Zarządzanie serwerem VDS pod Windows: jakie są opcje?

Zarządzanie serwerem VDS pod Windows: jakie są opcje?
Na wczesnym etapie rozwoju zestaw narzędzi Windows Admin Center nosił nazwę Project Honolulu.

W ramach usługi VDS (Virtual Dedicated Server) klient otrzymuje wirtualny serwer dedykowany z maksymalnymi uprawnieniami. Możesz umieścić na nim dowolny system operacyjny ze swojego obrazu lub użyć gotowego obrazu w panelu sterowania.

Załóżmy, że użytkownik wybiera pełny system Windows Server lub obraz uproszczonej wersji systemu Windows Server Core, który zużywa około 500 MB mniej pamięci RAM niż pełna wersja systemu Windows Server. Zobaczmy, jakie narzędzia są potrzebne do zarządzania takim serwerem.

Teoretycznie mamy kilka sposobów zarządzania VDS pod Windows Server:

  • PowerShell;
  • Skonfiguruj;
  • Narzędzia administracji zdalnej serwera (RSAT);
  • Centrum administracyjne systemu Windows.

W praktyce najczęściej wykorzystywane są dwie ostatnie opcje: narzędzia do zdalnej administracji RSAT z Server Managerem, a także Windows Admin Center (WAC).

Narzędzia administracji zdalnej serwera (RSAT)

Instalacja w systemie Windows 10

Do zdalnego zarządzania serwerem z poziomu systemu Windows 10 wykorzystywane są narzędzia do zdalnej administracji serwerem, do których należą:

  • menedżer serwera;
  • konsola zarządzania przystawkami (MMC);
  • konsole;
  • Polecenia cmdlet i dostawcy programu Windows PowerShell;
  • narzędzia wiersza polecenia do zarządzania rolami i funkcjami w systemie Windows Server.

Dokumentacja mówi, że Narzędzia administracji zdalnej serwera zawierają moduły poleceń cmdlet programu Windows PowerShell, których można używać do zarządzania rolami i funkcjami działającymi na serwerach zdalnych. Chociaż zdalne sterowanie Windows PowerShell jest domyślnie włączone w systemie Windows Server, nie jest domyślnie włączone w systemie Windows 10. Aby uruchomić polecenia cmdlet, które są częścią narzędzi administracji zdalnej serwera, na serwerze zdalnym, uruchom Enable-PSremoting w sesji programu Windows PowerShell z podwyższonym poziomem uprawnień (czyli z opcją Uruchom jako administrator) na komputerze klienckim z systemem Windows po zainstalowaniu narzędzi administracji zdalnej serwera.

Począwszy od aktualizacji systemu Windows 10 z października 2018 r., narzędzia do administracji zdalnej są częścią zestawu funkcji na żądanie bezpośrednio w systemie Windows 10. Teraz zamiast pobierać pakiet, możesz przejść do strony Zarządzaj funkcjami opcjonalnymi w Ustawieniach i kliknąć Dodaj komponent”, aby wyświetlić listę dostępnych narzędzi.

Zarządzanie serwerem VDS pod Windows: jakie są opcje?

Narzędzia administracji zdalnej serwera można zainstalować tylko w wersjach Professional lub Enterprise systemu operacyjnego. Te narzędzia nie są dostępne w wersjach Home i Standard. Oto pełna lista komponentów RSAT w systemie Windows 10:

  • RSAT: moduł repliki pamięci masowej dla programu PowerShell
  • RSAT: narzędzia usług certyfikatów w usłudze Active Directory
  • RSAT: Narzędzia aktywacji licencji zbiorczej
  • RSAT: narzędzia usług pulpitu zdalnego
  • RSAT: narzędzia do zarządzania zasadami grupy
  • Narzędzia administracji zdalnej serwera: Menedżer serwera
  • Narzędzia administracji zdalnej serwera: Aparat analizy systemu dla programu Windows PowerShell
  • Narzędzia administracji zdalnej serwera: Klient zarządzania adresami IP (IPAM).
  • Narzędzia administracji zdalnej serwera: narzędzia do administrowania funkcją BitLocker Drive Encryption
  • Narzędzia administracji zdalnej serwera: Narzędzia serwera DHCP
  • Narzędzia administracji zdalnej serwera: Narzędzia serwera DNS
  • Narzędzia administracji zdalnej serwera: Narzędzia LLDP do korzystania z Datacenter Bridge
  • Narzędzia administracji zdalnej serwera: Narzędzia do obsługi obciążenia sieciowego
  • Narzędzia administracji zdalnej serwera: Usługi domenowe w usłudze Active Directory i Narzędzia usług Lightweight Directory
  • Narzędzia administracji zdalnej serwera: Narzędzia klastrowania pracy awaryjnej
  • Narzędzia administracji zdalnej serwera: Narzędzia usług Windows Server Update Services
  • Narzędzia administracji zdalnej serwera: narzędzia do zarządzania kontrolerem sieci
  • Narzędzia administracji zdalnej serwera: Narzędzia kontroli dostępu zdalnego
  • Narzędzia administracji zdalnej serwera: Narzędzia usług plików
  • Narzędzia administracji zdalnej serwera: chronione narzędzia maszyny wirtualnej

Po zainstalowaniu narzędzi administracji zdalnej serwera dla systemu Windows 10 w menu Start pojawi się folder Narzędzia administracyjne.

Zarządzanie serwerem VDS pod Windows: jakie są opcje?

W Narzędziach administracji zdalnej serwera dla systemu Windows 10 wszystkie graficzne narzędzia do administrowania serwerem, takie jak przystawki MMC i okna dialogowe, są dostępne z menu Narzędzia w konsoli Menedżera serwera.

Większość narzędzi jest zintegrowana z Menedżerem Serwera, dlatego serwery zdalne należy najpierw dodać do puli serwerów Menedżera w menu „Narzędzia”.

Instalacja na Windows Server

Serwery zdalne muszą mieć włączone zdalne zarządzanie Windows PowerShell i Server Manager, aby można było nimi zarządzać za pomocą narzędzi administracji zdalnej serwera dla systemu Windows 10. Zdalne zarządzanie jest domyślnie włączone na serwerach z systemami Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 i Windows Server 2012.

Zarządzanie serwerem VDS pod Windows: jakie są opcje?

Aby zezwolić na zdalne sterowanie komputerem przy użyciu Menedżera serwera lub programu Windows PowerShell, zaznacz pole wyboru Włącz zdalny dostęp do tego serwera z innych komputerów. Na pasku zadań systemu Windows kliknij Menedżer serwera, na ekranie startowym kliknij Menedżer serwera, w obszarze Właściwości strony Serwery lokalne kliknij wartość hiperłącza dla właściwości Zdalne zarządzanie, a pojawi się pole wyboru.

Inną opcją włączenia zdalnego zarządzania na komputerze z systemem Windows Server jest następujące polecenie:

Configure-SMremoting.exe-Enable

Wyświetl bieżące ustawienie pilota:

Configure-SMremoting.exe-Get

Chociaż polecenia cmdlet programu Windows PowerShell i narzędzia administracyjne wiersza polecenia nie są wyświetlane w konsoli Menedżera serwera, są one również instalowane jako część narzędzi do administracji zdalnej. Na przykład otwórz sesję programu Windows PowerShell i uruchom polecenie cmdlet:

Get-Command -Module RDManagement

Widzimy listę poleceń cmdlet usług pulpitu zdalnego. Są teraz dostępne do uruchomienia na komputerze lokalnym.

Możesz także zarządzać zdalnymi serwerami z poziomu Windows Server. W systemie Windows Server 2012 i nowszych wersjach systemu Windows Server Menedżera serwera można używać do zarządzania maksymalnie 100 serwerami skonfigurowanymi do obsługi typowego obciążenia. Liczba serwerów, którymi można zarządzać za pomocą pojedynczej konsoli programu Server Manager, zależy od ilości danych żądanych z zarządzanych serwerów oraz zasobów sprzętowych i sieciowych dostępnych na komputerze z uruchomionym programem Server Manager.

Menedżera serwera nie można używać do zarządzania nowszymi wersjami systemu operacyjnego Windows Server. Na przykład Menedżera serwera z systemem Windows Server 2012 R2, Windows Server 2012, Windows 8.1 lub Windows 8 nie można używać do zarządzania serwerami z systemem Windows Server 2016.

Menedżer serwera umożliwia dodawanie serwerów do zarządzania w oknie dialogowym Dodaj serwery na trzy sposoby.

  • Usługi domenowe Active Directory dodaje serwery do zarządzania usługą Active Directory, które znajdują się w tej samej domenie co komputer lokalny.
  • „Rekord usługi nazwy domeny” (DNS) - wyszukaj serwery do zarządzania według nazwy komputera lub adresu IP.
  • „Importuj wiele serwerów”. Określ wiele serwerów do zaimportowania do pliku zawierającego serwery wymienione według nazwy komputera lub adresu IP.

Podczas dodawania serwerów zdalnych do Menedżera serwera niektóre z nich mogą wymagać poświadczeń z innego konta użytkownika, aby uzyskać do nich dostęp lub nimi zarządzać. Aby określić poświadczenia inne niż używane do logowania się do komputera z uruchomionym Menedżerem serwera, użyj polecenia Zarządzaj jako po dodaniu serwera do managera. Wywołuje się go, klikając prawym przyciskiem myszy wpis serwera zarządzanego w kafelku „Serwery” strona główna roli lub grupy. Kliknięcie polecenia Zarządzaj jako powoduje otwarcie okna dialogowego „Zabezpieczenia systemu Windows”, w którym można wpisać nazwę użytkownika posiadającego prawa dostępu do zarządzanego serwera, w jednym z poniższych formatów.

User name
Имя пользователя@example.domain.com
Домен  Имя пользователя

Centrum administracyjne systemu Windows (WAC)

Oprócz standardowych narzędzi Microsoft oferuje również Windows Admin Center (WAC), nowe narzędzie do administrowania serwerem. Jest instalowany lokalnie w infrastrukturze i umożliwia administrowanie instancjami Windows Server on-premises i cloud, komputerami PC z systemem Windows 10, klastrami i infrastrukturą hiperkonwergentną.

Do wykonywania zadań wykorzystywane są technologie zdalnego zarządzania, skrypty WinRM, WMI i PowerShell. Obecnie WAC raczej uzupełnia niż zastępuje istniejące narzędzia administracyjne. Według niektórych ekspertów korzystanie z aplikacji internetowej zamiast zdalnego dostępu do pulpitu do celów administracyjnych jest również właściwą strategią bezpieczeństwa.

Tak czy inaczej, ale Windows Admin Center nie jest zawarte w systemie operacyjnym, więc jest instalowane osobno. Potrzebuję tego pobrać ze strony Microsoftu.

Zasadniczo Centrum administracyjne systemu Windows łączy znane narzędzia RSAT i Server Manager w jeden interfejs sieciowy.

Zarządzanie serwerem VDS pod Windows: jakie są opcje?

Windows Admin Center działa w przeglądarce i zarządza systemami Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows 10, Azure Stack HCI i innymi za pośrednictwem bramy Windows Admin Center zainstalowanej w domenie Windows Server lub Windows 10 dołączył Bramka zarządza serwerami za pomocą zdalnego PowerShell i WMI poprzez WinRM. Oto jak wygląda cały schemat:

Zarządzanie serwerem VDS pod Windows: jakie są opcje?

Windows Admin Center Gateway umożliwia bezpieczne łączenie się z serwerami i zarządzanie nimi z dowolnego miejsca za pośrednictwem przeglądarki.

Menedżer zarządzania serwerem w Windows Admin Center zawiera następujące funkcje:

  • wyświetlanie zasobów i ich wykorzystania;
  • zarządzanie certyfikatami;
  • zarządzanie urządzeniami;
  • przeglądanie wydarzeń;
  • konduktor;
  • zarządzanie firewallem;
  • zarządzanie zainstalowanymi aplikacjami;
  • zakładanie lokalnych użytkowników i grup;
  • ustawienia sieci;
  • przeglądanie i kończenie procesów, a także tworzenie zrzutów procesów;
  • zmiana rejestru;
  • zarządzanie zaplanowanymi zadaniami;
  • zarządzanie usługami Windows;
  • włączać i wyłączać role i funkcje;
  • zarządzanie maszynami wirtualnymi Hyper-V i przełącznikami wirtualnymi;
  • zarządzanie magazynem;
  • zarządzanie replikami pamięci masowej;
  • zarządzanie aktualizacjami systemu Windows;
  • Konsola PowerShella
  • połączenie z pulpitem zdalnym.

To znaczy prawie pełna funkcjonalność RSAT, ale nie wszystkie (patrz poniżej).

Centrum administracyjne systemu Windows można zainstalować w systemie Windows Server lub Windows 10 w celu zarządzania zdalnymi serwerami.

WAC+RSAT i przyszłość

WAC daje dostęp do zarządzania plikami, dyskami i urządzeniami, a także edycji rejestru - wszystkie te funkcje nie są dostępne w RSAT, a zarządzanie dyskami i urządzeniami w RSAT jest możliwe tylko za pomocą interfejsu graficznego.

Z drugiej strony narzędzia zdalnego dostępu RSAT dają nam pełną kontrolę nad rolami na serwerze, podczas gdy WAC jest w tym zakresie praktycznie bezużyteczny.

Możemy zatem stwierdzić, że aby w pełni zarządzać zdalnym serwerem, potrzebny jest teraz pakiet WAC + RSAT. Jednak Microsoft nadal rozwija Windows Admin Center jako jedyny graficzny interfejs zarządzania dla systemu Windows Server 2019 z integracją pełnej funkcjonalności „Server Manager” i przystawki Microsoft Management Console (MMC).

Windows Admin Center jest obecnie darmowym dodatkiem, ale firma Microsoft zamierza postrzegać go jako podstawowe narzędzie do zarządzania serwerem w przyszłości. Jest całkiem możliwe, że za kilka lat WAC zostanie włączony do Windows Server, ponieważ narzędzia RSAT są teraz dołączone.

O prawach reklamy

VDSina daje możliwość zamówienia serwer wirtualny w systemie Windows. Używamy wyłącznie najnowszy sprzęt, najlepszy w swoim rodzaju autorski panel kontrolny serwera oraz jedne z najlepszych centrów danych w Rosji i UE. Licencja Windows Server 2012, 2016 lub 2019 jest dołączona do planu z 4 GB pamięci RAM lub więcej. Pospiesz się, aby zamówić!

Zarządzanie serwerem VDS pod Windows: jakie są opcje?

Źródło: www.habr.com