Udostępnij za pośrednictwem


Dodawanie serwerów do Menedżera serwera

W systemie Windows Server można zarządzać wieloma serwerami zdalnymi przy użyciu jednej konsoli Menedżera serwera. Serwery, którymi chcesz zarządzać za pomocą Menedżera serwera, mogą być z systemem Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 lub Windows Server 2008. Pamiętaj, że nie można zarządzać nowszą wersją systemu Windows Server ze starszą wersją Menedżera serwera.

W tym temacie opisano sposób dodawania serwerów do puli serwerów Menedżera serwera.

Uwaga

W naszych testach Menedżer serwera w systemie Windows Server 2012 i nowszych wersjach systemu Windows Server może służyć do zarządzania maksymalnie 100 serwerami skonfigurowanymi z typowym obciążeniem. Liczba serwerów, którymi można zarządzać za pomocą pojedynczej konsoli Menedżera serwera, może się różnić w zależności od ilości danych żądanych z serwerów zarządzanych oraz zasobów sprzętowych i sieciowych dostępnych dla komputera z uruchomionym Menedżerem serwera. Ponieważ ilość danych, które mają być wyświetlane, zbliża się do pojemności zasobu tego komputera, możesz odczuwać powolne odpowiedzi z Menedżera serwera i opóźnienia w zakończeniu odświeżania. Aby zwiększyć liczbę serwerów, którymi można zarządzać za pomocą Menedżera serwera, zalecamy ograniczenie danych zdarzeń pobieranych przez Menedżera serwera z serwerów zarządzanych przy użyciu ustawień w oknie dialogowym Konfigurowanie danych zdarzeń. Konfigurację danych zdarzeń można otworzyć z menu Zadania na kafelku Zdarzenia. Jeśli musisz zarządzać liczbą serwerów na poziomie przedsiębiorstwa w organizacji, zalecamy ocenę produktów w pakiecie Microsoft System Center.

Menedżer serwera może odbierać tylko stan online lub offline z serwerów z systemem Windows Server 2003. Chociaż można użyć Menedżera serwera do wykonywania zadań zarządzania na serwerach z systemem Windows Server 2008 R2 lub Windows Server 2008 , nie można dodawać ról i funkcji do serwerów z systemem Windows Server 2008 R2, Windows Server 2008 lub Windows Server 2003.

Menedżer serwera nie może służyć do zarządzania nowszą wersją systemu operacyjnego Windows Server. Menedżer serwera działający w systemie Windows Server 2012 R2, Windows Server 2012, Windows 8.1 lub Windows 8 nie może służyć do zarządzania serwerami z systemem Windows Server 2016.

Ten temat zawiera następujące sekcje.

podaj poświadczenia za pomocą polecenia Zarządzaj jako

Podczas dodawania serwerów zdalnych do Menedżera serwera niektóre dodane serwery mogą wymagać różnych poświadczeń konta użytkownika w celu uzyskania dostępu do nich lub zarządzania nimi. Aby określić poświadczenia dla serwera zarządzanego, które różnią się od tych, których używasz do logowania się na komputerze, na którym jest uruchomiony Menedżer serwera, użyj polecenia Zarządzaj jako po dodaniu serwera do Menedżera serwera. Jest ono dostępne po kliknięciu prawym przyciskiem myszy na wpisie dla serwera zarządzanego w kafelku Serwery na stronie głównej roli lub grupy. Kliknięcie Zarządzaj jako spowoduje otwarcie okna dialogowego Zabezpieczenia systemu Windows, w którym można podać nazwę użytkownika posiadającego uprawnienia dostępu do zarządzanego serwera w jednym z następujących formatów.

  • Nazwa użytkownika

  • Nazwa użytkownika@example.domain.com

  • Domeny\nazwa użytkownika

Okno dialogowe zabezpieczeń systemu Windows otwierane przez polecenie Zarządzaj jako nie może akceptować poświadczeń karty inteligentnej; udostępnianie poświadczeń karty inteligentnej za pośrednictwem Menedżera serwera nie jest obsługiwane. Poświadczenia podane dla serwera zarządzanego przy użyciu Zarządzaj jako polecenia są buforowane i utrwalane tak długo, jak zarządzasz serwerem przy użyciu tego samego komputera, na którym jest aktualnie uruchomiony Menedżer serwera, lub tak długo, jak nie zastąpisz ich, określając puste lub inne poświadczenia dla tego samego serwera. W przypadku eksportowania ustawień Menedżera serwera do innych komputerów lub skonfigurowania profilu domeny jako mobilnego, aby umożliwić korzystanie z ustawień Menedżera serwera na innych komputerach, poświadczenia Zarządzaj jako dla serwerów w puli serwerów nie są przechowywane w profilu mobilnym. Użytkownicy Menedżera serwera muszą dodawać je na każdym komputerze, z którego chcą zarządzać.

Po dodaniu serwerów do zarządzania za pomocą poniższych procedur w tym temacie, ale przed użyciem polecenia Zarządzaj jako w celu określenia alternatywnych poświadczeń, które mogą być wymagane do zarządzania dodanym serwerem, dla serwera mogą być wyświetlane następujące błędy stanu możliwości zarządzania:

  • Błąd rozwiązania docelowego protokołu Kerberos

  • Błąd uwierzytelniania Kerberos

  • Online — odmowa dostępu

Uwaga

Role i funkcjonalności, które nie obsługują polecenia Zarządzaj jako, obejmują Usługi Pulpitu Zdalnego (RDS) i Serwer Zarządzania Adresami IP (IPAM). Jeśli nie możesz zarządzać zdalnym serwerem RDS lub IPAM za pomocą tych samych poświadczeń, których używasz na komputerze z uruchomionym Menedżerem serwera, spróbuj dodać konto zwykle używane do zarządzania tymi zdalnymi serwerami do grupy Administratorzy na tym komputerze. Następnie zaloguj się na komputerze z uruchomionym Menedżerem serwera przy użyciu konta używanego do zarządzania serwerem zdalnym z systemem rdS lub IPAM.

Dodawanie serwerów do zarządzania

Serwery można dodać do Menedżera serwera, używając dowolnej z trzech metod w oknie dialogowym Dodawanie serwerów.

  • pl-PL: Usługi domenowe Active Directory umożliwiają dodanie serwerów do zarządzania, które usługi Active Directory znajdują w tej samej domenie co komputer lokalny.

  • wpis DNS (Domain Name System) Wyszukiwanie serwerów do zarządzania według nazwy komputera lub adresu IP.

  • Importuj wiele serwerów Określ wiele serwerów do zaimportowania w pliku zawierającym serwery wymienione według nazwy komputera lub adresu IP.

Aby dodać serwery do puli serwerów

  1. Jeśli Menedżer serwera jest już otwarty, przejdź do następnego kroku. Jeśli Menedżer serwera nie jest jeszcze otwarty, otwórz go, wykonując jedną z następujących czynności.

    • Na pulpicie systemu Windows uruchom Menedżera serwera, klikając Menedżera serwera na pasku zadań systemu Windows.

    • Na ekranie uruchamiania systemu Windows kliknij kafelek Menedżer serwera.

  2. W menu Zarządzaj kliknij pozycję Dodaj serwery.

  3. Wykonaj jedną z następujących czynności.

    • Na karcie usługi Active Directory wybierz serwery znajdujące się w bieżącej domenie. Naciśnij ctrl podczas wybierania, aby wybrać wiele serwerów. Kliknij przycisk strzałki w prawo, aby przenieść wybrane serwery do wybranej listy .

    • Na karcie DNS wpisz kilka pierwszych znaków nazwy komputera lub adresu IP, a następnie naciśnij Wprowadź lub kliknij przycisk Wyszukaj. wybierz serwery, które chcesz dodać, a następnie kliknij przycisk strzałki w prawo.

    • Na karcie importuj wyszukaj plik tekstowy zawierający nazwy DNS lub adresy IP komputerów, które chcesz dodać, jedną nazwę lub adres IP w każdym wierszu.

  4. Po zakończeniu dodawania serwerów kliknij przycisk OK.

Dodawanie serwerów w grupach roboczych i zarządzanie nimi

Mimo że dodawanie serwerów należących do grup roboczych do Menedżera serwera może zakończyć się sukcesem, po ich dodaniu kolumna Zarządzanie na kafelku Serwery na stronie roli lub grupy zawierającej serwer z grupy roboczej może wyświetlać błędy nieprawidłowe poświadczenia, które występują podczas prób połączenia lub zbierania danych z zdalnego serwera w grupie roboczej.

Te lub podobne błędy mogą wystąpić w następujących warunkach.

  • Serwer zarządzany znajduje się w tej samej grupie roboczej co komputer z uruchomionym Menedżerem serwera.

  • Serwer zarządzany znajduje się w innej grupie roboczej niż komputer z uruchomionym Menedżerem serwera.

  • Jeden z komputerów znajduje się w grupie roboczej, a druga znajduje się w domenie.

  • Komputer, na którym działa Menedżer serwera, znajduje się w grupie roboczej, a serwery zarządzane zdalnie znajdują się w innej podsieci.

  • Oba komputery znajdują się w domenach, ale nie ma relacji zaufania między dwiema domenami.

  • Oba komputery znajdują się w domenach, ale istnieje tylko jednokierunkowa relacja zaufania między dwiema domenami.

  • Serwer, którym chcesz zarządzać, został dodany przy użyciu jego adresu IP.

Aby dodać zdalne serwery grupy roboczej do Menedżera serwerów
  1. Na komputerze z uruchomionym Menedżerem serwera dodaj nazwę serwera grupy roboczej do listy TrustedHosts. Jest to wymóg uwierzytelniania NTLM. Aby dodać nazwę komputera do istniejącej listy zaufanych hostów, dodaj parametr Concatenate do polecenia . Aby na przykład dodać komputer Server01 do istniejącej listy zaufanych hostów, użyj następującego polecenia.

    Set-Item wsman:\localhost\Client\TrustedHosts Server01 -Concatenate -force
    
  2. Ustal, czy serwer grupy roboczej, którym chcesz zarządzać, znajduje się w tej samej podsieci co komputer, na którym jest uruchomiony Menedżer serwera.

    Jeśli dwa komputery znajdują się w tej samej podsieci lub jeśli profil sieciowy serwera grupy roboczej jest ustawiony na Prywatny w Centrum Sieci i Udostępniania, przejdź do następnego kroku.

    Jeśli nie znajdują się one w tej samej podsieci lub jeśli profil sieciowy serwera grupy roboczej nie jest ustawiony na Prywatny, na serwerze grupy roboczej zmień ustawienie Zdalne zarządzanie systemem Windows (HTTP-In) w Zaporze systemu Windows, aby jawnie zezwolić na połączenia z komputerów zdalnych, dodając nazwy komputerów na karcie Komputery w oknie dialogowym Właściwości tego ustawienia.

  3. Ważne

    Uruchomienie polecenia cmdlet w tym kroku zastępuje środki Kontroli konta użytkownika (UAC), które uniemożliwiają uruchamianie procesów z podwyższonymi uprawnieniami na komputerach w grupie roboczej, chyba że wbudowany administrator lub konto systemowe uruchamia procesy. Polecenie cmdlet umożliwia członkom grupy Administratorzy zarządzanie serwerem grupy roboczej bez logowania się jako wbudowany administrator. Zezwolenie dodatkowym użytkownikom na zarządzanie serwerem grupy roboczej może zmniejszyć jego bezpieczeństwo; Jest to jednak bezpieczniejsze niż udostępnianie wbudowanych poświadczeń konta administratora do wielu osób zarządzających serwerem grupy roboczej.

    Aby zastąpić ograniczenia kontroli dostępu użytkownika dotyczące uruchamiania procesów z podwyższonym poziomem uprawnień na komputerach grupy roboczej, utwórz wpis rejestru o nazwie LocalAccountTokenFilterPolicy na serwerze grupy roboczej, uruchamiając następujące polecenie cmdlet.

    New-ItemProperty -Name LocalAccountTokenFilterPolicy -path HKLM:\SOFTWARE\Microsoft\Windows\Currentversion\Policies\System -propertytype DWord -value 1
    
  4. Na komputerze, na którym jest uruchomiony Menedżer serwera, otwórz stronę Wszystkie serwery.

  5. Jeśli komputer z uruchomionym Menedżerem serwera i docelowym serwerem grupy roboczej znajdują się w tej samej grupie roboczej, przejdź do ostatniego kroku. Jeśli dwa komputery nie znajdują się w tej samej grupie roboczej, kliknij prawym przyciskiem myszy docelowy serwer grupy roboczej na kafelku Servers, a następnie kliknij przycisk Zarządzaj jako.

  6. Zaloguj się na serwerze grupy roboczej przy użyciu wbudowanego konta administratora dla serwera grupy roboczej.

  7. Sprawdź, czy Menedżer serwera może nawiązać połączenie z serwerem grupy roboczej i zbierać je, odświeżając stronę Wszystkie serwery, a następnie wyświetlając stan możliwości zarządzania dla serwera grupy roboczej.

Aby dodać serwery zdalne, gdy Menedżer serwera jest uruchomiony na komputerze grupy roboczej
  1. Na komputerze, na którym działa Menedżer serwera, dodaj zdalne serwery do listy TrustedHosts na komputerze lokalnym w sesji programu Windows PowerShell. Aby dodać nazwę komputera do istniejącej listy zaufanych hostów, dodaj parametr Concatenate do polecenia . Aby na przykład dodać komputer Server01 do istniejącej listy zaufanych hostów, użyj następującego polecenia.

    Set-Item wsman:\localhost\Client\TrustedHosts Server01 -Concatenate -force
    
  2. Ustal, czy serwer, którym chcesz zarządzać, znajduje się w tej samej podsieci co komputer grupy roboczej, na którym jest uruchomiony Menedżer serwera.

    Jeśli dwa komputery znajdują się w tej samej podsieci lub jeśli profil sieciowy komputera grupy roboczej jest ustawiony na Prywatny w Centrum Sieci i Udostępniania, przejdź do następnego kroku.

    Jeśli nie znajdują się one w tej samej podsieci, albo jeśli profil sieciowy komputera grupy roboczej nie jest ustawiony na Prywatny, na komputerze grupy roboczej, na którym jest uruchomiony Menedżer serwera, zmień ustawienie przychodzącego zdalnego zarządzania systemem Windows (HTTP-In) w Zaporze systemu Windows, aby wyraźnie zezwolić na połączenia od zdalnych komputerów, dodając nazwy komputerów na karcie Komputery w oknie dialogowym Właściwości ustawienia.

  3. Na komputerze, na którym jest uruchomiony Menedżer serwera, otwórz stronę Wszystkie serwery.

  4. Sprawdź, czy Menedżer serwera może nawiązać połączenie z serwerem zdalnym i zbierać je, odświeżając stronę Wszystkie serwery, a następnie wyświetlając stan możliwości zarządzania dla serwera zdalnego. Jeśli kafelek serwerów nadal wyświetla błąd zarządzania dla serwera zdalnego, przejdź do następnego kroku.

  5. Wyloguj się z komputera, na którym jest uruchomiony Menedżer serwera, a następnie zaloguj się ponownie przy użyciu wbudowanego konta administratora. Powtórz poprzedni krok, aby sprawdzić, czy Menedżer serwera może nawiązać połączenie i zebrać dane z serwera zdalnego.

Jeśli wykonano procedury opisane w tej sekcji i nadal masz problemy z zarządzaniem komputerami grupy roboczej lub zarządzaniem innymi komputerami z komputerów grupy roboczej, zobacz about_remote_Troubleshooting w witrynie internetowej firmy Microsoft.

Dodawanie serwerów w klastrach i zarządzanie nimi

Za pomocą Menedżera Serwera można zarządzać serwerami znajdującymi się w klastrach trybu failover (zwanych również klastrami serwerów lub MSCS). Serwery, które znajdują się w klastrach trybu failover (niezależnie od tego, czy węzły klastra są fizyczne, czy wirtualne), mają pewne unikatowe zachowania i ograniczenia zarządzania w Menedżerze serwera.

  • Zarówno serwery fizyczne, jak i wirtualne w klastrach są automatycznie dodawane do Menedżera serwera po dodaniu jednego serwera w klastrze do Menedżera serwera. Podobnie po usunięciu klastrowanego serwera z Menedżera serwera zostanie wyświetlony monit o usunięcie innych serwerów w klastrze.

  • Menedżer serwera nie wyświetla danych dla klastrowanych serwerów wirtualnych, ponieważ dane są dynamiczne i są identyczne z danymi dla serwera, na którym jest hostowany wirtualny węzeł klastrowany. Możesz wybrać serwer hostujący serwer wirtualny, aby wyświetlić jego dane.

  • W przypadku dodania serwera do Menedżera serwera przy użyciu nazwy obiektu klastra wirtualnego serwera nazwa obiektu wirtualnego jest wyświetlana w Menedżerze serwera zamiast nazwy serwera fizycznego (oczekiwana).

  • Nie można zainstalować ról i funkcji na klastrowym serwerze wirtualnym.

Zobacz też

Menedżer serwera tworzyć grupy serwerów i zarządzać nimi