Compartir a través de


Agregar servidores al Administrador del servidor

En Windows Server, puede administrar varios servidores remotos usando una sola consola de Administrador del servidor. Los servidores que quiere administrar mediante Administrador del servidor se pueden ejecutar Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 o Windows Server 2008. Tenga en cuenta que no puede administrar una versión más reciente de Windows Server con una versión anterior de Administrador del servidor.

En este tema, se describe cómo agregar servidores al grupo de servidores de Administrador del servidor.

Note

En nuestras pruebas, se puede usar Administrador del servidor en Windows Server 2012, y las versiones posteriores de Windows Server, para administrar hasta 100 servidores configurados con una carga de trabajo típica. El número de servidores que puede administrar mediante una única consola de Administrador del servidor puede variar en función de la cantidad de datos que solicite a los servidores administrados y de los recursos de hardware y de red disponibles para el equipo que ejecuta Administrador del servidor. A medida que la cantidad de datos que desea mostrar se aproxima a la capacidad máxima en cuanto a recursos de ese equipo, es posible que Administrador del servidor responda con lentitud y que las actualizaciones experimenten retrasos. Para poder aumentar el número de servidores que puede administrar mediante Administrador del servidor, le recomendamos que limite los datos de eventos que Administrador del servidor obtiene de los servidores administrados mediante la configuración del cuadro de diálogo Configurar datos de eventos. Configure Event Data (Configurar datos de eventos) se puede abrir desde el menú Tareas del icono Eventos . Si necesita administrar una cantidad de servidores a nivel empresarial, se recomienda evaluar los productos en la suite Microsoft System Center.

El Administrador del servidor solo puede recibir el estado con o sin conexión de los servidores que ejecutan Windows Server 2003. Aunque puede usar Administrador del servidor para realizar tareas de administración en servidores que usen Windows Server 2008 R2 o Windows Server 2008, no puede agregar roles y características a servidores que ejecuten Windows Server 2008 R2 , Windows Server 2008 o Windows Server 2003.

Administrador del servidor no se puede usar para administrar una versión más reciente del sistema operativo de Windows Server. Si Administrador del servidor se ejecuta en Windows Server 2012 R2, Windows Server 2012, Windows 8.1 o Windows 8, no se puede usar para administrar servidores que ejecutan Windows Server 2016.

En este tema se incluyen las siguientes secciones.

Proporciona credenciales con el comando Administrar como

Cuando se agregan servidores remotos a Administrador del servidor, algunos de ellos pueden requerir credenciales de cuenta de usuario diferentes para acceder a ellos o administrarlos. Para especificar las credenciales de un servidor administrado diferente de los que se usan para iniciar sesión en el equipo en el que se ejecuta el Administrador del servidor, use el comando Administrar como después de agregar un servidor al Administrador del servidor, al que se puede acceder haciendo clic con el botón derecho en la entrada de un servidor administrado en el icono Servidores de una página principal de rol o grupo. Al hacer clic en Administrar como , se abre el cuadro de diálogo Seguridad de Windows , en el que puede proporcionar un nombre de usuario que tenga derechos de acceso en el servidor administrado, en uno de los siguientes formatos.

  • Nombre de usuario

  • Nombre de usuario@example.domain.com

  • Dominio\Nombre de usuario

El cuadro de diálogo Seguridad de Windows que abre el comando Administrar como no puede aceptar credenciales de tarjeta inteligente; No se admite proporcionar credenciales de tarjeta inteligente a través del Administrador del servidor. Las credenciales que proporcione para un servidor administrado mediante el comando Administrar como se almacenan en caché y se conservan siempre y cuando administre el servidor mediante el mismo equipo en el que está ejecutando el Administrador del servidor, o siempre que no los sobrescriba especificando credenciales en blanco o diferentes para el mismo servidor. Si exporta la configuración del Administrador de Servidores a otros equipos o configura su perfil de dominio para que sea de itinerancia y permita que se use dicha configuración en otros equipos, las credenciales de Administrar como para los servidores en su grupo de servidores no se almacenan en el perfil de itinerancia. Los usuarios del Administrador del servidor deben agregarlas a todos los equipos desde los que deseen realizar la administración.

Después de agregar servidores para administrar mediante los procedimientos siguientes de este tema, pero antes de usar el comando Administrar como para especificar credenciales alternativas que podrían ser necesarias para administrar un servidor que ha agregado, se pueden mostrar los siguientes errores de estado de administración para el servidor:

  • Error de resolución de destino de Kerberos

  • Error de autenticación de Kerberos

  • En línea: acceso denegado

Note

Los roles y características que no admiten el comando Administrar como incluyen Servicios de Escritorio remoto (RDS) y servidor de administración de direcciones IP (IPAM). Si no puedes administrar el servidor RDS o IPAM remoto con las mismas credenciales que estás usando en el equipo en el que se ejecuta Administrador del servidor, intenta agregar la cuenta que usas normalmente para administrar estos servidores remotos en el grupo de administradores del equipo que está ejecutando Administrador del servidor. Después, inicie sesión en el equipo que ejecuta Administrador del servidor con la cuenta que usa para administrar el servidor remoto que ejecuta RDS o IPAM.

Agregar servidores para administrar

Puede agregar servidores al Administrador del servidor para administrar mediante cualquiera de los tres métodos del cuadro de diálogo Agregar servidores .

  • Active Directory Domain Services. Agregue servidores para administrar el directorio activo que encuentra en el mismo dominio que el equipo local.

  • Entrada de Sistema de nombres de dominio (DNS) Buscar servidores para administrar por nombre de equipo o dirección IP.

  • Importar servidores múltiples. Especifique varios servidores para importarlos en un archivo que contenga los servidores enumerados por nombre o dirección IP de equipo.

Para agregar servidores en el grupo de servidores

  1. Si ya se ha abierto el Administrador del servidor, vaya al siguiente paso. Si todavía no se ha abierto el Administrador del servidor, ábralo mediante una de las siguientes acciones.

    • En el escritorio de Windows, inicie el Administrador del servidor haciendo clic en Administrador del servidor en la barra de tareas de Windows.

    • En la pantalla de inicio de Windows, haga clic en el icono Administrador del servidor.

  2. En el menú Administrar , haga clic en Agregar servidores.

  3. Realice una de las acciones siguientes.

    • En la pestaña Active Directory , seleccione los servidores que se encuentran en el dominio actual. Presione Ctrl mientras selecciona para seleccionar varios servidores. Haga clic en el botón de flecha derecha para mover los servidores seleccionados a la lista seleccionada .

    • En la pestaña DNS , escriba los primeros caracteres de un nombre de equipo o una dirección IP y, a continuación, presione Entrar o haga clic en Buscar. Seleccione los servidores que desee agregar y haga clic en el botón de flecha derecha.

    • En la pestaña importar , busque un archivo de texto que contenga los nombres DNS o las direcciones IP de los equipos que desea agregar, un nombre o una dirección IP por línea.

  4. Cuando haya terminado de agregar servidores, haga clic en Aceptar.

Agregar y administrar servidores en grupos de trabajo

Aunque agregar servidores que están en grupos de trabajo al Administrador del servidor puede tener éxito, después de agregarlos, la columna Administración de la sección Servidores de una página de rol o grupo que incluye un servidor de grupo de trabajo puede mostrar errores de Credenciales no válidas que ocurren al intentar conectarse o recopilar datos del servidor remoto del grupo de trabajo.

Se pueden producir estos errores o unos similares en las condiciones siguientes.

  • El servidor administrado está en el mismo grupo de trabajo que el equipo que ejecuta Administrador del servidor.

  • El servidor administrado no se encuentra en el mismo grupo de trabajo que el equipo que ejecuta Administrador del servidor.

  • Uno de los equipos está en un grupo de trabajo, mientras que el otro está en un dominio.

  • El equipo que ejecuta Administrador del servidor se encuentra en un grupo de trabajo y los servidores remotos administrados se encuentran en una subred diferente.

  • Ambos equipos están en dominios, pero no hay ninguna relación de confianza entre los dos dominios.

  • Ambos equipos están en dominios, pero la relación de confianza entre los dos dominios es unidireccional.

  • Se ha agregado el servidor que quieres administrar mediante su dirección IP.

Para agregar servidores de grupo de trabajo remotos en el Administrador del servidor
  1. En el equipo que ejecuta el Administrador del servidor, agregue el nombre del servidor del grupo de trabajo a la lista TrustedHosts . Este es un requisito de la autenticación NTLM. Para agregar un equipo a una lista existente de hosts de confianza, agrega el parámetro Concatenate al comando. Por ejemplo, para agregar el equipo Server01 a una lista existente de hosts de confianza, utilice el comando siguiente.

    Set-Item wsman:\localhost\Client\TrustedHosts Server01 -Concatenate -force
    
  2. Determine si el servidor del grupo de trabajo que desea administrar se encuentra en la misma subred que el equipo en el que se ejecuta Administrador del servidor.

    Si los dos equipos están en la misma subred o si el perfil de red del servidor de grupo de trabajo está establecido en Privado en el Centro de redes y recursos compartidos, vaya al paso siguiente.

    Si no están en la misma subred o si el perfil de red del servidor de grupo de trabajo no está establecido en Privado, en el servidor de grupo de trabajo, cambie la configuración de administración remota de Windows entrante (HTTP-In) en Firewall de Windows para permitir explícitamente conexiones desde equipos remotos agregando los nombres de equipo en la pestaña Equipos del cuadro de diálogo Propiedades de la configuración.

  3. Important

    La ejecución de cmdlet en este paso invalida las medidas de Control de cuentas de usuario (UAC) que evitan la ejecución de procesos elevados en equipos del grupo de trabajo a menos que la cuenta predefinida de Administrador o la cuenta del Sistema esté ejecutando los procesos. El cmdlet permite que los miembros del grupo Administradores puedan manejar el servidor del grupo de trabajo sin iniciar sesión con la cuenta predefinida de Administrador. Permitir que otros usuarios administren el servidor del grupo de trabajo puede reducir la seguridad; sin embargo, esto es más seguro que proporcionar credenciales de la cuenta predefinida de administrador a varias personas para administrar el servidor del grupo de trabajo.

    Para invalidar las restricciones de UAC en la ejecución de procesos elevados en equipos de grupo de trabajo, cree una entrada del Registro denominada LocalAccountTokenFilterPolicy en el servidor de grupo de trabajo mediante la ejecución del siguiente cmdlet.

    New-ItemProperty -Name LocalAccountTokenFilterPolicy -path HKLM:\SOFTWARE\Microsoft\Windows\Currentversion\Policies\System -propertytype DWord -value 1
    
  4. En el equipo en el que ejecuta el Administrador del servidor, abra la página Todos los servidores .

  5. Si el equipo que ejecuta Administrador del servidor y el servidor del grupo de trabajo de destino se encuentran en el mismo grupo de trabajo, vaya directamente al último paso. Si los dos equipos no están en el mismo grupo de trabajo, haga clic con el botón derecho en el servidor de grupo de trabajo de destino en el icono Servidores y, a continuación, haga clic en Administrar como.

  6. Inicie sesión en el servidor del grupo de trabajo con la cuenta predefinida de administrador del servidor del grupo de trabajo.

  7. Compruebe que el Administrador del servidor puede conectarse y recopilar datos del servidor de grupo de trabajo actualizando la página Todos los servidores y, a continuación, viendo el estado de administración del servidor de grupo de trabajo.

Para agregar servidores remotos cuando el Administrador del servidor se está ejecutando en un equipo del grupo de trabajo
  1. En el equipo que ejecuta el Administrador del servidor, agregue servidores remotos a la lista TrustedHosts del equipo local en una sesión de Windows PowerShell. Para agregar un equipo a una lista existente de hosts de confianza, agrega el parámetro Concatenate al comando. Por ejemplo, para agregar el equipo Server01 a una lista existente de hosts de confianza, utilice el comando siguiente.

    Set-Item wsman:\localhost\Client\TrustedHosts Server01 -Concatenate -force
    
  2. Determine si el servidor que desea administrar se encuentra en la misma subred que el equipo del grupo de trabajo en el que se ejecuta Administrador del servidor.

    Si los dos equipos están en la misma subred o si el perfil de red del equipo del grupo de trabajo está establecido en Privado en el Centro de redes y recursos compartidos, procede al siguiente paso.

    Si no están en la misma subred o si el perfil de red del equipo del grupo de trabajo no está establecido en Privado, en el equipo del grupo de trabajo que ejecuta el Administrador del servidor, cambie la configuración de administración remota de Windows entrante (HTTP-In) en Firewall de Windows para permitir explícitamente conexiones desde equipos remotos agregando los nombres de equipo en la pestaña Equipos del cuadro de diálogo Propiedades de la configuración.

  3. En el equipo en el que ejecuta el Administrador del servidor, abra la página Todos los servidores .

  4. Compruebe que el Administrador del servidor puede conectarse y recopilar datos del servidor remoto actualizando la página Todos los servidores y, a continuación, viendo el estado de administración del servidor remoto. Si el icono Servidores sigue mostrando un error de administración para el servidor remoto, vaya al paso siguiente.

  5. Cierre sesión en el equipo en el que se ejecuta Administrador del servidor y, después, utilice la cuenta predefinida de administrador para volver a iniciar sesión. Repita el paso anterior para comprobar que Administrador del servidor puede conectarse a los datos del servidor remoto y recopilarlos.

Si ha seguido los procedimientos descritos en esta sección y sigue teniendo problemas para administrar equipos de grupo de trabajo o administrar otros equipos desde equipos de grupo de trabajo, consulte about_remote_Troubleshooting en el sitio web de Microsoft.

Agregar y administrar servidores en clústeres

Puede usar Administrador del servidor para administrar los servidores que se encuentran en clústeres de conmutación por error (también denominados clústeres de servidores o MSCS). Los servidores que están en clústeres de conmutación por error (independientemente de que los nodos del clúster sean físicos o virtuales), tienen algunos comportamientos únicos así como limitaciones de administración en Administrador del servidor.

  • Tanto los servidores físicos como los virtuales que están en clústeres se agregan automáticamente a Administrador del servidor cuando se agrega un servidor del clúster a Administrador del servidor. De forma similar, cuando se quita un servidor en clúster de Administrador del servidor, se le solicita que quite otros servidores del clúster.

  • Administrador del servidor no muestra datos de los servidores virtuales en clúster porque los datos son dinámicos y son idénticos a los datos del servidor donde se aloja el nodo en clúster virtual. Puedes seleccionar el servidor que hospeda el servidor virtual para ver sus datos.

  • Si agrega un servidor a Administrador del servidor mediante el nombre de objeto del clúster virtual del servidor, se mostrará el nombre del objeto virtual en Administrador del servidor en lugar del nombre del servidor físico (esperado).

  • No puedes instalar roles y características en un servidor virtual en clúster.

Véase también

Administrador del servidorcrear y administrar grupos de servidores