Windows-beheercentrum verkennen
Als senior Windows Server-beheerder bij Contoso bent u verantwoordelijk voor het plannen van een nieuwe benadering voor het uitvoeren van serverbeheer. In het verleden is het beheren en beheren van de IT-omgeving betrokken bij het gebruik van verschillende hulpprogramma's in meerdere consoles. Windows Admin Center combineert deze hulpprogramma's in één console die eenvoudig kan worden geïmplementeerd en geopend via een webinterface. U besluit windows-beheercentrum te onderzoeken.
Overzicht
Windows Admin Center is een modulaire webtoepassing die bestaat uit de volgende vier modules:
- Serverbeheer
- Failoverclusters
- Hypergeconvergeerde clusters
- Windows-clients
Notitie
Als u andere servers dan de lokale server wilt beheren, moet u deze andere servers toevoegen aan de console.
Het Windows-beheercentrum heeft twee hoofdonderdelen:
- Gateway. De gateway beheert servers via externe communicatie van PowerShell en Windows Management Instrumentation (WMI) via Windows Remote Management (WINRM).
- Webserver. Het webserveronderdeel observeert HTTPS-aanvragen en dient de gebruikersinterface naar de webbrowser op het beheerstation. Dit is geen volledige installatie van Internet Information Services (IIS), maar een miniwebserver voor dit specifieke doel.
Belangrijk
Omdat Windows Admin Center een webhulpprogramma is dat https gebruikt, is een X.509-certificaat vereist om SSL-versleuteling te bieden. De installatiewizard biedt u de mogelijkheid om een zelfondertekend certificaat te gebruiken of uw eigen SSL-certificaat op te geven. Het zelfondertekende certificaat verloopt 60 dagen nadat het is gemaakt.
Voordelen van Het Windows-beheercentrum
In de volgende tabel worden de voordelen van het Windows-beheercentrum beschreven:
Voordeel | Beschrijving |
---|---|
Eenvoudig te installeren en te gebruiken | U kunt het downloaden en installeren op Windows 10 of Windows Server via één Windows Installer (MSI) en deze openen vanuit een ondersteunde webbrowser. |
Complimenteert bestaande oplossingen | Het vervangt niet, maar complimenteert bestaande oplossingen zoals Remote Server Administration Tools, System Center en Azure Monitor. |
Beheren via internet | Het kan veilig worden gepubliceerd op het openbare internet, zodat u vanaf elke locatie verbinding kunt maken met en servers kunt beheren. |
Verbeterde beveiliging | Met op rollen gebaseerd toegangsbeheer kunt u afstemmen welke beheerders toegang hebben tot welke beheerfuncties. Gatewayverificatie biedt ondersteuning voor lokale groepen, Active Directory-groepen en Microsoft Entra-groepen. |
Azure-integratie | U kunt eenvoudig toegang krijgen tot het juiste hulpprogramma in het Windows-beheercentrum en het vervolgens starten in Azure Portal voor volledig beheer van Azure-services. |
Uitbreidbaarheid | Met een Software Development Kit (SDK) kunnen Microsoft en andere partners nieuwe hulpprogramma's en oplossingen ontwikkelen voor meer producten. |
Geen externe afhankelijkheden | Windows Admin Center vereist geen internettoegang of Microsoft Azure. Er is geen vereiste voor IIS of SQL Server en er zijn geen agents om te implementeren. De enige afhankelijkheid is de vereiste van Windows Management Framework 5.1 op beheerde servers. |
Ondersteunde platforms en browsers
U kunt Windows Admin Center installeren op Windows 10 en Windows Server.
Belangrijk
Windows Admin Center wordt niet ondersteund op domeincontrollers en retourneert een fout als u het probeert te installeren.
Nadat u Het Windows-beheercentrum hebt gedownload en geïnstalleerd, moet u TCP-poort 6516 inschakelen op de lokale firewall.
Notitie
U wordt gevraagd om een TCP-poort te selecteren tijdens de installatie.
De Windows-browserversies van Microsoft Edge in Windows 10 en Google Chrome worden getest en ondersteund in Windows 10. Andere moderne webbrowsers zijn niet getest en worden niet officieel ondersteund.
Belangrijk
Internet Explorer wordt niet ondersteund en er wordt een fout geretourneerd als u windows-beheercentrum probeert te starten.
Verifiëren bij externe computers
Wanneer u verbinding maakt met een externe computer, moet u zich verifiëren bij die computer. Als de computer die u wilt beheren deel uitmaakt van hetzelfde AD DS-forest (Active Directory-domein Services), wordt Kerberos-verificatie gebruikt.
Als dit niet het geval is, moet u de doelcomputers configureren als vertrouwde hosts. Als u bijvoorbeeld een werkgroepcomputer gebruikt die is geïnstalleerd met Het Windows-beheercentrum om uw domeincontrollers te beheren.
Belangrijk
Wanneer u Windows Admin Center installeert op een werkgroepcomputer, wordt u gevraagd om windows-beheercentrum toe te staan de trustedHosts-instelling van de lokale computer te beheren. Als u deze automatische instelling overslaan, moet u TrustedHosts handmatig configureren.
U kunt instellingen voor vertrouwde hosts configureren met behulp van de volgende Windows PowerShell-opdracht in een windows PowerShell-venster met verhoogde bevoegdheid. U kunt de externe hosts opgeven op basis van IP-, FQDN- of NetBIOS-naam.
Set-Item WSMan:localhost\Client\TrustedHosts -Value 'SEA-DC1.Contoso.com'
Tip
U kunt ook een instelling voor jokertekens gebruiken: Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
Demonstratie
In de volgende video ziet u hoe u Windows Server beheert met behulp van het Windows-beheercentrum. De belangrijkste stappen in het proces zijn:
- Installeer het Windows-beheercentrum vanuit een downloadbaar .msi installatiebestand.
- Controleer of de juiste TCP-poort is geconfigureerd tijdens de installatie.
- Open Microsoft Edge en open het Windows-beheercentrum.
- Voeg een domeincontroller toe aan het Windows-beheercentrum.
- Bekijk de opties die beschikbaar zijn in de deelvensters Overzicht en Hulpmiddelen .
- Bekijk het volgende: certificaten, prestatiebewaking, processen, register, functies en onderdelen, geplande taken en PowerShell.