Windows Server 2008 / R2と
Windows Admin Centerと
Azure Site Recovery
Microsoft MVP Cloud and Datacenter Management
System Center Users Group Japan
指崎 則夫 Norio Sashizaki
2020年01月18日
ご注意
 所属社の見解ではありませんので、ご注意ください。
 本セッションでは、正式リリース前の情報を扱っている箇所があり
ます。
 特に断りがない限り、Windows Admin Center 1910について説明し
ます。
2020/01/18 1
自己紹介
 指崎則夫(さしざきのりお)
http://sashiz.seesaa.net → http://sashiz.wordpress.com →
http:// sshzk.blogspot.com
https://www.facebook.com/norio.sashizaki
@sshzk
http://www.slideshare.net/noriosashizaki/
 SCUGJ運営スタッフ
 Microsoft MVP Cloud and Datacenter Management
 2014/01~2020/06の期間、継続受賞中
 Windows Server 2012 R2、System Center 2012 R2 、
Windows Server 2016、OMS、
System Center 2016 Operations Manager、S2D/Azure Stack HCI、Azure Stack、Windows Admin Center、
Windows Server 2019、System Center 2019等々
 写真撮影
 風景、花、サーフィンの写真撮影
https://www.flickr.com/photos/96255846@N04/albums
 ガンプラ…
2020/01/18 2
Windows Admin Center のデモ環境
2020/01/18
Windows Server
2019 AD DC SC 2016 OM
Windows Server
2019 S2D
SSG-140-SH
Windows Server
2019 Hyper-V
Servers
My Home
Windows 10 Pro
Windows Server
2019 AD DC
Windows Server
2016 S2D
Windows Admin
Center HA
3
自宅NW
VPN
Windows Admin
Center
VNet Peering
レプリケートさ
れたアイテム
都合により
別サブスクリプション
アジェンダ
 Windows Server 2008とWindows
Server 2008 R2のサポート終了
 Windows Admin Centerとは
 Windows Admin Centerリリース
 Windows Admin Center 1910のト
ピック
 Windows Admin Center 1910のシス
テム要件
 Hyper Converged Infrastructure 管
理とFailover Cluster 管理
 サーバー管理
 Windows Admin CenterとAzure ハ
イブリッドサービス
 Windows Admin CenterとAzure Site
Recovery
 まとめ
 参考
 付録
 インストールにあたって
 Windows Admin Center アーキテク
チャー
 システム要件
 冗長構成
 Windows Admin Center サービス
 証明書の取り扱い
 重複排除 2020/01/18 4
Windows Server 2008とWindows Server 2008 R2
のサポート終了
 2020年1月14日に終了しました。。。
https://www.microsoft.com/ja-jp/cloud-platform/windows-server-2008
 SQL Server 2008/R2も同様です。
 Windows Server 2008とWindows Server 2008 R2をAzureに移行すると、
無料でのセキュリティ更新プログラムの延長が受けられるのは、既報の通り。
 https://azure.microsoft.com/ja-jp/blog/announcing-new-options-for-sql-server-2008-and-
windows-server-2008-end-of-support/
 https://japan.zdnet.com/article/35122428/
 Azure Stack Hubにも移行できます。
 ここからは、Windows Server 2008とWindows Server 2008 R2の管理とAzureへの移行を説
明していきます。
 Windows Admin Centerによる管理
 Windows Admin CenterとAzure Site RecoveryによるDR/移行
2020/01/18 5
Windows Admin Centerとは
 簡単
 セットアップ
 他のコンポーネントがほぼ不要
 事前準備もほぼ不要
 NW接続の構成
 軽量
 リモート集中管理
 もちろん従来のやり方も併用可能
2020/01/18
Windows Admin Center Frequently Asked Questions
https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-center/understand/faq
6
Windows Admin Centerとは
 Windows Admin Centerの登場前
2020/01/18 7
Windows Admin Centerとは
 Windows Admin Centerの登場後
2020/01/18 8
Windows Admin Centerとは
 Windows Admin Centerの登場後
2020/01/18 9
Windows Admin Centerリリース
2020/01/18
Windows Admin Center 1904
Windows Admin Center 1910
Windows Admin Center Preview 1908
Windows Admin Center Preview 1907
Windows Admin Center 1904.1
Windows Admin Center Preview 1906
Long-Term Servicing Channel (LTSC)
Semi-Annual Channel Semi-Annual Channel
10
Windows Admin Center Preview 1909
Windows Admin Center 1910のトピック
 User experience
 Add connections
UIの変更
 Platform
 Connectivity settings
切断された環境にて、Windows Admin
Centerがインターネットアクセスを実
行しないよう指定
 WinRM over HTTPS
 Hybrid
 Azure hybrid services tool
 Switch accounts
 Cost estimates
 Add Azure VM
 Create Azure VM
 Azure Arc for servers
 Azure Security Center
 Azure File Sync
 S2S VPN / Azure Extended Network
 Azure Monitor
 Storage Migration Service
 Storage Replica
 Azure Cloud Shell
2020/01/18
https://techcommunity.microsoft.com/t5/windows-admin-center-blog/what-s-new-in-
windows-admin-center-1910/ba-p/977028
よりキーワードを原文のまま引用
11
 Core tools
 Virtual machines tool
 VMのインポート/エクスポート
 VMのTag付け
 VMのライブマイグレーション
 Updates tool
 Overview tool
 Performance tool
 Packet Monitor tool
 IIS tool
Windows Admin Center 1910のトピック
 User experience
 Add connections
UIの変更
HCIとFailover Clusterの接続を統合
接続先によって、最適なメニューを
ロード
2020/01/18
https://techcommunity.microsoft.com/t5/windows-admin-center-blog/what-s-new-in-
windows-admin-center-1910/ba-p/977028
よりキーワードを原文のまま引用
12
Windows Admin Center 1910のトピック
 Platform
 Connectivity settings
切断された環境にて、Windows Admin
Centerがインターネットアクセスを実
行しないよう指定
2020/01/18
https://techcommunity.microsoft.com/t5/windows-admin-center-blog/what-s-new-in-
windows-admin-center-1910/ba-p/977028
よりキーワードを原文のまま引用
13
Windows Admin Center 1910のトピック
 Hyperconverged infrastructure (HCI)
 Deploy Azure Stack HCI
 Clustering
 Unified connection type
HCIとFailover Clusterの接続を統合
接続先によって、最適なメニューを
ロード
 New tools
Azure Monitor and Performance
Monitor tools for clusters
 Cluster settings
Rename cluster, node shutdown
behavior, cluster traffic encryption, VM
load balancing, quorum witness, in-
memory cache, and Get-ClusterS2D
 Hyper-V
 Storage Spaces Direct
 Identify noisy VMs
 Storage tiers
 Windows Admin Center ecosystem
 Dell EMC released the Dell EMC
OpenManage Integration v1 extension
 HPE released preview versions of the HPE
Proliant Server extension and HPE Azure
Stack HCI extension
 Thomas-Krenn.AG released their Azure
Stack HCI extension
 BiitOps extension provides configuration
change tracking for on-premises servers
and clusters.
 In addition, the Lenovo XClarity Integrator
extension became generally available in
August, and DataON, QCT, Pure Storage
have also released extension updates
recently.
2020/01/18
https://techcommunity.microsoft.com/t5/windows-admin-center-blog/what-s-new-in-
windows-admin-center-1910/ba-p/977028
よりキーワードを原文のまま引用
14
 Software Defined Networking
 FlowLog Audit
 SDN Load Balancer
Windows Admin Center 1910のトピック
2020/01/18
Dell EMC released the Dell EMC OpenManage Integration v1 extensionをちょっとだけ宣伝
15
Windows Admin Center 1910のトピック
2020/01/18
Dell EMC released the Dell EMC OpenManage Integration v1 extensionをちょっとだけ宣伝
16
システム要件 管理対象
 What type of installation is right for you?
https://docs.microsoft.com/en-us/windows-server/manage/windows-admin-
center/plan/installation-options#supported-operating-systems-management より引用
2020/01/18
OS サーバー管理 クラスター管理 備考
Windows 10 Yes (via Computer
Management)
N/A
Windows Server Semi-Annual Channel Yes Yes
Windows Server 2019 Yes Yes
Windows Server 2016 Yes Yes, with latest
cumulative update
Microsoft Hyper-V Server 2016 Yes Yes
Windows Server 2012 R2 Yes Yes ※WMF 5.1以上が必要
Microsoft Hyper-V Server 2012 Yes Yes
Windows Server 2012 Yes Yes
Windows Server 2008 R2 Yes, limited functionality N/A
17
Windows Server 2008
は、WMF 5のサポート
外。即ち、Windows
Admin Centerで管理不
可です。。。
Hyper Converged Infrastructure 管理とクラスター管理
 接続として、統合されました。
 接続先が、HCIか、クラスターで、操作メニューが変わります。
2020/01/18 18
Hyper Converged Infrastructure 管理
2020/01/18 19
Hyper Converged Infrastructure 管理
 ダッシュボード
 計算(コンピュート)
 仮想マシン
 概要
 インベントリ
 各種操作
 VM保護の設定(ASR)
 サーバー
 概要
 インベントリ
 役割のドレイン、復帰
 クラスターの検証(プレビュー)
 検証レポートの表示
 記憶域
 ボリューム
 概要
 インベントリ
 CSV管理
 重複排除
 ドライブ
 概要
 インベントリ
 管理
 ネットワーク
 仮想スイッチ
 各種操作
2020/01/18 20
 ツール
 Azure Monitor
 更新プログラム
 診断
 Performance Monitor
Hyper Converged Infrastructure 管理
 設定
 記憶域
 記憶域スペース ダイレクト
 メモリ内キャッシュ
 クラスター
 アクセスポイント
 ノード シャットダウン時の動
作
 クラスター トラフィックの暗
号化
 仮想マシンの負荷分散
 監視
 Hyper-V ホストの設定
 全般
 拡張セッションモード
 NUMA ノードにまたがるメモリ
割り当て
 ライブマイグレーション
 記憶域の移行
2020/01/18 21
Failover Cluster 管理
2020/01/18 22
Failover Cluster 管理
 概要
 役割
 計算
 ノード
 記憶域
 ディスク
 ネットワーク
 ネットワーク
 ツール
 Azure Monitor
 更新プログラム
 Performance
Monitor
2020/01/18 23
Failover Cluster 管理
 設定
 記憶域
 記憶域スペース ダイレクト
 メモリ内キャッシュ
 クラスター
 アクセスポイント
 ノード シャットダウン時の動
作
 クラスター トラフィックの暗
号化
 仮想マシンの負荷分散
 監視
 Hyper-V ホストの設定
 全般
 拡張セッションモード
 NUMA ノードにまたがるメモリ
割り当て
 ライブマイグレーション
 記憶域の移行
2020/01/18 24
サーバー管理 – フル機能
 概要
 Azure ハイブリッド サービス
 Azure Directory
 Azure File Sync
 DNS
 DHCP
 PowerShell
 イベント
 インストールされているアプリ
 サービス
 システムインサイト
 スケジュールされたタスク
 デバイス
 ネットワーク
 バックアップ
 ファイアウォール
 ファイル
 プロセス
 リモートデスクトップ
 レジストリ
 ローカルユーザーとグループ
 仮想スイッチ
 仮想マシン
 記憶域
 記憶域の移行サービス
 記憶域レプリカ
 更新プログラム
 証明書
 役割と機能
2020/01/18 25
 設定
 環境変数
 監視の警告
 電源の構成
 リモートデスクトップ
 ロールベースのアクセス制御
サーバー管理 – Windows Server 2008 R2の例
 概要
 Azure ハイブリッド サービス
 Azure Directory
 Azure File Sync
 DNS
 DHCP
 PowerShell
 イベント
 インストールされているアプリ
 サービス
 システムインサイト
 スケジュールされたタスク
 デバイス
 ネットワーク
 バックアップ
 ファイアウォール
 ファイル
 プロセス
 リモートデスクトップ
 レジストリ
 ローカルユーザーとグループ
 仮想スイッチ
 仮想マシン
 記憶域
 記憶域の移行サービス
 記憶域レプリカ
 更新プログラム
 証明書
 役割と機能
2020/01/18 26
Windows Admin Centerと
Azure ハイブリッドサービス
2020/01/18 27
Azure ハイブリッド サービス
2020/01/18 28
Azure ハイブリッド サービス
2020/01/18 29
Windows Admin Centerと
Azure Site Recovery
2020/01/18 30
Azure Site Recoveryの構成パターン
ディザスタリカバリーのパターン
Azure から Azure Azure VM を 1 つの Azure リージョンか
ら別のリージョンにレプリケートします。
物理サーバー、VMware、 Hyper-Vから
Azure
オンプレミスの VMware VM、Hyper-V VM、
物理サーバー (Windows および Linux)、
Azure Stack VM を Azure にレプリケートし
ます。
物理サーバー、VMware、 Hyper-Vから
セカンダリサイト
オンプレミスの VMware VM、System
Center VMM で管理されている HYPER-V
VM、および物理サーバーをセカンダリ
サイトにレプリケートします。
https://docs.microsoft.com/ja-jp/azure/site-recovery/site-recovery-overview より引用
2020/01/18 31
System Center VMM で
管理されている
HYPER-V VM、および
物理サーバーをセカン
ダリ サイトにレプリ
ケートする、Azure
Site Recoveryについて、
どこかの機会でお話し
できれば
本資料は、ここを説明し
ます!
“Hyper-V VMをAzure disaster recoveryにレプリケート”の
アーキテクチャ
2020/01/18 32
https://docs.microsoft.com/en-us/azure/site-recovery/hyper-v-azure-architecture より図を引用
“Hyper-V VMをAzure disaster recoveryにレプリケート”
のシステム要件概要
 Azure
 Recovery Service コンテナー
 ストレージアカウント
VMの保護を開始する際に、必要です。
 Hyper-V
 Windows Server 2019
 Windows Server 2016 (including server core installation)
 Windows Server 2012 R2 with latest updates
 レプリケート対象の仮想マシン
 https://support.microsoft.com/ja-jp/help/2721672/microsoft-server-software-support-for-
microsoft-azure-virtual-machines
 DHCPによるIPアドレス付与
Azure側で、DHCPによるIPアドレス付与が行われます。
2020/01/18 33
https://docs.microsoft.com/en-us/azure/site-recovery/hyper-v-azure-support-matrix
にも、こちらで記載した以外のシステム要件が記載されているので、ご一読ください。
静的/固定IPアドレスを付与されているケース
が多いと思います。
Windows Admin Centerから
Azure Site Recoveryをセットアップ
2020/01/18 34
Windows Admin CenterからAzure Site Recoveryを
セットアップ
2020/01/18 35
Windows Admin CenterからAzure Site Recoveryを
セットアップ
2020/01/18 36
Windows Admin CenterからAzure Site Recoveryを
セットアップ
2020/01/18 37
Windows Admin CenterからAzure Site Recoveryを
セットアップ
2020/01/18 38
Windows Admin CenterからAzure Site Recoveryを
セットアップ
2020/01/18 39
Windows Admin CenterからAzure Site Recoveryを
セットアップ
2020/01/18 40
Windows Admin CenterからAzure Site Recoveryを
セットアップ
2020/01/18 41
Windows Admin CenterからAzure Site RecoveryによるVM保護
をセットアップ
2020/01/18 42
Windows Admin CenterからAzure Site RecoveryによるVM保護
をセットアップ
2020/01/18 43
Windows Admin CenterからAzure Site RecoveryによるVM保護
をセットアップ
2020/01/18 44
Windows Admin CenterからAzure Site RecoveryによるVM保護
をセットアップ
2020/01/18 45
Windows Admin CenterからAzure Site RecoveryによるVM保護
をセットアップ
2020/01/18 46
Windows Admin CenterからAzure Site RecoveryによるVM保護
をセットアップ
2020/01/18 47
Azure Site RecoveryによるVM保護
2020/01/18 48
Azure Site RecoveryによるVM保護
2020/01/18 49
Azure Site RecoveryによるVM保護
2020/01/18 50
Azure Site RecoveryによるVM保護
2020/01/18 51
まとめ
 Windows Admin Centerがさらに機能強化
 HCIとFailover Clusterの接続を統合
HCIとFailover Clusterという接続先を考えなくて良いです!
 HWのout-of-band管理機能が、Windows Admin Centerでも利用できるようになります。
 AzureハイブリッドサービスをWindows Admin Centerで簡単に利用できます。
 一例として、Windows Admin CenterでAzure Site Recoveryのセットアップが簡単にで
きます。
 Azure Site Recoveryで、Windows Server 2008とWindows Server 2008 R2の仮想マシン
をAzureへ簡単移行!
2020/01/18 52
付録 インストールにあたって
2020/01/18 53
Windows Admin Center アーキテクチャー
 What is Windows Admin Center?
https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-
center/understand/what-is
より引用
2020/01/18https://www.youtube.com/embed/PcQj6ZklmK0 54
システム要件 インストール先
 What type of installation is right for you?
https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-
center/plan/installation-options より引用
2020/01/18
OS インストールモード
Windows 10 Version 1709 or newer Desktop mode
Windows Server Semi-Annual Channel Gateway mode
Windows Server 2016 Gateway mode
Windows Server 2019 Gateway mode
インストールモード 説明
Desktop mode インストールされているのと同じコンピュータからWindows Admin Center Gatewayに接続す
る
Gateway mode 別コンピュータのクライアントブラウザから、Windows Admin Center Gatewayに接続する
55
システム要件 管理対象 補足
 Windows Server 2016のHCIでは、追加コンポーネントの登録が必要
 管理される側のWindows Server 2016で、です!
Manage Hyper-Converged Infrastructure with Windows Admin Center
https://docs.microsoft.com/en-us/windows-server/manage/windows-admin-
center/use/manage-hyper-converged
より引用
 2018-05 Cumulative Update for Windows Server 2016 (KB4103723) or later
 Add-ClusterResourceType -Name "SDDC Management" -dll
"$env:SystemRootClustersddcres.dll" -DisplayName "SDDC Management“
 いずれかのクラスターノードで実行します。
 Software Defined Networkingの構成で、オプションの手順あり
2020/01/18 56
システム要件 ブラウザ
 Microsoft Edge か Google Chromeをサポートします。IE 11は不可です!
https://docs.microsoft.com/en-us/windows-server/manage/windows-
admin-center/use/known-issues#browser-specific-issues
 Chromeで、画面遷移で認証を回避するためには
 Windows Admin Centerのホスト名でアクセスする
 統合Windows認証を使うように「IEのセキュリティでイントラネットのサイト
へFQDNを追加」する
 https://sshzk.blogspot.com/2018/10/windows-admin-centerchrome-
2.html
 Firefox: ” Windows Admin Center is not tested with Mozilla Firefox,
but most functionality should work.”
 仮想マシンのインベントリ画面で、CPUの使用率、メモリ負荷のグラフが表示され
ません!
2020/01/18 57
システム要件 接続
 名前解決
 winrm quickconfig
 クライアントOSを管理する場合は忘れずに実行
 Troubleshooting Windows Admin Center
https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-
center/use/troubleshooting
より、主要なポイントを下記に抜粋します。
 Configure TrustedHosts
 Set-Item WSMan:localhostClientTrustedHosts -Value
‘192.168.1.1,server01.contoso.com,server02’
 Set-Item WSMan:localhostClientTrustedHosts -Value ‘*’
2020/01/18 58
システム要件 接続 ワークグループなWindows
 名前解決
 管理するためには下記の設定が必要
https://docs.microsoft.com/en-us/windows-server/manage/windows-admin-
center/use/troubleshooting#using-windows-admin-center-in-a-workgroup
より抜粋
 REG ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v
LocalAccountTokenFilterPolicy /t REG_DWORD /d 1
 ファイアウォールの開放
Winrm quickconfigが実行済みかも確認しておきましょう
 Windows Server
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
 Windows 10
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
 TrustedHostsの変更
 Set-Item WSMan:localhostClientTrustedHosts -Value ‘*’
2020/01/18 59
システム要件 接続設定例
 Window 10の接続設定
2020/01/18 60
冗長化構成が組めます
 Deploy Windows Admin Center with high availability
https://docs.microsoft.com/en-us/windows-server/manage/windows-admin-
center/deploy/high-availability
 2ノード以上のWindows Server 2016 failover Cluster
 10GB以上のcluster shared volume (CSV)
 High-availability deployment scripts
https://aka.ms/WACHAScript
 スクリプトファイル名には、1809.5と記載あります。が、最新のWindows Admin Centerでもこれを使いま
す
 signed certificate .pfx & passwordの準備を推奨
 インストール時に生成される自己署名証明書は60日で失効
 スタンドアロンインストールも同じ有効期間です
 この条件を満たすS2Dにもインストール可能ではありますが
 2ノードの場合、インストール自体は5~10分ほどで完了
HWスペック、ノード数によります。
2020/01/18 61
冗長化構成のインストール例
 インストール例
2020/01/18
PS C:Windowssystem32> get-date
$certPassword = Read-Host -AsSecureString
C:ClusterStorageVolume1WindowsAdminCenterHA-1809.5HaInstall-WindowsAdminCenterHA.ps1 -clusterStorage
C:ClusterStorageVolume1 -clientAccessPoint wacha -staticAddress 192.168.3.54 -msiPath
"C:ClusterStorageVolume1WindowsAdminCenter1904.1.msi" -certPath C:ClusterStorageVolume1wacha.pfx -
certPassword $certPassword
get-date
2019年N6月?9日u 15:27:29
Installation mode is InstallSpecifyCert.
Installing Windows Admin Center on 'g2wacnode01'.
Installing Windows Admin Center on 'g2wacnode02'.
Wait for 10 minutes for MSI to install on g2wacnode01.
Wait for 10 minutes for MSI to install on g2wacnode02.
Configuring Windows Admin Center gateway.
2019年N6月?9日u 15:37:51
62
Windows Admin Center サービス
2020/01/18 63
インストールにあたっての参考
 WMF 5.1 のインストールと構成
https://docs.microsoft.com/ja-jp/powershell/wmf/5.1/install-configure
 Install and enable Data Deduplication
https://docs.microsoft.com/en-us/windows-server/storage/data-deduplication/install-
enable
2020/01/18 64
付録 証明書の取り扱い
2020/01/18 65
証明書の取り扱い
 ライフサイクルのおさらい
2020/01/18
要求ファイル
の作成
証明書
の発行
証明書
の利用
証明書の期
限切れ/失効
66
証明書の取り扱い
 Windows Admin Centerの証明書要求
 下記を参考に、一部アレンジさせていただきました
Windows Admin Center 用のSSL証明書を作成して設定する (Windows Server Tips)
https://www.ipentec.com/document/windows-create-ssl-certification-for-windows-admin-
center
2020/01/18
[NewRequest]
Subject = "C=JP,ST=Kanagawa,L=Kanagawa,O=sshzk,CN=g2ws2019wac.sshzk2016.local"
Exportable = TRUE
KeyLength = 2048
KeySpec = 1
KeyUsage = 0xA0
MachineKeySet = True
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
ProviderType = 12
RequestType = CMC
[EnhancedKeyUsageExtension]
OID=1.3.6.1.5.5.7.3.1
[RequestAttributes]
SAN="dns=g2ws2019wac.sshzk2016.local"
CertificateTemplate = WebServer
Chromeを使う場合は、必ず追加!
エンタープライズCAの場合は、追加!
スタンドアロンCAの場合は、不要
https://www.google.com/search?q=chrome+sa
n&oq=chrome+san&aqs=chrome..69i57.6547j0j
7&sourceid=chrome&ie=UTF-8
67
証明書の取り扱い - AD CSによるSANの付加
 AD CSは、既定でSAN(Subject Alternative Name、サブジェクト代替名)を付加し
ません。
 SANを付加するように設定変更し、AD CSサービスを再起動します。
 下記を参考に、実施することを推奨します。
Windows Serverの認証局でSAN属性を持たせたマルチドメイン証明書を認証する
https://qiita.com/shadowhat/items/f71b2564dfed0319fbac
2020/01/18 68
証明書の取り扱い - 関連付け
 スタンドアロンインストールでは、拇印を事前に確認します
 How to use Let’s Encrypt certificates for Windows Admin Center by Bas Wijdenes
https://www.baswijdenes.com/portfolio/how-to-use-lets-encrypt-certificates-for-windows-
admin-center/
にあるPowerShellで拇印を表示させる方法がベターです
 カスタマイズ例
 実行例
2020/01/18
$c = "sshzk2016.local"
Get-ChildItem -path cert:LocalMachineMy | where {$_.Subject -like "*$c*"} | select subject, thumbprint,
NotBefore, Issuer |Sort-Object NotBefore -Descending
69
証明書の取り扱い - 関連付け
 スタンドアロン
2020/01/18 70
証明書の取り扱い - 関連付け
 HA 構成
https://docs.microsoft.com/en-us/windows-server/manage/windows-admin-
center/deploy/high-availability より引用
 証明書の関連付けとアップグレードを同時に行う
 cd HA構成のスクリプトが置いてあるフォルダー
 $certPassword = Read-Host -AsSecureString
 .Install-WindowsAdminCenterHA.ps1 -msiPath ".WindowsAdminCenter.msi" -certPath
"cert.pfx" -certPassword $certPassword -Verbose
 証明書の関連付けのみ行う
ということなんですが。。。
 cd HA構成のスクリプトが置いてあるフォルダー
 $certPassword = Read-Host -AsSecureString
 .Install-WindowsAdminCenterHA.ps1 -certPath "cert.pfx" -certPassword $certPassword -
Verbose
2020/01/18 71
付録 重複排除の種類
2020/01/18 72
重複排除の種類
2020/01/18
使用法 理想的なワークロード 相違点
Default 汎用ファイル サーバー バックグラウンドの最適化
既定の最適化ポリシー:
ファイルの最小経過期間 = 3 日
使用中のファイルの最適化 = なし
部分的なファイルの最適化 = なし
HyperV 仮想デスクトップ インフラストラクチャ (VDI)
サーバー
バックグラウンドの最適化
既定の最適化ポリシー:
ファイルの最小経過期間 = 3 日
使用中のファイルの最適化 = あり
部分的なファイルの最適化 = あり
Hyper-V 相互運用のための「内部的」な調整
Backup Microsoft Data Protection Manager (DPM) など
の仮想化バックアップ アプリケーション
優先度の最適化
既定の最適化ポリシー:
ファイルの最小経過期間 = 0 日
使用中のファイルの最適化 = あり
部分的なファイルの最適化 = なし
DPM または DPM に似たソリューションとの相互運用のための「内部的」な
調整
https://docs.microsoft.com/ja-jp/windows-server/storage/data-deduplication/understand#span-data-ttu-id5e1dc-129a-idusage-
typea%E4%BD%BF%E7%94%A8%E6%B3%95%E3%81%AE%E7%A8%AE%E9%A1%9Espanspan-classsxs-lookupspan-data-stu-id5e1dc-129a-idusage-
typeausage-typesspanspan
より引用
73

Windows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery

  • 1.
    Windows Server 2008/ R2と Windows Admin Centerと Azure Site Recovery Microsoft MVP Cloud and Datacenter Management System Center Users Group Japan 指崎 則夫 Norio Sashizaki 2020年01月18日
  • 2.
  • 3.
    自己紹介  指崎則夫(さしざきのりお) http://sashiz.seesaa.net →http://sashiz.wordpress.com → http:// sshzk.blogspot.com https://www.facebook.com/norio.sashizaki @sshzk http://www.slideshare.net/noriosashizaki/  SCUGJ運営スタッフ  Microsoft MVP Cloud and Datacenter Management  2014/01~2020/06の期間、継続受賞中  Windows Server 2012 R2、System Center 2012 R2 、 Windows Server 2016、OMS、 System Center 2016 Operations Manager、S2D/Azure Stack HCI、Azure Stack、Windows Admin Center、 Windows Server 2019、System Center 2019等々  写真撮影  風景、花、サーフィンの写真撮影 https://www.flickr.com/photos/96255846@N04/albums  ガンプラ… 2020/01/18 2
  • 4.
    Windows Admin Centerのデモ環境 2020/01/18 Windows Server 2019 AD DC SC 2016 OM Windows Server 2019 S2D SSG-140-SH Windows Server 2019 Hyper-V Servers My Home Windows 10 Pro Windows Server 2019 AD DC Windows Server 2016 S2D Windows Admin Center HA 3 自宅NW VPN Windows Admin Center VNet Peering レプリケートさ れたアイテム 都合により 別サブスクリプション
  • 5.
    アジェンダ  Windows Server2008とWindows Server 2008 R2のサポート終了  Windows Admin Centerとは  Windows Admin Centerリリース  Windows Admin Center 1910のト ピック  Windows Admin Center 1910のシス テム要件  Hyper Converged Infrastructure 管 理とFailover Cluster 管理  サーバー管理  Windows Admin CenterとAzure ハ イブリッドサービス  Windows Admin CenterとAzure Site Recovery  まとめ  参考  付録  インストールにあたって  Windows Admin Center アーキテク チャー  システム要件  冗長構成  Windows Admin Center サービス  証明書の取り扱い  重複排除 2020/01/18 4
  • 6.
    Windows Server 2008とWindowsServer 2008 R2 のサポート終了  2020年1月14日に終了しました。。。 https://www.microsoft.com/ja-jp/cloud-platform/windows-server-2008  SQL Server 2008/R2も同様です。  Windows Server 2008とWindows Server 2008 R2をAzureに移行すると、 無料でのセキュリティ更新プログラムの延長が受けられるのは、既報の通り。  https://azure.microsoft.com/ja-jp/blog/announcing-new-options-for-sql-server-2008-and- windows-server-2008-end-of-support/  https://japan.zdnet.com/article/35122428/  Azure Stack Hubにも移行できます。  ここからは、Windows Server 2008とWindows Server 2008 R2の管理とAzureへの移行を説 明していきます。  Windows Admin Centerによる管理  Windows Admin CenterとAzure Site RecoveryによるDR/移行 2020/01/18 5
  • 7.
    Windows Admin Centerとは 簡単  セットアップ  他のコンポーネントがほぼ不要  事前準備もほぼ不要  NW接続の構成  軽量  リモート集中管理  もちろん従来のやり方も併用可能 2020/01/18 Windows Admin Center Frequently Asked Questions https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-center/understand/faq 6
  • 8.
    Windows Admin Centerとは Windows Admin Centerの登場前 2020/01/18 7
  • 9.
    Windows Admin Centerとは Windows Admin Centerの登場後 2020/01/18 8
  • 10.
    Windows Admin Centerとは Windows Admin Centerの登場後 2020/01/18 9
  • 11.
    Windows Admin Centerリリース 2020/01/18 WindowsAdmin Center 1904 Windows Admin Center 1910 Windows Admin Center Preview 1908 Windows Admin Center Preview 1907 Windows Admin Center 1904.1 Windows Admin Center Preview 1906 Long-Term Servicing Channel (LTSC) Semi-Annual Channel Semi-Annual Channel 10 Windows Admin Center Preview 1909
  • 12.
    Windows Admin Center1910のトピック  User experience  Add connections UIの変更  Platform  Connectivity settings 切断された環境にて、Windows Admin Centerがインターネットアクセスを実 行しないよう指定  WinRM over HTTPS  Hybrid  Azure hybrid services tool  Switch accounts  Cost estimates  Add Azure VM  Create Azure VM  Azure Arc for servers  Azure Security Center  Azure File Sync  S2S VPN / Azure Extended Network  Azure Monitor  Storage Migration Service  Storage Replica  Azure Cloud Shell 2020/01/18 https://techcommunity.microsoft.com/t5/windows-admin-center-blog/what-s-new-in- windows-admin-center-1910/ba-p/977028 よりキーワードを原文のまま引用 11  Core tools  Virtual machines tool  VMのインポート/エクスポート  VMのTag付け  VMのライブマイグレーション  Updates tool  Overview tool  Performance tool  Packet Monitor tool  IIS tool
  • 13.
    Windows Admin Center1910のトピック  User experience  Add connections UIの変更 HCIとFailover Clusterの接続を統合 接続先によって、最適なメニューを ロード 2020/01/18 https://techcommunity.microsoft.com/t5/windows-admin-center-blog/what-s-new-in- windows-admin-center-1910/ba-p/977028 よりキーワードを原文のまま引用 12
  • 14.
    Windows Admin Center1910のトピック  Platform  Connectivity settings 切断された環境にて、Windows Admin Centerがインターネットアクセスを実 行しないよう指定 2020/01/18 https://techcommunity.microsoft.com/t5/windows-admin-center-blog/what-s-new-in- windows-admin-center-1910/ba-p/977028 よりキーワードを原文のまま引用 13
  • 15.
    Windows Admin Center1910のトピック  Hyperconverged infrastructure (HCI)  Deploy Azure Stack HCI  Clustering  Unified connection type HCIとFailover Clusterの接続を統合 接続先によって、最適なメニューを ロード  New tools Azure Monitor and Performance Monitor tools for clusters  Cluster settings Rename cluster, node shutdown behavior, cluster traffic encryption, VM load balancing, quorum witness, in- memory cache, and Get-ClusterS2D  Hyper-V  Storage Spaces Direct  Identify noisy VMs  Storage tiers  Windows Admin Center ecosystem  Dell EMC released the Dell EMC OpenManage Integration v1 extension  HPE released preview versions of the HPE Proliant Server extension and HPE Azure Stack HCI extension  Thomas-Krenn.AG released their Azure Stack HCI extension  BiitOps extension provides configuration change tracking for on-premises servers and clusters.  In addition, the Lenovo XClarity Integrator extension became generally available in August, and DataON, QCT, Pure Storage have also released extension updates recently. 2020/01/18 https://techcommunity.microsoft.com/t5/windows-admin-center-blog/what-s-new-in- windows-admin-center-1910/ba-p/977028 よりキーワードを原文のまま引用 14  Software Defined Networking  FlowLog Audit  SDN Load Balancer
  • 16.
    Windows Admin Center1910のトピック 2020/01/18 Dell EMC released the Dell EMC OpenManage Integration v1 extensionをちょっとだけ宣伝 15
  • 17.
    Windows Admin Center1910のトピック 2020/01/18 Dell EMC released the Dell EMC OpenManage Integration v1 extensionをちょっとだけ宣伝 16
  • 18.
    システム要件 管理対象  Whattype of installation is right for you? https://docs.microsoft.com/en-us/windows-server/manage/windows-admin- center/plan/installation-options#supported-operating-systems-management より引用 2020/01/18 OS サーバー管理 クラスター管理 備考 Windows 10 Yes (via Computer Management) N/A Windows Server Semi-Annual Channel Yes Yes Windows Server 2019 Yes Yes Windows Server 2016 Yes Yes, with latest cumulative update Microsoft Hyper-V Server 2016 Yes Yes Windows Server 2012 R2 Yes Yes ※WMF 5.1以上が必要 Microsoft Hyper-V Server 2012 Yes Yes Windows Server 2012 Yes Yes Windows Server 2008 R2 Yes, limited functionality N/A 17 Windows Server 2008 は、WMF 5のサポート 外。即ち、Windows Admin Centerで管理不 可です。。。
  • 19.
    Hyper Converged Infrastructure管理とクラスター管理  接続として、統合されました。  接続先が、HCIか、クラスターで、操作メニューが変わります。 2020/01/18 18
  • 20.
    Hyper Converged Infrastructure管理 2020/01/18 19
  • 21.
    Hyper Converged Infrastructure管理  ダッシュボード  計算(コンピュート)  仮想マシン  概要  インベントリ  各種操作  VM保護の設定(ASR)  サーバー  概要  インベントリ  役割のドレイン、復帰  クラスターの検証(プレビュー)  検証レポートの表示  記憶域  ボリューム  概要  インベントリ  CSV管理  重複排除  ドライブ  概要  インベントリ  管理  ネットワーク  仮想スイッチ  各種操作 2020/01/18 20  ツール  Azure Monitor  更新プログラム  診断  Performance Monitor
  • 22.
    Hyper Converged Infrastructure管理  設定  記憶域  記憶域スペース ダイレクト  メモリ内キャッシュ  クラスター  アクセスポイント  ノード シャットダウン時の動 作  クラスター トラフィックの暗 号化  仮想マシンの負荷分散  監視  Hyper-V ホストの設定  全般  拡張セッションモード  NUMA ノードにまたがるメモリ 割り当て  ライブマイグレーション  記憶域の移行 2020/01/18 21
  • 23.
  • 24.
    Failover Cluster 管理 概要  役割  計算  ノード  記憶域  ディスク  ネットワーク  ネットワーク  ツール  Azure Monitor  更新プログラム  Performance Monitor 2020/01/18 23
  • 25.
    Failover Cluster 管理 設定  記憶域  記憶域スペース ダイレクト  メモリ内キャッシュ  クラスター  アクセスポイント  ノード シャットダウン時の動 作  クラスター トラフィックの暗 号化  仮想マシンの負荷分散  監視  Hyper-V ホストの設定  全般  拡張セッションモード  NUMA ノードにまたがるメモリ 割り当て  ライブマイグレーション  記憶域の移行 2020/01/18 24
  • 26.
    サーバー管理 – フル機能 概要  Azure ハイブリッド サービス  Azure Directory  Azure File Sync  DNS  DHCP  PowerShell  イベント  インストールされているアプリ  サービス  システムインサイト  スケジュールされたタスク  デバイス  ネットワーク  バックアップ  ファイアウォール  ファイル  プロセス  リモートデスクトップ  レジストリ  ローカルユーザーとグループ  仮想スイッチ  仮想マシン  記憶域  記憶域の移行サービス  記憶域レプリカ  更新プログラム  証明書  役割と機能 2020/01/18 25  設定  環境変数  監視の警告  電源の構成  リモートデスクトップ  ロールベースのアクセス制御
  • 27.
    サーバー管理 – WindowsServer 2008 R2の例  概要  Azure ハイブリッド サービス  Azure Directory  Azure File Sync  DNS  DHCP  PowerShell  イベント  インストールされているアプリ  サービス  システムインサイト  スケジュールされたタスク  デバイス  ネットワーク  バックアップ  ファイアウォール  ファイル  プロセス  リモートデスクトップ  レジストリ  ローカルユーザーとグループ  仮想スイッチ  仮想マシン  記憶域  記憶域の移行サービス  記憶域レプリカ  更新プログラム  証明書  役割と機能 2020/01/18 26
  • 28.
    Windows Admin Centerと Azureハイブリッドサービス 2020/01/18 27
  • 29.
  • 30.
  • 31.
    Windows Admin Centerと AzureSite Recovery 2020/01/18 30
  • 32.
    Azure Site Recoveryの構成パターン ディザスタリカバリーのパターン Azureから Azure Azure VM を 1 つの Azure リージョンか ら別のリージョンにレプリケートします。 物理サーバー、VMware、 Hyper-Vから Azure オンプレミスの VMware VM、Hyper-V VM、 物理サーバー (Windows および Linux)、 Azure Stack VM を Azure にレプリケートし ます。 物理サーバー、VMware、 Hyper-Vから セカンダリサイト オンプレミスの VMware VM、System Center VMM で管理されている HYPER-V VM、および物理サーバーをセカンダリ サイトにレプリケートします。 https://docs.microsoft.com/ja-jp/azure/site-recovery/site-recovery-overview より引用 2020/01/18 31 System Center VMM で 管理されている HYPER-V VM、および 物理サーバーをセカン ダリ サイトにレプリ ケートする、Azure Site Recoveryについて、 どこかの機会でお話し できれば 本資料は、ここを説明し ます!
  • 33.
    “Hyper-V VMをAzure disasterrecoveryにレプリケート”の アーキテクチャ 2020/01/18 32 https://docs.microsoft.com/en-us/azure/site-recovery/hyper-v-azure-architecture より図を引用
  • 34.
    “Hyper-V VMをAzure disasterrecoveryにレプリケート” のシステム要件概要  Azure  Recovery Service コンテナー  ストレージアカウント VMの保護を開始する際に、必要です。  Hyper-V  Windows Server 2019  Windows Server 2016 (including server core installation)  Windows Server 2012 R2 with latest updates  レプリケート対象の仮想マシン  https://support.microsoft.com/ja-jp/help/2721672/microsoft-server-software-support-for- microsoft-azure-virtual-machines  DHCPによるIPアドレス付与 Azure側で、DHCPによるIPアドレス付与が行われます。 2020/01/18 33 https://docs.microsoft.com/en-us/azure/site-recovery/hyper-v-azure-support-matrix にも、こちらで記載した以外のシステム要件が記載されているので、ご一読ください。 静的/固定IPアドレスを付与されているケース が多いと思います。
  • 35.
    Windows Admin Centerから AzureSite Recoveryをセットアップ 2020/01/18 34
  • 36.
    Windows Admin CenterからAzureSite Recoveryを セットアップ 2020/01/18 35
  • 37.
    Windows Admin CenterからAzureSite Recoveryを セットアップ 2020/01/18 36
  • 38.
    Windows Admin CenterからAzureSite Recoveryを セットアップ 2020/01/18 37
  • 39.
    Windows Admin CenterからAzureSite Recoveryを セットアップ 2020/01/18 38
  • 40.
    Windows Admin CenterからAzureSite Recoveryを セットアップ 2020/01/18 39
  • 41.
    Windows Admin CenterからAzureSite Recoveryを セットアップ 2020/01/18 40
  • 42.
    Windows Admin CenterからAzureSite Recoveryを セットアップ 2020/01/18 41
  • 43.
    Windows Admin CenterからAzureSite RecoveryによるVM保護 をセットアップ 2020/01/18 42
  • 44.
    Windows Admin CenterからAzureSite RecoveryによるVM保護 をセットアップ 2020/01/18 43
  • 45.
    Windows Admin CenterからAzureSite RecoveryによるVM保護 をセットアップ 2020/01/18 44
  • 46.
    Windows Admin CenterからAzureSite RecoveryによるVM保護 をセットアップ 2020/01/18 45
  • 47.
    Windows Admin CenterからAzureSite RecoveryによるVM保護 をセットアップ 2020/01/18 46
  • 48.
    Windows Admin CenterからAzureSite RecoveryによるVM保護 をセットアップ 2020/01/18 47
  • 49.
  • 50.
  • 51.
  • 52.
  • 53.
    まとめ  Windows AdminCenterがさらに機能強化  HCIとFailover Clusterの接続を統合 HCIとFailover Clusterという接続先を考えなくて良いです!  HWのout-of-band管理機能が、Windows Admin Centerでも利用できるようになります。  AzureハイブリッドサービスをWindows Admin Centerで簡単に利用できます。  一例として、Windows Admin CenterでAzure Site Recoveryのセットアップが簡単にで きます。  Azure Site Recoveryで、Windows Server 2008とWindows Server 2008 R2の仮想マシン をAzureへ簡単移行! 2020/01/18 52
  • 54.
  • 55.
    Windows Admin Centerアーキテクチャー  What is Windows Admin Center? https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin- center/understand/what-is より引用 2020/01/18https://www.youtube.com/embed/PcQj6ZklmK0 54
  • 56.
    システム要件 インストール先  Whattype of installation is right for you? https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin- center/plan/installation-options より引用 2020/01/18 OS インストールモード Windows 10 Version 1709 or newer Desktop mode Windows Server Semi-Annual Channel Gateway mode Windows Server 2016 Gateway mode Windows Server 2019 Gateway mode インストールモード 説明 Desktop mode インストールされているのと同じコンピュータからWindows Admin Center Gatewayに接続す る Gateway mode 別コンピュータのクライアントブラウザから、Windows Admin Center Gatewayに接続する 55
  • 57.
    システム要件 管理対象 補足 Windows Server 2016のHCIでは、追加コンポーネントの登録が必要  管理される側のWindows Server 2016で、です! Manage Hyper-Converged Infrastructure with Windows Admin Center https://docs.microsoft.com/en-us/windows-server/manage/windows-admin- center/use/manage-hyper-converged より引用  2018-05 Cumulative Update for Windows Server 2016 (KB4103723) or later  Add-ClusterResourceType -Name "SDDC Management" -dll "$env:SystemRootClustersddcres.dll" -DisplayName "SDDC Management“  いずれかのクラスターノードで実行します。  Software Defined Networkingの構成で、オプションの手順あり 2020/01/18 56
  • 58.
    システム要件 ブラウザ  MicrosoftEdge か Google Chromeをサポートします。IE 11は不可です! https://docs.microsoft.com/en-us/windows-server/manage/windows- admin-center/use/known-issues#browser-specific-issues  Chromeで、画面遷移で認証を回避するためには  Windows Admin Centerのホスト名でアクセスする  統合Windows認証を使うように「IEのセキュリティでイントラネットのサイト へFQDNを追加」する  https://sshzk.blogspot.com/2018/10/windows-admin-centerchrome- 2.html  Firefox: ” Windows Admin Center is not tested with Mozilla Firefox, but most functionality should work.”  仮想マシンのインベントリ画面で、CPUの使用率、メモリ負荷のグラフが表示され ません! 2020/01/18 57
  • 59.
    システム要件 接続  名前解決 winrm quickconfig  クライアントOSを管理する場合は忘れずに実行  Troubleshooting Windows Admin Center https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin- center/use/troubleshooting より、主要なポイントを下記に抜粋します。  Configure TrustedHosts  Set-Item WSMan:localhostClientTrustedHosts -Value ‘192.168.1.1,server01.contoso.com,server02’  Set-Item WSMan:localhostClientTrustedHosts -Value ‘*’ 2020/01/18 58
  • 60.
    システム要件 接続 ワークグループなWindows 名前解決  管理するためには下記の設定が必要 https://docs.microsoft.com/en-us/windows-server/manage/windows-admin- center/use/troubleshooting#using-windows-admin-center-in-a-workgroup より抜粋  REG ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1  ファイアウォールの開放 Winrm quickconfigが実行済みかも確認しておきましょう  Windows Server Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any  Windows 10 Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any  TrustedHostsの変更  Set-Item WSMan:localhostClientTrustedHosts -Value ‘*’ 2020/01/18 59
  • 61.
    システム要件 接続設定例  Window10の接続設定 2020/01/18 60
  • 62.
    冗長化構成が組めます  Deploy WindowsAdmin Center with high availability https://docs.microsoft.com/en-us/windows-server/manage/windows-admin- center/deploy/high-availability  2ノード以上のWindows Server 2016 failover Cluster  10GB以上のcluster shared volume (CSV)  High-availability deployment scripts https://aka.ms/WACHAScript  スクリプトファイル名には、1809.5と記載あります。が、最新のWindows Admin Centerでもこれを使いま す  signed certificate .pfx & passwordの準備を推奨  インストール時に生成される自己署名証明書は60日で失効  スタンドアロンインストールも同じ有効期間です  この条件を満たすS2Dにもインストール可能ではありますが  2ノードの場合、インストール自体は5~10分ほどで完了 HWスペック、ノード数によります。 2020/01/18 61
  • 63.
    冗長化構成のインストール例  インストール例 2020/01/18 PS C:Windowssystem32>get-date $certPassword = Read-Host -AsSecureString C:ClusterStorageVolume1WindowsAdminCenterHA-1809.5HaInstall-WindowsAdminCenterHA.ps1 -clusterStorage C:ClusterStorageVolume1 -clientAccessPoint wacha -staticAddress 192.168.3.54 -msiPath "C:ClusterStorageVolume1WindowsAdminCenter1904.1.msi" -certPath C:ClusterStorageVolume1wacha.pfx - certPassword $certPassword get-date 2019年N6月?9日u 15:27:29 Installation mode is InstallSpecifyCert. Installing Windows Admin Center on 'g2wacnode01'. Installing Windows Admin Center on 'g2wacnode02'. Wait for 10 minutes for MSI to install on g2wacnode01. Wait for 10 minutes for MSI to install on g2wacnode02. Configuring Windows Admin Center gateway. 2019年N6月?9日u 15:37:51 62
  • 64.
    Windows Admin Centerサービス 2020/01/18 63
  • 65.
    インストールにあたっての参考  WMF 5.1のインストールと構成 https://docs.microsoft.com/ja-jp/powershell/wmf/5.1/install-configure  Install and enable Data Deduplication https://docs.microsoft.com/en-us/windows-server/storage/data-deduplication/install- enable 2020/01/18 64
  • 66.
  • 67.
  • 68.
    証明書の取り扱い  Windows AdminCenterの証明書要求  下記を参考に、一部アレンジさせていただきました Windows Admin Center 用のSSL証明書を作成して設定する (Windows Server Tips) https://www.ipentec.com/document/windows-create-ssl-certification-for-windows-admin- center 2020/01/18 [NewRequest] Subject = "C=JP,ST=Kanagawa,L=Kanagawa,O=sshzk,CN=g2ws2019wac.sshzk2016.local" Exportable = TRUE KeyLength = 2048 KeySpec = 1 KeyUsage = 0xA0 MachineKeySet = True ProviderName = "Microsoft RSA SChannel Cryptographic Provider" ProviderType = 12 RequestType = CMC [EnhancedKeyUsageExtension] OID=1.3.6.1.5.5.7.3.1 [RequestAttributes] SAN="dns=g2ws2019wac.sshzk2016.local" CertificateTemplate = WebServer Chromeを使う場合は、必ず追加! エンタープライズCAの場合は、追加! スタンドアロンCAの場合は、不要 https://www.google.com/search?q=chrome+sa n&oq=chrome+san&aqs=chrome..69i57.6547j0j 7&sourceid=chrome&ie=UTF-8 67
  • 69.
    証明書の取り扱い - ADCSによるSANの付加  AD CSは、既定でSAN(Subject Alternative Name、サブジェクト代替名)を付加し ません。  SANを付加するように設定変更し、AD CSサービスを再起動します。  下記を参考に、実施することを推奨します。 Windows Serverの認証局でSAN属性を持たせたマルチドメイン証明書を認証する https://qiita.com/shadowhat/items/f71b2564dfed0319fbac 2020/01/18 68
  • 70.
    証明書の取り扱い - 関連付け スタンドアロンインストールでは、拇印を事前に確認します  How to use Let’s Encrypt certificates for Windows Admin Center by Bas Wijdenes https://www.baswijdenes.com/portfolio/how-to-use-lets-encrypt-certificates-for-windows- admin-center/ にあるPowerShellで拇印を表示させる方法がベターです  カスタマイズ例  実行例 2020/01/18 $c = "sshzk2016.local" Get-ChildItem -path cert:LocalMachineMy | where {$_.Subject -like "*$c*"} | select subject, thumbprint, NotBefore, Issuer |Sort-Object NotBefore -Descending 69
  • 71.
    証明書の取り扱い - 関連付け スタンドアロン 2020/01/18 70
  • 72.
    証明書の取り扱い - 関連付け HA 構成 https://docs.microsoft.com/en-us/windows-server/manage/windows-admin- center/deploy/high-availability より引用  証明書の関連付けとアップグレードを同時に行う  cd HA構成のスクリプトが置いてあるフォルダー  $certPassword = Read-Host -AsSecureString  .Install-WindowsAdminCenterHA.ps1 -msiPath ".WindowsAdminCenter.msi" -certPath "cert.pfx" -certPassword $certPassword -Verbose  証明書の関連付けのみ行う ということなんですが。。。  cd HA構成のスクリプトが置いてあるフォルダー  $certPassword = Read-Host -AsSecureString  .Install-WindowsAdminCenterHA.ps1 -certPath "cert.pfx" -certPassword $certPassword - Verbose 2020/01/18 71
  • 73.
  • 74.
    重複排除の種類 2020/01/18 使用法 理想的なワークロード 相違点 Default汎用ファイル サーバー バックグラウンドの最適化 既定の最適化ポリシー: ファイルの最小経過期間 = 3 日 使用中のファイルの最適化 = なし 部分的なファイルの最適化 = なし HyperV 仮想デスクトップ インフラストラクチャ (VDI) サーバー バックグラウンドの最適化 既定の最適化ポリシー: ファイルの最小経過期間 = 3 日 使用中のファイルの最適化 = あり 部分的なファイルの最適化 = あり Hyper-V 相互運用のための「内部的」な調整 Backup Microsoft Data Protection Manager (DPM) など の仮想化バックアップ アプリケーション 優先度の最適化 既定の最適化ポリシー: ファイルの最小経過期間 = 0 日 使用中のファイルの最適化 = あり 部分的なファイルの最適化 = なし DPM または DPM に似たソリューションとの相互運用のための「内部的」な 調整 https://docs.microsoft.com/ja-jp/windows-server/storage/data-deduplication/understand#span-data-ttu-id5e1dc-129a-idusage- typea%E4%BD%BF%E7%94%A8%E6%B3%95%E3%81%AE%E7%A8%AE%E9%A1%9Espanspan-classsxs-lookupspan-data-stu-id5e1dc-129a-idusage- typeausage-typesspanspan より引用 73

Editor's Notes

  • #9 これはこれで良さがあることを忘れてはいけません