Introduction
Cet article décrit Update 2 pour Windows Server Solutions Best Practices Analyzer 1.0. Update 2 ajoute de nouvelles bonnes pratiques à Windows Server Solutions Best Practices Analyzer 1.0.
Windows Server Solutions Best Practices Analyzer 1.0 (Windows Server Solutions BPA) est un outil de diagnostic basé sur la technologie MBCA (Microsoft Baseline Configuration Analyzer). Windows Server Solutions BPA analyse un ordinateur exécutant l’un des systèmes d’exploitation suivants et compare les paramètres de serveur existants à un ensemble prédéfini de bonnes pratiques recommandées :
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011
Windows Server Solutions BPA effectue les tâches suivantes :
- Collecte des informations sur un serveur
- Détermine si les paramètres du serveur sont conformes à un ensemble de bonnes pratiques recommandées par Microsoft
- Fournit un rapport des résultats de l’analyse (le rapport identifie les différences entre les paramètres du serveur et les meilleures pratiques recommandées)
- Identifie les conditions susceptibles d’entraîner des problèmes avec le serveur
- Recommande des solutions aux problèmes potentiels
Informations supplémentaires
Informations sur la mise à jour
Comment obtenir cette mise à jour
Pour obtenir cette mise à jour, exécutez Windows Server Solutions Best Practice Analyzer 1.0.
Configuration requise
Pour appliquer cette mise à jour, vous devez exécuter l'un des systèmes d'exploitation suivants :
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011 Standard
- Windows Multipoint Server 2011 Premium
En outre, Windows Server Solutions Best Practices Analyzer 1.0 doit être installé.
Informations sur le Registre
Pour appliquer la mise à jour dans ce package, vous n’avez pas besoin d’apporter de modifications au Registre.
Nécessité de redémarrer
Il n'est pas obligatoire de redémarrer votre ordinateur après avoir appliqué cette mise à jour.
Informations sur le remplacement de la mise à jour
Cette mise à jour remplace la mise à jour suivante :
2600333 Une mise à jour pour Windows Server Solutions Best Practices Analyzer 1.0 est disponible
Bonnes pratiques BPA Windows Server Solutions
Après avoir installé cette mise à jour, le BPA Windows Server Solutions effectue les vérifications suivantes :
- Vérifie si le service client DNS est configuré pour démarrer automatiquement
- Vérifie si le service client DHCP est configuré pour démarrer automatiquement
- Vérifie si le service IIS Administration est configuré pour démarrer automatiquement
- Vérifie si le service de publication World Wide Web est configuré pour démarrer automatiquement
- Vérifie si le service Registre distant est configuré pour démarrer automatiquement
- Vérifie si le service de passerelle Bureau à distance est configuré pour démarrer automatiquement
- Vérifie si le service de temps Windows est configuré pour démarrer automatiquement
- Vérifie si le service Windows Update est configuré pour démarrer automatiquement
- Vérifie si le service MSDTC est configuré pour démarrer automatiquement
- Vérifie si le service Netlogon est configuré pour démarrer automatiquement
- Vérifie si le service serveur DNS est configuré pour démarrer automatiquement
- Vérifie si le service Windows SBS Manager est configuré pour démarrer automatiquement
- Vérifie si le service client DNS a démarré
- Vérifie si le service Windows Update a démarré
- Vérifie si le service client DHCP a démarré
- Vérifie si le service iis Administration a démarré
- Vérifie si le service de publication World Wide Web a démarré
- Vérifie si le service Registre distant a démarré
- Vérifie si le service de passerelle Bureau à distance a démarré
- Vérifie si le service de temps Windows a démarré
- Vérifie si le service MSDTC a démarré
- Vérifie si le service Netlogon a démarré
- Vérifie si le service serveur DNS a démarré
- Vérifie si le service Windows SBS Manager a démarré
- Vérifie si le compte d’ouverture de session pour le service client DNS est NT AUTHORITY\\Network Service
- Vérifie si le compte d’ouverture de session pour le service Windows Update est Système local
- Vérifie si le compte d’ouverture de session pour le service client DHCP est NT AUTHORITY\\LocalService
- Vérifie si le compte d’ouverture de session pour le service IIS Administration est système local
- Vérifie si le compte d’ouverture de session pour le service De publication World Wide Web est système local
- Vérifie si le compte d’ouverture de session pour le service passerelle Bureau à distance est NT AUTHORITY\\Network Service
- Vérifie si le compte d’ouverture de session pour le service de temps Windows est NT AUTHORITY\\Network Service
- Vérifie si le compte d’ouverture de session pour le service MSDTC est NT AUTHORITY\\Network Service
- Vérifie si le compte d’ouverture de session pour le service Netlogon est Système local
- Vérifie si le compte d’ouverture de session pour le service serveur DNS est système local
- Vérifie si le compte d’ouverture de session pour le service Windows SBS Manager est Système local
- Vérifie le système d’exploitation que vous exécutez sur l’ordinateur
- Vérifie si le serveur peut effectuer un test ping sur l’adresse IP de la passerelle par défaut
- Vérifie si la carte réseau interne ne reçoit qu’une seule adresse IP
- Vérifie si le filtrage IP est désactivé
- Vérifie si le rôle Hyper-V n’est pas ajouté au serveur Windows Small Business Server 2011
- Vérifie si le protocole IPv6 est activé
- Vérifie si l’authentification en mode noyau est désactivée
- Vérifie si le service hôte Windows MultiPoint Server est configuré pour démarrer automatiquement
- Vérifie si le compte d’ouverture de session pour le service hôte Windows MultiPoint Server est système local
- Vérifie si le service Services Bureau à distance a démarré
- Vérifie si le service hôte Windows MultiPoint Server a démarré
- Vérifie si le compte d’utilisateur SRCShell existe
- Vérifie si le pool d’applications pour l’accès web à distance utilise le compte par défaut
- Vérifie si le pool d’applications pour l’accès web à distance utilise la version par défaut du .NET Framework
- Vérifie si le pool d’applications pour l’accès web à distance utilise le mode de pipeline managé par défaut
- Vérifie si le pool d’applications pour l’accès web à distance utilise le niveau de bits par défaut
- Vérifie si le groupe Administrateurs intégré a l’autorisation de se connecter en tant que travail par lots
- Vérifie si le Pare-feu Windows est activé
- Vérifie si l’enregistrement de ressource hôte DNS (A) pointe vers une adresse IP correcte
- Vérifie si la carte réseau interne est configurée pour inscrire son adresse IP dans DNS
- Vérifie si la valeur de la clé de Registre ForwardingTimeout et la valeur de la clé de Registre RecursionTimeout sont identiques
- Vérifie si les mécanismes d’extension pour DNS (EDNS) sont désactivés
- Vérifie si la zone DNS de transfert pour le domaine Active Directory autorise uniquement les mises à jour dynamiques sécurisées
- Vérifie si la zone DNS de transfert pour la zone _msdcs.* autorise uniquement les mises à jour dynamiques sécurisées
- Vérifie si internet Explorer la configuration de sécurité renforcée est activée pour le groupe Administrateurs
- Vérifie si internet Explorer la configuration de sécurité renforcée est activée pour le groupe Utilisateurs
- Vérifie si Windows SBS est le maître d’affectation de noms de domaine
- Vérifie si Windows SBS est le maître d’infrastructure
- Vérifie si Windows SBS est le contrôleur de domaine principal
- Vérifie si Windows SBS est le maître RID (Relative ID)
- Vérifie si Windows SBS est le maître de schéma
- Vérifie si le serveur source existe dans default-First-Site-Name
- Vérifie si le serveur source existe dans l’unité d’organisation SBSComputers
- Vérifie si le paramètre DNS MaxCacheTTL est configuré
- Vérifie si le stratégie de groupe de stratégie de domaine par défaut existe
- Vérifie s’il existe des enregistrements de ressources de serveur de noms DNS (NS) dans la zone de recherche directe
- Vérifie s’il existe des enregistrements de ressources de serveur de noms DNS (NS) dans la zone _msdcs
- Vérifie s’il existe des enregistrements de ressources de serveur de noms DNS (NS) pour la zone de recherche directe déléguée _msdcs
- Vérifie si le groupe Utilisateurs authentifiés est membre du groupe Accès compatible pré-Windows 2000
- Vérifie si le client DNS est configuré pour pointer uniquement vers l’adresse IP interne du serveur
- Vérifie si la valeur de la clé de Registre RootVer pour le .NET Framework est correcte
- Vérifie si ce serveur peut effectuer un test ping sur un ou plusieurs contrôleurs de domaine
- Vérifie si le port RDP a la valeur par défaut
- Vérifie si la valeur de la clé de Registre SysvolReady est correcte
- Vérifie si le dossier Sysvol n’est pas partagé
- Vérifie si un ou plusieurs volumes disposent d’un espace libre insuffisant
- Vérifie si le nombre maximal de processus worker pour le pool d’applications DefaultAppPool est configuré sur la valeur par défaut
- Vérifie si le nom de l’autorité de certification contient des chaînes non valides
- Vérifie si la valeur de la clé de Registre HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\90\\Machines\\OriginalMachineName est correcte
- Vérifie si la valeur de la clé de Registre HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\100\\Machines\\OriginalMachineName est correcte
- Vérifie si Exchange Server 2010 Service Pack 1 (SP1) est installé
- Vérifie si Windows SBS est dans une condition d’habillage de journal
- Vérifie si Exchange Server 2010 est configuré pour utiliser la méthode par défaut pour l’authentification externe
- Vérifie si Exchange Server 2010 est configuré pour utiliser la méthode par défaut pour l’authentification interne
- Vérifie si Windows Server 2008 R2 Service Pack 1 (SP1) est installé
- Vérifie si le service SMTP (Simple Mail Transfer Protocol) est installé
- Vérifie s’il existe des conteneurs serveurs vides dans le organization Exchange
- Vérifie si le nom du domaine accepté par défaut est correct
- Vérifie si le pool d’applications pour SharePoint utilise le compte par défaut
- Vérifie si le pool d’applications pour SharePoint utilise la version par défaut du .NET Framework
- Vérifie si le pool d’applications pour SharePoint utilise le mode de pipeline managé par défaut
- Vérifie si le pool d’applications pour SharePoint utilise le niveau de bits par défaut
- Vérifie si le pool d’applications pour PowerShell utilise le compte par défaut
- Vérifie si le pool d’applications pour PowerShell utilise la version par défaut du .NET Framework
- Vérifie si le pool d’applications pour PowerShell utilise le mode de pipeline managé par défaut
- Vérifie si le pool d’applications pour PowerShell utilise le niveau de bits par défaut
- Vérifie si les services Web Active Directory sont configurés sur le mode de démarrage par défaut
- Vérifie si les services Web Active Directory ont démarré
- Vérifie si le compte d’ouverture de session par défaut pour les services Web Active Directory est Système local
- Vérifie si le fichier Console.Log est supérieur à 1 gigaoctet (Go)
- Vérifie le nombre de vérifications effectuées Windows Server Solutions BPA
- Vérifie la version de Windows Server Solutions BPA que vous exécutez
- Vérifie si le compte SPSearch est le compte par défaut pour l’analyse SharePoint
- Vérifie si le pool d’applications SharePoint Central Administration utilise le compte spfarm
- Vérifie si le nom d’utilisateur et le mot de passe des comptes gérés SharePoint sont valides
- Vérifie si vous devez utiliser Psconfig.exe pour mettre à niveau les bases de données SharePoint
- Vérifie si vous devez utiliser Psconfig.exe pour mettre à niveau SharePoint
- Vérifie si le fichier RemoteAccess.log est supérieur à 1 Go
- Vérifie si le fichier POP3service.log est supérieur à 1 Go
- Vérifie si le répertoire du journal SmtpReceive est supérieur à 1 Go
- Vérifie si le répertoire du journal SmtpSend est supérieur à 1 Go
- Vérifie si le répertoire des journaux du site web « Site web par défaut » est supérieur à 1 Go
- Vérifie si le répertoire du journal du site web de l’entreprise est supérieur à 1 Go
- Vérifie si le répertoire du journal du site SharePoint SBS est supérieur à 1 Go
- Vérifie si l’attribut HomeMDB est configuré avec la valeur par défaut
- Vérifie si la mise à jour la plus récente est installée
- Vérifie si le port du serveur d’accès au client est configuré sur 443
- Vérifie si le schéma du serveur d’accès au client est configuré sur HTTPS
- Vérifie si la valeur AbsolutePath du serveur d’accès au client est correcte
- Vérifie si le nom d’hôte du serveur d’accès au client est correct
- Vérifie si le nom d’hôte du serveur de carnet d’adresses offiline est correct
- Vérifie si le nom d’hôte du serveur de service web Exchange est correct
- Vérifie si le nom d’hôte du serveur de découverte automatique est correct
- Vérifie si le nom d’hôte d’Outlook Anywhere est correct
- Vérifie si les paramètres d’authentification pour Outlook Anywhere sont les paramètres par défaut
- Vérifie s’il existe une liaison pour SSL sur toutes les adresses IP
- Vérifie s’il existe une liaison pour SSL sur le site web « Site web par défaut »
- Vérifie si le certificat de serveur expire dans les 30 jours
- Vérifie si l’objet du certificat est correct
- Vérifie si les paramètres d’authentification du répertoire virtuel /autodiscover sont les paramètres par défaut
- Vérifie si les paramètres d’authentification du répertoire virtuel /ews sont les paramètres par défaut
- Vérifie si les paramètres d’authentification du répertoire virtuel /OAB sont les paramètres par défaut
- Vérifie si les paramètres d’authentification du répertoire virtuel /rpc sont les paramètres par défaut
- Vérifie si les paramètres SSL du répertoire virtuel /RPCWithCert sont les paramètres par défaut
- Vérifie si la longueur de contenu maximale autorisée pour le répertoire virtuel /Rpc est la valeur par défaut
- Vérifie si la longueur de contenu maximale autorisée pour le répertoire virtuel /RpcWithCert est la valeur par défaut
- Vérifie si la variable d’environnement Path existe dans le répertoire bin sur le serveur Exchange
- Vérifie si la variable d’environnement ExchangeInstallPath existe
- Vérifie si les comptes d’utilisateur ont des noms CN en double
- Vérifie si un autre site web est en conflit avec le site web « Site web par défaut »
- Vérifie si une mise à jour MMS est installée
- Vérifie si une mise à jour recommandée décrite dans l’article de la Base de connaissances 2524478 est installée
Pour plus d’informations sur la terminologie de mise à jour logicielle, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft :
824684 Terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft