Servidores Windows

Roles y características

Lección 5 de 8 · 13 min

Un servidor recién instalado no hace nada

Windows Server sale de la instalación siendo casi un Windows vacío: sabe arrancar, conectarse a la red y poco más. Lo que hace es lo que tú le añades.

Eso no es una carencia: es la idea. Un servidor de archivos no tiene por qué cargar con un servidor web, y viceversa.

Rol, servicio de rol y característica

Rol

Para qué existe el servidor. Servidor de archivos, servidor web, controlador de dominio, DNS, DHCP, Hyper-V.

Es la función principal, y normalmente hay uno o dos por máquina.

Servicio de rol

Una parte de un rol. El rol de servidor de archivos incluye deduplicación, carpetas de trabajo, replicación.

Se instala solo lo que se vaya a usar.

Característica

Algo que apoya al servidor sin ser su función: copias de seguridad, agrupación en clústeres, .NET, las herramientas de administración remota.

Ver qué hay y qué se puede instalar
# Todo lo instalado en este servidor
Get-WindowsFeature | Where-Object InstallState -eq Installed

# Buscar por nombre
Get-WindowsFeature -Name *File*

# En un servidor remoto, sin abrir sesion
Get-WindowsFeature -ComputerName SRV-ARCHIVOS |
    Where-Object InstallState -eq Installed
Resultado
Display Name                          Name              InstallState
------------                          ----              ------------
[X] File and Storage Services         FileAndStorage-...   Installed
    [X] File Server                   FS-FileServer        Installed
[X] Windows Server Backup             Windows-Server-...   Installed

Ese listado es lo primero que conviene mirar al heredar un servidor ajeno: dice para qué sirve la máquina mejor que cualquier documentación, y suele revelar roles instalados que ya nadie usa.

Instalar un rol

Se puede hacer con el asistente del Administrador del servidor, y para la primera vez está bien ver las pantallas. Pero lo que se escribe se puede repetir en otros diez servidores y queda como documentación de lo que se hizo.

Los dos casos más habituales
# Servidor de archivos
Install-WindowsFeature -Name FS-FileServer -IncludeManagementTools

# Servidor web (IIS)
Install-WindowsFeature -Name Web-Server -IncludeManagementTools

# En varios servidores a la vez, con la leccion 3
Invoke-Command -ComputerName SRV-WEB1, SRV-WEB2 -ScriptBlock {
    Install-WindowsFeature -Name Web-Server -IncludeManagementTools
}

# Quitar lo que no se use
Uninstall-WindowsFeature -Name Web-Server -Restart

La opción -IncludeManagementTools no es opcional en la práctica. Sin ella, el rol se instala sin sus consolas de administración: el servicio funciona y no tienes con qué configurarlo.

Es un fallo que solo comete quien administra por comandos, porque el asistente gráfico marca esas herramientas por su cuenta. Cuesta un rato entender por qué «falta» una consola que debería estar.

Comprobar que quedó funcionando

Instalar no es tener el servicio en marcha. La comprobación es la misma idea de todo el curso: preguntarle al servidor, no suponerlo.

Verificar un rol recién instalado
# 1. El rol figura como instalado
Get-WindowsFeature -Name Web-Server

# 2. Su servicio esta corriendo
Get-Service -Name W3SVC

# 3. Y responde de verdad
Invoke-WebRequest -Uri http://localhost -UseBasicParsing |
    Select-Object StatusCode
Resultado
Display Name              Name          InstallState
------------              ----          ------------
[X] Web Server (IIS)      Web-Server       Installed

Status   Name    DisplayName
------   ----    -----------
Running  W3SVC   World Wide Web Publishing Service

StatusCode
----------
       200

Los tres pasos comprueban cosas distintas, y por eso están los tres: el rol puede estar instalado con el servicio parado, y el servicio puede estar corriendo sin responder. Ese 200 del final es la única prueba real de que el servidor web funciona.

Instalar de menos también es seguridad

Es la misma regla del lado Linux, y aquí importa igual: cada rol instalado abre puertos, arranca servicios y añade actualizaciones que aplicar.

Un servidor de archivos con IIS instalado «por si acaso» tiene un servidor web escuchando que nadie vigila y nadie parchea. Si se probó algo y no se usa, se desinstala.

Situaciones frecuentes

El servidor pide reiniciar en mitad de la instalación

Algunos roles lo necesitan. Con -Restart se reinicia solo al terminar.

En producción se planea: un reinicio inesperado a las once de la mañana no se le explica a nadie.

Faltan los archivos de origen

Windows quita archivos de instalación para ahorrar espacio, y algunos roles los piden de vuelta.

Se le indica dónde están con -Source, apuntando a la carpeta sources\sxs del medio de instalación.

Herramientas de administración en mi propio equipo

Se llaman RSAT y permiten administrar el servidor desde tu Windows sin conectarte por escritorio remoto.

Se instalan como características opcionales de Windows. Es lo que hace cómodo administrar un Server Core.

¿Cuántos roles en un mismo servidor?

Los que pueda mantener sin estorbarse. Un servidor de archivos con DNS y DHCP es perfectamente normal en una oficina pequeña.

Lo que no se mezcla, si se puede evitar, es un controlador de dominio con aplicaciones expuestas a internet: si caen, se llevan la identidad de toda la empresa.

Compruébalo tú mismo

Instalaste IIS con PowerShell y el servicio funciona, pero no encuentras la consola para configurarlo. ¿Qué faltó?

¿Por qué no instalar roles «por si acaso»?

Instalaste el rol web y aparece como Installed. ¿Ya está comprobado?

Lo que sigue

Ya sabes darle funciones al servidor. La siguiente lección es el rol que lo cambia todo en una empresa: Active Directory. Qué resuelve de verdad, qué son las unidades organizativas y las directivas de grupo, y -lo que casi nadie dice- en qué casos no hace falta montarlo.

Siguiente: Active Directory, en corto

Continuar ← Usuarios, grupos y permisos NTFS