Aan de slag met evaluatie op aanvraag van Windows Server (Server, beveiliging, Hyper-V, failovercluster, IIS)

Met Windows Server Assessment wordt de serveromgeving op de volgende gebieden beoordeeld: Server-basislijnen, Server-beveiliging, Hyper-V, Failover Cluster en IIS. Daarnaast worden servergegevens verzameld en geanalyseerd waarmee een lijst met problemen wordt gegenereerd die moeten worden aangepakt met herstelbegeleiding en best practices om de prestaties van de Active Directory-infrastructuur en functies zoals de inzet van applicaties, software-updates en besturingssystemen te verbeteren. Via Services Hub zijn evaluaties beschikbaar om u te helpen de beschikbaarheid, beveiliging en prestaties van uw investeringen in Microsoft-technologie te optimaliseren. Bij deze evaluaties wordt gebruik gemaakt van Microsoft Azure Log Analytics, dat is ontworpen om het IT- en beveiligingsbeheer in je hele omgeving te vereenvoudigen.

De evaluatie van Windows Server uitvoeren

Voorwaarden

Om volledig te profiteren van de evaluaties op aanvraag die beschikbaar zijn via Services Hub, moet je:

  1. Een actief Azure-abonnement is gekoppeld aan Services Hub en de evaluatie van Windows Server is toegevoegd. Zie de installatiehandleiding voor evaluatie voor meer informatie.

  2. Een domeinaccount (gebruikers- of beheerde serviceaccount) met de volgende machtigingen:

    a. Lid van de lokale beheerdersgroep op alle servers in de omgeving
    b. Lid van de lokale beheerdersgroep van de toolcomputer
    c. Onbeperkte netwerktoegang vanaf de Toolcomputer naar alle servers.
    d. Powershell Remoting (schakel PSRemoting in op alle apparaten of configureer met GPO op alle domeincontrollers)
    e. Windows Update Agent moet op alle servers binnen het bereik worden uitgevoerd voor de scan naar beveiligingsupdates.

  3. Op het apparaat voor gegevensverzameling:

    • Windows PowerShell 5.1 of hoger geïnstalleerd
    • IIS-beheerconsoletoepassing geïnstalleerd
    • Log Parser 2.2 geïnstalleerd
    • PowerShell-uitvoeringsbeleid ingesteld op RemoteSigned
  4. Wijzig op het apparaat voor gegevensverzameling de volgende instelling in de editor voor groepsbeleid (gpedit.msc) van Niet geconfigureerd in Ingeschakeld:

    • ComputercComputerconfiguratie → Beheersjablonen → Systeem → Gebruikersprofielen → Het gebruikersregister niet geforceerd verwijderen bij het afmelden van de gebruiker
  5. Schakel logboekbeheer voor externe gebeurtenissen in via groepsbeleid.

  6. Raadpleeg het document Prerequisites voor de Windows Server Evaluatie. Dit document bevat informatie over de technische vereisten voor de Windows Server-evaluatie, de servervoorbereiding die nodig is om de evaluatie uit te voeren en de verschillende soorten gegevens die worden verzameld.

Notitie

Gemiddeld duurt het 2 uur om je omgeving te configureren voor het uitvoeren van een evaluatie op aanvraag. Na het uitvoeren van een evaluatie kun je de gegevens in Azure Log Analytics bekijken. Hierin wordt een lijst met aanbevelingen weergegeven, opgedeeld in zes aandachtsgebieden. Hiermee kunnen jij en je team snel bekijken wat de risiconiveaus zijn, wat de gezondheid van je omgevingen is, handelen om risico's te verminderen en je algemene IT-status verbeteren.

Het Windows Server-assessment instellen op het dataverzamelingsapparaat

Notitie

U kunt de evaluatie alleen instellen wanneer u uw Azure-abonnement hebt gekoppeld aan Services Hub en de Windows Server-evaluatie hebt toegevoegd vanuit Health -> Assessments in Services Hub.

  1. Maak op de computer voor gegevensverzameling de volgende map: C:\OMS\WinSrv (of een andere map naast C:\ODA die door het systeem is gereserveerd).

  2. Als u een gebruikersdomeinaccount gebruikt, opent u de standaard PowerShell (niet ISE) in de beheerdersmodus en voert u het volgende cmdlet uit:

    Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory> -LogAnalyticsWorkspaceId <WorkspaceID>

    Waarbij <YourServerName> de door een puntkomma gescheiden FQDN of NetBIOS-naam is van de servers die moeten worden beoordeeld en <Directory> het pad is naar een bestaande map die wordt gebruikt voor het opslaan van de bestanden die worden aangemaakt tijdens het verzamelen en analyseren van de gegevens uit de omgeving.

    <WorkspaceId> – Biedt een ID voor de Log Analytics-werkruimte die zal worden gebruikt om de geüploade gegevens op te slaan.

  3. Als u een door een groep beheerd serviceaccount gebruikt, opent u de standaard PowerShell (niet ISE) in de beheerdersmodus en voert u het volgende cmdlet uit:

    Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory> -LogAnalyticsWorkspaceId <WorkspaceID> -RunWithManagedServiceAccount $True Where <YourServerName>

Waarbij <YourServerName> de door een puntkomma gescheiden FQDN of NetBIOS-naam is van de servers die moeten worden beoordeeld en <Directory> het pad is naar een bestaande map die wordt gebruikt voor het opslaan van de bestanden die worden aangemaakt tijdens het verzamelen en analyseren van de gegevens uit de omgeving.

<WorkspaceId> – Biedt een ID voor de Log Analytics-werkruimte die zal worden gebruikt om de geüploade gegevens op te slaan.

  1. Verstrek de vereiste gebruikersaccountgegevens die voldoen aan de eisen die eerder in dit artikel zijn vermeld.

  2. De gegevensverzameling wordt geactiveerd door de geplande taak genaamd WindowsServerAssessment binnen een uur na het uitvoeren van het vorige script en vervolgens om de 7 dagen. De taak kan worden aangepast om op een andere datum/tijd te worden uitgevoerd of kan zelfs meteen geforceerd worden uitgevoerd vanaf de taakplannerbibliotheek -> Microsoft -> Operations Management Suite -> AOI*** -> Evaluaties -> WindowsServerAssessment.

  3. Tijdens het verzamelen en analyseren worden de gegevens tijdelijk opgeslagen in de map Working Directory die tijdens de installatie is geconfigureerd.

  4. Na een paar uur zijn de resultaten van je evaluatie beschikbaar op je Log Analytics- en Services Hub-dashboard. U kunt de resultaten bekijken door naar Services Hub -> IT-status -> Evaluaties op aanvraag te gaan en vervolgens Alle aanbevelingen weergeven te selecteren naast de actieve evaluatie

  5. Als u een door Microsoft erkende technicus wilt vragen om de problemen met uw Windows Server-omgeving met u door te voeren, kunt u contact opnemen met uw Microsoft-vertegenwoordiger en hen vragen over de externe of on-site CSA Led Delivery

Overeenkomst Op afstand werkende ingenieur Expert op locatie
Premier Windows Server Remote-gegevensblad Windows Server Onsite-gegevensblad
Premier Windows Server Security Remote-gegevensblad Windows Server Security Onsite-gegevensblad
Premier Failover Cluster Remote-gegevensblad Failover Cluster Onsite-gegevensblad
Premier Hyper-V extern gegevensblad Hyper-V Onsite-gegevensblad
Premier IIS Remote-gegevensblad IIS Onsite-gegevensblad
Geünificeerd Windows Server Remote-gegevensblad Windows Server Onsite-gegevensblad
Geünificeerd Windows Server Security Remote-gegevensblad Windows Server Security Onsite-gegevensblad
Geünificeerd Failover Cluster Remote-gegevensblad Failover Cluster Onsite-gegevensblad
Geünificeerd Hyper-V extern gegevensblad Hyper-V Onsite-gegevensblad
Geünificeerd IIS Remote-gegevensblad IIS Onsite-gegevensblad

Ga naar Working with Assessment Results in Services Hub voor meer informatie over het werken met evaluatieresultaten.