WindowsServer核心管理系统和配置指南设计

上传人:沈*** 文档编号:99090559 上传时间:2022-05-31 格式:DOC 页数:47 大小:3.34MB
返回 下载 相关 举报
WindowsServer核心管理系统和配置指南设计_第1页
第1页 / 共47页
WindowsServer核心管理系统和配置指南设计_第2页
第2页 / 共47页
WindowsServer核心管理系统和配置指南设计_第3页
第3页 / 共47页
点击查看更多>>
资源描述
wordMicrosoft Windows Server Core管理和配置指南(第一版)Microsoft Windows Server Core Administration and Configuration Guide (Ver 1)重要:如果你正在部署Windows Server 2008 Core并急于立即找到配置和管理的方案,请直接转到阅读局部。署名-一样方式共享 2.5 中国大陆您可以自由:l 复制、发行、展览、表演、放映、广播或通过信息网络传播本作品l 创作演绎作品惟须遵守如下条件:l 署名. 您必须按照作者或者许可人指定的方式对作品进展署名。l 一样方式共享. 如果您改变、转换本作品或者以本作品为根底进展创作,您只能采用与本协议一样的许可协议发布基于本作品的演绎作品。1) 对任何再使用或者发行,您都必须向他人清楚地展示本作品使用的许可协议条款。2) 如果得到著作权人的许可,您可以不受任何这些条件的限制。3) 在这份授权协议中,没有任何侵犯或限制作者著作人全力的条款。声明本作品采用知识共享组织署名-一样方式共享 2.5 中国大陆许可协议进展授权。查看本许可协议的复制件,请访问creativemons.org/licenses/by-sa/2.5/或写信到美国加利福尼亚州三藩市霍华德街543号5层知识共享组织 94105索取。本文档面向管理Windows Server的系统管理员、IT架构师、IT专家和信息技术决策人员提供依据。本文档涉与内容并不具备厂商的权威性,但是却包含通过标准产品和最优实践搭建的实验室环境和来自TechNet的引用。文档努力确保文档内容的准确性、条理性和查阅效率。微软和Windows徽标、Contoso公司、TechNet引用内容著作权归微软公司所有,本文档涉与到的所有微软产品商标和技术专利归微软公司所有,ITProCity社区徽标归Windows IT Pro中文杂志和其社区所有。作者署名l 吕劼 微软最有价值专家MVP,CISSP,持有微软系统工程师 (MCSE)和思科CP等认证,曾任UPS公司信息中心系统管理员,对于物流行业IT信息化管理、信息安全、应用部署和设计有丰富的经验。l 杨路 拥有多个方向的微软IT专家MCITP、微软系统工程师(MCSE)、数据库管理员(MCDBA)和微软认证讲师MCT等认证,微软社区TechNet观察员,曾从事微软技术文档编辑和翻译工作和3年微软技术授课生涯,对企业IT根底结构优化、IT服务应用设计和培训有丰富经验。您可以通过yanglu_jnhotmail.和他联系。我们同时希望这个作者的列表可以越来越长,希望大家一同丰富这个内容,请参考CC协议。有关社区ITProCity是一个协助平台,致力于帮助IT专业人士与IT专业人士团队解决问题,丰富知识,提升技能,结交朋友,实现自我价值,从容应对生活与工作中的各种挑战;并建立起IT专业人士与主流IT厂商之间良好的互动关系。访问.itprocity.了解更多。文档旨在为微软社区分享提供资源,为推广Windows Server 2008新技术,为微软中国社区建设作出贡献。谨以此书献给这次金融危机中在企业一线卓绝奋斗和不断贡献的IT管理员和工程师,也献给我们的家人,是你们一直在支持和不断帮助我们完成这项任务。写在前面为什么出本手册呢?很多人第一次看到此标题都不知道讨论的是什么内容。这是一个收集了Windows Server 2008 Core管理方面的电子文档,作为微软社区的成员,我们有责任也有义务将一些经典的内容收集并整理,奉献一些高质量的内容,结合自己的一些经验和大家分享,也希望通过这个手册抛砖引玉,不断丰富CORE的内容,大家可以通过.admincore.的博客进展评论和共同完善这个手册。如果你属于如下读者之一,请您阅读本手册,这会让您获益匪浅:n 第一次部署Server Core的系统工程师、测试人员和管理员n 企业中存在Server Core部署的管理员n 希望查阅一些CMD命令的工程师和管理员n Windows服务器技术的初学者n 希望快速了解Windows Server Core的技术人员目录7A.1什么是服务器核心?7比拟Server Core安装选项7A.3为什么部署服务器核心?899A.4.2考虑Windows Server Core部署的阶段1010A.5.1中小型企业网络100-500 PCs10A.5.2大型企业网络5000 PCs12A.5.3SOHO解决方案5000 PCs这是典型大型企业网络信息环境部署,本设计引用了MSA EDC的设计方案。在大型网络中,服务器角色设计至关重要,由于用户量大,这时我们需要通过角色将服务别离部署;并且安全性和可用性在一个大型组织内显得格外重要,很多根底服务的安全性具有很高的优先级,比如DNS,DHCP,CA和一些Exchange等根底业务类的服务,它们的可用性对于大型组织而言尤为重要。然而,所有业务系统都依赖于网络可以提供的根底服务,网络根底服务的安全性和可用性是重中之重,Windows Server Core正是应对这种情况的不二选择,相比带有GUI的系统,它足够简单,安全和稳定。在大型企业中,我们推荐使用Windows Server Core的服务器群集解决方案,这种方案可以在降低本钱的同时提供高可用性和高可靠性,优先部署一些根底服务,如DNS,DHCP,WEB服务器或者是一些额外的域控制器。作者目前正在考虑设计一个基于Core模式的大型网络的设计方案。A.5.3 SOHO解决方案25 PCs不推荐在这样小规模的商业环境里部署Server Core,甚至不推荐使用Windows Server 2008或者2003的标准部署。如果你不属于这类公司,请跳过这一节。由于大局部小型公司受市场规模和财务限制不排除有例外的公司,一般推荐使用Small Business Server解决方案,SBS一直是微软面向小型商务的福音产品,对于这些正在起步阶段的公司,能够以非常低廉的价格集中部署这些高端软件,它们包括:l 文件和打印服务器l 防火墙服务器l 服务器Exchangel 数据库服务器(SQL Server)l 域控制器这些服务必须同时部署在一台服务器上,对于小型公司这正是它们的首选;为什么?这将有助于帮助一家公司从起步就建立高水平的信息化环境,并且培训最初的成员使用包含Exchange这样能够帮助企业提高办公效率的自动化套件。如果一家公司能够在最初就以这样的能力构建其网络,将为这家公司高速开展和优化管理打下非常好的根底。有关微软小型商务解决方案请访问以下主页:A.6 虚拟实验室本文件基于虚拟技术试验环境搭建,为了确保准确性,我们采用了基于Hyper-V的虚拟机和Microsoft Virtual PC 2007,虚拟实验室根据经典场景1中的中小企业环境设计,逻辑拓扑结构图如下:以CONTOSO公司为例B. 服务器核心部署B.1 安装Windows Server服务器核心1. 从Windows Server 2008安装CD引导服务器2. 根据向导选择Windows Server 核心安装选项3. 为第一次登录设置管理员密码B.2 配置网络在安装完成后,首先我们要确保Windows可以连接到网络。1. 确定网络适配器名称netsh interface ipv4 show interfaces2. 使用DHCP网络netsh interface ipv4 set address name=本地连接 source=dhcpnetsh interface ipv4 set dns name=本地连接 source=dhcp3. 使用静态IPnetsh interface ipv4 set address name=本地连接 source=static addr=192.168.0.10 mask=255.255.255.0 gateway=192.168.0.1 gwmetric=auto4. 配置DNSnetsh interface ipv4 set dns name=本地连接 source=static addr=218.74.122.74 register=primarynetsh interface ipv4 set dns name=本地连接 source=static addr=202.106.0.20 index=25. 重命名网络适配器netsh interface set interface name=oldname newname=newname6. 禁用网络适配器:netsh interface set interface name=name admin=DISABLEDB.3 激活服务器1. 通过slmgr.vbs输入产品密钥:cscript C:windowssystem32slmgr.vbs -ipk PRODUCT-KEY-HERE2. 通过Ping任意一个Internet站点确定可以到达Microsoft 联机激活服务器3. 通过slmgr.vbs激活Windows: cscript C:windowssystem32slmgr.vbs -ato 4. 确认激活成功还可以通过、使用密钥管理服务 (KMS) 激活服务器,或者通过在运行 Windows Vista 或 Windows Server 2008 的计算机的命令提示符下键入以下命令来远程激活服务器:cscript windowssystem32slmgr.vbs :-atoB.4 配置防火墙1. 为了从任何 MMC 管理单元启用远程管理,可以键入以下命令:netsh advfirewall firewall set rule group=Remote Administration new enable=yes 2. 还可以从运行 Windows Vista 或 Windows Server 2008 的计算机上使用 Windows 防火墙管理单元远程管理运行服务器核心安装的服务器上的防火墙。为此,必须首先在运行服务器核心安装的计算机上运行如下命令以启用防火墙的远程管理:netsh advfirewall set currentprofile settings remotemanagement enableB.5 成为域成员1. 在命令提示符下,键入: netdom join /domain: /userd: /password:*2. 提示输入密码时,键入由 UserName 指定的域用户某某的密码。3. 如果需要将域用户某某添加到本地 Administrators 组,请键入以下命令:net localgroup administrators /add 4. 重新启动计算机。可以通过在命令提示符下键入以下命令来重新启动:shutdown /r /t 0注意:重启后需要输入域管理员凭据B.6 重命名服务器1. 使用 hostname 或 ipconfig 命令确定服务器的当前名称。2. 在命令提示符下,键入:netdom renameputer /NewName:3. 重新启动计算机。B.7 修改管理员密码Net user administrator 管理员密码必须符合默认密码策略要求,大于8位并使用数字和字母等组合,此处键入密码为明文显示,设置时请注意周围环境。C. 服务器角色部署C.1 什么是服务器角色?在Windows Server 2008中,服务器角色被定义并首次在微软服务器操作系统中应用。在Windows 2000和Windows 2003中,我们将一台服务器安装为DC或是一台WEB服务器,总是需要在“添加删除组件中对各种组件进展添加,并逐一配置;而现在,通过部署各种服务器角色,管理员可以方便地通过简单操作来安装相应的服务和组件,相对于Windows Server 2003和以前的版本而言,这一改良将有助于提高部署的效率和防止出错。运行服务器核心安装的服务器支持以下服务器角色: Active Directory 域服务 (ADDS) Active Directory 轻型目录服务 (ADLDS) DHCP 服务器 DNS 服务器 文件服务 打印服务 流媒体服务 Web 服务器 (IIS)C.2 通过CMD部署服务器角色你可以通过MMC在图形化界面下安装和配置各种服务器角色,也可以通过命令行查看C.3 查看当前角色想知道目前在服务器中都部署了哪些角色吗?在命令提示符下键入:OclistC.4 DNS服务器角色1. 安装DNS服务器角色请输入:start /w ocsetup DNS-Server-Core-Role2. 要管理DNS,请在命令提示符下键入 dnscmd 或远程使用 DNS MMC 管理单元配置 DNS 区域。3. 要卸载DNS服务,在命令提示符下键入 start /w ocsetup DNS-Server-Core-Role /uninstall C.5 DHCP 服务器角色1. 安装 DHCP 服务器角色,在命令提示符下,键入:start /w ocsetup DHCPServerCore2. 在命令提示符下使用 netsh 或远程使用 Windows Server 2008 中的 DHCP 管理单元配置 DHCP 作用域。默认情况下,DHCP 服务器服务不会自动启动。请使用以下过程将其配置为自动启动和初次启动服务。配置和启动 DHCP 服务器服务,在命令提示符下,键入:sc config dhcpserver start= autonet start dhcpserver3. 要卸载 DHCP 服务器角色,在命令提示符下键入 start /w ocsetup DHCPServerCore /uninstall 如果 DHCP 服务器已安装在 Active Directory 域,如此必须在 Active Directory 中对其进展授权。C.6 文件服务角色安装文件服务角色功能的步骤 1. 对于文件复制服务start /w ocsetup FRS-Infrastructure2. 对于分布式文件系统服务start /w ocsetup DFSN-Server3. 对于分布式文件系统复制start /w ocsetup DFSR-Infrastructure-ServerEdition4. 对于网络文件系统 (NFS) 服务start /w ocsetup ServerForNFS-Basestart /w ocsetup ClientForNFS-Base5. 在这些命令中使用 /uninstall 选项即可卸载任何文件服务器角色选项。 C.7 打印服务角色1. 对于打印服务器功能,请在命令提示符下键入以下命令:start /w ocsetup Printing-ServerCore-Role2. 对于行式打印机后台程序 (LPD) 服务,请键入:start /w ocsetup Printing-LPDPrintService3. 将打印机添加到打印服务器的步骤 请参考Technet资料库文章:technet.microsoft./zh-/library/cc753802.aspx#bkmk_managingservercoreC.8 Active Directory 轻型目录服务角色1. 安装 AD LDS 角色的步骤,在命令提示符下,键入:start /w ocsetup DirectoryServices-ADAM-ServerCore2. 在命令提示符下键入以下命令卸载 AD LDS 角色:start /w ocsetup DirectoryServices-ADAM-ServerCore /uninstall C.9 Active Directory 域服务角色1. 按照步骤首先应该创建一个AD安装自动应答文件,下面是一段应答文件的X例:DCINSTALL InstallDNS = YESNewDomain =ForestNewDomainDNSName = Contoso.DomainNetBiosName = ContosoSiteName =Default-First-Site-NameReplicaOrNewDomain = DomainForestLevel =3DomainLevel =3DatabasePath =%systemroot%NTDS LogPath =%systemroot%NTDS RebootOnpletion = YESSYSVOLPath =%systemroot%SYSVOLSafeModeAdminPassword =Password!2. 配置Windows Server 2008 Server Core主机的IP和DNS信息,如:netsh interface ipv4 set dns name=本地连接 source=static addr=192.168.0.10 register=primary3. 在命令提示符下,键入: dcpromo /unattend:4. Dcpromo.exe 还可用于将域控制器降级为服务器。 5. Unattendfile内容参考本文章最后附录2:其他工具。安装完后可以通过以下命令验证活动目录主机角色的情况:netdom query fsmo /domain:C.9.1 离线整理AD数据库碎片离线整理AD数据库,可以提高AD数据库查询的效率:1. 首先进入安全模式AD离线模式,在命令行下输入以下信息:2. ntdsutil3. 在ntdsutil提示符下,输入:4. Active Instance ntds 回车5. 输入Files6. 输入Info7. 查看数据库文件名和路径pact to c:tempfolder8. 根据提示将文件复制并覆盖原数据库文件9. 并删除所有旧日志文件。C.9.2 迁移AD数据库很多时候,迁移AD数据库是一件繁杂的工作,在AD离线模式下,通过以下命令实现:ntdsutil:Active Instance ntdsantdsutil:Filesntdsutil:Move DB to TargetFolderntdsutil:Move logs to TargetFolderC.9.3 验证数据库文件完整性:每当对AD数据库进展维护操作以后,对数据库完整性进展检查是必要的,通过以下命令对数据库完整性进展检查:ntdsutil:Integrityntdsutil:Symantic database analysisntdsutil:go/go fixC.10 流媒体服务角色1. 在另一台计算机上,从 Microsoft 知识库文章 934518 中下载流媒体服务角色的安装程序文件。2. 在命令提示符下,键入:start /w ocsetup MediaServer3. 在其他计算机上,使用流媒体服务 MMC 管理单元远程配置流媒体服务。C.11 Web 服务器 (IIS) 角色1. 对于默认安装,请在命令行提示符下键入以下命令,然后按 Enter:start /w pkgmgr /iu:IIS-WebServerRole;WAS-WindowsActivationService;WAS-ProcessModel2. 对于包括所有选项的安装,请在命令行提示符下键入以下命令,然后按 Enter:start /w pkgmgr /iu:IIS-WebServerRole;IIS-WebServer;IIS-monHttpFeatures;IIS-StaticContent;IIS-DefaultDocument;IIS-DirectoryBrowsing;IIS-HttpErrors;IIS-HttpRedirect;IIS-ApplicationDevelopment;IIS-ASP;IIS-CGI;IIS-ISAPIExtensions;IIS-ISAPIFilter;IIS-ServerSideIncludes;IIS-HealthAndDiagnostics;IIS-HttpLogging;IIS-LoggingLibraries;IIS-RequestMonitor;IIS-HttpTracing;IIS-CustomLogging;IIS-ODBCLogging;IIS-Security;IIS-BasicAuthentication;IIS-WindowsAuthentication;IIS-DigestAuthentication;IIS-ClientCertificateMappingAuthentication;IIS-IISCertificateMappingAuthentication;IIS-URLAuthorization;IIS-RequestFiltering;IIS-IPSecurity;IIS-Performance;IIS-HttppressionStatic;IIS-HttppressionDynamic;IIS-WebServerManagementTools;IIS-ManagementScriptingTools;IIS-IIS6Managementpatibility;IIS-Metabase;IIS-WMIpatibility;IIS-LegacyScripts;IIS-FTPPublishingService;IIS-FTPServer;WAS-WindowsActivationService;WAS-ProcessModel3. 假设要卸载 Web 服务器 (IIS) 角色,请使用如下命令:start /w pkgmgr /uu:IIS-WebServerRole;WAS-WindowsActivationService;WAS-ProcessModel注意:由于在核心模式下无法运行.NET FrameWork,所以在核心安装模式下的IIS并不支持ASP.NET程序的运行环境。D. 虚拟化支持Hyper-V可以在Windows Server Core中运行Hyper-V吗?这可是一个好主意,如果你的企业正在考虑部署基于虚拟化的方案,并打算将大量虚拟机运行在各个服务器上,推荐你使用基于Core模式的Hyper-V,这样可以减少虚拟机的攻击面并提高父分区的安全性,有关Hyper-V的架构如如下图所示: 然而,默认情况下Windows Server Core的部署并不支持Hyper-V,支持Hyper-V的操作系统首先要满足以下几个版本: Windows Server 2008 Enterprise Edition Windows Server 2008 Standard Edition Windows Server 2008 Datacenter Edition如果要支持Hyper-V角色必须通过从微软下载功能更新的软件包:Windows Server 2008 x64 Edition Hyper-V 更新程序(KB950050);另外,还必须确保你的硬件即CPU和芯片组支持虚拟化技术,并在BIOS中为CPU开启这一功能,有关如何在BIOS中开启虚拟化选项请咨询你的服务器厂商。D.1 部署Hyper-V:1. 确定操作系统满足Hyper-V所需要的条件,在命令提示符下输入:wmic OS get OperatingSystemSKU然后查看返回值,如果返回值为12,13或14说明可以部署Hyper-V,如果返回其它数值如此无法安装这一角色。2. 确定硬件架构支持虚拟化技术,在命令提示符下输入:wmic OS get OSArchitecture如果返回值为32位,由于32位系统有限的内存支持,不建议在这样的系统上安装Hyper-V。3. 下载KB950050更新软件包,执行以下命令进展安装:wusa.exe d:Windows6.0-KB950050-x64.msu 可以通过以下命令验证升级包是否安装:wmic qfe list注意:请确保在安装之前打开了BIOS中所需的一切选项,如DEP和VT选项。4. 安装Hyper-V角色,请执行以下命令:start /w ocsetup Microsoft-Hyper-V5. 重新启动服务器D.2 管理基于Core的Hyper-V可以通过Windows Vista RSAT远程管理工具或者另外一台Windows Server 2008远程对虚拟机控制台进展远程控制,有关RSAT的安装请参考E3 RSAT远程管理工具。E. 远程管理E.1 MMCMMC是微软管理控制台,相信这是一个大家熟悉的工具,在域中任何一台计算机上可以通过MMC连接到服务器进展管理。但是如果Server Core服务器是作为工作组部署,需要通过命令来建立会话:Net use * 192.168.0.4c$ /u:administrator然后根据提示,键入用户的密码。E.2 远程桌面远程桌面也许是一个古老的远程管理方式,在Windows Server Core中保存了终端服务并支持远程桌面,但是我们强烈建议不这样做,如果需要开启远程桌面,请参照以下步骤:1. 在Server Core服务器上,切换至WindowsSystem32Sfscripts目录,键入下面的命令:Cscript C:WindowsSystem32SfscriptsSfregedit.vbs /ar 0 2. 在另一台计算机上,单击开始,单击运行,键入 mstsc 选择确定。然后在计算机一栏中键入Server Core服务器的计算机名或IP地址,选择连接。3. 使用管理员某某登录,当命令行窗口出现后,使用命令行完成管理。4. 通过键入logoff 命令完毕会话。E.3 RSAT远程管理工具Remote Server Administrator Tool是专门为Windows Vista设计的远程管理Windows Server 2008的工具,这一工具以前在Windows Server 2003中是在系统目录下的一个MSI包Adminpack.msi,RSAT是这一工具在NT6系列的替代品,要安装 RSAT,请按照如下步骤运行 SP 1 的 Windows Vista 商业版、企业版或旗舰版本的计算机上: 1. 从 Microsoft Web 站点下载 RSAT 程序包:.microsoft./downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&displaylang=en。 2. 双击以启动安装向导已下载的软件包。 按照向导中的说明进展操作以完成安装。 3. 假设使用 ocsetup 安装所有 RSAT 组件,键入以下命令: start / w ocsetup IIS WebServerRole IIS IIS6Managementpatibility IIS LegacySnapIn,IIS metabase; WindowsAdministrationTools 6. 如果你并不需要SMTP服务管理工具,要使用 ocsetup 安装所有 RSAT 组件,只需要键入以下命令就可以了:start / w ocsetup WindowsAdministrationTools 7. 要使用Windows的包管理器安装所有 RSAT 组件,键入以下命令:start / w Pkgmgr /iu:IIS-WebServerRole ; IIS IIS6Managementpatibility IIS LegacySnapIn IIS metabase; WindowsAdministrationTools 8. 要使用 pkgmgr 安装所有组件除了 SmtpServer,键入以下命令:start / w Pkgmgr /iu:WindowsAdministrationTools 要卸载RSAT,请在程序中找到相关更新KB941314并卸载。F. 附录1:根本命令通过命令管理Windows Server 2008 Core模式是最为根本的方法,通过CLI的界面输入各种命令以完成各项管理任务,本局部旨在收集和规整这些命令以方便管理员查找,有关命令的列表请参考go.microsoft./fwlink/?LinkId=20331我们也希望各位能够通过我们的博客不断丰富这一命令的列表。1) 打开记事本 notepad 2) 系统配置编辑器 sysedit3) 文件签名验证程序 sigverif4) 系统加密syskey5) 系统文件检查器 sfc.exe 6) 务管理器 taskmgr 7) 打开资源管理器 explorer 8)9) 注册动态库regsvr32 10)11) 启动计算器 calc 12) 剪贴板查看器 Clipbrd 13) 注销命令 logoff 14) WMI控制台wmic 15) 时间和日期time 16) 列出文件和目录 DIR17) 拷贝文件Copy 18) 拷贝目录Xcopy19) 移动文件MOVE20) 查看文件版本信息wmic datafile where name=c:windowssystem32filename.exe21) 整理磁盘defrag22) 检查磁盘chkdsk23) 格式化驱动器format24) 创建用户net user /add25) 删除用户net user /delete26) 查看当前IP信息IPconfig27) 检查网络连通性PING28) 查看当前端口Netstat -an29) 更改工作组中的机器的主机名30) netdom renameputer %oldputername% /newname:%newputername%31) 查看服务和对应的进程tasklist /svc 32) 查看所有进程tasklist33) 关闭进程taskkill /f /PID修改屏幕分辨率在Windows server 2008 Server Core 中,更改屏幕分辨率无法通过控制面板实现,但是可以通过修改注册表键值来实现:1. 输入Regedit打开注册表编辑器,定位到下面的注册表项,查看已安装的显卡的列表:HKLMSYSTEMCurrentControlSetControlVideo2. 查看GUID 键值,查找GUID下的0000项,找到当前显卡。HKLMSYSTEMCurrentControlSetControlVideoYourVideoAdapter0000提示:活动的显卡有一个VolatileSettings 子键位于0000下。3. 现在知道您要修改的显卡了,创建十进制的DWORD 值:DefaultSettings.XResolution = 1024DefaultSettings.YResolution = 7684. 注销并重新登录。也可以通过reg.exe工具来实现,如果您想通过批处理命令方法来实现。具体的命令如下:REG ADD HKLMSYSTEMCurrentControlSetControlVideoyour Adapters GUID0000 /v DefaultSettings.XResolution /t REG_DWORD /d 1024 REG ADD HKLMSYSTEMCurrentControlSetControlVideoyour Adapters GUID here0000 /v DefaultSettings.YResolution /t REG_DWORD /d 768G. 附录2:其它工具G.1 Windows 2008 Server Core Configurator这是一个专为Windows Server 2008 Core提供的非常优秀的GUI工具,几乎为一个管理员提供了初始配置必需的交互选项,而这一切仅不到400K的优秀工具,是由十几个vbs脚本文件结合完成,它通过调用系统的WMI和各种工具为配置服务器提供了绝佳的工具,可以大大提高配置的效率,节省初始配置的时间。是作者竭力推荐给各位管理员的工具。当然,使用工具并不是让你依赖它,作为一名出色的系统工程师必须了解上面几章所提到的内容,这个工具会为您如虎添翼,由于它是开放源代码的,您也可以通过自己的技巧定制属于自己的工具。请通过coreconfig.codeplex./下载最新的版本。它的主要功能包括:产品注册/激活1. 网络配置2. 域控制器工具3. ISCSI 配置4. 服务器角色和功能5. 用户和组权限6. 创建和删除共享7. 防火墙设置8. 显示设置9. 添加和移除驱动10. 屏幕保护设置11. 更新服务G.2 Active Directory 无人值守文件KB947034应答文件是 ASCII 文本文件提供自动的用户输入每个向导页的 Active Directory 域服务安装。 假设要无人参与模式运行 Active Directory 域服务安装向导中,请在命令提示符处使用以下命令: dcpromo /unattend: 请注意 占位符表示将安装或删除 AD DS 使用应答文件的路径。 您必须作为登录计算机的本地管理员才能运行此命令。 为新的目录林的安装如下选项: DCINSTALL InstallDNS = 是NewDomain = 目录林NewDomainDNSName = DomainNetBiosName = SiteName = ReplicaOrNewDomain = 域ForestLevel = DomainLevel = DatabasePath = LogPath = RebootOnpletion = 是SYSVOLPath = SafeModeAdminPassword = 为子域的安装如下选项: DCINSTALL ParentDomainDNSName = 用户名 = UserDomain = 密码 = 指定 * 在安装过程中提示用户的凭据。 NewDomain = 子 ChildName = SiteName = 必须在 Dssites.msc 的管理单元中预先创建此。 DomainNetBiosName = ReplicaOrNewDomain = 域DomainLevel = 此值不能小于当前林功能级别的值。 DatabasePath = LogPath = SYSVOLPath = InstallDNS = 是 CreateDNSDelegation = 是DNSDelegationUserName = 正在安装 AD DS 中使用的某某可能不同于在父域具有所需创建 DNS 委派权限的某某。 在这种情况下,指定可以创建为此参数 DNS 委派的某某。 指定 * 在安装过程中提示用户的凭据。 DNSDelegationPassword = 指定 * 在安装过程中提示用户输入密码。SafeModeAdminPassword = RebootOnpletion = 是 为在现有目录林中安装新树,以下选项: DCINSTALL 用户名 = UserDomain = 密码 = 指定 * 在安装过程中提示用户的凭据。 NewDomain = 树NewDomainDNSName = SiteName = 必须在 Dssites.msc 的管理单元中预先创建此。 DomainNetBiosName = ReplicaOrNewDomain = 域DomainLevel = DatabasePath = LogPath = SYSVOLPath = InstallDNS = 是CreateDNSDelegation = 是DNSDelegationUserName = 正在安装 AD DS 中使用的某某可能不同于在父域具有所需创建 DNS 委派权限的某某。 在这种情况下,指定可以创建为此参数 DNS 委派的某某。 指定 * 在安装过程中提示用户的凭据。 DNSDelegationPassword = 指定 * 在安装过程中提示用户输入密码。 SafeModeAdminPassword = RebootOnpletion = 是为其他域控制器的安装如下选项: DCINS
展开阅读全文
相关资源
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作计划


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!