Создание консоли управления MMC
Вы видели кабину пилота? Всё под рукой, никаких лишних телодвижений. Для того, чтобы взлететь, пилот не идёт в другой конец самолёта включать двигатель.

Так и в ситуации с консолями MMC. Вы создаёте для себя «пульт управления» и при определённых ситуациях нажимаете на нужные «кнопки».
Публикация рассчитана на системных администраторов, желающих познакомиться с методом создания консолей управления Windows, путём использования mmc.exe.
Что такое консоль MMC?
Введение
Мне больше нравится характеризовать консоль MMC как пульт управления. Добавив в неё все необходимые инструменты, можно здорово сэкономить время. Всё необходимое всегда перед тобой, в одном месте.
Плюсы от использования:
+ Вы не ищете постоянно ярлыки на используемые оснастки, программы, скрипты;
+ Для начала рабочего дня, потребуется запустить лишь один файл;
+ Возможность создать свои консоли для разных задач, проектов или под каждый обслуживаемый офис.
Модульная система позволяет объединить в одном месте различные оснастки, это может быть и монитор ресурсов сервера и самый обычный браузер веб-страниц. Мы с вами будем рассматривать последнюю MMC версии 3.0 поставляемую с Windows Server 2003 SP2, Windows Server 2003 R2, Windows Vista, Windows 7 и Windows Server 2008. История консолей управления началась с MMC 1.0 и Windows 95.
Консоль управления находится по пути C:\Windows\System32\mmc.exe.

- Авторский — в котором у нас будут полная свобода действий и мы сможем удалять и добавлять оснастки;
- Пользовательский — запрещающий изменения в структуре и подходящий для конечного пользователя.

Момент про разрядность консолей (MMC32 и ММС64)
Для запуска 32-разрядных консолей MMC в 64-разрядных системах, консоль нужно запускать с параметром /32.
Если запустить 64-разрядную консоль в 32-разрядной системе, то она будет завершена.
«Моя первая консоль»
Мы решили, что консоль должна упрощать процесс системного администрирования. Для наглядности, предлагаю выделить набор оснасток и функционал, который есть в том или ином виде у типового системного администратора в любой из компаний:
- Оснастка Active Directory;
- Оснастка DHCP;
- Управление серверами печати;
- Управление компьютерами;
- Управление службами;
- Набор скриптов и утилит;
- Набор сетевых ресурсов;
- Набор удалённых рабочих столов;

Для добавления одних оснасток, вам не понадобятся сразу производить какие-либо дополнительные настройки:

При добавлении других, вам будет предложено сразу их настроить:
При добавлении ряда оснасток предлагается выбор компьютера для управления. Например, при добавлении оснасток Управление компьютером и Службы. Так как мы планируем использовать консоль для управления другими компьютерами, то стоит обратить внимание на чекбокс и проставить его:
Если вы делаете делаете оснастку универсальной, для подключения к любому компьютеру, то лучший вариант в этом пункте — локальный компьютер. Если будет стоять «другой компьютер», то при каждом запуске созданной нами консоли, будут идти запросы на удалённый компьютер… А если он будет выключен? То придётся подождать, пока оснастка поймёт это и выдаст ошибку.
После нажатия на ОК мы получим консоль с добавленными нами оснастками:

Но нас не устраивает как она выглядит, мы хотим скрыть некоторые элементы. Поле Действия занимает слишком много места, мы хотим от него избавиться и, например, избавиться от строки состояния. Настройки вида можно произвести в меню консоли Вид — Настроить. .

Здесь мы можем убрать и включить отображение нужных нам элементов. Проставляем чекбоксы и видим результат:

На панели задач одних оснасток, мы можем увидеть набор каких-то стандартных действий и свойств. У других оснасток может не быть стандартной панели задач совсем.
Оснастка Службы, например, содержит кнопки, позволяющие Остановить и Перезапустить службу. Мы можем менять внешний вид панели задач и добавлять на неё те действия, которые нам нужны.
Для этого делаем сначала клик по оснастке в корне консоли (в данном случае, клик по Службы (локальные)) и проваливаемся в меню Действия — Новый вид панели задач.

Открывается мастер создания вида панели задач. Нажимаем далее.

Выбираем стиль для нашей новой панели задач. Обращаем внимание на то, что мастер даёт нам подсказки, какой стиль для чего подходит и показывает в окне предпросмотра как это будет выглядеть:

На следующем шаге выбираем к каким элементам консоли мы добавляем созданный нами вид панели задач. Если выбрать пункт Ко всем элементам, имеющим тип выбранного элемента, то если бы у нас в консоли была ещё одна оснастка Службы, к ней тоже применился бы данный вид. Если выбираем К выбранному элементу дерева, то вид применяется только к выбранной оснастке в корне консоли.

Теперь нам остаётся дать название панели задач и, если хотим, добавить описание.

На завершающем шаге, нам предлагается после нажатия на кнопку Готово добавить новую задачу в только что созданную панель задач.

Так как мы не сняли чекбокс на прошлом шаге, перед нами открывается Мастер создания задачи.

- Команда меню — запускает стандартную команду меню оснастки.
- Команда операционной системы — позволяет нам выполнить запуск программы, сценария или скрипта.
- Команда перехода — отображает панель задач для элемента из списка избранного MMC.
Мы выберем пункт Команда меню.

Источником команд выбираем Элемент на панели результатов.

Указываем имя и по желанию описание нашей команды.

Выбираем понравившийся значок задачи из имеющихся или загружаем свой.

На завершающем шаге нажимаем кнопку Готово. Если хотим добавить ещё одну задачу, ставим соответствующий чекбокс

После завершения работы мастера, выбирая какую-либо службу, на созданной нами панели задач, мы увидим добавленную нами задачу Перезапустить, при нажатии на которую, служба начнёт перезапускаться


Добавить такие панели задач с задачами можно для любой оснастки.
Следующим шагом, мы добавим в корень нашей консоли пункт из которого будем запускать наши рабочие скрипты и сценарии: Файл — Добавить или удалить оснастку.
Добавляем оснастку Папка:

В корне консоли переименовываем её и создаём новую панель задач: Действие — Новый вид панели задач.

Стиль панели, для удобства, выбираем без списка и применяем к выбранному элементу списка.

Заканчиваем создание выбором названия и добавления описания.
Запускаем мастер создания задач и на этот раз выбираем пункт Команда операционной системы:

Для запуска, например, PowerShell сценария, в поле Команда пишем powershell, а в поле Параметры — путь до сценария. В нашем случае, мы указываем путь до сценария C:\Console\script\new-user.ps1.
Если мы сохраним нашу консоль в папку C:\Console, то до скрипта можем указать путь script\new-user.ps1.

Добавляем название и описание, выбираем иконку задачи и завершаем создание.

При выборе в корне консоли папки Сценарии мы видим созданную только что ссылку на сценарий.

Таким образом можно добавить все необходимые нам утилиты и сценарии
Для того, чтобы добавить ещё одну задачу, после выхода из мастера, мы выбираем в корне консоли нужную оснастку: Действие — Правка вида панели задач.
Вкладка Общие для настройки стиля отображения панели задач.

Вкладка Задачи для добавления новых задач, удаления и изменения существующий.

Для добавления новой задачи нажимаем кнопку Создать. , открывается Мастер создания задачи и мы можем добавлять новую задачу, аналогично предыдущей. Мы, для примера, добавим ссылку на выполнение .reg файла. Для этого, при создании в поле команда пропишем путь C:\Console\Настройки.reg.
Для запуска, например, .exe файла с параметрами, нам надо будет прописать путь до файла в поле Команда и параметры запуска в поле Параметры.

Далее приступим к добавлению к ссылками на сетевые ресурсы. Это могут быть как папки находящиеся локально на компьютере или в сети, так и ссылки на веб-страницы.
Файл — Добавить или удалить оснастку.
Так как мы хотим, чтобы все ресурсы были упорядочены, добавляем новую оснастку Папка и чтобы в неё можно было вкладывать другие оснастки, нажимаем на кнопку Дополнительно и ставим чекбокс Разрешить изменять родительскую оснастку.

В выпадающем списке Родительская оснастка выбираем Папка и добавляем ещё одну оснастку — Ссылка на веб-ресурс:

Если расположение находится в сети, вводим путь. Например, на сервере server1 папка с общим доступом soft

Вводим имя и нажимаем Готово


В корне консоли переименовывание нашу папку, например, в Сетевые ресурсы. Раскрываем её и видим созданную нами ссылку на сетевую папку soft. Нажав на папку soft, увидим её содержимое.
Как было сказано ранее, таким образом можно добавлять как ссылки на локальные и сетевые папки, так и на веб-ресурсы.

Напоследок, мы добавим в нашу консоль оснастку Удалённые рабочие столы.

После добавление оснастки, делаем по ней клик правой кнопкой мыши и выбираем пункт Добавление нового подключения. .

Вводим имя компьютера или ip-адрес и имя для подключения.

При выборе нашего терминала, мы подключимся к нему из окна консоли.

В начале мы говорили о том, что некоторые оснастки работают либо с текущим локальным компьютером, либо с другим, удалённым.
Возьмём, к примеру, оснастку Управление компьютером. Делаем клик правой кнопкой мыши по оснастке — Подключиться к другому компьютеру. .

Вводим имя другого компьютера, нажимаем ОК.

Если компьютер существует, мы получаем консоль управление другим компьютером.

Если нет, то видим ошибку.

Теперь нам надо сохранить нашу новую консоль. Файл — Сохранить как. .
При выходе из консоли, мы получим предложения сохранить изменения.

При повторном открытии консоли мы снова войдём в неё в Авторском режиме, позволяющим делать изменения в структуре. Но мы, например, не хотим, чтобы конечный пользователь мог вносить какие-либо изменения. Для этого, изменим режим запуска по умолчанию.
Выбираем Файл — Параметры.

Выбираем, например Пользовательский — полный доступ. Нажимаем Применить и ОК.
Данный режим позволит работать с имеющимися оснастками и не позволит добавить или удалить новые

Выходим из оснастки с сохранением.
Если при выходе, например, у нас была развёрнута оснастка Управление компьютером, при сохранении и после повторного открытия консоли перед нами так же появится развёрнутая оснастка Управление компьютером.

На этом мы закончили создание нашей консоли управления. Она полностью готова для использования системным администратором.
Создавайте консоли, экспериментируйте, упрощайте работу!
Что такое консоль управления Microsoft (MMC) в Windows 10
Windows включает в себя консоль различных инструментов, которые используются для управления и обслуживания системы. Консоль называется Microsoft Management Console (MMC), в которой размещаются и отображаются инструменты администрирования, созданные Microsoft и другими поставщиками программного обеспечения для Windows. Эти инструменты принято называть – оснастками. Используются они для управления оборудованием, сетевыми компонентами Windows и программным обеспечением.
Как открыть «Консоль управления Microsoft» в Windows 10
Если вы введете MMC в строке «Выполнить» или в адресной строке проводника файлов и нажмете клавишу Enter.

Результат может сбить с толку. Это будет пустой экран с панелями. Но если вы нажмете «Файл» → «Добавить или удалить оснастку…», это все изменит. MMC — это место, куда вы можете добавить различные инструменты Windows, такие как Управление дисками, Управление компьютером, Монитор производительности, Управление печатью и т. Д.

Инструмент достаточно мощный, чтобы выполнять эти операции на другом компьютере в той же сети.
Как добавить / удалить оснастки MMC
Кликните меню «Файл», а затем нажмите «Добавить или удалить оснастку…», чтобы открыть селектор.

Затем выберите нужную оснастку и нажмите кнопку «Добавить».

Вы можете нажать кнопку «Дополнительно…», где можно установить родительскую оснастку, то есть ту, которая будет в верхней части списка.

Нажмите «ОК», а затем обязательно сохраните внесенные изменения нажав в меню «Файл» «Сохранить» или с помощью сочетания клавиш CTRL S .
Это позволит вам быстро получить доступ к набору часто используемых инструментов. Хотя эти инструменты рассчитаны для профессионалов, даже обычные пользователи могут использовать эти инструменты, например — Групповая политика, Планировщик задач и др..

Одним из самых больших преимуществ использования MMC является то, что вы можете получить доступ к функциям выбранных инструментов прямо внутри него. Например, когда я кликну «Управление дисками», оснастка будет запущена в том же окне.
MMC — отличный инструмент для управления оборудованием, программным обеспечением и сетевыми компонентами операционной системы Windows.
1. Консоль управления ммс. Назначение и возможности.
В повседневной работе системный администратор часто использует служебные программы для конфигурирования учетных записей пользователей, модификации ПО и параметров служб, установки нового оборудования и т. д. Консоль ММС (Microsoft Management Console) консолидирует и организует наиболее часто используемые утилиты. Кроме того, консоли ММС можно настраивать и приспосабливать под конкретные потребности, поэтому ряд задач можно делегировать другим администраторам.
Microsoft Management Console (консоль управления Microsoft) — компонент операционной системы Windows 2000 и более поздних версий Windows. Позволяет системным администраторам и опытным пользователям с помощью гибкого интерфейса конфигурировать и отслеживать работу системы.
Консоль управления предоставляет более широкие возможности для управления компьютером. Основной принцип действия заключается в оснастках — небольших программах, позволяющих настроить разные аспекты операционной системы. Также из консоли управления можно получить расширенные функции управления пользователями и группами, в ней можно настроить множество параметров (например, заголовок окон Internet Explorer). Более широким встроенным инструментом управления Windows является Редактор реестра.
Консоль ММС (Microsoft Management Console) — основное средство администрирования в Windows Server 2003. Консоль ММС предоставляет стандартный интерфейс для одного или нескольких приложений, называемых оснастками (snap-in), которые применяются для конфигурирования элементов вашей среды. Эти оснастки приспособлены для решения конкретных задач, их можно упорядочивать и группировать в рамках консоли ММС согласно вашим предпочтениям.
Например, преднастроенная консоль Active Directory — пользователи и компьютеры (Active Directory Users and Computers) разработана специально для администрирования участников безопасности (пользователей, групп и компьютеров) в домене. Консоли в рамках ММС (но не сама ММС) — это и есть используемые вами средства администрирования.
Консоль управления ММС — подобие Проводника Windows, только с меньшим количеством кнопок. Функциональные компоненты ММС содержатся в так называемых оснастках: меню и панель инструментов предоставляют команды для управления родительскими и дочерними окнами, а сама консоль (состоящая из оснасток) определяет требуемую функциональность. Помимо этого, в зависимости от ситуации консоль ММС можно сохранять с различными параметрами и в разных режимах.
2. Использование функции rdp для удаленного администрирования ос.
Если требуется более тонкая настройка удаленного компьютера, которую нельзя выполнить удаленно средствами ММС, можно задействовать две служебных программы: Удаленный рабочий стол для администрирования (Remote Desktop for Administration) и Удаленный помощник (Remote Assistance). В целом, Удаленный рабочий стол для администрирования можно рассматривать как клиент-серверное приложение, позволяющее отображать в окне клиентского компьютера локальную консоль сервера; в итоге вы можете управлять клавиатурой и мышью, как если бы вы вошли в систему локально, запустив консоль на сервере. Программа Удаленный помощник аналогична по функциональности, но область ее применения ограничена компьютерами, где установлена ОС Microsoft Windows Server 2003 или семейства Windows XP. Пользователь на таком компьютере запрашивает помощь, и к его рабочему столу можно подключиться с удаленного компьютера.
Подключение к удаленному компьютеру можно устанавливать, когда вы загружаете оснастку в консоль, либо уже после ее загрузки, щелкнув объект оснастки правой кнопкой и выбрав Подключиться к другому компьютеру (Connect To Another Computer).
Чтобы использовать любые программы, конфигурирующие удаленный компьютер, необходимо обладать административными привилегиями на этом компьютере.
RDP (англ. Remote Desktop Protocol — протокол удалённого рабочего стола) — проприетарный протокол прикладного уровня, купленный Microsoft у Citrix, использующийся для обеспечения удалённой работы пользователя с сервером, на котором запущен сервис терминальных подключений. Клиенты существуют практически для всех версий Windows (включая Windows CE и Mobile), Linux, FreeBSD, Mac OS X, Android, Symbian. По умолчанию используется порт TCP 3389. Официальное название Майкрософт для клиентского ПО — Remote Desktop Connection или Terminal Services Client (TSC), в частности, клиент в Windows 2k/XP/2003/Vista/2008/7 называется mstsc.exe.
Поддержка 32-битного цвета (в дополнение к 8-, 15-, 16-, и 24-битному в предыдущих версиях);
128-битовое шифрование, используя алгоритм шифрования RC4 (значение безопасности по умолчанию; старые клиенты могут использовать более слабое шифрование). Но из-за уязвимости «man-in-the-middle vulnerability» в версиях ранее 6.0 во многих случаях трафик может быть расшифрован по пути;
Поддержка Transport Layer Security;
Звук с удалённого ПК переадресовывается и воспроизводится на локальном компьютере;
Позволяет подключать локальные ресурсы к удалённой машине (mapping);
Позволяет использовать локальный или сетевой принтеры на удалённом ПК;
Позволяет приложениям, выполняющимся в пределах текущего сеанса, обращаться к локальным последовательным и параллельным портам;
Можно обмениваться информацией через буфер обмена.
В Windows Server 2008, Windows 7 и Windows Vista используется новая версия протокола, RDP 6.
Так как RDP по умолчанию создаёт виртуальные консоли, то для подключения не к ним, а непосредственно к консоли 0 (основная консоль-мышь/клавиатура) нужно запустить RDP-клиент с параметром console.
Вы знаете что такое консоль управления MMC и как ее открыть
Не так давно я рассказывал о том, как можно совершенно бесплатно «замутить» сервер терминалов на Windows 10. Так вот надо понимать, что раз у нас образовался сервер, пусть и не совсем профессиональный, значит, его нужно администрировать.
Ведь не могут же обычные пользователи обладать правами администратора. Только представьте, если каждый начнет что-то настраивать под свои нужды. Это будет беда!
В этом случае нам на помощь придет консоль управления MMC (Microsoft Management Console). Это компонент операционной системы Windows, который представляет собой набор инструментов администрирования.
Думаю, что некоторые из таких инструментов (они же оснастки) вы видели в различных служебных вкладках системы, например, такие как «Управление компьютером», «Управление дисками» и так далее. Но это далеко не все.
Консоль позволяет тонко настраивать сетевые параметры, управлять оборудованием, изменять параметры реестра, программного обеспечения, конфигурировать систему печати и многое другое.
Для наглядности давайте создадим оснастку, которая позволит ограничить возможности обычных пользователей, а права администратора при этом не будут ущемлены.
Как открыть консоль управления MMC
Показываю на примере Windows 10. В строке поиска просто ввожу «MMC» и система сама предложит нужный вариант. Жмем по нему правой кнопкой мыши, чтобы запустить от имени администратора.
Попадаем в корень. Идем по пути «Файл — Добавить или удалить оснастку».
На скриншоте ниже можно увидеть, какие широкие возможности перед нами открываются. Но поскольку в нашем случае нужно ограничить права пользователей (не админов), то выбираем «Редактор объектов групповой политики» и жмем «Добавить».
Затем «Обзор».
Переходим на вкладку «Пользователи» и выбираем значение «Не администраторы».
«Готово».
Теперь в корне консоли отобразилась созданная оснастка, которую можно настраивать под нужды производства.
Например, хорошо бы запретить с помощью «Административных шаблонов» использование командной строки, редактирование реестра, запуск оболочки PowerShell и тому подобное. Тут уже каждый администратор выбирает сам.
В завершение полезный совет. Для быстрого доступа к оснастке сделайте на рабочем столе ярлык. Очень удобно.
Ну что же, надеюсь, что после этой статьи консоль управления MMC пригодится вам в повседневной работе. Поэтому почаще открывайте ее и используйте на полную катушку. Ведь она хороша!