Jaa


Windows Serverin tarvittaessa suoritettavan arvioinnin (palvelin, suojaus, hyper-V, vikasietoklusteri, IIS) käytön aloittaminen

Windows Server -arviointi arvioi palvelinympäristön seuraavilla alueilla: palvelimen perustasot, palvelimen suojaus, hyper-V, vikasietoklusteri ja IIS. Se myös kerää ja analysoi palvelintietoja, jotka luovat luettelon ongelmista, jotka korjataan korjausohjeilla, ja parhaita käytäntöjä, joilla parannetaan palvelimen infrastruktuurin suorituskykyä ja ominaisuuksia, kuten sovellusten käyttöönottoa, ohjelmistopäivityksiä ja käyttöjärjestelmiä. Arviointien avulla voit optimoida Microsoftin teknologiainvestointiesi käytettävyyttä, suojausta ja suorituskykyä palvelukeskuksen kautta. Näissä arvioinneissa käytetään Microsoft Azure Log Analyticsia, joka tarjoaa yksinkertaistetun IT- ja suojauksen hallinnan koko ympäristössäsi.

Windows Server -arvioinnin suorittaminen

Ennakkovaatimukset

Jotta voit hyödyntää palvelukeskuksen kautta saatavilla olevia tarvittaessa suoritettavia arviointeja täysimääräisesti, sinun on tehtävä seuraavat:

  1. Olet linkittänyt aktiivisen Azure-tilauspalvelun ja lisännyt Windows Server -arvioinnin. Lisätietoja on kohdassa Arvioinnin määritysopas tai katso videoiden linkittäminen.

  2. Toimialuetili (käyttäjä- tai hallittu palvelutili), jolla on seuraavat oikeudet:

    a. Paikallisen järjestelmänvalvojaryhmän jäsen kaikissa ympäristön palvelimilla
    b. Työkalut-tietokoneen paikallisten järjestelmänvalvojien ryhmän jäsen
    c. Rajoittamaton verkon käyttö Työkalut-koneelta kaikille palvelimille
    d. PowerShell Remoting (Enable-PSRemoting kaikissa koneissa tai määritä GPO:n avulla kaikissa toimialueen ohjauskoneissa)
    e. Windows Update -agentin on oltava käynnissä kaikilla vaikutusalueen palvelimilla suojauspäivitysten tarkistusta varten.

  3. Tietojen keräämisen tietokoneessa:

    • Windows PowerShell 3.0 tai uudempi asennettu
    • IIS-hallintakonsolisovellus asennettu
    • Log Parser 2.2 asennettu
    • PowerShellin suorituskäytäntö, jonka arvoksi on määritetty RemoteSigned
  4. Vaihda tietojen keräämisen tietokoneessa seuraava asetus ryhmäkäytäntöeditorissa (gpedit.msc) asetuksesta "Ei määritetty" asetukseen Käytössä:

    • Computer Configuration → Administrative Templates → System → User Profiles → Älä pakota käyttäjärekisterin latausta käyttäjän uloskirjautumisen yhteydessä
  5. Ota etätapahtumalokin hallinta käyttöön ryhmäkäytännön avulla.

  6. Tarkista Windows Server -arvioinnin ennakkoehdot-asiakirja. Tässä asiakirjassa kuvataan Windows Server -arvioinnin tekniset vaatimukset, arvioinnin suorittamiseen tarvittava palvelimen valmistelu ja kerätyt eri tietotyypit.

Huomautus

Ympäristön alustavaan määrittämiseen menee keskimäärin kaksi tuntia, jotta voidaan suorittaa pyydettäessä suoritettava arviointi. Kun olet suorittanut arvioinnin, voit tarkastella tietoja Azure Log Analyticsissa. Tämä tarjoaa sinulle priorisoidun suositusluettelon, joka on luokiteltu kuudelle painopistealueelle. Näin sinä ja tiimisi ymmärrätte nopeasti riskitasot ja ympäristöjen kunnon, toimitte riskien vähentämiseksi ja yleisen IT-terveytenne parantamisen.

Windows Server -arvioinnin määrittäminen tiedonkeruukoneessa

Huomautus

Voit määrittää arvioinnin onnistuneesti vasta, kun olet yhdistänyt Azure-tilauksesi palvelukeskukseen ja lisännyt Windows Server -arvioinnin Health –> Assessments in Services Hubista.

  1. Luo seuraava tietokokoelma-koneella seuraava kansio: C:\OMS\WinSrv (tai mikä tahansa muu kansio C:\ODA:n lisäksi, joka on järjestelmän varaama).

  2. Avaa tavallinen PowerShell (ei ISE) järjestelmänvalvojatilassa ja suorita seuraava cmdlet-komento:

    Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory>

    on <YourServerName> arvioitavan palvelimen puolipiste-eroteltu FQDN- tai NetBIOS-nimi ja <Directory> polku olemassa olevaan hakemistoon, jota käytetään tiedostojen keräämisen ja analysoinnin aikana luotujen tiedostojen tallentamiseen ja analysoimiseen ympäristöstä.

    <WorkspaceId> – antaa tunnuksen Log Analytics -työtilalle, jota käytetään ladattujen tietojen tallentamiseen"

  3. Anna tarvittavat käyttäjätilin tunnistetiedot, jotka täyttävät tässä artikkelissa aiemmin mainitut vaatimukset.

  4. Ajoitettu WindowsServerAssessment käynnistää tietojen keräämisen tunnin kuluessa edellisen komentosarjan suorittamisesta ja sitten 7 päivän välein. Tehtävän voi muokata suoritettavaksi eri päivänä/kellonajaksi tai jopa pakoteta suoritettavaksi heti tehtävien ajoituskirjastosta –> Microsoft -> Operations Management Suite -> AOI*** -> Arvioinnit -> WindowsServerAssessment

  5. Tietojen kerääminen ja analysointi tallennetaan tilapäisesti Työhakemisto-kansioon, joka oli määritetty asennuksen aikana.

  6. Muutaman tunnin kuluttua arviointisi tulokset ovat käytettävissä Log Analytics and Services Hub -koontinäytössä. Voit siirtyä tarkastelemaan tuloksia siirtymällä kohtaan Palvelukeskus –> IT-kunto –> Pyydettäessä suoritettavat arvioinnit ja valitsemalla sitten "Näytä kaikki suositukset" aktiivista arviointia vasten

  7. Jos haluat saada Microsoftin akkreditoidun asiantuntijan tutustumaan Windows-palvelinympäristöösi liittyviin ongelmiin kanssasi, voit ottaa yhteyttä Microsoftin edustajaan ja kysyä häneltä etäkohteen tai Paikan päällä olevan CSA-johtoisen toimituksen tiedot.

Sopimus Etäasiantuntija Onsite Engineer
Premier Windows Serverin etätaulukko Windows Serverin Sivustotaulukko
Premier Windows Serverin suojauksen etätaulukko Windows Serverin tietoturvasivuston taulukkonäkymä
Premier Vikasietoklusterin etätaulukko Vikasietoinen klusterin onsite-taulukko
Premier Hyper-V-etätaulukko Hyper-V Onsite Datasheet
Premier IIS-etätaulukko IIS Onsite Datasheet
Yhtenäinen Windows Serverin etätaulukko Windows Serverin Sivustotaulukko
Yhtenäinen Windows Serverin suojauksen etätaulukko Windows Serverin tietoturvasivuston taulukkonäkymä
Yhtenäinen Vikasietoklusterin etätaulukko Vikasietoinen klusterin onsite-taulukko
Yhtenäinen Hyper-V-etätaulukko Hyper-V Onsite Datasheet
Yhtenäinen IIS-etätaulukko IIS Onsite Datasheet