Innføring
Denne artikkelen beskriver Oppdatering 2 for Windows Server Solutions Best Practices Analyzer 1.0. Oppdatering 2 legger til nye anbefalte fremgangsmåter i Windows Server Solutions Best Practices Analyzer 1.0.
Windows Server Solutions Best Practices Analyzer 1.0 (Windows Server Solutions BPA) er et diagnoseverktøy som er bygd på Microsoft Baseline Configuration Analyzer (MBCA)-teknologien. Windows Server Solutions BPA skanner en datamaskin som kjører ett av følgende operativsystemer, og sammenligner de eksisterende serverinnstillingene med et forhåndsdefinert sett med anbefalte anbefalte fremgangsmåter:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011
Windows Server Solutions BPA utfører følgende oppgaver:
- Samler inn informasjon om en server
- Bestemmer om serverinnstillingene overholder et sett med anbefalte fremgangsmåter som anbefales av Microsoft
- Gir en rapport over skanneresultatene (rapporten identifiserer forskjeller mellom serverinnstillingene og anbefalte anbefalte fremgangsmåter)
- Identifiserer betingelser som kan forårsake problemer med serveren
- Anbefaler løsninger på potensielle problemer
Mer informasjon
Oppdateringsinformasjon
Slik får du tak i denne oppdateringen
Kjør Windows Server Solutions Best Practice Analyzer 1.0 for å få denne oppdateringen.
Forutsetninger
Hvis du vil bruke denne oppdateringen, må du kjøre ett av følgende operativsystemer:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011 Standard
- Windows Multipoint Server 2011 Premium
I tillegg må du ha Windows Server Solutions Best Practices Analyzer 1.0 installert.
Registerinformasjon
Hvis du vil bruke oppdateringen i denne pakken, trenger du ikke å gjøre noen endringer i registeret.
Behov for omstart
Du trenger ikke å starte datamaskinen på nytt etter at du har tatt i bruk denne oppdateringen.
Erstatningsinformasjon om oppdatering
Denne oppdateringen erstatter følgende oppdatering:
2600333 En oppdatering for Windows Server Solutions Best Practices Analyzer 1.0 er tilgjengelig
anbefalte fremgangsmåter for Windows Server Solutions BPA
Når du har installert denne oppdateringen, utfører Windows Server Solutions BPA følgende kontroller:
- Kontrollerer om DNS-klienttjenesten er konfigurert til å starte automatisk
- Kontrollerer om DHCP-klienttjenesten er konfigurert til å starte automatisk
- Kontrollerer om IIS-Admin-tjenesten er konfigurert til å starte automatisk
- Kontrollerer om webpubliseringstjenesten er konfigurert til å starte automatisk
- Kontrollerer om remote registry-tjenesten er konfigurert til å starte automatisk
- Kontrollerer om gatewaytjenesten for eksternt skrivebord er konfigurert til å starte automatisk
- Kontrollerer om Windows Time-tjenesten er konfigurert til å starte automatisk
- Kontrollerer om Windows Update-tjenesten er konfigurert til å starte automatisk
- Kontrollerer om MSDTC-tjenesten er konfigurert til å starte automatisk
- Kontrollerer om Netlogon-tjenesten er konfigurert til å starte automatisk
- Kontrollerer om DNS Server-tjenesten er konfigurert til å starte automatisk
- Kontrollerer om Windows SBS Manager-tjenesten er konfigurert til å starte automatisk
- Kontrollerer om DNS-klienttjenesten har startet
- Kontrollerer om Windows Update-tjenesten har startet
- Kontrollerer om DHCP-klienttjenesten har startet
- Kontrollerer om IIS-Admin-tjenesten har startet
- Kontrollerer om webpubliseringstjenesten har startet
- Kontrollerer om remote registry-tjenesten har startet
- Kontrollerer om gatewaytjenesten for eksternt skrivebord har startet
- Kontrollerer om Windows Time-tjenesten har startet
- Kontrollerer om MSDTC-tjenesten har startet
- Kontrollerer om Netlogon-tjenesten har startet
- Kontrollerer om DNS Server-tjenesten har startet
- Kontrollerer om Windows SBS Manager-tjenesten har startet
- Kontrollerer om påloggingskontoen for DNS-klienttjenesten er NT AUTHORITY\\Network Service
- Kontrollerer om påloggingskontoen for Windows Update-tjenesten er lokalt system
- Kontrollerer om påloggingskontoen for DHCP-klienttjenesten er NT AUTHORITY\\LocalService
- Kontrollerer om påloggingskontoen for IIS-Admin-tjenesten er lokalt system
- Kontrollerer om påloggingskontoen for webpubliseringstjenesten er lokalt system
- Kontrollerer om påloggingskontoen for gatewaytjenesten for eksternt skrivebord er NT AUTHORITY\\Network Service
- Kontrollerer om påloggingskontoen for Windows Time-tjenesten er NT AUTHORITY\\Network Service
- Kontrollerer om påloggingskontoen for MSDTC-tjenesten er NT AUTHORITY\\Network Service
- Kontrollerer om påloggingskontoen for Netlogon-tjenesten er lokalt system
- Kontrollerer om påloggingskontoen for DNS Server-tjenesten er lokalt system
- Kontrollerer om påloggingskontoen for Windows SBS Manager-tjenesten er lokalt system
- Kontrollerer hvilket operativsystem du kjører på datamaskinen
- Kontrollerer om serveren kan pinge IP-adressen til standardgatewayen
- Kontrollerer om det interne nettverkskortet bare er tilordnet én IP-adresse
- Kontrollerer om IP-filtrering er deaktivert
- Kontrollerer om Hyper-V-rollen ikke er lagt til i Windows Small Business Server 2011-serveren
- Kontrollerer om IPv6-protokollen er aktivert
- Kontrollerer om kjernemodusgodkjenning er deaktivert
- Kontrollerer om vertstjenesten for Windows MultiPoint Server er konfigurert til å starte automatisk
- Kontrollerer om påloggingskontoen for Windows MultiPoint Server Host Service er lokalt system
- Kontrollerer om tjenesten For eksterne skrivebordstjenester har startet
- Kontrollerer om vertstjenesten for Windows MultiPoint Server har startet
- Kontrollerer om SRCShell-brukerkontoen finnes
- Kontrollerer om programutvalget for ekstern webtilgang bruker standardkontoen
- Kontrollerer om programutvalget for ekstern webtilgang bruker standardversjonen av .NET Framework
- Kontrollerer om programutvalget for ekstern webtilgang bruker standard modus for administrert datasamlebånd
- Kontrollerer om programutvalget for ekstern webtilgang bruker standard bithetsnivå
- Kontrollerer om den innebygde administratorgruppen har tillatelse til å logge på som en satsvis jobb
- Kontrollerer om Windows-brannmuren er aktivert
- Kontrollerer om ressursposten til DNS-verten (A) peker til en riktig IP-adresse
- Kontrollerer om det interne nettverkskortet er konfigurert til å registrere IP-adressen i DNS
- Kontrollerer om verdien for registernøkkelen ForwardingTimeout og verdien til registernøkkelen RecursionTimeout er identisk
- Kontrollerer om utvidelsesmekanismer for DNS (EDNS) er deaktivert
- Kontrollerer om DNS-sonen for videresending for Active Directory-domenet bare tillater sikre dynamiske oppdateringer
- Kontrollerer om DNS-sonen fremover for _msdcs*-sonen bare tillater sikre dynamiske oppdateringer
- Kontrollerer om Utvidet sikkerhetskonfigurasjon for Internet Explorer er aktivert for Administratorer-gruppen
- Kontrollerer om Utvidet sikkerhetskonfigurasjon for Internet Explorer er aktivert for Brukere-gruppen
- Kontrollerer om Windows SBS er domenenavnemalen
- Kontrollerer om Windows SBS er infrastrukturoriginalen
- Kontrollerer om Windows SBS er hoveddomenekontrollerens overordnede
- Kontrollerer om Windows SBS er originalen for relativ ID (RID)
- Kontrollerer om Windows SBS er skjemamalen
- Kontrollerer om kildeserveren finnes i standardnavnet for første område
- Kontrollerer om kildeserveren finnes i organisasjonsenheten for SBSComputers
- Kontrollerer om DNS-parameteren MaxCacheTTL er konfigurert
- Kontrollerer om standard domenepolicy gruppepolicy finnes
- Kontrollerer om det finnes RESSURSposter for DNS-navneserver (NS) i oppslagssonen fremover
- Kontrollerer om det finnes RESSURSposter for DNS-navneserver (NS) i _msdcs-sonen
- Kontrollerer om det finnes RESSURSposter for DNS-navneserver (NS) for delegerte _msdcs fremoveroppslagssone
- Kontrollerer om gruppen Godkjente brukere er medlem av gruppen For windows 2000-kompatibel tilgang
- Kontrollerer om DNS-klienten er konfigurert til å peke til den interne IP-adressen til serveren
- Kontrollerer om verdien til RootVer-registernøkkelen for .NET Framework er riktig
- Kontrollerer om denne serveren kan pinge én eller flere domenekontrollere
- Kontrollerer om RDP-porten har standardverdien
- Kontrollerer om verdien til SysvolReady-registernøkkelen er riktig
- Kontrollerer om Sysvol-mappen ikke er delt
- Kontrollerer om én eller flere volumer har utilstrekkelig ledig plass
- Kontrollerer om antallet maksimale arbeidsprosesser for DefaultAppPool-programutvalget er konfigurert til standardverdien
- Kontrollerer om navnet på sertifiseringsinstansen inneholder ugyldige strenger
- Kontrollerer om verdien til HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\90\\Machines\\OriginalMachineName registernøkkelen er riktig
- Kontrollerer om verdien til HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\100\\Machines\\OriginalMachineName registernøkkelen er riktig
- Kontrollerer om Exchange Server 2010 Service Pack 1 (SP1) er installert
- Kontrollerer om Windows SBS er i en journalbrytingsbetingelse
- Kontrollerer om Exchange Server 2010 er konfigurert til å bruke standardmetoden for ekstern godkjenning
- Kontrollerer om Exchange Server 2010 er konfigurert til å bruke standardmetoden for intern godkjenning
- Kontrollerer om Windows Server 2008 R2 Service Pack 1 (SP1) er installert
- Kontrollerer om SMTP-tjenesten (Simple Mail Transfer Protocol) er installert
- Kontrollerer om det finnes tomme serverbeholdere i Exchange-organisasjonen
- Kontrollerer om navnet på det godtatte standarddomenet er riktig
- Kontrollerer om programutvalget for SharePoint bruker standardkontoen
- Kontrollerer om programutvalget for SharePoint bruker standardversjonen av .NET Framework
- Kontrollerer om programutvalget for SharePoint bruker standard modus for administrert datasamlebånd
- Kontrollerer om programutvalget for SharePoint bruker standard Bitness-nivå
- Kontrollerer om programutvalget for PowerShell bruker standardkontoen
- Kontrollerer om programutvalget for PowerShell bruker standardversjonen av .NET Framework
- Kontrollerer om programutvalget for PowerShell bruker standard modus for administrert datasamlebånd
- Kontrollerer om programutvalget for PowerShell bruker standard bithetsnivå
- Kontrollerer om Active Directory Web Services er konfigurert til standard startmodus
- Kontrollerer om Active Directory Web Services har startet
- Kontrollerer om standard påloggingskonto for Active Directory Web Services er lokalt system
- Kontrollerer om Console.Log-filen er større enn 1 gigabyte (GB)
- Kontrollerer hvor mange kontroller Windows Server Løsninger BPA har fullført
- Kontrollerer hvilken versjon av Windows Server Solutions BPA du kjører
- Kontrollerer om SPSearch-kontoen er standardkontoen for SharePoint-kravlesøk
- Kontrollerer om programutvalget for SharePoint Central Admin bruker spfarm-kontoen
- Kontrollerer om brukernavnet og passordet for De Administrerte SharePoint-kontoene er gyldig
- Kontrollerer om du bør bruke Psconfig.exe til å oppgradere SharePoint-databasene
- Kontrollerer om du skal bruke Psconfig.exe til å oppgradere SharePoint
- Kontrollerer om RemoteAccess.log-filen er større enn 1 GB
- Kontrollerer om POP3service.log-filen er større enn 1 GB
- Kontrollerer om SmtpReceive-loggkatalogen er større enn 1 GB
- Kontrollerer om SmtpSend-loggkatalogen er større enn 1 GB
- Kontrollerer om loggkatalogen for nettstedet «Standard webområde» er større enn 1 GB
- Kontrollerer om loggkatalogen for Companyweb-området er større enn 1 GB
- Kontrollerer om loggkatalogen for SBS SharePoint-området er større enn 1 GB
- Kontrollerer om HomeMDB-attributtet er konfigurert til standardverdien
- Kontrollerer om den nyeste oppdateringen er installert
- Kontrollerer om porten til klientadgangsserveren er konfigurert til 443
- Kontrollerer om skjemaet for klientadgangsserveren er konfigurert til HTTPS
- Kontrollerer om AbsolutePath-verdien for klientadgangsserveren er riktig
- Kontrollerer om vertsnavnet for klientadgangsserveren er riktig
- Kontrollerer om vertsnavnet for offiline-adressebokserveren er riktig
- Kontrollerer om vertsnavnet for Exchange Web Service-serveren er riktig
- Kontrollerer om vertsnavnet for Autosøk-serveren er riktig
- Kontrollerer om vertsnavnet for Outlook Anywhere er riktig
- Kontrollerer om godkjenningsinnstillingene for Outlook Anywhere er standardinnstillingene
- Kontrollerer om det finnes binding for SSL på alle IP-adresser
- Kontrollerer om det finnes binding for SSL på nettstedet «Standard webområde»
- Kontrollerer om serversertifikatet utløper innen 30 dager
- Kontrollerer om sertifikatemnet er riktig
- Kontrollerer om godkjenningsinnstillingene for den virtuelle /autodiscover-katalogen er standardinnstillingene
- Kontrollerer om godkjenningsinnstillingene for den virtuelle katalogen /ews er standardinnstillingene
- Kontrollerer om godkjenningsinnstillingene for den virtuelle /OAB-katalogen er standardinnstillingene
- Kontrollerer om godkjenningsinnstillingene for den virtuelle /rpc-katalogen er standardinnstillingene
- Kontrollerer om SSL-innstillingene for den virtuelle mappen /RPCWithCert er standardinnstillingene
- Kontrollerer om maksimal tillatt innholdslengde for /RPC virtuell katalog er standardverdien
- Kontrollerer om maksimal tillatt innholdslengde for den virtuelle /RpcWithCert-katalogen er standardverdien
- Kontrollerer om banemiljøvariabelen finnes i bin-katalogen på Exchange-serveren
- Kontrollerer om exchangeInstallPath-miljøvariabelen finnes
- Kontrollerer om brukerkontoer har dupliserte CN-navn
- Kontrollerer om et annet nettsted er i konflikt med «Standard webområde»-nettstedet
- Kontrollerer om en MMS-oppdatering er installert
- Kontrollerer om en anbefalt oppdatering som er beskrevet i Knowledge Base-artikkelen 2524478 er installert
Hvis du vil ha mer informasjon om terminologi for programvareoppdatering, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
824684 Beskrivelse av standardterminologien som brukes til å beskrive Microsoft-programvareoppdateringer