SlideShare a Scribd company logo
1 of 25
Windows Admin Center on Azure
Microsoft MVP Cloud and Datacenter Management
指崎 則夫 Norio Sashizaki
2021年11月12日
ご注意
 所属社の見解ではありませんので、ご注意ください。
 本セッションでは、正式リリース前の情報を扱っている箇所があります。
2020/11/12 1
自己紹介
 指崎則夫(さしざきのりお)
http://sashiz.seesaa.net → http://sashiz.wordpress.com →
http:// sshzk.blogspot.com
https://www.facebook.com/norio.sashizaki
@sshzk
http://www.slideshare.net/noriosashizaki/
SCUGJ運営スタッフ
 Microsoft MVP Cloud and Datacenter Management
 Windows Server 2016、Windows Server 2019、
Windows Server 2022、
System Center 2019、S2D/Azure Stack HCI、
Azure Stack Hub、Windows Admin Centerなど
 写真撮影
 風景、花、サーフィンの写真撮影
 ガンプラ…
2020/11/12 2
アジェンダ
 Windows Admin Center on Azure (Preview)の前提条件
 Windows Admin Center on Azure (Preview)のセットアップ
 Windows Admin Center on Azure で生成される Network Security Group
 Windows Admin Center on Azure は、アンインストール可能
 Windows Admin Center on Azure (Preview)の使用例
 まとめ
2020/11/12 3
Windows Admin Center on Azure (Preview)の前提条件
 「Azure portal で Windows 管理センターを使用して Windows サーバー VM を管理する」の必要条件
から引用します。
https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-
center/azure/manage-vm
 Azure VMの要件
 Windows Server 2022、Windows server 2019 または Windows Server 2016
 少なくとも3 GiB メモリ
 Azure パブリッククラウドの任意のリージョンに存在する (Azure China、Azure Government、またはその他の非パブリッ
ククラウドではサポートされていません)
 Azure VMのネットワーク要件
 発信インターネットアクセス、または Windows Admin Centerのサービスタグへの HTTPS トラフィックを許可する送信
ポートルール
 パブリック IP アドレスを使用して VM に接続する場合の受信ポートの規則 (非推奨)
リモートデスクトップと同様に、セキュリティを強化するために、VM の仮想ネットワークのプライベート IP アドレスを使用して
VM に接続することをお勧めします。 プライベート IP アドレスを使用する場合、受信ポートの規則は必要ありませんが、仮
想ネットワークへのアクセスが必要です。
 パブリック IP アドレスの6516/TCPをポート開放するということです。危険なのでこのケースは、テスト用途のみに絞り
ましょう。
 Webブラウザーは、EdgeもしくはChromeをお使いください。
2020/11/12 4
Windows Admin Center on Azure (Preview)のセットアップ
(1/5)
 対象のAzure VMで[設定]→[Windows Admin Center (プレビュー)]をクリック
2020/11/12 5
Windows Admin Center on Azure (Preview)のセットアップ
(2/5)
 チェックボッス確認その1
2020/11/12 6
パブリック IP アドレスの
6516/TCPをポート開放すると
いうことです。
危険なのでこのケースは、テス
ト用途のみに絞りましょう。
Windows Admin Center on Azure (Preview)のセットアップ
(3/5)
 チェックボッス確認その2
2020/11/12 7
これは、チェックしました
Windows Admin Center on Azure (Preview)のセットアップ
(4/5)
 オプションを選択し終えたら、[インストール]をクリック
2020/11/12 8
Windows Admin Center on Azure (Preview)のセットアップ
(5/5)
 しばらく待つとこういう画面になります。
 前ページと別のAzure VMなので、プライベートIPアドレスが異なりますので、悪しからずご了承ください。
2020/11/12 9
Windows Admin Center on Azure で生成される Network
Security Group (1/4)
 Windows Admin Center on Azure のインストールで指定されたポートは、 Network Security
Group に定義されます。
 一つ目のオプションは、「このポートを開く(テスト目的のみが推奨)」です。
 これは、パブリック IP アドレスにおいて 6516/TCP を開くことを意味します。
 なので、"テスト目的のみが推奨"なわけです!
 Network Security Group では、下記のように定義されます。
 当該 Azure 仮想マシンは、パブリック IP アドレスを付与していません。安全な状態で画面キャ
プチャーしてます。
2020/11/12 10
https://sshzk.blogspot.com/2021/09/windows-admin-center-on-azure-network.html
Windows Admin Center on Azure で生成される Network
Security Group (2/4)
 一つ目のオプション「このポートを開く(テスト目的のみが推奨)」は、非推奨です。
よって想定されるアクセス経路は、下記になります。
2020/11/12 11
オンプレミス
VPN等
Azrue
Windows Server
注)人物アイコンは、下記を利用
https://www.irasutoya.com/p/terms.html
パブリック IP アドレスにおける 6516/TCP含む、全通信
Windows Admin Center on Azure で生成される Network
Security Group (3/4)
 二つ目のオプションは、「Windows Admin Center をインストールするために送信
ポートを開く」です。
 対象の仮想マシンがすべての送信トラフィックをブロックしている場合には、必須で選択します。
 Network Security Group では、下記のように定義されます。
2020/11/12 12
https://sshzk.blogspot.com/2021/09/windows-admin-center-on-azure-network.html
Windows Admin Center on Azure で生成される Network
Security Group (4/4)
 Windows Admin Center on Azure で生成される Network Security Groupの例
2020/11/12 13
Windows Admin Center on Azure は、アンインストール可能
(1/2)
 Azure VMの[設定]→[拡張機能]からアンインストールを実行します。
2020/11/12 14
https://sshzk.blogspot.com/2021/09/windows-admin-center-on-azure.html
Windows Admin Center on Azure は、アンインストール可能
(2/2)
 仮想マシンのゲスト OS から見ると、Windows Admin Center がインストールされています。
 ただし、ここからアンインストールしても、ダメです。
 ゲスト OS からアンインストールされるだけで、 [拡張機能]からはアンインストールされたことになりません!
2020/11/12 15
https://sshzk.blogspot.com/2021/09/windows-admin-center-on-azure.html
Windows Admin Center on Azure (Preview)の使用例 (1/6)
 セットアップ画面のサンプルとして、使用したAzure VMとは別のVMを使用しています、ご注意ください。
 オンプレミスNWから、Azure VPN経由で、Azure VMのプライベートIPアドレスに接続します。
 パブリックIPアドレスの6516/TCPに接続していません。
パブリックIPアドレスの6516/TCPへの接続は、テスト用途としては、良いかもしれません。が、悪意ある攻
撃は避けたほうが無難です。
2020/11/12 16
オンプレミス
VPN等
Azrue
Windows Server
注)人物アイコンは、下記を利用
https://www.irasutoya.com/p/terms.html
Windows Admin Center on Azure (Preview)の使用例 (2/6)
 Azure VMのプライベートIPアドレスが指定されていることを確認し、[接続]をクリック
2020/11/12 17
Windows Admin Center on Azure (Preview)の使用例 (3/6)
 Azure VMのゲストOSに対して認証情報を入力し、[Sign In]をクリック
2020/11/12 18
Windows Admin Center on Azure (Preview)の使用例 (4/6)
 Windows Admin Center on Azure (Preview)で、 Azure VMを管理した場合
2020/11/12 19
Windows Admin
Center on Azure
には、設定があ
りません。よっ
て、拡張の追加
はできません。
※理由は後程
Windows Admin Center on Azure (Preview)の使用例 (5/6)
 使用できる機能は、下記のとおりです。
 概要
 PowerShell
 イベント
 インストールされているアプリ
 サービス
 スケジュールされたタスク
 デバイス
 パフォーマンス モニター
 ファイアウォール
 ファイル & ファイル共有
 プロセス
 リモート デスクトップ
 レジストリ
 ローカル ユーザーとグループ
 記憶域
 更新プログラム
 証明書
 役割と機能
2020/11/12 20
引用元)https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-center/azure/manage-vm#overview-of-functionality
オンプレミスのWindows Admin Centerと同じ機能が使えるわけではありません。
Windows Admin Center on Azureにないのは、Azure ハイブリッド、記憶域関連です。
Windows Admin Center on Azure (Preview)の使用例 (6/6)
 ちなみに、https://localhost:6516 でアクセスしても使えませんので、ご注意ください。
2020/11/12 21
オンプレミス
Windows Admin
Center のよう
な画面は出ませ
ん。よって設定
画面も表示でき
ないです。
即ち、拡張は追
加できないとい
うことです。
オンプレミスなWindows Admin Centerでの使用例 (1/2)
 オンプレミスのWindows Admin Centerで、 Azure VMを管理した場合
2020/11/12 22
オンプレミスなWindows Admin Centerでの使用例 (2/2)
 概要
 Azure ハイブリッド サービス
 Azure Backup
 Azure File Sync
 Azure Monitor
 Azure Security Center
 PowerShell
 イベント
 インストールされているアプリ
 サービス
 システムインサイト
 スケジュールされたタスク
 デバイス
 ネットワーク
 パフォーマンスモニター
 ファイアウォール
 ファイル & ファイル共有
 プロセス
 リモートデスクトップ
 レジストリ
 ローカルユーザーとグループ
 記憶域
 記憶域の移行サービス
 記憶域レプリカ
 更新プログラム
 証明書
 役割と機能
2020/11/12 23
※Windows Serverを既定でインストールした場合
Windows Admin Center on Azureにな
いのは、黄色網掛箇所です。
Azure ハイブリッド、記憶域関連です。
オンプレミスなWindows Admin
Centerは、拡張が追加可能です。
例えば、Active Directory、DNSといっ
た役割が入っているAzure VMも、対
応する拡張がつかえるのであれば管理
できるということです!
まとめ
 Windows Admin Center on Azureは、これからの製品です。
 役割と機能の追加、イベントログ、PowerShell、リモートデスクトップ
接続など、Windows Admin Center on Azureにより効率化で
きるケースもあると思います。
リモートデスクトップ接続せずとも、管理できる点にメリットあります。
Azure Bastionを使わなくても、リモートデスクトップ接続できます。
 セキュリティに配慮いただき、試していただくのが良いと思います。
 Azure仮想ネットワークとVPNなどで接続できる場合は、オンプレミス
なWindows Admin Centerをお使いいただいたほうが、良いです。
オンプレミスにあるサーバーと同じ操作で管理できますよ!
2020/11/12 24

More Related Content

What's hot

MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像 MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像 Ai Hayakawa
 
Windows Admin Center -Project Honolulu改め-
Windows Admin Center -Project Honolulu改め-Windows Admin Center -Project Honolulu改め-
Windows Admin Center -Project Honolulu改め-Norio Sashizaki
 
SCUGJ第14回勉強会:Shielded VMってなに?
SCUGJ第14回勉強会:Shielded VMってなに?SCUGJ第14回勉強会:Shielded VMってなに?
SCUGJ第14回勉強会:Shielded VMってなに?wind06106
 
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...wind06106
 
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)wind06106
 
Windows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
Windows Server 2008 / R2とWindows Admin CenterとAzure Site RecoveryWindows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
Windows Server 2008 / R2とWindows Admin CenterとAzure Site RecoveryNorio Sashizaki
 
SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)
SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)
SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)wind06106
 
Interact2015:Host Guardian Service ってなに?(仮)
Interact2015:Host Guardian Service ってなに?(仮)Interact2015:Host Guardian Service ってなに?(仮)
Interact2015:Host Guardian Service ってなに?(仮)wind06106
 
Interact 2018:PowerShell of Microsoft SDN v2 101
Interact 2018:PowerShell of Microsoft SDN v2 101Interact 2018:PowerShell of Microsoft SDN v2 101
Interact 2018:PowerShell of Microsoft SDN v2 101wind06106
 
Windows Virtual Desktop 構築手順書(202001)
Windows Virtual Desktop 構築手順書(202001)Windows Virtual Desktop 構築手順書(202001)
Windows Virtual Desktop 構築手順書(202001)Emi Morishita
 
Getting started with Windows Containers
Getting started with Windows ContainersGetting started with Windows Containers
Getting started with Windows ContainersKazuki Takai
 
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオS05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオMicrosoft Azure Japan
 
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携kumo2010
 
20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid20181027 ws meetup2_hybrid
20181027 ws meetup2_hybridOsamu Takazoe
 
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップS07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップMicrosoft Azure Japan
 
App controllerとwindows azure packで作る大規模プライベートクラウド
App controllerとwindows azure packで作る大規模プライベートクラウドApp controllerとwindows azure packで作る大規模プライベートクラウド
App controllerとwindows azure packで作る大規模プライベートクラウドTakashi Kanai
 
俺的 Ignite 2021 Fall Update まとめ
 俺的 Ignite 2021 Fall Update まとめ 俺的 Ignite 2021 Fall Update まとめ
俺的 Ignite 2021 Fall Update まとめYui Ashikaga
 
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)Trainocate Japan, Ltd.
 

What's hot (19)

MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像 MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
 
Windows Admin Center -Project Honolulu改め-
Windows Admin Center -Project Honolulu改め-Windows Admin Center -Project Honolulu改め-
Windows Admin Center -Project Honolulu改め-
 
SCUGJ第14回勉強会:Shielded VMってなに?
SCUGJ第14回勉強会:Shielded VMってなに?SCUGJ第14回勉強会:Shielded VMってなに?
SCUGJ第14回勉強会:Shielded VMってなに?
 
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
 
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
 
Windows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
Windows Server 2008 / R2とWindows Admin CenterとAzure Site RecoveryWindows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
Windows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
 
SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)
SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)
SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)
 
Interact2015:Host Guardian Service ってなに?(仮)
Interact2015:Host Guardian Service ってなに?(仮)Interact2015:Host Guardian Service ってなに?(仮)
Interact2015:Host Guardian Service ってなに?(仮)
 
Monitoring あれこれ
Monitoring あれこれMonitoring あれこれ
Monitoring あれこれ
 
Interact 2018:PowerShell of Microsoft SDN v2 101
Interact 2018:PowerShell of Microsoft SDN v2 101Interact 2018:PowerShell of Microsoft SDN v2 101
Interact 2018:PowerShell of Microsoft SDN v2 101
 
Windows Virtual Desktop 構築手順書(202001)
Windows Virtual Desktop 構築手順書(202001)Windows Virtual Desktop 構築手順書(202001)
Windows Virtual Desktop 構築手順書(202001)
 
Getting started with Windows Containers
Getting started with Windows ContainersGetting started with Windows Containers
Getting started with Windows Containers
 
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオS05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
 
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携
 
20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid
 
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップS07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
S07 Azure バックアップを利用したオンプレミス Windows Server のバックアップ
 
App controllerとwindows azure packで作る大規模プライベートクラウド
App controllerとwindows azure packで作る大規模プライベートクラウドApp controllerとwindows azure packで作る大規模プライベートクラウド
App controllerとwindows azure packで作る大規模プライベートクラウド
 
俺的 Ignite 2021 Fall Update まとめ
 俺的 Ignite 2021 Fall Update まとめ 俺的 Ignite 2021 Fall Update まとめ
俺的 Ignite 2021 Fall Update まとめ
 
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
 

Similar to Windows Admin Center on Azure

インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure Miho Yamamoto
 
Windows Admin Center 2020年7月のお話 / Windows Admin Center July 2020 Story
Windows Admin Center 2020年7月のお話 / Windows Admin Center July 2020 StoryWindows Admin Center 2020年7月のお話 / Windows Admin Center July 2020 Story
Windows Admin Center 2020年7月のお話 / Windows Admin Center July 2020 StoryNorio Sashizaki
 
Azure Update Management 2020年12月
Azure Update Management 2020年12月Azure Update Management 2020年12月
Azure Update Management 2020年12月Norio Sashizaki
 
見守りスマートコンセントDoc(サーバーサイド)
見守りスマートコンセントDoc(サーバーサイド)見守りスマートコンセントDoc(サーバーサイド)
見守りスマートコンセントDoc(サーバーサイド)Yoshitaka Okada
 
build 2012 Windows Azure 的まとめ
build 2012 Windows Azure 的まとめbuild 2012 Windows Azure 的まとめ
build 2012 Windows Azure 的まとめSunao Tomita
 
System centerを中心とした統合管理-オンプレミスからクラウドまで
System centerを中心とした統合管理-オンプレミスからクラウドまでSystem centerを中心とした統合管理-オンプレミスからクラウドまで
System centerを中心とした統合管理-オンプレミスからクラウドまでMasahiko Ebisuda
 
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Azure Data Box Family Overview and Microsoft Intelligent Edge StrategyAzure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Azure Data Box Family Overview and Microsoft Intelligent Edge StrategyTakeshi Fukuhara
 
Azure PolicyとAutomanage 2021年01月 / Azure Policy and Automanage Jan 2021
Azure PolicyとAutomanage 2021年01月 / Azure Policy and Automanage Jan 2021Azure PolicyとAutomanage 2021年01月 / Azure Policy and Automanage Jan 2021
Azure PolicyとAutomanage 2021年01月 / Azure Policy and Automanage Jan 2021Norio Sashizaki
 
Azure Data Studio
Azure Data StudioAzure Data Studio
Azure Data StudioMicrosoft
 
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~Masahiko Ebisuda
 
20160217 hbstudy73 linux on Azure
20160217 hbstudy73 linux on Azure20160217 hbstudy73 linux on Azure
20160217 hbstudy73 linux on Azure雄哉 吉田
 
Azure vm の可用性を見直そう
Azure vm の可用性を見直そうAzure vm の可用性を見直そう
Azure vm の可用性を見直そうShuheiUda
 
DevCloud Installation and Some Hack
DevCloud Installation and Some HackDevCloud Installation and Some Hack
DevCloud Installation and Some HackZack Dolby
 
20110924 shizuoka azure-forsharing
20110924 shizuoka azure-forsharing20110924 shizuoka azure-forsharing
20110924 shizuoka azure-forsharingKazuki Aranami
 
Dev cloud installation
Dev cloud installationDev cloud installation
Dev cloud installationZack Dolby
 
Windows azure
Windows azureWindows azure
Windows azuresuno88
 
見えてきた!? Windows Virtual Desktop のしくみ
見えてきた!? Windows Virtual Desktop のしくみ見えてきた!? Windows Virtual Desktop のしくみ
見えてきた!? Windows Virtual Desktop のしくみTakashi Ushigami
 
Dell emc azurestackはじめの一歩20170713
Dell emc azurestackはじめの一歩20170713Dell emc azurestackはじめの一歩20170713
Dell emc azurestackはじめの一歩20170713Shotaro Suzuki
 
Azure AD DSドメインに仮想マシンを参加させる
Azure AD DSドメインに仮想マシンを参加させるAzure AD DSドメインに仮想マシンを参加させる
Azure AD DSドメインに仮想マシンを参加させるTetsuya Yokoyama
 
LagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDKLagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDKShuheiUda
 

Similar to Windows Admin Center on Azure (20)

インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure
 
Windows Admin Center 2020年7月のお話 / Windows Admin Center July 2020 Story
Windows Admin Center 2020年7月のお話 / Windows Admin Center July 2020 StoryWindows Admin Center 2020年7月のお話 / Windows Admin Center July 2020 Story
Windows Admin Center 2020年7月のお話 / Windows Admin Center July 2020 Story
 
Azure Update Management 2020年12月
Azure Update Management 2020年12月Azure Update Management 2020年12月
Azure Update Management 2020年12月
 
見守りスマートコンセントDoc(サーバーサイド)
見守りスマートコンセントDoc(サーバーサイド)見守りスマートコンセントDoc(サーバーサイド)
見守りスマートコンセントDoc(サーバーサイド)
 
build 2012 Windows Azure 的まとめ
build 2012 Windows Azure 的まとめbuild 2012 Windows Azure 的まとめ
build 2012 Windows Azure 的まとめ
 
System centerを中心とした統合管理-オンプレミスからクラウドまで
System centerを中心とした統合管理-オンプレミスからクラウドまでSystem centerを中心とした統合管理-オンプレミスからクラウドまで
System centerを中心とした統合管理-オンプレミスからクラウドまで
 
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Azure Data Box Family Overview and Microsoft Intelligent Edge StrategyAzure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
 
Azure PolicyとAutomanage 2021年01月 / Azure Policy and Automanage Jan 2021
Azure PolicyとAutomanage 2021年01月 / Azure Policy and Automanage Jan 2021Azure PolicyとAutomanage 2021年01月 / Azure Policy and Automanage Jan 2021
Azure PolicyとAutomanage 2021年01月 / Azure Policy and Automanage Jan 2021
 
Azure Data Studio
Azure Data StudioAzure Data Studio
Azure Data Studio
 
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
 
20160217 hbstudy73 linux on Azure
20160217 hbstudy73 linux on Azure20160217 hbstudy73 linux on Azure
20160217 hbstudy73 linux on Azure
 
Azure vm の可用性を見直そう
Azure vm の可用性を見直そうAzure vm の可用性を見直そう
Azure vm の可用性を見直そう
 
DevCloud Installation and Some Hack
DevCloud Installation and Some HackDevCloud Installation and Some Hack
DevCloud Installation and Some Hack
 
20110924 shizuoka azure-forsharing
20110924 shizuoka azure-forsharing20110924 shizuoka azure-forsharing
20110924 shizuoka azure-forsharing
 
Dev cloud installation
Dev cloud installationDev cloud installation
Dev cloud installation
 
Windows azure
Windows azureWindows azure
Windows azure
 
見えてきた!? Windows Virtual Desktop のしくみ
見えてきた!? Windows Virtual Desktop のしくみ見えてきた!? Windows Virtual Desktop のしくみ
見えてきた!? Windows Virtual Desktop のしくみ
 
Dell emc azurestackはじめの一歩20170713
Dell emc azurestackはじめの一歩20170713Dell emc azurestackはじめの一歩20170713
Dell emc azurestackはじめの一歩20170713
 
Azure AD DSドメインに仮想マシンを参加させる
Azure AD DSドメインに仮想マシンを参加させるAzure AD DSドメインに仮想マシンを参加させる
Azure AD DSドメインに仮想マシンを参加させる
 
LagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDKLagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDK
 

More from Norio Sashizaki

Azure Arc Virtual MachineとAzure Arc Resource Bridge / VM provisioning through...
Azure Arc Virtual MachineとAzure Arc Resource Bridge / VM provisioning through...Azure Arc Virtual MachineとAzure Arc Resource Bridge / VM provisioning through...
Azure Arc Virtual MachineとAzure Arc Resource Bridge / VM provisioning through...Norio Sashizaki
 
Project Honolulu 見てみましょう
Project Honolulu 見てみましょうProject Honolulu 見てみましょう
Project Honolulu 見てみましょうNorio Sashizaki
 
Microsoft製品でOSSを監視してみよう
Microsoft製品でOSSを監視してみようMicrosoft製品でOSSを監視してみよう
Microsoft製品でOSSを監視してみようNorio Sashizaki
 
Interact x Cloud Samurai 2016 Summer ログ分析のある生活 デモンストレーション編
Interact x Cloud Samurai 2016 Summer ログ分析のある生活 デモンストレーション編Interact x Cloud Samurai 2016 Summer ログ分析のある生活 デモンストレーション編
Interact x Cloud Samurai 2016 Summer ログ分析のある生活 デモンストレーション編Norio Sashizaki
 
Hyper-V + Linux {which Microsoft Loves}
Hyper-V + Linux {which Microsoft Loves}Hyper-V + Linux {which Microsoft Loves}
Hyper-V + Linux {which Microsoft Loves}Norio Sashizaki
 
Windows Azure Pack 監視入門
Windows Azure Pack 監視入門Windows Azure Pack 監視入門
Windows Azure Pack 監視入門Norio Sashizaki
 
Azure Operational Insightsについて
Azure Operational InsightsについてAzure Operational Insightsについて
Azure Operational InsightsについてNorio Sashizaki
 
ノンコーディングでactive directoryを管理してみる
ノンコーディングでactive directoryを管理してみるノンコーディングでactive directoryを管理してみる
ノンコーディングでactive directoryを管理してみるNorio Sashizaki
 
Linux and System Center Operations Manager
Linux and System Center Operations ManagerLinux and System Center Operations Manager
Linux and System Center Operations ManagerNorio Sashizaki
 
Linux on Hyper-V 2014/01
Linux on Hyper-V 2014/01Linux on Hyper-V 2014/01
Linux on Hyper-V 2014/01Norio Sashizaki
 
RunbookによるPROヒントの実装
RunbookによるPROヒントの実装RunbookによるPROヒントの実装
RunbookによるPROヒントの実装Norio Sashizaki
 
SC 2012 VMM SP1によるHyper-Vホストの展開
SC 2012 VMM SP1によるHyper-Vホストの展開SC 2012 VMM SP1によるHyper-Vホストの展開
SC 2012 VMM SP1によるHyper-Vホストの展開Norio Sashizaki
 

More from Norio Sashizaki (13)

Azure Arc Virtual MachineとAzure Arc Resource Bridge / VM provisioning through...
Azure Arc Virtual MachineとAzure Arc Resource Bridge / VM provisioning through...Azure Arc Virtual MachineとAzure Arc Resource Bridge / VM provisioning through...
Azure Arc Virtual MachineとAzure Arc Resource Bridge / VM provisioning through...
 
Project Honolulu 見てみましょう
Project Honolulu 見てみましょうProject Honolulu 見てみましょう
Project Honolulu 見てみましょう
 
Microsoft製品でOSSを監視してみよう
Microsoft製品でOSSを監視してみようMicrosoft製品でOSSを監視してみよう
Microsoft製品でOSSを監視してみよう
 
Interact x Cloud Samurai 2016 Summer ログ分析のある生活 デモンストレーション編
Interact x Cloud Samurai 2016 Summer ログ分析のある生活 デモンストレーション編Interact x Cloud Samurai 2016 Summer ログ分析のある生活 デモンストレーション編
Interact x Cloud Samurai 2016 Summer ログ分析のある生活 デモンストレーション編
 
Hyper-V + Linux {which Microsoft Loves}
Hyper-V + Linux {which Microsoft Loves}Hyper-V + Linux {which Microsoft Loves}
Hyper-V + Linux {which Microsoft Loves}
 
Windows Azure Pack 監視入門
Windows Azure Pack 監視入門Windows Azure Pack 監視入門
Windows Azure Pack 監視入門
 
Azure Operational Insightsについて
Azure Operational InsightsについてAzure Operational Insightsについて
Azure Operational Insightsについて
 
ノンコーディングでactive directoryを管理してみる
ノンコーディングでactive directoryを管理してみるノンコーディングでactive directoryを管理してみる
ノンコーディングでactive directoryを管理してみる
 
Linux and System Center Operations Manager
Linux and System Center Operations ManagerLinux and System Center Operations Manager
Linux and System Center Operations Manager
 
Linux on Hyper-V 2014/01
Linux on Hyper-V 2014/01Linux on Hyper-V 2014/01
Linux on Hyper-V 2014/01
 
Linux on Hyper-V
Linux on Hyper-VLinux on Hyper-V
Linux on Hyper-V
 
RunbookによるPROヒントの実装
RunbookによるPROヒントの実装RunbookによるPROヒントの実装
RunbookによるPROヒントの実装
 
SC 2012 VMM SP1によるHyper-Vホストの展開
SC 2012 VMM SP1によるHyper-Vホストの展開SC 2012 VMM SP1によるHyper-Vホストの展開
SC 2012 VMM SP1によるHyper-Vホストの展開
 

Windows Admin Center on Azure

  • 1. Windows Admin Center on Azure Microsoft MVP Cloud and Datacenter Management 指崎 則夫 Norio Sashizaki 2021年11月12日
  • 3. 自己紹介  指崎則夫(さしざきのりお) http://sashiz.seesaa.net → http://sashiz.wordpress.com → http:// sshzk.blogspot.com https://www.facebook.com/norio.sashizaki @sshzk http://www.slideshare.net/noriosashizaki/ SCUGJ運営スタッフ  Microsoft MVP Cloud and Datacenter Management  Windows Server 2016、Windows Server 2019、 Windows Server 2022、 System Center 2019、S2D/Azure Stack HCI、 Azure Stack Hub、Windows Admin Centerなど  写真撮影  風景、花、サーフィンの写真撮影  ガンプラ… 2020/11/12 2
  • 4. アジェンダ  Windows Admin Center on Azure (Preview)の前提条件  Windows Admin Center on Azure (Preview)のセットアップ  Windows Admin Center on Azure で生成される Network Security Group  Windows Admin Center on Azure は、アンインストール可能  Windows Admin Center on Azure (Preview)の使用例  まとめ 2020/11/12 3
  • 5. Windows Admin Center on Azure (Preview)の前提条件  「Azure portal で Windows 管理センターを使用して Windows サーバー VM を管理する」の必要条件 から引用します。 https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin- center/azure/manage-vm  Azure VMの要件  Windows Server 2022、Windows server 2019 または Windows Server 2016  少なくとも3 GiB メモリ  Azure パブリッククラウドの任意のリージョンに存在する (Azure China、Azure Government、またはその他の非パブリッ ククラウドではサポートされていません)  Azure VMのネットワーク要件  発信インターネットアクセス、または Windows Admin Centerのサービスタグへの HTTPS トラフィックを許可する送信 ポートルール  パブリック IP アドレスを使用して VM に接続する場合の受信ポートの規則 (非推奨) リモートデスクトップと同様に、セキュリティを強化するために、VM の仮想ネットワークのプライベート IP アドレスを使用して VM に接続することをお勧めします。 プライベート IP アドレスを使用する場合、受信ポートの規則は必要ありませんが、仮 想ネットワークへのアクセスが必要です。  パブリック IP アドレスの6516/TCPをポート開放するということです。危険なのでこのケースは、テスト用途のみに絞り ましょう。  Webブラウザーは、EdgeもしくはChromeをお使いください。 2020/11/12 4
  • 6. Windows Admin Center on Azure (Preview)のセットアップ (1/5)  対象のAzure VMで[設定]→[Windows Admin Center (プレビュー)]をクリック 2020/11/12 5
  • 7. Windows Admin Center on Azure (Preview)のセットアップ (2/5)  チェックボッス確認その1 2020/11/12 6 パブリック IP アドレスの 6516/TCPをポート開放すると いうことです。 危険なのでこのケースは、テス ト用途のみに絞りましょう。
  • 8. Windows Admin Center on Azure (Preview)のセットアップ (3/5)  チェックボッス確認その2 2020/11/12 7 これは、チェックしました
  • 9. Windows Admin Center on Azure (Preview)のセットアップ (4/5)  オプションを選択し終えたら、[インストール]をクリック 2020/11/12 8
  • 10. Windows Admin Center on Azure (Preview)のセットアップ (5/5)  しばらく待つとこういう画面になります。  前ページと別のAzure VMなので、プライベートIPアドレスが異なりますので、悪しからずご了承ください。 2020/11/12 9
  • 11. Windows Admin Center on Azure で生成される Network Security Group (1/4)  Windows Admin Center on Azure のインストールで指定されたポートは、 Network Security Group に定義されます。  一つ目のオプションは、「このポートを開く(テスト目的のみが推奨)」です。  これは、パブリック IP アドレスにおいて 6516/TCP を開くことを意味します。  なので、"テスト目的のみが推奨"なわけです!  Network Security Group では、下記のように定義されます。  当該 Azure 仮想マシンは、パブリック IP アドレスを付与していません。安全な状態で画面キャ プチャーしてます。 2020/11/12 10 https://sshzk.blogspot.com/2021/09/windows-admin-center-on-azure-network.html
  • 12. Windows Admin Center on Azure で生成される Network Security Group (2/4)  一つ目のオプション「このポートを開く(テスト目的のみが推奨)」は、非推奨です。 よって想定されるアクセス経路は、下記になります。 2020/11/12 11 オンプレミス VPN等 Azrue Windows Server 注)人物アイコンは、下記を利用 https://www.irasutoya.com/p/terms.html パブリック IP アドレスにおける 6516/TCP含む、全通信
  • 13. Windows Admin Center on Azure で生成される Network Security Group (3/4)  二つ目のオプションは、「Windows Admin Center をインストールするために送信 ポートを開く」です。  対象の仮想マシンがすべての送信トラフィックをブロックしている場合には、必須で選択します。  Network Security Group では、下記のように定義されます。 2020/11/12 12 https://sshzk.blogspot.com/2021/09/windows-admin-center-on-azure-network.html
  • 14. Windows Admin Center on Azure で生成される Network Security Group (4/4)  Windows Admin Center on Azure で生成される Network Security Groupの例 2020/11/12 13
  • 15. Windows Admin Center on Azure は、アンインストール可能 (1/2)  Azure VMの[設定]→[拡張機能]からアンインストールを実行します。 2020/11/12 14 https://sshzk.blogspot.com/2021/09/windows-admin-center-on-azure.html
  • 16. Windows Admin Center on Azure は、アンインストール可能 (2/2)  仮想マシンのゲスト OS から見ると、Windows Admin Center がインストールされています。  ただし、ここからアンインストールしても、ダメです。  ゲスト OS からアンインストールされるだけで、 [拡張機能]からはアンインストールされたことになりません! 2020/11/12 15 https://sshzk.blogspot.com/2021/09/windows-admin-center-on-azure.html
  • 17. Windows Admin Center on Azure (Preview)の使用例 (1/6)  セットアップ画面のサンプルとして、使用したAzure VMとは別のVMを使用しています、ご注意ください。  オンプレミスNWから、Azure VPN経由で、Azure VMのプライベートIPアドレスに接続します。  パブリックIPアドレスの6516/TCPに接続していません。 パブリックIPアドレスの6516/TCPへの接続は、テスト用途としては、良いかもしれません。が、悪意ある攻 撃は避けたほうが無難です。 2020/11/12 16 オンプレミス VPN等 Azrue Windows Server 注)人物アイコンは、下記を利用 https://www.irasutoya.com/p/terms.html
  • 18. Windows Admin Center on Azure (Preview)の使用例 (2/6)  Azure VMのプライベートIPアドレスが指定されていることを確認し、[接続]をクリック 2020/11/12 17
  • 19. Windows Admin Center on Azure (Preview)の使用例 (3/6)  Azure VMのゲストOSに対して認証情報を入力し、[Sign In]をクリック 2020/11/12 18
  • 20. Windows Admin Center on Azure (Preview)の使用例 (4/6)  Windows Admin Center on Azure (Preview)で、 Azure VMを管理した場合 2020/11/12 19 Windows Admin Center on Azure には、設定があ りません。よっ て、拡張の追加 はできません。 ※理由は後程
  • 21. Windows Admin Center on Azure (Preview)の使用例 (5/6)  使用できる機能は、下記のとおりです。  概要  PowerShell  イベント  インストールされているアプリ  サービス  スケジュールされたタスク  デバイス  パフォーマンス モニター  ファイアウォール  ファイル & ファイル共有  プロセス  リモート デスクトップ  レジストリ  ローカル ユーザーとグループ  記憶域  更新プログラム  証明書  役割と機能 2020/11/12 20 引用元)https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-center/azure/manage-vm#overview-of-functionality オンプレミスのWindows Admin Centerと同じ機能が使えるわけではありません。 Windows Admin Center on Azureにないのは、Azure ハイブリッド、記憶域関連です。
  • 22. Windows Admin Center on Azure (Preview)の使用例 (6/6)  ちなみに、https://localhost:6516 でアクセスしても使えませんので、ご注意ください。 2020/11/12 21 オンプレミス Windows Admin Center のよう な画面は出ませ ん。よって設定 画面も表示でき ないです。 即ち、拡張は追 加できないとい うことです。
  • 23. オンプレミスなWindows Admin Centerでの使用例 (1/2)  オンプレミスのWindows Admin Centerで、 Azure VMを管理した場合 2020/11/12 22
  • 24. オンプレミスなWindows Admin Centerでの使用例 (2/2)  概要  Azure ハイブリッド サービス  Azure Backup  Azure File Sync  Azure Monitor  Azure Security Center  PowerShell  イベント  インストールされているアプリ  サービス  システムインサイト  スケジュールされたタスク  デバイス  ネットワーク  パフォーマンスモニター  ファイアウォール  ファイル & ファイル共有  プロセス  リモートデスクトップ  レジストリ  ローカルユーザーとグループ  記憶域  記憶域の移行サービス  記憶域レプリカ  更新プログラム  証明書  役割と機能 2020/11/12 23 ※Windows Serverを既定でインストールした場合 Windows Admin Center on Azureにな いのは、黄色網掛箇所です。 Azure ハイブリッド、記憶域関連です。 オンプレミスなWindows Admin Centerは、拡張が追加可能です。 例えば、Active Directory、DNSといっ た役割が入っているAzure VMも、対 応する拡張がつかえるのであれば管理 できるということです!
  • 25. まとめ  Windows Admin Center on Azureは、これからの製品です。  役割と機能の追加、イベントログ、PowerShell、リモートデスクトップ 接続など、Windows Admin Center on Azureにより効率化で きるケースもあると思います。 リモートデスクトップ接続せずとも、管理できる点にメリットあります。 Azure Bastionを使わなくても、リモートデスクトップ接続できます。  セキュリティに配慮いただき、試していただくのが良いと思います。  Azure仮想ネットワークとVPNなどで接続できる場合は、オンプレミス なWindows Admin Centerをお使いいただいたほうが、良いです。 オンプレミスにあるサーバーと同じ操作で管理できますよ! 2020/11/12 24