Базовая настройка windows server 2012

Время на прочтение
6 мин

Количество просмотров 286K

Всем добрый день. Хотелось бы рассказать о установке и конфигурировании Windows Server 2012 R2 Essentials. Эта статья не является призывом к повсеместной установке Windows или пропагандой продуктов Microsoft. Хотелось бы просто рассказать об интересном продукте и возможно кого-то данный продукт заинтересует и пригодится в работе. Статью я старался писать для неподготовленного читателя, поэтому минимум терминологии и максимум обобщения некоторых понятий.

Немножко о редакции Essentials

Windows Server 2012 R2 Essentials – это одна из редакция серверной операционной системы от компании Microsoft. Однако имеет множество отличий от редакций Standard и Datacenter. Что же умеет Essentials:

  1. Авторизация и аутентификация пользователей вашей сети (домен контроллер службы каталогов Active Directory)
  2. Файловое хранилище (роль файлового сервера)
  3. Удаленный доступ к корпоративной сети (VPN и DirectAccess сервер)
  4. Удаленный доступ к файловому хранилищу через Web-интерфейс (настроенный для этого IIS)
  5. Удаленный доступ к рабочем столам клиентских машин (шлюз удаленных рабочих столов)
  6. Резервное копирование клиентских машин (windows backup)
  7. Резервное копирование самого сервера (windows backup)
  8. Интеграция с облачными технологиями Microsoft (Office 365, Azure backup и т.д.)
  9. Консоль единой настройки Essentials, которая позволит настроить возможности описанные выше даже не подготовленному системному администратору.

Если обобщить, то редакция Essentials имеет большинство ролей Windows Server. Некоторые из этих ролей настроены, некоторые доступны в полном объеме, некоторые как например Hyper-V с серьезными ограничениями. Компенсацией за эти все ограничения является более низкая цена, включенных 25 клиентских лицензий, централизованная и простая настройка. Хочу так же отметить, что процесс лицензирования серьезно отличается. Вы можете использовать эту редакцию только для организаций, где число пользователей не превышает 25. Но повторюсь вам не нужно приобретать какие-либо клиентские лицензии.
Таким образом Essentials очень хорошо подходит для малых организаций, которые бы хотели пользоваться большинством современных решений для обеспечения безопасности корпоративной сети, хранения документов, удаленного доступа, возможно, почтовые системы. Для тех организаций, которые не хотели бы тратить много денег как на саму ИТ инфраструктуру, так и на работу высококвалифицированных системных администраторов.

Установка и первоначальная настройка

Установка данной ОС вполне стандартная процедура. Если вы хоть раз устанавливали Windows Vista /7/8/8.1, то вы без проблем установите и Essentials. Однако, если вы не устанавливали ни вышеперечисленных ОС ни любую из последних версий серверных ОС, то я рекомендую или довериться профессионалу или как минимум студенту второкурснику.
Единственное, что я бы рекомендовал в момент установки, если у вас один жёсткий диск, разбить его на два раздела. Т.е. сделать так чтобы после установки в системе был второй уже отформатированный жесткий диск. Безусловно это только рекомендация, вы сможете подготовить второй диск в последующем, однако придется переносить некоторые папки.
После первого входа в свежеустановленную ОС запустится мастер «Настройка Windows Server Essentials», который поможет произвести первоначальную настройку.

image

На первом шаге вам необходимо задать настройки даты и времени.

image

На втором шаге вам необходимо заполнить на английском языке название компании. Имя домена и имя сервера будут в таком случая сгенерированы автоматически, хотя конечно вы можете поменять их.

image

На следующем шаге вам необходимо заполнить имя администратора и задать его пароль.

image

На последнем шаге необходимо указать способ обновления операционной системы и нажать настроить

image

После этого запустится процесс, который произведет все необходимые первоначальные настройки. Это займет около 30 минут и потребует несколько перезагрузок. За это время ОС успеет в частности установить необходимые роли и настроить сервер в качестве домен контроллера для нового домена.

image

Настройка

Продукт весьма большой и обширный, я хотел бы рассказать о самых базовых возможностях настройки, такие как создание пользователей, настройка удаленного доступа, создание папок, подключение клиентов.
Вся настройка происходит в панели мониторинга, доступ к ней есть с рабочего стола, панели быстрого запуска и стартового экрана.

image

Создание пользователей

При первом запуске данной панели вам откроется вкладка установка, на которой можно выполнить ряд задач по настройке сервера.
Я начну с добавления пользователей. Щелкаем ссылку для добавления учетных записей.

image

Заполняем поля формы и нажимаем далее

image

Выбираем уровень доступа к общим папкам, которые были созданы. На начальном этапе существует лишь одна – Организация. В дальнейшем вы можете менять разрешения на доступ как из свойств пользователя, так и из свойств папки.

image

Далее устанавливаем, что будет доступно для пользователя удаленно. Про удаленный доступ расскажу чуть позже.

image

Учетная запись создана. Жмем закрыть.

image

Подобным образом можно создать множество учетных записей. Безусловно, Вы можете пользоваться и привычным и знакомым для вас интерфейсом Active Directory Users and Computers, но в таком случае выдавать разрешения на доступ вам придется ручками.

Добавление папок сервера

Для добавление папок существует другой мастер, который поможет и создать папку на диске, и общий доступ для нее настроить, и разрешения выдать. Для его запуска необходимо щелкнуть соответствующую ссылку в панели мониторинга.
image

В открывшемся окне мастера вводим название. Можно изменить расположение и добавить описание. Нажимаем далее.

image

На следующей странице указываем необходимые разрешения. При необходимости делаем ее недоступной при удаленном доступе.

image

С последнего шага данного мастера можно запустить мастер настройки архивации. Нажимаем закрыть.

image

Настройка удаленного доступа

Один, наверное, из самых сложных этапов настройки Windows Server 2012R2 Essentials. Настройка так же происходит с помощью мастера. Мастер традиционно запускается из панели мониторинга.

image

Первое что Вам необходимо настроить это ваш маршрутизатор – об этом Вам сообщает мастер. На самом деле Вам необходимо настроить перенаправление портов на маршрутизаторе. Для этого у маршрутизатора должен быть «белый» IP адрес. А на самом сервере лучше настроить статический IP адрес. Перенаправить нужно следующие порты 80, 443, 1723, 987 на IP адрес вашего сервера. В общем то процедуру настройки может выполнить и сам мастер, если ваш маршрутизатор поддерживает UPnP. Я делал настройку ручками, поэтому пропустил данный шаг.

image

После этого открывается новый мастер настройки доменного имени. Нажимаем далее.

image

Мастер предложит ввести имя внешнего домена или создать новый. Для собственного домена Вам понадобится сертификат, поэтому рассмотрим тут вариант настройки с использованием домена Microsoft. Выбираем другое имя домена и щелкаем далее.

image

Рассмотрим вариант с доменом компании Microsoft.

image

Тут попросит авторизоваться в Microsoft Account.

image

После авторизации принимаем заявление о конфиденциальности.

image

Вводим имя домена и проверяем доступность, жмем настроить.

image

Ну что с именем домена разобрались. Продолжаем — далее.

image

Выбираем какие именно возможности будут доступны.

image

Выбираем будет ли доступен удаленный доступ для текущих пользователей.

image

Ну вот и все можете попробовать зайти на сайт wiseguy.remoteweaccess.com.

image

C данного веб сайта есть возможность доступа к общим папкам и доступ к рабочим столам пользователей.

Подключение рабочих станций

Если мы и на этот раз откроем панель мониторинга и перейдем на страницу подключение компьютеров, то увидим там лишь инструкцию к действию

image

Следуя инструкции на клиенте в браузере открываем страничку http://<Имя сервера>/connect. Нажимаем ссылку для скачивания.

image

Выбираем выполнить.
image

Принимаем лицензию и ждем.

image

Вводим имя пользователя и пароль пользователя данного компьютера или администратора. Я вводил учетку пользователя.

image

Перезагружаем сервер.

image

Выбираем, кто будет пользоваться компьютером.

image

Вводим описание компьютера.

image

Параметры архивации.

image

Ура! Готово.

image

Заходим на компьютер под учетной записью пользователя.

image

Можно работать. На рабочем столе уже есть все необходимые ярлыки.

image

Post scriptum

Безусловно Windows Server 2012R2 Essentials – это не панацея. Автоматизировано в ней многое, но не все. Тем не менее для малых организаций, это весьма интересное решение и его необходимо рассмотреть. В этой статье я рассказал лишь о самых базовых настройках Essentials. Если вы желаете чуть ближе познакомиться с продуктом, вы можете посмотреть мои видеодоклады на сайте Techdays.ru .

Windows Server 2012 R2 Essentials первый взгляд: www.techdays.ru/videos/7351.html — тут можно внимательно изучить процесс инсталляции Essentials.

Windows Server 2012 R2 Essentials настройка: www.techdays.ru/videos/7370.html — рассмотрены настройка всех возможностей, показана настройка удаленного доступа для своего домена.

Windows Server 2012 R2 Essentials интеграция Office 365: www.techdays.ru/videos/7380.html — интеграция с облачным офисом от Microsoft.

Комментарии и вопросы приветствуются.

Windows Server 2012 R2 — решение для организации единой инфраструктуры в компании любого размера. WS также применяют для аутентификации и идентификации пользователей. Рассмотрим начало работы с Windows Server 2012 R2: установку, настройку и добавление новых пользователей для удаленного доступа.

Установка Windows Server 2012 R2 на VDS

На хороших хостингах установить Windows Server можно в автоматическом режиме при создании нового VDS. Посмотрим, как это работает, на примере Timeweb.

  1. Открываем панель управления VDS.

  2. Переходим в раздел «Список VDS».

  3. Нажимаем на кнопку «Создать сервер».

  4. Указываем любое имя и комментарий (опционально).

  5. Выбираем в списке операционных систем Windows Server 2012 R2.

  6. Настраиваем конфигурацию сервера: количество ядер процессора, объем оперативной памяти (минимум 512 МБ) и размер хранилища (минимум 32 ГБ).

  7. Включаем защиту от DDoS, если она требуется.

  8. Нажимаем на кнопку «Создать сервер».

Создание сервера Windows Server

Лицензия уже входит в итоговую стоимость сервера. При создании VDS система будет установлена и активирована. Хостер отправит на почту данные для авторизации на сервере, чтобы вы могли его настроить.

Если на хостинге нет автоматической установки Windows Server, то придется инсталлировать систему вручную. Для этого нужно купить лицензию и скачать ISO-образ WS 2012 R2. 

Для установки системы из ISO-образа обычно используется панель VMmanager. Порядок ручной инсталляции такой:

  1. Запускаем VMmanager.

  2. Открываем раздел «Виртуальные машины» в меню слева.

  3. Останавливаем VDS, на который будем устанавливать WS 2012 R2.

  4. Кликаем на кнопку «Диски» на верхней панели.

  5. Выбираем пункт «ISO» на верхней панели.

  6. В строке «Имя образа» выбираем дистрибутив Windows Server, указываем шину «IDE» и порядок загрузки «В начало».

  7. Возвращаемся в раздел «Диски виртуальной машины» и ставим шину IDE для виртуального диска.

  8. Жмем на кнопку «Интерфейсы» на верхней панели.

  9. Выбираем интерфейс и нажимаем на кнопку «Изменить».

  10. Далее – интерфейс «rtl8139». Это нужно для автоматической установки сетевого адаптера.

  11. Возвращаемся в раздел «Виртуальные машины» и запускаем VDS, которую мы остановили на втором шаге.

  12. Переходим в консоль VNC — на верхней панели есть соответствующая кнопка.

В VNC-консоли запустится установка Windows Server 2012 R2. Если вы ставили любую другую версию ОС от Майкрософт, то без проблем здесь разберетесь. 

  1. Нажимаем на кнопку «Установить».

  2. Вводим лицензионный ключ для активации системы.

  3. Выбираем установку с графическим интерфейсом — так будет проще разобраться с настройками.

  4. Принимаем лицензионное соглашение.

  5. Запускаем выборочную установку.

  6. Выбираем диск и при необходимости делим его на части.

  7. Ждем, пока скопируются файлы.

  8. Придумываем пароль администратора.

  9. Ожидаем завершения установки.

Ручная установка занимает заметно больше времени и требует опыта в администрировании. Автоматическая же инсталляция намного быстрее и проще.

Защита от DDoS + CDN в подарок при заказе VDS Timeweb

Обезопасьте свой проект и ускорьте его работу: при заказе любого тарифа вы получаете защиту от DDoS + CDN на 3 месяца бесплатно. Сообщите в поддержку промокод community3.

Заказать
Условия использования промокода

Настройка Windows Server 2012 R2

Сразу после установки рекомендуется установить обновления. 

  1. Открываем «Панель управления».

  2. Переходим в раздел «Система и безопасность».

  3. Открываем «Центр обновления».

  4. Запускаем поиск и установку апдейтов.

Система установлена, обновления есть — теперь приступаем к настройке базовых параметров. 

Первый шаг — изменение имени, чтобы было удобно настраивать подключения.

  1. Открываем раздел «Панель управления» — «Система и безопасность» — «Система».

  2. Нажимаем на ссылку «Изменить параметры».

  3. В появившемся окне на вкладке «Имя компьютера» нажимаем на кнопку «Изменить».

  4. В строке «Имя компьютера» указываем имя сервера, которое будет удобно использовать для настройки подключений. Например, WServer.

  5. Перезагружаем машину для применения параметров.

Следующий шаг — проверка IP-адреса, по которому будет доступен сервер.

  1. Открываем поисковую строку и вводим запрос «ncpa.cpl» и нажимаем на Enter.

  2. Находим основной сетевой адаптер, кликаем по нему правой кнопкой и открываем «Свойства».

  3. Выделяем «Протокол интернета версии 4» и нажимаем на кнопку «Свойства».

  4. Прописываем IP-адрес, маску сети, шлюз по умолчанию, адреса DNS-серверов.

Теперь нужно добавить роли и компоненты.

  1. Запускаем «Диспетчер серверов».

  2. В «Панели мониторинга» нажимаем «Добавить роли и компоненты».

  3. Выбираем тип установки «Установка ролей или компонентов».

  4. На вкладке «Выбор сервера» выделяем свой VDS.

Установка ролей или компонентов на Windows Server 2012 R2

Выбираем из списка стандартные роли, которые подходят для решения большинства задач. Если вам нужны другие роли, отметьте их тоже.

  • DHCP-сервер

  • DNS-сервер

  • Веб-сервер (IIS)

  • Доменные службы Active Directory

  • Сервер приложений

  • Службы политики сети и доступа

  • Службы активации корпоративных лицензий

  • Службы удаленных рабочих столов

  • Удаленный доступ

  • Файловые службы и хранилища

На вкладке «Компоненты» оставляем стандартные отметки. Единственное возможное изменение — включение службы беспроводной локальной сети.

На вкладке «Службы ролей» отмечаем роли, необходимые для работы с удаленными рабочими столами.

  • Лицензирование удаленных рабочих столов

  • Узел виртуализации удаленных рабочих столов

  • Узел сеансов удаленных рабочих столов

  • Шлюз удаленных рабочих столов

В службах ролей удаленного доступа можно также отметить работу с VPN и прокси, если есть такая необходимость.

Доходим до вкладки «Подтверждение». Отмечаем опцию «Автоматический перезапуск конечного сервера, если требуется». Нажимаем на кнопку «Установить» и ждем завершения инсталляции.

После установки нужно все настроить. Начнем с DNS.

Настройка DNS

  1. Открываем «Диспетчер серверов».

  2. Жмемна флажок на верхней панели.

  3. Кликаем на опцию «Повысить роль этого сервера до контроллера домена».

Настройка DNS на Windows Server 202 R2

В конфигурации развертывания выбираем режим «Добавить новый лес» и придумываем корневой домен. Название может быть любым — например, domain.com.

На вкладке «Параметры контроллера» указываем новый пароль и нажимаем «Далее». Затем доходим до вкладки «Проверка предварительных требований». Если параметры установлены верно, то в окне будет сообщение о том, что все проверки готовности к установке выставлены успешно. Нажимаем на кнопку «Установить».

После завершения инсталляции перезагружаем сервер и авторизируемся под именем администратора. 

После перезагрузки продолжаем настройку DNS.

  1. Открываем «Диспетчер серверов».

  2. Переходим в меню «Средства» на верхней панели и выбираем пункт «DNS».

  3. В диспетчере DNS разворачиваем ветку DNS — Server — «Зоны обратного просмотра». Кликаем правой кнопкой мыши и выбираем пункт «Создать новую зону».

  4. Выбираем тип зоны «Основная» и отмечаем пункт «Сохранять зону в Active Directory».

  5. Выбираем режим «Для всех DNS-серверов, работающих на контроллерах домена в этом домене».

  6. Отмечаем зону обратного просмотра IPv4.

  7. В строке «Идентификатор сети» выбираем диапазон IP-адресов или имя зоны.

  8. На следующем шаге разрешаем безопасные динамические обновления.

  9. Жмем «Готово» для применения конфигурации.

Настройка DHCP

Следующий шаг — настройка DHCP. Это нужно для того, чтобы сервер мог раздавать диапазон IP.

  1. Открываем «Диспетчер серверов».

  2. Нажимаем на флажок и выбираем пункт «Завершение настройки DHCP».

  3. В разделе «Авторизация» отмечаем пункт «Использовать учетные данные следующего пользователя» и нажимаем на кнопку «Фиксировать».

  4. В разделе «Сводка» нажимаем «Закрыть».

  5. Открываем меню «Средства» на верхней панели и выбираем пункт «DHCP».

  6. Разворачиваем ветку DHCP — «Имя домена» — IPv4. Кликаем по IPv4 правой кнопкой и выбираем пункт «Создать область».

  7. Задаем любое название области.

  8. Прописываем диапазон IP-адресов, которые будет раздавать сервер. Он задается по желанию пользователя.

  9. В следующем окне исключаем определенный диапазон адресов. Этот шаг можно пропустить.

  10. Задаем срок действия IP-адреса для устройства. По истечении указанного периода адрес изменится. 

  11. Отмечаем пункт «Да, настроить эти параметры сейчас».

  12. Добавляем IP-адрес маршрутизатора или пропускаем этот шаг.

  13. Указываем имя домена в качестве родительского домена.

  14. Подтверждаем, что хотим активировать область сейчас.

  15. Нажимаем «Готово» для сохранения конфигурации.

Настройка сервера для подключения по RDP

Чтобы к VDS можно было подключаться по RDP, должны быть установлены следующие роли и компоненты:

  • Службы удаленных рабочих столов.

  • Лицензирование удаленных рабочих столов

  • Узел сеансов удаленных рабочих столов

  • Шлюз удаленных рабочих столов

Все эти роли и компоненты мы установили в предыдущем разделе. Теперь нужно настроить групповую политику.

  1. Открываем «Поиск» на панели инструментов.

  2. Находим и открываем редактор групповых политик — gpedit.msc.

  3. Переходим на ветку «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Службы удаленных рабочих столов» — «Узел сеансов удаленных рабочих столов» — «Лицензирование».

  4. Разворачиваем пункт «Использовать указанные серверы лицензирования удаленных рабочих столов».

  5. В строке «Использовать серверы лицензий» указываем имя или адрес своего сервера.

  6. Возвращаемся обратно в раздел «Лицензирование» и открываем пункт «Задать режим лицензирования».

  7. Выбираем режим лицензирования — на пользователя или на устройство в зависимости от того, какой тип лицензии имеется.

После настройки групповых политик переходим к самому лицензированию.

  1. Открываем «Панель управления».

  2. Переходим в раздел «Администрирование» — Remote Desktop Services — «Диспетчер лицензирования». 

  3. Кликаем по серверу правой кнопкой и нажимаем «Активировать».

  4. Выбираем метод подключения «Авто».

  5. Вводим имя, фамилию, организацию, страну расположения сервера. Можно указать любые данные, они не проверяются.

  6. Запускаем мастер установки лицензий.

  7. Выбираем программу лицензирования, по которой была приобретена лицензия.

  8. Вводим ключ активации, который получили после покупки лицензии.

  9. Указываем количество пользователей/устройств, если оно не определилось автоматически.

  10. Нажимаем «Готово», чтобы завершить работу мастера установки лицензий.

Затем нужно вернуться в раздел «Администрирование» — Remote Desktop Services — «Диспетчер лицензирования» и посмотреть, активирован ли сервер. Если да, значит, настройка успешно завершена. 

На иконке сервера может быть желтый значок предупреждения. Чтобы устранить проблемы, нажимаем на ссылку «Рецензия». В меню будут пункты, которые необходимо отметить.

Добавление пользователей для подключения через RDP

После успешного лицензирования добавляем первого пользователя для подключения через RDP.

  1. Открываем «Диспетчер серверов».

  2. Раскрываем меню «Средства», выбираем пункт «Пользователи и компьютеры Active Directory».

  3. Разворачиваем раздел «Пользователи и компьютеры».

  4. Кликаем правой кнопкой по своему домену и выбираем пункт «Создать» — «Подразделение».

  5. Задаем имя подразделения — например, «Пользователи».

  6. Кликаем правой кнопкой по созданному подразделению и выбираем пункт «Создать» — «Пользователь».

  7. В карточке пользователя задаем параметры: имя, фамилию, имя на латинице для авторизации.

  8. Указываем пароль и настраиваем его параметры — например, можно запретить смену пароля пользователем и сделать срок действия неограниченным.

  9. Нажимаем «Готово» для сохранения конфигурации.

Аналогичным образом добавляются другие пользователи, которые могут удаленно подключаться к серверу с Windows Server 2012. 

Базовая настройка Windows Server 2012 R2 завершена.

Данная статья предназначена для тех, кто искал подробное и понятное руководство о том, как произвести базовую настройку Windows Server 2012 R2 и добавить сервер в домен.

Мы будем рассматривать тот случай, когда у вас уже есть сервер с установленной на нем операционной системой Windows Server 2012 R2.

Подробно о том, как установить Windows Server 2012 R2, вы можете прочитать в моем руководстве “Установка Windows Server 2012 R2”.

Узнать о том, как установить Active Directory Domain Services на Windows Server 2012 R2, вы можете, прочитав “Установка Active Directory Domain Services на Windows Server 2012 R2”.

Рекомендую всегда использовать англоязычные издания Windows Server. Как показывает практика, оригинальные (английские) версии Windows работают стабильнее, к тому же вам будет проще общаться на одном языке с профессионалами в случае возникновения проблем или при желании обменяться опытом.

Присвоим серверу корректное имя в соответствии со стандартами вашей организации.

Заходим в систему под учетной записью с правами администратора.

На клавиатуре нажимаем сочетание клавиш “Win” и “x”, затем в открывшемся меню выбираем “System”.

Базовая настройка Windows Server 2012 R2

Далее в окне “System” в разделе “Computer name, domain, and workgroup settings” нажимаем на кнопку “Change settings”.

Базовая настройка Windows Server 2012 R2

В окне “System Properties” на вкладке “Computer Name” нажимаем на кнопку “Change”.

Базовая настройка Windows Server 2012 R2

Настоятельно рекомендую заранее продумать, как будут называться сервера в вашей организации.

Далее указываем новое имя сервера в поле “Computer Name” и нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Система предупредит о том, что для применения новых настроек необходимо перезагрузить сервер.

Нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Теперь разрешим доступ к рабочему столу сервера по протоколу RDP.

Переходим на вкладку “Remote” и выбираем “Allow remote connections to this computer”.

Базовая настройка Windows Server 2012 R2

Нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Нажимаем на кнопку “Apply”.

Базовая настройка Windows Server 2012 R2

Теперь система предложит перезагрузить сервер для того чтобы новые настройки вступили в силу.

Нажимаем на кнопку “Restart Now”.

Базовая настройка Windows Server 2012 R2

Укажем корректный часовой пояс.

Заходим в систему под учетной записью с правами администратора.

На клавиатуре нажимаем сочетание клавиш “Win” и “x”, затем в открывшемся меню выбираем “Control Panel”.

Базовая настройка Windows Server 2012 R2

Выбираем “Set the time and date”.

Базовая настройка Windows Server 2012 R2

Далее нажимаем на кнопку “Change time zone”.

Базовая настройка Windows Server 2012 R2

Выбираем часовой пояс, в котором находится сервер, и нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

В окне “Date and Time” нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Теперь укажем региональные стандарты.

Возвращаемся в “Control Panel” и выбираем “Change date, time, or number formats”.

Базовая настройка Windows Server 2012 R2

В меню “Format” выбираем страну, в которой находится сервер, и переходим на вкладку “Location”.

Базовая настройка Windows Server 2012 R2

В поле “Home location” выбираем страну, в которой находится сервер, и переходим на вкладку “Administrative”.

Базовая настройка Windows Server 2012 R2

Далее нажимаем на кнопку “Copy settings”.

Базовая настройка Windows Server 2012 R2

Ставим галочку на пункте “Welcome screen and system accounts” и на пункте “New user accounts”.

Нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Далее нажимаем на кнопку “Change system locale”.

Базовая настройка Windows Server 2012 R2

В поле “Current system locale” выбираем страну, в которой находится сервер, и нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Система предложит перезагрузить сервер для того чтобы новые настройки вступили в силу.

Нажимаем на кнопку “Restart Now”.

Базовая настройка Windows Server 2012 R2

Далее сервер начнет перезагружаться.

Базовая настройка Windows Server 2012 R2

Теперь необходимо прописать статический IP-адрес в настройках сетевого подключения.

После перезагрузки сервера заходим в систему под учетной записью с правами администратора.

На клавиатуре нажимаем сочетание клавиш “Win” и “x”, затем в открывшемся меню выбираем “Network Connections”.

Базовая настройка Windows Server 2012 R2

Теперь нажимаем правой кнопкой мыши на сетевом подключении “Ethernet” и выбираем пункт “Properties”.

Базовая настройка Windows Server 2012 R2

Выбираем “Internet Protocol Version 4” и нажимаем на кнопку “Properties”.

Базовая настройка Windows Server 2012 R2

Далее выбираем пункт “Use the following IP address” и указываем свободный IP-адрес, маску подсети и шлюз. Обратите внимание, вы должны заранее понимать, как устроена ваша сеть и знать какие IP-адреса свободны.

В поле “Preferred DNS server” указываем IP-адрес вашего сервера DNS.

В данном руководстве указывается сервер DNS, который находится на контроллере домена.

Узнать о том, как установить Active Directory Domain Services на Windows Server 2012 R2, вы можете, прочитав “Установка Active Directory Domain Services на Windows Server 2012 R2”.

Нажимаем кнопку “OK”.

Базовая настройка Windows Server 2012 R2

В окне “Ethernet Properties” нажимаем на кнопку “Close”.

Базовая настройка Windows Server 2012 R2

Теперь добавим сервер в домен.

На клавиатуре нажимаем сочетание клавиш “Win” и “x”, затем в открывшемся меню выбираем “System”.

Базовая настройка Windows Server 2012 R2

Далее в окне “System” в разделе “Computer name, domain, and workgroup settings” нажимаем на кнопку “Change settings”.

Базовая настройка Windows Server 2012 R2

В окне “System Properties” на вкладке “Computer Name” нажимаем на кнопку “Change”.

Базовая настройка Windows Server 2012 R2

Далее в поле “Domain”, указываем домен, в который необходимо добавить сервер, и нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Указываем логин и пароль от учетной записи, которая имеет права добавлять компьютеры в домен.

Например, такими правами обладает администратор домена.

Нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Сервер успешно добавлен в домен.

Нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

Система предупредит о том, что для применения новых настроек необходимо перезагрузить сервер.

Нажимаем на кнопку “OK”.

Базовая настройка Windows Server 2012 R2

В окне “System Properties” нажимаем на кнопку “Close”.

Базовая настройка Windows Server 2012 R2

Теперь система предложит перезагрузить сервер для того чтобы новые настройки вступили в силу.

Нажимаем на кнопку “Restart Now”.

Базовая настройка Windows Server 2012 R2

На контроллере домена в оснастке “Active Directory Users and Computers” можно увидеть сервер, который вы добавили в домен. Он появится в контейнере “Computers”.

Базовая настройка Windows Server 2012 R2

logo_Windows_Server_2012В данной статье будет приведена пошаговая инструкция по установке и первоначальной настройке Microsoft Windows Server 2012. Установка данной версии Windows Server не сильно отличается от установки Microsoft Windows Server 2008 R2 или даже установки Windows 8, однако из-за ряда особенностей я покажу процесс установки полностью, от начала и до конца.

0. Оглавление

  1. Что понадобится
  2. Установка Microsoft Windows Server 2012
  3. Первоначальная настройка Microsoft Windows Server 2012

1. Что понадобится

  1. Установочный диск Microsoft Windows Server 2012 (скачать можно здесь)
  2. Рабочий ключ для активации Windows Server 2012

2. Установка  Microsoft Windows Server 2012

Вставляем установочный диск Microsoft Windows Server 2012 в DVD-привод компьютера и загружаемся с него (для этого в BIOS компьютера необходимо поставить первичную загрузку с CD-ROM). После непродолжительной загрузки попадаем на окно выбора языка. Выбираем нужные параметры (по умолчанию язык, формат времени и денежных единиц и раскладку клавиатуры оставляем русскую)  и нажимаем «Далее» (Next) .

Ustanovka_Windows_Server_2012_01

В следующем окне, для первичной установки Windows Server нажимаем «Установить» (Install now) .

Ustanovka_Windows_Server_2012_02

Теперь необходимо выбрать выпуск операционной системы, который будем устанавливать (об отличии различных выпусков Windows Server 2012 можно прочитать, например, здесь). Выбрав нужный выпуск, жмем «Далее» (Next) .

Ustanovka_Windows_Server_2012_03

Соглашаемся с условиями лицензионного соглашения, установив флаг «Я принимаю условия лицензии» (I accept the license terms) и жмем «Далее» (Next) .

Ustanovka_Windows_Server_2012_04

На следующем шаге необходим выбрать тип установки. Для чистой установки Windows Server 2012 выбираем «Выборочная: только установка Windows…» (Custom: Install Windows only) .

Ustanovka_Windows_Server_2012_05

Теперь разметим жесткий диск для установки, если это не было сделано раннее. Для этого выберем незанятое пространство на каком-либо физическом жестком диске в списке и нажмем «Создать» (New).

Ustanovka_Windows_Server_2012_06

Введем размер создаваемого логического диска (по умолчанию полный объем) и нажмем «Применить» (Apply).

Ustanovka_Windows_Server_2012_07

Также согласимся на создание дополнительных разделов для системных файлов, нажав «ОК» в появившемся окне.

Ustanovka_Windows_Server_2012_08

После вышеописанных действий, вместо неразмеченной области должны появиться 2 раздела: Системный (System) и Основной (Primary). Выбираем основной раздел для установки Windows и жмем «Далее» (Next).

Ustanovka_Windows_Server_2012_09

Дожидаемся завершения установки компонент Windows Server 2012.

Ustanovka_Windows_Server_2012_10

По завершении установки компьютер будет перезагружен.

Ustanovka_Windows_Server_2012_11

После перезагрузки система предложит ввести пароль для учетной записи «Администратор» (Administrator) . По умолчанию пароль должен отвечать требованиям безопасности паролей, а именно:

  • Не содержать имени учетной записи пользователя или частей полного имени пользователя длиной более двух рядом стоящих знаков
  • Иметь длину не менее 6 знаков
  • Содержать знаки трех из четырех перечисленных ниже категорий:
    1. Латинские заглавные буквы (от A до Z)
    2. Латинские строчные буквы (от a до z)
    3. Цифры (от 0 до 9)
    4. Отличающиеся от букв и цифр знаки (например, !, $, #, %)

(О том, как потом изменить политику паролей, можно прочитать в статье Изменение политики паролей в Windows Server 2012 R2)

Рекомендую сразу записать пароль в отведенное для хранения паролей место. Для этого удобно использовать различные менеджеры паролей, например бесплатную программу KeePass.

Вводим пароль администратора и жмем «Готово» (Finish) .

Ustanovka_Windows_Server_2012_12

Далее попадем на стартовое окно Windows Server 2012. Нажимаем одновременно CTRL, ALT и DEL

Ustanovka_Windows_Server_2012_13

и входим в Windows под учетной записью Администратора, введя установленный на предыдущем шаге пароль.

Ustanovka_Windows_Server_2012_14

3. Первоначальная настройка Microsoft Windows Server 2012

Первое, что мы увидим после входа в систему будет заметно модифицированный со времен Windows Server 2008 R2 диспетчер серверов (Server Manager). Для настройки текущего локального сервера выберем вкладку «Локальный сервер» (Local Server) в панели вкладок слева.

Ustanovka_Windows_Server_2012_15

Начнем изменение параметров локального сервера с изменения имени компьютера. Для этого кликнем по текущему имени компьютера в окне «Свойства» (Properties) . Откроется окно «Свойства системы» (System Properties) на закладке «Имя компьютера» (Computer Name) . Нажмем кнопку «Изменить…» (Change…) и введем новое имя сервера в появившемся окне. После чего закроем все окна нажав последовательно «ОК» и «Применить» (Apply) .

Ustanovka_Windows_Server_2012_16

Далее, разрешим удаленный доступ к текущему серверу. Для этого кликнем по ссылке напротив «Удаленный рабочий стол» (Remote Desktop) в окне свойств. Откроется уже знакомое окно «Свойства системы» (System Properties) на вкладке «Удаленный доступ» (Remote) . Установим переключатель в «Разрешить удаленное подключение к этому компьютеру» (Allow remote connections to this computer) . По умолчанию только пользователи группы «Администраторы» (Administrators)  имеет доступ к удаленному рабочему столу (для добавления пользователей необходимо нажать на «Выбрать пользователей…» (Select Users) и добавить пользователей системы из списка), после чего нажимаем «Применить» (Apply) . Подключение к серверу осуществляется с помощью встроенного в Windows RDP-клиента.

Ustanovka_Windows_Server_2012_17

Настроим параметры сети. Для этого кликнем по ссылке напротив пункта «Ethernet» . Откроются сетевые подключения текущего компьютера. Кликаем правой кнопкой мыши по текущему активному сетевому адаптеру и в контекстном меню выбираем «Свойства» (Properties) .

Ustanovka_Windows_Server_2012_18

Откроются свойства сетевого соединения. Выберем в списке компонент «Протокол интернета версии 4 (TCP/IPv4)» (Internet Protocol Version 4 (TCP/IPv4)) (и снова нажмем «Свойства» (Properties) . В открывшемся окне можно задать нужные параметры IP. Это может быть динамический IP, если в сети есть DHCP-сервер, либо статический IP, который можно задать самостоятельно. Когда параметры IP установлены, жмем «ОК» для сохранения настроек.

Ustanovka_Windows_Server_2012_19

На следующем шаге выберем параметры обновления Windows Server 2012. Для этого пройдем по ссылке напротив пункта «Центр обновления Windows» (Windows Update), чтобы открыть соответствующую оснастку. Здесь кликнем на «Я хочу выбрать параметры» (Let me choose my settings) .

Ustanovka_Windows_Server_2012_20

В открывшемся окне выберем необходимые параметры центра обновлений Windows. Я обычно устанавливаю:

  • Важные обновления: «Загружать обновления, но решение об установке принимается мной» (Check for updates but let me choose  whether to download and install them).
  • Рекомендованные обновления: «Получать рекомендованные обновления таким же образом, как и важные обновления» (Give me recommended updates the same way I recieve important updates) .

После того, как параметры установлены, жмем «ОК» для сохранения настроек.

Ustanovka_Windows_Server_2012_21

После чего Windows выполнит поиск доступных обновлений. Отметим все обновления в списке и нажмем «Установить» (Install) для запуска процесса установки.

Ustanovka_Windows_Server_2012_22

Пока происходит загрузка и установка обновлений продолжим настройку сервера. Пройдем по ссылке напротив пункта «Дата и время» (Time zone) для установки этих параметров. Для изменения даты и времени нажмем «Изменить дату и время…» (Change date and time…) в открывшемся окне, и «Изменить часовой пояс…» (Change time zone…) для изменения часового пояса соответственно. Определившись с настройками закрываем все окна кнопкой «ОК» .

Ustanovka_Windows_Server_2012_23

Ну и напоследок нам осталось только активировать Windows Server 2012. Для этого жмем на ссылку в пункте «Код продукта» (Product ID). Откроется окно «Активация Windows» (Windows Activation) (в котором необходимо ввести текущий ключ продукта и нажать кнопку «Активировать» (Activate).

Ustanovka_Windows_Server_2012_24

Если код соответствует выбранной версии Windows Server 2012, через некоторое время появится сообщение об успешной активации Windows, а напротив пункта «Код продукта» (Product ID) мы должны увидеть текущий код и статус «(активировано)» (activated) .

Ustanovka_Windows_Server_2012_25

Вот и все. На этом установка и первоначальная настройка Microsoft Windows Server 2012 закончена. Осталось только дождаться установки текущих обновлений, перезагрузить сервер, затем повторить процедуру снова, до тех пор, пока все необходимые обновления не будут установлены.

Сегодня разговор будет строится вокруг Windows Server 2012 R2 Essentials в частности о его первоначальном конфигурировании. В обзоре WSE я развернул новый сервер в базовой конфигурации, теперь прошло время его конфигурирования. В первой части будут затронуты такие вопросы:

  • Добавление учетных записей пользователей
  • Создание общих ресурсов
  • Настройка резервного копирования сервера
  • Настройка повсеместного доступа

Добавление пользователей и групп

Возможность создания пользователей через Dashboard была с незапамятных времен, из изменений в WSE 2012 R2 стало возможным создание и управление группами безопасности.  Технически, когда я создаю нового пользователя через Dashboard, в Active Directory создается объект типа пользователь с указанными данными. Помимо всего, у самого WSE существует набор стандартных групп, на которые заранее сконфигурированы разрешения в различных службах WSE, будь то VPN либо Remote Access. Со списком этих групп можно ознакомится в контейнере Users в AD.

1-20-2014 8-50-26 PM

Добавим нового пользователя открыв Dashboard на вкладке Users.

1-20-2014 2-17-56 PM

В новом окне указываем необходимую информацию такую как имя и фамилия, а так же логин.

1-20-2014 2-02-15 PM

Следующий шаг поможет сконфигурировать разрешения на общих ресурса сервера. На скриншоте, мастер предлагает выбрать 3 уровня доступа – чтение/запись, чтение либо отсутствие такового. Список не велик но для 80% случаев достаточен. Для более тонкой настройки, скажем наследование, нужно будет редактировать DACL непосредственно на каталоге. Всего отображен один сетевой ресурс, в дальнейшем при добавлении новых, они так же будут присутствовать в списке.

1-20-2014 8-31-31 PM

На последнем шаге перед созданием мы определяем какими дополнительными правами пользователь так же будет обладать. Как видно со скриншота это:

  • Подключение через VPN
  • Использование веб сайта для просмотра сетевых ресурсов, подключения к компьютерам через шлюз удаленных рабочих столов, а так же к ссылкам.
  • Доступ к панели управления сервера

1-20-2014 2-12-13 PM

Процедура создания группы безопасности очень похожа на создание пользователя, для этого перейдем в Users Group, далее add user group

1-20-2014 8-29-42 PM

Определяем членство в этой группе перетаскивая доступных пользователей из списка.

1-20-2014 8-30-29 PM

На последних шагах необходимо определить разрешения и права на ресурсах, аналогичным образом как в и случае пользователями.

Добавление общих ресурсов

Говоря о дисковой системе WSE, обязательно стоит упомянуть о Storage Spaces. В условиях жесткой экономии на оборудовании, эта технология будет идеальным вариантом для организации дискового хранилища сервера. Поддержка этого функционала есть, плюс в панели управления можно найти красивый, как в клиентской ОС, интерфейс управления. Для демонстрации, я добавил несколько виртуальных дисков в сервер.

В панели управления находим Storage Spaces

1-21-2014 12-34-02 AM

и создаем новый Storage Poll

Отмечаем нужное количество дисков, которые ходим задействовать

1-21-2014 12-35-26 AM

Далее мастер предложит создать новый диск, на этом шаге определяем его характеристики1-21-2014 12-37-42 AM

1-21-2014 12-42-57 AM

Все тоже самое можно выполнить и в Server Manager

1-21-2014 4-45-33 PM

Что же самих общих папках, то процесс добавления весьма прост, переходим на вкладку Storage и выбираем Add a folder

1-20-2014 8-13-04 PM

Даем название новому общему ресурсу и описание

1-20-2014 8-18-27 PM

При нажатии Browse, мы сможем указать физическое расположение каталога общего ресурса. Нововведением стала возможность размещения физического каталога с данными вне придела WSE. Другими словами, обладая несколькими серверами я могу разместить на них информацию.

1-20-2014 8-22-32 PM

Следующий шаг позволит выставить разрешения для пользователей и групп.

1-20-2014 8-20-58 PM

Настройка резервного копирования сервера

Резервное копирование важно для любого сервера, WSE тому не исключение. Существует множество отрицательных факторов способных нарушить работоспособность сервера. Резервное копирование позволит свести на нет негативные последствия отказа оборудования либо другого рода ошибок.

Для бекапирования необходимо иметь специально отведенный дисковый носитель достаточной вместимости чтобы покрыть на 150% объем резервируемых данных. Для самой настройки в Dashboard нужно перейти вкладку Devices, выбрав наш сервер открываем Set up backup for the Server

1-20-2014 8-35-21 PM

Из предложенного списка дисковых устройств, выбрать нужный носитель.

1-21-2014 11-54-42 AM

Далее, стоит определить расписание создания бекапов.

1-21-2014 12-12-39 PM

На следующем шаге, определяем элементы системы, на которых будет настроено резервное копирование.

1-21-2014 12-13-57 PM

Настройка повсеместного доступа

Возможности повсеместного доступа в WSE 2012 R2 такие же как и в предыдущих версиях. В них входит подключение к виртуальной частной сети (VPN), а так же возможности удаленного веб доступа. Для успешной конфигурации требуется, со стороны сетевого оборудования, проброс 80 и 443  портов на частный IPv4 адрес сервера либо использования технологии UPnP на маршрутизаторе. Рекомендацией является использование статического публичного IPv4 адреса, но в ряде сценариев можно обойтись и динамическим.

Так же, для конфигурирования нам будет необходимо доменное имя и под него SSL сертификат безопасности заверенный третьей доверенной стороной. Допускаемся использование как пользовательских доменов и сертификатов под них, так и бесплатных полученных от поставщика Microsoft.

Чтобы начать конфигурирование, необходимо открыть Dashboard и перейти в Home и выбрав Configure Anywhere Access.

1-21-2014 1-41-25 PM

Если есть в наличии уже заранее подготовленное доменное имя, его необходимо указать в первом пункте, дальше по работе мастера так же требуется предоставить SSL сертификат под него. В моем случае, такое отсутствует и я буду использовать внешнего провайдера.

1-21-2014 1-43-10 PM

В качестве провайдеров доступно бесплатное получение доменного имени от Microsoft либо использование коммерческих провайдеров.

1-21-2014 1-43-52 PM

Для получения бесплатного имени, от администратора требуется наличие аккаунта Microsoft.

1-21-2014 1-47-47 PM

Доменное имя будет иметь вид выбранное_имя.remotewebaccess.com. Так же под это имя будет выписал коммерческий SSL сертификат.

1-21-2014 1-49-14 PM

На следующем этапе выбираем конфигурирование VPN, а так же удаленного веб доступа.

1-21-2014 1-50-14 PM

По завершению мастера, конфигурирование прошло успешно. На скриншоте видно, что присутствует ошибка говорящая, что отсутствует интернет соединение. Это связано с сетевой инфраструктурой моего демо-стенда, и в производственной среде не должно появится.

1-21-2014 1-55-53 PM

Во время работы мастера, на стороне сервера были подняты роли Routing and remote Access для VPN сервера, служба роли Remote Desktop Gateway для шлюза удаленных рабочих столов и сконфигурирован веб сайт для удаленного веб доступа. Сам удаленный веб доступ выглядит таким образом:

1-21-2014 5-44-03 PM

В следующей части я планирую рассмотреть такие вопросы:

  • Подключение компьютеров к WSE
  • Настройка резервного копирование рабочих станций
  • Средство восстановление компьютеров
  • Настройка отчетов

  • Базовая настройка windows server 2016
  • База настроек в windows сканворд
  • База драйверов принтеров для windows 10
  • База драйверов для windows 7 офлайн
  • База dll для windows 7