1
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

最新のWindows Admin Center(2021年版)を試す

Posted at

お世話になります。

現在、KVM仮想基盤(Proxmox)に5台以上のWindows Server評価版を入れてテストしていますが、リモート接続が増えてくると大変になるため、一元的に管理できるWindows Admin Centerを試してみます。

1年半ほど前にもテストしましたが、それからどの程度進化しているかを検証します。
ダウンロード先:https://www.microsoft.com/ja-jp/windows-server/windows-admin-center

まず、msiインストーラーから前回構築したCluster一号機にインストールします。
image.png
image.png
ポートは443以外にしてもいいかもしれません。
image.png

インストール完了したら、別マシンからhttps://cluster1.minoden.local/にアクセスします。
image.png

管理対象サーバとしてcluster2を追加します。
image.png
image.png

早速リモート接続を試します。
image.png

問題なく接続できましたが、キーボードが英語なので日本語に変更しておきます。
image.png

動画などもRDP接続そのままという感じで比較的スムースに再生されます。また、ウインドウサイズを変えると解像度が動的に変更されるのは良いです。
image.png

多重ログインのテストをしたところ、エラーとなりました。内部的にはLinuxでよく使われるVNCではなく、RDPをSSLにカプセリングしてHTML5に表示させているようです。
この点はProxmoxやVMWare vCenterによるVNCコンソールのほうが、複数ユーザで画面共有できるためメリットでしょうか。(セキュリティとのトレードオフとなります)
image.png

メインはリモート接続ですが、他にも機能を試してみます。ファイル管理機能はコピーや切り取りができるようになっていました。毎回DL/UPLしていた以前のバージョンより格段に使いやすくなっています。
image.png
image.png

PowerShellも使えますが、画面切り替えで毎回ログが消えてしまうので、これはRLoginによるクライアント接続のほうが使いやすそうです。
image.png

サービスは説明文が下に表示されるため、MMC管理画面よりも使いやすいです。
image.png

続いて、「ロールベースの管理者権限」機能を検証します。現状はAdministrator権限ですべての設定が変更できてしまうため、参照権限のみ可能なユーザーを作ります。
こちらのサイトを参考にさせて頂きました。
https://4sysops.com/archives/windows-admin-center-role-based-access-control/

設定から「ロールベースのアクセス制御」をオンにします。
image.png

閲覧専用ユーザーを追加します。
image.png

先ほどの設定によってWindows Admin Center Readersというグループが作られていますので、こちらを選択します。
image.png

WACReaderユーザーで別のブラウザ(セッション)で接続します。左上に「制限付きアクセス」と表示されています。
ファイル一覧から、削除ができるか試してみます。
image.png

右上にエラー表示がされ、リードオンリー権限であることが確認できました。
image.png

以上、Windows Admin Centerの基本機能を試しましたが、やはり使い勝手は上がっていました。複数のWindows Serverを運用していて、エンドユーザーやチームメンバーに簡単に参照権限が与えられるのはメリットです。

しかし現状、ロールベースのアクセス制御は「全体管理者・Hyper-V管理者・参照権限のみ」の3種類しかないようです。Proxmoxでは「バックアップユーザ」「特定のVMの管理者」といった細かい制御ができるため、それぞれの長所を併用していくのがよさそうです。

1
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?