设为首页 收藏本站
查看: 1225|回复: 0

[经验分享] 管理windows server 2012 core server

[复制链接]

尚未签到

发表于 2018-6-8 22:32:31 | 显示全部楼层 |阅读模式
  1.sconfig




刚安装好的系统,可以使用sconfig配置基本的信息.




ip地址

主机名

启用远程桌面




这里强烈建议修改一下默认的网卡名称.因为默认的网络接口名字是中文表示的.一般情况下不会有什么问题.但是如果你使用一些国外同行编写的小工具来管理的你core server中文名的网卡名可能会找很多额外的麻烦.




sconfig里没有提供给你修改网络接口名字的选项.所以只能使用netsh命令来改:




netsh interface set interface name = "{old name here}" newname = "{newname here}"





2.安装服务器功能和角色.




在安装相关功能之前,先参考下方的列表.内容是微软推荐在core server上部署的服务器角色和功能.




Where applicable

Server Core is an installation option that is capable of the following server roles.


  • Active Directory (AD)
  • Active Directory Lightweight Directory Services (ADLDS)
  • DHCP Server
  • DNS Server
  • File Services
  • BITS Server
  • BranchCache
  • HyperV
  • IIS
  • Printing Services
  • Streaming Media Services
  • iSCSI
  • Load Balancing
  • MPIO
  • qWave
  • Telnet
  • Unix Migration
  • Active Directory Certificate Services




以前,在windows 2008中,你虽然可以在服务器管理控制台中添加一个core server.但是却不能通过服务器管理控制台中的角色和功能管理器对远端的core server添加和删除功能.




不过,在windows server 2012中,你可以在一台服务器的服务器管理器中添加core server,然后使用本地的控制台对远端的core server安装角色或者添加功能.




在本地的服务器管理器中添加一个远端服务器:




打开本地的服务器管理器---仪表板---添加要管理的其他服务器.




3.启用winrm




winrm quickconfig




4.防火墙配置:




查看防火墙状态:

netsh firewall show state


DSC0000.png


DSC0001.png




注意操作模式这行,如果是禁用,则表示当前的防火墙是禁用状态.如果是启用则是启动防火墙状态




启动/禁用防火墙




netsh firewall set opmod enable/disable




注意:

这里先用 netsh firewall set opmod disable禁用一下防火墙.

但是,并不是说coreserver就不需要启用防火墙,这里只是先禁用一下.然后打开一台完整带gui的windows server 2012,mmc---添加删除管理单元---高级安全windows防火墙---打开远程服务器填入这台core server的地址.

在入站规则里打开防火墙远程管理后.回到core server的conosle,用net firewall set opmod enable启用防火墙.

现在,你可以用console机配置core server上的防火墙规则了.




另外:从安全角度讲打开防火墙远程控制还是存在一定风险的.推荐的配置是,右键点击防火墙远程管理的这两条规则,设置只允许你的console机可以通过远程管理防火墙,其他地址的服务器则不允许通过.







另外,当你使用服务器管理器打开一个远端的core server时,可能会收到如下的报错信息.

一般的原因是,windows的系统防火墙里详细规定了一些规则,比如远端管理文件系统和卷,远端管理服务管理,都是需要你在windows里开启相应的防火墙规则才能做的.

这里建议只把远端防火墙规则打开,其他的你需要的时候临时打开就可以了.当然如果某个配置你需要经常使用也可以永久打开它(注意授权ip地址的范围)




DSC0002.png DSC0003.png
DSC0004.png




DSC0005.png


5.使用服务器管理器管理core server




在本地console主机的服务器管理器中打开 所有服务器----右键点击你要管理的core server---计算机管理


DSC0006.png











以前的2008中你也可以在服务器管理器中对远端的服务器或者core server进行管理,但是许多功能和子集你没办法打开进行管理.到了2012基本上远端服务器上的所有对象你都可以通过本地的控制台进行配置.











6.通过console机在core server中安装功能和角色.




打开本地console机的服务器管理器---所有服务器---选中你的远端core server---右键---添加删除角色和功能













7.管理core server上的服务器角色:




建议准备一台完整安装的windows server 2012作为console机来管理你所有的core server.




建议在这台服务器上安装远程远程服务器管理工具里的全部选项.这样基本上所有的服务你都可以通过这个跳板机的图形界面来进行管理了.

没有冗余的文件和系统服务.core server运行的效率和整个系统启动的速度都比完整安装的服务器要理想.







8.关于在console机上管理远程core server的磁盘管理




当你在console机上,通过mmc添加一个磁盘管理控制台来连接一个core server做磁盘管理的时候.即使你的core server已经完全关闭了防火墙功能.还是会收到"RPC服务器不可用"的警告并且无法进行管理.




这是由于你在管理远端服务器的磁盘管理的时候,需要在console机本地的防火墙上允许相应的入站规则




允许下图中的两个规则入站即可







==================================猥琐的分割线======================================



版权声明:



写了就是给人看的,如果觉得好,请随便转载不需要注明出处;但是,如果您要发到论坛,请不要弄什么积分下载 回复可见的玩意.谢谢.

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-520967-1-1.html 上篇帖子: Windows server 2012+MDT2012部署 下篇帖子: Windows Server 2012 OEM key
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表