- Удаленное администрирование серверов — инструменты, установка и настройка в Windows 10
- Введение
- Удаленное администрирование серверов в Windows 10 — доступные средства
- Доступные инструменты
- Настройка доступных инструментов
- Запуск диспетчера серверов
- Профессиональные советы
- Известные ошибки
- Заключение
- Удаленное управление при помощи диспетчера сервера
- Поддерживаемые сценарии удаленного управления
- Вопросы безопасности для удаленного управления с использованием диспетчера сервера
- Задачи, которые можно выполнять на удаленном сервере при помощи диспетчера сервера
- Задачи, которые нельзя выполнять удаленно при помощи диспетчера сервера
- Включение и отключение удаленного управления в Windows Server 2008 R2
- Подключение к удаленным компьютерам при помощи диспетчера сервера
- Управление несколькими компьютерами с помощью диспетчера сервера и консоли ММС
- Удаленное управление из Windows 7
Удаленное администрирование серверов — инструменты, установка и настройка в Windows 10
Введение
Ранние версии Windows Server имели графический интерфейс, похожий на другие аналогичные клиенты. Это упрощало администрирование, поскольку пользователю не нужно было изучать два разных интерфейса. Для удаленного администрирования нужно было подключиться к серверу с помощью удаленного рабочего стола. Однако информация сеанса терялась по завершении сеанса RDP . С переходом к версиям Windows Server без GUI-интерфейса возникла необходимость удаленного управления сервером без входа или выхода из сеанса RDP . Пакет, включающий в себя средства удаленного администрирования сервера ( RSAT ), был создан специально для решения этой проблемы.
В этой статье мы рассмотрим, что представляют собой инструменты RSAT в Windows 10 , а также запустим « Диспетчер серверов » и попытаемся подключиться к удаленному серверу.
Удаленное администрирование серверов в Windows 10 — доступные средства
RSAT позволяет администраторам запускать инструменты на удаленном сервере для управления его функциями, ролями и службами. Windows 10 имеет встроенную поддержку RSAT . Ниже представлены различные возможности установки RSAT :
- Установлен по умолчанию в Windows Server 2016 , Windows Server 2012 , Windows Server 2012 R2 и более ранних версиях;
- Может быть загружен и установлен как автономный пакет обновлений на клиентах под управлением Windows 10 Professional , Windows 10 Enterprise и Windows 10 Education ;
- Невозможно установить на клиентах под управлением Windows 10 Home или любой ARM-версии ;
- Невозможно установить на любой из серверных версий операционной системы;
- Поддерживается удаленное администрирование Windows Server Core или минимального интерфейса Windows Server 2016 , Windows Server 2012 R2 и в некоторых случаях Windows Server 2012 .
Доступные инструменты
Матрицу поддержки RSAT на платформе Windows 10 можно найти здесь . Ключевым моментом является то, что инструменты Hyper-V не являются частью RSAT для Windows 10 , в отличие от более ранних версий. Hyper-V поставляется как часть Windows 10 и может использоваться без установки RSAT . Другие инструменты, которые недоступны в данном релизе:
- Утилиты администрирования BitLocker Drive Encryption ;
- Direct Access ;
- Routing and Remote Access ;
- Remote Desktop Services ;
- Windows PowerShell cmdlets for Cluster Aware Updating ;
- Windows PowerShell cmdlets for Best Practices Analyzer .
Настройка доступных инструментов
Начнем с установки RSAT для Windows 10 . Как уже было сказано, RSAT доступен только для Windows 10 Professional , Enterprise и Education. Он может работать как на 86-разрядной , так и на 64-разрядной версии Windows 10 . Обратите внимание, что предыдущие версии RSAT следует удалить до установки актуальной версии. Чтобы получить доступ к версиям Windows Server 2012 и Windows Server 2008 и управлять ими, необходимы дополнительные обновления для этой версии RSAT . Также обратите внимание, что на удаленном сервере должно быть включено дистанционное управление Windows PowerShell и « Диспетчер серверов ».
Средства удаленного администрирования активированы по умолчанию в Windows Server 2016 , 2012 R2 и 2012 . Следующие шаги были выполнены на устройстве с установленной операционной системой Windows 10 Enterprise x64 , работающей в VMWare . Вы должны повторить их в собственной системе.
- Загрузите файл настройки RSAT:
- Необходимо выбрать программу установки, соответствующую используемой архитектуре. В данном случае это 64-разрядная система , поэтому мы загрузим файл WindowsTH-KB2693643-x64.msu ;
- Дважды кликните по файлу установщика, чтобы начать инсталляцию. Примите условия лицензии и дождитесь окончания установки;
- В более ранних версиях Windows после установки пакета RSAT приходилось вручную активировать эти инструменты. Но в Windows 10 эти инструменты доступны для использования сразу после завершения установки. Флажок рядом с инструментами RSAT установлен. Это означает, что мы можем продолжать:
- Теперь перейдите в Панель управления — Система и безопасность — Администрирование , чтобы найти все установленные инструменты RSAT :
Чтобы удалить пакет RSAT :
- Перейдите в Панель управления — Программы — Удалить программу ;
- Нажмите « Просмотр установленных обновлений »;
- Кликните правой кнопкой мыши по элементу « Обновление для Microsoft Windows (KB2693643) » и выберите пункт « Удалить »;
- Подтвердите действие, нажав кнопку « Да »:
Чтобы удалить определенные инструменты из пакета средств удаленного администрирования сервера:
- Перейдите в Панель управления — Программы — Программы и компоненты и нажмите « Включить компоненты Windows »;
- Снимите флажки напротив тех инструментов, которые вы хотите удалить:
Запуск диспетчера серверов
Инструменты, включенные в пакет RSAT , не могут использоваться для управления локальным компьютером. В диспетчере серверов должен быть указан удаленный сервер. Большинство инструментов RSAT интегрированы в диспетчер серверов, поэтому рекомендуется сначала добавить в него пулы серверов перед развертыванием этих инструментов. Чтобы запустить диспетчер серверов:
- Откройте меню « Пуск », и кликните по элементу « Диспетчер серверов ». Или кликните по полю поиска Cortana в панели задач и начните вводить « Диспетчер серверов ». Вы должны увидеть соответствующую строку в Cortana . Нажмите на эту строку, чтобы запустить « Диспетчер серверов »:
- Откроется панель управления диспетчера серверов:
- В ней можно добавлять удаленные серверы и назначать роли для них;
- Если ПК является частью домена, можно выполнить поиск серверов в Active Directory вашей организации, или ввести IP-адрес по своему выбору. Также можно импортировать адреса серверов из файла;
- В меню « Инструменты » перечислены все инструменты RSAT , доступные для удаленного администрирования сети.
Профессиональные советы
Иногда приходится работать на различных клиентах, и нужно иметь возможность управлять удаленным сервером с них. Но повторная настройка может занять много времени. Если версии диспетчера серверов на различных клиентах аналогичны, можно скопировать файлы из указанных ниже мест на исходном клиенте в те же места на новом клиенте. Таким образом, при последующем запуске диспетчера серверов на новом клиенте вы найдете конфигурацию, заданную на предыдущем клиенте.
Скопируйте файлы из следующих расположений:
Помните, что версии диспетчера серверов на исходном и новом клиентах должны быть идентичны.
Известные ошибки
В настоящее время RSAT поддерживает только локализацию EN-US . Если вы инсталлируете RSAT на машине, для которой задан регион, отличный от EN-US , установка будет выполнена, но в диалоговом окне « Включение и выключение компонентов Windows » вы не увидите ни одного из инструментов. Чтобы решить эту проблему, установите языковый пакет EN-US . После того, как настроите инструменты в диалоговом окне « Включение и отключение компонентов Windows », можно вновь задать свой регион и язык.
Заключение
В этой статье мы привели краткое руководство по работе с пакетом RSAT и Диспетчером серверов для Windows 10 удаленного администрирования . RSAT устанавливается и настраивается очень просто. Он позволяет эффективно администрировать удаленный сервер. « Диспетчер серверов » включает в себя большое количество различных функций, для полного рассмотрения которых требуется отдельное руководство.
Отказ от использования графического интерфейса на серверах является желательным, поскольку это минимизирует различные риски, а также разгружает ЦП и ОЗУ .
Пожалуйста, оставляйте ваши комментарии по текущей теме статьи. За комментарии, отклики, лайки, дизлайки, подписки низкий вам поклон!
Пожалуйста, оставьте ваши комментарии по текущей теме статьи. Мы очень благодарим вас за ваши комментарии, отклики, лайки, подписки, дизлайки!
Источник
Удаленное управление при помощи диспетчера сервера
В ОС Windows Server® 2008 R2 при помощи Диспетчер серверов можно выполнять ряд задач управления на удаленных компьютерах. Для удаленного управления компьютером при помощи Диспетчер серверов необходимо подключить Диспетчер серверов к удаленному компьютеру так же, как подключаются консоли управления (ММС) при использовании других технологий.
Поддерживаемые сценарии удаленного управления
Перечисленные ниже сценарии удаленного управления поддерживаются из Диспетчер серверов в ОС Windows Server 2008 R2.
- Сервер-сервер Диспетчер серверов при полной установке Windows Server 2008 R2 можно использовать для управления ролями и компонентами, установленными на другом сервере под управлением Windows Server 2008 R2.
Сервер-Server Core (ядро сервера) Диспетчер серверов при полной установке Windows Server 2008 R2 можно использовать для управления ролями и компонентами, установленными на компьютере под управлением Windows Server 2008 R2 в установке Server Core.
Клиент-сервер Диспетчер серверов установлен в составе Средства администрирования удаленного сервера на компьютере под управлением Windows® 7. Этот сценарий можно использовать для управления ролями и компонентами на компьютере, работающем под управлением Windows Server 2008 R2 — либо в полной установке, либо в установке Server Core.
Исходный компьютер | -удаленный компьютер | Домен С (добавлен в качестве доверенного узла) | ||
---|---|---|---|---|
Примечания | |
|
Вопросы безопасности для удаленного управления с использованием диспетчера сервера
Важно! | ||||||||||||||||||||||||||
Примечание | |
Просмотр параметров конфигурации Internet Explorer в режиме повышенной безопасности.
Управление службами с домашних страниц ролей.
Задачи, которые нельзя выполнять удаленно при помощи диспетчера сервера
Перечисленные ниже задачи нельзя выполнять в удаленном сеансе Диспетчер серверов. Это ограничение связано, главным образом, с целью минимизировать риски безопасности для серверов.
- Добавление и удаление роли, службы ролей и функции
Настройка параметров удаленного рабочего стола
Настройка свойств системы
Проверка наличия новых ролей
Изменение параметров автоматического обновления Windows
Изменение сетевых параметров
Изменение имени компьютера или членства в домене
Изменение параметров конфигурации Internet Explorer в режиме повышенной безопасности
Запуск мастера настройки безопасности, если исходный компьютер — это сервер, работающий под управлением Windows Server 2008 R2
Включение и отключение удаленного управления в Windows Server 2008 R2
Чтобы защитить серверы от несанкционированного доступа, прежде чем администраторы смогут удаленно подключиться к компьютеру под управлением Windows Server 2008 R2 при помощи Диспетчер серверов, необходимо включить удаленное управление Диспетчер серверов на компьютере назначения.
Перед тем как настроить на сервере удаленное управление при помощи Диспетчер серверов, необходимо включить несколько параметров групповой политики, которые управляют исключениями брандмауэра Windows. Выполните действия, изложенные в разделе Настройка групповой политики для удаленного управления с помощью диспетчера сервера, чтобы убедиться, что параметры групповой политики не переопределяют конфигурацию сервера для удаленного управления.
Примечание | ||||||||||||||||||||||
Чтобы настроить групповую политику для удаленного управления с помощью диспетчера сервера, выполните следующие действия. |
На компьютере, предназначенном для удаленного управления, откройте Редактор локальной групповой политики. Для этого нажмите кнопку Пуск, выберите пункт Выполнить, введите gpedit.msc в поле Открыть и нажмите клавишу ВВОД.
Разверните компоненты Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Удаленное управление Windows, а затем выберите Служба WinRM.
В области сведений дважды щелкните команду Разрешить автоматическую настройку прослушивателей.
Выберите Включено и нажмите кнопку ОК.
В древовидном представлении разверните компоненты Параметры Windows, Параметры безопасности, Брандмауэр Windows в режиме повышенной безопасности и выберите Брандмауэр Windows в режиме повышенной безопасности.
Щелкните правой кнопкой мыши пункт Правила для входящих подключений и выберите команду Создать правило.
В мастере создания правила для нового входящего подключения на странице Тип правила выберите Предопределенное.
В выпадающем меню Предопределенное выберите пункт Удаленное управление журналом событий. Нажмите кнопку Далее.
На странице Предопределенные правила нажмите кнопку Далее, чтобы принять новые правила.
На странице Действие выберите пункт Разрешить подключение и нажмите кнопку Готово. По умолчанию выбран вариант Разрешить подключение.
Повторите шаги 5-10, чтобы создать новые правила для входящих подключений для следующих двух дополнительных типов предопределенных правил.
- Удаленное управление службой
Удаленное управление брандмауэром Windows
Закройте Редактор локальной групповой политики.
Настройка удаленного управления с помощью диспетчера сервера с использованием интерфейса Windows |
На компьютере, предназначенном для удаленного управления, откройте Диспетчер серверов. Чтобы открыть компонент «Управление сервером», нажмите Пуск, Администрирование, а затем Управление сервером.
В области Сводка сервера домашней страницы Диспетчер серверов щелкните команду Настроить удаленное управление с помощью диспетчера сервера.
Выполните одно из указанных ниже действий.
- Чтобы разрешить удаленное управление данным компьютером при помощи Диспетчер серверов, установите флажок Разрешить удаленное управление этим сервером с других компьютеров.
Чтобы запретить удаленное управление данным компьютером при помощи Диспетчер серверов, снимите флажок Разрешить удаленное управление этим сервером с других компьютеров.
Если вы хотите разрешить удаленное управление, но не можете изменить параметр, выполните действия, описанные в процедуре Настройка групповой политики для удаленного управления с помощью диспетчера сервера и затем перейдите к следующему шагу.
Нажмите кнопку ОК.
Убедитесь, что исключения для приведенных ниже правил брандмауэра включены и не переопределяются параметрами групповой политики.
- Удаленное управление службой (именованные каналы — входящий)
Удаленное управление службой (RPC)
Удаленное управление службой (RPC-EPMAP)
Удаленное управление журналом событий (именованные каналы — входящий)
Удаленное управление журналом событий (RPC)
Удаленное управление журналом событий (RPC-EPMAP)
Удаленное управление брандмауэром Windows (RPC)
Удаленное управление брандмауэром Windows (RPC-EPMAP)
Для этого выполните следующие действия.
Откройте оснастку Брандмауэр Windows в режиме повышенной безопасности одним из следующих способов.
В области «Сведения о безопасности» главного окна диспетчера сервера выберите Перейти к брандмауэру Windows.
В древовидном представлении диспетчера сервера разверните раздел Конфигурация и щелкните заголовок Брандмауэр Windows в режиме повышенной безопасности.
В меню Пуск выберите компонент Администрирование, а затем выберите пункт Брандмауэр Windows в режиме повышенной безопасности.
В области Начало работы области сведений компонента Брандмауэр Windows в режиме повышенной безопасности щелкните пункт Правила для входящих подключений.
В списке правил найдите правила, указанные в этом шаге.
Если в столбце Включено указано значение Нет для какого-либо из заданных правил, дважды щелкните это правило, чтобы открыть для него диалоговое окно Свойства.
На вкладке Общие диалогового окна Свойства правила выберите Включено. Нажмите кнопку ОК.
Примечание | |
Настройка удаленного управления с помощью диспетчера сервера с использованием Windows PowerShell |
На компьютере, предназначенном для удаленного управления, откройте сеанс Windows PowerShell с повышенными правами пользователя. Для этого нажмите кнопку Пуск, последовательно выберите компоненты Все программы, Стандартные и Windows PowerShell, затем щелкните правой кнопкой мыши ярлык Windows PowerShell и выберите команду Запуск от имени администратора.
В сеансе Windows PowerShell введите следующую команду и нажмите клавишу ВВОД:
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
Чтобы включить все необходимые исключения из правил брандмауэра, введите следующую команду и нажмите клавишу ВВОД:
Configure-SMRemoting.ps1 -force -enable
Настройка удаленного управления в ОС Windows Server 2008 R2 в установке Server Core |
На компьютере, предназначенном для удаленного управления, в командной строке, которая открывается по умолчанию при входе члена группы Администраторы в систему Windows Server 2008 R2 в установке Server Core, введите следующую команду и нажмите клавишу ВВОД:
Dism.exe /Online /Enable-Feature /FeatureName:NetFx2-ServerCore /FeatureName:MicrosoftWindowsPowerShell /FeatureName:ServerManager-PSH-Cmdlets /FeatureName:BestPractices-PSH-Cmdlets
После завершения установки закройте все приложения и перезагрузите компьютер.
Чтобы убедиться, что Windows PowerShell и командлеты для Диспетчер серверов и анализатора соответствия рекомендациям установлены, попробуйте ввести команду oclist, которая возвращает список всех компонентов Windows, установленных на данном компьютере.
По завершении загрузки операционной системы, войдите в систему как минимум с правами члена локальной группы Администраторы.
В окне командной строки, которое откроется после входа в систему, введите следующую команду, чтобы открыть сеанс Windows PowerShell, и нажмите клавишу ВВОД:
В сеансе Windows PowerShell введите следующую команду и нажмите клавишу ВВОД:
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
Чтобы включить все необходимые исключения из правил брандмауэра, введите следующую команду и нажмите клавишу ВВОД:
Configure-SMRemoting.ps1 -force -enable
Подключение к удаленным компьютерам при помощи диспетчера сервера
Для управления удаленным сервером с помощью Диспетчер серверов, выполните следующие действия.
Подключение к другому компьютеру с помощью диспетчера сервера |
Запустите программу Диспетчер серверов. Чтобы открыть компонент «Управление сервером», нажмите Пуск, Администрирование, а затем Управление сервером.
В древовидном представлении щелкните правой кнопкой мыши узел Диспетчер сервера и выберите команду Подключиться к другому компьютеру.
В диалоговом окне Подключение к другому компьютеру введите имя или IP-адрес другого компьютера, работающего под управлением Windows Server 2008 R2, в поле Другой компьютер или найдите другой сервер в сети при помощи обзора. Нажмите кнопку ОК.
В поле Другой компьютер можно указать NetBIOS-имя, полное доменное имя либо адрес IPv4 или IPv6. Если номер порта не указан, то используется номер порта по умолчанию. Далее приведены примеры форматов, которые можно указать в поле Другой компьютер.
IPv4-адрес с номером порта: n.n.n.n:PortNumber
IPv6-адрес с номером порта: [n:n:n:n]:PortNumber
Примечание | ||||||||
Примечание | |
Чтобы выполнить командлет Get-WindowsFeature диспетчера сервера на удаленном компьютере в сеансе Windows PowerShell, выполните следующие действия. |
Откройте сеанс Windows PowerShell с повышенными правами пользователя. Для этого нажмите кнопку Пуск, последовательно выберите компоненты Все программы, Стандартные и Windows PowerShell, затем щелкните правой кнопкой мыши ярлык Windows PowerShell и выберите команду Запуск от имени администратора.
Введите следующую команду (где ComputerName — имя удаленного компьютера, работающего под управлением Windows Server 2008 R2, а UserName — имя пользователя, являющегося членом группы Администраторы на удаленном компьютере), затем нажмите клавишу ВВОД:
Будет запрошен пароль, который нужно ввести в защищенном диалоговом окне. Введите пароль и нажмите клавишу ВВОД.
Для загрузки оснастки Диспетчер серверов в сеансе Windows PowerShell введите следующую команду и нажмите клавишу ВВОД:
Введите приведенную ниже команду и нажмите клавишу ВВОД:
После того, как результаты выполнения командлета Get-WindowsFeature будут показаны в сеансе Windows PowerShell, введите следующую команду, чтобы закрыть сеанс Windows PowerShell, и нажмите клавишу ВВОД:
Управление несколькими компьютерами с помощью диспетчера сервера и консоли ММС
Можно также создать настраиваемую консоль управления (ММС), содержащую несколько оснасток Диспетчер серверов — каждая для управления отдельным удаленным компьютером.
Для управления несколькими компьютерами с помощью диспетчера сервера и консоли ММС выполните следующие действия. |
Чтобы открыть консоль MMC (Microsoft Management Console), нажмите кнопку Пуск, выберите пункт Выполнить, введите mmc и нажмите кнопку ОК.
В меню Файл выберите команду Добавить или удалить оснастку.
В списке Доступные оснастки выберите Диспетчер сервера.
Нажмите кнопку Добавить, чтобы добавить Диспетчер серверов в список Выбранные оснастки.
Повторите предыдущий шаг столько раз, сколько нужно для добавления оснасток Диспетчер серверов в консоль ММС. Нажмите кнопку ОК.
В древовидном представлении новой консоли ММС щелкните правой кнопкой мыши верхний узел оснастки Диспетчер серверов и выберите команду Подключиться к другому компьютеру.
В диалоговом окне Подключение к другому компьютеру введите имя или IP-адрес другого компьютера в поле Другой компьютер или найдите другой сервер в сети при помощи обзора. Нажмите кнопку ОК.
Обратите внимание, что после подключения к удаленному компьютеру имя вашего компьютера изменилось в узле Диспетчер серверов древовидного представления.
Если у вас есть дополнительные оснастки Диспетчер серверов в консоли ММС, повторите данную процедуру, начиная с шага 6, для подключения дополнительных оснасток Диспетчер серверов к другим удаленным компьютерам.
В меню Файл выберите команду Сохранить, чтобы сохранить настраиваемую консоль ММС.
Удаленное управление из Windows 7
Хотя компьютерами, работающими под управлением Windows 7, нельзя управлять с помощью Диспетчер серверов, можно установить Диспетчер серверов на компьютере под управлением Windows 7, установив для этого Средства администрирования удаленного сервера. Средства администрирования удаленного сервера для Windows 7 можно загрузить на
веб-сайте корпорации Майкрософт (https://go.microsoft.com/fwlink/?LinkId=131280). После установки Средства администрирования удаленного сервера можно подключить консоль Диспетчер серверов к удаленному компьютеру под управлением Windows Server 2008 R2 и выполнять задачи управления на сервере назначения, который определен в пункте Задачи, которые можно выполнять на удаленном сервере при помощи диспетчера сервера настоящего раздела.
Установив Средства администрирования удаленного сервера на компьютере под управлением Windows 7, так же как на компьютере под управлением Windows Server 2008 R2, можно создать настраиваемую консоль ММС Диспетчер серверов для управления несколькими удаленными компьютерами, на которых установлен Windows Server 2008 R2. Чтобы создать настраиваемую консоль ММС Диспетчер серверов на компьютере, где установлены ОС Windows 7 и Средства администрирования удаленного сервера, см. пункт Управление несколькими компьютерами с помощью диспетчера сервера и консоли ММС настоящего раздела.
Для удаленного управления с компьютера, на котором установлена ОС Windows 7, выполните следующие действия. |
Установите Средства администрирования удаленного сервера на компьютере под управлением Windows 7.
Загрузите пакет Средства администрирования удаленного сервера с
веб-сайта корпорации Майкрософт и затем следуйте инструкциям по установке Средства администрирования удаленного сервера, приведенным на странице Центра загрузки.