Úvod
Tento článok popisuje Aktualizáciu 2 pre Windows Server Solutions Best Practices Analyzer 1.0. Aktualizácia 2 pridáva nové osvedčené postupy do Analyzátora najvhodnejších postupov pre Windows Server Solutions 1.0.
Windows Server Solutions Best Practices Analyzer 1.0 (Windows Server Solutions BPA) je diagnostický nástroj postavený na technológii Microsoft Baseline Configuration Analyzer (MBCA). Windows Server Solutions BPA kontroluje počítač s niektorým z nasledujúcich operačných systémov a porovnáva existujúce nastavenia servera s vopred definovaným súborom odporúčaných osvedčených postupov:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011
Windows Server Solutions BPA vykonáva nasledujúce úlohy:
- Zhromažďuje informácie o serveri
- Určuje, či sú nastavenia servera v súlade so súborom osvedčených postupov odporúčaných spoločnosťou Microsoft
- Poskytuje správu s výsledkami kontroly (v správe sú uvedené rozdiely medzi nastaveniami servera a odporúčanými osvedčenými postupmi).
- Identifikuje podmienky, ktoré môžu spôsobiť problémy so serverom
- Odporúča riešenia potenciálnych problémov
Ďalšie informácie
Informácie o aktualizácii
Ako získať túto aktualizáciu
Ak chcete získať túto aktualizáciu, spustite nástroj Windows Server Solutions Best Practice Analyzer 1.0.
Predpoklady
Ak chcete použiť túto aktualizáciu, musíte používať niektorý z nasledujúcich operačných systémov:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011 Standard
- Windows Multipoint Server 2011 Premium
Okrem toho musíte mať nainštalovaný nástroj Windows Server Solutions Best Practices Analyzer 1.0.
Informácie o databáze Registry
Ak chcete použiť aktualizáciu v tomto balíku, nemusíte v databáze Registry robiť žiadne zmeny.
Požiadavka na reštartovanie
Po použití tejto aktualizácie nie je potrebné reštartovať počítač.
Informácie o nahradení aktualizácie
Táto aktualizácia nahrádza nasledujúce aktualizácie:
2600333 K dispozícii je aktualizácia pre nástroj Windows Server Solutions Best Practices Analyzer 1.0
Najvhodnejšie postupy BPA pre riešenia Windows Server Solutions
Po nainštalovaní tejto aktualizácie vykoná spoločnosť Windows Server Solutions BPA tieto kontroly:
- Skontroluje, či je služba klienta DNS nakonfigurovaná na automatické spúšťanie
- Skontroluje, či je služba klienta DHCP nakonfigurovaná na automatické spúšťanie.
- Skontroluje, či sú služby Spravovanie služieb IIS nakonfigurované na automatické spúšťanie.
- Skontroluje, či je služba World Wide Web Publishing (Publikovanie na webe) nakonfigurovaná na automatické spúšťanie.
- Skontroluje, či je služba vzdialenej databázy Registry nakonfigurovaná na automatické spúšťanie
- Skontroluje, či je služba brány vzdialenej pracovnej plochy nakonfigurovaná na automatické spúšťanie
- Skontroluje, či je služba Windows Time nakonfigurovaná na automatické spúšťanie
- Skontroluje, či je služba Windows Update nakonfigurovaná na automatické spúšťanie
- Skontroluje, či je služba MSDTC nakonfigurovaná na automatické spustenie
- Skontroluje, či je služba Netlogon nakonfigurovaná na automatické spúšťanie
- Skontroluje, či je služba DNS Servera nakonfigurovaná na automatické spúšťanie
- Skontroluje, či je služba Windows SBS Manager nakonfigurovaná na automatické spúšťanie.
- Skontroluje, či je služba klienta DNS spustená
- Skontroluje, či je spustená služba Windows Update
- Skontroluje, či je spustená klientska služba DHCP
- Skontroluje, či je služba Spravovanie služieb IIS spustená
- Skontroluje, či bola spustená služba World Wide Web Publishing
- Skontroluje, či je spustená služba vzdialeného registra
- Skontroluje, či je spustená služba brány vzdialenej pracovnej plochy
- Skontroluje, či sa spustila služba Windows Time
- Skontroluje, či je služba MSDTC spustená
- Skontroluje, či je služba Netlogon spustená
- Skontroluje, či je služba servera DNS spustená
- Skontroluje, či je spustená služba Windows SBS Manager
- Skontroluje, či je prihlasovacie konto pre klientsku službu DNS NT AUTHORITY\\Network Service
- Skontroluje, či je prihlasovacie konto pre službu Windows Update lokálnym systémom
- Skontroluje, či je prihlasovacie konto klientskej služby DHCP NT AUTHORITY\\LocalService
- Skontroluje, či je prihlasovacie konto pre službu Spravovanie služieb IIS lokálnym systémom.
- Skontroluje, či je prihlasovacie konto pre službu World Wide Web Publishing Service lokálneho systému
- Skontroluje, či je prihlasovacie konto služby brány vzdialenej pracovnej plochy NT AUTHORITY\\Network Service
- Skontroluje, či je prihlasovacie konto služby Windows Time NT AUTHORITY\\Network Service
- Skontroluje, či je prihlasovacie konto služby MSDTC NT AUTHORITY\\Network Service
- Skontroluje, či je prihlasovacie konto pre službu Netlogon z lokálneho systému
- Skontroluje, či je prihlasovacie konto pre službu DNS Server lokálny systém
- Skontroluje, či je prihlasovacie konto pre službu Windows SBS Manager lokálny systém
- Skontroluje, aký operačný systém je v počítači nainštalovaný
- Skontroluje, či server môže otestovať dostupnosť adresy IP predvolenej brány.
- Skontroluje, či má interný sieťový adaptér priradenú iba jednu IP adresu
- Skontroluje, či je vypnuté filtrovanie IP adries
- Skontroluje, či nie je na server Windows Small Business Server 2011 pridaná rola Hyper-V.
- Skontroluje, či je protokol IPv6 povolený
- Skontroluje, či je vypnuté overovanie v režime jadra.
- Skontroluje, či je služba Windows MultiPoint Server Host Service nakonfigurovaná na automatické spúšťanie.
- Skontroluje, či je prihlasovacie konto pre hostiteľskú službu Windows MultiPoint Server lokálny systém
- Skontroluje, či je spustená služba Služby vzdialenej pracovnej plochy
- Skontroluje, či je spustená služba Windows MultiPoint Server Host Service
- Skontroluje, či používateľské konto SRCShell existuje.
- Kontroluje, či fond aplikácií pre vzdialený prístup na webe používa predvolené konto
- Kontroluje, či fond aplikácií pre vzdialený prístup na webe používa predvolenú verziu rozhrania .NET Framework
- Skontroluje, či fond aplikácií pre vzdialený prístup na web používa predvolený režim spravovaného kanála.
- Kontroluje, či fond aplikácií pre vzdialený prístup na webe používa predvolenú úroveň bitovej verzie
- Skontroluje, či má vstavaná skupina Administrators povolenie na prihlásenie ako dávkovú úlohu
- Skontroluje, či je brána Windows Firewall zapnutá
- Skontroluje, či záznam prostriedku hostiteľa DNS (A) smeruje na správnu IP adresu
- Skontroluje, či je interný sieťový adaptér nakonfigurovaný na registráciu svojej IP adresy v DNS
- Skontroluje, či sú hodnoty kľúča databázy Registry ForwardingTimeout a hodnoty kľúča databázy Registry RecursionTimeout rovnaké.
- Skontroluje, či sú zakázané mechanizmy rozšírení pre DNS (EDNS)
- Skontroluje, či zóna presmerovaného DNS pre doménu služby Active Directory povoľuje iba zabezpečené dynamické aktualizácie
- Skontroluje, či presmerovaná DNS zóna pre zónu _msdcs.* umožňuje iba zabezpečené dynamické aktualizácie
- Skontroluje, či je pre skupinu Administrators povolená konfigurácia rozšíreného zabezpečenia programu Internet Explorer
- Skontroluje, či je pre skupinu Používatelia zapnutá konfigurácia rozšíreného zabezpečenia programu Internet Explorer
- Skontroluje, či je Windows SBS predlohou pomenovania domén
- Skontroluje, či je Windows SBS predlohou infraštruktúry
- Skontroluje, či je Windows SBS primárnym hlavným radičom domény
- Skontroluje, či Windows SBS je predlohou relatívnej identifikácie (RID)
- Skontroluje, či je Windows SBS hlavnou schémou
- Skontroluje, či zdrojový server existuje v predvolenom názve prvej lokality.
- Skontroluje, či zdrojový server existuje v organizačnej jednotke SBSComputers
- Skontroluje, či je nakonfigurovaný DNS parameter MaxCacheTTL
- Skontroluje, či existuje predvolená skupinová politika politiky domény.
- Skontroluje, či sa v zóne vyhľadávania dopredu nachádzajú záznamy prostriedkov názvového servera DNS
- Skontroluje, či sa v zóne _msdcs nachádzajú záznamy prostriedkov názvového servera DNS
- Skontroluje, či pre delegovanú _msdcs zónu vyhľadávania dopredu existujú záznamy prostriedkov názvového servera DNS
- Skontroluje, či je skupina Overených používateľov členom skupiny Access kompatibilnej so systémom starším ako Windows 2000
- Skontroluje, či je klient DNS nakonfigurovaný tak, aby smeroval len na internú IP adresu servera.
- Skontroluje, či je hodnota kľúča databázy Registry RootVer pre rozhranie .NET Framework správna.
- Kontroluje, či tento server môže otestovať dostupnosť jedného alebo viacerých radičov domény.
- Skontroluje, či port RDP má predvolenú hodnotu
- Skontroluje, či je hodnota kľúča databázy registry SysvolReady správna
- Skontroluje, či nie je priečinok Sysvol zdieľaný
- Skontroluje, či v jednom alebo viacerých zväzkoch nie je dostatok voľného miesta
- Skontroluje, či je počet maximálnych pracovných procesov pre fond aplikácií DefaultAppPool nakonfigurovaný na predvolenú hodnotu
- Skontroluje, či názov certifikačnej autority neobsahuje neplatné reťazce
- Skontroluje, či je hodnota kľúča databázy Registry HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\90\\Machines\\OriginalMachineName správna.
- Skontroluje, či je hodnota kľúča databázy Registry HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\100\\Machines\\OriginalMachineName správna.
- Skontroluje, či je nainštalovaný balík Exchange Server 2010 Service Pack 1 (SP1)
- Skontroluje, či je Windows SBS v stave zalamovania denníka
- Kontroluje, či je Exchange Server 2010 nakonfigurovaný na používanie predvoleného spôsobu externého overovania.
- Skontroluje, či je Exchange Server 2010 nakonfigurovaný na používanie predvoleného spôsobu interného overovania.
- Skontroluje, či je nainštalovaný Windows Server 2008 R2 Service Pack 1 (SP1)
- Skontroluje, či je nainštalovaná služba SMTP (Simple Mail Transfer Protocol).
- Skontroluje, či sú v organizácii Exchange prázdne kontajnery serverov
- Skontroluje, či je názov predvolenej akceptovanej domény správny.
- Skontroluje, či fond aplikácií pre SharePoint používa predvolené konto.
- Kontroluje, či fond aplikácií pre SharePoint používa predvolenú verziu rozhrania .NET Framework
- Kontroluje, či fond aplikácií pre SharePoint používa predvolený režim spravovaného kanála.
- Skontroluje, či fond aplikácií pre SharePoint používa predvolenú úroveň bitovej verzie
- Skontroluje, či fond aplikácií pre PowerShell používa predvolené konto.
- Skontroluje, či fond aplikácií pre PowerShell používa predvolenú verziu rozhrania .NET Framework
- Skontroluje, či fond aplikácií pre PowerShell používa predvolený režim spravovaného kanála.
- Kontroluje, či fond aplikácií pre PowerShell používa predvolenú úroveň bitovej verzie
- Skontroluje, či sú webové služby Active Directory Web Services nakonfigurované na predvolený režim spustenia.
- Skontroluje, či sú spustené webové služby Active Directory
- Skontroluje, či je predvolené prihlasovacie konto pre webové služby Active Directory lokálny systém
- Skontroluje, či je súbor Console.Log väčší ako 1 gigabajt (GB)
- Skontroluje, koľko kontrol dokončil BPA v rámci riešenia Windows Server
- Skontroluje, ktorú verziu BPA pre Windows Server Solutions používate.
- Skontroluje, či je konto SPSearch predvoleným kontom na prehľadávanie obsahu SharePointu.
- Skontroluje, či fond aplikácií centrálneho Spravovania SharePointu používa konto spfarm
- Skontroluje, či sú meno používateľa a heslo pre spravované kontá SharePointu platné.
- Skontroluje, či je na inováciu databáz SharePointu potrebné použiť Psconfig.exe
- Skontroluje, či je potrebné na inováciu SharePointu použiť Psconfig.exe
- Skontroluje, či je súbor RemoteAccess.log väčší ako 1 GB
- Skontroluje, či je súbor POP3service.log väčší ako 1 GB
- Skontroluje, či je adresár denníka SmtpReceive väčší ako 1 GB.
- Skontroluje, či je adresár denníka SmtpSend väčší ako 1 GB.
- Skontroluje, či je adresár denníka webovej lokality Predvolená webová lokalita väčší ako 1 GB.
- Skontroluje, či je adresár denníka webovej lokality spoločnosti väčší ako 1 GB.
- Skontroluje, či je adresár denníka lokality služby SBS SharePoint väčší ako 1 GB.
- Skontroluje, či je atribút HomeMDB nakonfigurovaný na predvolenú hodnotu
- Skontroluje, či je nainštalovaná najnovšia aktualizácia
- Skontroluje, či je port servera klientskeho prístupu nakonfigurovaný na 443
- Skontroluje, či je schéma servera klientskeho prístupu nakonfigurovaná na protokol HTTPS.
- Skontroluje, či je hodnota AbsolutePath servera klientskeho prístupu správna.
- Skontroluje, či je názov hostiteľa servera klientskeho prístupu správny.
- Skontroluje, či je názov hostiteľa servera adresára offiline správny
- Skontroluje, či je názov hostiteľa servera webovej služby Exchange správny.
- Skontroluje, či je názov hostiteľa servera automatickej konfigurácie správny.
- Skontroluje, či je názov hostiteľa pre Outlook Anywhere správny.
- Skontroluje, či sú nastavenia overovania pre Outlook Anywhere predvolené nastavenia.
- Skontroluje, či je na všetkých IP adresách väzba pre protokol SSL
- Skontroluje, či existuje väzba na protokol SSL na webovej lokalite Predvolená webová lokalita
- Skontroluje, či platnosť certifikátu servera uplynie do 30 dní.
- Skontroluje, či je predmet certifikátu správny.
- Skontroluje, či sú nastavenia overovania pre virtuálny adresár /autodiscover predvolené
- Skontroluje, či sú nastavenia overovania pre virtuálny adresár /ews predvolené
- Skontroluje, či sú nastavenia overovania pre virtuálny adresár /OAB predvolené
- Skontroluje, či sú nastavenia overovania pre virtuálny adresár /rpc predvolené
- Skontroluje, či sú nastavenia protokolu SSL pre virtuálny adresár /RPCWithCert predvoleným nastavením
- Skontroluje, či je maximálna povolená dĺžka obsahu pre virtuálny adresár /RPC predvolenou hodnotou.
- Skontroluje, či je maximálna povolená dĺžka obsahu pre virtuálny adresár /RpcWithCert predvolenou hodnotou.
- Skontroluje, či v adresári bin na serveri Exchange existuje premenná prostredia Path
- Skontroluje, či existuje premenná prostredia ExchangeInstallPath
- Skontroluje, či používateľské kontá obsahujú duplicitné mená CN
- Skontroluje, či iná webová lokalita nie je v konflikte s lokalitou predvolenej webovej lokality.
- Skontroluje, či je nainštalovaná aktualizácia MMS
- Skontroluje, či je nainštalovaná odporúčaná aktualizácia opísaná v článku databázy Knowledge Base 2524478
Ďalšie informácie o terminológii aktualizácií softvéru nájdete v článku databázy Microsoft Knowledge Base, ktorý sa zobrazí po kliknutí na nasledujúce číslo:
824684 Popis štandardnej terminológie, ktorá sa používa na popis aktualizácií softvéru spoločnosti Microsoft