Rol
Para qué existe el servidor. Servidor de archivos, servidor web, controlador de dominio, DNS, DHCP, Hyper-V.
Es la función principal, y normalmente hay uno o dos por máquina.
Windows Server sale de la instalación siendo casi un Windows vacío: sabe arrancar, conectarse a la red y poco más. Lo que hace es lo que tú le añades.
Eso no es una carencia: es la idea. Un servidor de archivos no tiene por qué cargar con un servidor web, y viceversa.
Para qué existe el servidor. Servidor de archivos, servidor web, controlador de dominio, DNS, DHCP, Hyper-V.
Es la función principal, y normalmente hay uno o dos por máquina.
Una parte de un rol. El rol de servidor de archivos incluye deduplicación, carpetas de trabajo, replicación.
Se instala solo lo que se vaya a usar.
Algo que apoya al servidor sin ser su función: copias de seguridad, agrupación en clústeres, .NET, las herramientas de administración remota.
# Todo lo instalado en este servidor
Get-WindowsFeature | Where-Object InstallState -eq Installed
# Buscar por nombre
Get-WindowsFeature -Name *File*
# En un servidor remoto, sin abrir sesion
Get-WindowsFeature -ComputerName SRV-ARCHIVOS |
Where-Object InstallState -eq InstalledDisplay Name Name InstallState
------------ ---- ------------
[X] File and Storage Services FileAndStorage-... Installed
[X] File Server FS-FileServer Installed
[X] Windows Server Backup Windows-Server-... InstalledEse listado es lo primero que conviene mirar al heredar un servidor ajeno: dice para qué sirve la máquina mejor que cualquier documentación, y suele revelar roles instalados que ya nadie usa.
Se puede hacer con el asistente del Administrador del servidor, y para la primera vez está bien ver las pantallas. Pero lo que se escribe se puede repetir en otros diez servidores y queda como documentación de lo que se hizo.
# Servidor de archivos
Install-WindowsFeature -Name FS-FileServer -IncludeManagementTools
# Servidor web (IIS)
Install-WindowsFeature -Name Web-Server -IncludeManagementTools
# En varios servidores a la vez, con la leccion 3
Invoke-Command -ComputerName SRV-WEB1, SRV-WEB2 -ScriptBlock {
Install-WindowsFeature -Name Web-Server -IncludeManagementTools
}
# Quitar lo que no se use
Uninstall-WindowsFeature -Name Web-Server -RestartLa opción -IncludeManagementTools no es opcional en la
práctica. Sin ella, el rol se instala sin sus consolas de
administración: el servicio funciona y no tienes con qué configurarlo.
Es un fallo que solo comete quien administra por comandos, porque el asistente gráfico marca esas herramientas por su cuenta. Cuesta un rato entender por qué «falta» una consola que debería estar.
Instalar no es tener el servicio en marcha. La comprobación es la misma idea de todo el curso: preguntarle al servidor, no suponerlo.
# 1. El rol figura como instalado
Get-WindowsFeature -Name Web-Server
# 2. Su servicio esta corriendo
Get-Service -Name W3SVC
# 3. Y responde de verdad
Invoke-WebRequest -Uri http://localhost -UseBasicParsing |
Select-Object StatusCodeDisplay Name Name InstallState
------------ ---- ------------
[X] Web Server (IIS) Web-Server Installed
Status Name DisplayName
------ ---- -----------
Running W3SVC World Wide Web Publishing Service
StatusCode
----------
200Los tres pasos comprueban cosas distintas, y por eso están los tres: el rol
puede estar instalado con el servicio parado, y el servicio puede estar corriendo sin
responder. Ese 200 del final es la única prueba real de
que el servidor web funciona.
Es la misma regla del lado Linux, y aquí importa igual: cada rol instalado abre puertos, arranca servicios y añade actualizaciones que aplicar.
Un servidor de archivos con IIS instalado «por si acaso» tiene un servidor web escuchando que nadie vigila y nadie parchea. Si se probó algo y no se usa, se desinstala.
Algunos roles lo necesitan. Con -Restart se reinicia
solo al terminar.
En producción se planea: un reinicio inesperado a las once de la mañana no se le explica a nadie.
Windows quita archivos de instalación para ahorrar espacio, y algunos roles los piden de vuelta.
Se le indica dónde están con -Source, apuntando a la carpeta
sources\sxs del medio de instalación.
Se llaman RSAT y permiten administrar el servidor desde tu Windows sin conectarte por escritorio remoto.
Se instalan como características opcionales de Windows. Es lo que hace cómodo administrar un Server Core.
Los que pueda mantener sin estorbarse. Un servidor de archivos con DNS y DHCP es perfectamente normal en una oficina pequeña.
Lo que no se mezcla, si se puede evitar, es un controlador de dominio con aplicaciones expuestas a internet: si caen, se llevan la identidad de toda la empresa.
Instalaste IIS con PowerShell y el servicio funciona, pero no encuentras la consola para configurarlo. ¿Qué faltó?
¿Por qué no instalar roles «por si acaso»?
Instalaste el rol web y aparece como Installed. ¿Ya está comprobado?
Ya sabes darle funciones al servidor. La siguiente lección es el rol que lo cambia todo en una empresa: Active Directory. Qué resuelve de verdad, qué son las unidades organizativas y las directivas de grupo, y -lo que casi nadie dice- en qué casos no hace falta montarlo.
Siguiente: Active Directory, en corto
Continuar ← Usuarios, grupos y permisos NTFS