Share via


Configuración de la administración remota en el Administrador del servidor

Se aplica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 y Windows Server 2012.

En Windows Server, puede usar el Administrador del servidor para realizar tareas de administración en servidores remotos. La administración remota está habilitada de manera predeterminada en los servidores que ejecutan Windows Server 2016. Para administrar un servidor de forma remota usando el Administrador del servidor, agregue el servidor al grupo de servidores del Administrador del servidor.

Puede usar el Administrador del servidor para administrar servidores remotos que ejecuten versiones anteriores de Windows Server, pero se requieren las siguientes actualizaciones para administrar completamente estos sistemas operativos antiguos.

Para administrar los servidores que ejecuten versiones de Windows Server anteriores a Windows Server 2016, instale el software y las actualizaciones siguientes para que las versiones anteriores de Windows Server se puedan administrar mediante el administrador del servidor en Windows Server 2016.

Sistema operativo Requisitos de software Facilidad de uso
Windows Server 2012 o Windows Server 2012 R2 - .NET Framework 4.6
- Windows Management Framework 5.0. El paquete de descarga de Windows Management Framework 5.0 actualiza los proveedores de Instrumental de administración de Windows (WMI) en Windows Server 2012 R2 , Windows Server 2012 y Windows Server 2008 R2 . Los proveedores de WMI actualizados dejan que el Administrador del servidor recopile información sobre los roles y las características que están instaladas en los servidores administrados. Hasta que se aplique la actualización, los servidores que ejecutan Windows Server 2012 R2 , Windows Server 2012 o Windows Server 2008 R2 tienen un estado de administración de No accesible.
- La actualización de rendimiento asociada al artículo de Knowledge Base 2682011 ya no es necesaria en los servidores que ejecutan Windows Server 2012 R2 o Windows Server 2012.
Windows Server 2008 R2 - .NET Framework 4.5
- Windows Management Framework 4.0. El paquete de descarga de Windows Management Framework 4.0 actualiza los proveedores de Instrumental de administración de Windows (WMI) en Windows Server 2008 R2. Los proveedores de WMI actualizados dejan que el Administrador del servidor recopile información sobre los roles y las características que están instaladas en los servidores administrados. Hasta que se aplique la actualización, los servidores que ejecutan Windows Server 2008 R2 tienen un estado de capacidad de administración de No accesible.
- La actualización de rendimiento asociada al artículo de Knowledge Base 2682011 permite Administrador del servidor recopilar datos de rendimiento de Windows Server 2008 R2.
Windows Server 2008 - .NET Framework 4
- Windows Management Framework 3.0 El paquete de descarga de Windows Management Framework 3.0 actualiza los proveedores de Instrumental de administración de Windows (WMI) de Windows Server 2008. Los proveedores de WMI actualizados dejan que el Administrador del servidor recopile información sobre los roles y las características que están instaladas en los servidores administrados. Hasta que se aplique la actualización, los servidores que ejecutan Windows Server 2008 tienen un estado de capacidad de administración de No accesible: compruebe que las versiones anteriores ejecutan Windows Management Framework 3.0.
- La actualización de rendimiento asociada al artículo de Knowledge Base 2682011 permite Administrador del servidor recopilar datos de rendimiento de Windows Server 2008.

Para obtener información detallada sobre cómo agregar servidores que están en grupos de trabajo para administrar, o administrar servidores remotos desde un equipo de grupo de trabajo que está ejecutando el Administrador del servidor, consulte Agregar servidores al Administrador del servidor.

Habilitar o deshabilitar la administración remota

En Windows Server 2016, la administración remota está habilitada de forma predeterminada. Antes de poder conectarse a un equipo que esté ejecutando Windows Server 2016 de forma remota usando el Administrador del servidor, la administración remota del Administrador del servidor debe estar habilitada en el equipo de destino si ha sido deshabilitada. En los procedimientos de esta sección se describe cómo deshabilitar la administración remota y cómo volver a habilitarla si ha sido deshabilitada. En la consola del Administrador del servidor, el estado de la administración remota del servidor local se muestra en el área Propiedades de la página Servidor local.

Es posible que las cuentas de administrador local distintas de la cuenta predefinida de administrador no tengan derechos para administrar un servidor de forma remota, aunque la administración remota esté habilitada. El valor del registro LocalAccountTokenFilterPolicy del Control de cuentas de usuario (UAC) debe estar configurado para permitir que las cuentas locales del grupo Administradores diferentes a la cuenta predefinida de administrador puedan administrar el servidor de forma remota.

En Windows Server 2016, el Administrador del servidor se basa en la administración remota de Windows (WinRM) y en el modelo de objetos de componentes distribuidos (DCOM) para las comunicaciones remotas. La configuración que controla el cuadro de diálogo Configurar administración remota solo afecta a las partes del Administrador del servidor y Windows PowerShell que usan WinRM para las comunicaciones remotas. No afectan a las partes del Administrador del servidor que usan DCOM para las comunicaciones remotas. Por ejemplo, el Administrador del servidor usa WinRM para comunicarse con servidores remotos que ejecutan Windows Server 2016, Windows Server 2012 R2 o Windows Server 2012, pero usa DCOM para comunicarse con servidores que ejecutan Windows Server 2008 y Windows Server 2008 R2, pero que no tienen aplicadas las actualizaciones Windows Management Framework 4.0 o Windows Management Framework 3.0. Microsoft Management Console (MMC) y otras herramientas de administración de herencias que usan DCOM. Para más información sobre cómo cambiar esta configuración, consulta Para configurar MMC u otra herramienta de administración remota con DCOM, que aparece en este tema.

Nota

Los procedimientos que se describen en esta sección pueden realizarse solo en equipos que ejecuten Windows Server. No puede activar o desactivar la administración remota en un equipo que ejecuta Windows 10 mediante el uso de estos procedimientos, porque el sistema operativo del cliente no se puede administrar usando el Administrador del servidor.

Para configurar la administración remota del Administrador del servidor con la interfaz de Windows

  1. Nota

    La configuración que se controla mediante el cuadro de diálogo Configurar administración remota no afecta a partes del Administrador del servidor que usan DCOM para las comunicaciones remotas.

    En el equipo que desea administrar a distancia, abra el Administrador del servidor, si aún no lo ha hecho. En la barra de tareas de Windows, haga clic en Administrador del servidor. En la pantalla Inicio, haga clic en el icono Administrador del servidor.

  2. En el área Propiedades de la página Servidores locales, haga clic en el valor con hipervínculo de la propiedad de Administración remota.

  3. Realice una de las siguientes acciones y haga clic en Aceptar.

    • Para evitar que este equipo se administre de forma remota con Administrador del servidor (o Windows PowerShell, si está instalado), desactive la casilla Habilitar administración remota de este servidor desde otros equipos.

    • Para permitir la administración remota de este equipo con Administrador del servidor o Windows PowerShell, seleccione Habilitar administración remota de este servidor desde otros equipos.

Para habilitar la administración remota del Administrador del servidor con Windows PowerShell

  1. En el equipo que desea administrar de forma remota, realice una de las siguientes acciones para abrir una sesión de Windows PowerShell con permisos de usuario elevados.

    • En el escritorio de Windows, haga clic con el botón secundario en Windows PowerShell en la barra de tareas y, a continuación, haga clic en Ejecutar como administrador.

    • En la pantalla Inicio de Windows, haga clic con el botón secundario en Windows PowerShell y, en la barra de la aplicación, haga clic en Ejecutar como administrador.

  2. Escriba lo siguiente y presione Entrar para habilitar todas las excepciones de reglas de firewall necesarias:

    Configure-SMremoting.exe -enable

Para habilitar la administración remota del Administrador del servidor con la línea de comandos

  1. En el equipo que desee administrar de forma remota, abra una sesión de símbolo del sistema con permisos de usuario elevados. Para hacer esto, en la pantalla Inicio, escriba cmd, haga clic con el botón secundario en el icono Símbolo del sistema cuando se muestre en los resultados de Aplicaciones y, en la barra de la aplicación, haga clic en Ejecutar como administrador.

  2. Ejecutar el siguiente archivo ejecutable.

    %windir%\system32\Configure-SMremoting.exe

  3. Realice una de las siguientes acciones:

    • Para deshabilitar la administración remota, escriba Configure-SMremoting.exe -disable y presione Entrar.

    • Para habilitar la administración remota, escriba Configure-SMremoting.exe -enable y presione Entrar.

    • Para ver la configuración de administración remota actual, escriba Configure-SMremoting.exe -get y presione ENTRAR.

Para habilitar la administración remota de Windows PowerShell y el Administrador del servidor en versiones anteriores de Windows Server

Para configurar MMC u otra herramienta de administración remota con DCOM

  1. Realice una de las siguientes acciones para abrir el complemento Firewall de Windows con seguridad avanzada.

    • En el área Propiedades de la página Servidor local del Administrador del servidor, haga clic en el valor de hipertexto de la propiedad Firewall de Windows y, después, haga clic en Configuración avanzada.

    • En la pantalla Inicio, escriba WF.msc y haga clic en el mosaico del complemento cuando se muestra en los resultados de Aplicaciones.

  2. En el panel de árbol, seleccione Reglas de entrada.

  3. Compruebe que están habilitadas las excepciones a las siguientes reglas de firewall y que no hayan sido deshabilitadas por la configuración de la directiva de grupo. Si alguno no está habilitado, vaya al paso siguiente.

    • COM+ Network Access (DCOM-In)

    • Administración remota de registro de eventos (NP de entrada)

    • Administración remota de registro de eventos (RPC)

    • Administración remota de registro de eventos (RPC-EPMAP)

  4. Haga clic con el botón secundario en las reglas que no están habilitadas y, a continuación, haga clic en Habilitar regla en el menú contextual.

  5. Cierre el complemento Firewall de Windows con seguridad avanzada.

Para deshabilitar la administración remota con la directiva de grupo

  1. Realice una de las siguientes acciones para abrir el Editor de directivas de grupo local.

    • En un servidor que ejecute Windows Server 2016, Windows Server 2012 R2 o Windows Server 2012 , en la pantalla Inicio, escriba gpedit.msc y, después, haga clic en el icono gpedit cuando se muestre.

    • En un servidor que ejecute Windows Server 2008 R2 o Windows Server 2008 , en el cuadro de diálogo Ejecutar, escriba gpedit.msc y pulse Entrar.

  2. Abra Configuración del equipo\Plantillas administrativas\Componentes de Windows\Administración remota de Windows (WinRM)\Servicio WinRM.

  3. En el panel de contenido, haga doble clic en Permitir la administración remota de servidores a través de WinRM.

  4. En el cuadro de diálogo de la configuración de directiva Permitir la administración remota de servidores a través de WinRM, seleccione Deshabilitado para deshabilitar la administración remota. Haga clic en Aceptar para guardar los cambios y cerrar el cuadro de diálogo de la configuración de directiva.

Para deshabilitar la administración remota con un archivo de respuesta durante una instalación desatendida

  1. Cree un archivo de respuesta de instalación desatendida para las instalaciones de Windows Server 2016 mediante el Administrador de imágenes de sistema de Windows (Windows SIM). Para obtener más información sobre cómo crear un archivo de respuesta y usar Windows SIM, consulte ¿Qué es el Administrador de imágenes de sistema? y Paso a paso: implementación básica de Windows para profesionales de TI.

  2. En el archivo de respuesta, busque la configuración Microsoft-Windows-Web-Services-for-Management-Core\EnableServerremoteManagement.

  3. Para deshabilitar de manera predeterminada la administración remota del Administrador del servidor en todos los servidores a los que quiera aplicar el archivo de respuesta, establezca Microsoft-Windows-Web-Services-for-Management-Core \EnableServerremoteManagement en False.

    Nota

    Esta configuración deshabilita la administración remota como parte del proceso de instalación del sistema operativo. Si establece esta configuración, no impedirá que un administrador habilite la administración remota del Administrador del servidor en un servidor después de que finalice la instalación del sistema operativo. Los administradores pueden habilitar la administración remota del Administrador del servidor de nuevo mediante los pasos de Configurar la administración remota del Administrador del servidor con la interfaz de Windows o Para habilitar la administración remota del Administrador del servidor con Windows PowerShell incluidos en este tema.

    Si deshabilita la administración remota de forma predeterminada como parte de una instalación desatendida y no la habilita en el servidor de nuevo tras la instalación, los servidores a los que se aplique este archivo de respuesta no se pueden administrar completamente mediante el Administrador del servidor. Los servidores que ejecutan Windows Server 2016, Windows Server 2012 R2 o Windows Server 2012 (y que tienen la administración remota deshabilitada de forma predeterminada) generan errores de estado de administración en la consola del Administrador del servidor después de agregarlos al grupo de servidores del Administrador del servidor.

Configuración del proceso de escucha de Administración remota de Windows (WinRM)

El Administrador del servidor se basa en la configuración predeterminada del proceso de escucha de WinRM en los servidores remotos que desea administrar. Si se ha modificado la configuración predeterminada del mecanismo de autenticación o del número de puerto del proceso de escucha de WinRM en un servidor remoto, el Administrador del servidor no podrá comunicarse con el servidor remoto.

En la lista siguiente se muestra la configuración predeterminada del proceso de escucha de WinRM para la administración con el Administrador del servidor.

  • El servicio WinRM se está ejecutando.

  • Se crea un proceso de escucha de WinRM para aceptar las solicitudes HTTP a través del número de puerto 5985.

  • El número de puerto 5985 está habilitado en la configuración del Firewall de Windows para permitir las solicitudes a través de WinRM.

  • Los tipos de autenticación Kerberos y Negotiate están habilitados.

El número de puerto predeterminado es 5985 para WinRM para comunicarse con un equipo remoto.

Para más información sobre cómo configurar la configuración del proceso de escucha de WinRM, escriba winrm help config y presione ENTRAR.

Vea también

Agregar servidores al Administrador del servidorWindows PowerShell: about_remote_Troubleshooting en Windows Server TechCenterDescripción del control de cuentas de usuario