Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Med Windows Server Assessment bedöms Servermiljön inom följande områden: Serverbaslinjer, Serversäkerhet, Hyper-V, Failover Cluster och IIS. Den samlar också in och analyserar serverdata som genererar en lista över problem som kan åtgärdas med vägledning och metodtips för att förbättra serverinfrastrukturens prestanda och funktioner, till exempel för att distribuera program, programuppdateringar och operativsystem. Via Services Hub får du tillgång till utvärderingar som hjälper dig att optimera tillgänglighet, säkerhet och prestanda i dina investeringar i Microsoft-teknik. Dessa utvärderingar använder Microsoft Azure Log Analytics, som är utformat för att ge dig förenklad IT- och säkerhetshantering i hela din miljö.
Köra Windows Server-utvärderingen
Förutsättningar
Om du vill utnyttja de utvärderingar på begäran som finns tillgängliga via tjänstehubben måste du:
Ha länkat en aktiv Azure-prenumeration till tjänstehubben och lagt till Windows Server-utvärderingen. Mer information finns i installationsguide för utvärdering.
Ett domänkonto (användar- eller hanterat tjänstkonto) med följande behörigheter:
a. Medlem i den lokala administratörsgruppen på alla servrar i miljön
b. Medlem i den lokala Administratörsgruppen på verktygsdatorn
c. Obegränsad nätverksåtkomst från verktygsdatorn till alla servrar
d. PowerShell-fjärrkommunikation (aktivera PSRemoting på alla datorer eller konfigurera med hjälp av GPO på alla domänstyrenheter)
e. Windows Update Agent måste köras på alla servrar inom räckhåll för att skanna efter säkerhetsuppdateringar.På datainsamlingsmaskinen:
- Windows PowerShell 5.1 eller senare installerat
- IIS-hanteringskonsolen installerad
- Log Parser 2.2 installerad
- PowerShell-exekveringspolicy har angetts till RemoteSigned
På datainsamlingsmaskinen ändrar du följande inställning i redigeraren för grupprinciper (gpedit.msc) från Ej konfigurerad till Aktiverad:
- Datorkonfiguration → Administrativa mallar → System → Användarprofiler → Ta inte bort användarregistret med tvång vid utloggning
Aktivera hantering av fjärrhändelselogg via gruppolicy.
Granska dokumentet Prerequisites för Windows Server Assessment. Det här dokumentet beskriver de tekniska kraven för Windows Server-utvärderingen, den serverförberedelse som krävs för att köra utvärderingen och de olika typer av data som samlas in.
Obs!
Det tar i genomsnitt två timmar att konfigurera miljön så att den kör en utvärdering på begäran. När du har kört en utvärdering kan du granska informationen i Azure Log Analytics. Det ger dig en prioriterad lista över rekommendationer, uppdelade på sex fokusområden. På så sätt kan du och ditt team snabbt förstå risknivåer, miljöns hälsa, agera för att minska risken och förbättra den övergripande IT-hälsan.
Konfigurera Windows Server-utvärderingen på datainsamlingsdatorn
Obs!
Du kan bara konfigurera utvärderingen när du har länkat din Azure-prenumeration till Services Hub och lagt till Windows Server Assessment from Health -> Assessments in Services Hub.
På datainsamlingsmaskinen skapar du följande mapp: C:\OMS\WinSrv (eller någon annan mapp än C:\ODA som är reserverad av systemet).
Om du använder ett användardomänkonto öppnar du vanliga PowerShell (inte ISE) i administratörsläge och kör cmdleten:
Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory> -LogAnalyticsWorkspaceId <WorkspaceID>Där
<YourServerName>är det semikolonavgränsade FQDN- eller NetBIOS-namnet på de servrar som behöver utvärderas och<Directory>är sökvägen till en befintlig katalog som används för att lagra de filer som skapas när data samlas in och analyseras från miljön.<WorkspaceId>– tillhandahåller ID-nummer för Log Analytics-arbetsytan som ska användas för att lagra uppladdade dataOm du använder ett grupphanterat tjänstkonto öppnar du vanliga PowerShell (inte ISE) i administratörsläge och kör cmdleten:
Add-WindowsServerAssessmentTask -ServerName <YourServerName> -WorkingDirectory <Directory> -LogAnalyticsWorkspaceId <WorkspaceID> -RunWithManagedServiceAccount $True Where <YourServerName>
Där <YourServerName> är det semikolonavgränsade FQDN- eller NetBIOS-namnet på de servrar som behöver utvärderas och <Directory> är sökvägen till en befintlig katalog som används för att lagra de filer som skapas när data samlas in och analyseras från miljön.
<WorkspaceId> – tillhandahåller ID-nummer för Log Analytics-arbetsytan som ska användas för att lagra uppladdade data
Ange de autentiseringsuppgifter som krävs för användarkontot som uppfyller kraven som nämnts tidigare i den här artikeln.
Datainsamlingen utlöses av den schemalagda aktiviteten ”WindowsServerAssessment” inom en timme efter att det tidigare skriptet har körts och sedan var 7:e dag. Aktiviteten kan ändras så att den körs på ett annat datum/en annan tid eller till och med tvingas att köras omedelbart från biblioteket för schemaläggaren > Microsoft > Operations Management Suite > AOI*** > Utvärderingar > WindowsServer-utvärdering.
Under insamling och analys lagras data tillfälligt i mappen Arbetskatalog som konfigurerades under installationen.
Efter några timmar kommer dina utvärderingsresultat att vara tillgängliga på instrumentpanelen i Log Analytics och på tjänstehubben. Du kan navigera för att se resultaten genom att gå till Services Hub - > IT-hälsa -> Utvärderingar på begäran och sedan välja Visa alla rekommendationer mot den aktiva utvärderingen.
Om du vill att en Microsoft-ackrediterad tekniker ska granska problemen med din Windows Server-miljö med dig kan du kontakta din Microsoft-representant och fråga om fjärr- eller platsbaserad CSA-ledd leverans.
| Avtal | Fjärrtekniker | Lokal tekniker |
|---|---|---|
| Premier | Windows Server-fjärrdatablad | lokalt Windows Server-datablad |
| Premier | Windows Server Security-fjärrdatablad | lokalt Windows Server Security-datablad |
| Premier | Redundanskluster-fjärrdatablad | lokalt Redundanskluster-datablad |
| Premier | Hyper-V-fjärrdatablad | lokalt Hyper-V-datablad |
| Premier | IIS-fjärrdatablad | lokalt IIS-datablad |
| Enhetlig | Windows Server-fjärrdatablad | lokalt Windows Server-datablad |
| Enhetlig | Windows Server Security-fjärrdatablad | lokalt Windows Server Security-datablad |
| Enhetlig | Redundanskluster-fjärrdatablad | lokalt Redundanskluster-datablad |
| Enhetlig | Hyper-V-fjärrdatablad | lokalt Hyper-V-datablad |
| Enhetlig | IIS-fjärrdatablad | lokalt IIS-datablad |
Vägledning och information om hur du arbetar med utvärderingsresultat finns i Arbeta med utvärderingsresultat i Services Hub.