Microsoft Windows Admin Center: Tu aliado perfecto para gestionar PCs y servidores remotos

Windows Admin Center (WAC) de Microsoft es una herramienta muy útil. Reemplaza tanto al Server Manager en el escritorio como a las Remote Server Admin Tools alojadas en el PC. Es una interfaz web moderna para las API de administración que se han vuelto parte de Windows Server en la última década.

Índice de Contenido
  1. Windows Admin Center y el administrador remoto
  2. WAC en PC y en servidores
  3. Administración segura con una instalación de WAC Gateway
  4. Gestión de acceso a WAC

Windows Admin Center y el administrador remoto

Con la mayoría de nosotros trabajando desde casa debido al confinamiento global, herramientas como WAC son cada vez más importantes. Nos permiten mantener todo funcionando en los centros de datos y en la nube pública, brindando acceso remoto a través de Internet sin el impacto en ancho de banda y seguridad que tiene el uso del Escritorio Remoto.

Desde su lanzamiento hace poco más de dos años en abril de 2018, Microsoft ha estado agregando nuevas características y mejorando la plataforma. Con la versión 1910.2, hay muy poco que no puedas hacer con WAC, lo que lo convierte en una herramienta ideal para momentos como estos. Sin embargo, hay un inconveniente: está diseñada principalmente para versiones recientes de Windows Server, por lo que si tienes algo anterior a Windows Server 2012 en tu centro de datos, no será compatible. En la práctica, es mejor utilizar WAC con Windows Server 2016 y versiones posteriores; Windows Server 2012 requiere instalar el Windows Management Framework antes de poder usarlo con WAC.

Una vez configurado, tendrás acceso a todas las herramientas de administración que solías tener con RSAT, y más. La interfaz basada en web es rápida y receptiva, con un modelo basado en complementos para actualizar las características existentes y agregar nuevas. Vale la pena asegurarse de que todas tus herramientas de administración estén actualizadas.

Microsoft Windows Admin Center: Tu aliado perfecto para gestionar PCs y servidores remotos - Redes | Imagen 1 Newsmatic

WAC en PC y en servidores

Existen dos opciones de instalación. Los administradores de confianza pueden instalarlo en sus PCs, a los cuales se accede mediante el servicio de WAC que administra PCs y servidores. El servicio local incluye su propio servidor web, aunque deberás elegir el certificado correcto para conexiones seguras.

Cómo garantizar la validación local de los clientes en un dominio multi-sitio

Esta es sin duda una forma sencilla de implementar rápidamente WAC para trabajadores remotos, con una pequeña descarga de Microsoft. Primero configura los grupos y permisos apropiados en Active Directory y permite a los administradores acceder a tu VLAN de administración a través de una VPN. Una vez conectados, encontrarás que necesitan muy poco entrenamiento; las herramientas en WAC son familiares, basándose en las características de administración del servidor integradas y en suites de administración populares como las de Sysinternals.

La segunda opción de instalación quizás sea más adecuada para un mundo donde toda la administración es remota. En lugar de copias locales de WAC ejecutándose en sistemas no confiables, solo necesitas instalar una copia en un servidor detrás de tus firewalls, lo que te brinda un control adicional.

Si instalas Windows Admin Center en un servidor, se ejecuta como una puerta de enlace, sin interfaz de usuario en el servidor host. Los administradores pueden iniciar sesión a través de una sesión HTTPS segura, protegida por un certificado de seguridad en el host. Aunque WAC ofrece una opción de autenticación con auto-firma, es mejor utilizar un certificado SSL apropiado de una autoridad de certificación confiable, ya que los navegadores modernos considerarán una conexión autofirmada como insegura, incluso si es a una dirección IP local a través de una VPN confiable.

Administración segura con una instalación de WAC Gateway

Con una puerta de enlace en un servidor central en tu centro de datos, todo lo que tus administradores remotos necesitan es una VPN y un navegador. La puerta de enlace de WAC se comporta como una instancia local, enrutando las conexiones WMI a los servidores. Los usuarios pueden agregar servidores y equipos de escritorio administrados a través de Active Directory. Es un servicio de bajo impacto, por lo que no necesitas un servidor físico para ejecutar una puerta de enlace; funciona bien en una máquina virtual. La instalación es rápida y el último paso detalla la URL y el puerto que debes utilizar para conectarte.

Al igual que la versión local, la puerta de enlace de WAC debe configurarse para administrar servidores específicos, clústeres o máquinas virtuales que se están ejecutando en Azure. Luego puedes iniciar sesión con tus credenciales de administrador y elegir el servidor, la VM o la PC que deseas administrar. Las conexiones son lo suficientemente rápidas como para brindarte acceso en tiempo real a herramientas como el nuevo Monitor de rendimiento, que ayuda a diagnosticar problemas con las métricas que necesitas.

Si necesitas acceso directo a un servidor, WAC incluye una vista de escritorio remoto que funciona tanto para la consola de Windows Server Core como para la experiencia de escritorio completa de Windows Server. Es una herramienta útil de tener, pero realmente debería reservarse para ocasiones raras en las que se necesite acceso directo, especialmente al instalar software. La mayoría de las operaciones comunes son compatibles dentro de WAC o mediante sus herramientas de PowerShell remoto integradas.

Cuál es la mejor opción de protocolo de enrutamiento para una red empresarial

Gestión de acceso a WAC

Al mantener tus herramientas de administración dentro del navegador, el enfoque de la puerta de enlace reduce el riesgo de filtración de credenciales o compromiso del sistema desde dispositivos remotos. Puedes controlar el acceso a tus servidores utilizando herramientas como Azure Active Directory para controlar el acceso con inicio de sesión único para los administradores aprobados.

Puedes definir roles para controlar qué recursos tiene acceso tu equipo, con administradores de puerta de enlace que administran a los usuarios de la puerta de enlace. Los grupos de Active Directory son una herramienta importante, con opciones para control de acceso basado en roles, lo que te permite limitar las características que los usuarios pueden administrar en los servidores. Los roles se implementan en las máquinas, y cuando un usuario inicia sesión en una puerta de enlace de Windows Admin Center y abre una sesión de administración en un servidor, solo puede usar el rol que se le haya asignado.

Al igual que gran parte del enfoque actual de Microsoft en la infraestructura, WAC tiene mucha integración con Azure, por lo que puedes utilizarlo como una herramienta para administrar servicios de Azure en una nube híbrida. Esta es una aproximación interesante y que encaja bien con el trabajo reciente de Microsoft en la expansión de su marca de Azure Stack, que utiliza WAC como una herramienta de administración junto con el Portal Azure.

Los portales basados en web como WAC son una plataforma ideal para la administración remota. Los conceptos desarrollados en Azure se traducen bien a tu propio centro de datos y a las PCs y tablets de tu personal. El navegador moderno es una herramienta potente y capaz, lo que te brinda la oportunidad de trasladar rápidamente a tu personal a trabajar de forma remota sin inversiones significativas en hardware e infraestructura.

Los 8 pasos para solucionar problemas de red y sistemas

En Newsmatic nos especializamos en tecnología de vanguardia, contamos con los artículos mas novedosos sobre Redes, allí encontraras muchos artículos similares a Microsoft Windows Admin Center: Tu aliado perfecto para gestionar PCs y servidores remotos , tenemos lo ultimo en tecnología 2026.

Artículos Relacionados

Subir

Utilizamos cookies para mejorar su experiencia de navegación, mostrarle anuncios o contenidos personalizados y analizar nuestro tráfico. Al hacer clic en “Aceptar todo” usted da su consentimiento a nuestro uso de las cookies.