СофТы: установка Windows Admin Center и обзор базовых функций по управлению Windows Server

preview_player
Показать описание


И вкратце - что такое Windows Admin Center и что он из себя представляет? Windows Admin Center - это сервис централизованного управления серверами, кластерами и гиперконвергентными кластерами под управлением Windows Server, а также - клиентскими машинами Windows 10 через веб-портал. При этом Windows Admin Center предоставляет (на веб страничках) администратору практически ту же базовую функциональность, что и отдельные консоли MMC для управления серверами. Присутствуют все базовые консоли управления сервером - сбор показателей производительность, событий, диспетчер задач, управление обновлениями, доступ к реестру, устройствам, настройка параметров сервисов, сети, установка и удаление ролей и функций, управление дисками, дисковыми массивами и репликациями, а также удаленная консоль PowerShell прямо со странички Windows Admin Center. Также присутствуют базовые возможности управления кластеров - узлы, хранилища, сеть, роли кластера - но, как показало тестирование - все это дело - управление кластером - находится в состоянии пререлиза и обещают закончить в следующих версиях. Все это добро работает через PowerShell и WMI c WinRM - фактически, сервис Windows Admin Center "лазит" в мозги каждой из добавленных машин и выполняет все указанные действия через Remote Management - почему, собственно, в документации он и проходит, как gateway.

Также, Windows Admin Center обеспечивает интеграцию с Azure - может быть использована аутентификация Azure AD для определения прав подключения пользователей Windows Admin Center, виртуальные машины Azure IaaS могут быть также добавлены в список серверов Windows Admin Center - собственно, вопрос только в обеспечении безопасного канала подключения Windows Admin Center к удаленной виртуальной машине (надеюсь, вы не будете это делать через публичные порты), Windows Admin Center также обеспечивает функции настройки резервного копирования виртуальных машин в сервис Azure Site Recovery. Про эти возможности я планирую рассказать в следующих видео.

И вернемся к видео и собственно обзору Windows Admin Center в нем - как вы могли видеть, установка Windows Admin Center выполняется в пару кликов мыши, наиболее главный из них - это выбор сертификата, который использует веб-морда Windows Admin Center для обеспечения безопасного подключения. Самовыписаный сертификат генерируется автоматически только на 60 дней - так сказать, во избежание соблазна его постоянного использования.

Базовые функции работают "почти" все (если не считать управления кластером - которое пока в пререлизе) - отловил глюк на включении Remote Desktop на удаленной виртуальной машине, но есть подозрение, что это из-за того, что я был подключен к ней же через RDP Enhanced Session и глюк с админскими правами удаленного PowerShell, когда пытался собрать на одной из управляемых машин кластер командой New-Cluster - все это, собственно, есть в видео.

А еще, как видно из видео, полностью собрать кластер средствами Windows Admin Center не получилось - в нем нет возможности управлять iSCSI и прочими подобными вещами. НО, одна из особенностей Windows Admin Center - это это API и библиотека расширений, которые должны добавлять функциональность по управлению тем или иными службами и функциями Windows Server. Надеюсь, со временем все консольки Windows Server RSAT мигрируют в WAC в виде таких вот расширений и мне не нужно будет подключаться по RDP или в командную строку, для выполнения достаточно простых операций.

И, как я уже сказал - продолжение обзора Windows Admin Center - следует... Это и работа с Azure, и с клиентскими Windows 10 в Windows Admin Center. А в глобальных планах - установка Windows Admin Center в продакшен для управления всей стаей домашних серверов, ПК, ноутов и планшетов.

Рекомендации по теме
Комментарии
Автор

Игорь, огромная благодарность за труды.
Приятно смотреть твой контент !!

Alex-fsso
Автор

4:11 Игорь я понимаю что был показан наиболее простой, с точки зрения обывателя клиентской операционной системы, способ скачки файлов на сервере, но всё же. Будь там установка в режиме Core, или если нужно сделать всё без IE, на помощь приходит PowerShell.

Import-Module BitsTransfer
Start-BitsTransfer -Source <url> -Destination .

Знаю ещё по инструкции для бета версии (см. 339372 статью с habr'а).

А для до PowerShell эры, краем затронула и Server Core режим, есть такой скрипт.
(см. 2973344 ответ с stackoverflow)
Работает даже на 2008 Server Core. Но это уже для истории, Honolulu там не поставить.

8:59 IP так же можно посмотреть и на хостовой системе в Hyper-V Manager, внизу во вкладке Networking интересующей виртуальной машине.

10:42 ради отображения "дисковых метриков" локально в диспетчере задач раньше прибегали даже к правке последнего.
(см. 160161 статью с habr'а)

15:05 сомнительно что из-за этого не разрешил включить удалённый рабочий стол. Ведь первый раз его можно включать через активный Hyper-V Connection, а дальше при нём на хосте уже подключится через Remote Desktop, в самом открытом Connection в этом врем произойдёт WinLock.
Так что больше похоже на недоработку самого Windows Admin Center`а.

По теме программы то в предыдущей версии не хватало возможности выставлять права на ветки реестра (ещё не понадобилось в "релизе" прибегнуть к этой операции, по этому не знаю изменилось ли что-то на сей счёт), а в текущей столкнулся с не возможностью до установки одной из Features и Roles, так что локально сделал всё через Dism.

VmsCentral
Автор

спасибо за обзор. пожелание сделать качество видео лучше, на 1080 шрифт нечёткий, на 1440 ещё нормально.

ftlight
Автор

три дня бьюсь с админ центром, в настройках нет пункта настройки доступа (gateway access). в параметрах в разделе шлюз есть только расширения и azure, если есть информация о том, почему его нет и как добавить, я буду крайне признателен. спасибо.

jumord
Автор

7:36 я извиняюсь скажите пожалуйста как узнать пароль и логин для входа Admin Center?

ВладиславПопович-пз
Автор

сегодня у нас короткое видео... 53:05, ну ооооок xD

ramavaliev
Автор

У меня вопрос. Можно ли его использовать в инфраструктуре с PKI? Т.е. админ-права только по токену (не логин\пароль)

if