Windows admin center что это
Перейти к содержимому

Windows admin center что это

  • автор:

Windows Admin Center Preview 1907

Дона Саркар поблагодарила всех инсайдеров, использующих Windows Admin Center, и анонсировала очередной релиз с исправлениями и улучшениями.

Ознакомительная версия Windows Admin Center

Windows Admin Center — это продукт эволюции встроенных средств управления, таких как Диспетчер серверов и MMC. Он дополняет System Center, но не является его заменой. Windows Admin Center представляет собой новый развернутый локально набор средств на основе браузера, который позволяет управлять серверами под управлением Windows независимо от Azure и облака. Windows Admin Center предоставляет полный контроль над всеми аспектами серверной инфраструктуры и особенно полезен для управления серверами в частных сетях, которые не подключены к Интернету.

Что нового в обновлении

Azure cost estimates. Windows Admin Center имеет много точек интеграции со службами Azure, включая Azure Active Directory, Azure Backup, Azure Site Recovery и многое другое. Теперь в Windows Admin Center есть гиперссылка, кликнув на которую вы сможете понять примерную стоимость сервиса Azure.

Performance Profile updates. Новая функция, представленная в версии 1906, теперь получила возможности импорта и экспорта.

Import virtual machine. Теперь можно удобно переименовать ВМ во время импорта, если мы обнаружим, что имя ВМ уже существует.

VM tag support for clusters. В дополнение к поддержке тегов ВМ для Hyper-V в версии 1906 теперь вы сможете добавлять и редактировать теги для Failover и HCI.

Снимок экрана: поддержка тегов ВМ для кластеров в Windows Admin Center

Pending reboot banner. В Windows Admin Center появились уведомления в Overview о том, что администрируемый сервер/компьютер ожидает перезагрузки.

Снимок экрана. В Windows Admin Center появились уведомления в Overview о том, что администрируемый сервер/компьютер ожидает перезагрузки.

Загрузка и установка

Инсайдеры могут установить Windows Admin Center Preview 1907 прямо со страницы Windows Server Insider Preview, выбрав Additional Downloads. Если вы еще не зарегистрировались в программе предварительного тестирования продуктов, зайдите на Getting Started with Windows Server.

Ваши отзывы очень важны!

Самое важное для команды – возможность получить обратную связь, узнать, что нужно улучшить и исправить. Поделитесь своими впечатлениями с помощью UserVoice. Мы также приглашаем вас в раздел Windows Admin Center на форуме Microsoft Tech Communities, где вы можете пообщаться с экспертами.

Две скрытые кайфовые фичи Windows Admin Center: как найти, настроить и использовать

Недавно я шерстил Хабр и встретил комментарий от Inskin:

Я впервые познакомился в Windows Admin Center, когда в нем был только счетчик управления файлами и больше ничего. Сейчас все инструменты из RSAT потихоньку переезжают в Windows Admin Center.

Пока я не видел ни одного толковой русской статьи про настройку Windows Admin Center и решил написать ее сам. Под катом подробный обзор, две скрытые кайфовые фишки WAC, а также инструкции по установке и настройке.

Какие фичи реализованы на текущий момент?

Чуть больше года назад WAС был практически неюзабельным, в превью версии был только красивый дашборд и управление процессами.

  1. Диспетчер задач
  2. Управление сертификатами
  3. Управление устройствами
  4. Просмотр событий
  5. Проводник
  6. Брандмауэр
  7. Установка и удаление программ и служб и ролей
  8. Regedit
  9. Планировщик задач

Кстати, для подключения, Windows Admin Center использует WinRM и общий runspace вместе с WSMan’ом, поэтому, если у вас подключены сетевые диски, то подключаться к серверам что хостят эти диски можно будет без ввода логина и пароля.

Попробуйте сделать Enter-PSSession без указания Credentials, если команда не попросит логин или пароль, то значит можно будет войти и через WAC без ввода логина и пароля.

Что вы могли упустить:

Часть функционала все еще скрыта за плагинами, поэтому, вы могли упустить две очень крутые фишки и одну не очень крутую.

Управление AD (превью):

Органы управления Active Directory тут похожи на что-то между ADAC и ADDC. Хорошо, что они переосмыслили интерфейс, в целом это выглядит даже удобнее, чем через RSAT. В еще одном вопросе можно целиком перейти на WAC.

Управление DNS (превью):

В WAC переехал полностью функционал управления DNS. Создание новых зон, PTR записей, теперь все это доступно через Windows Admin Center.

Управление Windows Defender (превью):

Пока что можно только управлять сканированием и отключать защиту в реальном времени. Отсутствуют все пункты защитника, плюс нельзя управлять защитой от программ-шантажистов.

Установка на Windows Server / Windows 10

По моему мнению, самая правильная установка это – установка на локальный компьютер. Сначала нужно скачать установочный файл по ссылке:

Установка очень проста, «далее, далее, готово», но пару рекомендаций дать нужно. Обязательно выберите пункт об автоматическом обновлении WAC, гарантирую, вам это пригодится, но по непонятным причинам, этот пункт по умолчанию снят.

WinRM работает по HTTP протоколу, поэтому, чтобы Windows Admin Center не подключался к удаленным серверам по HTTP обязательно включите этот пункт. Он тоже снят по умолчанию.

Если вы используете WAC на домашней системе, рекомендую оставить самоподписанный сертификат. Он автоматически добавляется в доверенные и не доставляет неудобств, но если у вас есть свой собственный сертификат и вы хотите использовать его, то впишите его отпечаток в графу, как показано ниже:

Можно перейти в certmgr → Личное → Сертификаты, перейти в свойства сертификата и найти его отпечаток.

Тоже самое с помощью PowerShell:

Get-ChildItem -Path Cert:LocalMachine\MY | Select-Object FriendlyName, Thumbprint

Установка на Server Core

VPS с Windows Server Core можно взять прямо из маркетплейса

Чтобы использовать Windows Admin Center в качестве управляющего узла, обязательно нужна Active Directory. Войти в Windows Admin Center развернутую на Server Core можно только под административной ролью в AD.

Start-BitsTransfer -Source http://aka.ms/WACDownload -Destination C:\Users\Administrator\Downloads\wac.msi

Устанавливаем с самоподписанным сертификатом:

Start-Process -FilePath "C:\Users\Administrator\Downloads\wac.msi" -ArgumentList " /qn SSL_CERTIFICATE_OPTION=generate"

Если у вас есть купленный сертификат или серитфикат от Let’s Encrypt, установленный в системной хранилище сертификатов, то впишите его Thumbprint в аргументы установщика.

Получить отпечаток сертификата можно вот так:

Get-ChildItem -Path Cert:LocalMachine\MY | Select-Object FriendlyName, Thumbprint

Вписать отпечаток нужно после SME_THUMBPRINT, как в примере:

Start-Process -FilePath "C:\Users\Administrator\Downloads\wac.msi" -ArgumentList " /qn SME_THUMBPRINT=AA5B564B720ECA01340B1E9178261BB72E5550AF SSL_CERTIFICATE_OPTION=installed" 

Чтобы изменить сертификат, нужно будет еще раз запустить установщик, вписав в отпечаток нового сертификата.

Выводы

С каждой новой версией Windows Admin Center становится все функциональнее и функциональнее.

До полного счастья нужно разве что доделать все диспетчеры связанные с AD, добавить поддержку RRAS, IIS, перенести целиком проводник вместе с нормальным управлением SMB и Bitlocker, управление групповыми политиками и нормальный Windows Defender, и чтобы все диспетчеры, которые работают с файлами умели открывать и выбирать пути с диска машины, к которой ты подключен. А еще чтобы когда ты закрываешь WAC, нужно чтобы он закрывал PSSession и освобождал память на сервере, еще неплохо было бы, чтобы можно было ставить на Server Core без обязательного наличия AD, а когда закончат, можно перейти к MS SQL Server.

А в целом очень даже неплохо, очень рекомендую ознакомиться.

  • windows admin center
  • wac
  • windows server core
  • windows
  • серверное администрирование
  • Блог компании RUVDS.com
  • Системное администрирование
  • Серверное администрирование
  • Лайфхаки для гиков

Обзор Windows Admin Center

img

Для управления новой ОС Windows Server 2019 можно использовать различные инструменты, такие как PowerShell, консоль управления Microsoft (MMC) и диспетчер сервера. Все эти инструменты уже встроены в операционную систему. По этой ссылке с сайта Microsoft дополнительно можно загрузить Центр Администрирования Windows (Windows Admin Center).

Обзор Windows Admin Center

Общая философия администрирования систем Microsoft заключается в том, что, хотя с помощью графического интерфейса, Центра администрирования Active Directory или консоль диспетчера серверов можно выполнять практически все задачи, но задачи, которые неоднократно выполняются, необходимо автоматизировать с помощью Windows PowerShell и рекомендуется, чтобы почти все задачи администрирования выполнялись удаленно.

Необходимо уметь пользоваться средствами удаленного подключения, и по возможности, исключать использование Удаленного рабочего стола. Открытие RDP не безопасно и отнимает много времени. Допустим, нужно сбросить пароль локального пользователя на 30-50 или более серверах. Для выполнения этой задачи при использовании RDP потратиться много времени.

Автоматизируйте задачи там, где это возможно. Windows Admin Center (WAC) представляет собой веб-консоль, через которую можно удаленно управлять Windows Server 2019, Windows Server 2016, Windows Server 2012, Windows Server 2012 R2. Для управления Windows Server 2008 R2 имеется ограниченный набор задач.

Центр Администрирования можно открывать с помощью Edge, Firefox и Google Chrome, а устанавливать на компьютерах под управлением Windows 10, Windows Server 2016 или Windows Server 2019.

Если установка WAC будет происходить на Windows 10, сервис будет «слушать» порт 6516, а иконка для запуска будет находиться на Рабочем столе.

Центр администрирования Windows можно установить на редакцию Server Core, используя команду msiexec, указав порт и необходимые дополнительные параметры.

Синтаксис в этом случае будет такой:

msiexec /i WindowsAdminCenter2009.msi /qn /L*v log.txt SME_PORT= SME_THUMBPRINT= SSL_CERTIFICATE_OPTION=installed

SME_PORT — это порт, который вы будете использовать, а SME_THUMBPRINT – хэш установленного сертификата SSL (TLS).

Установить на Домен контроллер не получится, о чем инсталлятор предупредит.

Сообщение об ошибке

Принятие лицензии, использовать или Windows Update для установки важных обновлений.

Принятие лицензии

Выбор порта для сайта Windows Admin Center.

Выбор порта

На конечном этапе инсталлятор покажет адрес, по которому будет открываться WAC.

Адрес WAC

Главное окно Windows Admin Center.

Главное окно Windows Admin Center

Когда вы подключились к WAC, добавьте все необходимые сервера. Для этого имеется кнопку Добавить, затем выберите тип ресурса, который хотите создать или добавить. Это могут быть виртуальные машины Azure, сервера Windows или кластеры серверов.

Добавить ресурс

После выбора, появится диалоговое окно с запросом на ввод учетных данных с административными правами на добавляемом сервере.

Вход

Из Центра Администрирования можно управлять облачными службами, такими как Azure Backup, Azure Software Update, Azure Site Recovery и другими.

В Windows Admin Center имеются расширения, которые расширяют его возможности. Он отображает расширения, опубликованные в официальном канале Microsoft NuGet. Эти расширения одобрены корпорацией Microsoft или опубликованы доверенными сторонними поставщиками.

На данный момент WAC дополняет, а не полностью заменят средства RSAT. Возможно, в дальнейшем все больше и больше функций перейдет именно в него, и он станет единственным средством для удаленного управления Windows Server.

Что такое Windows Admin Center и нужен ли он обычным пользователям

Windows Admin Center — это интерфейс управления серверами Windows и рабочими станциями Windows. В настоящее время Microsoft активно продвигает этот инструмент в качестве помощника системным администраторам для настройки серверов и рабочих станций Windows.

Через Windows Admin Center можно управлять, настраивать как локальный компьютер, так и удалённый.

В Windows Admin Center компьютеры представлены в виде списка, подключение к удалённому компьютеру происходит в один клик.

Настраивать можно все основные параметры компьютера: сеть, пользователи, группы, редактирование реестра, локальные хранилища, сетевые папки, файервол, устройства, запланированные задачи, процессы и прочее.

Несмотря на то что платформа Windows Admin Center поддерживает управление множеством распространённых сценариев, она не является полноценной заменой для всех традиционных средств консоли управления (MMC).

Windows Admin Center можно установить на ОС Windows 10 (версии 1709 или более поздней), запущенной в режиме рабочего стола. Windows Admin Center можно также установить на сервере с Windows Server 2016 и более новой версии в режиме шлюза, а затем получить доступ через веб-браузер с компьютера с Windows 10.

Windows Admin Center использует PowerShell на системном уровне, вы можете посмотреть на скрипты, которые он использует. Функция Showscript была добавлена в ознакомительную версию Windows Admin Center 1806 и теперь входит в общедоступный канал.

Как установить Windows Admin Center

Можно скачать стабильную версию по прямой ссылке: https://aka.ms/wacdownload

Скачайте файл и запустите его двойным кликом.

Windows Admin Center (Центр администрирования Windows) в любом случае отправляет диагностические данные, здесь вы можете выбрать, как много информации вы хотите отправлять: первый вариант — меньше, второй — больше.

В следующем окне вы можете выбрать, хотите ли вы использовать для обновления Windows Admin Center Центр обновления Майкрософт или нет.

Это окно является информационным и рассказывает нам о сценариях использования: https://aka.ms/WindowsAdminCenter-install

Выберите желаемые настройки (я добавил создание ярлыка на рабочем столе):

Нас предупреждают, что при первом запуске нам обязательно нужно выбрать сертификат, используемый для шифрования соединений.

Как пользоваться Windows Admin Center

Запустите Windows Admin Center:

Откроется окно веб-браузера с адресом https://localhost:6516/

Если имеются обновления для компонентов, то программа их установит — может потребоваться перезапуск Windows Admin Center.

Вы увидите список доступных для подключения компьютеров. По умолчанию доступен только локальный компьютер. Кликните на это подключение.

Вы увидите вкладку с обзорной информацией о данном компьютере.

Для управления локальным компьютером перейдите в соответствующую вкладку с левой стороны.

Доступны следующие разделы:

  • Обзор
  • Брандмауэр
  • Запланированные задачи
  • Локальные пользователи и группы
  • Приложения и компоненты
  • Процессы
  • Реестр
  • Сертификаты
  • Сети
  • Системный монитор
  • Службы
  • События
  • Устройства
  • Файлы и общий доступ к ним
  • Хранилище
  • Azure Monitor
  • Azure Security Center

Вкладка управления пользователями:

Настройка общего доступа к сетевой папке:

Чтобы в Windows Admin Center выключить или перезагрузить компьютер, перейдите на вкладку «Обзор» и нажмите «Перезапустить» или «Завершение работы».

Подключение к удалённому компьютеру в Windows Admin Center

Настройка локального компьютера это не главное достоинство Windows Admin Center. Ключевой функцией является подключение и управление удалённым компьютером.

В предыдущей части мы установили Windows Server без графического интерфейса. Мы не выполнили настройку сервера, ограничившись сменой имени компьютера. Для сервера может потребоваться установить статический IP адрес, выполнить обновление системы, назначить роль и выполнить другие задачи. Рассмотрим, как всё это сделать в Windows Admin Center.

Обратите внимание, что хотя в этом примере используется сервер без графического рабочего стола, вы можете подключаться в Windows Admin Center и к серверу с графическим рабочим столом, если работа в Windows Admin Center для вас более комфортна, чем в стандартном интерфейсе сервера.

Итак, в Windows Admin Center переходим в раздел «Все подключения» (главная страница) и нажимаем кнопку «Добавить»:

Вы можете выбрать из нескольких вариантов, например:

  • Серверы
  • Компьютеры с Windows
  • Кластеры серверов
  • Виртуальные машины Azure

Я подключаюсь к серверу, поэтому выбираю соответствующую опцию.

Ввожу имя сервера «Win-Server-Core» и дожидаюсь, когда он будет найден:

Переводчики опять что-то намудрили, но суть в том, что нужно выбрать один из двух вариантов:

  • Использовать на удалённом сервере учётные данные этого компьютера (если имя пользователя и пароль совпадают)
  • Указать для подключения имя пользователя и пароль администратора сервера

Обратите внимание, что в зависимости от языка сервера, имя администратора различается, например:

  • Administrator
  • Администратор
  • Administrateur
  • И так далее

Когда сервер будет найден, выберите вариант

  • Добавить с учётными данными — то есть подключение к этому серверу будет сохранено вместе с логином и паролем
  • Добавить — подключение к этому серверу будет сохранено без логина и пароля

Теперь для подключения к серверу достаточно кликнуть на его имя:

Обратите внимание, что набор разделов различается для сервера и для рабочей станции:

  • Обзор
  • Гибридный центр Azure
  • Служба Azure Kubernetes
  • Брандмауэр
  • Запланированные задачи
  • Локальные пользователи и группы
  • Обновления
  • Процессы
  • Реестр
  • Реплика хранилища
  • Роли и компоненты
  • Сертификаты
  • Сети
  • Синхронизация файлов Azure
  • Системная аналитика
  • Системный монитор
  • Служба миграции хранилища
  • Службы
  • События
  • Удаленный рабочий стол
  • Установленные приложения
  • Устройства
  • Файлы и общий доступ к ним
  • Хранилище
  • Azure Backup
  • Azure Monitor
  • Azure Security Center
  • PowerShell

Выделенные разделы являются уникальными для сервера. В свою очередь, для рабочей станции дополнительно доступен раздел «Приложения и компоненты».

На вкладке «Обновления» вы можете просмотреть и выбрать для установки обновления сервера:

На вкладке «Сети» вы можете просмотреть свойства сетевых адаптеров и выполнить их настройку. Например, здесь вы можете установить статический IP адрес для сервера без графического интерфейса.

Если вы хотите изменить имя сервера, рабочую группу или домен, то перейдите на вкладку «Общие» → «Изменить идентификатор компьютера»:

В разделе «Реестр» вы можете править реестр удалённого компьютера:

Заключение

Итак, утилита Windows Admin Center является легковесной, работает в современных браузерах, она облегчает подключение к удалённым компьютерам и позволяет управлять серверами и рабочими станциями в веб интерфейсе. Windows Admin Center может стать полезным как для системных администраторов, управляющих группой компьютеров и серверами, так и для обычных пользователей. Удобный и интуитивно понятный веб интерфейс объединяет все самые частые задачи по администрированию компьютером.

Связанные статьи:

  • Как настроить вывод звука отдельно для каждого приложения в Windows 10 (82.4%)
  • Как включить тёмную тему для приложений в Windows и светлую тему Windows (82.4%)
  • Как изменить системный шрифт по умолчанию в Windows 10 (82.4%)
  • Быстрый доступ к разделам Панели управления (Control Panel) из командной строки и ярлыков (82.4%)
  • Как изменить сочетание клавиш для смены раскладки клавиатуры в Windows 11 (82.4%)
  • Как узнать, какие программы израсходовали трафик (RANDOM — 50%)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *