Configurare gestione remota in Server Manager
In Windows Server, è possibile utilizzare Server Manager per eseguire attività di gestione su server remoti. Gestione remota è abilitata per impostazione predefinita nei server che eseguono Windows Server 2016. Per gestire un server in modalità remota tramite Server Manager, si aggiunge il server al pool di server di gestione Server.
È possibile utilizzare Server Manager per gestire i server remoti che eseguono versioni precedenti di Windows Server, ma i seguenti aggiornamenti sono necessari per gestire completamente questi sistemi operativi meno recenti.
Per gestire i server che eseguono versioni di Windows Server precedente a Windows Server 2016, installare i seguenti aggiornamenti software e per semplificare le versioni precedenti di Windows Server tramite Server Manager in Windows Server 2016.
Sistema operativo | Requisiti software | Gestione |
---|---|---|
Windows Server 2012 R2 o Windows Server 2012 | - .NET Framework 4.6 - Windows Management Framework 5.0. Il pacchetto di download di Windows Management Framework 5.0 Aggiorna provider Strumentazione gestione Windows (WMI) su Windows Server 2012 R2, Windows Server 2012 e Windows Server 2008 R2. Il provider WMI aggiornati consentono a Server Manager di raccogliere informazioni sui ruoli e funzionalità installati sui server gestiti. Fino a quando non viene applicato l'aggiornamento, i server che eseguono Windows Server 2012 R2, Windows Server 2012 o Windows Server 2008 R2 con stato gestibilità non accessibile. -L'aggiornamento delle prestazioni associati articolo della Knowledge Base 2682011 non è più necessario nei server che eseguono Windows Server 2012 R2 o Windows Server 2012. |
|
Windows Server 2008 R2 | - .NET Framework 4.5 - Windows Management Framework 4.0. Il pacchetto di download di Windows Management Framework 4.0 Aggiorna provider Strumentazione gestione Windows (WMI) in Windows Server 2008 R2. Il provider WMI aggiornati consentono a Server Manager di raccogliere informazioni sui ruoli e funzionalità installati sui server gestiti. Fino a quando non viene applicato l'aggiornamento, i server che eseguono Windows Server 2008 R2 con stato gestibilità non accessibile. -L'aggiornamento delle prestazioni associati articolo della Knowledge Base 2682011 consente di raccogliere dati sulle prestazioni da Windows Server 2008 R2 Server Manager. |
|
Windows Server 2008 | - .NET Framework 4 - Windows Management Framework 3.0 pacchetto di download di Windows Management Framework 3.0 aggiorna i provider di Strumentazione gestione Windows (WMI) in Windows Server 2008. Il provider WMI aggiornati consentono a Server Manager di raccogliere informazioni sui ruoli e funzionalità installati sui server gestiti. Fino a quando non viene applicato l'aggiornamento, i server che eseguono Windows Server 2008 con stato di gestibilità non accessibile: verificare che le versioni precedenti eseguano Windows Management Framework 3.0. -L'aggiornamento delle prestazioni associati articolo della Knowledge Base 2682011 consente di raccogliere dati sulle prestazioni da Windows Server 2008 Server Manager. |
per informazioni dettagliate su come aggiungere i server appartenenti a gruppi di lavoro da gestire o per gestire i server remoti da un computer del gruppo di lavoro che esegue Server Manager, vedere aggiungi server a Server Manager.
Abilitare o disabilitare la gestione remota
In Windows Server 2016, gestione remota è abilitata per impostazione predefinita. Prima di connettersi a un computer che esegue Windows Server 2016 in modalità remota tramite Server Manager, gestione remota di Server Manager deve abilitata nel computer di destinazione se è stata disabilitata. Le procedure illustrate in questa sezione descrivono come disabilitare la gestione remota e come riabilitarla qualora sia stata disabilitata. Nella console di Server Manager, lo stato di gestione remota del server locale viene visualizzato nel proprietà area di Server locale pagina.
Gli account degli amministratori locali diversi dall'account predefinito Administrator potrebbero non disporre dei diritti necessari alla gestione di un server da una postazione remota, anche se la gestione remota è abilitata. L'impostazione del Registro di sistema LocalAccountTokenFilterPolicy per il Controllo dell'account utente remoto (UAC)deve essere configurata in modo che consenta agli account locali del gruppo amministratori diversi dall'account amministratore predefinito di gestire il server da una postazione remota.
In Windows Server 2016, Server Manager si basa su gestione remota Windows (WinRM) e DCOM (Distributed Component Object Model). per le comunicazioni remote. Le impostazioni controllate dalla finestra di dialogo Configura gestione remota riguardano unicamente parti di Server Manager e Windows PowerShell che utilizzano WinRM per le comunicazioni remote. Tali estensioni non influiscono sulle parti di Server Manager che utilizzano DCOM per le comunicazioni remote. Ad esempio, Server Manager utilizza WinRM per comunicare con i server remoti che eseguono Windows Server 2016, Windows Server 2012 R2 o Windows Server 2012, ma utilizza DCOM per comunicare con server che eseguono Windows Server 2008 e Windows Server 2008 R2, ma non si dispone di Windows Management Framework 4.0 o Windows Management Framework 3.0 aggiornamenti applicati. Microsoft Management Console (mmc) e gli altri strumenti di gestione legacy utilizzano DCOM. Per altre informazioni su come modificare queste impostazioni, vedere Configurare mmc o un altro strumento di gestione remota su DCOM in questo argomento.
Nota
Le procedure descritte in questa sezione possono essere completate solo in computer che eseguono Windows Server. Impossibile abilitare o disabilitare la gestione remota in un computer che esegue Windows 10 tramite queste procedure, perché il sistema operativo client non possono essere gestito tramite Server Manager.
Per abilitare la gestione remota WinRM, scegliere una delle procedure seguenti.
Per disabilitare la gestione remota WinRM e Server Manager, selezionare una delle seguenti procedure.
Per configurare la gestione remota DCOM, vedere To configure DCOM remote management.
Per abilitare la gestione remota di Server Manager usando l'interfaccia di Windows
-
Nota
Le impostazioni controllate dalla finestra di dialogo Configura gestione remota non influiscono sui componenti di Server Manager che utilizzano DCOM per le comunicazioni remote.
Nel computer che si desidera gestire in remoto, aprire Server Manager, se non è già aperta. Sulla barra delle applicazioni di Windows fare clic su Server Manager. Dalla schermata start fare clic sul riquadro Server Manager.
Nell'area Proprietà della pagina Server locali fare clic sul valore del collegamento ipertestuale per la proprietà Gestione remota.
Eseguire una delle operazioni seguenti, quindi fare clic su OK.
Per impedire che questo computer venga gestito da una postazione remota mediante Server Manager (o Windows PowerShell, se installato), deselezionare la casella di controllo Consenti gestione remota del server da altri computer.
Per consentire a questo computer di gestione remota tramite Server Manager o Windows PowerShell, selezionare Consenti gestione remota del server da altri computer.
Per abilitare la gestione remota di Server Manager tramite Windows PowerShell
Nel computer che si desidera gestire in remoto, eseguire una delle seguenti operazioni per aprire una sessione di Windows PowerShell con diritti utente elevati.
Nel desktop di Windows fare clic con il pulsante destro del mouse su Windows PowerShell nella barra delle applicazioni e scegliere Esegui come amministratore.
Nella schermata start di Windows fare clic con il pulsante destro del mouse su Windows PowerShell e quindi, nella barra dell'app, fare clic su Esegui come amministratore.
digitare il comando seguente e premere INVIO per abilitare tutte le eccezioni alle regole firewall necessarie.
Configura-SMRemoting.exe -abilita
Per abilitare la gestione remota di Server Manager tramite la riga di comando
Nel computer che si desidera gestire da postazione remota aprire una sessione di prompt dei comandi con diritti utente elevati. A tale scopo, nella schermata start digitare cmd, fare clic con il pulsante destro del mouse nel riquadro Prompt dei comandi visualizzato nei risultati di Applicazioni , e quindi, nella barra dell'app, fare clic su Esegui come amministratore.
Eseguire il seguente file eseguibile.
%windir%\system32\Configure-SMremoting.exe
Esegui una delle operazioni seguenti:
Per disabilitare la gestione remota digitare Configura-SMRemoting.exe -disabilita, quindi premere INVIO.
Per abilitare la gestione remota, digitare Configura-SMremoting.exe -abilita, quindi premere INVIO.
Per visualizzare l'impostazione di gestione remota corrente, digitare Configura-SMremoting.exe -ottieni, quindi premere INVIO.
Per abilitare la gestione remota di Server Manager e Windows PowerShell in versioni precedenti di Windows Server
Esegui una delle operazioni seguenti:
Per abilitare la gestione remota sui server che eseguono Windows Server 2012, vedere per abilitare la gestione remota di Server Manager tramite l'interfaccia di Windows in questo argomento.
Per abilitare la gestione remota sui server che eseguono Windows Server 2008 R2, vedere Gestione remota con Server Manager nella Guida di Windows Server 2008 R2.
Per abilitare la gestione remota sui server che eseguono Windows Server 2008, vedere abilitare e utilizzare i comandi remoti in Windows PowerShell.
Per configurare mmc o un altro strumento di gestione remota su DCOM
Eseguire una delle operazioni seguenti per aprire lo snap-in Windows Firewall con sicurezza avanzata.
Nel proprietà area di Server locale in Server Manager fare clic sul valore del collegamento ipertestuale per la Windows Firewall proprietà e quindi fare clic su Impostazioni avanzate.
Nella schermata start digitare WF.msc, quindi fare clic sul riquadro dello snap-in quando viene visualizzato nei risultati di Applicazioni .
Nel riquadro dell'albero selezionare Regole in entrata.
verificare che le eccezioni alle regole firewall seguenti siano abilitate e non siano disattivate dalle impostazioni di Criteri di gruppo. Se qualcuna non è abilitata, andare al passaggio successivo.
Accesso alla rete COM+ (DCOM-In)
gestione remota registro eventi (NP-in)
gestione remota registro eventi (RPC)
gestione remota registro eventi (RPC-EPMAP)
Fare clic con il pulsante destro del mouse sulle regole che non sono state abilitate, quindi scegliere Abilita regola dal menu di scelta rapida.
Chiudere lo snap-in Windows Firewall con sicurezza avanzata.
Per disabilitare la gestione remota tramite Criteri di gruppo
Eseguire una delle operazioni seguenti per aprire Editor criteri di gruppo locali.
In un server che esegue Windows Server 2016, Windows Server 2012 R2 o Windows Server 2012, dalla schermata start digitare gpedit. msc, e quindi fare clic sul riquadro gpedit quando viene visualizzato.
In un server che esegue Windows Server 2008 R2 o Windows Server 2008, nel eseguire la finestra di dialogo, digitare gpedit. msc, quindi premere INVIO.
Aprire Configurazione computer\Modelli amministrativi\Componenti di Windows\Gestione remota Windows (WinRM)\Servizio WinRM.
Nel riquadro del contenuto, fare doppio clic su Consenti gestione del server remota tramite Gestione remota Windows.
Nella finestra di dialogo per l'impostazione criteri Consenti gestione del server remota tramite Gestione remota Windows selezionare Disabilitato per disabilitare la gestione remota. Fare clic su OK per salvare le modifiche e chiudere la finestra di dialogo delle impostazioni criteri.
Per disabilitare la gestione remota tramite un file di risposte durante l'installazione automatica
creare un file di risposte di installazione automatica per le installazioni di Windows Server 2016 utilizzando Windows System Image Manager (Windows SIM). Per altre informazioni sulla creazione di un file di risposte e sull'uso di Windows SIM, vedere Che cos'è Windows System Image Manager? e Guida dettagliata - Distribuzione Windows di base per i professionisti IT.
Nel file di risposte individuare l'impostazione Microsoft-Windows-Web-Services-for-Management-Core\EnableServerRemoteManagement.
Per disabilitare la gestione remota di Server Manager per impostazione predefinita su tutti i server a cui si desidera applicare il file di risposte, impostare Microsoft-Windows-Web-Services-for-Management-Core \EnableServerremoteManagement su Falso.
Nota
Questa impostazione consente di disabilitare la gestione remota nel corso del processo di installazione del sistema operativo. Configurazione di questa impostazione non impedisce un amministratore di abilitare la gestione remota di Server Manager in un server al termine dell'installazione del sistema operativo. Gli amministratori possono abilitare gestione remota eseguendo i passaggi in Server Manager per configurare Gestione remota di Server Manager tramite l'interfaccia di Windows o per abilitare la gestione remota di Server Manager tramite Windows PowerShell in questo argomento.
Se si disabilita la gestione remota per impostazione predefinita come parte di un'installazione automatica e non abilitare la gestione remota nel server dopo l'installazione, i server in cui viene applicato questo file di risposta non possono essere completamente gestiti tramite Server Manager. Server che eseguono Windows Server 2016, Windows Server 2012 R2 o Windows Server 2012 (gestione remota è disattivata per impostazione predefinita) genera errori di stato di gestibilità nella console di Server Manager dopo l'aggiunta al pool di server di gestione Server.
Impostazioni del listener di Gestione remota Windows (WinRM)
Server Manager si basa su Impostazioni listener WinRM sui server remoti che si desidera gestire. Se il meccanismo di autenticazione predefinito o il numero di porta del listener di gestione remota Windows su un server remoto è stato modificato rispetto alle impostazioni predefinite, Server Manager non può comunicare con il server remoto.
Nell'elenco seguente mostra le impostazioni listener WinRM predefinite per la gestione tramite Server Manager.
Il servizio WinRM è in esecuzione.
È stato creato un listener WinRM per accettare le richieste HTTP attarverso la porta numero 5985.
La porta numero 5985 è stata abilitata nelle impostazioni di Windows Firewall per consentire le richieste tramite WinRM.
Sono abilitati entrambi i tipi di autenticazione: Kerberos e autenticazione con negoziazione.
Il numero di porta 5985 è quello predefinito per consentire comunicazione di WinRM con un computer remoto.
per ulteriori informazioni su come configurare le impostazioni del listener WinRM, digitare winrm help config al prompt dei comandi e quindi premere INVIO.
Vedi anche
Aggiungi server a Server ManagerWindows PowerShell: about_remote_Troubleshooting sul TechCenter di Windows ServerDescrizione del controllo dell'Account utente