Сертификат для windows admin center

Содержание
  1. Установка Windows Admin Center Install Windows Admin Center
  2. Определение типа установки Determine your installation type
  3. Установка в Windows 10 Install on Windows 10
  4. Установка в ОС Windows Server с возможностями рабочего стола Install on Windows Server with desktop experience
  5. Установка в среде основных серверных компонентов Install on Server Core
  6. Обновление до новой версии Windows Admin Center Upgrading to a new version of Windows Admin Center
  7. Обновление сертификата, используемого Windows Admin Center Updating the certificate used by Windows Admin Center
  8. Развертывание Windows Admin Center с высоким уровнем доступности Deploy Windows Admin Center with high availability
  9. Предварительные условия Prerequisites
  10. Установка Windows Admin Center в отказоустойчивом кластере Install Windows Admin Center on a failover cluster
  11. Примеры Examples
  12. Установка с подписанным сертификатом: Install with a signed certificate:
  13. Установка с самозаверяющим сертификатом: Install with a self-signed certificate:
  14. Обновление существующей установки с высоким уровнем доступности Update an existing high availability installation
  15. Обновление до новой версии Windows Admin Center Update to a new version of Windows Admin Center
  16. Обновление сертификата, используемого в Windows Admin Center Update the certificate used by Windows Admin Center
  17. Uninstall Uninstall
  18. Диагностика Troubleshooting

Установка Windows Admin Center Install Windows Admin Center

Применяется к: Windows Admin Center, ознакомительная версия Windows Admin Center Applies to: Windows Admin Center, Windows Admin Center Preview

В этой статье описывается установка Windows Admin Center на компьютер или на сервер с Windows, чтобы несколько пользователей могли получить доступ к Windows Admin Center с помощью веб-браузера. This topic describes how to install Windows Admin Center on a Windows PC or on a server so that multiple users can access Windows Admin Center using a web browser.

Определение типа установки Determine your installation type

Просмотрите варианты установки, в том числе поддерживаемые операционные системы. Review the installation options which includes the supported operating systems. Чтобы установить Windows Admin Center на виртуальной машине в Azure, обратитесь к статье о развертывании Windows Admin Center в Azure. To install Windows Admin Center on a VM in Azure, see Deploy Windows Admin Center in Azure.

Установка в Windows 10 Install on Windows 10

При установке в Windows 10 платформа Windows Admin Center будет использовать порт 6516 по умолчанию, однако вы можете указать другой порт. When you install Windows Admin Center on Windows 10, it uses port 6516 by default, but you have the option to specify a different port. Вы также можете создать ярлык для рабочего стола и разрешить Windows Admin Center управлять вашими доверенными узлами TrustedHosts. You can also create a desktop shortcut and let Windows Admin Center manage your TrustedHosts.

Изменение доверенных узлов необходимо в среде рабочей группы или при использовании учетных данных локального администратора в домене. Modifying TrustedHosts is required in a workgroup environment, or when using local administrator credentials in a domain. Если вы решили отказаться от этого параметра, необходимо вручную настроить доверенные узлы. If you choose to forego this setting, you must configure TrustedHosts manually.

При запуске Windows Admin Center из меню Пуск платформа откроется в браузере по умолчанию. When you start Windows Admin Center from the Start menu, it opens in your default browser.

При запуске Windows Admin Center в первый раз вы увидите значок в области уведомлений на рабочем столе. When you start Windows Admin Center for the first time, you’ll see an icon in the notification area of your desktop. Щелкните его правой кнопкой мыши и выберите команду Открыть, чтобы открыть инструмент в браузере по умолчанию, или выберите Выход для завершения фонового процесса. Right-click this icon and choose Open to open the tool in your default browser, or choose Exit to quit the background process.

Установка в ОС Windows Server с возможностями рабочего стола Install on Windows Server with desktop experience

В среде Windows Server платформа Windows Admin Center устанавливается как сетевая служба. On Windows Server, Windows Admin Center is installed as a network service. Необходимо указать порт для прослушивания. Кроме того, требуется сертификат для протокола HTTPS. You must specify the port that the service listens on, and it requires a certificate for HTTPS. Установщик может создать самозаверяющий сертификат для тестирования. Вы также можете предоставить отпечаток сертификата, уже установленного на компьютере. The installer can create a self-signed certificate for testing, or you can provide the thumbprint of a certificate already installed on the computer. Если вы используете созданный сертификат, он должен соответствовать DNS-имени сервера. If you use the generated certificate, it will match the DNS name of the server. Если вы используете собственный сертификат, убедитесь, что указанное в нем имя совпадает с именем компьютера (групповые сертификаты не поддерживаются). Вы также вы получаете возможность разрешить Windows Admin Center управлять доверенными узлами. If you use your own certificate, make sure the name provided in the certificate matches the machine name (wildcard certificates are not supported.) You are also given the choice to let Windows Admin Center manage your TrustedHosts.

Читайте также:  Как посмотреть модель видеокарты линукс

Изменение доверенных узлов необходимо в среде рабочей группы или при использовании учетных данных локального администратора в домене. Modifying TrustedHosts is required in a workgroup environment, or when using local administrator credentials in a domain. Если вы решили отказаться от этого параметра, необходимо вручную настроить доверенные узлы. If you choose to forego this setting, you must configure TrustedHosts manually

После завершения установки откройте браузер с удаленного компьютера и перейдите по URL-адресу, представленному на последнем шаге установки. Once the install is complete, open a browser from a remote computer and navigate to URL presented in the last step of the installer.

Срок действия автоматически созданных сертификатов — 60 дней после установки. Automatically generated certificates expire 60 days after installation.

Установка в среде основных серверных компонентов Install on Server Core

Если у вас установлены основные серверные компоненты Windows Server, вы можете установить Windows Admin Center из командной строки (с правами администратора). If you have a Server Core installation of Windows Server, you can install Windows Admin Center from the command prompt (running as Administrator). Укажите порт и SSL-сертификат с использованием аргументов SME_PORT и SSL_CERTIFICATE_OPTION соответственно. Specify a port and SSL certificate by using the SME_PORT and SSL_CERTIFICATE_OPTION arguments respectively. Если вы собираетесь использовать существующий сертификат, укажите его отпечаток с помощью SME_THUMBPRINT . If you’re going to use an existing certificate, use the SME_THUMBPRINT to specify its thumbprint.

Установка Windows Admin Center приведет к перезапуску службы WinRM, которая завершит все удаленные сеансы PowerShell. Installing Windows Admin Center will restart the WinRM service, which will sever all remote PowerShells sessions. Установку рекомендуется выполнять из локальной командной строки или PowerShell. It is recommended that you install from a local Cmd or PowerShell. Если вы выполняете установку с использованием решения автоматизации, которое будет прервано перезапуском службы WinRM, можно добавить параметр RESTART_WINRM=0 к аргументам установки, но для работы Windows Admin Center следует перезапустить WinRM. If you are installing with an automation solution that would be broken by the WinRM service restarting, you can add the parameter RESTART_WINRM=0 to the install arguments, but WinRM must be restarted for Windows Admin Center to function.

Выполните следующую команду, чтобы установить Windows Admin Center и автоматически создать самозаверяющий сертификат. Run the following command to install Windows Admin Center and automatically generate a self-signed certificate:

Выполните следующую команду для установки Windows Admin Center с существующим сертификатом. Run the following command to install Windows Admin Center with an existing certificate:

Не вызывайте msiexec из PowerShell с использованием относительной нотации пути (например, .\ .msi ). Don’t invoke msiexec from PowerShell using dot-slash relative path notation (like, .\ .msi ). Эта нотация не поддерживается. В результате установка завершится ошибкой. That notation isn’t supported, the installation will fail. Удалите префикс .\ или укажите полный путь к MSI-файлу. Remove the .\ prefix or specify the full path to the MSI.

Обновление до новой версии Windows Admin Center Upgrading to a new version of Windows Admin Center

Вы можете обновить версии Windows Admin Center (не ознакомительные), используя Центр обновления Майкрософт или установив их вручную. You can update non-preview versions of Windows Admin Center by using Microsoft Update or by manually installing.

Читайте также:  Как убрать обновление windows лицензию

При обновлении до новой версии Windows Admin Center ваши параметры сохраняются. Your settings are preserved when upgrading to a new version of Windows Admin Center. Корпорация Майкрософт официально не поддерживает обновление версий Windows Admin Center типа Insider Preview. Рекомендуется выполнить чистую установку, но это не обязательно. We don’t officially support upgrading Insider Preview versions of Windows Admin Center — we think it’s better to do a clean install — but we don’t block it.

Обновление сертификата, используемого Windows Admin Center Updating the certificate used by Windows Admin Center

При развертывании Windows Admin Center в качестве службы необходимо предоставить сертификат для протокола HTTPS. When you have Windows Admin Center deployed as a service, you must provide a certificate for HTTPS. Чтобы обновить этот сертификат позже, повторно запустите установщик и выберите change . To update this certificate at a later time, re-run the installer and choose change .

Развертывание Windows Admin Center с высоким уровнем доступности Deploy Windows Admin Center with high availability

Область применения. Windows Admin Center, ознакомительная версия Windows Admin Center Applies To: Windows Admin Center, Windows Admin Center Preview

Windows Admin Center можно развернуть в отказоустойчивом кластере, чтобы обеспечить высокий уровень доступности для службы шлюза Windows Admin Center. You can deploy Windows Admin Center in a failover cluster to provide high availability for your Windows Admin Center gateway service. Мы предлагаем решение типа «активный/пассивный», в котором активным является только один экземпляр Windows Admin Center. The solution provided is an active-passive solution, where only one instance of Windows Admin Center is active. В случае сбоя одного из узлов кластера Windows Admin Center корректно переключается на другой узел, сохраняя для вас возможность управлять серверами в своей среде. If one of the nodes in the cluster fails, Windows Admin Center gracefully fails over to another node, letting you continue managing the servers in your environment seamlessly.

Предварительные условия Prerequisites

  • Отказоустойчивый кластер с двумя или более узлами под управлением Windows Server 2016 или 2019. A failover cluster of 2 or more nodes on Windows Server 2016 or 2019. Сведения о развертывании отказоустойчивого кластера. Learn more about deploying a Failover Cluster.
  • Общий том кластера (CSV) для Windows Admin Center, где будут храниться постоянные данные, доступные со всех узлов кластера. A cluster shared volume (CSV) for Windows Admin Center to store persistent data that can be accessed by all the nodes in the cluster. Для общего тома кластера достаточно размера 10 ГБ. 10 GB will be sufficient for your CSV.
  • Скрипт развертывания Windows Admin Center с высоким уровнем доступности в виде ZIP-файла. High-availability deployment script from Windows Admin Center HA Script zip file. Скачайте ZIP-файл с этим скриптом на локальный компьютер и скопируйте нужный скрипт в соответствии с приведенными ниже инструкциями. Download the .zip file containing the script to your local machine and then copy the script as needed based on the guidance below.
  • Рекомендуется, но необязательно: подписанный сертификат в PFX-файле и пароль к нему. Recommended, but optional: a signed certificate .pfx & password. Вам не нужно предварительно устанавливать этот сертификат на узлах кластера, скрипт сделает это автоматически. You don’t need to have already installed the certificate on the cluster nodes — the script will do that for you. Если сертификат не указан, скрипт установки создаст самозаверяющий сертификат со сроком действия 60 дней. If you don’t supply one, the installation script generates a self-signed certificate, which expires after 60 days.

Установка Windows Admin Center в отказоустойчивом кластере Install Windows Admin Center on a failover cluster

  1. Скопируйте скрипт Install-WindowsAdminCenterHA.ps1 на любой узел кластера. Copy the Install-WindowsAdminCenterHA.ps1 script to a node in your cluster. Скачайте или скопируйте MSI-файл для Windows Admin Center на тот же узел. Download or copy the Windows Admin Center .msi to the same node.
  2. Подключитесь к этому узлу про протоколу удаленного рабочего стола и запустите на нем скрипт Install-WindowsAdminCenterHA.ps1 со следующими параметрами. Connect to the node via RDP and run the Install-WindowsAdminCenterHA.ps1 script from that node with the following parameters:
    • -clusterStorage : локальный путь к общему тому кластера для хранения данных Windows Admin Center. -clusterStorage : the local path of the Cluster Shared Volume to store Windows Admin Center data.
    • -clientAccessPoint : имя, которое будет использоваться для доступа к Windows Admin Center. -clientAccessPoint : choose a name that you will use to access Windows Admin Center. Например, выполнив этот скрипт с параметром -clientAccessPoint contosoWindowsAdminCenter , для доступа к службе Windows Admin Center нужно будет использовать адрес https://contosoWindowsAdminCenter. .com . For example, if you run the script with the parameter -clientAccessPoint contosoWindowsAdminCenter , you will access the Windows Admin Center service by visiting https://contosoWindowsAdminCenter. .com
    • -staticAddress : Необязательный параметр. -staticAddress : Optional. Один или несколько статических адресов для универсальной службы кластера. One or more static addresses for the cluster generic service.
    • -msiPath : Путь к MSI-файлу для Windows Admin Center. -msiPath : The path for the Windows Admin Center .msi file.
    • -certPath : Необязательный параметр. -certPath : Optional. Путь к PFX-файлу сертификата. The path for a certificate .pfx file.
    • -certPassword : Необязательный параметр. -certPassword : Optional. Пароль SecureString для PFX-файла сертификата, указанный в параметре -certPath . A SecureString password for the certificate .pfx provided in -certPath
    • -generateSslCert : Необязательный параметр. -generateSslCert : Optional. Если вы не хотите предоставлять подписанный сертификат, включите в параметры этот флаг, чтобы создать самозаверяющий сертификат. If you don’t want to provide a signed certificate, include this parameter flag to generate a self-signed certificate. Обратите внимание, что срок действия самозаверяющего сертификата истекает через 60 дней. Note that the self-signed certificate will expire in 60 days.
    • -portNumber : Необязательный параметр. -portNumber : Optional. Если порт не указан, служба шлюза развертывается на порту 443 (HTTPS). If you don’t specify a port, the gateway service is deployed on port 443 (HTTPS). Чтобы использовать другой порт, укажите его в этом параметре. To use a different port specify in this parameter. Обратите внимание, что при использовании настраиваемого порта (отличного от 443) вам придется обращаться к Windows Admin Center по адресу https:// :

. Note that if you use a custom port (anything besides 443), you’ll access the Windows Admin Center by going to https:// :

Скрипт Install-WindowsAdminCenterHA.ps1 поддерживает параметры -WhatIf и -Verbose . The Install-WindowsAdminCenterHA.ps1 script supports -WhatIf and -Verbose parameters

Примеры Examples

Установка с подписанным сертификатом: Install with a signed certificate:

Установка с самозаверяющим сертификатом: Install with a self-signed certificate:

Обновление существующей установки с высоким уровнем доступности Update an existing high availability installation

Тот же самый скрипт Install-WindowsAdminCenterHA.ps1 позволяет обновить развертывание с высоким уровнем доступности, не теряя данные подключения. Use the same Install-WindowsAdminCenterHA.ps1 script to update your HA deployment, without losing your connection data.

Обновление до новой версии Windows Admin Center Update to a new version of Windows Admin Center

При выпуске новой версии Windows Admin Center просто запустите скрипт Install-WindowsAdminCenterHA.ps1 с одним параметром msiPath : When a new version of Windows Admin Center is released, simply run the Install-WindowsAdminCenterHA.ps1 script again with only the msiPath parameter:

Обновление сертификата, используемого в Windows Admin Center Update the certificate used by Windows Admin Center

Вы можете в любое время обновить сертификат, используемый в развертывании Windows Admin Center с высоким уровнем доступности, указав PFX-файл и пароль нового сертификата. You can update the certificate used by a HA deployment of Windows Admin Center at any time by providing the new certificate’s .pfx file and password.

Вы также можете обновить сертификат одновременно с обновлением платформы Windows Admin Center с помощью нового MSI-файла. You may also update the certificate at the same time you update the Windows Admin Center platform with a new .msi file.

Uninstall Uninstall

Чтобы удалить из отказоустойчивого кластера развертывание Windows Admin Center с высоким уровнем доступности, передайте в скрипт Install-WindowsAdminCenterHA.ps1 параметр -Uninstall . To uninstall the HA deployment of Windows Admin Center from your failover cluster, pass the -Uninstall parameter to the Install-WindowsAdminCenterHA.ps1 script.

Диагностика Troubleshooting

Журналы сохраняются в папке temp на общем томе кластера (например, C:\ClusterStorage\Volume1\temp). Logs are saved in the temp folder of the CSV (for example, C:\ClusterStorage\Volume1\temp).

Читайте также:  Нехватка питания usb порта windows 10 asus
Оцените статью