Windows Server 2012和Windows 8中的远程管理
生活随笔
收集整理的這篇文章主要介紹了
Windows Server 2012和Windows 8中的远程管理
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
說(shuō)到對(duì)Windows Server 2012和Windows 8的遠(yuǎn)程管理,記得當(dāng)我還是菜鳥(niǎo)的時(shí)候狹隘的理解為等同于對(duì)系統(tǒng)通過(guò)微軟終端服務(wù)MSTSC實(shí)現(xiàn)的基于RDP協(xié)議的遠(yuǎn)程桌面管理,或者就是Microsoft 管理控制臺(tái)MMC;當(dāng)然實(shí)際上現(xiàn)在針對(duì)于Windows Server 2012環(huán)境的遠(yuǎn)程管理方法,可以簡(jiǎn)單的理解為通過(guò)服務(wù)器管理器實(shí)現(xiàn)對(duì)數(shù)據(jù)中心中的服務(wù)器實(shí)現(xiàn)1:1或1:多圖形化管理,或通過(guò)Powershell實(shí)現(xiàn)遠(yuǎn)程自動(dòng)化管理。
服務(wù)器管理器是個(gè)圖形化的管理工具,該工具內(nèi)置在Windows Server 2012非Server Core模式的環(huán)境中(包含在Full GUI和最小化服務(wù)器圖形界面Mini Shell兩種模式),通過(guò)它可以實(shí)現(xiàn)對(duì)數(shù)據(jù)中心的其他Windows Server 2012的服務(wù)器進(jìn)行遠(yuǎn)程圖形化管理,目前單個(gè)服務(wù)器管理器可以實(shí)現(xiàn)對(duì)最多100臺(tái)遠(yuǎn)程服務(wù)器進(jìn)行統(tǒng)一管理。 需要通過(guò)修改服務(wù)器角色和功能來(lái)實(shí)現(xiàn)服務(wù)器管理器角色的添加和刪除:
1. 卸載服務(wù)器管理器: 對(duì)于已經(jīng)默認(rèn)包含了服務(wù)器管理器(非Server Core模式)的環(huán)境, a. 可以通過(guò)進(jìn)入服務(wù)器核心模式的方式,利用服務(wù)器管理器所包含的圖形化的刪除服務(wù)器角色和功能刪除掉所有服務(wù)器圖形Shell和圖形管理工具組件 b. 利用服務(wù)器管理器所包含的圖形化的刪除服務(wù)器角色和功能僅刪除圖形化管理工具和基礎(chǔ)結(jié)構(gòu) c. 通過(guò)Powershell也可以禁用服務(wù)器管理器,方法是 Uninstall-WindowsFeature -name PowerShell-ISE,Server-Gui-Mgmt-Infra,Server-Gui-Shell (進(jìn)入核心模式) Uninstall-WindowsFeature -name Server-Gui-Mgmt-Infra (僅刪除服務(wù)器管理器圖形化組件) 2. 對(duì)于進(jìn)入無(wú)圖形管理模式的環(huán)境(如Server core模式)需要啟用服務(wù)器管理器功能,則需要通過(guò)Powershell命令進(jìn)行添加。 Add-WindowsFeature -name PowerShell-ISE,Server-Gui-Mgmt-Infra,Server-Gui-Shell –Restart 此外,還需要被遠(yuǎn)程管理的服務(wù)器缺省啟用了允許遠(yuǎn)程管理,也可以通過(guò)圖形界面或者Powershell的cmdlet在本地啟用或禁止遠(yuǎn)程管理: 1. 在本地圖形界面服務(wù)器管理器中通過(guò)遠(yuǎn)程管理屬性修改阻止或啟用選項(xiàng) 2. 通過(guò)Powershell(需要以管理員身份運(yùn)行)啟用(這也是一站式的配置會(huì)同時(shí)啟用所有所需的防火墻例外規(guī)則) Configure-SMRemoting.exe -Enable 服務(wù)器管理器這個(gè)管理組件其實(shí)也可以安裝在Windows 8的主機(jī)上,可在Windows 8系統(tǒng)上通過(guò)http://www.microsoft.com/zh-cn/download/details.aspx?id=28972單獨(dú)下載并安裝這個(gè)組件;不過(guò)該組件并不提供對(duì)Windows 8的遠(yuǎn)程管理,而僅僅只能針對(duì)服務(wù)器的版本進(jìn)行管理。 安裝在Windows 8下的RSAT遠(yuǎn)程服務(wù)器管理工具截圖 其實(shí)我感覺(jué)保留服務(wù)器管理器的界面還是很強(qiáng)大而且非常有必要的,關(guān)于這個(gè)管理工具的強(qiáng)大功能可以參考http://windowsarchitecture.files.wordpress.com/2012/12/windows-server-2012-server-manager.pdf;它底層連接.NET Framework,Windows Management framework 3.0,Windows Remote Management ( WinRM) , 更可以快速連接和生成Powershell腳本,利用它你也可以輕松再對(duì)管理的遠(yuǎn)程主機(jī)啟用Powershell和遠(yuǎn)程桌面,因此是個(gè)非常有效的一體化遠(yuǎn)程管理工具。 上面我們提到了Windows Remote Management (WinRM)這個(gè)顧名思義就是Windows 遠(yuǎn)程管理,它是微軟基于業(yè)界標(biāo)準(zhǔn)Web Service管理協(xié)議WS-MAN(一種允許不同的供應(yīng)商的硬件及操作系統(tǒng)進(jìn)行互操作,防火墻友好的標(biāo)準(zhǔn)基于 SOAP的協(xié)議)因此,WinRM 提供防火墻友好方法的可互操作的方式訪問(wèn)遠(yuǎn)程系統(tǒng)。它是由新的 CIM cmdlet 使用的遠(yuǎn)程處理機(jī)制;它不但提供了對(duì)前面提到的服務(wù)器管理器的支持,更提供了對(duì)強(qiáng)大的命令行和腳本語(yǔ)言Powershell的支持。
我無(wú)意展開(kāi)對(duì)WinRM的討論,暫時(shí)我們需要知道這是遠(yuǎn)程軟硬件互操作性的基礎(chǔ)就可以了。其實(shí)遠(yuǎn)程管理可以通過(guò)WinRM使用 WinRM 腳本對(duì)象、 WinRM 命令行工具或 Windows 遠(yuǎn)程 Shell 命令行工具實(shí)現(xiàn)。可以獲得BMC管理數(shù)據(jù),對(duì)遠(yuǎn)程 Windows 的操作系統(tǒng)如Windows Server 2012的計(jì)算機(jī)進(jìn)行管理,管理數(shù)據(jù)可以由 WMI提供;請(qǐng)注意只是底層可以使用WMI提供,與WMI不同的是并不使用DCOM通信而且處理數(shù)據(jù)也不是對(duì)象型的而是基于序列化的XML格式;另外針對(duì)類似IPMI管理也可以通過(guò)在WMI的Povider上提供標(biāo)準(zhǔn)的類實(shí)現(xiàn)和獲取。
WinRM2.0從Windows Vista SP1,Windows Server 2008就開(kāi)始提供了支持,對(duì)于Windows Server 2012來(lái)說(shuō)是內(nèi)建啟用并支持了,而Windows 8雖然包含了這個(gè)組件,但是默認(rèn)情況下并沒(méi)有啟用,因此要執(zhí)行遠(yuǎn)程管理的話就需要啟用這個(gè)功能,才能提供同通過(guò)Powershell進(jìn)行遠(yuǎn)程管理的功能。 首先,我們可以先確認(rèn)WinRM服務(wù)的啟動(dòng)狀態(tài),Status Running代表服務(wù)已經(jīng)啟動(dòng)了(還需要確認(rèn)啟動(dòng)類型為自動(dòng))。 PS C:\Users\shzhai> get-service –name winrm Status? Name? DisplayName
------? ----? -----------
Running winrm Windows Remote Management (WS-Management) 如果沒(méi)有啟用的話,我們可以通過(guò)Powershell中提供的Enable-PSRemoting 函數(shù)進(jìn)行配置。該function會(huì)執(zhí)行: 1. 啟動(dòng)或重新啟動(dòng)(如果已啟動(dòng)) WinRM 服務(wù)
2. 將 WinRM 服務(wù)啟動(dòng)類型設(shè)置為“自動(dòng)”
3. 創(chuàng)建偵聽(tīng)程序以接受任意 IP 地址上的請(qǐng)求
4. 為 WS-Management 通信啟用 Windows 防火墻入站規(guī)則例外(僅適用于 http) 對(duì)于該函數(shù)流程和步驟需要進(jìn)行交互配置確認(rèn),為了簡(jiǎn)便可以一概確認(rèn)默認(rèn)值,因此只需要執(zhí)行?Enable-PSRemoting –Force 就可以了。 配置完成后,可以通過(guò)Test-WSMan命令測(cè)試WinRM已經(jīng)正確配置好并可以建立遠(yuǎn)程連接了。例如 Test-WSMan –computername cnshzhai 我差點(diǎn)忘了,在多數(shù)情況下對(duì)于遠(yuǎn)程主機(jī)不在一個(gè)域環(huán)境是可以管理的,但如果不是一個(gè)受信域主機(jī),則遠(yuǎn)程主機(jī)會(huì)拒絕驗(yàn)證你的憑據(jù)。所以,需要啟用身份驗(yàn)證就要先將遠(yuǎn)程計(jì)算機(jī)添加到 WinRM 在本地計(jì)算機(jī)的受信任主機(jī)的列表里面。 例如 : winrm s winrm/config/client '@{TrustedHosts="遠(yuǎn)程計(jì)算機(jī)"}' 好了,至此~盡情享受Windows Server 2012和Windows 8遠(yuǎn)程管理帶給你的便利性吧~:-)
服務(wù)器管理器是個(gè)圖形化的管理工具,該工具內(nèi)置在Windows Server 2012非Server Core模式的環(huán)境中(包含在Full GUI和最小化服務(wù)器圖形界面Mini Shell兩種模式),通過(guò)它可以實(shí)現(xiàn)對(duì)數(shù)據(jù)中心的其他Windows Server 2012的服務(wù)器進(jìn)行遠(yuǎn)程圖形化管理,目前單個(gè)服務(wù)器管理器可以實(shí)現(xiàn)對(duì)最多100臺(tái)遠(yuǎn)程服務(wù)器進(jìn)行統(tǒng)一管理。 需要通過(guò)修改服務(wù)器角色和功能來(lái)實(shí)現(xiàn)服務(wù)器管理器角色的添加和刪除:
1. 卸載服務(wù)器管理器: 對(duì)于已經(jīng)默認(rèn)包含了服務(wù)器管理器(非Server Core模式)的環(huán)境, a. 可以通過(guò)進(jìn)入服務(wù)器核心模式的方式,利用服務(wù)器管理器所包含的圖形化的刪除服務(wù)器角色和功能刪除掉所有服務(wù)器圖形Shell和圖形管理工具組件 b. 利用服務(wù)器管理器所包含的圖形化的刪除服務(wù)器角色和功能僅刪除圖形化管理工具和基礎(chǔ)結(jié)構(gòu) c. 通過(guò)Powershell也可以禁用服務(wù)器管理器,方法是 Uninstall-WindowsFeature -name PowerShell-ISE,Server-Gui-Mgmt-Infra,Server-Gui-Shell (進(jìn)入核心模式) Uninstall-WindowsFeature -name Server-Gui-Mgmt-Infra (僅刪除服務(wù)器管理器圖形化組件) 2. 對(duì)于進(jìn)入無(wú)圖形管理模式的環(huán)境(如Server core模式)需要啟用服務(wù)器管理器功能,則需要通過(guò)Powershell命令進(jìn)行添加。 Add-WindowsFeature -name PowerShell-ISE,Server-Gui-Mgmt-Infra,Server-Gui-Shell –Restart 此外,還需要被遠(yuǎn)程管理的服務(wù)器缺省啟用了允許遠(yuǎn)程管理,也可以通過(guò)圖形界面或者Powershell的cmdlet在本地啟用或禁止遠(yuǎn)程管理: 1. 在本地圖形界面服務(wù)器管理器中通過(guò)遠(yuǎn)程管理屬性修改阻止或啟用選項(xiàng) 2. 通過(guò)Powershell(需要以管理員身份運(yùn)行)啟用(這也是一站式的配置會(huì)同時(shí)啟用所有所需的防火墻例外規(guī)則) Configure-SMRemoting.exe -Enable 服務(wù)器管理器這個(gè)管理組件其實(shí)也可以安裝在Windows 8的主機(jī)上,可在Windows 8系統(tǒng)上通過(guò)http://www.microsoft.com/zh-cn/download/details.aspx?id=28972單獨(dú)下載并安裝這個(gè)組件;不過(guò)該組件并不提供對(duì)Windows 8的遠(yuǎn)程管理,而僅僅只能針對(duì)服務(wù)器的版本進(jìn)行管理。 安裝在Windows 8下的RSAT遠(yuǎn)程服務(wù)器管理工具截圖 其實(shí)我感覺(jué)保留服務(wù)器管理器的界面還是很強(qiáng)大而且非常有必要的,關(guān)于這個(gè)管理工具的強(qiáng)大功能可以參考http://windowsarchitecture.files.wordpress.com/2012/12/windows-server-2012-server-manager.pdf;它底層連接.NET Framework,Windows Management framework 3.0,Windows Remote Management ( WinRM) , 更可以快速連接和生成Powershell腳本,利用它你也可以輕松再對(duì)管理的遠(yuǎn)程主機(jī)啟用Powershell和遠(yuǎn)程桌面,因此是個(gè)非常有效的一體化遠(yuǎn)程管理工具。 上面我們提到了Windows Remote Management (WinRM)這個(gè)顧名思義就是Windows 遠(yuǎn)程管理,它是微軟基于業(yè)界標(biāo)準(zhǔn)Web Service管理協(xié)議WS-MAN(一種允許不同的供應(yīng)商的硬件及操作系統(tǒng)進(jìn)行互操作,防火墻友好的標(biāo)準(zhǔn)基于 SOAP的協(xié)議)因此,WinRM 提供防火墻友好方法的可互操作的方式訪問(wèn)遠(yuǎn)程系統(tǒng)。它是由新的 CIM cmdlet 使用的遠(yuǎn)程處理機(jī)制;它不但提供了對(duì)前面提到的服務(wù)器管理器的支持,更提供了對(duì)強(qiáng)大的命令行和腳本語(yǔ)言Powershell的支持。
我無(wú)意展開(kāi)對(duì)WinRM的討論,暫時(shí)我們需要知道這是遠(yuǎn)程軟硬件互操作性的基礎(chǔ)就可以了。其實(shí)遠(yuǎn)程管理可以通過(guò)WinRM使用 WinRM 腳本對(duì)象、 WinRM 命令行工具或 Windows 遠(yuǎn)程 Shell 命令行工具實(shí)現(xiàn)。可以獲得BMC管理數(shù)據(jù),對(duì)遠(yuǎn)程 Windows 的操作系統(tǒng)如Windows Server 2012的計(jì)算機(jī)進(jìn)行管理,管理數(shù)據(jù)可以由 WMI提供;請(qǐng)注意只是底層可以使用WMI提供,與WMI不同的是并不使用DCOM通信而且處理數(shù)據(jù)也不是對(duì)象型的而是基于序列化的XML格式;另外針對(duì)類似IPMI管理也可以通過(guò)在WMI的Povider上提供標(biāo)準(zhǔn)的類實(shí)現(xiàn)和獲取。
WinRM2.0從Windows Vista SP1,Windows Server 2008就開(kāi)始提供了支持,對(duì)于Windows Server 2012來(lái)說(shuō)是內(nèi)建啟用并支持了,而Windows 8雖然包含了這個(gè)組件,但是默認(rèn)情況下并沒(méi)有啟用,因此要執(zhí)行遠(yuǎn)程管理的話就需要啟用這個(gè)功能,才能提供同通過(guò)Powershell進(jìn)行遠(yuǎn)程管理的功能。 首先,我們可以先確認(rèn)WinRM服務(wù)的啟動(dòng)狀態(tài),Status Running代表服務(wù)已經(jīng)啟動(dòng)了(還需要確認(rèn)啟動(dòng)類型為自動(dòng))。 PS C:\Users\shzhai> get-service –name winrm Status? Name? DisplayName
------? ----? -----------
Running winrm Windows Remote Management (WS-Management) 如果沒(méi)有啟用的話,我們可以通過(guò)Powershell中提供的Enable-PSRemoting 函數(shù)進(jìn)行配置。該function會(huì)執(zhí)行: 1. 啟動(dòng)或重新啟動(dòng)(如果已啟動(dòng)) WinRM 服務(wù)
2. 將 WinRM 服務(wù)啟動(dòng)類型設(shè)置為“自動(dòng)”
3. 創(chuàng)建偵聽(tīng)程序以接受任意 IP 地址上的請(qǐng)求
4. 為 WS-Management 通信啟用 Windows 防火墻入站規(guī)則例外(僅適用于 http) 對(duì)于該函數(shù)流程和步驟需要進(jìn)行交互配置確認(rèn),為了簡(jiǎn)便可以一概確認(rèn)默認(rèn)值,因此只需要執(zhí)行?Enable-PSRemoting –Force 就可以了。 配置完成后,可以通過(guò)Test-WSMan命令測(cè)試WinRM已經(jīng)正確配置好并可以建立遠(yuǎn)程連接了。例如 Test-WSMan –computername cnshzhai 我差點(diǎn)忘了,在多數(shù)情況下對(duì)于遠(yuǎn)程主機(jī)不在一個(gè)域環(huán)境是可以管理的,但如果不是一個(gè)受信域主機(jī),則遠(yuǎn)程主機(jī)會(huì)拒絕驗(yàn)證你的憑據(jù)。所以,需要啟用身份驗(yàn)證就要先將遠(yuǎn)程計(jì)算機(jī)添加到 WinRM 在本地計(jì)算機(jī)的受信任主機(jī)的列表里面。 例如 : winrm s winrm/config/client '@{TrustedHosts="遠(yuǎn)程計(jì)算機(jī)"}' 好了,至此~盡情享受Windows Server 2012和Windows 8遠(yuǎn)程管理帶給你的便利性吧~:-)
轉(zhuǎn)載于:https://blog.51cto.com/3387405/1109215
總結(jié)
以上是生活随笔為你收集整理的Windows Server 2012和Windows 8中的远程管理的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: android游戏开发框架libgdx的
- 下一篇: VMWare快捷键大全