안녕하세요.
이 포스팅에서는 프로젝트 호놀룰루의 관리 기능과 Windows Server에 연결하여 호놀룰루 관리를 시작하는 방법에 대한 내용입니다.
그럼 호놀룰루는 어떤 Windows Server 기능을 관리 할 수 있을까요?
프로젝트 호놀룰루는 아직 MMC (Microsoft Management Console)를 완전히 대체하지 않으며, 현재 지원하는 기능은 다음과 같습니다.
• 리소스 및 리소스 사용 표시 • 인증서 관리 • 이벤트 뷰어 • 파일 탐색기 • 방화벽 관리 • 로컬 사용자 및 그룹 구성 • 네트워크 설정 • 프로세스보기 / 종료 및 프로세스 덤프 만들기 • 레지스트리 편집 • Windows 서비스 관리 • 역할 및 기능 활성화 / 비활성화 • Hyper-V VM 및 가상 스위치 관리 • 스토리지 관리 • Windows Update 관리 |
프로젝트 호놀룰루로 Windows Server 2012 R2 및 Windows Server 2012를 관리하기 위해서는 Windows Server 2012 및 Windows Server 2012 R2에 WMF 버전 5.0 이상을 설치해야 합니다. PowerShell에 $PSVersiontable을 입력하여 WMF가 설치되어 있고 버전이 5.0 이상인지 확인하십시오.
설치되어 있지 않으면 다음 사이트를 통해 WMF 5.1를 다운로드 받아 설치할 수 있습니다.
Download and install WMF 5.1
관리 노드 및 클러스터에 연결
프로젝트 Project Honolulu 게이트웨이 설치를 완료 한 후에는 서버 또는 클러스터를 추가하여 기본 페이지에서 관리 할 수 있습니다.
[단일 서버 또는 클러스터를 관리 노드에 추가]
서버, 장애 조치 (Failover) 클러스터 또는 Hyper-Converged Cluster 연결을 추가하도록 선택하십시오.
관리 할 서버 또는 클러스터의 이름을 입력하고 제출을 클릭하십시오. 서버 또는 클러스터가 개요 페이지의 연결 목록에 추가됩니다.
서버가 정상적으로 탐색되면 다음과 같이 인증을 위한 정보를 요구하는 페이지가 나타납니다. 로그은 정보를 입력한 후 하단의 Submit 버튼을 클릭하여 서버 추가를 완료합니다.
또는
import Server 버튼을 통해 여러 서버를 동시에 가져올 수 있습니다.
중오: 서버 가져오기 시 .txt 파일을 사용하여 서버 목록을 가져올 수 있으며, 목록은 쉼표 또는 분리된 줄이어야합니다. |
Windows Server에서 서비스로 배포 할 때 Single Sign-On
호놀룰루가 Windows Server에서 서비스 모드로 실행 중이지만 Kerberos 위임을 구성하지 않은 경우 Windows 자격 증명을 다시 입력해야합니다.
Windows 10에 호놀룰루를 설치한 경우 싱글 사인온에 대한 추가 구성이 필요하지 않습니다. 그러나 Windows Server에 호놀룰루를 설치한 경우 게이트웨이 컴퓨터가 대상 노드에 위임 할 수 있도록 트러스트된 환경에서 Kerberos 위임의 일부 형식을 사용하도록 설정해야합니다. 사용자 환경에서 리소스 기반 제한 위임을 구성하려면 다음 PowerShell 코드를 사용하여 설정할 수 있습니다. (반드시, Windows Server 2012 이상의 도메인 컨트롤러 필요)
$gateway = "HonoluluGW" $node = "ManagedNode" $gatewayObject = Get-ADComputer -Identity $gateway $nodeObject = Get-ADComputer -Identity $node Set-ADComputer -Identity $nodeObject -PrincipalsAllowedToDelegateToAccount $gatewayObject |
예를 들어 게이트웨이 서버가 RD01이고, 관리 서버가 OM01인 경우 다음과 같이 실행하여 관계를 설정할 수 있습니다.
만일, 이 관계를 제거하려면 다음과 같이 Powershell 코드를 실행하여 제거할 수 있습니다.
Set-ADComputer -Identity $nodeObject -PrincipalsAllowedToDelegateToAccount $null |
또한, 호놀룰루 관리 페이지에서 자격 증명을 지정하여 사용할 수도 있습니다.
다음과 같이 모든 연결에서 목록에서 서버를 선택하고 Manage As 버튼을 클릭합니다.
자격 증명 관리 페이지에서 관리 노드에 인증하는 데 사용할 자격 증명을 지정한 후 Continue 버튼을 클릭합니다.
이상으로 프로젝트 호놀룰루로 Windows 서버 관리 방법에 대한 포스팅을 마칩니다.
감사합니다.
이 포스팅은 다음 사이트의 글을 번역 및 참고 하였습니다.
https://docs.microsoft.com/en-us/windows-server/manage/honolulu/honolulu-manage