Compartir a través de


Implementar Experiencia con Windows Server Essentials como servidor hospedado

Se aplica a: Windows Server 2016 Essentials, Windows Server 2012 R2 Essentials y Windows Server 2012 Essentials

Este documento incluye información específica de proveedores de hospedaje que prevén implementar Microsoft Windows Server 16 con el rol de Experiencia con Windows Server Essentials (Windows Server Essentials en el resto del documento) instalado en su laboratorio y ofrecer la Experiencia con Windows Server Essentials como servicio a sus clientes. Este documento incluye las siguientes secciones:

Información general sobre la Experiencia con Windows Server Essentials

La Experiencia con Windows Server Essentials es un rol de servidor que está disponible en Windows Server 2012 R2 Estándar y Windows Server 2012 R2 Datacenter. Cuando el rol Experiencia con Windows Server Essentials está instalado en un servidor que ejecuta Windows Server 2012 R2, el cliente puede aprovechar todas las características que están disponibles en Windows Server Essentials sin ningún bloqueo ni límite. La Experiencia con Windows Server Essentials permite las siguientes soluciones en entornos de pequeñas y medianas empresas:

  • Almacenamiento de datos y protección Puede almacenar los datos „¢s del cliente en una ubicación centralizada y proteger estos y el servidor mediante copias de seguridad del servidor y los equipos cliente (menos de 75) dentro de la red.

  • Administración de usuarios Puede administrar los usuarios y grupos mediante el panel de servidor simplificado. Además, la integración con Microsoft Entra ID permite que los usuarios de Microsoft Online Services (por ejemplo, Microsoft 365, Exchange Online y SharePoint Online) accedan fácilmente a los datos con sus credenciales de dominio.

  • Integración de servicios Puede integrar el servidor con los servicios en línea de Microsoft (por ejemplo, con Microsoft 365, SharePoint Online y Copia de seguridad de Microsoft Azure). También puede integrar el servidor con sus servicios o los servicios proporcionados por proveedores de terceros.

  • Acceso desde cualquier lugar El cliente puede acceder a los servidores, equipos de la red y datos desde prácticamente cualquier lugar con una conexión a Internet y usando casi cualquier dispositivo. El Acceso web remoto les permite tener acceso a las aplicaciones y los datos con una experiencia optimizada y táctil a través de un explorador. La aplicación Mi servidor les permite acceder a los datos desde un Windows Phone o una app de Microsoft Store.

  • Transmisión por secuencias de multimedia Si instala el paquete de medios en un servidor con la Experiencia con Windows Server Essentials habilitada, el cliente final puede almacenar música, vídeo y fotografías en las carpetas compartidas. Además puede acceder a estos archivos multimedia desde equipos de la red o Acceso web remoto.

  • Supervisión del estado Puede supervisar el estado de la red y obtener informes de estado personalizado.

Ventajas de alojar la Experiencia con Windows Server Essentials

La Experiencia con Windows Server Essentials es un rol de Windows Server. Por lo tanto, puede reutilizar la implementación y el entorno de administración existentes de Windows Server para implementar y configurar el rol de Experiencia con Windows Server Essentials. El hecho de hospedar el rol Experiencia con Windows Server Essentials proporciona las siguientes ventajas:

  • Implementación simplificada Con solo activar el rol Experiencia con Windows Server Essentials, se activan algunos de los roles y características más utilizados y se configuran con los procedimientos recomendados para pequeñas y medianas empresas. Puede personalizar las características de Windows Server Essentials u ocultar algunas de las características locales. Si usa Windows Azure Pack, puede descargar la plantilla de la galería para Experiencia con Windows Server Essentials en Windows Server 2012 R2.

  • Panel simplificado El panel de Windows Server Essentials simplifica las tareas comunes, como administrar carpetas de servidor, el almacenamiento del servidor, la copia de seguridad y la restauración, las cuentas de usuario o de grupo, los dispositivos, el acceso remoto y el correo electrónico. Las pequeñas y medianas empresas pueden realizar tareas de administración diarias en lugar de llamar al departamento de soporte técnico.

  • Extensibilidad El panel y el software del Conector de Windows Server Essentials son extensibles. Puede agregar su propia marca y servicios de integración como punto de entrada para los clientes en todo lo relacionado con su servidor y su servicio.

  • Monitor Está disponible una nueva versión del módulo de supervisión de System Center para supervisar y administrar varios servidores que ejecuten Windows Server Essentials. Para descargar el módulo de administración, consulte Módulo de administración de System Center para Windows Server Essentials.

Opciones de implementación compatibles

La Experiencia con Windows Server Essentials se puede implementar como un controlador de dominio en un nuevo entorno de Active Directory, o bien puede implementarse en un entorno de Active Directory existente como miembro del dominio.

Se recomienda implementar primero Windows Server 2012 R2 Estándar o Windows Server 2012 R2 Datacenter y, a continuación, instalar el rol Experiencia con Windows Server Essentials. Con este método de implementación, obtendrá todas las funcionalidades de la edición Windows Server Essentials, sin bloqueos ni límites.

Para obtener más información sobre cómo instalar Windows Server 2012 R2 con el rol de Experiencia con Windows Server Essentials, vea Instalar y configurar Windows Server Essentials.

Topologías de red admitidas

Para utilizar la Experiencia con Windows Server Essentials desde un cliente móvil, se debe habilitar una VPN. Para habilitar el acceso remoto al servidor de los clientes móviles, deberá abrir el puerto 443 y el puerto 80 en el servidor.

A continuación se describen dos topologías típicas de red de servidor y cómo se podrían configurar una VPN y el Acceso web remoto:

  • Topología 1 (topología preferida que coloca todos los servidores y el intervalo IP de la VPN en la misma subred):

    • Configurar el servidor en una red virtual independiente en un dispositivo de traducción de direcciones de red (NAT).

    • Habilitar el servicio DHCP en la red virtual o asignar una dirección IP estática para el servidor.

    • Reenviar el puerto 443 de dirección IP pública en el enrutador a la dirección de red local del servidor.

    • Permitir el paso de VPN para el puerto 443.

    • Establecer el grupo de direcciones IPv4 de la VPN en el mismo intervalo de subred que la dirección del servidor.

    • Asignar a los servidores secundarios una dirección IP estática dentro de la misma subred, pero fuera del grupo de direcciones de VPN.

  • Topología 2:

    • Asignar una dirección IP privada al servidor.

    • Permitir el puerto 443 en el servidor para acceder a una dirección IP pública del puerto 443.

    • Permitir el paso de VPN para el puerto 443.

    • Asignar intervalos diferentes para el grupo de direcciones IPv4 de VPN y la dirección del servidor.

    Con la topología 2, no se admiten servidores secundarios porque no se puede agregar otro servidor al mismo dominio.

    Puede habilitar una VPN durante la implementación automática usando nuestro script de Windows PowerShell. También puede configurarla con el asistente tras la configuración inicial.

    Para habilitar una VPN con Windows PowerShell, ejecute el siguiente comando con privilegios de administrador en el servidor que ejecuta Windows Server Essentials y facilite toda la información necesaria.

##
## To configure external domain and SSL certificate (if not yet done in unattended Initial Configuration).
##

$myExternalDomainName = 'remote.contoso.com';   ## corresponds to A or AAAA DNS record(s) that can be resolved on Internet and routed to the server
$mySslCertificateFile = 'C:\ssl.pfx';   ## full path to SSL certificate file
$mySslCertificatePassword = ConvertTo-SecureString  œAsPlainText  œForce '******';   ## password for private key of the SSL certificate
$skipCertificateVerification = $true;   ## whether or not, skip verification for the SSL certificate

Set-WssDomainNameConfiguration  œDomainName $myExternalDomainName  œCertificatePath $mySslCertificateFile  œCertificateFilePassword $mySslCertificatePassword  œNoCertificateVerification
##
## To install VPN with static IPv4 pool (and allow all existing users to establish VPN).
##

Install-WssVpnServer -IPv4AddressRange ('192.168.0.160','192.168.0.240') -ApplyToExistingUsers;

Nota

Si no puede proporcionar una conexión VPN antes de que el cliente se apropie del servidor, asegúrese de que el puerto 3389 del servidor sea accesible por Internet. De esta forma, el cliente puede usar el Protocolo de escritorio remoto para conectarse al servidor y configurarlo.

Personalizar la imagen del rol de Experiencia con Windows Server Essentials

Puede personalizar la imagen antes de configurar el rol experiencia con Windows Server Essentials. Para obtener más información sobre el proceso de Sysprep de Windows Server estándar, consulte Windows Assessment and Deployment Kit. Después de preparar la imagen mediante Sysprep, puede usarla o incluirla en Install.wim para una nueva implementación.

Si está utilizando Virtual Machine Manager, puede crear una plantilla mediante la instancia en ejecución. Este proceso utiliza Sysprep para preparar la instancia y apaga el equipo. Después de almacenar la plantilla en la biblioteca, puede usarla para casos específicos.

Después de instalar el rol de Experiencia con Windows Server Essentials, puede personalizar las características de Windows Server Essentials. Una de las personalizaciones más importantes es la clave del Registro IsHosted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Server\Deployment\IsHosted.

Si se establece en 0x1, algunas de las características locales cambiarán de comportamiento. Entre los cambios de características, se incluyen los siguientes:

  • Copia de seguridad de clientes Las copias de seguridad de clientes se deshabilitarán de forma predeterminada para los equipos cliente que se hayan unido recientemente.

  • Servicio de restauración de clientes Se deshabilitará el Servicio de restauración de clientes y se ocultará la interfaz de usuario en el panel.

  • Historial de archivos El servidor no administrará automáticamente la configuración del Historial de archivos de las cuentas de usuario recién creadas.

  • Copia de seguridad del servidor Se deshabilitará el servicio de copia de seguridad del servidor y, a continuación, se ocultará la interfaz de usuario de Copias de seguridad del servidor en el panel.

  • Espacios de almacenamiento Se ocultará la interfaz de usuario para crear o administrar espacios de almacenamiento desde el panel.

  • Acceso desde cualquier lugar Se omitirá de forma predeterminada la configuración de VPN y del enrutador al ejecutar el asistente de configuración del Acceso desde cualquier lugar.

    Si desea controlar el comportamiento de cada característica incluida, puede establecer la clave de registro correspondiente para cada una. Para obtener información sobre cómo configurar la clave del Registro, consulte Personalizar e implementar Windows Server Essentials en Windows Server 2012 R2.

Automatizar la implementación de la Experiencia con Windows Server Essentials

Para automatizar la implementación, debe implementar primero el sistema operativo y, a continuación, instalar el rol Experiencia con Windows Server Essentials.

Nota

Asegúrese de que coincida la configuración de zona horaria de la máquina virtual de host con la Experiencia con Windows Server Essentials. De lo contrario, pueden producirse varios errores. Por ejemplo, puede que la configuración inicial del servidor no sea correcta en tareas relacionadas con los certificados, que los certificados no funcionen durante algunas horas tras la instalación del rol de Experiencia con Windows Server Essentials y que no se actualice correctamente la información del dispositivo.

Después de la implementación, use el cmdlet de Windows PowerShell Get-WssConfigurationStatus para comprobar si la configuración inicial se llevó a cabo correctamente. El estado devuelto debería ser uno de los siguientes: Notstarted, FinishedWithWarning, Running, Finished, Failed o PendingReboot.

El servidor se reiniciará durante la configuración inicial. Si necesita impedir el reinicio automático, puede utilizar el siguiente comando para agregar una clave de registro antes de la configuración inicial:

New-ItemProperty "HKLM:\Software\Microsoft\Windows Server\Setup"  -Name "WaitForReboot" -Value 1 -PropertyType "DWord" -Force -Confirm:$false

Una vez que empiece la configuración inicial, puede usar Get-WssConfigurationStatus para comprobar el estado de la configuración inicial. Cuando el estado sea PendingReboot, puede reiniciar el servidor.

Migrar datos desde Windows Small Business Server a la Experiencia con Windows Server Essentials

Puede migrar los datos desde servidores que ejecuten Windows Small Business Server 2011, Windows Small Business Server 2008, Windows Small Business Server 2003 o Windows Server Essentials al servidor que ejecute Windows Server Essentials. En la guía de migración Migrar Windows Server Essentials, compruebe si se trata de 2migrations local, y realice los cambios necesarios en función de su entorno de hospedaje.

Nota

Se recomienda colocar el servidor de origen y el servidor de destino en la misma subred. Si no fuera posible, tenga en cuenta las siguientes precauciones:

  • El servidor de origen y el de destinación pueden acceder a los nombres de DNS internos de „¢s y viceversa.
    • Todos los puertos necesarios están abiertos.

Después de la migración, puede actualizar sus licencias para quitar los bloqueos y límites. Para obtener más información, consulte Transición de Windows Server Essentials a Windows Server 2012 Estándar.

Realizar tareas comunes mediante Windows PowerShell

Esta sección explica algunas de las tareas comunes que puede realizar mediante Windows PowerShell.

Habilitar el acceso Web remoto

Sintaxis:

Enable-WssRemoteWebAccess [-SkipRouter] [-DenyAccessByDefault] [-ApplyToExistingUsers]

Ejemplo:

$Enable-WssRemoteWebAccess œDenyAccessByDefault œApplyToExistingUsers

Este comando habilitará el acceso Web remoto con el enrutador configurado automáticamente y cambiará los permisos de acceso predeterminados de todos los usuarios existentes.

Agregar usuario

Sintaxis:

Add-WssUser [-Name] <string> [-Password] <securestring> [-AccessLevel <string> {User | Administrator}] [-FirstName <string>] [-LastName <string>] [-AllowRemoteAccess] [-AllowVpnAccess] [<CommonParameters>]

Ejemplo:

$password = ConvertTo-SecureString "Passw0rd!" -asplaintext œforce$Add-WssUser -Name User2Test -Password $password -Accesslevel Administrator -FirstName User2 -LastName Test

Este comando agregará un administrador llamado “User2Test” con la contraseña “Passw0rd!”.

Agregar carpeta de servidor

Sintaxis:

Add-WssFolder [-Name] <string> [-Path] <string> [[-Description] <string>] [-KeepPermissions] [<CommonParameters>]

Ejemplo:

$Add-WssFolder -Name "MyTestFolder" -Path "C:\ServerFolders\MyTestFolder"

Este comando agregará una carpeta de servidor llamada “MyTestFolder” en la ubicación especificada.

Integración de correo electrónico con Windows Server Essentials

Puede integrar la Experiencia con Windows Server Essentials con Microsoft 365 o Exchange Server hospedado. Si quiere que el cliente use el correo electrónico hospedado, desarrolle un complemento para integrar la Experiencia con Windows Server Essentials con la solución de correo electrónico hospedada. Para obtener más información, consulte el SDK de Windows Server Essentials.

Supervisar y administrar mediante herramientas nativas

En esta sección se describen las herramientas nativas que están disponibles en Windows Server 2012 R2 para supervisar y administrar el servidor.

Directiva de grupo

La Experiencia con Windows Server Essentials aprovecha la compatibilidad nativa con la directiva de grupo en Windows Server 2012 R2 y proporciona la interfaz de usuario para configurar el redireccionamiento de carpetas y los ajustes de seguridad.

Nota

Si se habilita la redirección de carpetas para un perfil de usuario en un entorno hospedado, los usuarios finales podrían tardar más en iniciar sesión cuando el tamaño de los datos sea grande.

Modulo de supervisión de System Center

El módulo de supervisión de System Center para la Experiencia con Windows Server Essentials supervisa el sistema de alertas de estado que permite administrar un gran número de servidores que ejecutan Windows Server Essentials dedicados a las pequeñas empresas. Para obtener más información, consulte Módulo de administración de System Center para Windows Server Essentials.

Copia de seguridad y restauración

Windows Server 2012 R2 con la Experiencia con Windows Server Essentials le permiten hacer una copia de seguridad de equipos cliente y de servidor en la red.

Copia de seguridad del servidor

Windows Server Essentials admite dos formas de copia de seguridad del servidor: copia de seguridad local y no local. Puede personalizar estas opciones si desea implementar su propia solución de copia de seguridad del servidor.

  • Lacopia de seguridad local le permite realizar copias de seguridad incrementales en el nivel de bloque de forma periódica en un disco aparte. Como proveedor de hospedaje, puede conectar un disco duro virtual a la máquina virtual que ejecuta Windows Server Essentials y, a continuación, configurar la copia de seguridad del servidor a este disco duro virtual. El disco duro virtual debe estar ubicado en un disco físico diferente al de la máquina virtual que ejecuta Windows Server Essentials.

    Nota

    Si tiene otras soluciones de copia de seguridad para las máquinas virtuales y no quiere que los usuarios vean la característica de copia de seguridad de servidor nativa de Windows Server Essentials, puede desactivarla y quitar la interfaz de usuario del panel. Para obtener más información, consulte la sección Personalizar la copia de seguridad del servidor de Personalizar e implementar Windows Server Essentials en Windows Server 2012 R2.

  • Lacopia de seguridad no local le permite realizar copias de seguridad periódica de los datos del servidor en un servicio de nube. Puede descargar e instalar el módulo de integración de Microsoft Azure Backup para Windows Server Essentials para aprovechar la Copia de seguridad de Azure, que proporciona Microsoft.

    Para obtener más información, vea la sección sobre cómo integrar Copia de seguridad de Microsoft Azure con Windows Server Essentials en el tema sobre Administración de copias de seguridad de servidor.

    Si usted o sus usuarios prefieren otro servicio de nube, debe:

    • Actualice la interfaz de usuario del panel para que quede vinculada a su servicio de nube preferido en lugar de a la Copia de seguridad de Azure de forma predeterminada.

    • (Opcional) Desarrollar un complemento para el panel que configure y administre el servicio de copia de seguridad en la nube.

Copia de seguridad del equipo cliente

La Experiencia con Windows Server Essentials admite dos tipos de copia de seguridad de datos de clientes: la copia de seguridad completa del cliente y la del Historial de archivos.

Nota

La realización de una copia de seguridad del cliente podría afectar al rendimiento dado que los datos se han de transferir del cliente al servidor a través de VPN.

Copia de seguridad completa del cliente

La copia de seguridad completa del cliente está habilitada de forma predeterminada para todos los dispositivos de cliente que estén conectados a la red de Windows Server Essentials. Hace una copia de seguridad completa de la información del sistema y de los datos para el cliente y admite la desduplicación de datos. Los datos de la copia de seguridad se almacenan en el servidor que ejecuta Windows Server Essentials. Esto permite que un cliente recupere los datos desde un punto de copia de seguridad anterior en caso de error.

Algunos aspectos que deben tenerse en cuenta para la copia de seguridad completa del cliente:

  • Rendimiento La copia de seguridad inicial del cliente podría llevar tiempo debido a la cantidad de datos que se van a cargar.

  • Estabilidad En ocasiones la conexión a Internet no es estable en el lado del cliente. La copia de seguridad de cliente se ha diseñado para reanudarse automáticamente. Además, la base de datos de copia de seguridad del cliente crea un punto de control cada vez que se copian 40 GB de datos. Este valor se puede cambiar por un número más pequeño si cree que la conexión a Internet es inestable.

    • Para habilitar una tarea de punto de control: En el servidor, establezca la clave de registro de HKLM\Software\Microsoft\Windows Server\Backup\GetCheckPointJobs a 1.

    • Para cambiar el umbral de punto de control: En el cliente, cambie el valor predeterminado de HKLM\Software\Microsoft\Windows Server\Backup\CheckPointThreshold a 40 GB.

  • Restauración completa del cliente Como el entorno de preinstalación de Windows no admite conexiones VPN, no es posible la restauración completa del cliente. Debe ocultar la tarea del Servicio de restauración de clientes siguiendo los pasos indicados en Personalizar e implementar Windows Server Essentials en Windows Server 2012 R2.

Historial de archivos

Historial de archivos es una característica de Windows 8.1 y Windows 8 para la copia de seguridad de datos de perfil (Bibliotecas, Escritorio, Contactos, Favoritos) en un recurso de red compartido. Puede administrar centralmente la configuración del Historial de archivos de todos los equipos que ejecutan Windows 8.1 o Windows 8 que se unan a la red de Windows Server Essentials. Los datos de la copia de seguridad se almacenan en el servidor que ejecuta Windows Server Essentials. Debe ocultar la tarea del Servicio de restauración de clientes siguiendo los pasos indicados en Personalizar e implementar Windows Server Essentials en Windows Server 2012 R2.

Administración del almacenamiento

Espacios de almacenamiento permite combinar la capacidad de almacenamiento físico de unidades de disco duro separadas, agregar unidades de disco duro de forma dinámica y crear volúmenes de datos con niveles específicos de resistencia. Puede hacerlo en el host o en la máquina virtual. Si desea ocultar esta característica en una máquina virtual que ejecute Windows Server Essentials, siga las instrucciones indicadas en Personalizar e implementar Windows Server Essentials en Windows Server 2012 R2.

Escenarios de prueba

En cuanto al hospedaje, se recomienda probar los siguientes escenarios:

Implementación del servidor

Puede probar los siguientes escenarios de implementación de servidor:

  • Implementar un servidor que ejecute Windows Server 2012 R2 como un controlador de dominio en su entorno de laboratorio y después instalar el rol de Experiencia con Windows Server Essentials.

  • Implementar un servidor que ejecute Windows Server 2012 R2 en el entorno de laboratorio, unir este servidor a un dominio existente y, a continuación, instalar el rol de Experiencia con Windows Server Essentials.

  • Personalizar la imagen de Windows Server Essentials según sea necesario.

  • Automatizar la implementación de Windows Server Essentials con Windows PowerShell y el archivo de instalación desatendida.

  • Migrar servidores locales que ejecuten Windows Small Business Server a servidores hospedados que ejecutan Windows Server Essentials.

Configuración del servidor

Puede probar los siguientes escenarios de configuración del servidor:

  • Configurar el Acceso desde cualquier lugar (red privada virtual, el Acceso web remoto y DirectAccess).

  • Configurar el almacenamiento y las carpetas del servidor.

  • Activar BranchCache.

  • (Si fuera necesario) Configurar la copia de seguridad del servidor, la copia de seguridad en línea, la copia de seguridad del cliente y el Historial de archivos.

  • (Si es aplicable) Configurar y administrar Espacios de almacenamiento.

  • (Si procede) Configure la integración de la solución de correo electrónico (Microsoft 365 y Exchange Server hospedado).

  • (Si fuera necesario) Configurar la integración con otros servicios en línea de Microsoft.

  • (Si es aplicable) Configurar el servidor multimedia.

Administración de servidores

Puede probar los siguientes escenarios de administración de servidor:

  • Administrar usuarios y grupos.

  • Configurar y recibir notificaciones de alertas por correo electrónico.

  • Ejecutar el Analizador de procedimientos recomendados para ver si hay un error o un mensaje de advertencia.

  • Configurar el módulo de administración de operaciones de System Center.

  • Configurar la recuperación del servidor en caso de daño en el sistema operativo.

Experiencia del cliente

Puede probar los siguientes escenarios de usuario final:

  • Implementar los clientes a través de Internet (sistemas operativos PC o Mac).

  • Utilizar Launchpad en el cliente para acceder a las carpetas compartidas.

  • Acceder a los activos del servidor a través del Acceso web remoto y desde diferentes dispositivos (PC, teléfono, tableta).

  • Acceder a la aplicación My Server para Windows Phone.

  • (Si fuera necesario) Acceder al Historial de archivos, a la copia de seguridad y restauración de clientes y a la redirección de carpetas.

  • (Si fuera necesario) Comprobar la experiencia de integración de correo electrónico.

Información de soporte técnico

Puede descargar el kit de desarrollo de software (SDK) de Windows Server Essentials y el Assessment and Deployment Kit (ADK) de Windows Server Essentials:

Referencias adicionales