Store再加上用于对外发布和统一入口的 Web Adaptor。四个组件各有分工理解清楚它们之间的关系是后面不踩坑的前提。Portal for ArcGIS相当于整个企业 GIS 的“门户总装”提供 Web GIS 的集中管理界面用户、权限、组织内容都在这里管理相当于给组织内所有 GIS 资源做了一个统一入口。ArcGIS Server负责托管地图服务、要素服务、GP 服务等 GIS 服务有点像是后台计算和发布的“发动机”。ArcGIS Data Store为 Portal 和 Server 提供数据存储能力具体分三种角色关系型数据存储relational、切片缓存存储tile cache、时空大数据存储spatiotemporal。默认装好后Portal 的托管服务就靠它来承接。Web Adaptor跑在 IIS 或 Tomcat 上的一个“接桶”负责把外部 HTTP 请求转发给 Portal 或 Server 的端口同时把两者纳入统一代理路径。没有它Portal 和 Server 只能在机器内部访问外部 Web 端根本无法用。一句话概括四者关系Web Adaptor 负责从“外面”把流量引到 Portal 和 ServerPortal 管组织与内容Server 跑服务Data Store 存数据。装的时候只要保持这个思路清晰配置顺序就不会乱。在动手安装前还要先想清楚一个关键决策单机融合版部署还是分布式部署官方推荐的典型部署是至少三台机器分别跑 Portal、Server、Data Store但对测试环境、小团队内部使用完全可以在一台机器上全装。我在 Windows 环境下用的就是单机部署——四组件全部装在一台服务器上。这样做的好处是省资源、配置链路简单坏处是性能上限低而且以后要拆开扩机器会比较麻烦。如果你只是先跑通流程单机版完全够用。2. Windows 环境前置准备最容易出问题的那些小事很多人装 ArcGIS Enterprise 出问题其实不是主程序安装步骤错了而是前面的环境准备没做到位。我这次踩的第一个坑就是在准备阶段所以把前置要点单独拿出来说。操作系统与硬件要求10.8 版本官方支持 Windows Server 2019、Windows Server 2016、Windows 10仅用于测试我使用的是 Windows Server 2019 数据中心版。硬件方面官方建议 64 位系统、至少 8GB 内存起步实际单机部署四个组件全压一台机器时16GB 内存才跑得比较舒服。我这次是在 16GB 内存、4 核 CPU 的虚拟机上完成的配置完成后同时打开 Portal 管理页面和 Server Manager没有明显卡顿感。关于磁盘一定要预留充足空间。Data Store 的切片缓存存储默认就是几十 GB 级别的增长趋势关系型数据库也会随时间膨胀。我这次给虚拟机分配了 200GB 磁盘安装完成后系统已用大约 40GB剩余的留给了数据和后续切片缓存这个量级对于测试环境是足够的。JDK 环境与系统账号ArcGIS Server 10.8 需要 64 位 JDK 1.8 环境运行。官方推荐的是 Oracle JDK 8安装前先把 JAVA_HOME 环境变量配好且要保证安装账号能正常读取到 JDK 路径。这里有个细节容易踩坑ArcGIS Server 安装时只认 64 位 JDK如果你机器上还装了 32 位 JDK或者装了 JRE 而没有配 JAVA_HOME安装过程本身不会报错但安装完成后服务起不来日志又会让你云里雾里。我建议的 JDK 安装顺序是先安装 64 位 JDK 1.8建议装到默认路径避免空格或中文目录导致的不可控问题。添加系统环境变量JAVA_HOME值为 JDK 安装根目录例如C:\Program Files\Java\jdk1.8.0_211。在系统环境变量Path中追加%JAVA_HOME%\bin。打开命令行执行java -version验证输出信息。账号配置是另一个容易忽略的点。Portal for ArcGIS、ArcGIS Server、ArcGIS Data Store 在 Windows 上建议用同一个域账号或同一本地管理员账号来运行服务。如果你用 SYSTEM 账号或不同账号后面做 Portal 联合Federation时极容易遇到鉴权失败的问题。我这次用的就是一个本地管理员账号三个服务统一用它启动整个配置链条非常顺。IIS 与 Web Adaptor 前置条件Web Adaptor 我选择的是 IIS 版本因此系统必须先开启 IIS 角色。Windows Server 2019 下安装 IIS 需要确保勾选“.NET Framework 3.5 功能”和“.NET Framework 4.7 及以上功能”此外还需要 CGI 组件。经验是在“服务器管理器→添加角色和功能→Web 服务器 (IIS)”向导中直接把“.NET 扩展性”“ASP.NET”“CGI”都勾上省得后面 Web Adaptor 安装时才发现缺组件。IIS 默认 80 端口用于 HTTP、443 用于 HTTPS。如果服务器上已有其他网站占用 80 端口Web Adaptor 部署时可能遇到端口冲突我建议在部署前先在 IIS 管理器里确认默认站点的绑定信息必要时为 Web Adaptor 单独建立一个站点避免和现有站点纠缠。最后是防火墙。10.8 默认端口里Portal 用 7443HTTPS、Server 用 6443HTTPS、Data Store 用 2443HTTPSWeb Adaptor 走 443HTTPS。装之前把这几条入站端口都加上免得后面从外部访问才发现被防火墙拦死。3. 从零到一安装 Portal、Server、Data Store具体步骤与配置细节现在进入正题。这里的安装顺序是有讲究的先装 Portal再装 Server然后装 Data Store最后配置 Web Adaptor。不按这个顺序也能装成功但联合配置时会增加不必要的绕路。Portal for ArcGIS 安装与初始化解压安装包后双击 Setup.exe 开始安装这里选择安装目录时要注意安装路径不要带中文和空格否则后面创建站点时可能出现难以追踪的诡异问题。我采用的是默认路径C:\Program Files\ArcGIS\Portal。安装完成后不急着打开系统托盘里的 Portal 配置向导先做一件事在 Windows 服务里确认出现了名称为 “Portal for ArcGIS” 的服务并且启动账号配置为你准备的那个管理员账号。具体操作打开“服务”找到 Portal for ArcGIS右键“属性”在“登录”选项卡里输入账号与密码重启服务。然后打开浏览器访问门户初始化地址https://机器名或IP:7443/arcgis/home。首次访问会进入创建门户站点页面。需要注意的配置点Portal 名称尽量使用小写英文字母不要用中文或特殊符号这是 Portal 的 URL 一部分改起来麻烦。管理员账户创建一个格式必须是邮箱格式的账户比如adminexample.com它不是真正的邮箱只是用户名格式。门户 URL如果将来要用 Web Adaptor 作为统一入口在这里可以先填写 Web Adaptor 规划地址如https://gis.example.com/portal如果以后要改也可以在 Portal Administrator Directory 里调整但不建议来回改。站点创建完成后进入 Portal 的管理后台首页能看到门户的健康状态、CPU、内存等指标这样 Portal 初始化就算完成了。ArcGIS Server 安装与站点创建ArcGIS Server 的安装包和 Portal 独立路径推荐C:\Program Files\ArcGIS\Server。装完以后系统会自动弹出 ArcGIS Server Manager 初始化向导。如果没弹出可以手动访问https://机器名或IP:6443/arcgis/manager。创建站点时有两个关键选择一是选择“创建新站点”二是“配置本地目录”。这里注意Server 站点创建时要求设置一个“Server 目录”路径默认是C:\arcgisserver这个目录存放缓存切片、输出服务结果等数据。如果你计划把 Server 和 Data Store 都装在同一台机器这个目录建议放在剩余空间最大的盘里因为切片缓存一旦大量生成这里的大小会快速增长。Server 站点的管理员账户格式同样是邮箱格式比如serveradminexample.com。之后 Server Manager 会生成一个随机站点配置文件建议把它备份到安全位置后续做便携手动备份时会很有用。ArcGIS Data Store 安装与角色配置Data Store 安装包相对轻量路径推荐C:\Program Files\ArcGIS\DataStore。安装完成后系统会打开 Data Store 配置向导提示 “创建新数据存储” 或 “加入现有数据存储”。单机部署就直接创建新数据存储。配置向导会让你指定各数据存储的“数据目录”默认是C:\arcgisdatastore。这里要提个醒Data Store 的数据目录非常重要后续所有关系型数据库内容都会写在这里空间会持续增长。我建议直接设置在磁盘空间最大的数据盘例如D:\arcgisdatastore。配置完成后Data Store 会要求你分别配置三种角色关系型、切片缓存、时空大数据。三种可以一起启用也可以先只启用关系型。如果只做最基础的 Web GIS 发布关系型和切片缓存就够了时空大数据主要面向实时数据场景比如接入 IoT 传感器数据初次部署可以暂时不启用。最后Data Store 配置时需要关联到已创建的 ArcGIS Server 站点它会要求输入 Server 的 URL通常是https://机器名或IP:6443/arcgis以及 Server 管理员账号密码。这一步一定要提前准备好。用 ArcGIS Server 验证数据存储Data Store 配置完后回到 Server Manager 的“站点→数据存储”页面能看到 Data Store 已经注册进去此时状态通常显示为“正在启动”或“已启动”。如果状态一直是“不可用”大概率是账号问题可以回 Data Store 服务属性里检查登录账号是否为管理员账号并确认 Data Store 的备份目录有写权限。4. Web Adaptor 配置与 Portal-Server 联合从“装好”到“能用”的关键一跃很多人在组件都装好后以为告一段落了结果打开 Portal 网站却发现服务发布不出来问题十有八九出在 Web Adaptor 配置与联合这一环。IIS 中安装 Web AdaptorArcGIS Web Adaptor 10.8 的安装包很小但安装步骤有讲究。安装向导运行后会让你选择安装在 IIS 还是 Tomcat选 IIS接着会让你选择“Portal for ArcGIS”和“ArcGIS Server”两个适配目标。注意这里的分寸Web Adaptor 可以在一次安装中同时配置 Portal 和 Server也可以分别安装两个实例分别适配。我建议直接在一次安装中选择 Portal 和 Server 两个目标都勾上向导会自动生成两个 Web Adaptor 站点路径。安装完成后打开 IIS 管理器能看到默认网站下自动生成了portal和server两个 Web Adaptor 应用目录。此时还没完成注册需要分别访问适配器配置页面Portal 适配器配置地址http://机器名/portal/adaptorConfig实际路径为 Web Adaptor 站点路径Server 适配器配置地址http://机器名/server/adaptorConfig打开后输入对应的后端服务地址Portal 填https://机器名:7443/arcgisServer 填https://机器名:6443/arcgis和管理员账号点击配置即可。配置完成后IIS 会自动把请求转发到对应的 7443 或 6443 端口。这里有个重要细节Web Adaptor 与后端服务之间走的是 HTTPS而 IIS 自身默认是 HTTP80 端口所以适配器配置成功后后续通过http://机器名/portal访问 Portal 是可行的但内部转发仍是 HTTPS。如果浏览器提示证书不受信任是因为 Portal 和 Server 默认使用自签名证书域名不匹配造成的。要彻底解决建议在正式环境给 Web Adaptor 绑定合法证书如内部 CA 证书或公网证书然后把 Portal 和 Server 自身的证书也导入到系统信任列表中。Portal 与 Server 联合联合配置是整套部署里最容易让新手原地转圈的一步。打开 Portal 的后台管理页面进入“设置→服务器”点击“添加服务器”输入服务 URLhttps://机器名/server管理 URLhttps://机器名:6443/arcgis如果不是走 Web Adaptor直接用 6443 也可以但建议用经过 Adaptor 的地址管理员账号Server 管理员账号密码Portal 会自动和 Server 通信做联合测试。如果测试失败最常见的原因有三个一是 Portal 机器无法解析 Server 的机器名二是双方服务账号不一致导致权限问题三是端口被防火墙拦截。我这次排查时手动从 Portal 服务器上pingServer 的机器名发现解析失败最后在 hosts 文件里加了一行解析才通过。联合成功后还要把 Server “设为托管服务器”这个操作会在 Portal 的“设置→服务器”页面中看到。设为托管服务器后Portal 发布服务时就自动把数据托管给 Data Store 了。这里有一个标志性检查方法在 Portal 后台的“服务”里能看到出现一个名为hostedservices的文件夹说明托管服务器配置成功。配置完成后发布一个服务验证以上全部配置完后最好做一个端到端验证。打开 Portal 首页登录管理员账号点击“内容→新建项目”上传一个 ZIP 包或者直接共享一个 ArcGIS Pro 发布的地图服务。如果流程顺Portal 会自动调用托管服务器把服务发布出来随后在 Portal 的地图查看器里能直接打开。这一步验证通过了整套 Enterprise 才算真正“能用”。我第一次部署时在这里等了大概五分钟服务状态一直是“创建中”后来发现是 Data Store 的托管数据库还没完全初始化。回到 Server Manager 的“数据存储”页面看到关系型数据存储状态从“正在创建”变为“正常”之后再发布服务就顺利了。所以如果发布遇到卡顿优先去查 Data Store 的状态别在 Portal 页面来回刷新干着急。5. 部署后高频问题排查我的踩坑记录与解决方案按照上面的流程正常情况下整套系统就能跑通了。但实际部署时总会遇到一些环境差异造成的疑难杂症。以下是我这次部署和以往项目中遇到的几类高频问题按出现频率排序逐一给出排查路径。问题一Portal 访问页面空白或提示“无法访问此站点”这种问题通常不是装坏了而是端口/地址没对齐。先确认https://机器名:7443/arcgis能否在本机访问本机访问正常而外部访问不了排查防火墙对 7443 端口的入站规则。如果本机访问直接报错检查 Portal 服务是否在运行、账号是否正确。另外要提一下“界面虚”这个现象在相关热词中也有出现本质上是 ArcGIS 10.8 在 Windows 高分屏缩放比例下字体和界面发虚。这个跟 Enterprise 本身没有关系但如果你同时对 ArcMap/ArcGIS Pro 客户端做了部署会遇到。解决方案是右键客户端启动程序在“兼容性→更改高 DPI 设置”中勾选“替代高 DPI 缩放行为”把缩放执行改成“系统”或“系统(增强)”界面会清晰很多。Windows Server 远程桌面登录时也容易出现高分屏适配问题同一个解决办法即可生效。问题二Web Adaptor 配置时报“未能找到 ArcGIS Server”这种情况基本是 Web Adaptor 无法识别后端地址。核查三点一是后端地址是否填对了端口Portal 7443、Server 6443二是 IIS 安装时是否启用了 .NET Framework 3.5 功能三是 IIS 应用程序池的 .NET CLR 版本是否设置为 v4.0。IIS 默认站点若修改过确认 Web Adaptor 站点是否绑定在正确的端口上。问题三Portal 联合 Server 时提示“无法完成联合”我遇到的场景里最常见的原因是 Portal 和 Server 都注册了 Web Adaptor但联合时填的服务 URL 和 Portal 中已有配置不一致。解决方式在“服务器”编辑页面把服务 URL 和管理 URL 都改成经过 Web Adaptor 的地址例如https://机器名/server管理 URL 改为https://机器名:6443/arcgis然后再测试连接。还有一点容易忽略联合时必须使用 Server 管理员账号而不是 Portal 管理员账号。问题四Data Store 一直处于“正在创建”状态甚至失败Data Store 创建关系型数据库的过程依赖于 Server 的托管配置如果 Server 站点刚刚创建Data Store 注册进去后初始化可能需要一段时间。如果超过 10 分钟还在“正在创建”建议重启 ArcGIS Data Store 服务并且在 Server Manager 里把已注册的 Data Store 删除重新配置一遍。为了省事也可以在配置 Data Store 时选择只启用关系型角色其他角色等首个服务发布成功后再补。问题五PostgreSQL 空间数据库与 ArcGIS 10.8 的衔接部署 Enterprise 过程中很多人还尝试把 PostgreSQL 作为空间数据库接进来尤其是为了存储业务数据。ArcGIS 10.8 对 PostgreSQL 9.4 到 12.x 版本都有支持但需要先安装 PostGIS 扩展再用 ArcGIS Desktop 的“创建企业级地理数据库”工具创建空间库。在 Windows 上安装 PostgreSQL 后如果出现 ArcMap 无法连接 arcserver 的情况核心在于引擎路径和认证配置。ArcGIS 默认通过st_geometry类型接入空间数据库创建工具会要求选择一个 ArcGIS Server 站点作为“授权服务器”此时务必选择刚才部署的 Server URL建议填 6443 的管理 URL否则虽然建库成功但 ArcServer 无法接管 sde 方案的后续管理。连接时ArcMap 中选“数据库连接→添加数据库连接”数据库平台选 PostgreSQL实例填主机名,端口数据库填业务库名称这样在 ArcMap 里才能正常浏览空间数据。我在一次项目中就踩过 ArcMap 能连上 PostgreSQL 但 ArcServer 里的服务读不到空间表的坑后来排查发现是创建企业级数据库时没有勾选“启用 ArcGIS Server 管理”相关选项。重新创建空间库并把权限重新授权后问题才解决。这里建议对于空间库创建和授权环节预留一小时左右的测试时间不要赶进度。一个帮你少走弯路的习惯把安装账号和目录统一规划好说一句经验之谈ArcGIS Enterprise 这套东西大部分异常都出在「账号不统一」和「目录权限不对」这两件事上。如果你从装 JDK 开始就用同一个管理员账号来跑三个服务并且所有数据目录、配置目录都放在同一个盘且有明确的读写权限部署成功率会大幅提升。我在首次部署后会做一套习惯性的自检动作检查三个 Windows 服务的登录账号是否一致检查安装目录和数据目录的权限是否包含该账号检查 IIS 默认站点的端口绑定是否被其他应用抢占最后再验证从外部机器通过 Web Adaptor 访问 Portal 首页和服务目录。这套自检下来基本能排除 80% 的隐性问题。另外以后如果你要升级或者迁移环境Portal 和 Server 的站点备份要定期做。Portal 的备份在后台“设置→备份”中生成Server 的备份文件则在网站数据目录里。它们之间的联合关系、托管配置、Data Store 的状态都会记录在备份中恢复时能省很多重建时间。关于下一步扩展别等到跑不起来才想架构如果这套环境只是为了个人测试或部门内部小规模使用单机部署完全够了。但如果你预判数据量会增长、并发访问会增多建议尽早把 Data Store 拆到独立机器甚至把 Server 独立出去。因为单机部署时Portal、Server、Data Store 三个服务同时监听各自的端口内存和 IO 的竞争一旦激烈最先撑不住通常就是 Data Store 的关系型库服务。拆开部署后至少内存压力会小很多。还有一个容易被忽略的点是 SSL 证书。测试环境用自签名证书无所谓但一旦要接入公司统一认证或者公网访问建议在 Web Adaptor 那层就把正式证书配上然后统一用https://域名/portal对外提供服务。这样即使内部组件用机器名加端口外部用户也只看到一个标准入口体验和安全性都会有明显提升。我这次在 Windows Server 2019 上的 10.8 部署整体流程如果不算排查时间大概一小时内就能完成一整套配置。但如果不提前理清组件关系和前置环境时间就完全不可控了。希望这份记录能让你把不可控的部分变成可控的清单式操作。