Windows Server 2008: SeverCore Raiders

  

Al principio de este artículo, necesito explicar que Windows Server 2008 Core no es compatible con todas las funciones de servidor. Admite las siguientes funciones: función de servidor de archivos, función de servidor de impresión, función de controlador de dominio, servidor DNS. Rol, rol del servidor DHCP y rol del servidor WINS. De forma predeterminada, la función del servidor de archivos ya está instalada en Windows Server 2008 Core para la administración remota.

Al mismo tiempo, Windows Server 2008 Core también admite las siguientes funciones: servidor de clúster, equilibrio de carga de red, subsistema Unix, copia de seguridad de Windows Server, MPIO, administración de almacenamiento extraíble, cifrado de unidad Windows BitLocker, SNMP, almacenamiento de instancia única y cliente Telnet Fin

En el primer artículo (haga clic para leer), hemos introducido la instalación y la administración de Windows Server 2008 Enterprise. Hoy continuaremos explicando cómo administrar Windows Server 2008 Enterprise Core. El escenario de la máquina virtual utilizada continúa con el anterior. En el artículo anterior, creamos un controlador de dominio de Windows Server 2008 y un servidor DNS llamado Sea-DC1. Hoy instalaremos Windows Server 2008 Enterprise Core con el nombre de computadora Sea-svr2. Para el primer artículo, consulte el siguiente enlace:

Después de iniciar sesión en la computadora Windows Server 2008 Enterprise Core, encontraremos que no hay una interfaz de usuario, es decir, una interfaz gráfica, solo un shell de comandos de Windows. Como se muestra en la siguiente figura (1).



Figura (1)


Primero use el comando netsh para configurar la dirección IP V4 para su computadora. Como se muestra en la siguiente figura (2).


la Fig.
(2)


a continuación, establecer DNS. Use ipconfig /all para ver si la configuración de TCP /IP es exitosa. Como se muestra en la siguiente figura (3).


la figura (3)


En este momento, esta configuración de red del ordenador I es:. dirección
IP - 192.168.1.3 < BR> Máscara de subred - 255.255.255.0
Puerta de enlace predeterminada - No
Servidor DNS - 192.168.1.1
A continuación, usaré el comando netdom para agregar esta computadora al dominio de Windows Server 2008 contoso.com, la computadora también Sin cambiar el nombre, cambiaré el nombre de la computadora después de unirme al dominio. Como se muestra en la Figura (4) a continuación.


Figura (4)

nota
en el gráfico (4), utilizo el /passwordd: *, por lo que se le pedirá Ingrese la contraseña del administrador del dominio. La contraseña que ingresó no se muestra, por lo que es segura. Si usa /passwordd: password directamente, la contraseña se mostrará directamente.

Luego use el comando de apagado para reiniciar la computadora. Por supuesto, si presiona Ctrl + Alt + Supr y luego selecciona Apagar. Como se muestra en la siguiente figura (5).


Fig.
(5)


después de reiniciar, vamos a utilizar el comando netdom cambiar el nombre del equipo Mar-SVR2, comando netdom tiene una renamecomputer Los parámetros se pueden actualizar al mismo tiempo que el nombre de la computadora local y el nombre del objeto de la computadora correspondiente a la computadora en Active Directory. Después de que se ejecute este comando, aparecerá un mensaje < Y o N >, el cambio de nombre de la computadora afectará algunos servicios especiales, por ejemplo Servicio de certificado. Aquí elijo Y directamente. Como se muestra en la Figura (6) a continuación.


la figura (6)


Luego abrir el Administrador del servidor en un controlador de dominio Sea-DC1, expanda funciones, expanda Servicio de dominio Active Directory , expanda Usuarios y equipos de Active Directory, haga clic en el contenedor Equipos y descubra que ya existe una cuenta de equipo llamada Sea-svr2. Como se muestra en la Figura (7) a continuación.





















Usaré el comando netsh para configurar el Firewall de Windows, abriré los siguientes puertos:
Servidor DNS UDP 53: aceptar la consulta DNS del cliente
Servidor DNS TCP 53: para transferencia de zona
TCP 135: para remoto Administración
UDP 137: Netbios-ns
UDP 138: Netbios-dgm
TCP 139: Netbios-SSN
TCP 445: Microsoft-Ds
TCP 3389: Escritorio remoto

Nota: el puerto DNS se abre aquí porque configuraré Sea-svr2 como servidor DNS más adelante.

Primero use el comando netsh para ver la configuración actual del firewall. Como se muestra en la siguiente figura (8).


Figura (8)


figura (8) se puede ver que el Firewall de Windows está habilitado, pero no especificó a abrir Que puerto Abajo abriré los puertos mencionados uno por uno. Como se muestra en la siguiente figura (9).


la Fig.
(9)


utilizar comando netsh firewall show config para ver la configuración del cortafuegos actual, como se muestra (10).


Figura (10)
puede verse en la figura, se ha habilitado en la configuración del Servicio de dominio Perfil continuación, compartir archivos e impresoras y servicios de escritorio remoto Y los puertos 135, 53 y UDP 53 de TCP ya están abiertos.

A continuación, usamos oclist.exe para ver la lista actual de roles de servidor y el estado de la instalación. Como se muestra en la siguiente figura (11).


Figura (11)
no podemos encontrar ninguna función de servidor instalado, toda la lista real es muy largo, la pantalla es muy clara. A continuación, usamos ocsetup para instalar la función del servidor DNS en Sea-svr2, como se muestra en la Figura (12) a continuación.


Figura (12)
utiliza junto oclist.exe de nuevo para ver la lista actual de funciones de servidor y estado de la instalación. Como se muestra en la siguiente figura (13).



Figura (13)
Puede ver que la función del servidor DNS se ha instalado correctamente. Si necesita administrar la función del servidor DNS en esta computadora más adelante, puede usar el comando dnscmd. O administre remotamente desde otras computadoras usando la consola DNS.
Nota: cuando se utiliza ocsetup para la instalación de roles, es sensible al caso. Por ejemplo, si el comando en la Figura (12) se escribe como "inicio /w ocsetup dns-server-core-role", fallará. Además, si desea instalar la función de controlador de dominio, use dcpromo, no use ocsetup.

Finalmente, probemos la configuración del cortafuegos anterior. Primero abrimos de forma remota la administración de la computadora de Sea-svr2 desde el controlador de dominio Sea-DC1. Como se muestra en la Figura (14) a continuación.



Figura (14)








Como puede ver en la Figura (14), conecté remotamente Sea-Svr2.contoso.com al controlador de dominio Sea-DC1 mediante la consola de administración de computadoras. Vamos a tratar de crear un recurso compartido. Se puede crear con éxito. Como se muestra en la Figura (15) a continuación.



Figura (15)
Pero como el firewall no está configurado cuando el firewall está configurado en Sea-svr2, no se puede abrir el visor de eventos. Como se muestra en la Figura (16) a continuación.



Figura (16)

Desde Sea-DC1, ejecute a cielo abierto, escriba \\\\ Sea-svr2 \\ data y encuentre que es accesible. Como se muestra en la siguiente figura (17). ,


Copyright © Conocimiento de Windows All Rights Reserved