从 Windows Server 2008 开始,管理员可以选择安装具有特定功能但不包含任何不必要功能的 Windows Server 的最小安装服务器核心(Server Core),它为一些特定服务的正常运行提供了一个最小的环境,从而减少了其他服务和管理工具可能造成的攻击和风险。服务器核心并不支持所有的服务器角色,它只提供了运行以下一个或多个服务器角色的环境:Windows Server 虚拟化、动态主机配置协议 (DHCP) 服务器、域名系统 (DNS) 服务、 文件服务器、Active Directory 目录服务 (AD DS)、Active Directory 轻型目录服务 (AD LDS)、 Windows 媒体服务、打印管理等
同时服务器核心还支持以下特征:群集服务器,网络负载平衡,Unix子系统,Windows Server Backup,MPIO,Removable Storage Management,Windows BitLocker驱动器加密,SNMP,Single Instance Storage以及Telnet客户端等特征。
服务器核心为企业提供了以下主要好处:
1、减少了软件维护:因为服务器核心仅安装使可管理的服务器运行支持的服务器角色所需的功能,所以服务器需要较少的软件维护。由于使用的是较小的服务器核心安装,更新和修补程序的数量也相应减少,这样既节省了服务器使用的 WAN 带宽又缩短了 IT 人员的管理时间。
2、减小了攻击面:因为减少了在服务器上安装和运行的文件,所以暴露给网络的攻击目标也有所减少;因此,攻击面也相应减小。管理员可以只安装给定服务器所需的特定服务,将暴露风险降低到绝对的最低值。
3、减少了要求重新启动的次数,减小了所需的磁盘空间:使用最小的服务器核心安装时,需要更新或修补的已安装组件有所减少,需要重新启动的次数也相应减少。服务器核心安装只安装提供所需功能需要的最少文件,所以减小了在服务器上使用的磁盘空间。通过选择在服务器上使用服务器核心安装选项,管理员可以降低服务器的管理和软件更新要求,同时降低安全风险。
25、页面文件操作
设置页面文件
wmic pagefileset where name=”<path/filename>” set InitialSize=<initialsize>,MaximumSize=<maxsize>
例如:wmic pagefileset where name=”c:\\pagefile.sys” set InitialSize=500,MaximumSize=1000
设置C盘的页文件初始值为500MB,最大值为1000MB
取消系统页面文件管理
Wmic computersystem where name=”<computername>” set AutomaticManagedPagefile=False
33、客户体验改善计划(CEIP)的管理
显示 Windows Server 客户体验改善计划参与状态
ServerCEIPOptin /query
启用 Windows Server 客户体验改善计划
ServerCEIPOptin /enable
禁用 Windows Server 客户体验改善计划
ServerCEIPOptin /disable
34、错误报告的管理
显示 Windows 错误报告选择性加入状态
ServerWerOptin /query
使用 Windows 错误报告自动发送摘要报告
ServerWerOptin /summary
使用 Windows 错误报告自动发送详细报告
ServerWerOptin /detailed
禁用 Windows 错误报告
ServerWerOptin /disable 。
36、防火墙的管理
使用Netsh firewall命令来管理防火墙
显示防火墙的状态
Netsh firewall show state;如果显示Operational mode操作模式为Enable则表明启用了防火墙;为Disable则表明禁用防火墙;
启用禁用启用防火墙
Netsh firewall set opmode ENABLE|DISABLE : ENABLE启用防火墙、 DISABLE - 禁用防火墙。
设置防火墙端口配置
Netsh firewall set portopening
[ protocol = ] TCP|UDP|ALL
[ port = ] 1-65535
[ [ name = ] name
[ mode = ] ENABLE|DISABLE
参数:
protocol - 端口协议。
TCP - 传输控制协议(TCP)。
UDP - 用户数据报协议(UDP)。
ALL - All 协议。
port - 端口号。
name - 端口名(可选)。
mode - 端口模式(可选)。
ENABLE - 允许通过防火墙(默认值)。
DISABLE - 不允许通过防火墙(默认值)。
例如:打开打印机和文件共享
Netsh firewall set portopening TCP 139 NetBios_139
Netsh firewall set portopening TCP 445 NetBios_445
Netsh firewall set portopening UDP 137 NetBios_137
Netsh firewall set portopening UDP 138 NetBios_138
(139端口:NetBIOS 会话服务;445端口TCP 上的 SMB;137端口:NetBIOS 名称服务
138端口:NetBIOS 数据报服务;)
允许远程桌面
Netsh firewall set portopening TCP 3389 RemoteDesktop
37、其它命令
磁盘分区管理:Diskpart /?
例:以下利用DISKPART命令对第二个块硬盘进行磁盘分区管理:
Diskpart
List disk (列出所有磁盘)
Select disk 1 (选择新添加的磁盘,1为新加磁盘的硬盘号)
Create partition primary(将整个硬盘划分为主分区,如果要指定大小,后加参数size=XXXX,单位MB)
Assign letter=E (分配盘符E)
Format fs=ntfs label=”diske” quick (将分区快速格式化为NTFS格式,卷标为diske)
List volume(列出所有卷,会发现E盘)
允许远程过程调用
Netsh firewall set portopening TCP 135 RemoteAdmin
显示当前防火墙配置
Netsh firewall show config
三、说明
1、服务器核心不支持Winver.exe命令,要获取版本信息,需使用Systeminfo.exe命令。
2、服务器核心单独不支持单独运行Control.exe命令,Control.exe必须和Timedate.cpl 或 Intl.cpl一起运行,同时其它的控制面版设置control命令不支持。
3、使用磁盘管理控制台远程管理时,必须在服务器核心上运行 Net Start VDS命令启动虚拟磁盘服务。
4、有些命令(重命名计算机名等)操作运行后,必须重启计算机才能有效。
5、有些命令的参数在XP和2008中有所差别,例如在XP下使用netsh interface ip set dns设置DNS服务器地址。具体参数参考命令帮忙。