Gestire un server Server Core
Il server Server Core può essere gestito nei seguenti modi:
- Usando Windows Admin Center
- Usando gli Strumenti di amministrazione remota del server in esecuzione in Windows 10
- In locale e in remoto mediante Windows PowerShell
- In remoto mediante Server Manager
- In remoto mediante uno snap-in MMC
- In remoto con Servizi Desktop remoto
È anche possibile aggiungere hardware e gestire i driver in locale, purché lo si faccia dalla riga di comando.
Quando si utilizza Server Core è necessario tenere presenti alcuni importanti suggerimenti e limitazioni:
- Se si chiudono tutte le finestre del prompt dei comandi e si vuole aprire una nuova finestra del prompt dei comandi, è possibile farlo da Gestione attività. Premere CTRL+ALT+CANC, fare clic su Avvia Gestione attività, fare clic su Altri dettagli > File > Esegui, quindi digitare cmd.exe. (digitare Powershell.exe per aprire una finestra di comando di PowerShell. In alternativa, è possibile disconnettersi e quindi accedere nuovamente.
- Qualsiasi comando o strumento tenti di avviare Esplora risorse non funzionerà. Ad esempio, l'esecuzione di avvio . da un prompt dei comandi non funzionerà.
- In Server Core non è disponibile alcun supporto per il rendering o la Guida HTML.
- Server Core supporta Windows Installer in modalità non interattiva, in modo che sia possibile installare strumenti e utilità da file di Windows Installer. Quando si installano pacchetti Windows Installer in Server Core, utilizzare l'opzione /qb per visualizzare l'interfaccia utente di base.
- Per modificare il fuso orario, eseguire Set-Date.
- Per modificare le impostazioni internazionali, eseguire control intl.cpl.
- Control.exe non funzionerà da solo. È necessario eseguirlo con Timedate.cpl o Intl.cpl.
- Winver.exe non è disponibile in Server Core. Per ottenere informazioni sulla versione, utilizzare Systeminfo.exe.
Gestione di Server Core con Windows Admin Center
Windows Admin Center è un'app di gestione basata su browser che consente l'amministrazione in locale di Windows Server senza dipendenze Azure o cloud. Windows Admin Center offre il controllo completo su tutti gli aspetti dell'infrastruttura server ed è particolarmente utile per la gestione dei server su reti private non connesse a Internet. È possibile installare Windows Admin Center in Windows 10, in un server gateway o in un'installazione di Windows Server con Esperienza desktop e quindi connettersi al sistema Server Core che si vuole gestire.
Gestione remota di Server Core con Server Manager
Server Manager è una console di gestione in Windows Server che consente di effettuare il provisioning e gestire i server basati su Windows locali e remoti dai relativi desktop, senza richiedere l'accesso fisico ai server o la necessità di abilitare le connessioni di protocollo Desktop remoto (RDP) per ogni server. Server Manager supporta la gestione remota e multiserver.
Per consentire la gestione del server locale con Server Manager in esecuzione in un server remoto, eseguire il cmdlet Windows PowerShell Configure-SMRemoting.exe –Enable.
Gestione con Microsoft Management Console
È possibile usare molti snap-in per Microsoft Management Console (MMC) in remoto per gestire il server in modalità Server Core.
Per usare uno snap-in MMC per gestire un server Server Core membro del dominio:
- Avviare uno snap-in MMC, ad esempio Gestione computer.
- Fare clic con il pulsante destro del mouse sullo snap-in e quindi scegliere Connetti a un altro computer.
- Digitare il nome del computer del server Server Core e quindi fare clic su OK. È ora possibile usare lo snap-in MMC per gestire il server in modalità Server Core come si farebbe con qualsiasi altro PC o server.
Utilizzare uno snap-in MMC per gestire un server di Server Core che non è un membro di dominio:
Definire credenziali alternative da utilizzare per la connessione al computer in modalità Server Core digitando il seguente comando in un prompt dei comandi nel computer remoto:
cmdkey /add:<ServerName> /user:<UserName> /pass:<password>
Se si desidera richiedere una password, omettere l'opzione /pass.
Quando richiesto, digitare la password per il nome utente specificato. Se il firewall sul server in modalità Server Core non è già configurato per consentire la connessione degli snap-in MMC, attenersi ai passaggi sottostanti riportati in Windows Firewall per consentire la connessione degli snap-in MMC. Continuare quindi con il passaggio 3.
In un altro computer avviare uno snap-in MMC, ad esempio Gestione computer.
Nel riquadro sinistro fare clic con il pulsante destro del mouse sullo snap-in e quindi scegliere Connetti a un altro computer. Ad esempio, nell'esempio Gestione computer fare clic con il pulsante destro del mouse su Gestione computer (locale).
In Altro computer digitare il nome del computer del server Server Core e quindi fare clic su OK. È ora possibile utilizzare lo snap-in MMC per gestire il server in modalità Server Core come si farebbe con qualsiasi altro computer dotato di sistema operativo Windows Server.
Per configurare Windows Firewall per consentire la connessione degli snap-in MMC
Per consentire la connessione a tutti gli snap-in MMC, eseguire il comando seguente:
Enable-NetFirewallRule -DisplayGroup "Windows Remote Management"
Per consentire la connessione solo a snap-in MMC specifici, eseguire le operazioni seguenti:
Enable-NetFirewallRule -DisplayGroup "<rulegroup>"
Quando rulegroup corrisponde a uno dei seguenti, a seconda dello snap-in che si desidera connettere:
Snap-in MMC | Gruppo di regole |
---|---|
Visualizzatore eventi | Gestione remota registro eventi |
Servizi | Gestione remota servizi |
Cartelle condivise | Condivisione file e stampanti |
Utilità di pianificazione | Log delle prestazioni e avvisi, condivisione di file e stampanti |
Gestione disco | Gestione volumi remota |
Windows Defender Firewall con sicurezza avanzata | Gestione remota firewall Windows Defender |
Nota
Alcuni snap-in MMC non prevedono un gruppo di regole corrispondente che consenta loro di connettersi attraverso il firewall. Tuttavia, l'attivazione dei gruppi di regole relativi a Visualizzatore eventi, Servizi o Cartelle condivise consente la connessione della maggior parte degli altri snap-in.
Inoltre, alcuni snap-in richiedono ulteriori configurazioni per potersi connettere attraverso Windows Firewall:
- Gestione disco. È necessario prima di tutto avviare Servizio dischi virtuali nel computer in modalità Server Core. È inoltre necessario configurare correttamente le regole di Gestione disco nel computer che esegue lo snap-in MMC.
- Monitor di sicurezza IP. È necessario prima di tutto attivare la gestione remota di questo snap-in. A tale scopo, al prompt dei comandi digitare cscript c:\windows\system32\scregedit.wsf /im 1
- Monitoraggio affidabilità e prestazioni. Lo snap-in non richiede altre configurazioni, ma quando lo si usa per monitorare un computer in modalità Server Core, è possibile monitorare solo i dati sulle prestazioni. I dati sull'affidabilità non sono infatti disponibili.
Gestione con Servizi Desktop remoto
È possibile usare Desktop remoto per gestire un server Server Core da computer remoti.
Prima di poter accedere a Server Core, è necessario eseguire il comando seguente:
cscript C:\Windows\System32\Scregedit.wsf /ar 0
Si consentirà così alla modalità Desktop remoto per amministrazione di accettare connessioni.
Aggiungere hardware e gestire i driver in locale
Per aggiungere hardware a un server Server Core, seguire le istruzioni fornite dal produttore dell'hardware per l'installazione di nuovo hardware.
Se l'hardware non è plug and play, sarà necessario installare manualmente il driver. A tale scopo, copiare i file del driver in un percorso temporaneo nel server e quindi eseguire il comando seguente:
pnputil –i –a <driverinf>
Dove driverinf è il nome del file .inf del driver.
Se richiesto, riavviare il computer.
Per visualizzare i driver installati, eseguire il comando seguente:
sc query type= driver
Nota
Perché il comando venga correttamente completato, è necessario includere uno spazio dopo il segno di uguale.
Per disabilitare un driver di dispositivo, eseguire quanto segue:
sc delete <service_name>
Dove service_name è il nome del servizio che si ottiene eseguendo sc query type= driver.