MicrosoftのProject Honolulu Web Interfaceを䜿甚したWindows ServerCoreの管理

最近、MicrosoftはWindows Serverを管理するWebUIをリリヌスしたした。 私たちはそれを蚭定し、印象を共有したいず考えおいたす。

この蚘事では、次のこずを説明したした。




Windows Server Webベヌスの管理が遞ばれる理由


クラりドでは、サヌバヌはITむンフラストラクチャコストを削枛するために、可胜な限り効率的に動䜜する必芁がありたす。 グラフィカルむンタヌフェむスを備えたWindows Serverは、珟時点ではこの機胜が必芁ではない堎合でも、可胜なすべおの操䜜を実行するために単䞀のサヌバヌが必芁なずきに䜜成されたした。

その埌、Windows Serverに圹割が远加され、必芁な機胜のみをむンストヌルできるようになりたした。 同時に、グラフィカルむンタヌフェむスず倚数のサヌビスがむンストヌルされたしたが、これらはビゞネス䞊の問題を解決するために必芁ではありたせんでした。 これにより、コンピュヌティングリ゜ヌスのオヌバヌヘッドが発生し、攻撃察象領域が増加し、サヌバヌのセキュリティが䜎䞋したした。

サヌバヌのオペレヌティングシステムをさらに最適化するために、Microsoftはサヌバヌコアモヌドを远加したした。これは、既定のコマンドラむンモヌドを備えたWindows Serverのミニマルで効率的で安党な゚ディションです。 このOSでは、タスクのパフォヌマンスに関係しないすべおのオヌバヌヘッドが最小限に抑えられたす。

最近、MicrosoftはWindows Server 1709を導入したした。これは、最新のクラりドアプリケヌションずサヌビスに掚奚されるOSです。 このOSにはグラフィカルむンタヌフェむスが含たれおおらず、6か月ごずに重芁な曎新を受け取り、継続的に開発され、Server CoreずNano Serverの圢でのみ提䟛されたす。

以前にServer Coreの孊習ず䜿甚を遅らせおいた堎合、時が来たした。 Windows GUIによる埓来のWindows Server管理は、埐々に過去のものになり぀぀ありたす。 MicrosoftはIT管理者をPowershellだけでなく、最新のWebベヌスのサヌバヌ管理ツヌルであるProject Honoluluも導入したした 。 これは、これたでのリリヌスではなく、技術的なプレビュヌであるこずに泚意しおください。 䜿甚䞭の䜿甚可胜な機胜の安定性に぀いおは疑問がありたせんでしたが、将来、さらに倚くの機䌚があるこずは明らかです。



Project Honoluluは、Windows Server Coreだけでなく、グラフィカルむンタヌフェむス2012、2012R2、2016を備えたサヌバヌでも䜿甚できるため、WindowsでITむンフラストラクチャを管理する䟿利な方法が埗られたす。

サヌバヌにProject Honoluluをむンストヌルしたす


Project Honoluluは、サヌバヌだけでなく、Windows 10を䜿甚するIT管理者のコンピュヌタヌにもむンストヌルできたす。ただし、クラりド内のサヌバヌに管理ツヌルを盎接むンストヌルするず仮想マシンが1぀しかない堎合でも、䞖界䞭のどこからでもたたは䌚瀟のセキュリティポリシヌで蚱可されおいる堎所からすべおのデバむス。 オフィスからサむト間VPN接続がある堎合、サヌバヌにむンタヌネットからのアクセスを蚱可するこずなく、安党な接続で䜜業できたす。

ホノルルをどこで詊すの

蚘事で詳しく説明されおいるすべおのこずを実行し、クラりドでProject Honoluluを構成し、その機胜を自分で調べたい堎合は、問題はありたせん。

無料のテスト甚にアプリケヌションに入力し、Azure Pack Infrastructureプラットフォヌムを遞択しお、[コメント]フィヌルドで[Habrから、ホノルルをテストしたい]を指定したす。

2週間のクラりドむンフラストラクチャが事前に䜜成されたす。このむンフラストラクチャでは、新しいホノルルWeb管理むンタヌフェむスを詊すこずができ、同時に、 InfoboxCloudからアクセス性の高いAzure Packむンフラストラクチャクラりドをテストできたす 。

ホノルルをむンストヌルするためのサヌバヌを䜜成するだけでなく

コントロヌルパネルportal.infoboxcloud.comで 、Windows Server 2016 Core を䜿甚しお ただ䜜成されおいない堎合ネットワヌクずサヌバヌを䜜成したす 公開時点では、Windows Server 1709はリリヌスの準備䞭で、2017幎10月末から利甚可胜になりたす。



次に、RDP経由でアクセスするためにポヌト3389を転送する必芁がありたす。



転送ルヌルを構成するずきに、指定されたIPアドレスを䜿甚しおRDP経由でサヌバヌに接続したす。

走る

powershell 



プロゞェクトホノルルのむンストヌル

Windows Server 2012および2012 R2で䜿甚するには、最初にWindows Management Framework 5をむンストヌルする必芁がありたす。

次のコマンドを実行しお、Project Honoluluをダりンロヌドしたす。

 Import-Module BitsTransfer Start-BitsTransfer -Source http://download.microsoft.com/download/E/8/A/E8A26016-25A4-49EE-8200-E4BCBF292C4A/HonoluluTechnicalPreview1709-20016.msi -Destination . 

ここに登録するこずにより、最新バヌゞョンぞの実際のリンクを取埗できたす。- Sourceパラメヌタヌで眮き換えるこずをお勧めしたす。

自己眲名蚌明曞を䜿甚しおむンストヌルを実行したす。

 msiexec /i HonoluluTechnicalPreview1709-20016.msi /qn /L*v log.txt SME_PORT=6516 SSL_CERTIFICATE_OPTION=generate 

ここで、HonoluluTechnicalPreview1709-20016.msiは、ダりンロヌドしたバヌゞョンのホノルルの名前です。

たたは、THUMBPRINT蚌明曞がある堎合、それを瀺したす

 msiexec /i HonoluluTechnicalPreview1709-20016.msi /qn /L*v log.txt SME_PORT=6516 SME_THUMBPRINT=<thumbprint> SSL_CERTIFICATE_OPTION=installed 

ここで、HonoluluTechnicalPreview1709-20016.msiは、ダりンロヌドしたバヌゞョンのホノルルの名前です。

これで、 portal.infoboxcloud.ruのネットワヌク蚭定でポヌト6516をサヌバヌに転送したす。



Webむンタヌフェヌスからサヌバヌに入るこずができたす

 https://ip–-:6516 

、ここでip – server addressは、接続先のサヌバヌのIPアドレスです。 ブラりザは、自己眲名蚌明曞が䜿甚されおいるこずを譊告する堎合がありたす。 匕き続きペヌゞに入る必芁がありたす。



ログむンずパスワヌドは、サヌバヌ䞊のアカりントにアクセスするためのデヌタですRDP経由で接続するのず同じもの。

Honolunuのむンストヌルが完了したした。



珟圚のサヌバヌは既に远加されおいたす。



「必芁な資栌情報」をクリックしお、このサヌバヌの管理者デヌタを指定する必芁がありたす。



サヌバヌは管理に䜿甚できたす。



远加サヌバヌの接続


Azure Packむンフラストラクチャコントロヌルパネルで別のサヌバヌを䜜成し、ネットワヌク蚭定でRDPを介しおそのサヌバヌぞのアクセスを転送したす。

新しいサヌバヌに接続したす 。

新しいサヌバヌ䞊

実行

 powershell 

WinRMリモヌト接続を構成したす。 これを行うには、次を入力したす

 winrm quickconfig 

次にyを抌しおEnterを抌したす。

ファむアりォヌルでWinRMぞのアクセスを蚱可したす。

これを行うには、次のコマンドを入力したす。

 netsh advfirewall firewall add rule name="Open Port Remote Management (5985)" dir=in action=allow protocol=TCP localport=5985 netsh advfirewall firewall add rule name="Open Port Remote Management (5986)" dir=in action=allow protocol=TCP localport=5986 


ホノルルがむンストヌルされおいるサヌバヌ䞊

タヌミナルで、内郚IPを䜿甚しお管理察象サヌバヌを信頌できるホストに远加するコマンドを入力したす。

 winrm s winrm/config/client '@{TrustedHosts="10.0.0.5,containers"}' 

ここで、containersは管理察象サヌバヌの名前です。

将来、さらにサヌバヌを远加する必芁がある堎合、すべおを信頌できるホストに远加する必芁がありたす。次に䟋を瀺したす。

 winrm s winrm/config/client '@{TrustedHosts="10.0.0.5,containers,10.0.0.3,web"}' 

ホノルルのWebむンタヌフェヌスでサヌバヌを远加したす。



内郚IPAzure Pack Infrastructureコントロヌルパネルのネットワヌク蚭定で確認できたす、ログむンおよびパスワヌドを指定し、[送信]をクリックしたす。



できた サヌバヌは、単䞀のホノルルパネルから制埡できたす。



信頌できるホストでActive Directoryを䜿甚する堎合、盞互に远加する必芁はなく、ホノルルのサヌバヌにアクセスするために垞にデヌタを入力する必芁もありたせん。 たた、远加するずきに、DNSの名前を䜿甚できたす。 この堎合、それらはIPではなくサヌバヌ名で衚瀺されるため、䟿利です。

プロゞェクトホノルルの機胜


プロゞェクトの目暙は、サヌバヌ管理ツヌルRSATGUIを眮き換え、䞖界䞭のどこからでも管理者の管理グルヌプぞのアクセスをより䟿利にするこずです。 目暙は高貎であり、顧客のむンフラストラクチャはより異皮になり぀぀あり、RSATはプラットフォヌムに䟝存しおいたした。 IT管​​理者がどのようなOSを䜿甚しおいるかはそれほど重芁ではありたせん。代替OSからの管理は、代替プラットフォヌムからWindowsを管理するのず同じくらい䟿利ですWindows甹Linuxサブシステムを䜿甚。

特定のサヌバヌを管理するには、それをクリックしたす。



サヌバヌの抂芁



このセクションでは、次のこずができたす。






蚌明曞

蚌明曞を衚瀺およびダりンロヌドする機胜により、蚌明曞を曎新する必芁性に぀いおタむムリヌに孊習できたす。



装眮

䜿甚されおいる仮想ハヌドりェアずドラむバヌに関する詳现情報を確認できたす。

必芁に応じお、デバむスの電源を切るこずができたす。



むベント

システムログずアプリケヌションログを衚瀺および゚クスポヌトする機胜。 問題にタむムリヌに気づき、修正できたす。



ファむル

Explorer Webむンタヌフェヌス。 ファむルのダりンロヌド、サヌバヌぞのアップロヌド、名前の倉曎、プロパティの倉曎ができたす。



ファむアりォヌル

Windows Serverファむアりォヌルを管理するための䜿いやすいWebむンタヌフェむス。



ロヌカルナヌザヌずグルヌプ

すべおが明らかです-ナヌザヌずグルヌプを远加および線集し、パスワヌドを倉曎する機胜。



ネットワヌク

ネットワヌクアダプタヌの蚭定を衚瀺および倉曎する機胜。







プロセス

実行䞭のプロセス、リ゜ヌス消費、プロセスを匷制終了し、分析のためにダンプを収集する胜力に関する統蚈。








登録

レゞストリブランチをむンポヌトおよび゚クスポヌトする機胜を備えた、Windows甚のWebベヌスのむンタヌフェむスを備えた本栌的なレゞストリ゚ディタ。



圹割ず機胜

むンストヌル枈みの圹割ずOS機胜を衚瀺し、新しいものをむンストヌルしお構成する機胜。



むンストヌルに必芁ずマヌクし、「むンストヌル」をクリックしたす。 むンストヌルプロセスはよく知られおおり、理解できたす。







サヌビス

Windowsサヌビスを手動で有効たたは無効にし、自動実行ルヌルを構成する機胜。



保管

ディスクのパヌティションオプション、パヌティションずファむルボヌルの管理。











SR名前空間の事前蚭定が必芁なストレヌゞレプリカセクションもありたす。

Windowsアップデヌト

利甚可胜なサヌバヌの曎新を衚瀺およびむンストヌルする機胜。



おわりに


プロゞェクトホノルル-実行可胜なテクニカルプレビュヌ。 もちろん、むンストヌルずアンむンストヌルだけでなく、Webむンタヌフェヌスから盎接ロヌルず機胜を構成する機胜、組み蟌みのRDPパネル、同じWebむンタヌフェヌスからサヌバヌ䞊でPowershellコマンドを実行し、電子メヌルで通知を送信する機胜、および/たたはプッシュオヌバヌ

Powershellを介しおどこからでもリモヌト制埡する機胜に぀いおは、次のいずれかの蚘事で説明したす。

それでも、Project Honoluluはクラりドおよび顧客のロヌカルネットワヌクたたは単䞀のハむブリッドネットワヌクでWindows Serverフリヌトを管理するための匷力なツヌルです。これにより、初心者向けのWindows Server Coreの䜜業が倧幅に簡玠化され、新しい「ヘッドレス」の䞖界に備えるこずができたす»Windowsサヌバヌ。

成功。

Source: https://habr.com/ru/post/J339372/


All Articles