Zakres administracji Windows Server w firmie

Serwer z systemem Windows Server (w zapytaniach często zapisywanym jako Windows Serwer) zwykle pełni w małej i średniej firmie kilka ról jednocześnie. Uwierzytelnia użytkowników w domenie i udostępnia foldery z drukarkami. Przydziela adresy przez DHCP oraz rozwiązuje nazwy w DNS. Często hostuje też bazę danych programu magazynowego albo systemu ERP. Awaria jednej maszyny zatrzymuje wtedy logowanie do domeny, a razem z nim drukowanie etykiet w magazynie.

Administratorzy SoftwareStudio w Poznaniu zajmują się instalacją serwerów oraz ich konfiguracją, a potem bieżącym utrzymaniem. Utrzymanie obejmuje przede wszystkim aktualizacje z poprawkami oraz kopie zapasowe. Druga część pracy polega na monitorowaniu stanu serwera i diagnozowaniu awarii. Dochodzi do tego doradztwo w zakresie optymalizacji systemu i dopasowania go do potrzeb firmy. Opis samej roli serwera w organizacji zawiera artykuł o serwerze Windows w firmie, a szerszy kontekst usług daje tekst o usługach IT w Poznaniu.

Obszar administracjiTypowe czynnościNarzędzia systemowe
System i aktualizacjeinstalacja ról serwera, poprawki zabezpieczeńServer Manager, Windows Update
Tożsamość i dostępkonta z grupami, uprawnienia do udziałówActive Directory Users and Computers, Group Policy Management
Usługi sieciowestrefy DNS, zakresy DHCP z rezerwacjamikonsola DNS, konsola DHCP
Danekopie zapasowe, migawki woluminówWindows Server Backup, Volume Shadow Copy Service
Wirtualizacjamaszyny wirtualne, replikacjaHyper-V Manager, Windows Admin Center
Bazy danychplany kopii, konserwacja indeksówSQL Server Management Studio, SQL Server Agent

Wielkość serwera nie przesądza o poziomie zabezpieczeń. Nawet niewielkie urządzenie NAS może skutecznie chronić dane firmy, a o zakresie ochrony powinna decydować waga przechowywanych informacji. Im ważniejsze dane utrzymuje serwer, tym więcej mechanizmów zabezpieczenia powinien mieć: od szyfrowania dysków przez BitLocker po kopię poza siedzibą firmy.

Instalacja systemu i cykl aktualizacji

Wybór wersji systemu zaczyna się od sprawdzenia, jak długo Microsoft będzie wydawał do niej poprawki. Każda wersja Windows Server ma dwie fazy wsparcia. W fazie podstawowej producent publikuje poprawki zabezpieczeń oraz zmiany funkcjonalne, a w fazie rozszerzonej już tylko poprawki zabezpieczeń. Po końcu fazy rozszerzonej serwer przestaje dostawać łatki, co przy systemie wystawionym do sieci firmowej jest ryzykiem nie do zaakceptowania.

WersjaKoniec wsparcia podstawowegoKoniec wsparcia rozszerzonego
Windows Server 201611.01.202212.01.2027
Windows Server 201909.01.202409.01.2029
Windows Server 202213.10.202614.10.2031
Windows Server 202513.11.202914.11.2034

Daty pochodzą z oficjalnej karty cyklu życia Windows Server 2022 w Microsoft Learn oraz analogicznych kart pozostałych wersji. Firma, która nadal utrzymuje serwery ze starszą wersją, opisaną w artykule o systemie Windows Server 2012, powinna zaplanować migrację, bo wsparcie rozszerzone tej wersji zakończyło się w październiku 2023 roku.

Tryb instalacji i licencjonowanie

  • Server Core - instalacja bez interfejsu graficznego, zarządzana przez PowerShell i Windows Admin Center; mniej komponentów oznacza mniej poprawek i mniejszą powierzchnię ataku.
  • Desktop Experience - instalacja z pełnym interfejsem graficznym, potrzebna tam, gdzie oprogramowanie serwerowe wymaga konsoli graficznej na samym serwerze.

Licencjonowanie edycji Standard i Datacenter odbywa się na rdzenie procesora, z minimum 8 rdzeni na procesor i 16 rdzeni na serwer. Edycja Standard obejmuje prawo do dwóch maszyn wirtualnych z Windows Server na licencjonowanym hoście, a Datacenter do nieograniczonej ich liczby. Do tego dochodzą licencje dostępowe CAL dla użytkowników lub urządzeń.

Poprawki i okna serwisowe

Microsoft publikuje zbiorcze aktualizacje zabezpieczeń w drugi wtorek miesiąca. Administrator instaluje je najpierw na serwerze testowym albo na mniej ważnej maszynie, a potem w uzgodnionym oknie serwisowym na serwerach produkcyjnych. Restart kontrolera domeny albo serwera bazy danych zatrzymuje pracę magazynu, więc termin okna trzeba uzgodnić z kierownikiem zmiany. Do dystrybucji poprawek w sieci lokalnej służy rola Windows Server Update Services opisana w dokumentacji Microsoft. Microsoft ogłosił w 2024 roku, że WSUS nie będzie dalej rozwijany, więc przy nowych wdrożeniach warto rozważyć usługi zarządzania aktualizacjami w chmurze.

Przed instalacją poprawek na serwerze bazy danych administrator sprawdza wynik ostatniej kopii zapasowej. Jeśli aktualizacja uszkodzi system, kopia wykonana tuż przed nią skraca odtworzenie do minut. Po restarcie weryfikuje się, czy usługi z automatycznym startem działają, a aplikacje klienckie łączą się z bazą. Zaległy restart po instalacji poprawek jest częstą przyczyną problemów, bo część zmian w systemie aktywuje się dopiero po ponownym uruchomieniu.

Active Directory i zasady grupy

Usługa Active Directory Domain Services przechowuje konta użytkowników i komputerów oraz grupy zabezpieczeń. Kontroler domeny jest jednocześnie serwerem DNS, bo stacje robocze odnajdują usługi domeny przez rekordy SRV. Błędna konfiguracja DNS na stacji roboczej, na przykład wpisany publiczny serwer DNS zamiast kontrolera domeny, objawia się wolnym logowaniem i niestosowaniem zasad grupy.

Reguła: domena firmowa powinna mieć co najmniej dwa kontrolery domeny. Awaria jedynego kontrolera blokuje logowanie wszystkich użytkowników.

Role FSMO i replikacja

W lesie Active Directory istnieje pięć ról FSMO, czyli operacji wykonywanych tylko przez jeden kontroler. Dwie role działają na poziomie lasu: wzorzec schematu oraz wzorzec nazw domen. Trzy pozostałe działają na poziomie domeny. Wzorzec RID przydziela kontrolerom pule identyfikatorów dla nowych obiektów, a emulator PDC jest źródłem czasu dla domeny. Rozjechany zegar powoduje błędy uwierzytelniania Kerberos, który domyślnie toleruje różnicę pięciu minut. Stan replikacji między kontrolerami sprawdza się poleceniem repadmin /replsummary, a ogólną kondycję kontrolera poleceniem dcdiag.

Podobną zasadę redundancji stosuje się do DHCP. Od wersji Windows Server 2012 dwa serwery DHCP mogą działać w trybie przełączania awaryjnego, dzieląc zakres adresów albo utrzymując serwer zapasowy w gotowości. Bez tego awaria jedynego serwera DHCP nie jest widoczna od razu. Problem pojawia się dopiero wtedy, gdy stacjom roboczym wygasają dzierżawy adresów i tracą one dostęp do sieci.

Zasady grupy GPO

Obiekty zasad grupy przetwarzane są w kolejności: zasady lokalne, lokacja, domena, jednostka organizacyjna. Przy konflikcie ustawień wygrywa zasada zastosowana później, czyli najbliższa obiektowi w strukturze. W praktyce przez GPO ustawia się zasady haseł i mapowanie dysków sieciowych. Tą samą drogą trafiają na stacje robocze drukarki sieciowe oraz reguły zapory systemu Windows. Wymuszenie odświeżenia zasad na stacji roboczej wykonuje polecenie gpupdate /force, a wynik stosowania pokazuje gpresult /r. Zasady zabezpieczania domeny opisuje przewodnik najlepszych praktyk zabezpieczania Active Directory.

Ilustracja usługi Active Directory: centralne zarządzanie kontami użytkowników, grupami i komputerami w domenie firmowej
Active Directory przechowuje konta i grupy, a zasady GPO przypisane do jednostek organizacyjnych konfigurują stacje robocze bez ręcznej pracy przy każdym komputerze.

Na domenie opiera się też logowanie do aplikacji biznesowych. Systemy, które korzystają z uwierzytelniania zintegrowanego z Windows, nie wymagają osobnych haseł, a odebranie uprawnień sprowadza się do wyłączenia konta w domenie. Szczegóły takiego połączenia opisuje strona SoftwareStudio o integracji aplikacji z Active Directory.

Kopie zapasowe i odtwarzanie danych

Kopia zapasowa ma wartość tylko wtedy, gdy da się z niej odtworzyć dane w znanym czasie. Plan kopii zaczyna się więc od dwóch parametrów: ile danych firma może stracić (RPO) i jak długo może czekać na przywrócenie systemu (RTO). Dla bazy systemu magazynowego, w której co minutę przybywają dokumenty, dobowa kopia pełna daje RPO równe 24 godzinom, co zwykle jest wartością za dużą.

  • Zasada 3-2-1 - trzy kopie danych na dwóch różnych nośnikach, z czego jedna poza siedzibą firmy; chroni przed awarią dysku i przed pożarem serwerowni.
  • Test odtworzenia - okresowe przywrócenie kopii na serwer testowy; dopiero udane odtworzenie potwierdza, że kopia jest kompletna.

Kopie systemu i plików

Wbudowane narzędzie Windows Server Backup, obsługiwane także z wiersza poleceń przez wbadmin, wykonuje kopie woluminów oraz stanu systemu. Korzysta przy tym z usługi Volume Shadow Copy, która tworzy spójną migawkę woluminu bez zatrzymywania pracy użytkowników. Te same migawki udostępniają na udziałach sieciowych funkcję poprzednich wersji plików, dzięki której użytkownik sam przywraca nadpisany dokument. Do większych środowisk stosuje się oprogramowanie zewnętrzne, na przykład opisane przez SoftwareStudio kopie zapasowe NAKIVO Backup.

Kopie baz SQL Server

Bazy danych wymagają kopii wykonywanych przez sam silnik SQL Server. Kopia pliku bazy z działającej instancji nie jest spójna. W modelu odzyskiwania FULL kopia pełna uzupełniona kopiami dziennika transakcji co kilkanaście minut pozwala odtworzyć bazę do wybranego momentu. Mechanizm opisuje dokumentacja modeli odzyskiwania SQL Server. Poniższy skrypt jest przykładem, a nazwa bazy i ścieżki są umowne.

-- Przykład: kopia pełna i kopia dziennika z weryfikacją sumy kontrolnej
BACKUP DATABASE [WMS_Przyklad]
    TO DISK = N'E:\Backup\WMS_Przyklad_full.bak'
    WITH CHECKSUM, INIT, STATS = 10;

BACKUP LOG [WMS_Przyklad]
    TO DISK = N'E:\Backup\WMS_Przyklad_log.trn'
    WITH CHECKSUM, NOINIT;

-- Sprawdzenie, czy plik kopii da się odczytać
RESTORE VERIFYONLY
    FROM DISK = N'E:\Backup\WMS_Przyklad_full.bak'
    WITH CHECKSUM;

Polecenie RESTORE VERIFYONLY sprawdza czytelność pliku i sumy kontrolne stron, ale nie zastępuje pełnego odtworzenia na serwerze testowym. W edycji Express brakuje usługi SQL Server Agent, więc harmonogram kopii realizuje Harmonogram zadań Windows, który uruchamia skrypt przez narzędzie sqlcmd.

Wirtualizacja w Hyper-V

Firmy przenoszą do maszyn wirtualnych coraz więcej aplikacji biznesowych. Najczęściej są to bazy danych systemów ERP i CRM oraz serwery poczty elektronicznej. Hypervisor Hyper-V jest rolą systemu Windows Server, więc jeden fizyczny serwer może uruchomić kontroler domeny oraz serwer bazy danych jako osobne maszyny. Awaria lub aktualizacja jednej z nich nie zatrzymuje pozostałych. Podstawy tej roli opisuje przegląd technologii Hyper-V w Microsoft Learn.

Punkty kontrolne a kopia zapasowa

Punkt kontrolny maszyny wirtualnej zapisuje jej stan przed ryzykowną zmianą, na przykład przed aktualizacją aplikacji. Nie jest kopią zapasową, bo leży na tym samym magazynie co maszyna i przepada razem z nim. Punkty kontrolne produkcyjne korzystają z Volume Shadow Copy wewnątrz maszyny, dzięki czemu baza danych po przywróceniu jest spójna. Pozostawiony na tygodnie punkt kontrolny rozrasta się w pliku różnicowym AVHDX i spowalnia operacje dyskowe, więc po udanej zmianie trzeba go scalić.

Do ochrony przed awarią całego hosta służy Hyper-V Replica. Funkcja asynchronicznie kopiuje zmiany maszyny na drugi serwer, a w razie awarii administrator uruchamia replikę. Porównanie wirtualizacji lokalnej z chmurą i platformą VMware zawiera artykuł o programach na zamówienie w chmurze i na VMware.

Ilustracja wirtualizacji serwerów: kilka maszyn wirtualnych uruchomionych na jednym fizycznym hoście w serwerowni firmy
Wirtualizacja pozwala oddzielić kontroler domeny od bazy danych na jednym hoście, a replika na drugim serwerze chroni przed awarią sprzętu.

Monitoring serwera i reagowanie na awarie

Większość awarii serwera daje wcześniej sygnały w dziennikach i licznikach wydajności. Administrator, który je zbiera, reaguje na zapełniający się dysk przed zatrzymaniem bazy danych, a nie po nim. Monitoring obejmuje stan sprzętu oraz usług, w tym aplikacji uruchomionych na serwerze.

  • Wolne miejsce na dyskach - próg ostrzegawczy dla woluminu z plikami baz danych i dzienników transakcji, bo pełny dysk zatrzymuje zapis w SQL Server.
  • Dziennik zdarzeń - zdarzenia o identyfikatorach 41 i 6008 oznaczają nieoczekiwane wyłączenie systemu, a błędy dysków trafiają do dziennika System.
  • Liczniki wydajności - obciążenie procesora i kolejka dysku zbierane przez Performance Monitor, razem z ilością dostępnej pamięci, pokazują, czy serwer wymaga rozbudowy.
  • Stan kopii i replikacji - wynik nocnego zadania kopii oraz stan replikacji Active Directory i Hyper-V Replica sprawdzany codziennie.

W razie awarii specjaliści diagnozują przyczynę na podstawie tych danych i usuwają usterkę. Historia zdarzeń z dzienników skraca diagnozę, bo pokazuje, co działo się z serwerem przed zatrzymaniem usługi. Zasady współpracy przy stałej obsłudze serwerów opisuje artykuł o outsourcingu IT w Poznaniu oraz strona obsługi informatycznej firm w Poznaniu.

SQL Server pod systemy WMS i ERP

Programy magazynowe i systemy ERP przechowują dane w bazie SQL Server, a serwer Windows jest dla nich platformą. Wybór edycji SQL Server wpływa na limity bazy i na dostępne narzędzia automatyzacji. Dane w tabeli dotyczą SQL Server 2022 według zestawienia edycji w dokumentacji Microsoft.

Edycja SQL Server 2022Maksymalny rozmiar bazyLimit mocy obliczeniowejSQL Server Agent
Express10 GBmniejsza z wartości: 1 gniazdo lub 4 rdzeniebrak
Standard524 PBmniejsza z wartości: 4 gniazda lub 24 rdzeniedostępny
Enterprise524 PBmaksimum systemu operacyjnegodostępny

Konfiguracja instancji pod system magazynowy

System magazynowy obsługuje wiele krótkich transakcji z terminali oraz raporty czytające duże zakresy danych. Przy domyślnym poziomie izolacji READ COMMITTED długi raport może blokować zapis z terminala. Włączenie opcji READ_COMMITTED_SNAPSHOT pozwala zapytaniom czytającym korzystać z wersji wierszy w tempdb, więc odczyt nie czeka na blokady zapisu. Zmiana wymaga testów, bo zwiększa obciążenie tempdb.

Druga ważna pozycja konfiguracji to pamięć. SQL Server domyślnie zajmuje tyle pamięci, ile uzna za potrzebne, i oddaje ją systemowi niechętnie. Na serwerze, na którym działają też inne usługi, ustawia się parametr max server memory tak, aby zostawić zapas dla systemu operacyjnego. Brak tego ustawienia objawia się stronicowaniem pamięci systemu i spowolnieniem wszystkich usług na maszynie. Architekturę takich rozwiązań opisują artykuły o systemie magazynowym na SQL Server oraz o systemie do magazynu instalowanym na serwerach firmy.

Konserwacja instancji obejmuje przebudowę pofragmentowanych indeksów wraz z aktualizacją statystyk. Osobnym zadaniem jest kontrola spójności poleceniem DBCC CHECKDB. W edycji Standard te zadania wykonuje SQL Server Agent w nocnym oknie. Przykład instalacji dla innego systemu SoftwareStudio pokazuje tekst o instalacji serwera SQL w narzędziowni, a obsługę raportów na tej samej instancji opisuje artykuł o serwerze raportów. Zakres stałej opieki nad serwerami i terminy prac najlepiej ustalić bezpośrednio z zespołem SoftwareStudio w Poznaniu pod numerem +48 533 322 626.