Poznámka
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Ve Windows Serveru můžete spravovat více vzdálených serverů pomocí jedné konzoly Správce serveru. Servery, které chcete spravovat pomocí Správce serveru, můžou používat Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 nebo Windows Server 2008. Upozorňujeme, že novější verzi Windows Serveru nejde spravovat se starší verzí Správce serveru.
Toto téma popisuje, jak přidat servery do fondu serverů Správce serveru.
Poznámka:
V našich testech lze Správce serveru ve Windows Serveru 2012 a novějších verzích Windows Serveru použít ke správě až 100 serverů, které jsou nakonfigurované s typickou úlohou. Počet serverů, které můžete spravovat pomocí jedné konzoly Správce serveru, se může lišit v závislosti na množství dat, která požadujete ze spravovaných serverů, a hardwarových a síťových prostředků dostupných pro počítač se Správcem serveru. Vzhledem k tomu, že množství dat, která chcete zobrazit, se blíží kapacitě prostředků počítače, můžete zaznamenat pomalé odpovědi ze Správce serveru a zpoždění při dokončování aktualizací. Pokud chcete zvýšit počet serverů, které můžete spravovat pomocí Správce serveru, doporučujeme omezit data událostí, která Správce serveru získá z vašich spravovaných serverů, pomocí nastavení v dialogovém okně Konfigurovat data událostí. Konfigurace dat událostí lze otevřít z nabídky Úkoly v dlaždici Události. Pokud potřebujete spravovat počet serverů na podnikové úrovni ve vaší organizaci, doporučujeme vyhodnotit produkty v sadě Microsoft System Center suite.
Správce serveru může přijímat pouze stav online nebo offline ze serverů se systémem Windows Server 2003. I když můžete pomocí Správce serveru provádět úlohy správy na serverech se systémem Windows Server 2008 R2 nebo Windows Server 2008 , nemůžete přidat role a funkce na servery se systémem Windows Server 2008 R2 , Windows Server 2008 nebo Windows Server 2003.
Správce serveru nelze použít ke správě novější verze operačního systému Windows Server. Správce serveru spuštěný ve Windows Serveru 2012 R2, Windows Serveru 2012, Windows 8.1 nebo Windows 8 se nedá použít ke správě serverů se systémem Windows Server 2016.
Toto téma obsahuje následující části.
Zadejte přihlašovací údaje pomocí příkazu „Spravovat jako“
Při přidávání vzdálených serverů do Správce serveru můžou některé servery, které přidáte, vyžadovat pro přístup nebo správu jiné přihlašovací údaje uživatelského účtu. Pokud chcete zadat přihlašovací údaje pro spravovaný server, který se liší od přihlašovacích údajů, které používáte pro přihlášení k počítači, na kterém používáte Správce serveru, použijte příkaz Spravovat jako po přidání serveru do Správce serveru, který je přístupný tak, že kliknete pravým tlačítkem myši na položku pro spravovaný server na dlaždici Servery na domovské stránce role nebo skupiny. Kliknutím na Spravovat jako se otevře dialogové okno Zabezpečení systému Windows , ve kterém můžete zadat uživatelské jméno s přístupovými právy na spravovaném serveru v jednom z následujících formátů.
Uživatelské jméno
Uživatelské jméno@example.domain.com
Doména\Uživatelské jméno
Dialogové okno Zabezpečení systému Windows otevřené příkazem Spravovat jako nemůže přijímat přihlašovací údaje čipové karty; poskytování přihlašovacích údajů čipové karty prostřednictvím Správce serveru se nepodporuje. Přihlašovací údaje, které zadáte pro spravovaný server pomocí příkazu Spravovat jako , se ukládají do mezipaměti a zachovají se, dokud server spravujete pomocí stejného počítače, na kterém právě používáte Správce serveru, nebo pokud je nepřepíšete zadáním prázdných nebo různých přihlašovacích údajů pro stejný server. Pokud exportujete nastavení Správce serveru do jiných počítačů nebo nakonfigurujete profil domény tak, aby byl roaming povolen tak, aby se nastavení Správce serveru používalo v jiných počítačích, nebudou v cestovním profilu uložena pověření Spravovat jako pro servery ve fondu serverů. Uživatelé Správce serveru je musí přidat do každého počítače, ze kterého chtějí spravovat.
Po přidání serverů pro správu pomocí následujících postupů v tomto tématu, ale než použijete příkaz Spravovat jako k určení alternativních přihlašovacích údajů, které můžou být nutné ke správě serveru, který jste přidali, se dají pro server zobrazit následující chyby stavu spravovatelnosti:
Chyba řešení cíle protokolu Kerberos
Chyba ověřování protokolem Kerberos
Online – Přístup byl odepřen
Poznámka:
Role a funkce, které nepodporují příkaz Spravovat jako, zahrnují Služby vzdálené plochy (RDS) a Správu IP adres (IPAM). Pokud nemůžete spravovat vzdálený server RDS nebo IPAM pomocí stejných přihlašovacích údajů, které používáte v počítači, na kterém používáte Správce serveru, zkuste přidat účet, který obvykle používáte ke správě těchto vzdálených serverů do skupiny Administrators na počítači se správcem serveru. Potom se přihlaste k počítači se správcem serveru pomocí účtu, který používáte ke správě vzdáleného serveru se systémem rdS nebo IPAM.
Přidání serverů pro správu
Servery můžete přidat do Správce serveru, které chcete spravovat, pomocí některé ze tří metod v dialogovém okně přidat servery .
Služba Active Directory Domain Services přidá servery pro správu, které active directory najde ve stejné doméně jako místní počítač.
Položka DNS (Domain Name System) Vyhledejte servery, které se mají spravovat podle názvu počítače nebo IP adresy.
Import více serverů Zadejte více serverů, které se mají importovat do souboru, který obsahuje servery uvedené podle názvu počítače nebo IP adresy.
Přidání serverů do fondu serverů
Pokud už je Správce serveru otevřený, přejděte k dalšímu kroku. Pokud správce serveru ještě není otevřený, otevřete ho jedním z následujících způsobů.
Na ploše Windows spusťte Správce serveru kliknutím na Správce serveru na hlavním panelu Windows.
Na úvodní obrazovce Windows klikněte na dlaždici Správce serveru.
V nabídce Spravovat klikněte na přidat servery.
Udělejte jednu z následujících věcí.
Na kartě active directory vyberte servery, které jsou v aktuální doméně. Stisknutím klávesy Ctrl vyberte více serverů. Kliknutím na tlačítko se šipkou vpravo přesuňte vybrané servery do vybraného seznamu.
Na kartě DNS zadejte několik prvních znaků názvu počítače nebo IP adresy a stiskněte Klávesu Enter nebo klikněte na Hledat. vyberte servery, které chcete přidat, a klikněte na tlačítko se šipkou doprava.
Na kartě import vyhledejte textový soubor, který obsahuje názvy DNS nebo IP adresy počítačů, které chcete přidat, jeden název nebo IP adresu na řádek.
Po dokončení přidávání serverů klepněte na tlačítko OK.
Přidání a správa serverů v pracovních skupinách
I když přidání serverů z pracovních skupin do Správce serveru může být úspěšné, po přidání může na stránce role nebo skupiny, která obsahuje server pracovní skupiny, sloupec Spravovatelnost dlaždice Servery zobrazovat chyby Neplatné přihlašovací údaje, ke kterým dochází při pokusu o připojení nebo shromažďování dat ze vzdáleného serveru pracovní skupiny.
K těmto nebo podobným chybám může dojít v následujících podmínkách.
Spravovaný server je ve stejné pracovní skupině jako počítač, na kterém běží Správce serveru.
Spravovaný server je v jiné pracovní skupině než v počítači, na kterém běží Správce serveru.
Jeden z počítačů je v pracovní skupině, zatímco druhý je v doméně.
Počítač, na kterém běží Správce serveru, je v pracovní skupině a vzdálené spravované servery jsou v jiné podsíti.
Oba počítače jsou v doménách, ale mezi těmito dvěma doménami neexistuje vztah důvěryhodnosti.
Oba počítače jsou v doménách, ale mezi těmito dvěma doménami existuje pouze jednosměrný vztah důvěryhodnosti.
Server, který chcete spravovat, byl přidán pomocí jeho IP adresy.
Přidání vzdálených serverů pracovní skupiny do Správce serveru
Na počítači se správcem serveru přidejte název serveru pracovní skupiny do seznamu TrustedHosts . Toto je požadavek ověřování NTLM. Pokud chcete přidat název počítače do existujícího seznamu důvěryhodných hostitelů, přidejte
Concatenate
do příkazu parametr. Pokud chcete například přidatServer01
počítač do existujícího seznamu důvěryhodných hostitelů, použijte následující příkaz.Set-Item wsman:\localhost\Client\TrustedHosts Server01 -Concatenate -force
Určete, jestli je server pracovní skupiny, který chcete spravovat, ve stejné podsíti jako počítač, na kterém používáte Správce serveru.
Pokud jsou dva počítače ve stejné podsíti nebo pokud je profil sítě serveru pracovní skupiny nastavený na Privátní v Centru síťových připojení a sdílení, přejděte k dalšímu kroku.
Pokud nejsou ve stejné podsíti nebo pokud síťový profil serveru pracovní skupiny není nastavený na Privátní, změňte na serveru pracovní skupiny nastavení příchozí vzdálené správy systému Windows (HTTP-In) v bráně Windows Firewall tak, aby explicitně povoloval připojení ze vzdálených počítačů přidáním názvů počítačů na kartě Počítače v dialogovém okně Vlastnosti nastavení.
-
Důležité
Spuštěním rutiny v tomto kroku přepíšete opatření řízení uživatelských účtů (UAC), která brání spuštění zvýšených procesů na počítačích pracovní skupiny, pokud není spuštěný integrovaný správce, nebo pokud procesy nespouští systémový účet. Rutina cmdlet umožňuje členům skupiny Administrators spravovat server pracovní skupiny bez přihlášení jako integrovaný účet správce. Povolení dalších uživatelů ke správě serveru pracovní skupiny může snížit jeho zabezpečení; To je ale bezpečnější než poskytnutí předdefinovaných přihlašovacích údajů účtu správce, což může být více lidí, kteří spravují server pracovní skupiny.
Pokud chcete přepsat omezení UAC při spouštění zvýšených procesů na počítačích pracovní skupiny, vytvořte položku registru s názvem LocalAccountTokenFilterPolicy na serveru pracovní skupiny spuštěním následujícího příkazu PowerShell.
New-ItemProperty -Name LocalAccountTokenFilterPolicy -path HKLM:\SOFTWARE\Microsoft\Windows\Currentversion\Policies\System -propertytype DWord -value 1
Na počítači, na kterém používáte Správce serveru, otevřete stránku Všechny servery .
Pokud je počítač se správcem serveru a cílovým serverem pracovní skupiny ve stejné pracovní skupině, přejděte k poslednímu kroku. Pokud dva počítače nejsou ve stejné pracovní skupině, klikněte pravým tlačítkem myši na cílový server pracovní skupiny na dlaždici Servery a potom klepněte na příkaz Spravovat jako.
Přihlaste se k serveru pracovní skupiny pomocí integrovaného účtu správce pro server pracovní skupiny.
Ověřte, že se Správce serveru může připojit k serveru pracovní skupiny a shromažďovat data, a to aktualizací stránky Všechny servery a zobrazením stavu spravovatelnosti serveru pracovní skupiny.
Přidání vzdálených serverů při spuštění Správce serveru na počítači pracovní skupiny
Na počítači se správcem serveru přidejte vzdálené servery do seznamu TrustedHosts místního počítače v relaci Windows PowerShellu. Pokud chcete přidat název počítače do existujícího seznamu důvěryhodných hostitelů, přidejte
Concatenate
do příkazu parametr. Pokud chcete například přidatServer01
počítač do existujícího seznamu důvěryhodných hostitelů, použijte následující příkaz.Set-Item wsman:\localhost\Client\TrustedHosts Server01 -Concatenate -force
Určete, jestli je server, který chcete spravovat, ve stejné podsíti jako počítač pracovní skupiny, na kterém používáte Správce serveru.
Pokud jsou tyto dva počítače ve stejné podsíti nebo pokud je profil sítě počítače pracovní skupiny nastavený na Privátní v centru sítě a sdílení, přejděte k dalšímu kroku.
Pokud nejsou ve stejné podsíti nebo pokud není profil sítě počítače pracovní skupiny nastavený na soukromý, na počítači pracovní skupiny, který provozuje Server Manager, změňte nastavení příchozí vzdálené správy systému Windows (HTTP-In) v bráně Windows Firewall tak, aby explicitně povolilo připojení ze vzdálených počítačů přidáním názvů počítačů na kartě Počítače v dialogovém okně Vlastnosti nastavení.
Na počítači, na kterém používáte Správce serveru, otevřete stránku Všechny servery .
Pomocí aktualizace stránky Všechny servery a zobrazením stavu spravovatelnosti vzdáleného serveru ověřte, že se Správce serveru může připojit ke vzdálenému serveru a shromažďovat data ze vzdáleného serveru. Pokud se na dlaždici Servery stále zobrazuje chyba spravovatelnosti vzdáleného serveru, přejděte k dalšímu kroku.
Odhlaste se z počítače, na kterém používáte Správce serveru, a pak se znovu přihlaste pomocí integrovaného účtu správce. Opakujte předchozí krok a ověřte, že se Správce serveru může připojit ke vzdálenému serveru a shromažďovat data.
Pokud jste postupovali podle postupů v této části a máte dál problémy se správou počítačů pracovní skupiny nebo správou jiných počítačů z počítačů pracovní skupiny, podívejte se na about_remote_Troubleshooting na webu Společnosti Microsoft.
Přidávání a správa serverů v clusterech
Pomocí Správce serveru můžete spravovat servery, které jsou v clusterech s podporou převzetí služeb při selhání (označované také jako serverové clustery nebo MSCS). Servery, které jsou v clusterech pro převzetí služeb při selhání (ať už jsou uzly clusteru fyzické nebo virtuální), mají některé specifické chování a omezení správy v aplikaci Správce serveru.
Fyzické i virtuální servery v clusterech se automaticky přidají do Správce serveru při přidání jednoho serveru v clusteru do Správce serveru. Podobně když odeberete clusterový server ze Správce serveru, zobrazí se výzva k odebrání jiných serverů v clusteru.
Správce serveru nezobrazuje data pro clusterované virtuální servery, protože data jsou dynamická a jsou identická s daty pro server, na kterém je hostovaný virtuální clusterový uzel. Výběrem serveru, který je hostitelem virtuálního serveru, můžete zobrazit jeho data.
Pokud přidáte server do Správce serveru pomocí názvu objektu virtuálního clusteru serveru, zobrazí se název virtuálního objektu ve Správci serveru místo názvu fyzického serveru (očekává se).
Role a funkce nelze nainstalovat na clusterovaný virtuální server.