Windows admin center какая служба

Время на прочтение
4 мин

Количество просмотров 26K

Недавно я шерстил Хабр и встретил комментарий от Inskin:

Я впервые познакомился в Windows Admin Center, когда в нем был только счетчик управления файлами и больше ничего. Сейчас все инструменты из RSAT потихоньку переезжают в Windows Admin Center.

Пока я не видел ни одного толковой русской статьи про настройку Windows Admin Center и решил написать ее сам. Под катом подробный обзор, две скрытые кайфовые фишки WAC, а также инструкции по установке и настройке.

Какие фичи реализованы на текущий момент?

Чуть больше года назад WAС был практически неюзабельным, в превью версии был только красивый дашборд и управление процессами.

Теперь, можно делать полноценный деплой новых серверов прямо из браузера.

  1. Диспетчер задач
  2. Управление сертификатами
  3. Управление устройствами
  4. Просмотр событий
  5. Проводник
  6. Брандмауэр
  7. Установка и удаление программ и служб и ролей
  8. Regedit
  9. Планировщик задач

А еще WAC может служить шлюзом для WinRM и RDP.

Кстати, для подключения, Windows Admin Center использует WinRM и общий runspace вместе с WSMan’ом, поэтому, если у вас подключены сетевые диски, то подключаться к серверам что хостят эти диски можно будет без ввода логина и пароля.

Попробуйте сделать Enter-PSSession без указания Credentials, если команда не попросит логин или пароль, то значит можно будет войти и через WAC без ввода логина и пароля.

Что вы могли упустить:

Часть функционала все еще скрыта за плагинами, поэтому, вы могли упустить две очень крутые фишки и одну не очень крутую.

Управление AD (превью):

Органы управления Active Directory тут похожи на что-то между ADAC и ADDC. Хорошо, что они переосмыслили интерфейс, в целом это выглядит даже удобнее, чем через RSAT. В еще одном вопросе можно целиком перейти на WAC.

Управление DNS (превью):

В WAC переехал полностью функционал управления DNS. Создание новых зон, PTR записей, теперь все это доступно через Windows Admin Center.

Управление Windows Defender (превью):

Пока что можно только управлять сканированием и отключать защиту в реальном времени. Отсутствуют все пункты защитника, плюс нельзя управлять защитой от программ-шантажистов.

Установка на Windows Server / Windows 10

По моему мнению, самая правильная установка это – установка на локальный компьютер. Сначала нужно скачать установочный файл по ссылке:

http://aka.ms/WACDownload

Установка очень проста, «далее, далее, готово», но пару рекомендаций дать нужно. Обязательно выберите пункт об автоматическом обновлении WAC, гарантирую, вам это пригодится, но по непонятным причинам, этот пункт по умолчанию снят.

WinRM работает по HTTP протоколу, поэтому, чтобы Windows Admin Center не подключался к удаленным серверам по HTTP обязательно включите этот пункт. Он тоже снят по умолчанию.

Если вы используете WAC на домашней системе, рекомендую оставить самоподписанный сертификат. Он автоматически добавляется в доверенные и не доставляет неудобств, но если у вас есть свой собственный сертификат и вы хотите использовать его, то впишите его отпечаток в графу, как показано ниже:

Можно перейти в certmgr → Личное → Сертификаты, перейти в свойства сертификата и найти его отпечаток.

Тоже самое с помощью PowerShell:

Get-ChildItem -Path Cert:LocalMachine\MY | Select-Object FriendlyName, Thumbprint

Установка на Server Core

VPS с Windows Server Core можно взять прямо из маркетплейса

Чтобы использовать Windows Admin Center в качестве управляющего узла, обязательно нужна Active Directory. Войти в Windows Admin Center развернутую на Server Core можно только под административной ролью в AD.

Скачиваем WAC:

Start-BitsTransfer -Source http://aka.ms/WACDownload 
-Destination C:\Users\Administrator\Downloads\wac.msi

Устанавливаем с самоподписанным сертификатом:

Start-Process -FilePath "C:\Users\Administrator\Downloads\wac.msi" -ArgumentList " /qn SSL_CERTIFICATE_OPTION=generate"

Если у вас есть купленный сертификат или серитфикат от Let’s Encrypt, установленный в системной хранилище сертификатов, то впишите его Thumbprint в аргументы установщика.

Получить отпечаток сертификата можно вот так:

Get-ChildItem -Path Cert:LocalMachine\MY | Select-Object FriendlyName, Thumbprint

Вписать отпечаток нужно после SME_THUMBPRINT, как в примере:

Start-Process -FilePath "C:\Users\Administrator\Downloads\wac.msi" -ArgumentList " /qn SME_THUMBPRINT=AA5B564B720ECA01340B1E9178261BB72E5550AF SSL_CERTIFICATE_OPTION=installed"

Чтобы изменить сертификат, нужно будет еще раз запустить установщик, вписав в отпечаток нового сертификата.

Выводы

С каждой новой версией Windows Admin Center становится все функциональнее и функциональнее.

До полного счастья нужно разве что доделать все диспетчеры связанные с AD, добавить поддержку RRAS, IIS, перенести целиком проводник вместе с нормальным управлением SMB и Bitlocker, управление групповыми политиками и нормальный Windows Defender, и чтобы все диспетчеры, которые работают с файлами умели открывать и выбирать пути с диска машины, к которой ты подключен. А еще чтобы когда ты закрываешь WAC, нужно чтобы он закрывал PSSession и освобождал память на сервере, еще неплохо было бы, чтобы можно было ставить на Server Core без обязательного наличия AD, а когда закончат, можно перейти к MS SQL Server.

А в целом очень даже неплохо, очень рекомендую ознакомиться.

Общая информация

Одним из новых инструментов администрирования серверов на базе операционной системы Windows является Windows Admin Center. Он реализует современный подход к управлению, когда с любого устройства через веб-браузер можно подключиться к панели управления инфраструктурой и получить информацию о состоянии сервера или произвести изменение его конфигурации.

При подключении пользователя к центру администрирования используются протоколы HTTP/HTTPS. Сам же центр администрирования использует WinRM/PowerShell для подключения к контролируемым серверам, получения от них информации и внесения изменений в конфигурацию. Соответственно, внедряя Windows Admin Center, нужно принимать во внимание каким образом будут производиться подключения компонентов друг к другу, и использовать защищенные версии протоколов (HTTPS и WinRM через HTTPS) когда соединения происходят через публичные сети (интернет).

Windows Admin Center устанавливается отдельно. Он не входит в состав операционной системы, поэтому дистрибутив необходимо скачать с сайта Майкрософт. Там же можно найти дополнительную информацию об этом продукте.

Загрузка и установка Windows Admin Center

Пройдем по всем шагам, необходимым для успешной установки консоли управления:

Открыв сайт Майкрософт в браузере, находим и нажимаем на ссылку для скачивания Windows Admin Center:

Windows Admin Center

Скриншот №1. Windows Admin Center

На открывшейся странице жмем Continue:

Continue

Скриншот №2. Continue

Заполняем форму, чтобы получить свою копию дистрибутива и нажимаем Continue, после чего начнется загрузка:

Заполнение формы

Скриншот №3. Заполнение формы

Дождавшись окончания загрузки запускаем установочный файл, принимаем лицензионное соглашение и жмем Next:

Запуск установочного файла

Скриншот №4. Запуск установочного файла

Выбираем использовать или нет службу обновлений Майкрософт (рекомендуется использовать), нажимаем Next:

Обновления

Скриншот №5. Обновления

На следующей странице содержится общая информация о способах использования устанавливаемого компонента, а также ссылка на статью с возможными сценариями установки. Нажимаем Next:

Общая информация об установке

Скриншот №6. Общая информация об установке

На странице конфигурирования шлюза содержатся два параметра — Allow Windows Admin Center to modify this machine`s trusted hosts settings — ставим галку, если серверы, которые будут подключаться к центру администрирования, не входят в домен Active Directory; Use WinRM over HTTPS only — ставим галку в том случае, если подключения от центра администрирования к другим серверам будут проходить через публичные сети (интернет). Если мы планируем управлять только локальным сервером, на котором установлен Windows Admin Center, можно оставить настройки по умолчанию и нажать Next:

Страница конфигурирования шлюза

Скриншот №7. Страница конфигурирования шлюза

Выбираем порт, по которому будут приниматься подключения к веб-консоли (для указанного порта будет создано разрешающее правило в брандмауэре операционной системы), а также указываем сгенерировать ли самоподписанный сертификат или же использовать другой сертификат, установленный на сервере. Чтобы не получать сообщений о недоверенных соединениях, можно использовать приобретенный и установленный заранее цифровой сертификат. Не забываем ставить галку Redirect HTTP port 80 traffic to HTTPS, чтобы использовались только зашифрованные соединения:

Выбор порта

Скриншот №8. Выбор порта

После нажатия кнопки Install ожидаем завершения процесса установки:

Завершение процесса установки

Скриншот №9. Завершение процесса установки

Процесс завершен, нажимаем Finish:

Finish

Скриншот №10. Finish

Подключение к Windows Admin Center

Для подключения к Windows Admin Center требуется использовать поддерживаемый браузер. Internet Explorer для этих целей не подходит. Можно использовать Microsoft Edge, но по умолчанию он может быть не установлен в серверной операционной системе. Самый оптимальный вариант — использовать Google Chrome. При подключении с локального сервера вводим в адресной строке браузера адрес https://localhost (если при установке был указан нестандартный порт для подключения, добавляем номер порта через двоеточие, например https://localhost:10443). Если подключаемся с удаленного компьютера, нужно указать либо внешний IP-адрес сервера, либо доменное имя, сопоставленное с внешним IP-адресом. При использовании нашего сервиса внешний IP-адрес сервера можно увидеть в панели управления сервером.

Если при конфигурировании мы выбрали использование недоверенного сертификата и получаем соответствующее предупреждение, чтобы продолжить подключение нажимаем кнопку Дополнительные:

Подключения к Windows Admin Center

Скриншот №11. Подключения к Windows Admin Center

В новой форме кликаем по ссылке Перейти на сайт … :

Переход на сайт

Скриншот №12. Переход на сайт

Вводим учетные данные для подключения и попадаем на главную страницу административной веб-консоли. Если понадобится сменить язык отображения консоли, кликаем по шестеренке в правом верхнем углу страницы:

Главная страница административной веб-консоли

Скриншот №13. Главная страница административной веб-консоли

В настройках переходим в раздел Язык/Регион и в выпадающих списках выбираем нужные значения. После чего жмем кнопку Сохранить и перезагрузить в самом низу страницы:

Выбор языка и региона

Скриншот №14. Выбор языка и региона

Для возврата на главную страницу нужно кликнуть левой кнопкой по надписи Windows Admin Center в левом верхнем углу. С главной страницы можно подключиться к имеющемуся серверу (клик по серверу в списке), либо добавить дополнительные серверы (клик по кнопке Добавить):

Подключение к серверу

Скриншот №15. Подключение к серверу

При добавлении сервера потребуется указать его имя или IP-адрес. Если сервер будет доступен, система запросит реквизиты для подключения. В случае успеха сервер появится в списке подключенных:

Ввод имени и IP-адреса сервера

Скриншот №16. Ввод имени и IP-адреса сервера

Кликнув по серверу в списке мы попадем в раздел администрирования. На главной странице будет отображена общая информация о сервере и статистика использования ресурсов (процессорные мощности, оперативная память, пропускная способность сети) в реальном времени в виде графиков:

Раздел администрирования

Скриншот №17. Раздел администрирования

С левой стороны расположена навигационная панель, с помощью которой можно переключаться между разными разделами административной консоли и получать доступ к управлению:

1. Настройками и правилами брандмауэра:

Настройки и правила брандмауэра

Скриншот №18. Настройки и правила брандмауэра

2. Процессами операционной системы:

Процессы ОС

Скриншот №19. Процессы ОС

3. Локальными каталогами и файлами:

Документы и настройки

Скриншот №20. Каталоги и файлы

4. Учетными записями пользователей и группами пользователей:

Учетные записи пользователей

Скриншот №21. Учетные записи пользователей

5. Интерактивной консолью PowerShell:

Консоль PowerShell

Скриншот №22. Консоль PowerShell

и многим, многим другим.

191028
Санкт-Петербург
Литейный пр., д. 26, Лит. А

+7 (812) 403-06-99

700
300

ООО «ИТГЛОБАЛКОМ ЛАБС»

191028
Санкт-Петербург
Литейный пр., д. 26, Лит. А

+7 (812) 403-06-99

700
300

ООО «ИТГЛОБАЛКОМ ЛАБС»

From Wikipedia, the free encyclopedia

Windows Admin Center

Web based graphical interface to manage Windows Server infrastructure offered by Microsoft.

Developer(s) Microsoft
Initial release April 12, 2018; 5 years ago
Stable release

2110.2
/ April 26, 2022; 17 months ago[1]

Operating system Windows Server 2012 or later, Windows 10 or later
Platform x64
Size 80 MB
Type Systems management
License Freeware
Website docs.microsoft.com/en-us/windows-server/manage/windows-admin-center/overview

Windows Admin Center (code-named Project Honolulu) is a web program released by Microsoft on April 12, 2018 as an evolution of the Windows Server graphical user interface (GUI). Officially launched in public preview under the code name Project Honolulu at the Microsoft Ignite 2017 conference in Orlando, Florida,[2] Windows Admin Center is meant to be a GUI-focused replacement for the management of Windows servers, Windows server clusters and PCs. The idea behind the project was to simplify management of servers by placing a majority of frequently referenced tools that system administrators use in one place. The project left preview on April 12, 2018, and was named Windows Admin Center.

Features[edit]

A list of features that are offered from this web based administration tool are as follows, and expected to grow with the ability for plugins and 3rd party extensions:

  • Overview
  • Azure hybrid services
  • Azure Backup
  • Azure File Sync
  • Azure Monitor
  • Azure Security Center
  • Certificates
  • Devices
  • Events
  • Files
  • Firewall
  • Installed apps
  • Local users & groups
  • Network
  • PowerShell
  • Processes
  • Registry
  • Remote Desktop
  • Roles & features
  • Scheduled tasks
  • Services
  • Storage
  • Storage replica
  • Updates
  • Virtual Machines
  • Virtual Switches
  • Settings[a]

In addition, Windows Admin Center also offers Hyper Converged Cluster Management.

There are a few features like Storage Replica which do not have any alternative GUI at the moment and are still command line based.

Presently, Windows Admin Center only supports Microsoft Edge and Google Chrome.

Server compatibility[edit]

While designed to manage Windows Server 2012 and later, Windows Admin Center can also manage Windows 10, albeit with fewer tools. In order to manage Windows Server 2012 or 2012 R2, the Windows Management Framework (WMF) version 5.1 or higher must be installed. Additionally, Windows Server 2008 R2 can be managed with the installation of Windows Management Framework version 5.1 or higher, albeit with limited functionality.[3]

Client compatibility and installation[edit]

Windows Admin Center can be installed on Windows 10, Windows Server 2016, or later operating systems.[3] Installing Windows Admin Center requires an ~80MB Microsoft Installer Package (MSI). The installer will ask for a port to serve the website on, as well as the ability to use or generate a self-signed SSL certificate.

Once installed, Windows Admin Center can be accessible over the web, and servers can be managed upon their addition.[4]

Simplified management[edit]

Windows Admin Center was brought into existence because «IT admins have repeatedly told us that PowerShell is necessary but not sufficient, and that Windows Server ease-of-use is still largely dependent on GUI Tools for core scenarios and new capabilities.»[5] Windows Admin Center builds off of the Microsoft Management Console introduced in Windows 2000. It puts the most used management utilities (such as the Event Viewer, Roles and Features, Hyper-V management, Windows Firewall, and Registry editor) and puts them into a more user-friendly web-based application.[6]

Footnotes[edit]

  1. ^ Not to be confused another Settings page that pertains Windows Admin Center itself. This Settings page configures the target computer.

References[edit]

  1. ^ «Windows Admin Center version 2110.2 is now generally available!». 15 June 2022.
  2. ^ «Project «Honolulu» technical preview is now available for download!». Microsoft Windows Server Blog. 2017-09-22. Retrieved 2022-06-15.
  3. ^ a b nwashburn-ms. «Windows Admin Center frequently asked questions». docs.microsoft.com. Retrieved 2022-06-15.
  4. ^ «Microsoft Honolulu project». Archy.net. 2017-09-28. Retrieved 2017-10-08.
  5. ^ «Microsoft Brings Back the GUI with ‘Project Honolulu’ for Windows Server Management — Redmondmag.com». Redmondmag. Retrieved 2017-10-08.
  6. ^ «Microsoft unveils Project Honolulu, a new GUI for server administration». Ars Technica. Retrieved 2017-10-08.

External links[edit]

  • docs.microsoft.com/en-us/windows-server/manage/windows-admin-center/overview
  • docs.microsoft.com/en-us/windows-server/manage/windows-admin-center/support/release-history

О LENOVO

+

О LENOVO

  • Наша компания

  • Новости

  • Контакт

  • Соответствие продукта

  • Работа в Lenovo

  • Общедоступное программное обеспечение Lenovo

КУПИТЬ

+

КУПИТЬ

  • Где купить

  • Рекомендованные магазины

  • Стать партнером

Поддержка

+

Поддержка

  • Драйверы и Программное обеспечение

  • Инструкция

  • Инструкция

  • Поиск гарантии

  • Свяжитесь с нами

  • Поддержка хранилища

РЕСУРСЫ

+

РЕСУРСЫ

  • Тренинги

  • Спецификации продуктов ((PSREF)

  • Доступность продукта

  • Информация об окружающей среде

©

Lenovo.

|
|
|
|

Управление VDS-сервером под Windows: какие варианты?
Во время ранней разработки набор инструментов Windows Admin Center носил название «Проект Гонолулу» (Project Honolulu)

В рамках услуги VDS (Virtual Dedicated Server) клиент получает виртуальный выделенный сервер с максимальными привилегиями. На него можно поставить любую ОС со своего образа или воспользоваться готовым образом в панели управления.

Предположим, пользователь выбрал Windows Server в полной комплектации или поставил образ усечённой версии Windows Server Core, которая занимает примерно на 500 МБ меньше оперативной памяти, чем полная версия Windows Server. Давайте посмотрим, какие инструменты нужны для управления таким сервером.

Теоретически, у нас есть несколько способов управления VDS под Windows Server:

  • PowerShell;
  • Sconfig;
  • Remote Server Administration Tools (RSAT);
  • Windows Admin Center.

На практике чаще всего используются два последних варианта: средства удалённого администрирования RSAT c диспетчером серверов, а также Windows Admin Center (WAC).

Средства удалённого администрирования сервера (RSAT)

Установка на Windows 10

Для удалённого управления сервером из-под Windows 10 используются средства удалённого администрирования сервера, в которые входят:

  • диспетчер сервера;
  • оснастки консоли управления (MMC);
  • консоли;
  • командлеты и поставщики Windows PowerShell;
  • программы командной строки для управления ролями и компонентами в Windows Server.

В документации сказано, что средства удалённого администрирования сервера включают в себя модули командлетов Windows PowerShell, которые могут использоваться для управления ролями и компонентами, выполняющимися на удаленных серверах. Хотя удалённое управление Windows PowerShell включено в Windows Server по умолчанию, оно не включено по умолчанию в Windows 10. Чтобы выполнять командлеты, которые являются частью средств удалённого администрирования сервера, для удаленного сервера, запустите Enable-PSremoting в сеансе Windows PowerShell с повышенными правами пользователя (т. е. с параметром «Запуск от имени администратора») на клиентском компьютере Windows после установки средств удалённого администрирования сервера.

Начиная с обновления Windows 10 за октябрь 2018 г., средства удалённого администрирования входят в состав набора компонентов по запросу непосредственно в Windows 10. Теперь, вместо скачивания пакета, можно перейти на страницу «Управление дополнительными компонентами» в разделе «Параметры» и щёлкнуть «Добавить компонент», чтобы просмотреть список доступных средств.

Управление VDS-сервером под Windows: какие варианты?

Средства удалённого администрирования сервера можно установить только на версиях Professional или Enterprise операционной системы. Этих инструментов нет в версиях Home или Standard. Вот полный список компонентов RSAT в Windows 10:

  • RSAT: модуль реплики хранилища для PowerShell
  • RSAT: средства служб сертификации Active Directory
  • RSAT: средства активации корпоративных лицензий
  • RSAT: средства служб удалённых столов
  • RSAT: средства управления групповыми политиками
  • Средства удалённого администрирования серверов: диспетчер серверов
  • Средства удалённого администрирования серверов: модуль анализа системы для Windows PowerShell
  • Средства удалённого администрирования серверов: клиент управления IP-адресами (IPAM)
  • Средства удалённого администрирования серверов: служебные программы для администрирования шифрования диска BitLocker
  • Средства удалённого администрирования серверов: средства DHCP-сервера
  • Средства удалённого администрирования серверов: средства DNS-сервера
  • Средства удалённого администрирования серверов: средства LLDP для использования моста центра обработки данных
  • Средства удалённого администрирования серверов: средства обработки сетевой нагрузки
  • Средства удалённого администрирования серверов: средства доменных служб Active Directory и служб облегчённого доступа к каталогам
  • Средства удалённого администрирования серверов: средства отказоустойчивой кластеризации
  • Средства удалённого администрирования серверов: средства служб Windows Server Update Services
  • Средства удалённого администрирования серверов: средства управления сетевым контроллером
  • Средства удалённого администрирования серверов: средства управления удалённым доступом
  • Средства удалённого администрирования серверов: средства файловых служб
  • Средства удалённого администрирования серверов: средства экранированных виртуальных машин

После установки средств удалённого администрирования сервера для Windows 10 в меню «Пуск» появляется папка «Администрирование».

Управление VDS-сервером под Windows: какие варианты?

В средствах удалённого администрирования сервера для Windows 10 все графические средства администрирования сервера, такие как оснастки MMC и диалоговые окна, доступны в меню «Инструменты» в консоли диспетчера сервера.

Большинство инструментов объединено с диспетчером сервера, поэтому удалённые серверы необходимо предварительно добавить в пул серверов диспетчера в меню «Инструменты».

Установка на Windows Server

На удалённых серверах должно быть включено удалённое управление Windows PowerShell и диспетчером сервера, чтобы ими можно было управлять с помощью средств удалённого администрирования сервера для Windows 10. Удалённое управление включено по умолчанию на серверах, работающих под управлением Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 и Windows Server 2012.

Управление VDS-сервером под Windows: какие варианты?

Чтобы разрешить удалённое управление компьютером с помощью диспетчера сервера или Windows PowerShell, установите флажок «Включить удалённый доступ к этому серверу с других компьютеров». На панели задач Windows щёлкните «Диспетчер серверов», на начальном экране — «Диспетчер сервера», в области «Свойства» на странице «Локальные серверы» нужно щёлкнуть значение гиперссылки для свойства «Удалённое управление», и там будет нужный флажок.

Другой вариант, как включить удалённое управление на компьютере с Windows Server, это следующая команда:

Configure-SMremoting.exe-Enable

Просмотреть текущий параметр удалённого управления:

Configure-SMremoting.exe-Get

Хотя командлеты Windows PowerShell и средства администрирования командной строки не перечислены в консоли диспетчера сервера, они также установлены в составе средств удалённого администрирования. Например, открываем сеанс Windows PowerShell и запускаем командлет:

Get-Command -Module RDManagement

И видим список командлетов служб удалённых рабочих столов. Они теперь доступны для запуска на локальном компьютере.

Управлять удалёнными серверами можно также из-под Windows Server. Согласно проведённым тестам, в Windows Server 2012 и более поздних выпусках Windows Server диспетчер серверов можно использовать для управления до 100 серверами, настроенными на выполнение обычной рабочей нагрузки. Число серверов, которыми можно управлять, используя единую консоль диспетчера серверов, зависит от количества данных, запрашиваемых от управляемых серверов, а также от аппаратных и сетевых ресурсов, доступных на компьютере, на котором выполняется диспетчер серверов.

Диспетчер серверов нельзя использовать для управления более новыми выпусками операционной системы Windows Server. Например, диспетчер серверов под управлением Windows Server 2012 R2, Windows Server 2012, Windows 8.1 или Windows 8 нельзя использовать для управления серверами под управлением Windows Server 2016.

Диспетчер серверов позволяет добавлять серверы для управления в диалоговом окне «Добавление серверов» тремя способами.

  • Домен Active Directory Services добавляет серверы для управления Active Directory, находящиеся в том же домене, что и локальный компьютер.
  • «Запись службы доменных имён» (DNS) — поиск серверов для управления по имени или IP-адресу компьютера.
  • «Импорт нескольких серверов». Укажите несколько серверов для импорта в файл, содержащий серверы, перечисленные по имени или IP-адресу компьютера.

При добавлении удалённых серверов в диспетчер серверов некоторые из них могут требовать учётные данные другой учётной записи пользователя для доступа или управления ими. Чтобы указать учётные данные, отличные от используемых для входа на компьютер, на котором работает диспетчер серверов, воспользуйтесь командой Manage As после добавления сервера в диспетчер. Она вызывается правой кнопкой по записи для управляемого сервера в плитке «Серверы» домашней страницы роли или группы. Если щёлкнуть команду Manage As, откроется диалоговое окно «Безопасность Windows», в котором можно ввести имя пользователя, имеющего права доступа на управляемом сервере, в одном из следующих форматов.

User name
Имя пользователя@example.domain.com
Домен  Имя пользователя

Windows Admin Center (WAC)

Кроме стандартных инструментов, Microsoft также предлагает Windows Admin Center (WAC) — это новое средство администрирования серверов. Оно устанавливается локально в инфраструктуре и позволяет администрировать локальные и облачные инстансы Windows Server, компьютеры Windows 10, кластеры и гиперконвергентную инфраструктуру.

Для выполнения задач используются технологии удалённого управления WinRM, WMI и скрипты PowerShell. На сегодняшний день WAC дополняет, а не заменяет существующие средства администрирования. По мнению некоторых экспертов, использование веб-приложения вместо доступа к удалённому рабочему столу для администрирования — это ещё и правильная стратегия для обеспечения безопасности.

Так или иначе, но Windows Admin Center не входит в состав операционной системы, поэтому устанавливается отдельно. Его нужно скачать с сайта Microsoft.

По сути, Windows Admin Center объединяет привычные инструменты RSAT и диспетчера серверов в едином веб-интерфейсе.

Управление VDS-сервером под Windows: какие варианты?

Windows Admin Center запускается в браузере и управляет Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows 10, Azure Stack HCI и другими версиями через шлюз Windows Admin Center, установленный в Windows Server или присоединенной к домену Windows 10. Шлюз управляет серверами с помощью удалённой оболочки PowerShell и WMI через WinRM. Вот как выглядит вся эта схема:

Управление VDS-сервером под Windows: какие варианты?

Шлюз Windows Admin Center позволяет безопасно подключиться к серверам и управлять ими из любого места через браузер.

В состав диспетчера управления серверами в Windows Admin Center входят следующие функции:

  • отображение ресурсов и их использования;
  • управление сертификатами;
  • управление устройствами;
  • просмотр событий;
  • проводник;
  • управление брандмауэром;
  • управление установленными приложениями;
  • настройка локальных пользователей и групп;
  • параметры сети;
  • просмотр и завершение процессов, а также создание дампов процессов;
  • изменение реестра;
  • управление запланированными задачами;
  • управление службами Windows;
  • включение и отключение ролей и компонентов;
  • управление виртуальными машинами Hyper-V и виртуальными коммутаторами;
  • управление хранилищем;
  • управление репликой хранилища;
  • управление обновлениями Windows;
  • консоль PowerShell;
  • подключение к удалённому рабочему столу.

То есть практически полная функциональность RSAT, но не вся (см. ниже).

Windows Admin Center можно установить на Windows Server или на Windows 10 для управления удалёнными серверами.

WAC+RSAT и будущее

WAC даёт доступ управлению файлами, дисками и устройствами, а также редактированию реестра — все эти функции отсутствуют у RSAT, а управление дисками и устройствами в RSAT возможно только при наличии графического интерфейса.

С другой стороны, средства удалённого доступа RSAT дают нам полный контроль за ролями на сервере, в то время как WAC в этом плане практически бесполезен.

Таким образом, можно сделать вывод, что для полноценного управления удалённым сервером сейчас нужна связка WAC + RSAT. Но Microsoft продолжает разработку Windows Admin Center как единственного графического интерфейса управления для Windows Server 2019 с интеграцией сюда полного функционала «Менеджера серверов» и оснастки консоли управления (MMC).

Windows Admin Center сейчас распространяется бесплатно как дополнительное программное обеспечение, но похоже на то, что Microsoft в будущем видит его как основной инструмент управления сервером. Вполне возможно, что через пару лет WAC будет включён в состав Windows Server, как сейчас включены средства RSAT.

На правах рекламы

VDSina предоставляет возможность заказать виртуальный сервер на Windows. Используем исключительно новейшее оборудование, лучшую в своём роде панель управления серверами собственной разработки и одни из лучших дата-центров в России и ЕС. Лицензия Windows Server 2012, 2016 или 2019 входит в стоимость на тарифе с 4 ГБ ОЗУ или выше. Поспешите заказать!

Управление VDS-сервером под Windows: какие варианты?

Источник: habr.com

  • Windows apppatch что за папка
  • Windows admin center как установить
  • Windows audio service not running
  • Windows anytime upgrade keygen windows 7 скачать
  • Windows aero что это за программа