Web управление сервером windows

Средства администрирования удаленных серверов (RSAT) для Windows

RSAT позволяет ИТ-администраторам удаленно управлять ролями и функциями в Windows Server с компьютера под управлением Windows 10 и Windows 7 Пакет обновления 1.

Оригинальная версия продукта: Windows 10, версия 1909, Windows 10, версия 1903, Windows 10, версия 1809, Windows 7 Пакет обновления 1, Windows Server 2019, Windows Server 2012 R2
Исходный номер КБ: 2693643

Общие сведения

Нельзя установить RSAT на компьютерах с домашними или стандартными версиями Windows. Установить RSAT можно только в профессиональных или корпоративных выпусках клиентской операционной системы Windows. Если на странице загрузки не будет конкретно оговаривать, что RSAT применяется к бета-версии, предварительному просмотру или другой предварительной версии Windows, необходимо запускать полный (RTM) выпуск операционной системы Windows для установки и использования RSAT. Некоторые пользователи нашли способы ручного взлома или взлома MSU RSAT для установки RSAT на неподтвержденые выпуски или выпуски Windows. Это поведение является нарушением лицензионного соглашения с конечным пользователем Windows.

Установка RSAT аналогична установке Adminpak.msi на клиентских компьютерах Windows 2000 или Windows XP. Однако существует одно серьезное отличие: в Windows 7 средства не доступны автоматически после загрузки и установки RSAT. Включить средства, которые необходимо использовать с помощью панели управления. Чтобы включить инструменты, нажмите кнопку Начните, нажмите панель управления, щелкните Программы и функции, а затем нажмите кнопку Включить или отключить функции Windows.

В выпусках RSAT для Windows 10 средства снова включены по умолчанию. Вы можете открыть включить или отключить функции Windows, чтобы отключить средства, которые вы не хотите использовать для Windows 7.

Для RSAT в Windows 7 необходимо включить средства для ролей и функций, которыми необходимо управлять после запуска загруженного пакета установки.

Вы не можете сделать следующие изменения для RSAT в Windows 8 или более поздних версиях.

Если вам необходимо установить средства управления в Windows Server 2012 R2 для определенных ролей или функций, которые работают на удаленных серверах, вам не нужно устанавливать дополнительное программное обеспечение. Запустите мастер добавления ролей и функций в Windows Server 2012 R2 и более поздних версиях. Затем на странице Выбор функций развяйте средства администрирования удаленных серверов и выберите инструменты, которые необходимо установить. Выполните мастер, чтобы установить средства управления.

Расположение загрузки для RSAT

RSAT для матрицы поддержки платформы и инструментов Windows 10

Технология средств администрирования удаленных серверов Описание Управление технологиями в Windows Server 2012 R2 Управление технологиями в Windows Server 2016 Technical Preview и Windows Server 2012 R2
Инструменты active Directory Certificate Services (AD CS) Инструменты CS AD включают в себя управление сертификацией, шаблоны сертификатов, корпоративные PKI и сетевые системы управления реагированием.
Средства active Directory Domain Services (AD DS) и средства active Directory Lightweight Directory Services (AD LDS) Инструменты AD DS и AD LDS включают следующие средства:

— Центр администрирования Active Directory
— Домены и трасты Active Directory
— Сайты и службы Active Directory
— Пользователи и компьютеры Active Directory
— Редактирование ADSI
— Модуль Active Directory для Windows PowerShell
— Такие средства, как

  • DCPromo.exe
  • LDP.exe
  • NetDom.exe
  • NTDSUtil.exe
  • RepAdmin.exe
  • DCDiag.exe
  • DSACLs.exe
  • DSAdd.exe
  • DSDBUtil.exe
  • DSMgmt.exe
  • DSMod.exe
  • DSMove.exe
  • DSQuery.exe
  • DSRm.exe
  • GPFixup.exe
  • KSetup.exe
  • NlTest.exe
  • NSLookup.exe
  • W32tm.exe
Анализатор лучших практик Лучшие кодлеты анализатора практики для Windows PowerShell Утилиты администрирования шифрования bitLocker Drive Manage-bde , Windows PowerShell для BitLocker, просмотра паролей для восстановления BitLocker для Active Directory Средства DHCP Server Средства DHCP Server включают консоль управления DHCP, командлет DHCP Server для Windows PowerShell и средство командной строки Netsh. DirectAccess, маршруты и удаленный доступ — консоль управления маршрутикой и удаленным доступом
— Консоль комплекта администрирования диспетчера подключения
— поставщик удаленного доступа для Windows PowerShell
— Прокси-сервер веб-приложения Средства DNS Server Средства DNS Server включают оснастку DNS Manager, модуль DNS для Windows PowerShell и средство Ddnscmd.exeкомандной строки. Средства кластерного сбойного сбойа Средства кластеризации failover включают failover Cluster Manager, Failover Clusters (Windows PowerShell cmdlets), MSClus, Cluster.exe, Cluster-Aware Обновление консоли управления, Cluster-Aware Обновление команды для Windows PowerShell

Средства GUI поддерживают технический просмотр Windows Server 2016 и Windows Server 2012 R2. Только средства PowerShell работают в Windows Server 2012. Инструменты служб файлов Инструменты служб файлов включают в себя следующие средства:

— Средства управления совместной информацией и хранением
— Средства распределенной файловой системы

  • Оснастка управления DFS
  • Средства Dfsradmin.exe , Dfsrdiag.exe и Dfscmd.exe Dfsdiag.exe Dfsutil.exe командной строки
  • Модули PowerShell для DFSN и DFSR

— Средства управления ресурсами файлового сервера

  • Оснастка диспетчера ресурсов файлового сервера
  • Средства Dirquota.exe и Filescrn.exe средства Storrept.exe командной строки.

— Службы для средств администрирования NFS
— команды управления iSCSI для Windows PowerShell
— Инструменты управления папками работы

После выпуска Windows Server 2016 оснастка share and Storage Management отстает. Реплика хранилища является новой в технической версии Windows Server 2016 и не будет работать в Windows Server 2012 R2. Инструменты управления групповой политикой Инструменты управления групповой политикой включают консоль управления групповой политикой, редактор управления групповой политикой и редактор GPO для начала групповой политики.

В технической версии Windows Server 2016 group Policy есть некоторые новые функции, недоступные в старых операционных системах. Hyper-V средства Hyper-V средства включают Hyper-V manager snap-in и средство удаленного доступа к виртуальной машине. Hyper-V не являются частью средств администрирования удаленного сервера для Windows 10. Эти средства доступны в составе Windows 10. Для использования этих средств не нужно устанавливать RSAT. Консоль Hyper-V Manager для технического предварительного просмотра Windows Server 2016 не поддерживает управление Hyper-V серверами под управлением Server 2008 или Server 2008 R2. Hyper-V Windows 10 может управлять Hyper-V Windows Server 2012 R2. Средства управления IP-адресами (IPAM) Клиентская консоль управления IP-адресами

Средства IPAM в средствах администрирования удаленного сервера для Windows 10 не могут использоваться для управления IPAM, запущенным в Windows Server 2012 R2.

Средства IPAM в средствах администрирования удаленного сервера для Windows 10 не могут использоваться для управления IPAM, запущенным в Windows Server 2012 R2. Командная группа сетевого адаптер или командная группа NIC Консоль управления NIC Teaming Контроллер сети Модуль PowerShell контроллера сети Недоступно Средства балансировки сетевых нагрузок Средства балансировки сетевых нагрузок включают диспетчер балансировки нагрузки сети, командлеты Windows PowerShell нагрузки и средстваNLB.exeи WLBS.exe командной строки. Средства удаленного рабочего стола Средства удаленного рабочего стола включают в себя следующие средства:
— Удаленные оснастки настольных компьютеров
— Диспетчер шлюзов RD
— tsgateway.msc
— Менеджер по лицензированию RD
— licmgr.exe
— Диагностика лицензий RD
— lsdiag.msc

Используйте Server Manager для администрирования всех других служб ролей RDS, кроме RD Gateway и RD Licensing. Сервер для инструментов NIS Средства server for NIS включают расширение для оснастки пользователей и компьютеров Active Directory и средства Ypclear.exeкомандной строки Эти средства недоступны в RSAT для Windows 10 и более поздних выпусков. Диспетчер серверов Диспетчер сервера включает консоль Server Manager.

Удаленное управление с помощью диспетчера серверов доступно в технических версиях Windows Server 2016, Windows Server 2012 R2 и Windows Server 2012. Средства сервера простого протокола передачи почты (SMTP) Средства SMTP Server включают оснастку SMTP. Эти средства недоступны в RSAT для Windows 8 и более поздних выпусков. Средства обозревателя хранилища Средства Explorer хранилища включают оснастку Storage Explorer. Эти средства недоступны в RSAT для Windows 8 и более поздних выпусков. Средства диспетчера хранения для средств сети зоны хранения (SAN) Диспетчер хранения для инструментов SAN включает диспетчер хранения для оснастки SAN иProvisionstorage.exe командной строки. Эти средства недоступны в RSAT для Windows 8 и более поздних выпусков. Активация тома Управление активацией тома, vmw.exe Средства управления ресурсами системы Windows Средства управления ресурсами системы Windows включают оснастку диспетчера ресурсов Windows system и средство Wsrmc.exeкомандной строки.

WSRM был обесцениваться в Windows Server 2012 R2. Средства для управления WSRM недоступны в RSAT для Windows 8.1 и более поздних выпусков RSAT. cлужбы Windows Server Update Services средства cлужбы Windows Server Update Services средства включают cлужбы Windows Server Update Services, WSUS.msc и PowerShell.

RSAT для Windows 10, версии 1809 или более поздних версий

Вы не можете использовать функции Turn Windows в диалоговом окнах и вне его из панели управления

Установка RSAT Tools для Windows 10 версии 1809 и более поздней версии немного отличается от предыдущих версий. RSAT теперь является частью операционной системы, которая может быть установлена с помощью необязательных функций.

Чтобы включить инструменты, нажмите кнопку Начните, щелкните Параметры, щелкните Приложения, а затем щелкните Необязательные функции, после чего щелкните на панели Добавить функцию и введите Удаленный в панели поиска.

Удаленное управление IIS в Windows Server 2016/2012 R2

Веб-сервер Internet Information Service в Windows 2016/ 2012 / R2, как и предыдущие версии IIS имеет возможность удаленного управления. Ведь управлять множеством IIS серверов из одной консоли довольно удобно, а для веб-серверов, работающих в режиме Core/Nano, это практически единственный удобный способ управления веб сервером. Однако по умолчанию функционал удаленного управления в IIS отключен и в том случае, если на другом сервере попытаться добавить удаленный сервер с запущенным IIS в консоль управления IIS (меню Connect to a Server), появится ошибка:

Установка службы управления IIS Management Service

Дело в том, что при стандартной установке IIS, служба IIS Management Service, отвечающая за его удаленное управление не устанавливается. Убедится, что данная служба отсутсвует в системе можно с помощью Powershell команды:

Как вы видите, служба Web-Mgmt-Service не установлена. Установите компонент Windows Server с помощью командлета Add-WindowsFeature , выполним с правами администратора следующую команду Powershell:

Также вы можете установить компонент Management Service из консоли Server Manager.

Затем перезапустите веб сервис IIS:
iisreset –noforce
Следующий шаг – нужно разрешить удаленные подключения в настройках веб сервера IIS. Для этого в диспетчере служб IIS в секции Management откройте появившийся пункт Management Service.

В разделе Management Service включите опцию «Enable remote connections».

Здесь же можно ограничить возможность подключения к консоли управлений веб сервера по IP адресу. Для этого запретите подключение с неизвестных клиентов (Access for unspecified clients:Deny) и укажите IP адрес / или IP подсети, с которых будет разрешено подключение. Служба удаленного подключения использует SSL сертификат, но вы можете использовать другой, если вы импортировали его в хранилище сертификатов (вы можете создать и использовать самоподписанный сертификат). Сохраните изменения.

Reg Add HKLM\Software\Microsoft\WebManagement\Server /V EnableRemoteManagement /T REG_DWORD /D 1

В этом случае придется создать правило для файервола вручную:

netsh advfirewall firewall add rule name=”Allow IIS Web Management” dir=in action=allow service=”WMSVC”

Осталось запустить службу Web Management Service:

net start wmsvc

set-service wmsvc -StartupType Automatic

sc config WMSVC start= auto

После этого удаленный веб сервер IIS возможно добавить в консоль управлений IIS Manager и управлять сервером IIS, всеми сайтами на нем так же, как и локальным веб-сервером.

Предоставление прав пользователям на удаленное управление сайтом IIS

По-умолчанию право на удаленное управление сервером IIS есть только у пользователей с правами администратора сервера. Чтобы предоставить право на удаленное управление обычным пользователям, необходимо раздать соответствующие права на уровне каждого сайта IIS. Выберите сайт и найдите опцию IIS Manager Permissions.

В панели Actions нажмите на Allow User. Выберите учетную запись, которой нужно предоставить доступ к IIS и нажмите Ок.

Права пользователям по управлению сайтами на IIS настраиваются в секции Feature Delegation на уровне всего сервера IIS.

Вы можете задать один из трех уровней доступа пользователям для каждого функционала управления сервером IIS: Read Only, Read/Write или Not Delegated.

Удаленное управление IIS из Windows 10

Если вам нужно удалено управлять серверов IIS с клиентской рабочей станции с Windows 10 (Windows 7 или 8.1), необходимо установить консоль управления IIS: Turn Windows features on or off -> Internet Information Services -> Web Management Tools -> IIS Management Console.

Вы можете установить компонент управления следующей командой PowerShell:

Enable-WindowsOptionalFeature -Online -FeatureName «IIS-ManagementService»

Однако при запуске консоли IIS Manager в Windows 10 оказывается, что пункт Подключение к серверу (Connect to a server) в меню отсутствует.

Для возможности удаленного подключения к IIS в Windows 10 нужно скачать и установить компонент IIS Manager for Remote Administration (https://www.microsoft.com/en-us/download/details.aspx?id=41177).

После установки нужно перезапустить консоль диспетчера IIS и подключится к сайту. Если при подключении к IIS окажется, что версия консоли на клиенте и сервере отличается, появится уведомлении о необходимости обновить версию консоли (все необходимые файлы будут автоматически скачаны с сервера).

Теперь вы должны успешно подключиться к своему серверу IIS и удаленно управлять им со своего рабочего места.

Удаленное управление IIS и поддержка TLS 1.1/ TLS 1.2

Если на IIS вы отключили устаревших протоколов SSLv3 и TLS 1.0, оставив только TLS 1.1/ TLS 1.2 то при удаленном подключении к IIS появится ошибка:

Для исправления проблемы, необходимо на стороне клиента внести изменения в реестре, для обязательного использования протокола TLS1.2 при подключении. Настройки зависят от версии Windows.

Windows 10 и Windows Server 2016:

Windows 2012/ R2 и Windows 8/8.1:

Windows Server 2008 R2 / Windows 7:

Предварительно нужно установить обновление KB3154518 для поддержки TLS 1.2 в .NET Framework 3.5.1.

Читайте также:  Srs premium sound windows 10 что это
Оцените статью