Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
No Windows Server, você poderá usar o Gerenciador do Servidor para executar tarefas de gerenciamento em servidores remotos. O gerenciamento remoto é habilitado por padrão em servidores que executam o Windows Server 2016. Para gerenciar um servidor remotamente usando o Gerenciador do Servidor, você adiciona o servidor ao pool de servidores do Gerenciador do Servidor.
Você pode usar o Gerenciador do Servidor para gerenciar os servidores remotos que estão executando versões antigas do Windows Server, mas as seguintes atualizações são necessárias para gerenciar totalmente os sistemas operacionais mais antigos.
Para gerenciar servidores que executam versões do Windows Server mais antigas que o Windows Server 2016, instale o software e as atualizações a seguir para tornar as versões mais antigas do Windows Server gerenciáveis usando o Gerenciador do Servidor no Windows Server 2016.
Sistema operacional | Software necessário | Capacidade de gerenciamento |
---|---|---|
Windows Server 2012 R2 ou Windows Server 2012 |
-
.NET Framework 4.6 - Estrutura de Gerenciamento do Windows 5.0. O pacote de download do Windows Management Framework 5.0 atualiza os provedores WMI (Instrumentação de Gerenciamento do Windows) no Windows Server 2012 R2 , Windows Server 2012 e Windows Server 2008 R2. Os provedores WMI atualizados permitem ao Gerenciador do Servidor coletar informações sobre funções e recursos que estão instalados nos servidores gerenciados. Até que a atualização seja aplicada, os servidores que executam o Windows Server 2012 R2, o Windows Server 2012 ou o Windows Server 2008 R2 têm um status de capacidade de gerenciamento não acessível. - A atualização de desempenho associada ao artigo da Base de Dados de Conhecimento 2682011 não é mais necessária em servidores que executam o Windows Server 2012 R2 ou o Windows Server 2012. |
|
Windows Server 2008 R2 |
-
.NET Framework 4.5 - Estrutura de Gerenciamento do Windows 4.0. O Windows Management Framework 4.0 baixa provedores WMI (Instrumentação de Gerenciamento do Windows) de atualizações de pacote no Windows Server 2008 R2. Os provedores WMI atualizados permitem ao Gerenciador do Servidor coletar informações sobre funções e recursos que estão instalados nos servidores gerenciados. Até que a atualização seja aplicada, os servidores que executam o Windows Server 2008 R2 têm um status de capacidade de gerenciamento não acessível. - A atualização de desempenho associada ao artigo da Base de Dados de Conhecimento 2682011 permite que o Gerenciador do Servidor colete dados de desempenho do Windows Server 2008 R2. |
|
Windows Server 2008 |
-
.NET Framework 4 - Windows Management Framework 3.0 O pacote de download do Windows Management Framework 3.0 atualiza provedores WMI (Instrumentação de Gerenciamento do Windows) no Windows Server 2008. Os provedores WMI atualizados permitem ao Gerenciador do Servidor coletar informações sobre funções e recursos que estão instalados nos servidores gerenciados. Até que a atualização seja aplicada, os servidores que executam o Windows Server 2008 têm um status de capacidade de gerenciamento não acessível – verifique se versões anteriores executam o Windows Management Framework 3.0. - A atualização de desempenho associada ao artigo da Base de Dados de Conhecimento 2682011 permite que o Gerenciador de Servidores colete dados de desempenho do Windows Server 2008. |
para obter informações detalhadas sobre como adicionar servidores que estão em grupos de trabalho para gerenciar ou gerenciar servidores remotos de um computador de grupo de trabalho que está executando o Gerenciador de Servidores, consulte adicionar servidores ao Gerenciador de Servidores.
Habilitando ou desabilitando o gerenciamento remoto
No Windows Server 2016, o gerenciamento remoto é habilitado por padrão. Antes de se conectar a um computador que esteja executando o Windows Server 2016 remotamente, usando o Gerenciador do Servidor, o gerenciamento remoto do Gerenciador do Servidor deve ser habilitado no computador de destino se tiver sido desabilitado. Os procedimentos nesta seção descrevem como desabilitar o gerenciamento remoto, e como reabilitar o gerenciamento remoto se tiver sido desabilitado. No console do Gerenciador do Servidor, o status de gerenciamento remoto do servidor local é exibido na área Propriedades da página Servidor Local .
As contas do administrador local, exceto a conta do Administrador interno, podem não ter direito de gerenciar um servidor remotamente, mesmo que o gerenciamento remoto esteja habilitado. A configuração da configuração remota do registro LocalAccountTokenFilterPolicy do Controle de Conta de Usuário (UAC) deve ser feita para permitir que contas locais do grupo de Administradores, exceto a conta de administrador interna, gerenciem remotamente o servidor.
No Windows Server 2016, o Gerenciador do Servidor depende do WinRM (Gerenciamento Remoto do Windows) e do DCOM (Distributed Component Object Model) para comunicações remotas. As configurações controladas pela caixa de diálogo Configurar Gerenciamento Remoto afetam apenas partes do Gerenciador do Servidor e do Windows PowerShell que usam o WinRM para comunicações remotas. Elas não afetam partes do Gerenciador do Servidor que usam o DCOM para comunicações remotas. Por exemplo, o Gerenciador de Servidores usa o WinRM para se comunicar com servidores remotos que executam o Windows Server 2016, o Windows Server 2012 R2 ou o Windows Server 2012, mas usa o DCOM para se comunicar com servidores que executam o Windows Server 2008 e o Windows Server 2008 R2, mas não têm as atualizações do Windows Management Framework 4.0 ou do Windows Management Framework 3.0 aplicadas. O MMC (Console de Gerenciamento Microsoft) e outras ferramentas de gerenciamento herdadas usam o DCOM. Para obter mais informações sobre como alterar essas configurações, consulte Para configurar o mmc ou outro gerenciamento remoto de ferramentas por DCOM neste tópico.
Observação
Os procedimentos nessa seção podem ser concluídos somente nos computadores que estão executando o Windows Server. Não é possível habilitar nem desabilitar o gerenciamento remoto em um computador que está executando o Windows 10, usando esses procedimentos, já que o sistema operacional do cliente não pode ser gerenciado pelo uso do Gerenciador do Servidor.
Para habilitar o gerenciamento remoto do WinRM, selecione um dos procedimentos a seguir.
Para desabilitar o gerenciamento remoto do WinRM e do Gerenciador do Servidor, selecione um dos seguintes procedimentos.
Para configurar o gerenciamento remoto do DCOM, consulte Para configurar o gerenciamento remoto do DCOM.
Para habilitar o gerenciamento remoto do Gerenciador do Servidor usando a interface do Windows
-
Observação
As configurações controladas pela caixa de diálogo Configurar Gerenciamento Remoto não afetam partes do Gerenciador de Servidores que usam DCOM para comunicações remotas.
Abra o Gerenciador do Servidor, no computador que deseja gerenciar remotamente, se ainda não estiver aberto. Na barra de tarefas do Windows, clique em Gerenciador de Servidores. Na tela inicial, clique no azulejo do Gerenciador do Servidor.
Na área Propriedades da página Servidores Locais, selecione o valor de hyperlink para a propriedade Gerenciamento remoto.
Siga um destes procedimentos e clique em OK.
Para impedir que esse computador seja gerenciado remotamente usando o Gerenciador de Servidores (ou o Windows PowerShell se ele estiver instalado), desmarque a caixa de seleção Habilitar o gerenciamento remoto desse servidor de outros computadores .
Para permitir que esse computador seja gerenciado remotamente usando o Gerenciador de Servidores ou o Windows PowerShell, selecione Habilitar o gerenciamento remoto desse servidor em outros computadores.
Habilitar o gerenciamento remoto do Gerenciador de Servidores usando o Windows PowerShell
No computador que você deseja gerenciar remotamente,faça o seguinte para abrir uma sessão do Windows PowerShell com direitos privilegiados de usuário.
Na área de trabalho do Windows, clique com o botão direito do mouse no Windows PowerShell na barra de tarefas e clique em Executar como Administrador.
Na tela inicial do Windows, clique com o botão direito do mouse no Windows PowerShell e, na barra de aplicativos, clique em Executar como Administrador.
digite o seguinte e pressione Enter para habilitar todas as exceções de regra de firewall necessárias.
Configure-SMremoting.exe -habilitar
Para habilitar o gerenciamento remoto do Gerenciador do Servidor usando a linha de comando
Abra uma sessão de prompt de comando com direitos privilegiados de usuário no computador que você deseja gerenciar remotamente. Para fazer isso, na tela inicial , digite cmd, clique com o botão direito do mouse no bloco do prompt de comando quando ele for exibido nos resultados dos Aplicativos e, na barra de aplicativos, clique em Executar como Administrador.
Execute o seguinte arquivo executável.
%windir%\system32\Configure-SMremoting.exe
Realize um dos seguintes procedimentos:
Para desabilitar o gerenciamento remoto, digiteConfigure-SMremoting.exe -disable e pressione Enter.
Para habilitar o gerenciamento remoto, digiteConfigure-SMremoting.exe -enable e pressione Enter.
Para exibir a configuração de gerenciamento remoto atual, digite Configure-SMremoting.exe -get e pressione ENTER.
Habilitar o Gerenciador de Servidores e o gerenciamento remoto do Windows PowerShell em versões anteriores do Windows Server
Realize um dos seguintes procedimentos:
Para habilitar o gerenciamento remoto em servidores que executam o Windows Server 2012, consulte Para habilitar o gerenciamento remoto do Gerenciador de Servidores usando a interface do Windows neste tópico.
Para habilitar o gerenciamento remoto em servidores que executam o Windows Server 2008 R2, consulte o Gerenciamento Remoto com o Gerenciador de Servidores na ajuda do Windows Server 2008 R2.
Para habilitar o gerenciamento remoto em servidores que executam o Windows Server 2008, consulte Habilitar e usar comandos remotos no Windows PowerShell.
Para configurar o MMC ou outro gerenciamento remoto de ferramenta referente ao DCOM
Faça o seguinte para abrir o Firewall do Windows com o Firewall snap-in de Segurança Avançada.
Na área Propriedades da página Servidor Local no Gerenciador do Servidor, clique no valor do hipertexto da propriedade Firewall do Windows e clique em Configurações avançadas.
Na tela Iniciar, digite WF.msce depois clique no bloco snap-in quando ele for exibido nos resultados de Aplicativos.
No painel da árvore, selecione Regras de entrada.
Verifique se as exceções às seguintes regras de firewall estão habilitadas e se não foram desabilitadas pelas configurações da Política de Grupo. Se algum deles não foi habilitado, vá para a próxima etapa.
Acesso à Rede COM+ (DCOM-In)
Gerenciamento Remoto de Log de Eventos (NP-In)
Gerenciamento Remoto de Log de Eventos (RPC)
Gerenciamento Remoto de Log de Eventos (RPC-EPMAP)
Clique com o botão direito do mouse nas regras que não estão habilitadas e clique em Habilitar Regra no menu de contexto.
Feche o Firewall do Windows com o snap-in de Segurança Avançada
Para desabilitar o gerenciamento remoto usando a Política de Grupo
Execute um dos seguintes procedimentos para abrir o editor de Política de Grupo Local.
Em um servidor que executa o Windows Server 2016, o Windows Server 2012 R2 ou o Windows Server 2012, na tela inicial , digite gpedit.msc e clique no bloco gpedit quando for exibido.
Em um servidor que executa o Windows Server 2008 R2 ou o Windows Server 2008, na caixa de diálogo Executar, digitegpedit.msc e pressione Enter.
Abra configuração do computador\Modelos Administrativos\Componentes do Windows\Gerenciamento Remoto do Windows (WinRM)\Serviço WinRM.
No painel de conteúdo, clique duas vezes em Permitir gerenciamento de servidor remoto por meio do WinRM.
Na caixa de diálogo para a configuração de política Permitir gerenciamento de servidor remoto por meio do WinRM, selecione Desativado para desabilitar o gerenciamento remoto. Clique em OK para salvar as alterações e feche a caixa de diálogo de configuração de política.
Para desabilitar o gerenciamento remoto usando um arquivo de resposta durante a instalação autônoma
crie um arquivo de resposta de instalação autônoma para instalações do Windows Server 2016 usando o Windows SIM (Gerenciador de Imagem de Sistema do Windows). Para obter mais informações sobre como criar um arquivo de resposta e usar o Windows SIM, consulte o que é o Gerenciador de Imagens do Sistema windows? e passo a passo: implantação básica do Windows para profissionais de TI.
No arquivo de resposta, localize a configuração Microsoft-Windows-Web-Services-for-Management-Core\EnableServerremoteManagement.
Para desabilitar o gerenciamento remoto do Gerenciador de Servidores por padrão em todos os servidores aos quais você deseja aplicar o arquivo de resposta, defina Microsoft-Windows-Web-Services-for-Management-Core \EnableServerremoteManagement como False.
Observação
Essa configuração desabilita o gerenciamento remoto como parte do processo de instalação do sistema operacional. A definição dessa configuração não impede que o administrador habilite o gerenciamento remoto do Gerenciador do Servidor em um servidor depois que a instalação do sistema operacional for concluída. Os administradores podem habilitar o gerenciamento remoto do Gerenciador de Servidores novamente usando as etapas para configurar o gerenciamento remoto do Gerenciador de Servidores usando a interface do Windows ou habilitar o gerenciamento remoto do Gerenciador de Servidores usando o Windows PowerShell neste tópico.
Se você desabilitar o gerenciamento remoto por padrão como parte de uma instalação autônoma e não habilitar o gerenciamento remoto no servidor novamente depois da instalação, os servidores aos quais esse arquivo de resposta é aplicado não podem ser gerenciados totalmente usando o Gerenciador do Servidor. Os servidores que estão executando o Windows Server 2016, Windows Server 2012 R2 ou Windows Server 2012 (e com o gerenciamento remoto desabilitado por padrão) geram erros de status de capacidade de gerenciamento no console do Gerenciador do Servidor depois de serem adicionados ao pool de servidores do Gerenciador do Servidor.
Configurações do ouvinte WinRM (Gerenciamento Remoto do Windows)
O Gerenciador do Servidor depende das configurações do ouvinte WinRM padrão nos servidores remotos que você deseja gerenciar. Se o mecanismo de autenticação padrão ou o número da porta do ouvinte WinRM em um servidor remoto foi alterado em relação às configurações padrão, o Gerenciador do Servidor não pode comunicar com o servidor remoto.
A seguinte lista mostra as configurações do ouvinte WinRM padrão para gerenciamento usando o Gerenciador do Servidor.
O serviço WinRM está executando.
Um ouvinte WinRM é criado para aceitar as solicitações HTTP através do número da porta 5985.
O número da porta 5985 é habilitado nas configurações do Firewall do Windows para permitir as solicitações através do WinRM.
Os tipos de autenticação Kerberos e Negotiate estão habilitados.
O número da porta padrão é 5985 para que o WinRM se comunique com um computador remoto.
para obter mais informações sobre como definir as configurações do ouvinte do WinRM, em um prompt de comando, digite a configuração de ajuda do winrm e pressione ENTER.
Consulte Também
Adicionar servidores ao Gerenciador do ServidorWindows PowerShell: about_remote_Troubleshooting no Windows Server TechCenterDescrição do Controle de Conta de Usuário