Центр администрирования windows server

Слайд %{start} из %{total}. %{slideTitle}

Пропустить highlightcarousel

Windows Admin Center — это бесплатный инструмент удаленного управления Windows Server, работающий в любом расположении — на физическом оборудовании, на виртуальной машине, в локальной среде, в Azure или в размещенной среде.

Окончание — highlightcarousel раздел

Мини-сериал о Windows Server: «Месяц Cloud Essentials»

Новое управление серверами с Windows Admin Center

Windows Admin Center в Azure

Эта новая функция позволяет легко управлять ОС Windows Server на IaaS-платформе Azure на более детальном уровне. Windows Admin Center на портале Azure доступен клиентам, использующим виртуальные машины с Windows Server 2016, 2019 и 2022.

Гибридное управление с помощью Azure

Легко интегрируйте локальные серверы с Azure. Используйте мощные возможности Azure для мониторинга, хранения, резервного копирования, аварийного восстановления и других задач.

Современное управление серверами

Упростите администрирование серверов с помощью оптимизированных инструментов управления. Настраивайте серверы, устраняйте неполадки, а также управляйте рабочими нагрузками Windows Server удаленно из браузера. Используйте эти инструменты для работы с любыми версиями — от 2012 до 2022 и Azure Stack HCI.

Информационная панель монитора производительности в Windows Admin Center.

Управление Windows Server из Azure

Получите больше возможностей отслеживания систем Windows Server прямо с портала Azure. Вот лишь некоторые из преимуществ: 
 

  • Управление отдельными виртуальными машинами
  • Выполнение задач по обслуживанию с помощью привычного интерфейса Windows Admin Center
  • Вспомогательная инфраструктура, обеспечивающая надежную работу всех остальных сервисов Azure

Упростите управление серверами

Управляйте всеми серверными средами с помощью знакомых, но модернизированных инструментов, таких как обновленный диспетчер серверов и оптимизированные инструменты MMC, в едином графическом пользовательском интерфейсе на основе браузера. Администраторы могут управлять экземплярами Windows Server в любом месте — в локальной среде, в Azure или в любом другом облаке.

Рабочая область монитора производительности в Windows Admin Center.

Центр безопасности Azure с отображением оповещений в Windows Admin Center.

Эффективно используйте гибридную среду

Расширьте локальное развертывание Windows Server до облака с помощью гибридных служб Azure, доступных в Windows Admin Center. Используйте Azure для решения следующих задач: 
 

  • Резервное копирование и аварийное восстановление
  • Выделение дополнительных ресурсов для вычислений, файловых серверов и хранилища
  • Централизованное управление для мониторинга, защиты от угроз и управления обновлениями

Оптимизация управления гиперконвергентной инфраструктурой

Оптимизируйте настройку гиперконвергентных систем Azure Stack HCI или Windows Server 2019. Используйте упрощенные рабочие процессы для создания и администрирования виртуальных машин, томов локальных дисковых пространств, программно-определяемых сетей и многого другого.

Упрощенные данные тома отображаются в Windows Admin Center.

Логотипы таких партнеров, как Dell EMC, Lenovo, DataOn, Hewlett Packard Enterprise и т. д.

Решения партнеров для вашего сервера

Используйте расширения партнеров для оценки работоспособности и управления устройствами для серверов и решений Azure Stack HCI. Кроме того, отслеживайте и контролируйте изменения в центре обработки данных с помощью программных решений партнеров.

Ресурсы для начала работы

Изучите документацию по Windows Admin Center

Узнайте, как развернуть Windows Admin Center

Решение Windows Admin Center создано с учетом отзывов клиентов

Ознакомьтесь с новыми возможностями

Узнайте о последних мероприятиях по Windows Admin Center

Новые возможности Windows Admin Center 2103

Windows Admin Center, ваш любимый инструмент управления серверами, теперь доступен в версии 2103. Узнайте все об улучшениях, просмотрев демонстрации.

Как использовать Windows Admin Center на портале Azure

Теперь вы можете управлять серверами Windows Server с портала Azure при помощи Windows Admin Center. Из этого «практического» видео вы узнаете, как это сделать всего несколькими щелчками мыши!

Windows Server Summit 2020

Смотрите последние записи с Windows Server Summit, чтобы получить новейшую техническую информацию по Windows Server от команды продукта.

Гибридное мероприятие, подготовленное IT Ops Talks

Посмотрите, как специалисты по продуктам и инженеры говорят о новейших гибридных технологиях, включая такие темы, как глубокое погружение в гибридную среду Windows Server, Windows Admin Center, Azure Arc и многое другое!

Начало работы с Windows Admin Center

Время на прочтение5 мин

Количество просмотров35K

В данной статье мы продолжаем рассказывать про работу с Windows Server Core 2019. В прошлых постах мы рассказали как готовим клиентские виртуальные машины на примере нашего нового тарифа VDS Ultralight с Server Core за 99 рублей. Затем показали как работать с Windows Server 2019 Core и как установить на него GUI. Сегодня мы поговорим про управление с помощью Windows Admin Center. 

Фото: ТАСС

Головной болью было, наверное, по соображениям безопасности, разделять роли серверов. Заводить несколько машин, чтобы физически разделить контроллер домена и файловый сервер.
Благо нам на помощь пришла виртуализация, и теперь изолированно друг от друга могут работать несколько служб, которые из соображений безопасности не могут работать на том же сервере. Виртуализация принесла массу удобства, развертывание виртуальных машин из одного шаблона экономит время специалистам, и физически, все в одной коробке с мощным железом.

Машин все меньше, а серверов все больше, даже у меня, для «просто посмотреть» образовалось два контроллера домена, файловый сервер, сервер под Java приложения и еще пачка веб серверов, поэтому давайте поговорим о том, как можно эффективно управлять серверами на Windows, не отрывая левой руки от кофе.

— С помощью Powershell!

Конечно да, но… нет. Продукт позиционируется как удобный инструмент управления гигантской инфраструктурой. Понятно, что это не совсем так, для таких случаев есть Powershell ISE и скрипты, поэтому хотелось бы рассмотреть действительно полезные юзкейсы. Если у вас есть свой опыт, которым вы вы хотели поделиться, мы можем добавить его в эту статью.

TL;DR

Windows Admin Center лучше подходит для управления стоковыми компонентами. На текущий момент только RSAT может управлять установленными ролями. 

Используя WAC, можно улучшить безопасность вашей инфраструктуры, если будете использовать его как шлюз.

Сводная таблица того, он умеет и не умеет:

Управление системой

Управление ролями

Превью — установка бета версий компонентов для WAC, не входит в состав сборки. Перечислять все не нужно, потому что буквально все компоненты управляются только с помощью RSAT.

Нюансы

Powershell в Windows Admin Center не имеет своей среды сценариев аналогичной Powershell ISE.
Windows Admin Center не поддерживает Powershell ниже 5.0, на старых машинах обязательно нужно ставить новый Powershell, если хотите использовать его.

Главным минусом Windows Admin Center в микро инстансах является потребление оперативной памяти сервера. Он создает четыре сессии по 50-60 мегабайт каждая, и каждая эта сессия остается даже после закрытия Windows Admin Center. 

Та же самая проблема и с Powershell через Enter-PSSession, он так же создает новую сессию, и если просто закрыть окно терминала, сессия весом и 70 мегабайт так и останется на удалённом сервере, если её не закрыть её перед выходом с помощью Exit-PSSession или Remove-Pssession.
При использовании Windows Admin Center с этим придется мириться, он отнимет около 170 мегабайт ОЗУ, RSAT таким не страдает.

(См. wsmprovhost.exe)

Упрощаем работу

Максимальное удобство управления достигается если ваша рабочая станция, на которой установлен WAC находится в домене. Он берет учетные данные пользователя, который зашел в систему, подключение к серверам осуществляется по одному щелчку мыши.

Импортировать список серверов можно с помощью txt файла, перечислив имена серверов переносом строки, как и в RSAT.

Что тоже радует, ранее, чтобы интегрировать в AD виртуальную машину на Server Core, приходилось делать это через sconfig, а это значит нужен прямой доступ к его экрану. В случае с хостингами приходилось делать все это через VNC. Теперь, при переходе на главную страницу можно нажать «Изменить идентификатор компьютера» и ввести в домен.

Кстати, чтобы ввести в домен Windows Server 2019, больше не требуется делать Sysprep, потому что Sysprep тоже нужно было завершать через VNC.

Чтобы изменить сетевые настройки теперь нужно сделать два клика. Подключаешься к серверу и меняешь.

Это выходит так же быстро, как и через WinRM, только одной рукой.

Повышаем безопасность

На текущий момент есть четыре типа развертывания. Локальный, в качестве шлюза, установка на один из продакшн серверов и в составе кластера.

*Картинка с сайта майкрософт

Установка в качестве шлюза, на отдельный сервер, наиболее безопасный и рекомендуемый вариант. Это аналог схемы с VPN, когда доступ к управлению имеется только с определенного IP адреса или участка сети.

Согласитесь, гораздо удобнее держать на одной вкладке видосы и мемасы, а на другой Windows Admin Center, нежели целиком терять подключение к ютубу из-за входа в защищенную сеть.
Как же обезопасить все свои N серверов? С помощью следующего скрипта:

## Список серверов через запятую ##
$servers = Get-Content -Path .\Servers.txt
## Список правил через перенос строки ##
$rules = Get-Content -Path .\Rules.txt
## IP адрес нашего гейта с установленным WAC ##
$gate = "1.1.1.1"
 
$MySecureCreds = Get-Credential
 
foreach ($server in $servers.Split("`n")) {
    foreach ($line in $rules.Split("`n")) {
        Invoke-Command -ComputerName $server -ScriptBlock {
            Set-NetFirewallRule -Name $Using:line -RemoteAddress $Using:gate 
        } -Credential $MySecureCreds 
    }
}

# список правил, RULES.txt#
 
RemoteDesktop-UserMode-In-TCP
RemoteDesktop-UserMode-In-UDP
WINRM-HTTP-In-TCP
WINRM-HTTP-In-TCP-PUBLIC

# список ваших серверов, SERVERS.txt#
 
1.1.1.1, 1.1.1.2, 1.1.1.3

Этот скрипт изменит стандартные правила брандмауэра таким образом, что вы сможете использовать RDP и WinRM только с определенного IP адреса, понадобится для организации безопасного доступа к инфраструктуре.

Powershell в Windows Admin Center не имеет своей среды сценариев аналогичной Powershell ISE, можно только вызывать готовые скрипты.

Кстати, вот так выглядит RDP на Windows Server Core.

Выводы

На текущий момент Windows Admin Center не способен заменить RSAT, однако в нём уже присутствуют функции, которых нет у RSAT. Добавляются старые оснастки, которые не так удобны для управления через браузер.

Странным является приоритет разработки, наиболее активно добавляются функции интегрированные с Azure, хостингом от Майкрософт, вместо реально полезных функций.
К сожалению, пока что, управлять всеми функциями Windows Server с удобствами можно только подключившись к нему по RDP.

Не смотря на все минусы, у Windows Admin Center есть свой SDK, с помощью которого можно писать свои собственные модули и управлять своим собственным ПО через него, что однажды сделает его лучше RSAT.

В 2017 году Microsoft анонсировала работы по разработке бесплатного HTML5 веб-интерфейса для администрирования и централизованного управления серверами Windows Server. Проект получил кодовое название Project Honolulu. В апреле 2018 года Microsoft выпустила RTM решение и теперь данный продукт официально называется Windows Admin Center.

Идея Microsoft заключается в замене традиционных MMC консолей и других графических инструментов управления серверами Windows возможностью управления из браузера через единый веб интерфейс (по аналогии с веб-клиентом управления VMware vCenter). Admin Center разворачивается локально и может быть использован в том числе для управления серверами, изолированных от Интернета.

На данный момент проект Гонолулу находится в стадии preview и доступен как часть программы Windows Server Insider. В текущей версии из веб-интерфейса возможно выполнить около 80% типовых задач администрирования серверами Windows Server. По информации от Microsoft, RTM версия продукта будет доступна в марте 2018 года (вместе с выходом обновления 1803).

Содержание:

  • Особенности, требования и ограничения Windows Admin Center
  • Установка Windows Admin Center в Windows 10/ Windows Server 2016
  • Использование консоли Admin Center для управления серверами Windows

Особенности, требования и ограничения Windows Admin Center

Windows Admin Center поддерживает управление следующими версиями ОС: Windows Server 2016, Windows Server 2012 / R2, Hyper-V 2016/2012R2/2012, Windows 10, северами Azure, а также Core редакциями. Возможно также управление целыми кластерами: Failover Clusters, Hyper-V Clusters и виртуальными машинами Hyper-V на них.

На управляемый хост не нужно устанавливать никаких агентов или дополнительных расширений. Коммуникация осуществляется выполняется через Remote PowerShell и WMI over WinRM с помощью RESTful API. На управляемых серверах должен быть установлен как минимум Management Framework (WMF) 5.0 (Powershell 5.0). На Windows Server 2012 / R2 WMF 5.0 нужно становить отдельно.

Узнать поддерживаемую версию Powershell можно с помощью команды:

$PSVersionTable

Сам веб интерфейс Windows Admin Centerнаписан на HTML 5 и корректно работает в Edge и Chrome (Internet Explorer пока полностью не поддерживается).

В последней доступной версии Windows Admin Center прямо из окна браузера поддерживается RDP подключение через веб-интерфейс и консоль PowerShell.

honolulu - powershell веб консоль

На Windows Server 2016 можно установить Windows Admin Center в режиме шлюза (Gateway Mode), в этом режиме возможно удаленно подключаться к консоли управление с других компьютерах. На Windows 10 / Windows Server 2012 клиент устанавливается в режиме Desktop Mode (консоль доступна только с локального компьютера).

архитектура project honolulu

Для авторизации на удаленных серверах можно вручную вводить данные для авторизации, или использовать Local Administration Password Solution (LAPS).

Установка Windows Admin Center в Windows 10/ Windows Server 2016

Установить Windows Admin Center можно на Windows 10 или на Windows Server (2016 и 1709) в режиме Gateway. Чтобы скачать msi дистрибутив Windows Admin Center (около 30 Мб), можно на странице https://docs.microsoft.com/en-us/windows-server/manage/windows-admin-center/understand/windows-admin-center

Установить дистрибутив Windows Admin Center можно из командной строки (с самоподписанным сертификатом сроком действия 60 дней)

msiexec /i HonoluluTechnicalPreview1712-05002.msi /qn /L*v log.txt SME_PORT=6516 SSL_CERTIFICATE_OPTION=generate

Либо с помощью обычного мастера установки. По умолчанию для управления используется порт 6515 (можно изменить). На Windows Server компонент Admin Center устанавливается в виде отдельной службы.

установка honolulu gateway endpoint

После установки веб интерфейс консоли Honolulu можно открыть, перейдя по адресу:

https://ip_сервера:6516

или с помощью значка на рабочем столе.

Использование консоли Admin Center для управления серверами Windows

По умолчанию в веб-консоли добавлен только один локальный сервер.

Honolulu веб интерфейс

С помощью кнопки Add можно добавить

  • Отдельный сервер (Server Manager)
  • Отказоустойчивый кластер (Failover Cluster Manager)
  • Кластер Hyper-V (Hyper-Converged Cluster Manager)

В нашем случае у нас только один сервер. Выберем его, чтобы открыть веб консоль управления. На этой странице отображаются характеристики сервера, а также его состояние в реальном времени (производительность, нагрузка и т.д.). прямо из этой панели можно выключить или перезагрузить сервер, изменить его имя.

Honolulu overview

В левом сайдбаре представлен список доступных функций, которыми можно управлять из веб-интерфейса. Кратко пробежимся по основным:

Список возможностей веб консоли Windows Admin Center пока не дотягивает до полноценного функционала всех инструментов управления Windows, однако со временем доступный функционал веб интерфейса будет существенно расширен. В дальнейшем Microsoft планирует опубликовать SDK, позволяющий партнерам расширять функционал консоли Admin Center.

From Wikipedia, the free encyclopedia

Windows Admin Center

Web-based graphical interface to manage Windows Server infrastructure offered by Microsoft

Developer(s) Microsoft
Initial release April 12, 2018; 7 years ago
Stable release

2410
/ December 11, 2024; 4 months ago[1]

Operating system Windows Server 2012 or later, Windows 10 or later
Platform x64
Size 80 MB
Type Systems management
License Freeware
Website docs.microsoft.com/en-us/windows-server/manage/windows-admin-center/overview

Windows Admin Center (code-named Project Honolulu) is a web program released by Microsoft on April 12, 2018 as an evolution of the Windows Server graphical user interface (GUI). Officially launched in public preview under the code name Project Honolulu at the Microsoft Ignite 2017 conference in Orlando, Florida,[2] Windows Admin Center is meant to be a GUI-focused replacement for the management of Windows servers, Windows server clusters, and PCs. The idea behind the project was to simplify the management of servers by placing the majority of frequently referenced tools used by system administrators in one place. The project left preview on April 12, 2018 and was named Windows Admin Center.

A list of features that are offered from this web based administration tool are as follows, and expected to grow with the ability for plugins and 3rd party extensions:

  • Overview
  • Azure hybrid services
  • Azure Backup
  • Azure File Sync
  • Azure Monitor
  • Azure Security Center
  • Certificates
  • Devices
  • Events
  • Files
  • Firewall
  • Installed apps
  • Local users & groups
  • Network
  • PowerShell
  • Processes
  • Registry
  • Remote Desktop
  • Roles & features
  • Scheduled tasks
  • Services
  • Storage
  • Storage replica
  • Updates
  • Virtual Machines
  • Virtual Switches
  • Settings[a]

In addition, Windows Admin Center also offers Hyper Converged Cluster Management.

There are a few features like Storage Replica which do not have any alternative GUI at the moment and are still command line based.

Server compatibility

[edit]

While designed to manage Windows Server 2012 and later, Windows Admin Center can also manage Windows 10, albeit with fewer tools. In order to manage Windows Server 2012 or 2012 R2, the Windows Management Framework (WMF) version 5.1 or higher must be installed. Additionally, Windows Server 2008 R2 can be managed with the installation of Windows Management Framework version 5.1 or higher, albeit with limited functionality.[3]

Client compatibility and installation

[edit]

Windows Admin Center can be installed on Windows 10, Windows Server 2016, or later operating systems.[3] Installing Windows Admin Center requires an ~80MB Microsoft Installer Package (MSI). The installer will ask for a port to serve the website on, as well as the ability to use or generate a self-signed SSL certificate.

Once installed, Windows Admin Center can be accessible over the web, and servers can be managed upon their addition.[4] Presently, Windows Admin Center only supports Microsoft Edge and Google Chrome.

Simplified management

[edit]

Windows Admin Center was brought into existence because «IT admins have repeatedly told us that PowerShell is necessary but not sufficient, and that Windows Server ease-of-use is still largely dependent on GUI Tools for core scenarios and new capabilities.»[5] Windows Admin Center builds off of the Microsoft Management Console introduced in Windows 2000. It takes the most used management utilities (such as the Event Viewer, Roles and Features, Hyper-V management, Windows Firewall, and Registry editor) and puts them into a user-friendly, web-based application.[6]

  1. ^ Not to be confused another Settings page that pertains Windows Admin Center itself. This Settings page configures the target computer.
  1. ^ «Windows Admin Center version 2410 is now generally available!». Windows Admin Center Blog. 2024-12-11. Retrieved 2025-01-21.
  2. ^ «Project «Honolulu» technical preview is now available for download!». Microsoft Windows Server Blog. 2017-09-22. Retrieved 2022-06-15.
  3. ^ a b nwashburn-ms. «Windows Admin Center frequently asked questions». docs.microsoft.com. Retrieved 2022-06-15.
  4. ^ «Microsoft Honolulu project». Archy.net. 2017-09-28. Retrieved 2017-10-08.
  5. ^ «Microsoft Brings Back the GUI with ‘Project Honolulu’ for Windows Server Management — Redmondmag.com». Redmondmag. Retrieved 2017-10-08.
  6. ^ «Microsoft unveils Project Honolulu, a new GUI for server administration». Ars Technica. Retrieved 2017-10-08.
  • docs.microsoft.com/en-us/windows-server/manage/windows-admin-center/overview
  • docs.microsoft.com/en-us/windows-server/manage/windows-admin-center/support/release-history

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Посмотреть локальных администраторов windows 10
  • Можно ли установить ie11 на windows 10
  • Оптимизация windows 10 для старого ноутбука
  • Моргающий экран windows 11
  • Windows server 2003 enterprise edition torrent