Вступ
У цій статті описано оновлення 2 для Windows Server рішення кращі практики аналізатор 1.0. Оновлення 2 додає нові поради до Windows Server рішення кращі практики аналізатор 1.0.
Windows Server Solutions Best Practices Analyzer 1.0 (Windows Server Solutions BPA) – це засіб діагностики, створений на основі технології Microsoft Baseline Configuration Analyzer (MBCA). Windows Server Рішення BPA сканує комп'ютер під керуванням однієї з наведених нижче операційних систем і порівнює наявні параметри сервера з попередньо визначеним набором рекомендованих рекомендацій.
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011
Windows Server Рішення BPA виконує такі завдання:
- Збирання відомостей про сервер
- Визначає, чи відповідають настройки сервера набору практичних порад, рекомендованих корпорацією Майкрософт
- Надає звіт про результати сканування (звіт визначає відмінності між параметрами сервера та рекомендованими рекомендаціями)
- Визначення умов, які можуть спричинити проблеми із сервером
- Рекомендує вирішення потенційних проблем
Додаткові відомості
Відомості про оновлення
Отримання цього оновлення
Щоб отримати це оновлення, запустіть Windows Server Solutions Best Practice Analyzer 1.0.
Попередні вимоги
Щоб застосувати це оновлення, потрібно мати одну з таких операційних систем:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011 Standard
- Windows Multipoint Server 2011 Premium
Крім того, потрібно інсталювати Windows Server Solutions Best Practices Analyzer 1.0.
Дані реєстра
Щоб застосувати оновлення в цьому пакеті, не потрібно вносити зміни до реєстру.
Необхідність перезавантаження
Після застосування цього оновлення перезавантажувати комп'ютер не потрібно.
Відомості про заміну оновлення
Це оновлення замінює таке оновлення:
2600333 Доступне оновлення аналізатора відповідності рекомендаціям Windows Server рішень 1.0
Практичні поради щодо BPA Windows Server Solutions
Після інсталяції цього оновлення BPA Windows Server Solutions виконує такі перевірки:
- Перевіряє, чи настроєно службу DNS Client на автоматичний запуск
- Перевіряє, чи настроєно клієнтську службу DHCP на автоматичний запуск
- Перевіряє, чи службу Admin IIS настроєно на автоматичний запуск
- Перевіряє, чи настроєно службу публікації в Інтернеті на автоматичний запуск
- Перевіряє, чи настроєно службу віддаленого реєстру на автоматичний запуск
- Перевіряє, чи настроєно службу шлюзу віддаленого робочого стола на автоматичний запуск
- Перевіряє, чи налаштовано службу часу Windows на автоматичний запуск
- Перевіряє, чи настроєно службу Windows Update на автоматичний запуск
- Перевіряє, чи настроєно службу MSDTC на автоматичний запуск
- Перевіряє, чи настроєно службу Netlogon на автоматичний запуск
- Перевіряє, чи настроєно службу DNS Server на автоматичний запуск
- Перевіряє, чи настроєно службу Диспетчера Windows SBS на автоматичний запуск
- Перевіряє, чи запущено службу DNS Client
- Перевіряє, чи запущено службу Windows Update
- Перевіряє, чи запущено клієнтську службу DHCP
- Перевіряє, чи запущено службу Admin IIS
- Перевіряє, чи запущено службу публікації в Інтернеті
- Перевіряє, чи запущено службу віддаленого реєстру
- Перевіряє, чи запущено службу шлюзу віддаленого робочого стола
- Перевіряє, чи запущено службу часу Windows
- Перевіряє, чи запущено службу MSDTC
- Перевіряє, чи запущено службу Netlogon
- Перевіряє, чи запущено службу DNS Server
- Перевіряє, чи запущено службу Диспетчера Windows SBS
- Перевіряє, чи обліковий запис для служби DNS Client має значення NT AUTHORITY\\Network Service
- Перевіряє, чи є обліковий запис для входу до служби Windows Update локальною системою
- Перевіряє, чи є обліковий запис для входу до клієнтської служби DHCP NT AUTHORITY\\LocalService
- Перевіряє, чи є обліковий запис для входу до служби Admin IIS локальною системою
- Перевіряє, чи є обліковий запис для входу до служби публікації в Інтернеті локальною системою
- Перевіряє, чи обліковий запис для входу до служби шлюзу віддаленого робочого стола має значення NT AUTHORITY\\Network Service
- Перевіряє, чи обліковий запис для служби часу Windows має значення NT AUTHORITY\\Network Service
- Перевіряє, чи є обліковий запис для входу до служби MSDTC NT AUTHORITY\\Network Service
- Перевіряє, чи є обліковий запис для входу до служби Netlogon локальною системою
- Перевіряє, чи є обліковий запис для входу до служби DNS Server локальною системою
- Перевіряє, чи є обліковий запис для входу до служби Диспетчера Windows SBS локальною системою
- Перевірка операційної системи, що використовується на комп'ютері
- Перевіряє, чи може сервер перевіряти зв'язок із IP-адресою стандартного шлюзу
- Перевіряє, чи внутрішній мережевий адаптер призначено лише одну IP-адресу
- Перевіряє, чи вимкнуто фільтрування IP-адрес
- Перевіряє, чи не додано роль Hyper-V до сервера Windows Small Business Server 2011
- Перевіряє, чи ввімкнуто протокол IPv6
- Перевіряє, чи вимкнуто автентифікацію в режимі ядра
- Перевіряє, чи настроєно хост-службу Windows MultiPoint Server на автоматичний запуск
- Перевіряє, чи є обліковий запис для входу до хост-служби Windows MultiPoint Server локальною системою
- Перевіряє, чи запущено службу служб віддалених робочих столів
- Перевіряє, чи запущено хост-службу Windows MultiPoint Server
- Перевіряє, чи існує обліковий запис користувача SRCShell
- Перевіряє, чи пул застосунків для віддаленого веб-доступу використовує обліковий запис за промовчанням
- Перевіряє, чи пул застосунків для віддаленого веб-доступу використовує стандартну версію .NET Framework
- Перевіряє, чи пул застосунків для віддаленого веб-доступу використовує режим керованого каналу за промовчанням
- Перевіряє, чи пул застосунків для віддаленого веб-доступу використовує рівень розрядності за промовчанням
- Перевіряє, чи має вбудована група адміністраторів дозвіл на вхід як групове завдання
- Перевіряє, чи ввімкнуто брандмауер Windows
- Перевіряє, чи запис ресурсу dns host (A) вказує на правильну IP-адресу
- Перевіряє, чи налаштовано внутрішній мережевий адаптер на реєстрацію своєї IP-адреси в DNS
- Перевіряє, чи значення розділу реєстру ForwardingTimeout і значення розділу реєстру RecursionTimeout ідентичні
- Перевіряє, чи вимкнуто механізми розширення для DNS (EDNS)
- Перевіряє, чи переслана зона DNS для домену Active Directory дозволяє лише безпечні динамічні оновлення
- Перевіряє, чи зона ПЕРЕсилання DNS для зони _msdcs.* дозволяє лише безпечні динамічні оновлення
- Перевіряє, чи ввімкнуто для групи адміністраторів конфігурацію посиленої безпеки Internet Explorer
- Перевіряє, чи ввімкнуто конфігурацію посиленої безпеки Internet Explorer для групи користувачів
- Перевіряє, чи є Windows SBS зразком іменування доменів
- Перевіряє, чи є Windows SBS основною інфраструктурою
- Перевіряє, чи є Windows SBS основною основною версією контролера домену
- Перевіряє, чи є Windows SBS відносним ідентифікатором (RID) Master
- Перевіряє, чи є Windows SBS зразком схеми
- Перевіряє, чи існує вихідний сервер у полі Ім'я за промовчанням
- Перевіряє, чи існує вихідний сервер у підрозділі SBSComputers
- Перевіряє, чи настроєно параметр DNS MaxCacheTTL
- Перевіряє, чи існує Групова політика політики домену за промовчанням
- Перевіряє, чи є записи ресурсів DNS-сервера імен (NS) у зоні прямого підстановки
- Перевірка наявності записів ресурсів DNS-сервера (NS) у зоні _msdcs
- Перевіряє, чи є записи ресурсів DNS-сервера імен (NS) для делегованої зони підстановки _msdcs вперед
- Перевіряє, чи є група "Автентифіковані користувачі" членом групи сумісного доступу до Windows 2000
- Перевіряє, чи настроєно DNS-клієнт, щоб він указував лише на внутрішню IP-адресу сервера.
- Перевіряє, чи правильно вказано значення розділу реєстру RootVer для .NET Framework
- Перевіряє, чи може цей сервер перевірити зв'язок з одним або кількома контролерами домену
- Перевіряє, чи має порт RDP значення за промовчанням
- Перевіряє, чи правильно вказано значення розділу реєстру SysvolReady.
- Перевіряє, чи не надано спільний доступ до папки Sysvol
- Перевірка наявності недостатнього обсягу вільного місця на одному або кількох томах
- Перевіряє, чи кількість максимальних робочих процесів пулу застосунків DefaultAppPool налаштовано на значення за промовчанням
- Перевіряє, чи ім'я центру сертифікації містить неприпустимі рядки
- Перевірка правильності значення розділу реєстру HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\90\\Machines\\OriginalMachineName
- Перевірка правильності значення розділу реєстру HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\100\\Machines\\OriginalMachineName
- Перевіряє, чи інстальовано пакет оновлень 1 (SP1) Exchange Server 2010
- Перевіряє, чи windows SBS перебуває в умові перенесення журналу
- Перевіряє, чи налаштовано Exchange Server 2010 на використання методу за промовчанням для зовнішньої автентифікації
- Перевіряє, чи налаштовано Exchange Server 2010 на використання методу за промовчанням для внутрішньої автентифікації
- Перевіряє, чи інстальовано Windows Server 2008 R2 із пакетом оновлень 1 (SP1)
- Перевіряє, чи інстальовано службу SMTP
- Перевіряє, чи є в організації Exchange пусті контейнери серверів
- Перевіряє, чи правильно вказано ім'я допустимого домену за промовчанням
- Перевіряє, чи пул застосунків для SharePoint використовує обліковий запис за промовчанням
- Перевіряє, чи пул застосунків для SharePoint використовує стандартну версію .NET Framework
- Перевіряє, чи пул застосунків для SharePoint використовує режим керованого каналу за промовчанням
- Перевіряє, чи пул застосунків для SharePoint використовує рівень розрядності за промовчанням
- Перевіряє, чи пул застосунків для PowerShell використовує обліковий запис за промовчанням
- Перевіряє, чи пул застосунків для PowerShell використовує стандартну версію .NET Framework
- Перевіряє, чи пул застосунків для PowerShell використовує режим керованого каналу за промовчанням
- Перевіряє, чи пул застосунків для PowerShell використовує рівень розрядності за промовчанням
- Перевіряє, чи настроєно веб-служби Active Directory на стандартний режим запуску
- Перевіряє, чи запущено веб-служби Active Directory
- Перевіряє, чи є обліковий запис за промовчанням для веб-служб Active Directory локальною системою
- Перевіряє, чи розмір файлу Console.Log перевищує 1 гігабайт (ГБ)
- Перевірка кількості перевірок, Windows Server виконано BPA рішень
- Перевірка версії BPA Windows Server Solutions
- Перевіряє, чи є обліковий запис SPSearch обліковим записом за промовчанням для обходу SharePoint
- Перевіряє, чи пул застосунків Центру Admin SharePoint використовує обліковий запис spfarm
- Перевірка правильності імені користувача та пароля для керованих облікових записів SharePoint
- Перевіряє, чи слід використовувати Psconfig.exe для оновлення баз даних SharePoint
- Перевіряє, чи слід використовувати Psconfig.exe для оновлення SharePoint
- Перевіряє, чи розмір файлу RemoteAccess.log перевищує 1 ГБ
- Перевіряє, чи розмір файлу POP3service.log перевищує 1 ГБ
- Перевіряє, чи перевищує 1 ГБ каталог журналу SmtpReceive.
- Перевіряє, чи перевищує 1 ГБ каталог журналу SmtpSend
- Перевіряє, чи каталог журналу веб-сайту "Веб-сайт за промовчанням" перевищує 1 ГБ
- Перевіряє, чи каталог журналів сайту Companyweb перевищує 1 ГБ
- Перевіряє, чи каталог журналу сайту SharePoint SBS перевищує 1 ГБ
- Перевіряє, чи атрибут HomeMDB настроєно на значення за промовчанням
- Перевіряє, чи інстальовано останнє оновлення
- Перевіряє, чи порт сервера клієнтського доступу налаштовано на 443
- Перевіряє, чи схема сервера клієнтського доступу налаштована на HTTPS
- Перевіряє, чи правильно вказано значення AbsolutePath на сервері клієнтського доступу
- Перевіряє, чи правильно вказано ім'я хоста сервера клієнтського доступу
- Перевіряє, чи правильно вказано ім'я хоста сервера адресної книги Offiline
- Перевіряє, чи правильно вказано ім'я хоста сервера веб-служби Exchange
- Перевірка правильності імені хоста сервера автовизначення
- Перевірка правильності імені хоста в програмі Outlook Anywhere
- Перевіряє, чи є параметри автентифікації для віддаленого Outlook стандартними параметрами
- Перевіряє, чи є прив'язування ssl для всіх IP-адрес
- Перевіряє, чи є прив'язування для SSL на веб-сайті "Веб-сайт за промовчанням"
- Перевірка терміну дії сертифіката сервера протягом 30 днів
- Перевірка правильності теми сертифіката
- Перевіряє, чи є параметри автентифікації для віртуального каталогу /autodiscover настройками за замовчуванням
- Перевіряє, чи є параметри автентифікації для віртуального каталогу /ews настройками за промовчанням
- Перевіряє, чи є параметри автентифікації для віртуального каталогу /OAB параметрами за промовчанням
- Перевіряє, чи є параметри автентифікації для віртуального каталогу /rpc настройками за промовчанням
- Перевіряє, чи є настройки SSL для віртуального каталогу /RPCWithCert настройками за замовчуванням
- Перевіряє, чи максимальна дозволена довжина вмісту для віртуального каталогу /Rpc – це значення за промовчанням
- Перевіряє, чи максимальна дозволена довжина вмісту для віртуального каталогу /RpcWithCert – це значення за промовчанням.
- Перевіряє, чи існує змінна середовища Path у каталозі бінів на сервері Exchange
- Перевіряє, чи існує змінна середовища ExchangeInstallPath
- Перевірка наявності повторюваних імен CN в облікових записах користувачів
- Перевіряє, чи конфліктує інший веб-сайт із веб-сайтом "Веб-сайт за промовчанням"
- Перевіряє, чи інстальовано оновлення MMS
- Перевіряє, чи інстальовано рекомендоване оновлення, описане в статті бази знань 2524478
Щоб отримати додаткові відомості про термінологію оновлення програмного забезпечення, клацніть номер статті в базі знань база знань Microsoft:
824684 Опис стандартної термінології, яка використовується для опису оновлень програмного забезпечення Microsoft