Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La evaluación de Windows Server evalúa el entorno del servidor en las áreas siguientes: Líneas base del servidor, Seguridad del servidor, Hyper-V, Clúster de conmutación por error e IIS. También recopila y analiza los datos del servidor que genera una lista de problemas para resolver con las instrucciones de corrección y las prácticas recomendadas para mejorar el rendimiento de su infraestructura de servidores y características, tales como la implementación de aplicaciones, actualizaciones de software y sistemas operativos. Las evaluaciones disponibles a través de Services Hub ayudan a optimizar la disponibilidad, la seguridad y el rendimiento de sus inversiones en tecnología de Microsoft. Estas evaluaciones utilizan Microsoft Azure Log Analytics, que ha sido diseñado para proporcionarle una administración simplificada de TI y seguridad en todo su entorno.
Ejecución de la evaluación de Windows Server
Requisitos previos
Para sacar el máximo partido a las evaluaciones a petición disponibles en Services Hub, debe cumplir los siguientes requisitos:
Haber vinculado una suscripción de Azure activa al Centro de servicios y haber agregado la evaluación de Windows Server. Para obtener más información, vea Guía de configuración de evaluación.
Una cuenta de dominio (cuenta de servicio administrada o de usuario) con los permisos siguientes:
a. Miembro del grupo de administradores locales en todos los servidores del entorno.
b. Miembro del grupo de administradores locales en la máquina de herramientas
c. Acceso a la red sin restricciones desde la máquina de herramientas a todos los servidores
d. Acceso remoto a PowerShell (Enable-PSRemoting en todas las máquinas o configuración mediante GPO en todos los controladores de dominio)
e. El Agente de Actualización de Windows debe estar ejecutándose en todos los servidores dentro del alcance para la exploración de actualizaciones de seguridad.En la máquina de recopilación de datos:
- Windows PowerShell 5.1 o posterior instalado
- Aplicación de consola de administración de IIS instalada
- Log Parser 2.2 instalado
- Directiva de ejecución de PowerShell establecida en RemoteSigned
En el equipo de recopilación de datos, cambie la siguiente configuración en el editor de directivas de grupo de "no configurado" a Habilitado:
- Configuración del equipo → Plantillas administrativas → Sistema → Perfiles de usuario → No fuerce la descarga del registro del usuario al cerrar sesión
Activa la Administración remota del registro de eventos a través de la Directiva de grupo.
Revise el documento Prerequisites para la evaluación de Windows Server. En este documento se detallan los requisitos técnicos para la evaluación de Windows Server, la preparación del servidor necesaria para ejecutar la evaluación y los distintos tipos de datos recopilados.
Nota:
De media, se tarda dos horas en realizar la configuración inicial del entorno para ejecutar una evaluación a petición. Tras la ejecución de una evaluación, puede consultar los datos en Azure Log Analytics. De este modo, se obtiene una lista de recomendaciones ordenada por prioridades y dividida en seis áreas principales. Esto ayuda a que usted y su equipo comprendan rápidamente los niveles de riesgo y el estado del entorno, y a que tomen acciones para reducir los riesgos y mejorar la integridad de TI.
Configurar la evaluación de Windows Server en la máquina de recopilación de datos
Nota:
Solo podrá configurar correctamente la evaluación cuando haya vinculado su suscripción de Azure a Services Hub y haya añadido la evaluación de Windows Server desde la sección Health - Evaluaciones en Services Hub.
En la máquina de recopilación de datos, cree la siguiente carpeta: C:\OMS\WinSrv (o cualquier otra carpeta excepto C:\ODA, que se reserva para el sistema).
Si usa una cuenta de dominio de usuario, abra la versión normal de PowerShell (no ISE) en modo administrador y ejecute el cmdlet:
Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory> -LogAnalyticsWorkspaceId <WorkspaceID>donde
<YourServerName>es el nombre FQDN o NetBIOS separado por punto y coma de los servidores que deben evaluarse y<Directory>es la ruta a un directorio existente que se usa para almacenar los archivos creados al recopilar y analizar los datos del entorno.<WorkspaceId>: proporciona el Id. del área de trabajo de Log Analytics que se usará para almacenar los datos cargados.Si usa una cuenta de servicio administrada de grupo, abra la versión normal de PowerShell (no ISE) en modo administrador y ejecute el cmdlet:
Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory> -LogAnalyticsWorkspaceId <WorkspaceID> -RunWithManagedServiceAccount $True Where <YourServerName>
donde <YourServerName> es el nombre FQDN o NetBIOS separado por punto y coma de los servidores que deben evaluarse y <Directory> es la ruta a un directorio existente que se usa para almacenar los archivos creados al recopilar y analizar los datos del entorno.
<WorkspaceId>: proporciona el Id. del área de trabajo de Log Analytics que se usará para almacenar los datos cargados.
Proporcione las credenciales de la cuenta de usuario necesarias que cumplen con los requisitos que se mencionan anteriormente en este artículo.
La recopilación de datos se activa mediante la tarea programada denominada WindowsServerAssessment en el plazo de una hora después de ejecutar el script anterior y, posteriormente, cada 7 días. La tarea se puede modificar para que se ejecute en una fecha u hora diferentes, o incluso se puede forzar para que se ejecute inmediatamente desde la Biblioteca del Programador de tareas -> Microsoft -> Operations Management Suite -> AOI*** -> Evaluaciones -> WindowsServerAssessment.
Durante la recopilación y el análisis, los datos se almacenan temporalmente en la carpeta Directorio de trabajo que se estableció durante la configuración.
Después de algunas horas, los resultados de su evaluación estarán disponibles en el panel de Azure Log Analytics y Services Hub. Para ver los resultados, vaya a Services Hub - > Mantenimiento de TI -> Evaluaciones a petición y después seleccione "Ver todas las recomendaciones" en la evaluación activa.
Si desea que un ingeniero acreditado de Microsoft revise los problemas de su entorno de Windows Server junto a usted, puede ponerse en contacto con su representante de Microsoft y preguntarle sobre la entrega remota o local dirigida por CSA.
Para obtener instrucciones y detalles sobre cómo trabajar con los resultados de la evaluación, visite Trabajar con resultados de evaluación en el Centro de servicios.