Introduzione alla valutazione on demand dei server Windows (server, sicurezza, Hyper-V, cluster di failover, IIS)

La Valutazione di Windows Server valuta l'Ambiente server nelle aree seguenti: server baseline, sicurezza del server, Hyper-V, cluster di failover e IIS. Vengono inoltre raccolti e analizzati i dati del server che generano un elenco di problemi da risolvere con linee guida sui rimedi e procedure consigliate per migliorare le prestazioni dell'infrastruttura e delle funzionalità del server, come ad esempio la distribuzione di applicazioni, gli aggiornamenti del software e i sistemi operativi. Le valutazioni disponibili in Services Hub consentono di migliorare disponibilità, sicurezza e prestazioni degli investimenti nella tecnologia Microsoft. Queste valutazioni usano Microsoft Log Analytics di Azure, creato per semplificare gestione IT e sicurezza del tuo ambiente.

Esecuzione della valutazione dei server Windows

Prerequisiti

Per ottenere il massimo dalle valutazioni on demand disponibili in Services Hub occorre:

  1. Ho collegato una sottoscrizione Azure attiva a Services Hub e aggiunto la valutazione di Windows Server. Per altre informazioni, vedere Guida alla configurazione della valutazione.

  2. Un account di dominio (account utente o del servizio gestito) con le autorizzazioni seguenti:

    a. Appartenenza al gruppo Amministratori locale in tutti i server dell'ambiente
    b. Appartenenza al gruppo Amministratori del sistema con gli strumenti
    c. Accesso di rete illimitato dalla macchina degli strumenti a tutti i server
    d. Comunicazione remota di PowerShell (esecuzione di Enable-PSRemoting su tutti i computer o configurazione tramite oggetti Criteri di gruppo su tutti i controller di dominio)
    e. L'agente di Windows Update deve essere in esecuzione in tutti i server inclusi nell'ambito della scansione per gli aggiornamenti della sicurezza.

  3. Nel sistema di raccolta dei dati:

    • PowerShell 5.1 o versione successiva installato
    • Deve essere installata l'applicazione IIS Management Console
    • Deve essere installato Log Parser 2.2
    • Criterio di esecuzione di PowerShell impostato su RemoteSigned
  4. Nel computer per la raccolta dei dati, modifica la seguente impostazione nell’Editor criteri di gruppo (gpedit.msc) da "non configurato" ad abilitato:

    • Configurazione computer Computer → Modelli amministrativi → Sistema → Profili utente → Non scaricare forzatamente il registro dell’utente al momento della disconnessione dell’utente
  5. Attivare la gestione remota del registro eventi tramite i Criteri di gruppo.

  6. Esaminare il documento Prerequisites per la valutazione Windows Server. Questo documento illustra in dettaglio i requisiti tecnici per la valutazione di Windows Server, la preparazione del server necessaria per eseguire la valutazione e i diversi tipi di dati raccolti.

Nota

Per configurare inizialmente l'ambiente ed eseguire per la prima volta una Valutazione su richiesta, sono necessarie in media due ore. Dopo aver eseguito una valutazione puoi esaminare i dati su Log Analytics di Azure. Questo ti fornirà un elenco di raccomandazioni in ordine di priorità suddivise in sei aree di attenzione. Questo permette a te e al tuo team di capire rapidamente i livelli di rischio, l’integrità dei tuoi ambienti e di agire per ridurre il rischio e migliorare l’integrità IT generale.

Configurare la Valutazione di Windows Server sulla macchina di raccolta dati

Nota

Sarà possibile configurare correttamente la valutazione solo dopo aver collegato la sottoscrizione Azure all'Hub dei Servizi e aver aggiunto la valutazione Windows Server da Health -> Assessment in Services Hub.

  1. Sul computer per la raccolta dati, crea la seguente cartella: C:\OMS\WinSrv (o qualsiasi altra cartella esclusa C:\ODA, che è riservata dal sistema).

  2. Se si usa un account di dominio utente, aprire PowerShell (non ISE) in modalità amministratore ed eseguire il cmdlet:

    Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory> -LogAnalyticsWorkspaceId <WorkspaceID>

    Dove <YourServerName> è il nome FQDN o NetBIOS separato da punto e virgola dei server che devono essere valutati e <Directory> è il percorso di una directory esistente usata per archiviare i file creati durante la raccolta e l'analisi dei dati dell'ambiente.

    <WorkspaceId> fornisce l'ID dell'area di lavoro di Log Analytics che verrà utilizzata per archiviare i dati caricati.

  3. Se si usa un account del servizio gestito del gruppo, aprire PowerShell (non ISE) in modalità amministratore ed eseguire il cmdlet:

    Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory> -LogAnalyticsWorkspaceId <WorkspaceID> -RunWithManagedServiceAccount $True Where <YourServerName>

Dove <YourServerName> è il nome FQDN o NetBIOS separato da punto e virgola dei server che devono essere valutati e <Directory> è il percorso di una directory esistente usata per archiviare i file creati durante la raccolta e l'analisi dei dati dell'ambiente.

<WorkspaceId> fornisce l'ID dell'area di lavoro di Log Analytics che verrà utilizzata per archiviare i dati caricati.

  1. Fornisci le credenziali dell'account utente necessarie che soddisfano i requisiti indicati in precedenza in questo articolo.

  2. La raccolta dei dati verrà attivata dall'attività pianificata denominata WindowsServerAssessment entro un'ora dall'esecuzione dello script precedente e quindi ogni 7 giorni. L'attività può essere modificata per essere eseguita in una data/ora diversa o anche forzata per l'esecuzione immediata dalla libreria del pianificatore di attività -> Microsoft -> Operations Management Suite -> AOI*** -> Valutazioni -> WindowsServerAssessment

  3. Durante la raccolta e l'analisi, i dati vengono temporaneamente archiviati nella cartella Directory di lavoro configurata durante l'impostazione.

  4. Dopo alcune ore, i risultati della valutazione saranno disponibili in Log Analytics e nel dashboard di Services Hub. Per visualizzare i risultati, è possibile passare a Services Hub > Integrità IT -> Valutazioni on demand e quindi selezionare "Visualizza tutti i suggerimenti" in relazione alla valutazione attiva.

  5. Se desideri ottenere un ingegnere accreditato Microsoft che esamini i problemi relativi al tuo ambiente Windows Server con te, puoi contattare il tuo rappresentante Microsoft e chiedere informazioni sulla consegna guidata da CSA remota o in loco.

Contratto Tecnico remoto Tecnico sul posto
Premier Foglio dati remoto di Windows Server Foglio dati locale di Windows Server
Premier Foglio dati remoto di sicurezza di Windows Server Foglio dati locale di sicurezza di Windows Server
Premier Foglio dati remoto del cluster di failover Foglio dati locale del cluster di failover
Premier Foglio dati remoto di Hyper-V Foglio dati locale di Hyper-V
Premier Foglio dati remoto di IIS Foglio dati locale di IIS
Unificato Foglio dati remoto di Windows Server Foglio dati locale di Windows Server
Unificato Foglio dati remoto di sicurezza di Windows Server Foglio dati locale di sicurezza di Windows Server
Unificato Foglio dati remoto del cluster di failover Foglio dati locale del cluster di failover
Unificato Foglio dati remoto di Hyper-V Foglio dati locale di Hyper-V
Unificato Foglio dati remoto di IIS Foglio dati locale di IIS

Per indicazioni e dettagli sull'uso dei risultati della valutazione, vedere Working with Assessment Results in Services Hub (Uso dei risultati della valutazione in Services Hub).