Introduktion
I denne artikel beskrives Opdatering 2 til Windows Server Solutions Best Practices Analyzer 1.0. Opdatering 2 føjer nye bedste fremgangsmåder til Windows Server Analyse af bedste fremgangsmåder for løsninger 1.0.
Windows Server Solutions Best Practices Analyzer 1.0 (Windows Server Solutions BPA) er et diagnosticeringsværktøj, der er bygget på MBCA-teknologien (Microsoft Baseline Configuration Analyzer). Windows Server Solutions BPA scanner en computer, der kører et af følgende operativsystemer, og sammenligner de eksisterende serverindstillinger med et foruddefineret sæt anbefalede bedste fremgangsmåder:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011
Windows Server Solutions BPA udfører følgende opgaver:
- Indsamler oplysninger om en server
- Bestemmer, om serverindstillingerne overholder et sæt af bedste fremgangsmåder, der anbefales af Microsoft
- Indeholder en rapport over scanningsresultaterne (rapporten identificerer forskelle mellem serverindstillingerne og de anbefalede bedste fremgangsmåder)
- Identificerer betingelser, der kan medføre problemer med serveren
- Anbefaler løsninger på potentielle problemer
Flere oplysninger
Opdater oplysninger
Sådan får du denne opdatering
Du kan få denne opdatering ved at køre Windows Server Solutions Best Practice Analyzer 1.0.
Forudsætninger
Hvis du vil anvende denne opdatering, skal du køre et af følgende operativsystemer:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011 Standard
- Windows Multipoint Server 2011 Premium
Desuden skal du have Windows Server Solutions Best Practices Analyzer 1.0 installeret.
Oplysninger om registreringsdatabasen
Hvis du vil anvende opdateringen i denne pakke, behøver du ikke at foretage nogen ændringer i registreringsdatabasen.
Krav om genstart
Du behøver ikke at genstarte computeren, når du har anvendt denne opdatering.
Oplysninger om ny opdatering
Denne opdatering erstatter følgende opdatering:
2600333 Der findes en opdatering til analyse af bedste fremgangsmåder for Windows Server løsninger 1.0
bedste fremgangsmåder for Windows Server Solutions BPA
Når du har installeret denne opdatering, udfører Windows Server Solutions BPA følgende kontroller:
- Kontrollerer, om dns-klienttjenesten er konfigureret til at starte automatisk
- Kontrollerer, om DHCP-klienttjenesten er konfigureret til at starte automatisk
- Kontrollerer, om IIS Administration-tjenesten er konfigureret til at starte automatisk
- Kontrollerer, om tjenesten World Wide Web Publishing er konfigureret til at starte automatisk
- Kontrollerer, om tjenesten Remote Registry er konfigureret til at starte automatisk
- Kontrollerer, om tjenesten Gateway til Fjernskrivebord er konfigureret til at starte automatisk
- Kontrollerer, om tjenesten Windows Time er konfigureret til at starte automatisk
- Kontrollerer, om Windows Update-tjenesten er konfigureret til at starte automatisk
- Kontrollerer, om MSDTC-tjenesten er konfigureret til at starte automatisk
- Kontrollerer, om Tjenesten Netlogon er konfigureret til at starte automatisk
- Kontrollerer, om DNS Server-tjenesten er konfigureret til at starte automatisk
- Kontrollerer, om tjenesten Windows SBS Manager er konfigureret til at starte automatisk
- Kontrollerer, om dns-klienttjenesten er startet
- Kontrollerer, om Windows Update-tjenesten er startet
- Kontrollerer, om DHCP-klienttjenesten er startet
- Kontrollerer, om IIS Administration-tjenesten er startet
- Kontrollerer, om Tjenesten World Wide Web Publishing er startet
- Kontrollerer, om tjenesten Fjernregistreringsdatabase er startet
- Kontrollerer, om tjenesten Gateway til Fjernskrivebord er startet
- Kontrollerer, om tjenesten Windows Time er startet
- Kontrollerer, om MSDTC-tjenesten er startet
- Kontrollerer, om Tjenesten Netlogon er startet
- Kontrollerer, om DNS-servertjenesten er startet
- Kontrollerer, om Tjenesten Windows SBS Manager er startet
- Kontrollerer, om logonkontoen for tjenesten DNS Client er NT AUTHORITY\\Network Service
- Kontrollerer, om logonkontoen for Windows Update-tjenesten er lokalt system
- Kontrollerer, om logonkontoen for DHCP-klienttjenesten er NT AUTHORITY\\LocalService
- Kontrollerer, om logonkontoen for IIS Administration-tjenesten er lokalt system
- Kontrollerer, om logonkontoen for World Wide Web Publishing-tjenesten er lokalt system
- Kontrollerer, om logonkontoen til gatewaytjenesten til Fjernskrivebord er NT AUTHORITY\\Network Service
- Kontrollerer, om logonkontoen for tjenesten Windows Time er NT AUTHORITY\\Network Service
- Kontrollerer, om logonkontoen for MSDTC-tjenesten er NT AUTHORITY\\Network Service
- Kontrollerer, om logonkontoen for Tjenesten Netlogon er lokalt system
- Kontrollerer, om logonkontoen for DNS Server-tjenesten er lokalt system
- Kontrollerer, om logonkontoen for tjenesten Windows SBS Manager er lokalt system
- Kontrollerer, hvilket operativsystem du kører på computeren
- Kontrollerer, om serveren kan pinge IP-adressen på standardgatewayen
- Kontrollerer, om det interne netværkskort kun er tildelt én IP-adresse
- Kontrollerer, om IP-filtrering er deaktiveret
- Kontrollerer, om Hyper-V-rollen ikke føjes til Windows Small Business Server 2011-serveren
- Kontrollerer, om IPv6-protokollen er aktiveret
- Kontrollerer, om godkendelse i kernetilstand er deaktiveret
- Kontrollerer, om Windows MultiPoint Server Host Service er konfigureret til at starte automatisk
- Kontrollerer, om logonkontoen for Windows MultiPoint Server Host Service er lokalt system
- Kontrollerer, om tjenesten Fjernskrivebord-tjenester er startet
- Kontrollerer, om Windows MultiPoint Server Host Service er startet
- Kontrollerer, om SRCShell-brugerkontoen findes
- Kontrollerer, om programgruppen for Remote Web Access bruger standardkontoen
- Kontrollerer, om programgruppen for Remote Web Access bruger standardversionen af .NET Framework
- Kontrollerer, om programgruppen for Remote Web Access bruger den administrerede standardpipelinetilstand
- Kontrollerer, om programgruppen for Remote Web Access bruger bittæthedsniveauet som standard
- Kontrollerer, om den indbyggede administratorgruppe har tilladelse til at logge på som et batchjob
- Kontrollerer, om Windows Firewall er slået til
- Kontrollerer, om RESSOURCEposten for DNS-værten (A) peger på en korrekt IP-adresse
- Kontrollerer, om det interne netværkskort er konfigureret til at registrere dets IP-adresse i DNS
- Kontrollerer, om værdien af registreringsdatabasenøglen ForwardingTimeout og værdien af registreringsdatabasenøglen RecursionTimeout er identiske
- Kontrollerer, om udvidelsesmekanismer for DNS (EDNS) er deaktiveret
- Kontrollerer, om DNS-zonen til videresendelse af Active Directory-domænet kun tillader sikre dynamiske opdateringer
- Kontrollerer, om DNS-zonen til videresendelse af _msdcs.* kun tillader sikre dynamiske opdateringer
- Kontrollerer, om udvidet sikkerhedskonfiguration i Internet Explorer er aktiveret for gruppen Administratorer
- Kontrollerer, om udvidet sikkerhedskonfiguration i Internet Explorer er aktiveret for gruppen Brugere
- Kontrollerer, om Windows SBS er masteren for domænenavngivning
- Kontrollerer, om Windows SBS er infrastrukturmasteren
- Kontrollerer, om Windows SBS er den primære domænecontrollermaster
- Kontrollerer, om Windows SBS er masteren for relativt id (RID)
- Kontrollerer, om Windows SBS er skemamasteren
- Kontrollerer, om kildeserveren findes i Standardnavn for første websted
- Kontrollerer, om kildeserveren findes i organisationsenheden SBSComputers
- Kontrollerer, om DNS-parameteren MaxCacheTTL er konfigureret
- Kontrollerer, om standarddomænepolitikken Gruppepolitik findes
- Kontrollerer, om der er NS-ressourceposter (DNS Name Server) i zonen til videresendelse af opslag
- Kontrollerer, om der er DNS-navneserverposter (NS) i _msdcs-zonen
- Kontrollerer, om der er NS-ressourceposter (DNS Name Server) for den delegerede _msdcs fremadrettede opslagszone
- Kontrollerer, om gruppen Godkendte brugere er medlem af den før-Windows 2000-kompatible Access-gruppe
- Kontrollerer, om DNS-klienten er konfigureret til kun at pege på serverens interne IP-adresse
- Kontrollerer, om værdien af registreringsdatabasenøglen RootVer for .NET Framework er korrekt
- Kontrollerer, om denne server kan pinge en eller flere domænecontrollere
- Kontrollerer, om RDP-porten har standardværdien
- Kontrollerer, om værdien af registreringsdatabasenøglen SysvolReady er korrekt
- Kontrollerer, om mappen Sysvol ikke deles
- Kontrollerer, om en eller flere diskenheder ikke har tilstrækkelig ledig plads
- Kontrollerer, om antallet af maksimale arbejdsprocesser for DefaultAppPool-programgruppen er konfigureret til standardværdien
- Kontrollerer, om navnet på nøglecenteret indeholder ugyldige strenge
- Kontrollerer, om værdien af den HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\90\\Machines\\OriginalMachineName registreringsdatabasenøgle er korrekt
- Kontrollerer, om værdien af den HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\100\\Machines\\OriginalMachineName registreringsdatabasenøgle er korrekt
- Kontrollerer, om Exchange Server 2010 Service Pack 1 (SP1) er installeret
- Kontrollerer, om Windows SBS er i en journalombrydningsbetingelse
- Kontrollerer, om Exchange Server 2010 er konfigureret til at bruge standardmetoden til ekstern godkendelse
- Kontrollerer, om Exchange Server 2010 er konfigureret til at bruge standardmetoden til intern godkendelse
- Kontrollerer, om Windows Server 2008 R2 Service Pack 1 (SP1) er installeret
- Kontrollerer, om SMTP-tjenesten (Simple Mail Transfer Protocol) er installeret
- Kontrollerer, om der er tomme servere i Exchange-organisationen
- Kontrollerer, om navnet på det standardacceptér domæne er korrekt
- Kontrollerer, om programgruppen for SharePoint bruger standardkontoen
- Kontrollerer, om programgruppen for SharePoint bruger standardversionen af .NET Framework
- Kontrollerer, om programgruppen for SharePoint bruger den administrerede standardpipelinetilstand
- Kontrollerer, om programgruppen for SharePoint bruger bittæthedsniveauet som standard
- Kontrollerer, om programgruppen for PowerShell bruger standardkontoen
- Kontrollerer, om programgruppen for PowerShell bruger standardversionen af .NET Framework
- Kontrollerer, om programgruppen for PowerShell bruger standardtilstanden for administreret pipeline
- Kontrollerer, om programgruppen for PowerShell bruger bittæthedsniveauet som standard
- Kontrollerer, om Active Directory Web Services er konfigureret til standardstarttilstanden
- Kontrollerer, om Active Directory Web Services er startet
- Kontrollerer, om standardlogonkontoen for Active Directory Web Services er lokalt system
- Kontrollerer, om filen Console.Log er større end 1 gigabyte (GB)
- Kontrollerer, hvor mange kontroller Windows Server Solutions BPA har fuldført
- Kontrollerer, hvilken version af Windows Server Solutions BPA du kører
- Kontrollerer, om SPSearch-kontoen er standardkontoen for SharePoint-gennemsøgning
- Kontrollerer, om SharePoint Central-Administration-programgruppen bruger spfarm-kontoen
- Kontrollerer, om brugernavnet og adgangskoden til de SharePoint-administrerede konti er gyldig
- Kontrollerer, om du skal bruge Psconfig.exe til at opgradere SharePoint-databaser
- Kontrollerer, om du skal bruge Psconfig.exe til at opgradere SharePoint
- Kontrollerer, om den RemoteAccess.log fil er større end 1 GB
- Kontrollerer, om den POP3service.log fil er større end 1 GB
- Kontrollerer, om SmtpReceive-logmappen er større end 1 GB
- Kontrollerer, om SmtpSend-logmappen er større end 1 GB
- Kontrollerer, om logmappen på webstedet "Standardwebsted" er større end 1 GB
- Kontrollerer, om logmappen for webstedet Firma er større end 1 GB
- Kontrollerer, om logmappen for SBS SharePoint-webstedet er større end 1 GB
- Kontrollerer, om attributten HomeMDB er konfigureret til standardværdien
- Kontrollerer, om den seneste opdatering er installeret
- Kontrollerer, om porten til klientadgangsserveren er konfigureret til 443
- Kontrollerer, om skemaet for klientadgangsserveren er konfigureret til HTTPS
- Kontrollerer, om AbsolutePath-værdien for Klientadgangsserveren er korrekt
- Kontrollerer, om værtsnavnet på klientadgangsserveren er korrekt
- Kontrollerer, om værtsnavnet på Serveren Offiline-adressekartotek er korrekt
- Kontrollerer, om værtsnavnet på Exchange Web Service-serveren er korrekt
- Kontrollerer, om værtsnavnet på Autodiscover-serveren er korrekt
- Kontrollerer, om værtsnavnet for Outlook Anywhere er korrekt
- Kontrollerer, om godkendelsesindstillingerne for Outlook overalt er standardindstillingerne
- Kontrollerer, om der er binding for SSL på alle IP-adresser
- Kontrollerer, om der er binding for SSL på webstedet "Standardwebsted"
- Kontrollerer, om servercertifikatet udløber inden for 30 dage
- Kontrollerer, om certifikatets emne er korrekt
- Kontrollerer, om godkendelsesindstillingerne for den virtuelle mappe /autodiscover er standardindstillingerne
- Kontrollerer, om godkendelsesindstillingerne for den virtuelle mappe /ews er standardindstillingerne
- Kontrollerer, om godkendelsesindstillingerne for den virtuelle /OAB-mappe er standardindstillingerne
- Kontrollerer, om godkendelsesindstillingerne for den virtuelle /rpc-mappe er standardindstillingerne
- Kontrollerer, om SSL-indstillingerne for den virtuelle mappe /RPCWithCert er standardindstillingerne
- Kontrollerer, om den maksimale tilladte længde på indhold for den virtuelle /Rpc-mappe er standardværdien
- Kontrollerer, om den maksimale tilladte længde på indhold for den virtuelle mappe /RpcWithCert er standardværdien
- Kontrollerer, om miljøvariablen Sti findes i placeringsmappen på Exchange-serveren
- Kontrollerer, om miljøvariablen ExchangeInstallPath findes
- Kontrollerer, om brugerkonti har duplikerede CN-navne
- Kontrollerer, om et andet websted er i konflikt med webstedet "Standardwebsted"
- Kontrollerer, om der er installeret en mms-opdatering
- Kontrollerer, om der er installeret en anbefalet opdatering, der er beskrevet i Knowledge Base-artikel 2524478 er installeret
Du kan få flere oplysninger om softwareopdateringsterminologi ved at klikke på nedenstående artikelnummer for at få vist artiklen i Microsoft Knowledge Base:
824684 Beskrivelse af den standardterminologi, der bruges til at beskrive Microsoft-softwareopdateringer