Windows Admin Center - эволюция встроенных средств управления

В этой заметке я расскажу об инструменте, который поможет управлять серверами и рабочими станциями удаленно.

Для управления поддерживаются следующие операционные системы:

Windows 10 старше 1709

Windows Server 2012-2019

Ограниченная поддерживается Windows Server 2008 R2

Windows Admin Center может быть установлен на любой компьютер сети, не являющийся контроллером домена и представляет из себя веб-портал, через который ведется управление. WAC поддерживает расширения и постоянно наращивает функционал.

Для управления подойдет любой современный браузер. LOL: Internet Explorer не поддерживается чуть более, чем полностью.

Windows Admin Center - это бесплатный продукт, сочетающий в себе самое востребованное из RSAT, System Center, Remote Desktop и Powershell.

Скачать Windows Admin Center можно тут. Там же находится масса документации по продукту.


Важным моментом является аодготовка среды:

Для Windows Server 2008R2 требуется установить:

.NET Framework 4.5.2 или более поздней версии

WMF версии 5.1 или более поздней версии

В консоли Powershell выполните команду для включения удаленного доступа:

Enable-PSRemoting –force

Необходимо включить функцию "Удаленный рабочий стол"

Для Windows Server 2012 и 2012 R2:

WMF версии 5.1 или более поздней версии

Более подробно написано тут.


Перейдем к возможностям. На снимке приведен главный экран программы. Имена серверов закрасил, уж не обессудьте. В консоль добавлены как сервера, так и компьютеры домашней сети.

Windows Admin Center - эволюция встроенных средств управления Microsoft, Системное администрирование, Windows server, Длиннопост, Windows 10

Откроем управление вторым по счету сервером.

Windows Admin Center - эволюция встроенных средств управления Microsoft, Системное администрирование, Windows server, Длиннопост, Windows 10

Я специально уменьшил масштаб в браузере, что-бы всё поместилось в снимок. Выберем, например, управление Hyper-V.

Windows Admin Center - эволюция встроенных средств управления Microsoft, Системное администрирование, Windows server, Длиннопост, Windows 10

Мы видим работу машин и их нагруку на хост. Подключимся к консоли виртуальной машины на Hyper-V. Подключился для примера - по капотом ОС Debian.

Windows Admin Center - эволюция встроенных средств управления Microsoft, Системное администрирование, Windows server, Длиннопост, Windows 10

Управление томами реализовано тоже весьма удобно. Часть томов создается при установке Windows на UEFI, так что не удивляйтесь малым томам.

Windows Admin Center - эволюция встроенных средств управления Microsoft, Системное администрирование, Windows server, Длиннопост, Windows 10

Сеанс PowerShell реализован тоже весьма удобно.

Windows Admin Center - эволюция встроенных средств управления Microsoft, Системное администрирование, Windows server, Длиннопост, Windows 10

Система нетребовательна к ресурсам ПК и сети. На снимке удаленный компьютер с медленным интернетом.

Windows Admin Center - эволюция встроенных средств управления Microsoft, Системное администрирование, Windows server, Длиннопост, Windows 10

Лично я очень рекомендую данный инструмент к использованию. Понятно, что он слабее System Center - но он и не претендует на его место, являясь бесплатным. Для молодых специалистов, думаю, будет незаменим. Конечно, если они осилят включение Remote Powershell средствами GPO.


Молодым специалистам: изучайте удаленное управление. Забудьте про RDP при управлении серверами. Используйте консоли, используйте Powershell,на худой конец - используйте WEB - интерфейс. Используйте Windows Server Core, Windows Server Nano - откажитесь от интерфейса пользователя. Учитесь работать по-настоящему удаленно.

Лига Сисадминов

1.5K постов17.5K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
12
Автор поста оценил этот комментарий
Что на счёт безопасности, смахивает на ворота без замка
раскрыть ветку (42)
10
Автор поста оценил этот комментарий

да неее, по RDP у тебя один порт открыт, а тут сотня.

сотня открытых портов - это хорошая ситуация проверить твой админский скилл.

раскрыть ветку (24)
Автор поста оценил этот комментарий
Авторизация по сертификату идет, так что норм.
ещё комментарии
3
Автор поста оценил этот комментарий

Ошибаетесь. Аутентификация доменная присутствует. ДА и в инет выводить не обязательно.

раскрыть ветку (16)
Автор поста оценил этот комментарий
Не на всех скринах домен замазаны. Минимум 2-3 раза, не приглядывался
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Внешний домен особо и не замазывал.

Домен Active Directory - поддомен внешнего домена.

Автор поста оценил этот комментарий

пользователи домена тоже могут туда логиниться ?

раскрыть ветку (13)
1
Автор поста оценил этот комментарий

Веб интерфейс они откроют, но не более того - нужны права администратора домена.

раскрыть ветку (12)
1
Автор поста оценил этот комментарий

Права администратора домена, конечно же, не нужны

раскрыть ветку (11)
2
Автор поста оценил этот комментарий

Нужны. Он запрашивает учетные данные администратора.

раскрыть ветку (10)
3
Автор поста оценил этот комментарий

Он не запрашивает права администратора домена. Ему нужны права администратора на управляемых серверах

раскрыть ветку (9)
Автор поста оценил этот комментарий

Тут как права раздаете, так и будет. Но ведь пользователи не должны знать пароль локального администратора. О нем, кстати, отдельный пост будет.

раскрыть ветку (8)
Автор поста оценил этот комментарий

Причем тут вообще пароль локального администратора?.. Смешались в кучи кони, люди..

раскрыть ветку (7)
Автор поста оценил этот комментарий

Вы же сами писали выше, что запрашивает пароль администратора управляемого сервера/компьютера. Я и говорю, что пользователю сие недоступно.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Но в большинстве своем, права админа, логинившегося на рабочую станцию можно запросто выдернуть с помощью того же Mimikatz...

раскрыть ветку (5)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку