Névjegyzék

Üdvözöljük a Windows Server magot. Üdvözöljük a Windows Server Core beállítását és a WSE Csoportházirend alkalmazását

Telepítési kép létrehozása Windows Server 2012 R2telepítve van a szerveren Dell PowerEdge R620. 4 portos hálózati adapterrel Intel Ethernet 10g 2p x520 adapter (2 port 1Gbit \\ s + 2 port 10gbit, támogatás VLANS., Csapatmunka., Jumbo csomag. és betöltése icsi \\ pxe.). A kép tartalmazza az összes illesztőprogramot és az előre telepített szoftvert. Kép és ezt követő telepítés létrehozásához az összetevőt használjuk Windows Server: Windows telepítési szolgáltatások (WDS)
Mint már azonosítottuk - a vizsgálati területet az R620 modelltartomány Dell PowerEdge szervereire fordítjuk, az Intel Ethernet 10G x520 4 portos hálózati adapterei (amelyek közül kettő 10 GB) és az extrém hálózatok csúcstalálkozója X670V kapcsolók (10 GB-os portok) ). Tárolásként az egyik kiszolgálót használjuk, amelyen a Windows Server 2012 R2 komponens telepítve van - "File Services és iSCSI Services - iSCSI objektív szerver" és Hitachi Hus110 hardver tárolórendszere (hogy értékelje a multipath I / O előnyeit ).
A számítógépen, amelyen a WDS-en keresztül létrehozunk egy képet a további hálózati telepítéshez, állítsa be az összes szükséges illesztőprogramot és frissítést (például a hálózati adapter teljes kihasználásához, Intel illesztőprogramra van szüksége, és nem az, amely telepíti a Rendszer magad. És ő viszont - frissítésre van szükség a Windows Server 2012 R2 (KB2883200) számára, miután telepítette az összes szükséges illesztőprogramot és frissítést, adja hozzá az MPIO rendszerkomponenst (ezáltal sok kép -, így ne szolgáljon, ha egy kicsit lovagolunk a szemek;):

És konfigurálja (ISCSI és SAS eszközök támogatása):

Az újraindítás után (az iSCSI és SAS eszközök támogatása után szükséges), a hálózat beállítása.

Itt van a szükséges minimális beállítások a kapcsolóból:

a jumbo-frame méretű 9014 konfigurálása
Engedélyezze a jumbo-frame portokat

VLAN "iSCSI" létrehozása
Konfigurálja a VLAN iSCSI címkét 11
VLAN "VLAN10" létrehozása
A VLAN VLAN10 TAG 10 konfigurálása

Megosztás engedélyezése 1:26 Csoportosítás 1:26, 2:26 Algoritmus Címalapú L2 LACP
Engedélyezés megosztása 1:25 Csoportosítás 1:25, 2:25 Algoritmus Címalapú L2 LACP
Megosztás engedélyezése 1:27 Csoportosítás 1:27, 2:27 Algoritmus Címalapú L2 LACP
Megosztás engedélyezése 1:28 Csoportosítás 1:28, 2:28 Algoritmus Címalapú L2 LACP
Megosztás engedélyezése 1:29 Csoportosítás 1:29, 2:29 Algoritmus Címalapú L2 LACP

A VLAN ISCSI konfigurálása Portok hozzáadása 1: 1, 1: 25-29 Tagged
A VLAN VLAN10 konfigurálása Portok hozzáadása 1: 1, 1: 25-29 Tagged

Most a szerverek konfigurációjához fordulunk. Kezdjük, összekapcsoljuk a hálózati kártyákat (csapatmunka) - a mi esetünkben (LACP, mindegyik port a kapcsolócsomag külön fizikai egységéhez van csatlakoztatva) nemcsak a csatorna aggregáció, hanem a hiba tolerancia növekedése is. Ezt mindkét Windows Server 2012 R2 segítségével teheti meg, és az illesztőprogram beállításait használja. Majd megyünk a második út :)

sok kép:

nyissa meg a "Központ hálózati és közös hozzáférési központot - az adapter beállításainak módosítása - Tulajdonságok -Star"

Helyes, hogy a Jumbo csomag be van kapcsolva, és mérete 9014 bájtot jelez:

Hozzon létre egy új csoportot, jöjjön létre a nevével

Válassza ki a kívánt adaptereket (portok)

És a fő pont az időzítés konfigurációjának típusa:


Választjuk IEEE 802.3Ad Dinamikus Link aggregáció. Íme az ilyen konfiguráció legfontosabb jellemzői:
  • Az IEEE 802.3AD támogatja a csoport két-nyolc portjától
  • minden kikötőnek ugyanazt a sebességet kell fenntartania.
  • a csoport minden tagjának teljes duplex módban kell működnie
  • a kapcsolót megfelelően kell beállítani, és lehetőleg egy csoport létrehozása előtt. És természetesen - támogatnia kell a 802.3ad szabványt
  • az adaptercsoportok (portok) létrehozása ebben a konfigurációban az összes forgalom kiegyensúlyozását jelenti

Erőfeszítéseink eredménye.

Ma folytatom a Windows Server 2012 R2 Essentials konfigurálása, amelyet az első részben elindítottak, amely referenciaként található. A fennmaradó feladatok száma nem nagy

vettem hozzá:

  • Egészségügyi jelentés a WSE-ben

A munkaállomások összekapcsolása a WSE-hez

Mivel a WSE 2012 R2-hez csatlakoztatható munkaállomások az ilyen rendszereket használják:

  • Windows 7 SP1,
  • Windows 8.
  • Windows 8.1.
  • Mac OS X 10.6 - 10.8

A gyakorlati oldalról a kapcsolat megjelenik egy további WSE kliens telepítéséhez ( A Windows Server Essentials Connector) Operációs rendszerfrissítésként. Az ügyfél képességei tulajdoníthatók:

    A mentési állapot és a kézikönyv elindítása;

    Indítsa el az irányítópultot.

Mi a funkcionális Mac OS eszközökhöz, majd a műszerfal elindítása nincs megadva. A munkaállomás csatlakoztatása, először is, letöltenie kell a WSE klienst. Ehhez a kiszolgáló oldalán egy speciális könyvtár biztosít. / Csatlakozás.amely mind az Intra hálózaton belül, mind az interneten belül elérhető. Annak a ténynek köszönhetően, hogy a könyvtárat a külső hálózatban teszik közzé, lehetőség van arra, hogy a szervezet határain kívül található számítógépeket összekapcsolják. A katalóguscímek:

https: //<внутренее имя сервера>/ Csatlakozás.

https: //<внешний домен>/ Csatlakozás.

Ha a távoli gép csatlakozik a WSE-hez, akkor a kapcsolat közben a VPN aljzatok telepítve lesz, a fennmaradó lépések teljesen azonosak.

A kapcsolatfolyamat bemutatásához a helyileg elhelyezett gépet a Windows 8.1 operációs rendszerrel fogom használni. Enterprise. Kattintson a linkre https: //<внешний домен>/ Csatlakozás. , esetemben, https: // srv-wse / connectmegnyílik az ügyfélkapcsolat oldala, és le kell töltenünk Windows Server Essential Connector.

Egyetértünk a licencszerződéssel.

A következő lépésben a varázslóra szükség van az újraindításhoz.

Az újraindítás után be kell írnia a hitelesítő adatokat, amelyek közül a jövőben a csatlakozó konfigurációja konfigurálódik. Rendszergazdai hitelesítő adatok fognak használni.

A hitelesítő adatok bevitele után újra kell indítania a számítógépet.

A második újraindítás befejezése után automatikusan bejelentkezik a rendszerbe a szolgáltatási fiók keretében, ahol a varázsló munkája folytatódik.

A következő lépésben válassza ki a második pontot.

Ha több felhasználóval megosztott számítógépet szeretne megosztani, fiókjaikat a listából kell kiválasztani.

Az utolsó lépésnél meghatározzuk a mentési irányelvek beállításait.

A sikeres konfiguráció esetén a varázsló végén megjelenik a sikeres befejezés.

Az Ügyfél funkciója a WSE 2012 R2-ben automatikusan lehetséges, ha nincs kapcsolat a kiszolgálóval, telepíteni egy VPN-kapcsolatot vele. Ez a funkció engedélyezhető a beállítás kiválasztásával. Tartsa meg a Remotenet csatlakoztatását.

A szerver oldalán, be Irányítópult. Az új számítógép megjelenik a szakaszban Eszközök..

A WSE Csoportházirend létrehozása és alkalmazása

A WSE fedélzeten számos korábban elkészített csoportpolitika van, amelyek lehetővé teszik a mappa átirányításának konfigurálását ( Mappa Redirecton.), valamint a Falov története ( Fájlelőzmények.). E célból a telepítés során két hálózati katalógust hoznak létre. Mappa Redirecton. és Fájltörténeti mentések.. A politika aktiválása után ezek a könyvtárak tartalmazzák az egyes felhasználók felhasználói adatait. A politikus hatása alatt a szinkronközpont és a fájl előzményei az ügyféloldalon vannak konfigurálva (Windows 8 és 8.1 esetén)

A konfiguráláshoz Irányítópult. Menjen a szakaszra Eszközök. és válasszon Csoportházirend végrehajtása..

A megnyitott mester tájékoztatja, hogy a biztonsági irányelvek konfigurálódnak, valamint átirányítják a mappákat.

A következő lépésben meghatározzuk, hogy a felhasználói profilokból származó könyvtárak a létrehozott csoportpolitika alá kerülnek.

A szükséges házirendek beállítása után várjuk a varázsló végét, és bezárjuk az ablakot.

Egy másik érdekes lehetőség A WSE 2012 R2 támogatja az ág gyorsítótárát. Engedélyezve egy gombnyomással, ezen a ponton a BranchCache konfiguráció konfigurálódik a kiszolgálón, és létrehozza a szükséges csoportpolitikákat a kiszolgáló és az ügyfelek számára. Hadd emlékeztessem Önt, hogy a technológia csak a Windows 7, 8, 8.1 of Edition Enterprise rendszeren fog működni

Ellenőrizze, hogy befejeződött-e a házirend-beállítások, megnyithatja a csoportházirend-szerkesztőt a domainfutás forgatásával.

Biztonsági mentési munkaállomások

Véleményem szerint a WHS egyik legnagyobb előnye a központosított biztonsági mentési munkaállomások lehetősége, valamint a helyreállításuk egyszerű eszköze. A hangolás önmagában nem különböztethető meg egy különleges tüskés. Ki kell választania a kívánt számítógépet, és kattintson Állítsa be a számítógép biztonsági mentését.

A Nyitó varázsló ablakban az első opció kiválasztásakor a számítógép összes logikai kötetének és könyvtárának biztonsági másolatát jelöljük.

A második elem kiválasztásakor egy logikai lemeztartalommal rendelkező listát nyitják meg, valamint a könyvtárstruktúrákat. Itt kiküszöbölhetjük a nem kívánt katalógusokat a mentéshez.

Ugyanazok a mentési paraméterek konfigurálása segít meghatározni a biztonsági mentési ütemtervet, valamint a tárolási időt.

Az ügyfél-visszaállítási szolgáltatás konfigurálása

Ügyfél visszaállítási szolgáltatás. - Ez egy új funkció, amely megjelent a WSE 2012 R2-ben, úgy tervezték, hogy egyszerűsítse a számítógépek helyreállítását a biztonsági mentésből. Korábban, ha a helyreállítás szükségessége merült fel, az adminisztrátor speciális képet rögzített a cserélhető adathordozóra, és valójában létrehozta a folyamatot. Most, hogy az ilyen eltűnt, mivel a Ügyfél visszaállítási szolgáltatás. Van egy módja annak, hogy ugyanazt a képet szállítsa a PXE hálózaton Windows telepítési szolgáltatások. Vagy csak WDS szolgáltatások.

A konfiguráció folytatásához a műszerfalon fordulunk a szakaszhoz Eszközök. és válasszon Ügyfél számítógépes mentési feladat.

Nyisd ki Ügyfél visszaállítási szolgáltatás. és kattintson Rajt.Azonnal kiadják a rendszer figyelmeztetését Windows értékelő és telepítési készletnem telepített. Maga Adkitt innen veszünk, vagy kövessük a linket a varázslóban.

Letöltés után Adk, válassza ki a telepítés helyét.

Feladatunkban nincs szükségünk az összes összetevőre, erre csak hagyjuk Telepítési eszközök. és Windows preinstallációs környezet (Windows PE).

Telepítés után Adk nyomja meg Újrakezd. És a mester konfigurálja az összes szükséges szolgáltatást. Ügyfél visszaállítási szolgáltatás..

Egészségügyi jelentés a WSE-ben

WSE 2012 R2 A jelentések létrehozásának kérdése a dobozból valósul meg. Összehasonlításképpen, a WSE 2012 e célokra külön addon ( Egészségügyi jelentés) Most beépül a szabványos funkcionalitásba. Egészség Jelentés Lehetővé teszi a szerveraktivitás felügyeletét és az eredmények e-mailben történő elküldését. A legfontosabb elemek, amelyeken ellenőrizhető:

  • Kritikus riasztások és figyelmeztetések
  • Kritikus hibák az eseménynaplókban
  • Szerver biztonsági mentés
  • Autostart szolgáltatások nem futnak
  • Frissítések.
  • Tárolás

A konfiguráláshoz Irányítópult. Menjen a szakaszra ITTHON. és válasszon Egészség Jelentés

A monitorozás engedélyezéséhez állítsa be a megfelelő jelölőnégyzetet, ha szükség van e-mailjelentések küldésére, szükség van az SMTP-kiszolgáló beállításainak konfigurálására.

következtetések

Ebben és az előző cikkben a végrehajtáshoz szükséges alapvető konfigurációs kérdésekre kerültem a telepítés után a telepítés WSE 2012 R2 telepítése után. Hadd emlékeztessem Önt a felülvizsgált kérdések listájára:

  • Felhasználói fiókok hozzáadása
  • Megosztott erőforrások létrehozása
  • Szerver biztonsági mentés konfigurálása
  • A széleskörű hozzáférés konfigurálása
  • A munkaállomások összekapcsolása a WSE-hez
  • A WSE Csoportházirend létrehozása és alkalmazása
  • Biztonsági mentési munkaállomások
  • Az ügyfél-visszaállítási szolgáltatás konfigurálása
  • Egészségügyi jelentés a WSE-ben
Megjelölt.

A Windows Server Core egy minimális szerver telepítési lehetőség az operációs rendszeren futó számítógépeknél, és ez a téma a Windows Server 2012 R2 Core konfigurálása. A kiszolgáló magja korlátozott funkcionalitású alacsony karbantartási kiszolgálói környezetet biztosít.
A Windows Server 2008 R2 és a Windows Server 2008 rendszerben, a Windows Server 2012 R2 és a Windows Server 2012 a teljes kiszolgáló és a kiszolgáló alapvető telepítési lehetőségeit kínálja. A Windows Server 2012-el kezdve az operációs rendszer újratelepítésével átállhat a teljes kiszolgáló és a kiszolgáló mag között.

Ha sikeresen befejezte a Server Core telepítését, jelentkezzen be adminisztrátori fiókként, és csak egy parancssorot fog megjeleníteni a fekete asztalon.


Itt telepítettem a szerver magot a Hyper-V-n.

1. Az alapértelmezett kiszolgáló neve megváltoztatása

Az első lépés az alapértelmezett kiszolgáló neve megváltoztatása. A Windows Server alapértelmezett neve hosszú név és nehéz elolvasni. Annak érdekében, hogy megváltoztassa az alábbi "Netdom" vagy a "PowerShell" parancsot.

C: \\\u003e netdom Renamecomputer% ComputerName% / Newname: SRV-Core


Mikor kérdezlek. Akarod folytatni? CSAK GÉPELJ " y."Nyomja meg az ENTER gombot a név sikeres megváltoztatásához.

Most, ha újraindítja a rendszert a " Leállitás."Parancs a folyamat befejezéséhez.

C: \\\u003e shutdown -R -T 0

Az alapértelmezett kiszolgáló neve megváltoztatása a PowerShell segítségével

RENDBEN. Csináljuk a PowerShell-vel is. A PowerShell megnyitása a kiszolgáló magjában, írja be Start Powershell."A parancssorban meg kell nyitni egy megcsonkos ablakban.


PS C: \\\u003e Rename-Computer -newname Servercore -Restart

A " Rename-Computer " A parancs megváltoztatja a kiszolgáló nevét Szervercore És indítsa újra a sysmte-t a " -Újrakezd"Választási lehetőség.

RENDBEN. Ha a rendszer újraindul, ellenőrizze a számítógép nevét a " hostName."Parancs, hogy megváltozott vagy még nem.

2. IP-cím konfigurálása

Az IP-cím beállítja a hálózati héjat netsh.". Az alábbi parancs megjeleníti az összes hálózati interfész kártyát.

C: \\\u003e NETSH interfészek IPv4 Interfészek megjelenítése


A " Ethernet 2."Index azonosítóval" 13 "A hálózati interfész használni fogja ezt a cikket.


Ha többet szeretne tudni a hálózati interfészek konfigurálásáról a Netsh Commander Line eszközzel, olvassa el a "" bejegyzést.

Csatlakozzon a kiszolgáló maghoz egy domainhez " netdom csatlakozik."Parancs vagy PowerShell parancs.

C: \\\u003e netdom Csatlakozzon% Computername% / domain: Technig.Local / Felhasználó: SHAIS / jelszóDD: * / Reboot: 10

A gépelési parancs után nyomja meg a gombot bELÉP És írja be a jelszót, majd a rendszer újraindul 10 másodperc után.

EMLÉKEZIK.Ha a jelszó vagy a domain név rossz, akkor a parancs hibákat bocsát ki. Próbálja meg megoldani a hibaüzenetek szerint.

4. Távoli asztal engedélyezése a kiszolgáló magján

A kiszolgáló alapvető távoli távvezérlését kell vezérelnie, így először engedélyezni kell a "SCREGEDIT.WSF" parancsfájlt. A STREGEDIT.WSF parancsfájl a System32 mappában található. Ön megváltoztatja a könyvtárat a C: \\ Windows \\ System32 mappába.

C: Windows \\ System32\u003e cscritp scregedit.wsf / ar / v


A távoli asztal engedélyezéséhez módosítsa a Regisztrációs értéket " 1 "Nak nek" 0

C: Windows \\ System32\u003e cscritp scregedit.wsf / ar 0


Az eredménynek " 0 - Mint a képernyőkép.

5. Hozzon létre tűzfalszabályt a Távoli asztalhoz

Ha engedélyezi a távoli asztali kiszolgáló magját, a tűzfal kivételét manuálisan kell létrehozni. Tehát tedd az alábbiakkal " netsh."Parancs.

C: \\\u003e netsh tűzfal készlet Service Type \u003d Remotedesktop mód \u003d Engedélyezés

RENDBEN. Ez elég ahhoz, hogy most konfigurálja a Windows Server 2012 R2 magot. Hamarosan hozzáadok még néhány lehetőséget. Most az osztályba kell mennem.

HOP A Windows Server 2012 R2 Core cikk konfigurálása, és kérje meg a kérdést megjegyzésen keresztül.

Kiszolgáló mag- A Windows Server telepítésének speciális módja olyan közeg, amelyben nincs grafikus felület és kontroll, valamint bizonyos kiszolgálói szerepek és alkatrészek. A Windows Server Core kezelése a PowerShell segítségével vagy más szervereken / munkaállomásokon keresztül egy RSAT telepítésével (). Először a Windows Server 2008 rendszerben megnyílt Microsoft Server OS szerver A kiszolgáló magjának előnyeia Windows Server telepítése előtt: A rendszer erőforrásainak megtakarítása, a megnövekedett stabilitás és biztonság miatt a kevesebb komponens, a szolgáltatás egyszerűsítése, a frissítések telepítésekor kisebb lefelé, csökkentve a támadási felületet a behatolókkal.

A Windows Server 2008 Core egyik legfontosabb hiányossága volt a grafikus shell üzemmódra (GUI) vagy az ellenkező irányba való áttérés lehetetlensége (a GUI-ről a mag üzemmódban). Ilyen szükség esetén teljesen újratelepítettem az operációs rendszert.

A Windows Server 2012-ben a Microsoft úgy döntött, hogy eltávolítja ezt a korlátozást, emellett megjelent a szerver másik változata - minimális kiszolgáló interfész (minimális kiszolgáló interfész). Ebben az üzemmódban nincs karmester, az Internet Explorer, az íróasztal és az első képernyő).

A Windows Server 2012 rendszerben telepítheti és konfigurálhatja a kiszolgálót az ismerős GUI rendszergazdákban, majd fordítsa le a kiszolgálót alapvető módban. Ez a megközelítés leegyszerűsíti a kiszolgáló beállítását, anélkül, hogy kényszerítené a rendszergazdákat, hogy megértsük néha kellően összetett konzolparancsokat és posh cmdles-t.

Tehát a Windows Server 2012-ben több üzemmódban is működhet, amelyek között a rendszergazda a kiszolgáló kizsákmányolása és konfigurálása során válthat.

  • Teljes szerver GUI-val - Teljes körű kiszolgáló GUI-val
  • Server Core GUI menedzsment (minimális kiszolgáló interfész) - Minimális kiszolgáló interfész a Windows Server 2012 rendszerrel, beleértve a grafikus szerverkezelési segédprogramokat is
  • Kiszolgáló mag - parancssori mód

Ne feledje, hogy minimális szerver interfész üzemmódban a rendszer körülbelül 400 mb-t vesz igénybe, mint egy teljes fledged operációs rendszer GUI-val. A kiszolgáló magja esetén a megtakarítások elérik a 4G lemezterületet.

Váltás a Server Core módból GUI-ban

Abban az esetben, ha a kiszolgáló telepítette a Windows Server 2012 módban, nincsenek szükséges fájlok a telepített komponensekben a GUI telepítéséhez (a foglalt lemezterület minimalizálása alapvető módban). Alapértelmezés szerint, ha a szükséges komponensek nincsenek a lemezen, a rendszer megpróbálja letölteni őket a Windows Update webhelyről. Ha nincs hozzáférés az internethez a szerverről, meg kell adnunk egy alternatív telepítési forrást (a parancs használatával) powerShell install-windowsfeature -Source).

A grafikus felület beállításához szükségünk lesz egy Windows Server 2012-eloszlásra. Engedje be (szerelve egy ISO kép) eloszlását a Windows Server 2012-re az eszközhöz, amelyhez a D betű: \\.

SPR / GET-WIMINFO / WIMFILE :: \\ Források \\ install.wim

Mivel A Windows Server 2012 Datacenter telepítve van a szerveren, érdekel az ServerDatCenter eloszlás, amelynek indexe 4.

Telepítés-WindowsFeature Server-Gui-Mgmt-Infra, Server-Gui-Shell -Restart -Source: Wim: D: \\ suraces \\ install.wim: 4

A telepítési eljárás körülbelül 5-10 percet vesz igénybe. Abban az esetben, ha problémákat telepít, próbálja meg letiltani a hálózati kártyákat úgy, hogy a Windows nem próbálja letölteni a fájlokat a Windows Update webhelyről.

A parancs végrehajtása után a kiszolgáló automatikusan újraindul és csizmázik már grafikus módban.

A Windows Server 2012 grafikus komponensei is telepíthetők az SURD, ugyanazt a műveletet két parancs segítségével végzik:

SOB / Online / Enable-Feature / FeatureName: Server-GUI-MGMT / ALL / FORRÁS: WIM: D: \\ Források \\ install.wim: SOFT / Online / Enable-Feature / Featurename: Server-Gui-Shell / Forrás: Wim : D: \\ Források \\ Install.Wim: 4

Abban az esetben, ha a kiszolgáló kezdetben a GUI módba került, amelyet akkor leválasztottak, visszaállítható a parancsra:

A WindowsFeature Server-Gui-Mgmt-Infra, Server-Gui-Shell -Restart telepítése

Váltás a GUI módból a magban

Törölje a GUI módot a Win Server 2012-ben a magban többféleképpen:

  • PowerShell használatával
  • A grafikus felületről

Futtassa a Posh Stringot és hajtsa végre a parancsot

Távolítsa el a WindowsFeature Server-Gui-Shell, Server-Gui-Mgmt-Infra -Restart

A parancs végrehajtása után a kiszolgáló automatikusan újraindul és feltölti a mag üzemmódban.

Az eltávolítás-WindowsFeature Cmdlet analógja az eltávolító-WindowsFeature parancs, és a Server gui módból a Server Core módba lép, használja a parancsokat:

Import-modul ServerManager Uninstall-windowsfeature Server-Gui-Mgmt-Infra -Restart

Ha kényelmesebb a grafikus segédprogramok használatához, nyissa meg a kiszolgálókezelő konzolt:


Átkapcsolás a Windows Server 2012 GUI-ről Minimal Server felületen

A minimális szerver interfész működési módban a kiszolgáló (MMC Snap-in, Server Manager Console, Vezérlőpult tételek) alapvető grafikus menedzsment eszközei vannak, azonban olyan összetevők, mint a Windows Intéző, az Internet Explorer 10, a Desktop, Start Screen Start képernyő .

A PowerShell segítségével váltson a Minimal Server interfész módra a parancs használatával:

Távolítsa el a WindowsFeature Server-Gui Shell -Restart-ot

Ugyanez a szerverkezelő grafikus konzolban:

  • Nyílt konzol Szerverkezelő.
  • Választ Távolítsa el a szerepeket vagy funkciókat
  • Törölje a jelölőnégyzetet az elemből Szerver grafikus héja.
  • A varázsló befejezése után indítsa újra a kiszolgálót

Átkapcsolás magról Minimális kiszolgáló interfész a Windows 2012-ben

Nyissa meg a PowerShell konzolt és hajtsa végre a parancsot:

Telepítés-WindowsFeature Server-GUI-MGMT-INFRA -RESTART -SOURCE: WIM: D: \\ Források \\ Install.Wim: 4

Ebben a megjegyzésben részletesen fontolja meg az első tartományvezérlő bevezetésének folyamatát a vállalkozásban. És mindegyikük három lesz:

1) Fő tartományvezérlő, OS - Windows Server 2012 R2 GUI-val, hálózati név: DC1.

Válassza az Alapértelmezett opciót, kattintson a Tovább gombra. Ezután válassza ki az alapértelmezett IPv4 protokollt, és nyomja meg ismét a következő gombot.

A következő képernyőn állítsa be a hálózati azonosítót (hálózati azonosító). A mi esetünkben 192.168.0. A fordított keresési zóna neve mezőben meg fogjuk látni, hogy a fordított megtekintési zóna címe automatikusan helyettesíti. Kattintson a Tovább gombra.

A Dinamikus Update képernyőn kiválaszthatja az egyik lehetséges dinamikus frissítési lehetőség közül.

Csak biztonságos dinamikus frissítések engedélyezése (csak biztonságos dinamikus frissítések engedélyezése). Ez az opció csak akkor érhető el, ha a zóna az Active Directoryba integrálva van.

Engedélyezze a biztonságos és nem biztonságos dinamikus frissítést (lehetővé teszi mind az nonsecure, mind a biztonságos dinamikus frissítéseket). Ez a kapcsoló lehetővé teszi minden ügyfél számára, hogy frissítse az erőforrás-nyilvántartásait a DNS-re, ha változások vannak.

Ne engedélyezze a dinamikus frissítéseket (ne engedélyezze a dinamikus frissítéseket). Ez az opció letiltja a dinamikus DNS-frissítéseket. Ezt csak akkor kell használni, ha az aktív könyvtárban nincs integrációja.

Válassza ki az első opciót, kattintson a Tovább gombra, és töltse ki a beállítást a Befejezés megnyomásával.

Egy másik hasznos opció, amely rendszerint a DNS-ben van konfigurálva, a szállítási kiszolgálók vagy a szállítmányozók, amelyek fő célja, amelynek fő célja a helyi DNS-kiszolgálói DNS-kérelmek gyorsítótárazása és átirányítása egy külső DNS-kiszolgálón az interneten, például a szolgáltató található. Például helyi számítógépeket akarunk tartományi hálózatunkban, amelyben a DNS-kiszolgáló regisztrálva van a hálózati beállításokban (192.168.0.3) képes volt hozzáférni az internethez, szükség van arra, hogy helyi DNS-kiszolgálónk úgy van kialakítva, hogy megoldja a DNS-kérelmek megoldását a superior szerver. A továbbító szerverek (szállítmányozók) konfigurálása, menjen a DNS kezelő konzolhoz. Ezután a szerver tulajdonságaiban lépjen a Kihordók fülre, és kattintson a Szerkesztés gombra.

Legalább egy IP-címet adunk meg. Lehetőleg valamivel. Kattintson az OK gombra.

Most konfigurálja a DHCP szolgáltatást. Futtassa a gombot.

Először állítsa be a címek teljes munkaidős választékát, ahonnan a címeket az ügyfelek kiadása. Válassza ki a műveletet \\ Új hatókör. A terület hozzáadott területe elindul. Állítsa be a terület nevét.

Ezután adja meg a hálózati tartomány kezdeti és végső címét.

Ezután adjon hozzá címeket, amelyeket kizárni kívánunk az ügyfelek kiadásából. Kattintson a Tovább gombra.

A lízing időtartama képernyőn rámutat az alapértelmezett lízingidőre, ha szükséges. Kattintson a Tovább gombra.

Ezután egyetértek azzal, hogy a DHCP-beállításokat szeretnénk beállítani: Igen, most szeretném konfigurálni ezeket az opciót.

Miután megadjuk az átjárót, a tartománynevet, a DNS-címeket, a WINS PASS-t és a végén egyetértünk a terület aktiválásával a következő megnyomásával: Igen, most szeretném aktiválni ezt a hatót. BEFEJEZ.


A DHCP szolgáltatás biztosításához speciális fiókot kell beállítani a DNS-bejegyzések dinamikus frissítéséhez. Ezt egyrészt meg kell tenni annak érdekében, hogy megakadályozzák az ügyfelek dinamikus nyilvántartásba vételét a DNS-ben, másrészt a DHCP-szolgáltatás redundanciájának és a fő szerver meghibásodásának redundanciájának esetében, A zóna biztonsági mentését a második kiszolgálóra és erre szüksége lehet az első kiszolgálófiókra. A fenti feltételek végrehajtásához az Active Directory-felhasználók és a számítógépek beépülő modulja létrehoz egy fiókot a DHCP névvel, és állandó jelszót rendel hozzá a jelszó kiválasztásával, hogy soha ne lépjen le a paraméterre.

Adja meg a felhasználó megbízható jelszót, és adja hozzá a DNSUpdateProxy csoporthoz. Ezután törölje a felhasználót a Domain Felhasználók csoportból, amelyet a "dnsupdateproxy" felhasználó elsődleges csoportjához rendeltek. Ez a fiók kizárólag a rekordok dinamikus frissítéséhez felel, és nem fér hozzá, hogy nem más erőforrásokhoz hozzáférjen, ahol elegendő alapvető tartományi jogok vannak.

Kattintson az Alkalmazás gombra, majd kb. Nyissa meg újra a DHCP konzolt. Menjen az Alpv4 protokoll tulajdonságaira a Speciális fülön.

Kattintson a Hitelesítő adatok elemre, és jelezze a DHCP-felhasználóunkat.

Kattintson az OK gombra, indítsa újra a szolgáltatást.

Később visszatérünk a DHCP konfigurálásához, amikor konfiguráljuk a DHCP szolgáltatás redundanciáját, de ehhez legalább a tartományvezérlőket kell emelniük.



Tetszett a cikket? Oszd meg