Freigeben über


Hinzufügen von Servern zum Server-Manager

In Windows Server können Sie mehrere Remoteserver mit einer einzigen Server-Manager-Konsole verwalten. Server, die Sie mit Server-Manager verwalten möchten, können Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 oder Windows Server 2008 ausführen. Beachten Sie, dass eine neuere Version von Windows Server nicht mit einer älteren Version von Server-Manager verwaltet werden kann.

In diesem Thema wird beschrieben, wie Sie dem Serverpool von Server-Manager Server hinzufügen können.

Note

In unseren Tests kann Server-Manager in Windows Server 2012 und höheren Versionen von Windows Server verwendet werden, um bis zu 100 Server zu verwalten, die mit einer typischen Workload konfiguriert sind. Die Anzahl der Server, die Sie mit einer einzelnen Server-Manager-Konsole verwalten können, kann von der Datenmenge abhängig sein, die Sie von den verwalteten Servern anfordern, sowie von den Hardware- und Netzwerkressourcen, die für den Computer mit Server-Manager zur Verfügung stehen. Wenn die anzuzeigende Datenmenge die Ressourcenkapazität des Computers erreicht, kann es zu langsamen Reaktionszeiten von Server-Manager und Verzögerungen bei der Durchführung von Aktualisierungen kommen. Um die Anzahl der Server zu erhöhen, die Sie mit Server-Manager verwalten können, sollten Sie die Ereignisdaten, die Server-Manager von den verwalteten Servern empfängt, über das Dialogfeld Ereignisdaten konfigurieren beschränken. Ereignisdaten konfigurieren können über das Menü "Aufgaben " in der Kachel " Ereignisse " geöffnet werden. Wenn Sie in Ihrer Organisation eine große Anzahl von Servern verwalten müssen, sollten Sie die Verwendung von Produkten aus der Microsoft System Center-Suite erwägen.

Server-Manager kann von Servern unter Windows Server 2003 nur den Online- oder Offlinestatus empfangen. Obwohl Sie Server-Manager verwenden können, um Verwaltungsaufgaben auf Servern auszuführen, auf denen Windows Server 2008 R2 oder Windows Server 2008 ausgeführt wird, können Sie Servern keine Rollen und Features hinzufügen, auf denen Windows Server 2008 R2, Windows Server 2008 oder Windows Server 2003 ausgeführt wird.

Server-Manager kann nicht verwendet werden, um eine neuere Version des Betriebssystems Windows Server zu verwalten. Eine Server-Manager-Instanz, die unter Windows Server 2012 R2, Windows Server 2012, Windows 8.1 oder Windows 8 ausgeführt wird, kann nicht zum Verwalten von Servern verwendet werden, auf denen Windows Server 2016 ausgeführt wird.

Dieses Thema enthält folgende Abschnitte:

Angeben von Anmeldeinformationen mit dem Befehl "Verwalten als"

Wenn Sie Server-Manager Remoteserver hinzufügen, sind für den Zugriff auf einige dieser Server sowie für deren Verwaltung unterschiedliche Benutzerkonten-Anmeldeinformationen erforderlich. Wenn Sie Anmeldeinformationen für einen verwalteten Server angeben möchten, der sich von denen unterscheidet, die Sie zum Anmelden auf dem Computer verwenden, auf dem Sie Server-Manager ausführen, verwenden Sie den Befehl "Verwalten als ", nachdem Sie einen Server zum Server-Manager hinzugefügt haben, auf den sie zugreifen können, indem Sie mit der rechten Maustaste auf den Eintrag für einen verwalteten Server in der Kachel "Server " einer Rollen- oder Gruppenstartseite klicken. Durch Klicken auf "Verwalten unter" wird das Dialogfeld "Windows-Sicherheit " geöffnet, in dem Sie einen Benutzernamen mit Zugriffsrechten auf dem verwalteten Server in einem der folgenden Formate angeben können.

  • Benutzername

  • Benutzername@example.domain.com

  • Domäne\Benutzername

Das Dialogfeld "Windows-Sicherheit ", das vom Befehl "Verwalten unter " geöffnet wird, kann keine Smartcardanmeldeinformationen akzeptieren. Das Bereitstellen von Smartcard-Anmeldeinformationen über den Server-Manager wird nicht unterstützt. Anmeldeinformationen, die Sie für einen verwalteten Server mithilfe des Befehls "Verwalten als " bereitstellen, werden zwischengespeichert und beibehalten, solange Sie den Server mithilfe desselben Computers verwalten, auf dem Sie derzeit Server-Manager ausführen, oder solange Sie sie nicht überschreiben, indem Sie leere oder andere Anmeldeinformationen für denselben Server angeben. Wenn Sie Ihre Server-Manager-Einstellungen auf andere Computer exportieren oder Ihr Domänenprofil so konfigurieren, dass Roaming erfolgt, damit Server-Manager-Einstellungen auf anderen Computern verwendet werden können, werden "Als Anmeldeinformationen für Server in Ihrem Serverpool verwalten" nicht im Roamingprofil gespeichert. Server-Manager-Benutzer müssen diese auf dem jeweiligen Computer hinzufügen, den sie verwalten möchten.

Nachdem Sie Server zur Verwaltung durch die folgenden Verfahren in diesem Thema hinzugefügt haben, aber bevor Sie den Befehl "Verwalten unter" verwenden, um alternative Anmeldeinformationen anzugeben, die zum Verwalten eines hinzugefügten Servers erforderlich sein können, können die folgenden Fehler beim Verwaltbarkeitsstatus für den Server angezeigt werden:

  • Fehler bei Kerberos-Zielauflösung

  • Fehler bei Kerberos-Authentifizierung

  • Online – Zugriff verweigert

Note

Rollen und Features, die den Befehl "Verwalten unter " nicht unterstützen, umfassen Remotedesktopdienste (RDS) und IP-Adressverwaltungsserver (IPAM). Wenn Sie den RDS oder IPAM-Server nicht mit den gleichen Anmeldeinformationen verwalten können, die Sie auf dem Computer verwenden, auf dem Sie den Server-Manager ausführen, versuchen Sie, das Konto, das Sie in der Regel verwenden, um diese Remoteserver zu verwalten, der Gruppe "Administratoren" auf dem Computer hinzuzufügen, der Server-Manager ausführt. Melden Sie sich dann bei dem Computer, auf dem Server-Manager ausgeführt wird, mit dem Konto an, das Sie verwenden, um den Remoteserver zu verwalten, auf dem RDS oder IPAM ausgeführt wird.

Hinzufügen zu verwaltender Server

Sie können server-Manager verwalten, indem Sie eine beliebige von drei Methoden im Dialogfeld "Server hinzufügen " verwenden.

  • Active Directory Domain Services fügen zu verwaltende Server hinzu, die von Active Directory in derselben Domäne gefunden werden, in der sich der lokale Computer befindet.

  • Domain Name System (DNS)-Eintrag Suchen Sie anhand des Computernamens oder der IP-Adresse nach zu verwaltenden Servern.

  • Importieren mehrerer Server: Geben Sie mehrere zu importierende Server in einer Datei an, in der die Server anhand des Computernamens oder der IP-Adresse aufgelistet werden.

So fügen Sie Server zum Serverpool hinzu

  1. Wenn der Server-Manager bereits geöffnet ist, fahren Sie mit dem nächsten Schritt fort. Ist der Server-Manager noch nicht geöffnet, öffnen Sie ihn mit einer der folgenden Aktionen.

    • Starten Sie auf dem Windows-Desktop den Server-Manager, indem Sie auf der Windows-Taskleiste auf den Server-Manager klicken.

    • Klicken Sie auf dem Windows-Startbildschirm auf die Kachel "Server-Manager".

  2. Klicken Sie im Menü "Verwalten " auf "Server hinzufügen".

  3. Führen Sie einen der folgenden Schritte aus.

    • Wählen Sie auf der Registerkarte "Active Directory " Server aus, die sich in der aktuellen Domäne befinden. Drücken Sie strg , während Sie mehrere Server auswählen möchten. Klicken Sie auf die Schaltfläche mit dem rechten Pfeil, um ausgewählte Server in die ausgewählte Liste zu verschieben.

    • Geben Sie auf der Registerkarte DNS die ersten Zeichen eines Computernamens oder einer IP-Adresse ein, und drücken Sie dann die EINGABETASTE , oder klicken Sie auf "Suchen". Wählen Sie die hinzuzufügenden Server aus, und klicken Sie dann auf die Schaltfläche mit dem Pfeil nach rechts.

    • Suchen Sie auf der Registerkarte "Importieren " nach einer Textdatei, die die DNS-Namen oder IP-Adressen von Computern enthält, die Sie hinzufügen möchten, einen Namen oder eine IP-Adresse pro Zeile.

  4. Wenn Sie mit dem Hinzufügen von Servern fertig sind, klicken Sie auf "OK".

Hinzufügen und Verwalten von Servern in Arbeitsgruppen

Obwohl das Hinzufügen von Servern in Arbeitsgruppen zum Server-Manager möglicherweise erfolgreich ist, kann die Spalte "Verwaltbarkeit " der Kachel "Server " auf einer Rollen- oder Gruppenseite, die einen Arbeitsgruppenserver enthält, ungültige Fehler anzeigen, die auftreten, während sie versuchen, eine Verbindung mit dem Remoteserver herzustellen oder Daten vom Remote-Arbeitsgruppenserver zu sammeln.

Diese oder ähnliche Fehler können unter den folgenden Bedingungen auftreten.

  • Der verwaltete Server befindet sich in der gleichen Arbeitsgruppe wie der Computer, auf dem Server-Manager ausgeführt wird.

  • Der verwaltete Server befindet sich in einer anderen Arbeitsgruppe als der Computer, auf dem Server-Manager ausgeführt wird.

  • Einer der Computer befindet sich in einer Arbeitsgruppe, der andere in einer Domäne.

  • Der Computer, auf dem Server-Manager ausgeführt wird, befindet sich in einer Arbeitsgruppe, und verwaltete Remoteserver befinden sich in einem anderen Subnetz.

  • Beide Computer befinden sich in Domänen, aber es besteht keine Vertrauensstellung zwischen den beiden Domänen.

  • Beide Computer befinden sich in Domänen, aber es besteht nur eine einseitige Vertrauensstellung zwischen den beiden Domänen.

  • Der Server, den Sie verwalten möchten, wurde mithilfe seiner IP-Adresse hinzugefügt.

So fügen Sie Remotearbeitsgruppenserver zum Server-Manager hinzu
  1. Fügen Sie auf dem Computer, auf dem der Server-Manager ausgeführt wird, den Namen des Arbeitsgruppenservers zur Liste "TrustedHosts" hinzu. Dies ist eine Voraussetzung für die NTLM-Authentifizierung. Um einen Computernamen einer vorhandenen Liste vertrauenswürdiger Hosts hinzuzufügen, fügen Sie dem Befehl den Parameter Concatenate hinzu. Verwenden Sie beispielsweise den folgenden Befehl, um den Computer Server01 zu einer vorhandenen Liste vertrauenswürdiger Hosts hinzuzufügen.

    Set-Item wsman:\localhost\Client\TrustedHosts Server01 -Concatenate -force
    
  2. Stellen Sie fest, ob sich der Arbeitsgruppenserver, den Sie verwalten möchten, im gleichen Subnetz wie der Computer befindet, auf dem Sie Server-Manager ausführen.

    Wenn sich die beiden Computer im selben Subnetz befinden oder das Netzwerkprofil des Arbeitsgruppenservers im Netzwerk- und Freigabecenter auf "Privat" festgelegt ist, fahren Sie mit dem nächsten Schritt fort.

    Wenn sie sich nicht im selben Subnetz befinden oder das Netzwerkprofil des Arbeitsgruppenservers nicht auf "Privat" festgelegt ist, ändern Sie auf dem Arbeitsgruppenserver die Einstellung für die eingehende Windows-Remoteverwaltung (HTTP-In) in der Windows-Firewall so, dass Verbindungen von Remotecomputern explizit zugelassen werden, indem Sie die Computernamen auf der Registerkarte " Computer " des Dialogfelds "Eigenschaften " der Einstellung hinzufügen.

  3. Important

    Durch das Ausführen des Cmdlets in diesem Schritt werden Mechanismen der Benutzerkontensteuerung außer Kraft gesetzt, die die Ausführung von Prozessen mit erhöhen Rechten auf Arbeitsgruppencomputern verhindern, sofern die Prozesse nicht über das integrierte Administrator- oder Systemkonto ausgeführt werden. Das Cmdlet ermöglicht es, dass Mitglieder der Administratorengruppe den Arbeitsgruppenserver verwalten, ohne dass sie sich über das integrierte Administratorkonto anmelden müssen. Wenn zusätzlichen Benutzern das Verwalten des Arbeitsgruppenservers ermöglicht wird, kann dies die Sicherheit des Servers herabsetzen. Diese Vorgehensweise ist jedoch sicherer, als die Anmeldeinformationen des integrierten Administratorkontos möglicherweise einer ganzen Gruppe von Personen zur Verfügung zu stellen, die für die Verwaltung des Arbeitsgruppenservers zuständig sind.

    Um UAC-Einschränkungen für die Ausführung erhöhter Prozesse auf Arbeitsgruppencomputern außer Kraft zu setzen, erstellen Sie einen Registrierungseintrag namens LocalAccountTokenFilterPolicy auf dem Arbeitsgruppenserver, indem Sie das folgende Cmdlet ausführen.

    New-ItemProperty -Name LocalAccountTokenFilterPolicy -path HKLM:\SOFTWARE\Microsoft\Windows\Currentversion\Policies\System -propertytype DWord -value 1
    
  4. Öffnen Sie auf dem Computer, auf dem Der Server-Manager ausgeführt wird, die Seite "Alle Server ".

  5. Wenn sich der Computer, auf dem Server-Manager ausgeführt wird, und der Ziel-Arbeitsgruppenserver in derselben Arbeitsgruppe befinden, fahren Sie mit dem letzten Schritt fort. Wenn sich die beiden Computer nicht in derselben Arbeitsgruppe befinden, klicken Sie mit der rechten Maustaste auf den Zielarbeitsgruppenserver in der Kachel "Server ", und klicken Sie dann auf "Verwalten als".

  6. Melden Sie sich am Arbeitsgruppenserver an, und verwenden Sie hierfür das integrierte Administratorkonto für den Arbeitsgruppenserver.

  7. Stellen Sie sicher, dass der Server-Manager eine Verbindung mit dem Arbeitsgruppenserver herstellen und Daten vom Arbeitsgruppenserver sammeln kann, indem Sie die Seite "Alle Server " aktualisieren und dann den Verwaltbarkeitsstatus für den Arbeitsgruppenserver anzeigen.

So fügen Sie Remoteserver hinzu, wenn der Server-Manager auf einem Arbeitsgruppencomputer ausgeführt wird
  1. Fügen Sie auf dem Computer, auf dem der Server-Manager ausgeführt wird, Remoteserver zur Liste "TrustedHosts " des lokalen Computers in einer Windows PowerShell-Sitzung hinzu. Um einen Computernamen einer vorhandenen Liste vertrauenswürdiger Hosts hinzuzufügen, fügen Sie dem Befehl den Parameter Concatenate hinzu. Verwenden Sie beispielsweise den folgenden Befehl, um den Computer Server01 zu einer vorhandenen Liste vertrauenswürdiger Hosts hinzuzufügen.

    Set-Item wsman:\localhost\Client\TrustedHosts Server01 -Concatenate -force
    
  2. Stellen Sie fest, ob sich der Server, den Sie verwalten möchten, im gleichen Subnetz wie der Arbeitsgruppencomputer befindet, auf dem Sie Server-Manager ausführen.

    Wenn sich die beiden Computer im selben Subnetz befinden oder das Netzwerkprofil des Arbeitsgruppencomputers im Netzwerk- und Freigabecenter auf "Privat" festgelegt ist, fahren Sie mit dem nächsten Schritt fort.

    Wenn sie sich nicht im selben Subnetz befinden oder das Netzwerkprofil des Arbeitsgruppencomputers nicht auf "Privat" festgelegt ist, ändern Sie auf dem Arbeitsgruppencomputer, auf dem Server-Manager ausgeführt wird, die Einstellung für die eingehende Windows-Remoteverwaltung (HTTP-In) in der Windows-Firewall so, dass Verbindungen von Remotecomputern explizit zugelassen werden, indem Sie die Computernamen auf der Registerkarte " Computer " des Dialogfelds "Eigenschaften " der Einstellung hinzufügen.

  3. Öffnen Sie auf dem Computer, auf dem Der Server-Manager ausgeführt wird, die Seite "Alle Server ".

  4. Stellen Sie sicher, dass der Server-Manager eine Verbindung mit dem Remoteserver herstellen und Daten vom Remoteserver sammeln kann, indem Sie die Seite "Alle Server " aktualisieren und dann den Verwaltbarkeitsstatus für den Remoteserver anzeigen. Wenn die Kachel "Server " weiterhin einen Verwaltbarkeitsfehler für den Remoteserver anzeigt, fahren Sie mit dem nächsten Schritt fort.

  5. Melden Sie sich vom Computer ab, auf dem Server-Manager ausgeführt wird, und melden Sie sich dann wieder mit dem integrierten Administratorkonto an. Wiederholen Sie den vorherigen Schritt, um sicherzustellen, dass mit Server-Manager eine Verbindung mit dem Remoteserver hergestellt und Daten vom Remoteserver gesammelt werden können.

Wenn Sie die Verfahren in diesem Abschnitt befolgt haben und weiterhin Probleme beim Verwalten von Arbeitsgruppencomputern haben oder andere Computer von Arbeitsgruppencomputern verwalten, lesen Sie about_remote_Troubleshooting auf der Microsoft-Website.

Hinzufügen und Verwalten von Servern in Clustern

Sie können Server-Manager für die Verwaltung von Servern verwenden, die sich in Failoverclustern (auch Servercluster oder MSCS genannt) befinden. Server in Failoverclustern – unabhängig davon, ob die Clusterknoten physisch oder virtuell sind – weisen einige eindeutige Verhaltensweisen und Verwaltungseinschränkungen in Server-Manager auf.

  • Physische und virtuelle Server in Clustern werden Server-Manager automatisch hinzugefügt, wenn ein Server im Cluster Server-Manager hinzugefügt wird. Wenn Sie einen gruppierten Server aus Server-Manager entfernen, werden Sie aufgefordert, andere Server im Cluster zu entfernen.

  • Server-Manager zeigt keine Daten für gruppierte virtuelle Server an, da die Daten dynamisch und identisch mit den Daten für den Server sind, auf dem der virtuelle Clusterknoten gehostet wird. Sie können den Server auswählen, der den virtuellen Server zum Anzeigen der Daten hostet.

  • Wenn Sie Server-Manager einen Server unter Verwendung des Namens seines virtuellen Clusterobjekts hinzufügen, wird in Server-Manager der Name des virtuellen Objekts anstelle des Namens des physischen Servers (erwartet) angezeigt.

  • Sie können auf einem gruppierten virtuellen Server keine Rollen und Features installieren.

Siehe auch

Server-Managererstellen und verwalten Servergruppen