Диспетчер серверов windows server 2019 как запустить

Настройка диспетчера серверов в Windows Server 2019 подробное руководство

Диспетчер серверов — это удобный и мощный инструмент, который позволяет управлять и настраивать серверные роли и компоненты операционной системы Windows Server 2019. С его помощью можно управлять всеми аспектами сервера, включая обслуживание, мониторинг, настройку и удаление ролей и компонентов.

В данной статье мы рассмотрим подробное руководство по настройке диспетчера серверов в Windows Server 2019. Мы расскажем о том, как установить и запустить диспетчер серверов, как добавить серверы в облако, как проверить состояние серверов, как настроить мониторинг и управление ролями и компонентами, а также как настроить уведомления и журналирование событий.

Используя данное руководство, вы сможете полностью освоить функционал диспетчера серверов в Windows Server 2019 и легко управлять вашим сервером, обеспечивая его надежную и безопасную работу.

Необходимо отметить, что диспетчер серверов предоставляет обширные возможности для настройки и управления серверами, и данное руководство поможет вам разобраться в них и сделать процесс настройки максимально эффективным и удобным.

Основы настройки диспетчера серверов

Диспетчер серверов в Windows Server 2019 представляет собой встроенное средство, которое позволяет управлять ролью сервера и его компонентами. Чтобы правильно настроить диспетчер серверов, необходимо знать основные принципы его работы и функции.

Одной из основных функций диспетчера серверов является установка и удаление ролей сервера. Роль сервера определяет его функциональность и позволяет использовать различные службы и возможности. Для установки роли сервера необходимо выполнить следующие шаги:

  1. Открыть Диспетчер серверов;
  2. Выбрать пункт «Управление» в левой панели;
  3. В открывшемся меню выбрать «Добавить роли и компоненты»;
  4. Пройти пошаговый мастер установки, выбрав нужную роль сервера;
  5. Настроить параметры роли, если необходимо;
  6. Дождаться завершения установки и проверить успешность процесса.

Помимо установки и удаления ролей сервера, диспетчер серверов позволяет управлять другими компонентами Windows Server, такими как службы, драйверы, планировщик задач и другие. Настройка этих компонентов происходит через соответствующие разделы диспетчера серверов.

Для управления службами необходимо выполнить следующие шаги:

  1. Открыть Диспетчер серверов;
  2. Выбрать пункт «Службы» в левой панели;
  3. Выбрать нужную службу из списка и выполнить необходимые действия: запустить, остановить, перезапустить или настроить автозапуск.

Аналогично, для настройки других компонентов необходимо выбрать соответствующий раздел в левой панели диспетчера серверов и выполнить необходимые действия.

Важно помнить, что при настройке диспетчера серверов необходимо быть осторожными и аккуратными, чтобы не повредить работу сервера. Перед внесением любых изменений рекомендуется создать резервные копии и обеспечить возможность отката изменений.

Установка и активация диспетчера серверов

Установка и активация диспетчера серверов

Для установки диспетчера серверов в Windows Server 2019 вам потребуется выполнить следующие шаги:

  1. Откройте «Опции» в «Меню пуск».
  2. Выберите «Установить и удалить компоненты».
  3. Выберите «Диспетчер серверов» в списке компонентов и нажмите кнопку «Далее».
  4. Дождитесь завершения установки и нажмите кнопку «Завершить».

После установки диспетчера серверов вам потребуется активировать его для полноценного использования. Для активации диспетчера серверов в Windows Server 2019 выполните следующие действия:

  1. Откройте «Диспетчер серверов» из «Меню пуск» или щелкните правой кнопкой мыши на «Компьютер» на рабочем столе и выберите «Управление».
  2. Выберите «Установить другую функцию» в разделе «Предварительная проверка настройки сервера».
  3. Выберите «Активация» и нажмите кнопку «Далее».
  4. Следуйте инструкциям мастера активации, чтобы завершить процесс.

После успешной установки и активации диспетчера серверов вы будете иметь доступ ко всем его функциям и возможностям. Вы сможете управлять серверами, создавать и удалять роли сервера, настраивать компоненты и многое другое, все в удобном централизованном интерфейсе.

Пользователи и группы диспетчера серверов

В диспетчере серверов в Windows Server 2019 вы можете создавать пользователей и группы для управления доступом к различным ресурсам сервера. Пользователи представляют отдельные учетные записи, которые могут выполнять различные задачи и иметь различные уровни доступа. Группы, с другой стороны, позволяют объединить несколько пользователей в одну сущность, чтобы управлять правами доступа для всей группы.

Чтобы создать нового пользователя в диспетчере серверов, выполните следующие шаги:

  1. Откройте диспетчер серверов.
  2. Перейдите к разделу «Управление локальными пользователями и группами».
  3. Щелкните правой кнопкой мыши в рабочей области и выберите «Создать нового пользователя».
  4. Введите необходимую информацию о новом пользователе, такую как имя, пароль и группы, к которым он должен принадлежать.
  5. Нажмите «Создать» для завершения процесса создания пользователя.

Чтобы создать новую группу в диспетчере серверов, сделайте следующее:

  1. Откройте диспетчер серверов.
  2. Перейдите к разделу «Управление локальными пользователями и группами».
  3. Щелкните правой кнопкой мыши в рабочей области и выберите «Создать новую группу».
  4. Введите имя и описание новой группы.
  5. Добавьте пользователей к группе, выбрав соответствующие учетные записи.
  6. Нажмите «Создать» для завершения процесса создания группы.

После создания пользователей и групп вы можете управлять их правами и уровнями доступа с помощью дополнительных функций диспетчера серверов. Например, вы можете назначить пользователю административные привилегии или ограничить доступ к определенным ресурсам.

Настройка безопасности диспетчера серверов

Диспетчер серверов в Windows Server 2019 предоставляет удобный интерфейс для управления серверами в вашей сети. Однако, для обеспечения безопасности серверов, необходимо принять ряд мер для защиты диспетчера серверов.

Вот некоторые важные шаги, которые следует предпринять для настройки безопасности диспетчера серверов:

  1. Установка пароля для учетной записи Администратора: Для обеспечения безопасности диспетчера серверов, вам необходимо установить пароль для учетной записи Администратора. Это поможет предотвратить несанкционированный доступ к диспетчеру серверов.
  2. Ограничение доступа к диспетчеру серверов: Вы можете ограничить доступ к диспетчеру серверов путем настройки шифрования или установки фильтров безопасности. Это поможет предотвратить несанкционированный доступ к диспетчеру серверов через сеть.
  3. Обновление диспетчера серверов и установка патчей безопасности: Регулярно обновляйте диспетчер серверов и устанавливайте все необходимые патчи безопасности. Это поможет исправить ошибки и закрыть уязвимости, которые могут быть использованы злоумышленниками для атаки на вашу систему.
  4. Настройка аутентификации и авторизации: Настройте аутентификацию и авторизацию диспетчера серверов таким образом, чтобы только авторизованные пользователи имели доступ к функциям диспетчера серверов. Это поможет предотвратить несанкционированный доступ и потенциальные угрозы безопасности.
  5. Мониторинг активности диспетчера серверов: Ведите мониторинг активности диспетчера серверов с помощью специализированных инструментов. Это позволит вам отслеживать любые подозрительные действия и предпринять соответствующие меры для обеспечения безопасности.

Применение этих рекомендаций поможет вам настроить безопасность диспетчера серверов в Windows Server 2019 и обеспечить надежную защиту ваших серверов.

Настройка серверов диспетчера серверов

Диспетчер серверов в Windows Server 2019 позволяет управлять несколькими серверами одновременно с центральной консоли. Он обеспечивает централизованное управление ресурсами, мониторинг и управление рабочими процессами на серверах.

Для настройки серверов диспетчера серверов на Windows Server 2019 выполните следующие шаги:

  1. Откройте «Диспетчер серверов» из меню «Пуск» или с помощью сочетания клавиш Win + X.
  2. В левой панели Диспетчера серверов выберите раздел «Серверы» и нажмите на кнопку «Создать группу серверов».
  3. Укажите название группы серверов и описание, если необходимо. Нажмите «Далее».
  4. Выберите серверы, которые вы хотите добавить в группу, и нажмите «Готово».
  5. Для конфигурации серверов в группе щелкните правой кнопкой мыши на группе и выберите «Свойства».
  6. На вкладке «Общие» можно изменить название и описание группы серверов.
  7. На вкладке «Мониторинг» можно настроить параметры мониторинга для серверов.
  8. На вкладке «Оповещения» можно настроить уведомления о событиях на сервере
  9. На вкладке «Управление» можно настроить параметры управления серверами в группе.
  10. Нажмите «ОК», чтобы сохранить настройки.

После выполнения этих шагов серверы будут настроены в рамках группы серверов в Диспетчере серверов. Вы сможете обращаться к этим серверам и управлять ими через одну централизованную консоль.

Настройка серверов диспетчера серверов в Windows Server 2019 позволяет значительно упростить их управление и мониторинг. Она предоставляет централизованное управление ресурсами и контроль над рабочими процессами серверов.

Добавление и удаление серверов

Для настройки диспетчера серверов в Windows Server 2019 необходимо добавить серверы, которые будут управляться. Добавление серверов позволяет обеспечить централизованное управление и мониторинг.

Чтобы добавить сервер в диспетчер, необходимо выполнить следующие шаги:

  1. Запустите диспетчер серверов на сервере, на котором установлен Windows Server 2019.
  2. На панели навигации выберите раздел «Управление» и щелкните на «Добавить сервер».
  3. Введите имя или IP-адрес сервера, который хотите добавить, и нажмите «Добавить».
  4. Если добавить сервер удалось успешно, он отобразится в разделе «Серверы» диспетчера серверов.

Для удаления сервера из диспетчера необходимо выполнить следующие шаги:

  1. Запустите диспетчер серверов на сервере, на котором установлен Windows Server 2019.
  2. На панели навигации выберите раздел «Управление» и щелкните на «Удалить сервер».
  3. Выберите сервер, который хотите удалить, и нажмите «Удалить».
  4. Подтвердите удаление сервера, следуя инструкциям на экране.
  5. Если удаление сервера прошло успешно, он будет удален из раздела «Серверы» диспетчера серверов.

Вы можете добавлять и удалять серверы в диспетчере по мере необходимости. Это позволяет эффективно управлять своей сетью и обеспечивает легкое масштабирование.

Настройка сетевого подключения серверов

Для настройки сетевого подключения серверов в Windows Server 2019 выполните следующие шаги:

1. Проверьте оборудование

Убедитесь, что ваш сервер имеет сетевой адаптер и все необходимые кабели подключены.

2. Откройте «Управление сетями и общим доступом»

Нажмите правой кнопкой мыши на значок «Пуск» и выберите «Управление сетями и общим доступом» в контекстном меню.

3. Выберите сетевое подключение

В окне «Управление сетями и общим доступом» выберите нужное сетевое подключение и щелкните правой кнопкой мыши на нем. В контекстном меню выберите «Свойства».

4. Настройте IP-адрес

В окне «Свойства» выберите протокол TCP/IP (версия 4 или 6) и нажмите кнопку «Свойства». В открывшемся окне укажите IP-адрес сервера, подсеть и шлюз по умолчанию.

5. Настройте DNS-серверы

Если в вашей сети есть DNS-серверы, в окне «Свойства TCP/IP» укажите их IP-адреса. Если DNS-серверов нет, вы можете использовать общедоступные DNS-серверы, предоставляемые провайдером интернет-соединения.

6. Примените настройки

После внесения всех необходимых изменений нажмите кнопку «ОК», чтобы сохранить настройки и применить их к сетевому подключению.

После завершения этих шагов сетевое подключение настроено и сервер готов к взаимодействию с другими устройствами в сети и получению доступа к интернету.

Работа с ролями серверов диспетчера серверов

Работа с ролями серверов диспетчера серверов

Роли серверов в диспетчере серверов в Windows Server 2019 позволяют группировать и управлять серверами по их предназначению и функциональности. Каждая роль имеет свои уникальные особенности и функции, которые могут быть настроены и изменены в соответствии с потребностями организации.

Для работы с ролями серверов в диспетчере серверов необходимо выполнить следующие шаги:

  1. Откройте диспетчер серверов, выбрав соответствующий пункт меню «Диспетчер серверов» в меню «Панель управления».
  2. В окне диспетчера серверов выберите раздел «Серверы» в левой панели навигации.
  3. Правый клик по серверу, для которого требуется настроить роль, и выберите пункт меню «Добавить роль сервера».
  4. В открывшемся окне выберите из списка доступных ролей необходимую роль и нажмите кнопку «Установить».
  5. Следуйте инструкциям мастера установки роли, указывая необходимые параметры и настройки.
  6. Подтвердите установку роли, нажав кнопку «Да» в окне подтверждения.

После установки роли на сервер будут применены соответствующие настройки и изменения, и сервер будет готов к использованию в соответствии с выбранной ролью.

Настройка и изменение ролей серверов в диспетчере серверов позволяют эффективно управлять серверными ресурсами и оптимизировать их работу в соответствии с требованиями и потребностями организации.

Назначение ролей и функций диспетчера серверов

Диспетчер серверов в Windows Server 2019 предоставляет возможность управления и настройки ролей и функций сервера. Роли и функции определяют функциональность сервера и позволяют ему выполнять специфические задачи в сети.

Назначая роли и функции, вы можете превратить ваш сервер в веб-сервер, файловый сервер, доменный контроллер и многое другое. Роли и функции могут быть назначены на одном сервере или распределены между несколькими серверами, в зависимости от требований вашей сети.

Диспетчер серверов предоставляет удобный интерфейс для установки, удаления и настройки ролей и функций. Он также позволяет просматривать текущее состояние установленных ролей и функций, а также управлять ими, включая добавление и удаление новых ролей и функций.

Список доступных ролей и функций в диспетчере серверов Windows Server 2019 включает:

  • Дополнительные службы домена Active Directory
  • Web сервер (IIS)
  • Файловый и хранилищ сервер
  • Доменный контроллер
  • Ролевой компьютер
  • Система управления конфигурацией
  • Сетевая политика и система виртуальной частной сети
  • Удаленный доступ
  • Удаленный рабочий стол
  • Удаленный вход в систему
  • Служба печати
  • Служба маршрутизации и удаленного доступа
  • Служба управления правами
  • Пакет дополнений Hyper-V
  • Инструменты графического интерфейса Hyper-V
  • Hyper-V

Кроме того, диспетчер серверов предоставляет возможность установки и настройки других компонентов и функций операционной системы, таких как службы удаленного вызова процедур, SNMP и многое другое.

Назначение ролей и функций диспетчера серверов позволяет максимально оптимизировать работу сервера и управлять его функциональными возможностями в соответствии с потребностями вашей сети.

Назначение ролей серверов

В операционной системе Windows Server 2019 можно настраивать различные роли серверов в зависимости от предназначения сервера. Роль сервера определяет функциональность и службы, которые выполняет сервер.

Windows Server 2019 поддерживает следующие основные роли серверов:

Active Directory Domain Services (AD DS) – предоставляет службы директории, позволяющие создавать и управлять сетевыми доменами.

DNS Server – предоставляет службы системы доменных имен для разрешения имен компьютеров в сети.

DHCP Server – предоставляет службы автоматической конфигурации IP-адресов и других сетевых параметров клиентам в сети.

File and Storage Services – предоставляет функции хранения данных, включая файловые службы, службы хранилища, службы управления дисками и другие.

Web Server (IIS) – предоставляет службы веб-сервера, позволяющие создавать и размещать веб-сайты и веб-приложения.

Remote Desktop Services – предоставляет возможность удаленного доступа к рабочим столам пользователей и запуска приложений на удаленном сервере.

Hyper-V – платформа виртуализации, которая позволяет создавать и управлять виртуальными машинами.

Кроме основных ролей серверов, Windows Server 2019 также поддерживает другие роли, такие как службы связи, службы безопасности и многие другие, которые могут быть установлены по необходимости.

Каждая роль сервера имеет свои особенности и может быть настроена в соответствии с требованиями и задачами сети. Назначение ролей серверов позволяет эффективно использовать возможности Windows Server 2019 и обеспечивает гибкость и масштабируемость в управлении сетью.

Видео:

Windows Server 2019 — это операционная система, предназначенная для построения и управления сетевыми серверами. Одним из важных инструментов, которые помогают администраторам контролировать и управлять серверами, является диспетчер серверов.

В данной статье мы рассмотрим подробное руководство по настройке диспетчера серверов в Windows Server 2019. Мы рассмотрим основные функции и возможности, которые предоставляет этот инструмент, а также шаги, которые необходимо выполнить для его настройки.

Диспетчер серверов — это инструмент, который позволяет администраторам управлять различными серверными ролями и компонентами на одном или нескольких серверах. С помощью диспетчера серверов можно управлять пользователями и группами, настраивать сетевые подключения и службы, а также мониторить состояние серверов и решать возникшие проблемы.

Настройка диспетчера серверов в Windows Server 2019 — важный шаг для обеспечения безопасности и эффективности работы серверов. Правильная настройка позволит администратору получить полный контроль над серверами и обеспечить их стабильную и бесперебойную работу.

Содержание

  1. Установка Windows Server 2019 и активация лицензии
  2. Развертывание ролей и компонентов диспетчера серверов
  3. Настройка безопасности и аутентификации
  4. Управление и мониторинг с помощью диспетчера серверов
  5. Создание и конфигурирование служб и ресурсов на сервере
  6. Резервное копирование и восстановление данных

Установка Windows Server 2019 и активация лицензии

Перед тем, как настроить диспетчер серверов Windows Server 2019, необходимо установить операционную систему и активировать лицензию. В данном разделе мы рассмотрим процесс установки Windows Server 2019 и активации лицензии.

  1. Предварительно убедитесь, что ваше оборудование соответствует минимальным требованиям для установки и работы Windows Server 2019. Ознакомьтесь со списком требований на официальном сайте Microsoft.
  2. Загрузите образ Windows Server 2019 с официального сайта Microsoft.
  3. Создайте загрузочный USB-накопитель или DVD-диск с помощью программы для записи образов.
  4. Подключите загрузочный носитель к компьютеру и перезагрузите его.
  5. Выберите язык установки, клавиатуру и другие параметры, а затем нажмите «Далее».
  6. Нажмите «Установить» и согласитесь с условиями лицензионного соглашения.
  7. На следующем экране выберите «Пользовательская установка», чтобы выполнить чистую установку операционной системы.
  8. Выберите раздел на жестком диске для установки Windows Server 2019.
  9. Дождитесь окончания установки операционной системы, после чего компьютер будет автоматически перезагружен.
  10. После перезагрузки введите имя компьютера, пароль администратора и другие настройки, указанные в мастере настройки.
  11. Затем выберите режим активации Windows Server 2019: по телефону или через интернет. Для активации через интернет вам потребуется подключение к сети.
  12. Следуйте инструкциям мастера активации, вводя необходимые данные и подтверждая действия.
  13. После успешной активации лицензии Windows Server 2019 будет готова к использованию.

После завершения установки и активации лицензии Windows Server 2019 вы можете приступить к настройке диспетчера серверов и управлению серверами в вашей сети.

Развертывание ролей и компонентов диспетчера серверов

Диспетчер серверов в Windows Server 2019 позволяет развернуть различные роли и компоненты на сервере для обеспечения необходимого функционала. Роли и компоненты предоставляют специализированные сервисы и инструменты, которые могут быть полезны в различных сценариях использования.

Для развертывания ролей и компонентов диспетчера серверов используется инструмент Server Manager, который входит в состав операционной системы Windows Server 2019. Server Manager предоставляет удобный интерфейс для управления ролями и компонентами и позволяет устанавливать, настраивать и удалять их.

Перед началом развертывания ролей и компонентов необходимо выполнить некоторую предварительную настройку сервера. Во-первых, сервер должен быть подключен к сети и иметь доступ к Интернету, так как некоторые роли и компоненты требуют загрузки из Интернета. Во-вторых, необходимо установить все необходимые обновления операционной системы, чтобы обеспечить безопасность и стабильность работы.

Для развертывания ролей и компонентов необходимо выполнить следующие шаги:

Шаг Действие
1 Открыть Server Manager, нажав соответствующую иконку на рабочем столе или выбрав соответствующий пункт в меню «Пуск».
2 В левой панели Server Manager выбрать пункт «Управление» и затем «Добавить роли и компоненты».
3 В мастере «Добавление ролей и компонентов» выбрать роль или компонент, который необходимо развернуть, и нажать «Далее».
4 Прочитать информацию о роли или компоненте, установить необходимые компоненты, если такие имеются, и нажать «Далее».
5 Выбрать сервер или сервера, на которых будет развернута роль или компонент, и нажать «Далее».
6 Прочитать информацию о выбранных параметрах установки, установить необходимые параметры и нажать «Установить».
7 Дождаться завершения установки и нажать «Закрыть».

После завершения установки роли или компонента необходимо выполнить необходимые настройки для его работы. Это может включать установку сертификатов, настройку доступа, изменение параметров конфигурации и другие операции в зависимости от требований и функционала.

Развертывание ролей и компонентов диспетчера серверов в Windows Server 2019 позволяет создавать мощные и функциональные серверные среды, соответствующие требованиям и потребностям организации.

Настройка безопасности и аутентификации

Для начала необходимо настроить политики безопасности, которые определяют правила доступа к системе. Эти политики могут быть определены на уровне домена или локально на каждом сервере. Важно установить сложные пароли, блокировать аккаунты после нескольких неудачных попыток аутентификации и настроить систему аудита для отслеживания подозрительной активности.

Для обеспечения безопасности сервера необходимо также настроить аутентификацию. Windows Server 2019 предлагает различные методы аутентификации, такие как пароль, смарт-карты, биометрические данные и другие. Рекомендуется использовать многофакторную аутентификацию, которая комбинирует несколько методов для повышения уровня безопасности.

Дополнительно, важно установить обновления безопасности, чтобы исправить обнаруженные уязвимости и обеспечить защиту системы от новых угроз. Windows Server 2019 предлагает автоматическое обновление, которое можно настроить для удобства и безопасности.

Также нельзя забывать о настройке брандмауэра и системы контроля доступа. Они позволяют контролировать и ограничивать доступ к серверу с помощью заданных правил и разрешений. Настройте брандмауэр таким образом, чтобы разрешить только необходимые порты и протоколы.

Рекомендации по настройке безопасности и аутентификации:
1. Настройте сложные пароли и установите правила блокировки аккаунтов после нескольких неудачных попыток аутентификации.
2. Используйте многофакторную аутентификацию для повышения уровня безопасности.
3. Регулярно обновляйте сервер, чтобы заполнить обнаруженные уязвимости и защитить систему от новых угроз.
4. Настройте брандмауэр и систему контроля доступа для ограничения доступа к серверу.

Управление и мониторинг с помощью диспетчера серверов

Диспетчер серверов в операционной системе Windows Server 2019 предоставляет удобные инструменты для управления и мониторинга серверов в сети. С его помощью вы можете контролировать работу серверов, делать настройки, анализировать данные и многое другое.

Основные функции диспетчера серверов включают:

Функция Описание
Управление серверами Диспетчер серверов позволяет легко добавлять и удалять серверы из управляемого списка, а также изменять свойства серверов.
Мониторинг состояния серверов Вы можете отслеживать состояние серверов: нагрузку процессора, использование памяти, дисковое пространство и другие системные параметры. Это позволяет оперативно реагировать на проблемы и находить узкие места в системе.
Управление службами Диспетчер серверов предоставляет возможность управления службами на удаленных серверах. Вы можете запускать, останавливать или перезапускать службы, а также настраивать их параметры.
Мониторинг событий и журналов Вы можете анализировать события и журналы системы на удаленных серверах. Это помогает выявлять и исправлять проблемы, а также анализировать работу системы в целом.

Для использования диспетчера серверов вам потребуется установить соответствующую роль на сервере Windows Server 2019. После установки можно легко настроить и добавить серверы в список управления.

В итоге, диспетчер серверов в Windows Server 2019 обеспечивает удобную и эффективную связь с серверами в сети. Он предоставляет мощные инструменты управления и мониторинга, позволяющие оперативно реагировать на проблемы и проактивно поддерживать серверное окружение в рабочем состоянии.

Создание и конфигурирование служб и ресурсов на сервере

Создание служб и ресурсов на сервере Windows Server 2019 осуществляется с помощью Диспетчера сервера и установки необходимых компонентов. Чтобы создать службу, необходимо выполнить следующие шаги:

  1. Откройте Диспетчер сервера, нажав правой кнопкой мыши на кнопку «Пуск» и выбрав соответствующую опцию из контекстного меню.
  2. В окне Диспетчера сервера перейдите на вкладку «Службы».
  3. Нажмите на кнопку «Создать службу».
  4. Выберите тип службы, который соответствует вашим потребностям, например, служба базы данных или служба веб-сервера.
  5. Укажите имя службы, описание и другие необходимые параметры.
  6. Нажмите на кнопку «Создать», чтобы завершить процесс создания службы.

Для создания ресурсов на сервере необходимо выполнить аналогичные шаги, но выбрать вместо этого опцию «Создать ресурс». После выбора типа ресурса и указания необходимых параметров, нажмите «Создать», чтобы завершить процесс.

После создания службы и ресурса, вы можете выполнить их настройку для обеспечения их оптимальной работы. Для этого в Диспетчере сервера следует выбрать соответствующую службу или ресурс, щелкнув по нему правой кнопкой мыши, и выбрать опцию «Свойства». В открывшемся окне можно настроить различные параметры, такие как запуск службы или доступ к ресурсу.

Таким образом, создание и конфигурирование служб и ресурсов на сервере Windows Server 2019 позволяет обеспечить эффективную работу сервера и предоставить нужный функционал пользователям и другим службам.

Резервное копирование и восстановление данных

В Windows Server 2019 существует несколько способов создания резервных копий данных. Один из наиболее популярных вариантов — использование инструментов встроенного диспетчера серверов.

Создание резервной копии данных с помощью диспетчера серверов предельно просто. Достаточно выбрать нужные данные или диски для резервного копирования, указать место для сохранения копии и запустить процесс. Диспетчер серверов позволяет создать полные, инкрементные или дифференциальные резервные копии, в зависимости от потребностей вашего сервера.

После создания резервной копии, ее необходимо хранить в надежном месте, отделенном от сервера. Лучший вариант — внешний устройство хранения данных или удаленный сервер.

Процесс восстановления данных также доступен через диспетчер серверов. Для этого необходимо выбрать соответствующую резервную копию, указать место для восстановления данных и запустить процесс восстановления. После завершения процесса, сервер будет вернут к состоянию, на момент создания резервной копии.

Преимущества резервного копирования данных в Windows Server 2019
1. Надежность — резервными копиями можно защитить данные от случайных сбоев и атак.
2. Гибкость — с помощью диспетчера серверов можно выбрать нужные данные или диски для резервного копирования.
3. Простота — создание и восстановление резервной копии данных доступно через интуитивно понятный интерфейс диспетчера серверов.
4. Эффективность — диспетчер серверов предлагает несколько вариантов резервного копирования, позволяя выбрать наиболее подходящий для конкретной ситуации.

В статье расскажем, как установить службу Internet Information Services (IIS) на серверы с операционной системой Windows Server 2019. Инструкция подойдет и для ОС Windows Server 2016. 

IIS (Internet Information Services) — набор сервисов от компании Microsoft для работы веб-сервера и других интернет служб. IIS устанавливается на сервер и работает с протоколами  HTTP/HTTPS, POP3, SMTP, FTP, NNTP. 

Чтобы приступить к установке, зайдите на сервер с правами администратора. 

 «Диспетчер серверов» (Server Manager) будет уже запущен (запускается автоматически при старте ОС) или запустите его вручную из меню «Пуск».

На «Панели мониторинга» (Dashboard) выберите пункт «Добавить роли и компоненты» (Add roles and features).

То же самое можно сделать через панель «Локальный сервер» (Local Server) — «Управление» (Manage).

Запустится мастер установки IIS, ознакомьтесь с первой страницей и нажмите «Далее» (Next).

Выберите тип установки «Установка ролей или компонентов» (Role-based or feature-based installation) и нажмите «Далее» (Next).

Выберите сервер из пула серверов (Select a server from the server pool) и отметьте имя вашего сервера. Нажмите «Далее» (Next).

На странице выбора ролей сервера отметьте «Веб-сервер IIS» (Web Server IIS).
Оставьте все без изменений в появившемся окне и нажмите «Добавить компоненты» (Add Features).
Если кроме IIS вы ничего не устанавливаете, то нажмите «Далее» (Next).
Просмотрите список компонентов IIS, выберите нужные или оставьте по умолчанию, нажмите «Далее» (Next).
Ознакомьтесь с информацией в следующем окне и нажмите «Далее» (Next).
Просмотрите список ролей веб-сервера IIS, которые будут установлены. Отметьте необходимые или оставьте без изменения и нажмите «Далее» (Next).

Обратите внимание, что служба FTP по умолчанию не устанавливается. Если в дальнейшем вам понадобятся новые роли, то вы сможете их добавить без переустановки IIS.

Нажмите кнопку «Установить» (Install).

При необходимости отметьте «Автоматический перезапуск конечного сервера» (Restart the destination server automatically if required), если пункт не выбран, то перезагрузите сервер самостоятельно после окончания установки.

Запустите «Диспетчер серверов» (Server Manager) из меню «Пуск» (Start).

В списке содержимого появится установленная служба IIS.

В правом верхнем углу нажмите на пункт меню «Средства» (Tools) и запустите «Диспетчер служб IIS» (Internet Information Services Manager).

Панель «Просмотр возможностей» (Features View)

Возможности, доступные вам в службе IIS, перечислены на панели Просмотр возможностей (Features View). Отсюда управляйте возможностями IIS, настраивайте и перезапускайте. Например, настройте SSL-сертификаты.

Сразу после установки IIS по умолчанию создается пустой сайт Default Web Site.

Проверьте его работу, набрав в адресной строке браузера localhost. Загрузится страница, созданная по умолчанию.
Файлы этой страницы по умолчанию расположены на диске C:\inetpub\wwwroot

Добавьте сайты, которые будут обслуживаться этим веб-сервером. Для этого в контекстном меню пункта «Сайты» (Sites) на вкладке «Подключения» (Connections) выберите «Добавить сайт» (Add Website).

Заполните поля формы данными о сайте и нажмите ОК.

В списке сайтов IIS появится только что добавленный.

Этот материал был полезен?

  • 07.09.2019

В этой статье мы рассмотрим базовые настройки Windows Server 2019, это AD, DNS, DHCP и лицензирование терминального сервера. Данные настройки актуальны на большинстве серверов и являются самыми необходимыми.
Как установить Windows Server и произвести первичные настройки по активации можете ознакомиться в нашей прошлой статье по этой ссылке.

1) Меняем имя сервера и его описание (если нужно). Переходим в свойства системы => изменить параметры => изменить. Задаем «Имя компьютера», и если нужно, то имя рабочей группы. После изменения параметров нужно перезагрузиться.

После перезагрузки можете проверить, все ли у вас прошло успешно с изменением имени.

2) Далее меняем сетевые настройки, IP, маску и шлюз ставите обязательно статичными, настройки производятся в зависимости от Вашей сети.

Переходим в свойства сетевой карты.

И далее в свойства IPv4

3) Следующим пунктом настраиваем Active Directory. Добавляем роли и компоненты. Для этого переходим меню «Пуск» => Диспетчер серверов.

Установка «Ролей и компонентов».

Соответственно выбираем нужный нам пул сервера.

В «Роли сервера» для всех наших настроек выберем «DHCP-сервер», «DNS-сервер», «Доменные службы Active Directory» и «Службы удаленных рабочих столов».

Идем далее до «Службы ролей» и выбираем пункты как на скриншоте ниже.

После так же идем «Далее» до пункта «Подтверждение» и устанавливаем все, что мы выбрали.

После установки в «Результатах» выбираем пункт «Повысить роль этого сервера до уровня контроллера домена».

В мастере настроек доменных служб выбираем «Добавить лес» и вводим имя корневого домена, это может быть любое имя, к примеру домен вашего сайта.

В параметрах контроллера нужно придумать пароль.

По каталогу настроек идем дальше, до дополнительных параметров, там нужно указать имя домена NetBIOS, если он у вас там уже стоит, то можете оставить как есть, либо поменять по своему желанию.

Далее идем до «Проверки предварительных требований», если проверка прошла успешно, то устанавливаем примененные настройки.

После полной установки необходимо перезагрузиться.

4) Производим настройку «Зона обратного просмотра».

На пункте «Зона обратного просмотра» => Создать новую зону.

Выбираем «Основную зону».

Для всех DNS-серверов, работающих на контроллерах домена в этом домене:

Зона обратного просмотра IPv4

Ну и соответственно выводим индефикатор сети.

Проверяем, что все установилось.

5) Переходим к настройке DHCP. Переходим в мастер установки.

После завершения установки => Диспетчер => Средства => DHCP

На DHCP => Имя вашего сервера => IPv4 — правой кнопкой мыши => Создать область.

Задаем любое имя области DHCP.

В диапазоне адресов задаем начальный и конечный интервал области IP адресов, который будет раздавать сервер.

Далее в дереве каталогов DHCP => Имя сервера => Область => Пул адресов. В списке должен быть указан начальный и конечный диапазон, который Вы указывали в настройках.

6) Теперь по настройкам лицензирования удаленных рабочих столов (терминального сервера). Пошаговую инструкцию как лицензировать терминальный сервер можете прочитать в нашей ранней статье на следующей странице.

На панели задач Windows нажмите кнопку Диспетчер серверов. На начальном экране щелкните Диспетчер серверов.

Запустить диспетчер серверов из командной строки

  1. Нажмите «Enter», появится SConfig.
  2. ServerManager выглядит так:
  3. Нажмите «Enter», и появится Диспетчер серверов.

Как переустановить диспетчер сервера?

Как переустановить диспетчер серверов и отключить диспетчер серверов при запуске для всех пользователей и пользователя, вошедшего в систему

  1. Часть 1. Переустановите диспетчер сервера: вам нужно будет запустить PowerShell от имени администратора, как показано ниже.
  2. Часть 2 — Отключение диспетчера сервера при запуске для пользователя, вошедшего в систему: запустите диспетчер сервера и нажмите «Управление».

Как открыть диспетчер сервера PowerShell?

Нажмите CTRL + ALT + DELETE, нажмите «Пуск» Диспетчер задач, нажмите «Подробнее»> «Файл»> «Выполнить», а затем введите cmd.exe. (Введите Powershell.exe, чтобы открыть командные окна PowerShell.) Или вы можете выйти, а затем снова войти.

Как открыть панель управления из диспетчера сервера?

Панель управления доступом

  1. Нажмите кнопку Пуск.
  2. В меню «Пуск» выберите «Все приложения».
  3. Щелкните Система Windows, а затем щелкните Панель управления.

Как переустановить ServerManager EXE?

Получить диспетчер сервера можно следующим образом:

  1. Откройте проводник.
  2. Browse to c:WindowsWinSxSmsil_microsoft-windows-servermanager-shell_31bf3856ad364e35_10. 0.13393. 2156_none_1e17b8faa40737.
  3. Скопируйте приложение ServerManager.exe.
  4. Откройте другой браузер на C: WindowsSystem32.
  5. Вставьте ServerManager.exe в новое место.

Как я могу открыть сервер?

Как подключить компьютер к серверу

  1. Откройте проводник и выберите этот компьютер.
  2. Выберите Подключить сетевой диск на панели инструментов.
  3. Выберите раскрывающееся меню «Диск» и выберите букву, которую нужно назначить серверу.
  4. Заполните поле Folder IP-адресом или именем хоста сервера, к которому вы хотите получить доступ.

Что умеет менеджер серверов?

Диспетчер серверов позволяет администраторы для управления локальными и удаленными серверами без необходимости физического доступа к серверам или включения подключений по протоколу удаленного рабочего стола. Microsoft представила эту функцию в Windows Server 2008, чтобы дать администраторам возможность устанавливать, настраивать и управлять ролями и функциями сервера.

Как устанавливается новая роль на сервере?

Добавление и удаление ролей и компонентов в Windows Server

  1. Чтобы открыть Диспетчер серверов, щелкните значок Диспетчер серверов на панели задач или выберите Диспетчер серверов в меню «Пуск».
  2. Нажмите «Управление» в правом верхнем углу экрана и нажмите «Добавить роли и компоненты», чтобы открыть мастер.

Как запустить диспетчер задач из командной строки?

Вы можете вызвать его, открыв меню «Пуск» (щелкнув значок Windows) и нажав кнопку «Выполнить», или нажав комбинацию клавиш [Windows] + [R]. Введите команду «taskmgr» и нажмите «ОК». чтобы сразу открыть диспетчер задач.

Какая команда управляет режимом сервера?

Запустите сервер из командной строки Windows

  1. Откройте командную строку Windows. Щелкните Пуск> Программы> Стандартные> Командная строка.
  2. Измените каталоги на папку RUN вашей установки Service Manager. Например:…
  3. Введите следующую команду: sm -httpPort: 13080 -httpsPort: 13081. …
  4. Нажмите Ввод.

Чтобы добавить сервер / клиент для управления с помощью инструмента Server Manager, который можно найти на любом более новом сервере Windows, выполните следующие действия:

  1. Щелкните правой кнопкой мыши «Все серверы» и выберите «Добавить серверы».
  2. Введите имя сервера на вкладке «Active Directory» или «DNS», затем нажмите «Найти».

Где находится панель управления в Win 10?

Нажмите Windows + X или щелкните правой кнопкой мыши нижний левый угол, чтобы открыть меню быстрого доступа, а затем выберите в нем Панель управления. Способ 3: перейти в панель управления через панель настроек.

Что такое команда «Выполнить» для панели управления?

Окна-I. Это открывает меню настроек панели чудо-кнопок в правом углу экрана, с, да, панель управления в качестве одной из опций. 3. Windows-R, чтобы открыть окно командной строки и войти в Панель управления.

Обновлено 24.03.2019

Windows Server 2019 logo

Добрый день! Многоуважаемые читатели и гости блога Pyatilistnik.org, казалось бы не так давно я вам рассказывал, о настройке Windows Server 2016, и прошло немного времени, как то же самое я вам хочу рассказать, про следующее поколение серверной операционной системы, а именно мы поговорим про базовую настройку Windows Server 2019 Standard. Мы поговорим, что нужно сделать на сервере, перед тем как его можно передавать заказчикам, разработчикам для внедрения новых корпоративных сервисов, думаю многим будет интересна данная информация.

Настройка windows server 2019 с нуля

В прошлый раз я вам подробнейшим образом показал процесс инсталляции серверной операционной системы Windows Server 2019 Standard. Как вы могли заметить, оно мало чем отличалось от предыдущих версий. После установки вы как ответственный системный инженер, просто не можете в таком виде отдать сервер в текущем состоянии вашим заказчикам, так как это покажет вас с не очень профессиональной стороны, незаконченность очень плохое состояние.

Что вы должны сделать перед сдачей сервера заказчикам:

  1. Во первых вы должны выделить статический IP-адрес для него, я знаю, что в интернете ходит много споров, нужен ли он серверу или нет, так как все можно реализовать на DCHP-сервере, с помощью все той же резервации, и что легко потом управлять ими, например через IPAM, может быть это и так, но я привык по старинке, надежным топорным методом, со статикой на сервере
  2. Во вторых вы должны корректно присвоить ему имя, которое соответствует вашей политике именования серверов, это как в случае с называнием домена Active Directory. Данное имя будет фигурировать в зонах DNS-сервера.
  3. Произвести установку последних обновлений Windows Server 2019. Не для кого не секрет, что ОС от редмондского гиганта, в плане защищенности и всевозможных глюков, которые называют фичами очень богата, так, что я вам настоятельно рекомендую периодически устанавливать свежие апдейты.
  4. Отключить не нужные службы
  5. Присоединить к домену Active Directorry
  6. Установить необходимые роли или компоненты.

Настройка сети в Windows Server 2019

Перед тем как настроить сеть в 2019 сервере, вам необходимо у вашего сетевого инженера спросить, какой ip-адрес вы можете взять, его шлюз, DNS-сервера, при необходимости настроить правильный VLAN ID. В нормальных организациях трафик из разных сегментов принято разграничивать, серверный сегмент, пользовательский сегмент, сегмент управления. Когда у вас есть все реквизиты, то начинаем саму настройку.

Нажимаем сочетание клавиш WIN и R, чтобы у вас открылось окно выполнить, в котором вам нужно написать ncpa.cpl (Вызов сетевых настроек)

Настройка сети в Windows Server 2019

У вас появится окно «сетевые подключения» со списком доступных вам сетевых адаптеров. Щелкните по нужному правым кликом и выберите из контекстного меню пункт «Состояние»

Состояние сетевого интерфейса Windows 2019

На вкладке «Общие» вы увидите несколько кнопок:

  • Сведения — покажет текущие сетевые настройки, аналог команды ipconfig
  • Свойства — тут производятся сами настройки
  • Отключить
  • Диагностика

Для начала нажмите кнопку «Сведения», у вас откроется окно с текущим адресом, шлюзом и DNS-серверами, в моем случая я вижу сетевой сегмент, который был назначен DHCP-сервером. закрываем ее.

Сведения сетевого интерфейса в Windows 2019

Теперь переходим к самой настройке сети, нажмите кнопку «Свойства», выберите протокол IPv4 и выберите свойства. В открывшемся окне переведите переключатель в пункт «Использовать следующий IP-адрес» и задаете:

  • Ip-адрес
  • Маску подсети
  • Основной шлюз
  • DNS-сервера

Как только все готово, то сохраняем настройки пытаемся пропинговать DNS сервера или еще какой-нибудь сервер в сети, чтобы проверить соединение и правильность настроенной сети в Windows Server 2019.

настройка статического ip на сервере 2019

Настройка имени и домена в Windows Server 2019

Следующим этапом базовой настройки Windows Server 2019 у нас будет правильное его именование и ввод в домен, напоминаю, что у вас должна быть какая-то система в вашей организации. Когда вы подобрали имя, то открывайте диспетчер серверов. Найти его можно в пунктах меню «Пуск».

Базовая настройка Windows Server 2019

В открывшейся оснастке «Диспетчер серверов», выберите пункт «Локальный сервер» и кликните по ссылке с полем «Имя компьютера»

Задать имя серверу Windows Server 2019

У вас откроется окно «Имя компьютера» в котором вам необходимо нажать кнопку «Изменить»

изменить имя сервера 2019

Указываем новое имя сервера и при необходимости вводим его в домен.

Изменение имени сервера 2019

Обращаю внимание, что для применения настроек, вам потребуется перезагрузить сервер.

Требование перезагрузки Windows Server 2019

Установка обновлений В WIndows Server 2019

Третьим этапом базовой настройки сервера 2019, является установка самых последних обновлений безопасности. Нажмите горячую комбинацию Win+I, в результате чего у вас откроется окно «Параметры Windows». Выберите там пункт «Обновление и безопасность»

Обновление и безопасность Windows 2019

У вас будет открыто окно центра обновления Windows, в котором вам нужно нажать кнопку «Проверки наличия обновлений»

Центр обновления Windows Server 2019

Начнется проверка наличия обновлений, если они обнаружатся, то система их установит и потребует перезагрузки сервера.

Проверка наличия обновлений Windows Server 2019

Так же вам советую нажать кнопку «Дополнительные параметры» и в открывшемся окне активировать два пункта:

  • При обновлении Windows предоставлять обновления для других продуктов Майкрософт
  • Показать уведомление, когда компьютеру требуется перезагрузка для завершения обновления

Дополнительные параметры обновления на сервере 2019

Отключение лишних служб

Завершающим этапом базовой настройки Windows Server 2019, я могу выделить две вещи, во первых это отключение не используемых служб, для примера, откройте окно «Выполнить» и введите в нем services.msc.

Оптимизация Windows Server 2019-01

У вас откроется оснастке «Службы» в которой вам нужно пробежаться глазами и выявить те, которые в состоянии «Выполняется», прочитать их описание и отключить. В моем примере, я точно знаю, что на этом сервере печати не будет, поэтому я выключаю службу «Диспетчер печати», через свойства.

Оптимизация Windows Server 2019-02

В типе запуска я выставляю «Отключена» и затем нажимаю кнопку «Остановить», так же я поступаю и с DHCP, так как у меня статический IP-адрес.

Оптимизация Windows Server 2019-03

И еще я вам советую слегка оптимизировать ваши локальные диски, отключив в свойствах разделов

Оптимизация жестких дисков на Windows Server 2019-01

Службу индексации, для этого снимите галку «разрешить индексировать содержимое файлов на этом диске в дополнение к свойствам файла», нажмите применить, вас спросят к чему, оставьте «К диску C: и ко всем вложенным папкам и файлам»

Оптимизация жестких дисков на Windows Server 2019-02

Подтвердите разрешение продолжить.

Оптимизация жестких дисков на Windows Server 2019-03

Далее нажимаем «Пропустить все»

Оптимизация жестких дисков на Windows Server 2019-04

И ждем применение атрибутов, после этого на уровне дисков, операционная система будет чуть меньше обращаться к дискам и создавать лишние IOPS.

Оптимизация жестких дисков на Windows Server 2019-05

На этом моя базовая оптимизация операционной системы Windows Server 2019 завершена, остались вопросы, то жду их в комментариях. С вами был Иван Семин, автор и создатель IT блога Pyatilistnik.org.

Установка и настройка DNS-сервера и Active Directory, DHCP-сервера в Windows Server 2019 не отличается от предыдущих выпусков серверов компании Microsoft, таких как Windows Server 2016, 2012. Пройдя несколько шагов несложно устанавить следующие роли: DNS-сервер и Доменные службы Active Directory, DHCP-сервер.

  • Переименование сервера
  • Настройка сетевого интерфейса
  • Установка на сервера ролей: DNS-сервер, Доменные службы Active Directory, DHCP-сервер
  • Повышение роли сервера до уровня контроллера домена
  • Настройка обратной зоны DNS
  • Настройка DHCP-сервера

Переименование сервера

1. Для изменения имени сервера нажимаем правой клавишей мыши на «Этот компьютер«, в появившемся меню выбираем «Свойства«. 

 Windows server 2019 ad dns dhcp 1

2. Далее нажимаем «Изменить параметры«. В открывшемся окне добавляем описание сервера, далее выбираем «Изменить«.

Windows server 2019 ad dns dhcp 2

3. Задаём «Имя компьютера«, нажимаем «ОК«. Появится предупреждение о том, что изменения вступят в силу после перезагрузки компьютера. Подтверждаем — «ОК«Windows server 2019 ad dns dhcp 3

4. Нажимаем «Перезагрузить сейчас» и ожидаем перезагрузки сервера.

Windows server 2019 ad dns dhcp 4

5. После перезагрузки компьютера проверяем имя сервера («Мой компьютер» — правой клавишей мыши — «Свойства«).

Windows server 2019 ad dns dhcp 5

Настройка сетевого интерфейса

6. Для настройки сетевого интерфейса в поиске набираем ncpa.cpl, далее «Enter«. Снимаем чекбокс «IP версии 6«, далее выбираем «IP версии 4«, далее «Свойства«.

Windows server 2019 ad dns dhcp 6

7. Выбираем «Использовать следующий IP-адрес» и задаём статический IP-адрес сервера, маску подсети, основной шлюз (если есть), и предпочитаемый DNS-сервер. Нажимаем «ОК«. На этом настройка сетевого интерфейса закончена. 

Windows server 2019 ad dns dhcp 7

Установка на сервера ролей: DNS-сервер, Доменные службы Active Directory, DHCP-сервер

8. Нажимаем «Пуск«, далее «Диспетчер серверов«.

Windows server 2019 ad dns dhcp 8

9. В новом окне выбираем «Добавить роли и компоненты«.

Windows server 2019 ad dns dhcp 9

10. Читаем предупреждение сервера «Перед началом работы«, не забываем защитить учетную запись администратора надежным паролем, затем «Далее«.

Windows server 2019 ad dns dhcp 10

11. Проверяем, что чекбокс стоит на «Установка ролей или компонентов«, затем «Далее«.

Windows server 2019 ad dns dhcp 11

12. Выбираем сервер, на который будут установлены роли и компоненты. Снова «Далее«.

Windows server 2019 ad dns dhcp 12

13. Устанавливаем чекбоксы напротив выбранных ролей сервера, в данном случае это DNS-сервер, Доменные службы Active Directory, DHCP-сервер. Нажимаем «Далее«.

Windows server 2019 ad dns dhcp 13

14. При каждом выборе роли будет появляться «Мастер добавление ролей и компонентов«, который будет спрашивать о добавлении компонентов для выбранных ролей сервера. Нажимаем «Добавить компоненты«.

Windows server 2019 ad dns dhcp 14

15. Нажимаем «Далее«, необходимые компоненты были выбраны в предыдущем шаге.

Windows server 2019 ad dns dhcp 15

16. Читаем предупреждение DNS-сервера на что обратить внимание, затем «Далее«.

Windows server 2019 ad dns dhcp 16

17. Читаем предупреждение AD DS, нажимаем «Далее«.

Windows server 2019 ad dns dhcp 17

18. Читаем предупреждение DHCP-сервера, снова «Далее«.

Windows server 2019 ad dns dhcp 18

19. Ставим «чекбокс» напротив «Автоматический перезапуск конечного сервера, если требуется«, нажимаем «Установить«.

Windows server 2019 ad dns dhcp 19

В результате произойдет установка выбранных ролей сервера.

Повышение роли сервера до уровня контроллера домена

20. Нажимаем «Повысить роль этого сервера до уровня контроллера домена«.

Windows server 2019 ad dns dhcp 20

21. Далее выбираем «Добавить новый лес» и задаем «Имя корневого домена«.

Windows server 2019 ad dns dhcp 21

22. В следующем окне дважды вводим пароль для режима восстановления служб каталогов (DSRM), затем «Далее«.

Windows server 2019 ad dns dhcp 22

23. В следующем окне снова «Далее«.

Windows server 2019 ad dns dhcp 23

24. Проверяем NetBIOS-имя, присвоенное домену, и при необходимости меняем его. Затем «Далее«.

Windows server 2019 ad dns dhcp 24

25. Оставляем по умолчанию расположение базы данных AD DS, файлов журналов и папки SYSVOL, снова «Далее«.Windows server 2019 ad dns dhcp 25

26. После просмотра выбранных параметров и их одобрения нажимаем «Далее«.

Windows server 2019 ad dns dhcp 26

27. Если проверка готовности к установке выполнена успешна, то запускаем установку — «Установить«.

Windows server 2019 ad dns dhcp 27

28. По завершению установки произойдет перезагрузка сервера.

Windows server 2019 ad dns dhcp 28

29. После перезагрузки полное имя компьютера изменится, к имени сервера добавиться доменное имя. Active Directory можно использовать.

Windows server 2019 ad dns dhcp 29

 

Настройка обратной зоны DNS

30. Для настройки обратной зоны DNS в Диспетчере серверов выбираем «Средства» — «DNS«

Windows server 2019 ad dns dhcp 30

31. Раскрываем дерево DNS, нажимаем правой клавишей мыши на «Зоны обратного просмотра«, в появившемся меню «Создать новую зону…«.

Windows server 2019 ad dns dhcp 31

32. В появившемся мастере создания новой зоны нажимаем «Далее«.

Windows server 2019 ad dns dhcp 32

33. Выбираем «Основная зона«, затем «Далее«.

Windows server 2019 ad dns dhcp 33

34. Оставляем по умолчанию область репликации зоны, интегрированной в Active Directory, нажимаем «Далее«.

Windows server 2019 ad dns dhcp 34

35. Оставляем «Зона обратного просмотра IPv4», просто «Далее«.

Windows server 2019 ad dns dhcp 35

36. В следующем окне задаем Зону обратного просмотра, которая преобразует IP-адреса в DNS-имена. В идентификатор сети забиваем три актета своей сети, затем «Далее«.

Windows server 2019 ad dns dhcp 36

37. Разрешаем только безопасные динамические обновления, снова «Далее«.

Windows server 2019 ad dns dhcp 37

38. Зона обратного просмотра создана.

Windows server 2019 ad dns dhcp 38

Настройка DHCP-сервера

39. После установки роли DHCP-сервера в Диспетчере серверов нажимаем на желтый треугольник, в появившемся окне выбираем «Завершение настройки DHCP«.

Windows server 2019 ad dns dhcp 39

40. В следующем окне читаем описание завершения настройки DHCP-сервера на конечном компьютере, затем «Далее«.

Windows server 2019 ad dns dhcp 40

41. Оставляем по умолчанию учетные данные, которые будут использоваться для авторизации DHCP-сервера доменными службами Active Directory. Нажимаем «Фиксировать«.

Windows server 2019 ad dns dhcp 41

42. В следующем окне нажимаем «Закрыть«.

Windows server 2019 ad dns dhcp 42

43. В диспетчере серверов нажимаем «Средства» — «DHCP«.

Windows server 2019 ad dns dhcp 43

44. В открывшемся окне открываем дерево DHCP. Правой клавишей мыши нажимаем на домен, в появившемся окне выбираем «Добавить или удалить привязки…«.

Windows server 2019 ad dns dhcp 44

45. Проверяем сетевой интерфейс, который будет использовать DHCP-сервер для обслуживания клиентов. Далее «ОК«.

Windows server 2019 ad dns dhcp 45

46. Затем правой клавишей нажимаем на IPv4, в появившемся меню выбираем «Создать область…«.

Windows server 2019 ad dns dhcp 46

47. Откроется мастер создания область, который помогает создать область IP-адресов, распределяемых среди компьютеров вашей сети. Нажимаем «Далее«.

Windows server 2019 ad dns dhcp 47

48. Задаем имя новой области, если необходимо, задаем также описание новой области. Снова «Далее«.

Windows server 2019 ad dns dhcp 48

49. Вводим диапазон адресов, который описывает создаваемую область, маску подсети. Нажимаем «Далее«.

Windows server 2019 ad dns dhcp 49

50. В следующем окне вводим с помощью кнопки «Добавить» один адрес или диапазон IP-адресов, который необходимо исключить. После ввода всех адресов или диапазонов нажимаем «Далее«.

Windows server 2019 ad dns dhcp 50

51. Оставляем по умолчанию срок действия аренды адресов области, выдаваемых сервером. Снова «Далее«.

Windows server 2019 ad dns dhcp 51

52. Для настройки других параметров DHCP выбираем «Да, настроить эти параметры сейчас«, затем «Далее«.

Windows server 2019 ad dns dhcp 52

53. Добавляем с помощью кнопки «Добавить» IP-адрес маршрутизатора, снова «Далее«.

Windows server 2019 ad dns dhcp 53

54. Оставляем по умолчанию родительский домен, который клиентские компьютеры в сести будут использовать для разрешения DNS-имен. Затем «Далее«.

Windows server 2019 ad dns dhcp 54

55. Вводим IP-адреса WINS-сервера, или нажимаем просто «Далее«.

Windows server 2019 ad dns dhcp 55

56. Выбираем «Да, я хочу активировать эту область сейчас«, затем «Далее«.

Windows server 2019 ad dns dhcp 56

57. В следующем окне появится «Вы успешно завершили работу с мастером создания области», нажимаем «Готово».

Windows server 2019 ad dns dhcp 57

58. Вновь созданный диапазон появится в «Пул адресов«.

Windows server 2019 ad dns dhcp 58

Посмотреть видео можно здесь:

 Читайте также:

Windows server 2019 — установка и настройка WSUS, создание и настройка GPO
Windows server 2019 — добавление и удаление компьютера в домене
Windows server 2019 — переименование администратора домена, изменение формата выводимого имени пользователя
Windows server 2019 — создание и удаление пользователя, группы, подразделения в домене
Windows server 2019 — установка и настройка сервера печати, разворачивание МФУ с помощью GPO 
Windows server 2019 — GPO изменение экранной заставки, отключение монитора, изменение политики паролей

На панели задач Windows нажмите кнопку Диспетчер серверов. На начальном экране щелкните Диспетчер серверов.

Как открыть диспетчер серверов в Windows 2019?

Запустить диспетчер серверов из командной строки

  1. Нажмите «Enter», появится SConfig.
  2. ServerManager выглядит так:
  3. Нажмите «Enter», и появится Диспетчер серверов.

Как переустановить диспетчер сервера?

Как переустановить диспетчер серверов и отключить диспетчер серверов при запуске для всех пользователей и пользователя, вошедшего в систему

  1. Часть 1. Переустановите диспетчер сервера: вам нужно будет запустить PowerShell от имени администратора, как показано ниже.
  2. Часть 2 — Отключение диспетчера сервера при запуске для пользователя, вошедшего в систему: запустите диспетчер сервера и нажмите «Управление».

Как открыть диспетчер сервера PowerShell?

Нажмите CTRL + ALT + DELETE, нажмите «Пуск» Диспетчер задач, нажмите «Подробнее»> «Файл»> «Выполнить», а затем введите cmd.exe. (Введите Powershell.exe, чтобы открыть командные окна PowerShell.) Или вы можете выйти, а затем снова войти.

Как открыть панель управления из диспетчера сервера?

Панель управления доступом

  1. Нажмите кнопку Пуск.
  2. В меню «Пуск» выберите «Все приложения».
  3. Щелкните Система Windows, а затем щелкните Панель управления.

Как переустановить ServerManager EXE?

Получить диспетчер сервера можно следующим образом:

  1. Откройте проводник.
  2. Browse to c:WindowsWinSxSmsil_microsoft-windows-servermanager-shell_31bf3856ad364e35_10. 0.13393. 2156_none_1e17b8faa40737.
  3. Скопируйте приложение ServerManager.exe.
  4. Откройте другой браузер на C: WindowsSystem32.
  5. Вставьте ServerManager.exe в новое место.

Как я могу открыть сервер?

Как подключить компьютер к серверу

  1. Откройте проводник и выберите этот компьютер.
  2. Выберите Подключить сетевой диск на панели инструментов.
  3. Выберите раскрывающееся меню «Диск» и выберите букву, которую нужно назначить серверу.
  4. Заполните поле Folder IP-адресом или именем хоста сервера, к которому вы хотите получить доступ.

Что умеет менеджер серверов?

Диспетчер серверов позволяет администраторы для управления локальными и удаленными серверами без необходимости физического доступа к серверам или включения подключений по протоколу удаленного рабочего стола. Microsoft представила эту функцию в Windows Server 2008, чтобы дать администраторам возможность устанавливать, настраивать и управлять ролями и функциями сервера.

Как устанавливается новая роль на сервере?

Добавление и удаление ролей и компонентов в Windows Server

  1. Чтобы открыть Диспетчер серверов, щелкните значок Диспетчер серверов на панели задач или выберите Диспетчер серверов в меню «Пуск».
  2. Нажмите «Управление» в правом верхнем углу экрана и нажмите «Добавить роли и компоненты», чтобы открыть мастер.

Как запустить диспетчер задач из командной строки?

Вы можете вызвать его, открыв меню «Пуск» (щелкнув значок Windows) и нажав кнопку «Выполнить», или нажав комбинацию клавиш [Windows] + [R]. Введите команду «taskmgr» и нажмите «ОК». чтобы сразу открыть диспетчер задач.

Какая команда управляет режимом сервера?

Запустите сервер из командной строки Windows

  1. Откройте командную строку Windows. Щелкните Пуск> Программы> Стандартные> Командная строка.
  2. Измените каталоги на папку RUN вашей установки Service Manager. Например:…
  3. Введите следующую команду: sm -httpPort: 13080 -httpsPort: 13081. …
  4. Нажмите Ввод.

Чтобы добавить сервер / клиент для управления с помощью инструмента Server Manager, который можно найти на любом более новом сервере Windows, выполните следующие действия:

  1. Щелкните правой кнопкой мыши «Все серверы» и выберите «Добавить серверы».
  2. Введите имя сервера на вкладке «Active Directory» или «DNS», затем нажмите «Найти».

Где находится панель управления в Win 10?

Нажмите Windows + X или щелкните правой кнопкой мыши нижний левый угол, чтобы открыть меню быстрого доступа, а затем выберите в нем Панель управления. Способ 3: перейти в панель управления через панель настроек.

Что такое команда «Выполнить» для панели управления?

Окна-I. Это открывает меню настроек панели чудо-кнопок в правом углу экрана, с, да, панель управления в качестве одной из опций. 3. Windows-R, чтобы открыть окно командной строки и войти в Панель управления.

Не так давно Microsoft выпустила очень интересный инструмент Диспетчер серверов (Remote Server Administration Tools). Данный пакет дал возможность системным администраторам наглядно видеть состояние всех Windows серверов и запущенных на них сервисов.

В интернете существует огромное количество статей про данный инструмент и причина для появления ещё одной, очевидно должна быть не тривиальной. И такая причина есть – это возможность мониторинга и управления серверами с ноутбука или компьютера, которые не входят в один домен с администрируемыми серверами, что может быть очень актуально, например, для приходящего сисадмина.

Установка

Прежде чем переходить к основному вопросу нашей статьи кратко разберём один из вариантов установки.

Для начала нужно скачать с сайта Microsoft соответствующий вашей операционной системе установочный пакет. Для Windows 10 для этого пройдите по следующей ссылке, выберите язык, после чего вам будет доступен список доступных пакетов для выбранного вами языка:

image

Обратите внимание, здесь вам нужно выбрать тип операционной системы x64 или x86, а также версию установленной ОС Windows. Версию ОС Windows можно узнать, выполнив, например, команду winver в командной строке Windows:

image

А моём случае это версия 1803, а так как у меня установлена 64-ёх разрядная версия, я буду скачивать установочный пакет WindowsTH-RSAT_WS_1803-x64.msu.

После установки данного пакета открываем папку C:WindowsSystem32 и запускаем приложение ServerManager.exe

image

При необходимости вы можете создать ярлык для данного приложения на рабочем столе или закрепить его на Панели задач.

Добавление серверов в «Диспетчер серверов»

Для добавления серверов, которым мы хотим управлять открываем Управление -> Добавление серверов.

В открывшемся окне нам нужна вкладка DNS (ну или вы можете создать текстовый файл со списком IP-адресов ваших серверов и воспользоваться вкладкой Импорт). Вводим в строке поиска IP-адрес или имя нашего сервера, жмём лупу и добавляем нужный сервер в список:

image

После того, как все сервера добавлены в список жмём ОК:

image

Если серверы находятся в вашем домене и у вас есть права Администратора, то на этом настройку Диспетчера серверов можно заканчивать.

Если же серверы находятся в неродном для вашего ПК домене, придётся выполнить ещё ряд настроек.

Настройка доступа к серверам

Если после добавления серверов на странице «Все серверы» вы видите следующую картину:

image

То вам необходимо выполнить следующие действия:

  1. Убедиться, что пользователь, который осуществляет доступ к серверам обладает правами Администратора данных серверов или домена, при необходимости установить в настройках подключения соответствующего пользователя.
  2. Если ваш ПК и серверы находятся в разных доменах необходимо прописать все управляемы серверы в списке доверенных хостов вашего ПК.

Определяем пользователя

Для того, чтобы определить или изменить пользователя, кликаем правой кнопкой мыши на соответствующем сервере на странице «Все серверы» Диспетчера серверов и выбираем пункт меню «Управлять как…».

В открывшемся окне вводим полное имя пользователя включая домен, например admin@mytestdomen.ru и его пароль.

Добавляем серверы в список доверенных хостов

Для добавления сервера в список доверенных хостов, необходимо открыть командную строку с правами администратора, после чего выполнить в ней следующий запрос:

winrm set winrm/config/client @{TrustedHosts = «10.0.0.10»}

Где 10.0.0.10 – IP-адрес добавляемого сервера, вместо которого можно использовать имя соответствующего сервера, например sr-ad1.mytestdomen.ru

После чего в списке серверов у вас произойдут примерно такие изменения:

image

Но при попытке добавить следующий сервер, вы столкнётесь с тем, что запись предыдущего сервера будет затираться и активным будет оставаться только последний. Чтобы этого избежать необходимо запустить в командной строке команду, которая добавить в список доверенных хостов все необходимые нам сервера сразу. Для это перечисляем все наши серверы через запятую, примерно так:

winrm set winrm/config/client @{TrustedHosts = «10.0.0.10, 10.0.0.11, 10.0.0.12, 10.0.0.13»}

Если вы всё сделали верно наслаждаемся возможностью управлять серверами со своего рабочего ноутбука.

Надеюсь, данная статья была вам полезна.

title description ms.topic ms.assetid ms.author author manager ms.date

Manage the Local Server and the Server Manager Console

Learn how to manage both the local server and remote servers that are running Windows Server 2008 and newer releases of the Windows Server operating system.

article

eeb32f65-d588-4ed5-82ba-1ca37f517139

jgerend

JasonGerend

mtillman

10/16/2017

Manage the Local Server and the Server Manager Console

Applies to: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

In Windows Server, Server Manager lets you manage both the local server (if you are running Server Manager on Windows Server, and not on a Windows-based client operating system) and remote servers that are running Windows Server 2008 and newer releases of the Windows Server operating system.

The Local Server page in Server Manager displays server properties, events, service and performance counter data, and Best Practices Analyzer (BPA) results for the local server. Event, service, BPA, and performance tiles function as they do on role and server group pages. For more information about configuring the data that is displayed in these tiles, see View and Configure Performance, Event, and Service Data and Run Best Practices Analyzer Scans and Manage Scan Results.

Menu commands and settings in the Server Manager console heading bars apply globally to all servers in your server pool, and let you use Server Manager to manage the entire server pool.

This topic contains the following sections.

  • Shut down the local server

  • Configure Server Manager properties

  • Manage the Server Manager console

  • Customize tools that are displayed in the Tools menu

  • Manage roles on role home pages

Shut down the local server

The Tasks menu in the local server Properties tile lets you start a Windows PowerShell session on the local server, open the computer Management mmc snap-in, or open mmc snap-ins for roles or features that are installed on the local server. You can also shut down the local server by using the Shut Down Local Server command in this Tasks menu. The Shut Down Local Server command is also available for the local server in the Servers tile on the All Servers page, or on any role or group page in which the local server is represented.

Shutting down the local server by using this method, unlike shutting down Windows Server 2016 from the start screen, opens the Shut Down Windows dialog box, which lets you specify reasons for shutdown in the shutdown Event Tracker area.

[!NOTE]
Only members of the Administrators group can shut down or restart a server. Standard users cannot shut down or restart a server. Clicking the Shut Down Local Server command logs standard users off server sessions. This matches the experience of a standard user running the Alt+F4 shutdown command from the server desktop.

Configure Server Manager properties

You can view or change the following settings in the Properties tile on the Local Server page. To change a setting’s value, click the hypertext value of the setting.

[!NOTE]
Typically, the properties displayed in the Local Server Properties tile can only be changed on the local server. You cannot change the local server properties from a remote computer by using Server Manager because the Properties tile can only get information about the local computer, not remote computers.

Because many properties displayed in the Properties tile are controlled by tools that are not part of Server Manager (Control Panel, for example), changes to Properties settings are not always displayed in the Properties tile immediately. By default, data in the Properties tile is refreshed every two minutes. To refresh Properties tile data immediately, click Refresh in the Server Manager address bar.

Setting Description
computer name Displays the computer friendly name, and opens the System Properties dialog box, which lets you change the server’s name, domain membership, and other system settings such as user profiles.
Domain (or Workgroup, if the server is not joined to a domain) Displays the domain or workgroup of which the server is a member. Opens the System Properties dialog box, which lets you change the server’s name, domain membership, and other system settings such as user profiles.
Windows Firewall Displays Windows Firewall status for the local server. Opens Control PanelSystem and SecurityWindows Firewall. For more information about configuring Windows Firewall, see Windows Firewall with Advanced Security and IPsec.
remote management Displays Server Manager and Windows PowerShell remote management status. Opens the Configure remote Management dialog box. For more information about remote management, see Configure remote Management in Server Manager.
Remote Desktop Shows whether users can connect to the server remotely by using Remote Desktop sessions. Opens the remote tab of the System Properties dialog box.
NIC Teaming Shows whether the local server is participating in NIC teaming. Opens the NIC Teaming dialog box, and lets you join the local server to a NIC team if desired. For more information about NIC Teaming, see the NIC Teaming white paper.
Ethernet Displays the networking status of the server. Opens Control PanelNetwork and InternetNetwork Connections.
Operating system version This read-only field displays the version number of the Windows operating system that the local server is running.
Hardware information This read-only field displays the manufacturer and model name and number of the server hardware.
Last installed updates Displays the day and time that Windows updates were last installed. Opens Control PanelSystem and SecurityWindows Update.
Windows Update Displays Windows Update settings for the local server. Opens Control PanelSystem and SecurityWindows Update.
Last checked for updates Displays the day and time that the server last checked for available Windows updates. Opens Control PanelSystem and SecurityWindows Update.
Windows Error Reporting Displays Windows Error Reporting opt-in status. Opens the Windows Error Reporting Configuration dialog box. For more information about Windows Error Reporting, its benefits, privacy statements, and opt-in settings, see Windows Error Reporting.
Customer Experience Improvement Program Displays Windows Customer Experience Improvement Program opt-in status. Opens the Customer Experience Improvement Program Configuration dialog box. For more information about Windows Customer Experience Improvement Program, its benefits, and opt-in settings, see Windows Customer Experience Improvement Program.
Internet Explorer (IE) Enhanced Security Configuration Shows whether IE Enhanced Security Configuration (also known as IE hardening or IE ESC) is turned on or off. Opens the Internet Explorer Enhanced Security Configuration dialog box. IE Enhanced Security Configuration is a security measure for servers that prevents web pages from opening in Internet Explorer. For more information about IE Enhanced Security Configuration, its benefits, and settings, see Internet Explorer: Enhanced Security Configuration.
time zone Displays the local server’s time zone. Opens the date and time dialog box.
Product ID Displays the Windows activation status and product ID number (if Windows has been activated) of the Windows Server 2016 operating system. This is not the same number as the Windows product key. Opens the Windows Activation dialog box.
Processors This read-only field displays manufacturer, model name, and speed information about the local server’s processors.
Installed memory (RAM) This read-only field displays the amount of available RAM, in gigabytes.
Total disk space This read-only field displays the amount of available disk space, in gigabytes.

Manage the Server Manager console

Global settings that apply to the entire Server Manager console, and to all remote servers that have been added to the Server Manager server pool, are found in the heading bars at the top of the Server Manager console window.

add servers to Server Manager

The command that opens the add Servers dialog box, and lets you add remote physical or virtual servers to the Server Manager server pool, is in the Manage menu of the Server Manager console. For detailed information about how to add servers, see add Servers to Server Manager.

Refresh data that is displayed in Server Manager

You can configure the refresh interval for data that is displayed in Server Manager on the Server Manager Properties dialog box, which you open from the Manage menu.

To configure the refresh interval in Server Manager
  1. On the Manage menu in the Server Manager console, click Server Manager Properties.

  2. In the Server Manager Properties dialog box, specify a time period, in minutes, for the amount of elapsed time you want between refreshes of the data that is displayed in Server Manager. The default is 10 minutes. Click OK when you are finished.

Refresh limitations

Refresh applies globally to data from all servers that you have added to the Server Manager server pool. You cannot refresh data or configure different refresh intervals for individual servers, roles, or groups.

When servers that are in a cluster are added to Server Manager, whether they are physical computers or virtual machines, the first refresh of data can fail, or display data only for the host server for clustered objects. Subsequent refreshes show accurate data for physical or virtual servers in a server cluster.

Data that is displayed in role home pages in Server Manager for Remote Desktop Services, IP address Management, and File and Storage Services does not refresh automatically. Refresh data that is displayed in these pages manually, by pressing F5 or clicking Refresh in the Server Manager console heading while you are on those pages.

add or remove roles or features

The commands that open the add Roles and Features Wizard and remove Roles and Features Wizard, and let you add or remove roles, role services, and features to servers in your server pool, are in the Manage menu of the Server Manager console, and the Tasks menu of the Roles and Features tile on role or group pages. For detailed information about how to add or remove roles or features, see Install or Uninstall Roles, Role Services, or Features.

In Server Manager, role and feature data is displayed in the base language of the system, also called the system default GUI language, or the language selected during installation of the operating system.

create server groups

The command that opens the create Server Group dialog box, and lets you create custom groups of servers, is in the Manage menu of the Server Manager console. For detailed information about how to create server groups, see create and Manage Server Groups.

Prevent Server Manager from opening automatically at logon

The Do not start Server Manager automatically at logon check box in the Server Manager Properties dialog box controls whether Server Manager opens automatically at logon for members of the Administrators group on a local server. This setting does not affect Server Manager behavior when it is running on Windows 10 as part of Remote Server Administration Tools. For more information about configuring this setting, see Server Manager.

Zoom in or out

To zoom in or out on your view of the Server Manager console, you can either use the Zoom commands on the View menu, or press Ctrl+Plus (+) to zoom in and Ctrl+Minus (-) to zoom out.

Customize tools that are displayed in the Tools menu

The Tools menu in Server Manager includes soft links to shortcuts in the Administrative Tools folder in Control Panel/System and Security. The Administrative Tools folder contains a list of shortcuts or LNK files to available management tools, such as mmc snap-ins. Server Manager populates the Tools menu with links to those shortcuts, and copies the folder structure of the Administrative Tools folder to the Tools menu. By default, tools in the Administrative Tools folder are arranged in a flat list, sorted by type and by name. In the Server ManagerTools menu, items are sorted only by name, not by type.

To customize the Tools menu, copy tool or script shortcuts that you want to use to the Administrative Tools folder. You can also organize your shortcuts in folders, which create cascading menus in the Tools menu. additionally, if you want to restrict access to the custom tools on the Tools menu, you can set user access rights on both your custom tool folders in Administrative Tools, or directly on the original tool or script files.

We recommend against reorganizing system and administrative tools, and any management tools associated with roles and features that are installed on the local server. Moving role and feature management tools can prevent successful uninstallation of those management tools, when necessary. After uninstallation of a role or feature, a nonfunctional link to a tool whose shortcut has been moved might remain in the Tools menu. If you reinstall the role, a duplicate link to the same tool is created in the Tools menu, but one of the links will not work.

Role and feature tools that are installed as part of Remote Server Administration Tools on a Windows client-based computer can be organized into custom folders, however. Uninstalling the parent role or feature has no effect on the tool shortcuts that are available on a remote computer that is running Windows 10.

The following procedure describes how to create an example folder called MyTools, and move shortcuts for two Windows PowerShell scripts into the folder that are then accessible from the Server Manager Tools menu.

To customize the Tools menu by adding shortcuts in Administrative Tools

  1. create a new folder called MyTools in a convenient location.

    [!NOTE]
    Because of restrictive access rights on the Administrative Tools folder, you are not allowed to create a new folder directly in the Administrative Tools folder; you must create a new folder elsewhere (such as on the Desktop), and then copy the new folder to the Administrative Tools folder.

  2. move or copy MyTools to Control Panel/System and Security/Administrative Tools. By default, you must be a member of the Administrators group on the computer to make changes to the Administrative Tools folder.

  3. if you do not need to restrict user access rights to your custom tool shortcuts, go on to step 6. Otherwise, right-click either the tool file (or the MyTools folder), and then click Properties.

  4. On the Security tab of the file’s Properties dialog box, click edit.

  5. for users for whom you want to restrict tool access, clear check boxes for Read & execute, Read, and Write permissions. These permissions are inherited by the tool shortcut n the Administrative Tools folder.

    if you edit access rights for a user while the user is using Server Manager (or while Server Manager is open), then your changes are not shown in the Tools menu until the user restarts Server Manager.

    [!NOTE]
    if you restrict access to an entire folder that you have copied to Administrative Tools, restricted users can see neither the folder nor its contents in the Server ManagerTools menu.

    edit permissions for the folder in the Administrative Tools folder. Because hidden files and folders in Administrative Tools are always displayed in the Server ManagerTools menu, do not use the Hidden setting on a file or folder’s Properties dialog box to restrict user access to your custom tool shortcuts.

    Deny permissions always overwrite Allow permissions.

  6. Right-click the original tool, script, or executable file for which you want to add entries on the Tools menu, and then click create shortcut.

  7. move the shortcut to the MyTools folder in Administrative Tools.

  8. Refresh or restart Server Manager, if necessary, to see your custom tool shortcut in the Tools menu.

Manage roles on role home pages

After you add servers to the Server Manager server pool, and Server Manager collects inventory data about servers in your pool, Server Manager adds pages to the navigation pane for roles that are discovered on managed servers. The Servers tile on role pages lists managed servers that are running the role. By default, Events, Best Practices Analyzer, Services, and Performance tiles display data for all servers that are running the role; selecting specific servers in the Servers tile limits the scope of events, services, performance counters, and BPA results to selected servers only. Management tools are typically available in the Server Manager console Tools menu, after a role or feature has been installed or discovered on a managed server. You can also right-click server entries in the Servers tile for a role or group, and then start the management tool that you want to use.

In Windows Server 2016, the following roles and feature have management tools that are integrated into Server Manager console as pages.

  • File and Storage Services. File and Storage Services pages include custom tiles and commands for managing volumes, shares, iSCSI virtual disks, and storage pools. When you open the File and Storage Services role home page in Server Manager, a retracting pane opens that displays custom management pages for File and Storage Services. For more information about deploying and managing File and Storage Services, see File and Storage Services.

  • Remote Desktop Services. Remote Desktop Services pages include custom tiles and commands for managing sessions, licenses, gateways, and virtual desktops. For more information about deploying and managing Remote Desktop Services, see Remote Desktop Services (rdS).

  • IP address Management (IPAM). The IPAM role page includes a custom Welcome tile containing links to common IPAM configuration and management tasks, including a wizard for provisioning an IPAM server. The IPAM home page also includes tiles for viewing the managed network, configuration summary, and scheduled tasks.

    There are some limitations to IPAM management in Server Manager. Unlike typical role and group pages, IPAM has no Servers, Events, Performance, Best Practices Analyzer, or Services tiles. There is no Best Practices Analyzer model available for IPAM; Best Practices Analyzer scans on IPAM are not supported. To access servers in your server pool that are running IPAM, create a custom group of those servers that are running IPAM, and access the server list from the Servers tile on the custom group page. Alternatively, access IPAM servers from the Servers tile on the All Servers group page.

    Dashboard thumbnails also display limited rows for IPAM, compared to thumbnails for other roles and groups. By clicking the IPAM thumbnail rows, you can view events, performance data, and manageability status alerts for servers that are running IPAM. IPAM-related services can be managed from pages for server groups that contain IPAM servers, such as the page for the All Servers group.

    for more information about deploying and managing IPAM, see IP address Management (IPAM).

See Also

Server Manager
add Servers to Server Manager
create and Manage Server Groups
View and Configure Performance, Event, and Service Data
File and Storage Services
Remote Desktop Services (rdS)
IP address Management (IPAM)

title description ms.topic ms.assetid ms.author author manager ms.date

Manage the Local Server and the Server Manager Console

Learn how to manage both the local server and remote servers that are running Windows Server 2008 and newer releases of the Windows Server operating system.

article

eeb32f65-d588-4ed5-82ba-1ca37f517139

jgerend

JasonGerend

mtillman

10/16/2017

Manage the Local Server and the Server Manager Console

Applies to: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

In Windows Server, Server Manager lets you manage both the local server (if you are running Server Manager on Windows Server, and not on a Windows-based client operating system) and remote servers that are running Windows Server 2008 and newer releases of the Windows Server operating system.

The Local Server page in Server Manager displays server properties, events, service and performance counter data, and Best Practices Analyzer (BPA) results for the local server. Event, service, BPA, and performance tiles function as they do on role and server group pages. For more information about configuring the data that is displayed in these tiles, see View and Configure Performance, Event, and Service Data and Run Best Practices Analyzer Scans and Manage Scan Results.

Menu commands and settings in the Server Manager console heading bars apply globally to all servers in your server pool, and let you use Server Manager to manage the entire server pool.

This topic contains the following sections.

  • Shut down the local server

  • Configure Server Manager properties

  • Manage the Server Manager console

  • Customize tools that are displayed in the Tools menu

  • Manage roles on role home pages

Shut down the local server

The Tasks menu in the local server Properties tile lets you start a Windows PowerShell session on the local server, open the computer Management mmc snap-in, or open mmc snap-ins for roles or features that are installed on the local server. You can also shut down the local server by using the Shut Down Local Server command in this Tasks menu. The Shut Down Local Server command is also available for the local server in the Servers tile on the All Servers page, or on any role or group page in which the local server is represented.

Shutting down the local server by using this method, unlike shutting down Windows Server 2016 from the start screen, opens the Shut Down Windows dialog box, which lets you specify reasons for shutdown in the shutdown Event Tracker area.

[!NOTE]
Only members of the Administrators group can shut down or restart a server. Standard users cannot shut down or restart a server. Clicking the Shut Down Local Server command logs standard users off server sessions. This matches the experience of a standard user running the Alt+F4 shutdown command from the server desktop.

Configure Server Manager properties

You can view or change the following settings in the Properties tile on the Local Server page. To change a setting’s value, click the hypertext value of the setting.

[!NOTE]
Typically, the properties displayed in the Local Server Properties tile can only be changed on the local server. You cannot change the local server properties from a remote computer by using Server Manager because the Properties tile can only get information about the local computer, not remote computers.

Because many properties displayed in the Properties tile are controlled by tools that are not part of Server Manager (Control Panel, for example), changes to Properties settings are not always displayed in the Properties tile immediately. By default, data in the Properties tile is refreshed every two minutes. To refresh Properties tile data immediately, click Refresh in the Server Manager address bar.

Setting Description
computer name Displays the computer friendly name, and opens the System Properties dialog box, which lets you change the server’s name, domain membership, and other system settings such as user profiles.
Domain (or Workgroup, if the server is not joined to a domain) Displays the domain or workgroup of which the server is a member. Opens the System Properties dialog box, which lets you change the server’s name, domain membership, and other system settings such as user profiles.
Windows Firewall Displays Windows Firewall status for the local server. Opens Control PanelSystem and SecurityWindows Firewall. For more information about configuring Windows Firewall, see Windows Firewall with Advanced Security and IPsec.
remote management Displays Server Manager and Windows PowerShell remote management status. Opens the Configure remote Management dialog box. For more information about remote management, see Configure remote Management in Server Manager.
Remote Desktop Shows whether users can connect to the server remotely by using Remote Desktop sessions. Opens the remote tab of the System Properties dialog box.
NIC Teaming Shows whether the local server is participating in NIC teaming. Opens the NIC Teaming dialog box, and lets you join the local server to a NIC team if desired. For more information about NIC Teaming, see the NIC Teaming white paper.
Ethernet Displays the networking status of the server. Opens Control PanelNetwork and InternetNetwork Connections.
Operating system version This read-only field displays the version number of the Windows operating system that the local server is running.
Hardware information This read-only field displays the manufacturer and model name and number of the server hardware.
Last installed updates Displays the day and time that Windows updates were last installed. Opens Control PanelSystem and SecurityWindows Update.
Windows Update Displays Windows Update settings for the local server. Opens Control PanelSystem and SecurityWindows Update.
Last checked for updates Displays the day and time that the server last checked for available Windows updates. Opens Control PanelSystem and SecurityWindows Update.
Windows Error Reporting Displays Windows Error Reporting opt-in status. Opens the Windows Error Reporting Configuration dialog box. For more information about Windows Error Reporting, its benefits, privacy statements, and opt-in settings, see Windows Error Reporting.
Customer Experience Improvement Program Displays Windows Customer Experience Improvement Program opt-in status. Opens the Customer Experience Improvement Program Configuration dialog box. For more information about Windows Customer Experience Improvement Program, its benefits, and opt-in settings, see Windows Customer Experience Improvement Program.
Internet Explorer (IE) Enhanced Security Configuration Shows whether IE Enhanced Security Configuration (also known as IE hardening or IE ESC) is turned on or off. Opens the Internet Explorer Enhanced Security Configuration dialog box. IE Enhanced Security Configuration is a security measure for servers that prevents web pages from opening in Internet Explorer. For more information about IE Enhanced Security Configuration, its benefits, and settings, see Internet Explorer: Enhanced Security Configuration.
time zone Displays the local server’s time zone. Opens the date and time dialog box.
Product ID Displays the Windows activation status and product ID number (if Windows has been activated) of the Windows Server 2016 operating system. This is not the same number as the Windows product key. Opens the Windows Activation dialog box.
Processors This read-only field displays manufacturer, model name, and speed information about the local server’s processors.
Installed memory (RAM) This read-only field displays the amount of available RAM, in gigabytes.
Total disk space This read-only field displays the amount of available disk space, in gigabytes.

Manage the Server Manager console

Global settings that apply to the entire Server Manager console, and to all remote servers that have been added to the Server Manager server pool, are found in the heading bars at the top of the Server Manager console window.

add servers to Server Manager

The command that opens the add Servers dialog box, and lets you add remote physical or virtual servers to the Server Manager server pool, is in the Manage menu of the Server Manager console. For detailed information about how to add servers, see add Servers to Server Manager.

Refresh data that is displayed in Server Manager

You can configure the refresh interval for data that is displayed in Server Manager on the Server Manager Properties dialog box, which you open from the Manage menu.

To configure the refresh interval in Server Manager
  1. On the Manage menu in the Server Manager console, click Server Manager Properties.

  2. In the Server Manager Properties dialog box, specify a time period, in minutes, for the amount of elapsed time you want between refreshes of the data that is displayed in Server Manager. The default is 10 minutes. Click OK when you are finished.

Refresh limitations

Refresh applies globally to data from all servers that you have added to the Server Manager server pool. You cannot refresh data or configure different refresh intervals for individual servers, roles, or groups.

When servers that are in a cluster are added to Server Manager, whether they are physical computers or virtual machines, the first refresh of data can fail, or display data only for the host server for clustered objects. Subsequent refreshes show accurate data for physical or virtual servers in a server cluster.

Data that is displayed in role home pages in Server Manager for Remote Desktop Services, IP address Management, and File and Storage Services does not refresh automatically. Refresh data that is displayed in these pages manually, by pressing F5 or clicking Refresh in the Server Manager console heading while you are on those pages.

add or remove roles or features

The commands that open the add Roles and Features Wizard and remove Roles and Features Wizard, and let you add or remove roles, role services, and features to servers in your server pool, are in the Manage menu of the Server Manager console, and the Tasks menu of the Roles and Features tile on role or group pages. For detailed information about how to add or remove roles or features, see Install or Uninstall Roles, Role Services, or Features.

In Server Manager, role and feature data is displayed in the base language of the system, also called the system default GUI language, or the language selected during installation of the operating system.

create server groups

The command that opens the create Server Group dialog box, and lets you create custom groups of servers, is in the Manage menu of the Server Manager console. For detailed information about how to create server groups, see create and Manage Server Groups.

Prevent Server Manager from opening automatically at logon

The Do not start Server Manager automatically at logon check box in the Server Manager Properties dialog box controls whether Server Manager opens automatically at logon for members of the Administrators group on a local server. This setting does not affect Server Manager behavior when it is running on Windows 10 as part of Remote Server Administration Tools. For more information about configuring this setting, see Server Manager.

Zoom in or out

To zoom in or out on your view of the Server Manager console, you can either use the Zoom commands on the View menu, or press Ctrl+Plus (+) to zoom in and Ctrl+Minus (-) to zoom out.

Customize tools that are displayed in the Tools menu

The Tools menu in Server Manager includes soft links to shortcuts in the Administrative Tools folder in Control Panel/System and Security. The Administrative Tools folder contains a list of shortcuts or LNK files to available management tools, such as mmc snap-ins. Server Manager populates the Tools menu with links to those shortcuts, and copies the folder structure of the Administrative Tools folder to the Tools menu. By default, tools in the Administrative Tools folder are arranged in a flat list, sorted by type and by name. In the Server ManagerTools menu, items are sorted only by name, not by type.

To customize the Tools menu, copy tool or script shortcuts that you want to use to the Administrative Tools folder. You can also organize your shortcuts in folders, which create cascading menus in the Tools menu. additionally, if you want to restrict access to the custom tools on the Tools menu, you can set user access rights on both your custom tool folders in Administrative Tools, or directly on the original tool or script files.

We recommend against reorganizing system and administrative tools, and any management tools associated with roles and features that are installed on the local server. Moving role and feature management tools can prevent successful uninstallation of those management tools, when necessary. After uninstallation of a role or feature, a nonfunctional link to a tool whose shortcut has been moved might remain in the Tools menu. If you reinstall the role, a duplicate link to the same tool is created in the Tools menu, but one of the links will not work.

Role and feature tools that are installed as part of Remote Server Administration Tools on a Windows client-based computer can be organized into custom folders, however. Uninstalling the parent role or feature has no effect on the tool shortcuts that are available on a remote computer that is running Windows 10.

The following procedure describes how to create an example folder called MyTools, and move shortcuts for two Windows PowerShell scripts into the folder that are then accessible from the Server Manager Tools menu.

To customize the Tools menu by adding shortcuts in Administrative Tools

  1. create a new folder called MyTools in a convenient location.

    [!NOTE]
    Because of restrictive access rights on the Administrative Tools folder, you are not allowed to create a new folder directly in the Administrative Tools folder; you must create a new folder elsewhere (such as on the Desktop), and then copy the new folder to the Administrative Tools folder.

  2. move or copy MyTools to Control Panel/System and Security/Administrative Tools. By default, you must be a member of the Administrators group on the computer to make changes to the Administrative Tools folder.

  3. if you do not need to restrict user access rights to your custom tool shortcuts, go on to step 6. Otherwise, right-click either the tool file (or the MyTools folder), and then click Properties.

  4. On the Security tab of the file’s Properties dialog box, click edit.

  5. for users for whom you want to restrict tool access, clear check boxes for Read & execute, Read, and Write permissions. These permissions are inherited by the tool shortcut n the Administrative Tools folder.

    if you edit access rights for a user while the user is using Server Manager (or while Server Manager is open), then your changes are not shown in the Tools menu until the user restarts Server Manager.

    [!NOTE]
    if you restrict access to an entire folder that you have copied to Administrative Tools, restricted users can see neither the folder nor its contents in the Server ManagerTools menu.

    edit permissions for the folder in the Administrative Tools folder. Because hidden files and folders in Administrative Tools are always displayed in the Server ManagerTools menu, do not use the Hidden setting on a file or folder’s Properties dialog box to restrict user access to your custom tool shortcuts.

    Deny permissions always overwrite Allow permissions.

  6. Right-click the original tool, script, or executable file for which you want to add entries on the Tools menu, and then click create shortcut.

  7. move the shortcut to the MyTools folder in Administrative Tools.

  8. Refresh or restart Server Manager, if necessary, to see your custom tool shortcut in the Tools menu.

Manage roles on role home pages

After you add servers to the Server Manager server pool, and Server Manager collects inventory data about servers in your pool, Server Manager adds pages to the navigation pane for roles that are discovered on managed servers. The Servers tile on role pages lists managed servers that are running the role. By default, Events, Best Practices Analyzer, Services, and Performance tiles display data for all servers that are running the role; selecting specific servers in the Servers tile limits the scope of events, services, performance counters, and BPA results to selected servers only. Management tools are typically available in the Server Manager console Tools menu, after a role or feature has been installed or discovered on a managed server. You can also right-click server entries in the Servers tile for a role or group, and then start the management tool that you want to use.

In Windows Server 2016, the following roles and feature have management tools that are integrated into Server Manager console as pages.

  • File and Storage Services. File and Storage Services pages include custom tiles and commands for managing volumes, shares, iSCSI virtual disks, and storage pools. When you open the File and Storage Services role home page in Server Manager, a retracting pane opens that displays custom management pages for File and Storage Services. For more information about deploying and managing File and Storage Services, see File and Storage Services.

  • Remote Desktop Services. Remote Desktop Services pages include custom tiles and commands for managing sessions, licenses, gateways, and virtual desktops. For more information about deploying and managing Remote Desktop Services, see Remote Desktop Services (rdS).

  • IP address Management (IPAM). The IPAM role page includes a custom Welcome tile containing links to common IPAM configuration and management tasks, including a wizard for provisioning an IPAM server. The IPAM home page also includes tiles for viewing the managed network, configuration summary, and scheduled tasks.

    There are some limitations to IPAM management in Server Manager. Unlike typical role and group pages, IPAM has no Servers, Events, Performance, Best Practices Analyzer, or Services tiles. There is no Best Practices Analyzer model available for IPAM; Best Practices Analyzer scans on IPAM are not supported. To access servers in your server pool that are running IPAM, create a custom group of those servers that are running IPAM, and access the server list from the Servers tile on the custom group page. Alternatively, access IPAM servers from the Servers tile on the All Servers group page.

    Dashboard thumbnails also display limited rows for IPAM, compared to thumbnails for other roles and groups. By clicking the IPAM thumbnail rows, you can view events, performance data, and manageability status alerts for servers that are running IPAM. IPAM-related services can be managed from pages for server groups that contain IPAM servers, such as the page for the All Servers group.

    for more information about deploying and managing IPAM, see IP address Management (IPAM).

See Also

Server Manager
add Servers to Server Manager
create and Manage Server Groups
View and Configure Performance, Event, and Service Data
File and Storage Services
Remote Desktop Services (rdS)
IP address Management (IPAM)

Службы iis windows 7 от А до Я

Службы iis windows 7 от А до Я

Добрый день уважаемые читатели и гости блога pyatilistnik.org, в прошлый раз я вам рассказал, как производится настройка сервера на Windows Server 2016, сегодня же я хочу отойти от серверных платформ и поговорить про дополнительные возможности десктопных систем, а именно про службы iis windows 7, мы рассмотрим вопрос как их устанавливать и как администрировать. Уверен вам пригодятся знания о данной возможности.

Службы iis windows 7

И так, не многие пользователи операционной системы Windows 7, знают, что их любимая операционная система, по мимо стандартных функций, имеет еще и дополнительные и вполне может стать сервером на котором можно запускать свои сайты, для этого в ее состав входит такой компонент, как Internet Information Services или просто IIS. С ним я вас уже знакомил уважаемые читатели в своих постах:

Так, что если у вас более новая система, то вам подойдут выше описанные ссылки, еще хочу отметить, что для того, чтобы на своем компьютере запускать различные сайты, вы можете воспользоваться простым и бесплатным комплексом, под названием Denwer, но это так лирическое отступление.

Для установки диспетчера iis windows 7 есть два варианта:

  • Через компоненты
  • Через powershell

Добавление компонента Internet Information Services

Делать мы будем это через панель управления, для этого откройте пуск и выберите пункт «Панель управления»

Для удобства выберите отображение крупных значков.

Найдите пункт «Программы и компоненты»

Теперь, чтобы включить службы iis windows 7, нужно запустить компонент, делается это через соответствующее меню, оно у меня отмечено красным овалом.

Выставляем галку на против Службы IIS, обратите внимание, что там будет добавлено, очень много разных компонентов:

  • Безопасность
  • Компоненты разработки приложений
  • Функции повышения быстродействия
  • Средства управления веб-сайтом
  • Общие функции HTTP

Нажимаем ок и производится инсталляция данного компонента, это может занять некоторое время, по завершении, вам не потребуется перезагрузка.

Найти диспетчер IIS можно в панели управления по пути «Панель управленияВсе элементы панели управленияАдминистрирование»

Либо же вы можете одновременно нажать клавиши Win и R и ввести inetMgr

Откроется все тот же диспетчер по построению сайтов.На этом все, но я вам советую почитать как создавать сайты в Internet Information Services.

Добавление компонента через powershell

Тут все просто откройте оснастку powershell и введите команду:

Источник

Запуск утилиты Server Manager

Основные сведения

Просмотр свойств компьютера

Резюме

Требования для работы с Server Manager и Windows NT Diagnostics

Ниже перечислены требования для работы с Windows NT Diagnostics и Server Manager.

§ С программой Windows NT Diagnostics может работать любой пользователь, так как эта программа не содержит средств изменения конфигурации системы. Однако некоторые ее возможности доступны только членам групп Administrators (Администраторы), Server Operators (Операторы сервера) и Power Users (Опытные пользователи).

§ Для работы с Server Manager необходимо быть членом группы Administrators (Администраторы), Server Operators (Операторы сервера) или Power Users (Опытные пользователи) на компьютере, мониторинг которого Вы собираетесь выполнять.

Членам группы Server Operators (Операторы сервера) контроллера домена автоматически присваиваются полномочия оператора сервера на любом контроллере этого домена.

Несколько функций Server Manager доступны только группе Administrators (Администраторы). Когда ими пытаются воспользоваться члены групп Server Operators (Операторы сервера). Account Operators (Операторы учетных записей) или Power Users (Опытные пользователи), на экране появляется сообщение о том, что доступ запрещен.

§ Инструментальное средство Windows NT Server — Server Manager — предназначено для оценки степени загруженности сервера.

§ Диагностическое инструментальное средство Windows NT Workstation и Windows NT Server — Windows NT Diagnostics (Winmsd.exe) — позволяет всем пользователям просматривать и печатать информацию о конфигурации локального или удаленного компьютера.

§ Для работы с Server Manager необходимо быть членом группы Administrators (Администраторы), Server Operators (Операторы сервера) или Power Users (Опытные пользователи) на компьютере, мониторинг которого Вы собираетесь выполнить.

Программа Server Manager позволяет получить информацию о ресурсах системы. Эти сведения полезны при определении числа пользователей, подключенных в данный момент к компьютеру, и объема используемых общих ресурсов. На этом занятии Вы освоите процедуру просмотра свойств локального и удаленного компьютеров.

Программа Server Manager позволяет просматривать свойства компьютера.

1. Зарегистрируйтесь в системе по учетной записи Administrator.

2. В меню Start (Пуск) последовательно выберите пункты Programs (Программы), Administrative Tools (Администрирование) и щелкните пункт Server Manager.

В окне программы Server Manager появится следующая информация о текущем домене:

§ имя компьютера, а также название и версия операционной системы, под управлением которой он работает (если компьютер выключен, то номер операционной системы не указывается);

§ значок, обозначающий роль компьютера в сети: главный контроллер домена, резервный контроллер домена, сервер или клиент на базе Windows NT Workstation или другой операционной системы;

§ если компьютер выключен, его значок закрыт серой сеткой;

§ описание, указанное на этапе установки операционной системы.

. Чтобы вывести информацию о компьютерах другого домена, в меню Computer (Компьютер) выберите пункт Select Domain (Выбрать домен), введите имя домена и нажмите кнопку OK. Чтобы посмотреть компьютеры только определенного типа (компьютеры домена, компьютеры под управлением Windows NT, только серверы и т.д.), выберите соответствующий режим в меню View (Вид).

Дата добавления: 2014-01-04 ; Просмотров: 1228 ; Нарушение авторских прав?

Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет

Источник

ИТ База знаний

Полезно

— Узнать IP — адрес компьютера в интернете

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Калькулятор инсталляции IP — АТС Asterisk

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Популярное и похожее

Пошаговый ввод в домен Windows 10

Поднимаем контроллер домена на Windows 2008 R2

Основные команды cmd в Windows

От Windows NT 3.1 до Windows Server 2019 — путь развития системы

Как сгенерировать ключ SSH в Windows

10 крутых вещей, которые можно сделать с помощью Windows PowerShell

Batch: автоматический перенос файлов в Windows

Snom 710

Еженедельный дайджест

Установка и настройка диспетчера ресурсов файлового сервера (File Server Resource Manager) в Windows Server 2016

С помощью диспетчера ресурсов файлового сервера можно запретить пользователям сохранять файлы на сетевом диске с определенным разрешением или определенного размера, устанавливать квоты, настраивать мониторинг.

Первоначально для работы необходимо установить роли File Server, File Server Resource Manager и средства управления (Tools). Отмечаем эти компоненты в мастере установки в Server Manager и нажимаем Install.

Их можно установить гораздо быстрее, используя PowerShell. Запускаем PowerShell и вводим команду, которая установит сразу все необходимое:

Вначале нужно определиться с типами файлов, которые будут блокироваться. Минус в том, что правила используют расширения файлов, и если пользователь изменит расширение файла, то ограничение уже не отработает.

Нажимаем Win+R (Выполнить) вводим fsrm.msc и нажимаем Enter. Откроется оснастка File Server Resource Manager. Также ее можно запустить из Server Manager.

Преднастроенные (по-умолчанию) типы файлов находятся в группе File Screening Management — File Group.

В свойствах имеется возможность добавлять свои расширения файлов.

Знак * перед расширением — это знак, означающий, что любое имя файла с этими расширениями может быть заблокировано. Также могут быть разрешены или запрещены сами файлы, на основе содержимого самого имени, а не только расширения.

В группе File Screen Templates находятся готовые шаблоны, которые можно использовать или изменять.

В шаблоне Block Audio and Video Files включен (Active screening) активный мониторинг, т.е. он не позволит пользователю сохранить файлы, в то время как пассивный мониторинг (Passive screening) будет только мониторить и позволять сохранять файлы.

В Свойствах шаблонов имеются дополнительные вкладки для настройки уведомлений на электронную почту, которое получит пользователь, попытавшийся сохранить заблокированный файл. Это весьма полезная функция, если сотрудник не ознакомлен с правилами работы с сетевыми ресурсами. Сразу же можно отправить письмо в службу технической поддержки. При включении этой опции вы увидите предупреждение, т.к. у вас должен быть настроен SMTP-сервер.

В теме письма можно написать, почему нельзя сохранять тот или иной тип файлов.

На вкладке Event Log можно настроить регистрацию и запись события при попытке сохранить файл. Можно использовать переменные, которые будут автоматически подставляться в сообщение.

Вкладка Command позволяет указать программу или скрипт, который запустится при попытке сохранить неразрешенный файл. Можно указать уровень привилегий, с которыми будет запускаться программа или скрипт, т.к. у разных учетных данных могут быть различные права.

Последняя вкладка Reports. Отчет может быть автоматически сгенерирован и отправлен по электронной почте администраторам или пользователю, пытающемуся сохранить неавторизованный файл.

Создадим блокировку файлов мультимедиа. Шаблон по-умолчанию для этих файлов уже имеется.

Перейдем в File Screening Management — File Screens и выберем Create File Screen.

Сначала нужно указать каталог, к которому будет применяться блокировка. Выбрать шаблон (Block Audio and Video Files). Нажать Create.

Настройка будет применяться ко всему содержимому указанного каталога.

Так как в шаблоне блокировки установлено расширение *.mp3 создать или изменить файл в указанной директории не получится. Система покажет сообщение «File Access Denied«.

В группе Quotas Management Quota Templates существуют преднастроенные шаблоны квот. Эти шаблоны обладают такими же свойствами, как и шаблоны блокировки. Отправка предупреждения на почту, запись в лог, выполнение команды и отчет.

Создадим жесткую квоту в 100 MB, т.е. запись в папку будет ограничена при достижении объема в 100 MB.

При сохранении больше 100 MB получим сообщение, что нет свободного места.

Было полезно?

Почему?

😪 Мы тщательно прорабатываем каждый фидбек и отвечаем по итогам анализа. Напишите, пожалуйста, как мы сможем улучшить эту статью.

😍 Полезные IT – статьи от экспертов раз в неделю у вас в почте. Укажите свою дату рождения и мы не забудем поздравить вас.

Источник

В Windows Server 2012 появилось централизованное управление всеми ролями и службами на одном и более сервере из единой системы управления — Диспетчере Серверов (Server Manager) входящей в комплект Средства удаленного администрирования сервера. В серверной ОС диспетчер серверов предустановлен, но в клиентских Windows 8 и выше, не зависимо от редакции, это средство отсутствует.

winrm2

Диспетчер серверов выглядит следующим образом. Ошибки запуска или в работе служб, ожидание перезагрузки и другие важные моменты выделены красным цветом.

winrm2

Для установки Диспетчера Серверов требуется скачать Средства удаленного администрирования сервера для Windows 8 (Remote Server Administration Tools) с официального сайта Microsoft — http://www.microsoft.com/ru-ru/download/details.aspx?id=28972

Запуск производится из %windir%system32ServerManager.exe или по ярлыку из меню пуск.

Для добавления Windows Server 2012 к Диспетчеру Серверов нужно на сервере (или группе серверов) настроить разрешения подключения к WinRM (Windows Remote Management).

winrm quickconfig

winrm e winrm/config/listener

winrm get winrm/config

winrm set winrm/config/service/auth @{Basic=«true»}

winrm set winrm/config/service @{AllowUnencrypted=«true»}

winrm set winrm/config/service @{TrustedHosts=«host1, host2, host3»}

winrm set winrm/config/client/auth @{Basic=«true»}

winrm set winrm/config/client @{AllowUnencrypted=«true»}

winrm set winrm/config/client @{TrustedHosts=«host1, host2, host3»}

Basic=»true» — разрешение подключения к сервису посредством базовой аутентификации строчными логином и паролем.
AllowUnencrypted=»true» — разрешить нешифрованные подключения.
TrustedHosts=»host1, host2, host3″ — доверенные хосты, допущенные к подключению. Сюда следует вписать ip и желательно DNS-имена.

В Брандмауэре должно присутствовать разрешение подключения к портам 5985 для http и 5986 для https.
Проверить подключение и решить проблемы в следствии которых не происходит подключение можно командой:

winrm identify -r:http://winrm_server:5985 -auth:basic -u:user_name -p:password -encoding:utf-8

Рассказать:

  • Введение
  • Удаленное администрирование серверов в Windows 10 — доступные средства
  • Доступные инструменты
  • Настройка доступных инструментов
  • Запуск диспетчера серверов
  • Профессиональные советы
  • Известные ошибки
  • Заключение

Ранние версии Windows Server имели графический интерфейс, похожий на другие аналогичные клиенты. Это упрощало администрирование, поскольку пользователю не нужно было изучать два разных интерфейса. Для удаленного администрирования нужно было подключиться к серверу с помощью удаленного рабочего стола. Однако информация сеанса терялась по завершении сеанса RDP. С переходом к версиям Windows Server без GUI-интерфейса возникла необходимость удаленного управления сервером без входа или выхода из сеанса RDP. Пакет, включающий в себя средства удаленного администрирования сервера (RSAT), был создан специально для решения этой проблемы.

В этой статье мы рассмотрим, что представляют собой инструменты RSAT в Windows 10, а также запустим «Диспетчер серверов» и попытаемся подключиться к удаленному серверу.

RSAT позволяет администраторам запускать инструменты на удаленном сервере для управления его функциями, ролями и службами. Windows 10 имеет встроенную поддержку RSAT. Ниже представлены различные возможности установки RSAT:

  • Установлен по умолчанию в Windows Server 2016, Windows Server 2012, Windows Server 2012 R2 и более ранних версиях;
  • Может быть загружен и установлен как автономный пакет обновлений на клиентах под управлением Windows 10 Professional, Windows 10 Enterprise и Windows 10 Education;
  • Невозможно установить на клиентах под управлением Windows 10 Home или любой ARM-версии;
  • Невозможно установить на любой из серверных версий операционной системы;
  • Поддерживается удаленное администрирование Windows Server Core или минимального интерфейса Windows Server 2016, Windows Server 2012 R2 и в некоторых случаях Windows Server 2012.

Матрицу поддержки RSAT на платформе Windows 10 можно найти здесь. Ключевым моментом является то, что инструменты Hyper-V не являются частью RSAT для Windows 10, в отличие от более ранних версий. Hyper-V поставляется как часть Windows 10 и может использоваться без установки RSAT. Другие инструменты, которые недоступны в данном релизе:

  • Утилиты администрирования BitLocker Drive Encryption;
  • Direct Access;
  • Routing and Remote Access;
  • Remote Desktop Services;
  • Windows PowerShell cmdlets for Cluster Aware Updating;
  • Windows PowerShell cmdlets for Best Practices Analyzer.

Начнем с установки RSAT для Windows 10. Как уже было сказано, RSAT доступен только для Windows 10 Professional, Enterprise и Education. Он может работать как на 86-разрядной, так и на 64-разрядной версии Windows 10. Обратите внимание, что предыдущие версии RSAT следует удалить до установки актуальной версии. Чтобы получить доступ к версиям Windows Server 2012 и Windows Server 2008 и управлять ими, необходимы дополнительные обновления для этой версии RSAT. Также обратите внимание, что на удаленном сервере должно быть включено дистанционное управление Windows PowerShell и «Диспетчер серверов».

Средства удаленного администрирования активированы по умолчанию в Windows Server 2016, 2012 R2 и 2012. Следующие шаги были выполнены на устройстве с установленной операционной системой Windows 10 Enterprise x64, работающей в VMWare. Вы должны повторить их в собственной системе.

  • Загрузите файл настройки RSAT:

Настройка доступных инструментов

  • Необходимо выбрать программу установки, соответствующую используемой архитектуре. В данном случае это 64-разрядная система, поэтому мы загрузим файл WindowsTH-KB2693643-x64.msu;
  • Дважды кликните по файлу установщика, чтобы начать инсталляцию. Примите условия лицензии и дождитесь окончания установки;
  • В более ранних версиях Windows после установки пакета RSAT приходилось вручную активировать эти инструменты. Но в Windows 10 эти инструменты доступны для использования сразу после завершения установки. Флажок рядом с инструментами RSAT установлен. Это означает, что мы можем продолжать:

Настройка доступных инструментов - 2

  • Теперь перейдите в Панель управления — Система и безопасность — Администрирование, чтобы найти все установленные инструменты RSAT:

Чтобы удалить пакет RSAT:

  • Перейдите в Панель управления — Программы — Удалить программу;
  • Нажмите «Просмотр установленных обновлений»;
  • Кликните правой кнопкой мыши по элементу «Обновление для Microsoft Windows (KB2693643)» и выберите пункт «Удалить»;
  • Подтвердите действие, нажав кнопку «Да»:

Чтобы удалить определенные инструменты из пакета средств удаленного администрирования сервера:

  • Перейдите в Панель управления — Программы — Программы и компоненты и нажмите «Включить компоненты Windows»;
  • Снимите флажки напротив тех инструментов, которые вы хотите удалить:

Инструменты, включенные в пакет RSAT, не могут использоваться для управления локальным компьютером. В диспетчере серверов должен быть указан удаленный сервер. Большинство инструментов RSAT интегрированы в диспетчер серверов, поэтому рекомендуется сначала добавить в него пулы серверов перед развертыванием этих инструментов. Чтобы запустить диспетчер серверов:

  • Откройте меню «Пуск», и кликните по элементу «Диспетчер серверов». Или кликните по полю поиска Cortana в панели задач и начните вводить «Диспетчер серверов». Вы должны увидеть соответствующую строку в Cortana. Нажмите на эту строку, чтобы запустить «Диспетчер серверов»:

Запуск диспетчера серверов

  • Откроется панель управления диспетчера серверов:

Запуск диспетчера серверов - 2

  • В ней можно добавлять удаленные серверы и назначать роли для них;
  • Если ПК является частью домена, можно выполнить поиск серверов в Active Directory вашей организации, или ввести IP-адрес по своему выбору. Также можно импортировать адреса серверов из файла;
  • В меню «Инструменты» перечислены все инструменты RSAT, доступные для удаленного администрирования сети.

Иногда приходится работать на различных клиентах, и нужно иметь возможность управлять удаленным сервером с них. Но повторная настройка может занять много времени. Если версии диспетчера серверов на различных клиентах аналогичны, можно скопировать файлы из указанных ниже мест на исходном клиенте в те же места на новом клиенте. Таким образом, при последующем запуске диспетчера серверов на новом клиенте вы найдете конфигурацию, заданную на предыдущем клиенте.

Скопируйте файлы из следующих расположений:

%appdata%MicrosoftWindowsServerManagerServerList.xml
%appdata%LocalMicrosoft_CorporationServerManager.exe_StrongName_GUID6.2.0.0user.config

Помните, что версии диспетчера серверов на исходном и новом клиентах должны быть идентичны.

В настоящее время RSAT поддерживает только локализацию EN-US. Если вы инсталлируете RSAT на машине, для которой задан регион, отличный от EN-US, установка будет выполнена, но в диалоговом окне «Включение и выключение компонентов Windows» вы не увидите ни одного из инструментов. Чтобы решить эту проблему, установите языковый пакет EN-US. После того, как настроите инструменты в диалоговом окне «Включение и отключение компонентов Windows», можно вновь задать свой регион и язык.

В этой статье мы привели краткое руководство по работе с пакетом RSAT и Диспетчером серверов для Windows 10 удаленного администрирования. RSAT устанавливается и настраивается очень просто. Он позволяет эффективно администрировать удаленный сервер. «Диспетчер серверов» включает в себя большое количество различных функций, для полного рассмотрения которых требуется отдельное руководство.

Отказ от использования графического интерфейса на серверах является желательным, поскольку это минимизирует различные риски, а также разгружает ЦП и ОЗУ.

title description ms.topic ms.assetid ms.author author manager ms.date

Manage the Local Server and the Server Manager Console

Learn how to manage both the local server and remote servers that are running Windows Server 2008 and newer releases of the Windows Server operating system.

article

eeb32f65-d588-4ed5-82ba-1ca37f517139

jgerend

JasonGerend

mtillman

10/16/2017

Manage the Local Server and the Server Manager Console

Applies to: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

In Windows Server, Server Manager lets you manage both the local server (if you are running Server Manager on Windows Server, and not on a Windows-based client operating system) and remote servers that are running Windows Server 2008 and newer releases of the Windows Server operating system.

The Local Server page in Server Manager displays server properties, events, service and performance counter data, and Best Practices Analyzer (BPA) results for the local server. Event, service, BPA, and performance tiles function as they do on role and server group pages. For more information about configuring the data that is displayed in these tiles, see View and Configure Performance, Event, and Service Data and Run Best Practices Analyzer Scans and Manage Scan Results.

Menu commands and settings in the Server Manager console heading bars apply globally to all servers in your server pool, and let you use Server Manager to manage the entire server pool.

This topic contains the following sections.

  • Shut down the local server

  • Configure Server Manager properties

  • Manage the Server Manager console

  • Customize tools that are displayed in the Tools menu

  • Manage roles on role home pages

Shut down the local server

The Tasks menu in the local server Properties tile lets you start a Windows PowerShell session on the local server, open the computer Management mmc snap-in, or open mmc snap-ins for roles or features that are installed on the local server. You can also shut down the local server by using the Shut Down Local Server command in this Tasks menu. The Shut Down Local Server command is also available for the local server in the Servers tile on the All Servers page, or on any role or group page in which the local server is represented.

Shutting down the local server by using this method, unlike shutting down Windows Server 2016 from the start screen, opens the Shut Down Windows dialog box, which lets you specify reasons for shutdown in the shutdown Event Tracker area.

[!NOTE]
Only members of the Administrators group can shut down or restart a server. Standard users cannot shut down or restart a server. Clicking the Shut Down Local Server command logs standard users off server sessions. This matches the experience of a standard user running the Alt+F4 shutdown command from the server desktop.

Configure Server Manager properties

You can view or change the following settings in the Properties tile on the Local Server page. To change a setting’s value, click the hypertext value of the setting.

[!NOTE]
Typically, the properties displayed in the Local Server Properties tile can only be changed on the local server. You cannot change the local server properties from a remote computer by using Server Manager because the Properties tile can only get information about the local computer, not remote computers.

Because many properties displayed in the Properties tile are controlled by tools that are not part of Server Manager (Control Panel, for example), changes to Properties settings are not always displayed in the Properties tile immediately. By default, data in the Properties tile is refreshed every two minutes. To refresh Properties tile data immediately, click Refresh in the Server Manager address bar.

Setting Description
computer name Displays the computer friendly name, and opens the System Properties dialog box, which lets you change the server’s name, domain membership, and other system settings such as user profiles.
Domain (or Workgroup, if the server is not joined to a domain) Displays the domain or workgroup of which the server is a member. Opens the System Properties dialog box, which lets you change the server’s name, domain membership, and other system settings such as user profiles.
Windows Firewall Displays Windows Firewall status for the local server. Opens Control PanelSystem and SecurityWindows Firewall. For more information about configuring Windows Firewall, see Windows Firewall with Advanced Security and IPsec.
remote management Displays Server Manager and Windows PowerShell remote management status. Opens the Configure remote Management dialog box. For more information about remote management, see Configure remote Management in Server Manager.
Remote Desktop Shows whether users can connect to the server remotely by using Remote Desktop sessions. Opens the remote tab of the System Properties dialog box.
NIC Teaming Shows whether the local server is participating in NIC teaming. Opens the NIC Teaming dialog box, and lets you join the local server to a NIC team if desired. For more information about NIC Teaming, see the NIC Teaming white paper.
Ethernet Displays the networking status of the server. Opens Control PanelNetwork and InternetNetwork Connections.
Operating system version This read-only field displays the version number of the Windows operating system that the local server is running.
Hardware information This read-only field displays the manufacturer and model name and number of the server hardware.
Last installed updates Displays the day and time that Windows updates were last installed. Opens Control PanelSystem and SecurityWindows Update.
Windows Update Displays Windows Update settings for the local server. Opens Control PanelSystem and SecurityWindows Update.
Last checked for updates Displays the day and time that the server last checked for available Windows updates. Opens Control PanelSystem and SecurityWindows Update.
Windows Error Reporting Displays Windows Error Reporting opt-in status. Opens the Windows Error Reporting Configuration dialog box. For more information about Windows Error Reporting, its benefits, privacy statements, and opt-in settings, see Windows Error Reporting.
Customer Experience Improvement Program Displays Windows Customer Experience Improvement Program opt-in status. Opens the Customer Experience Improvement Program Configuration dialog box. For more information about Windows Customer Experience Improvement Program, its benefits, and opt-in settings, see Windows Customer Experience Improvement Program.
Internet Explorer (IE) Enhanced Security Configuration Shows whether IE Enhanced Security Configuration (also known as IE hardening or IE ESC) is turned on or off. Opens the Internet Explorer Enhanced Security Configuration dialog box. IE Enhanced Security Configuration is a security measure for servers that prevents web pages from opening in Internet Explorer. For more information about IE Enhanced Security Configuration, its benefits, and settings, see Internet Explorer: Enhanced Security Configuration.
time zone Displays the local server’s time zone. Opens the date and time dialog box.
Product ID Displays the Windows activation status and product ID number (if Windows has been activated) of the Windows Server 2016 operating system. This is not the same number as the Windows product key. Opens the Windows Activation dialog box.
Processors This read-only field displays manufacturer, model name, and speed information about the local server’s processors.
Installed memory (RAM) This read-only field displays the amount of available RAM, in gigabytes.
Total disk space This read-only field displays the amount of available disk space, in gigabytes.

Manage the Server Manager console

Global settings that apply to the entire Server Manager console, and to all remote servers that have been added to the Server Manager server pool, are found in the heading bars at the top of the Server Manager console window.

add servers to Server Manager

The command that opens the add Servers dialog box, and lets you add remote physical or virtual servers to the Server Manager server pool, is in the Manage menu of the Server Manager console. For detailed information about how to add servers, see add Servers to Server Manager.

Refresh data that is displayed in Server Manager

You can configure the refresh interval for data that is displayed in Server Manager on the Server Manager Properties dialog box, which you open from the Manage menu.

To configure the refresh interval in Server Manager
  1. On the Manage menu in the Server Manager console, click Server Manager Properties.

  2. In the Server Manager Properties dialog box, specify a time period, in minutes, for the amount of elapsed time you want between refreshes of the data that is displayed in Server Manager. The default is 10 minutes. Click OK when you are finished.

Refresh limitations

Refresh applies globally to data from all servers that you have added to the Server Manager server pool. You cannot refresh data or configure different refresh intervals for individual servers, roles, or groups.

When servers that are in a cluster are added to Server Manager, whether they are physical computers or virtual machines, the first refresh of data can fail, or display data only for the host server for clustered objects. Subsequent refreshes show accurate data for physical or virtual servers in a server cluster.

Data that is displayed in role home pages in Server Manager for Remote Desktop Services, IP address Management, and File and Storage Services does not refresh automatically. Refresh data that is displayed in these pages manually, by pressing F5 or clicking Refresh in the Server Manager console heading while you are on those pages.

add or remove roles or features

The commands that open the add Roles and Features Wizard and remove Roles and Features Wizard, and let you add or remove roles, role services, and features to servers in your server pool, are in the Manage menu of the Server Manager console, and the Tasks menu of the Roles and Features tile on role or group pages. For detailed information about how to add or remove roles or features, see Install or Uninstall Roles, Role Services, or Features.

In Server Manager, role and feature data is displayed in the base language of the system, also called the system default GUI language, or the language selected during installation of the operating system.

create server groups

The command that opens the create Server Group dialog box, and lets you create custom groups of servers, is in the Manage menu of the Server Manager console. For detailed information about how to create server groups, see create and Manage Server Groups.

Prevent Server Manager from opening automatically at logon

The Do not start Server Manager automatically at logon check box in the Server Manager Properties dialog box controls whether Server Manager opens automatically at logon for members of the Administrators group on a local server. This setting does not affect Server Manager behavior when it is running on Windows 10 as part of Remote Server Administration Tools. For more information about configuring this setting, see Server Manager.

Zoom in or out

To zoom in or out on your view of the Server Manager console, you can either use the Zoom commands on the View menu, or press Ctrl+Plus (+) to zoom in and Ctrl+Minus (-) to zoom out.

Customize tools that are displayed in the Tools menu

The Tools menu in Server Manager includes soft links to shortcuts in the Administrative Tools folder in Control Panel/System and Security. The Administrative Tools folder contains a list of shortcuts or LNK files to available management tools, such as mmc snap-ins. Server Manager populates the Tools menu with links to those shortcuts, and copies the folder structure of the Administrative Tools folder to the Tools menu. By default, tools in the Administrative Tools folder are arranged in a flat list, sorted by type and by name. In the Server ManagerTools menu, items are sorted only by name, not by type.

To customize the Tools menu, copy tool or script shortcuts that you want to use to the Administrative Tools folder. You can also organize your shortcuts in folders, which create cascading menus in the Tools menu. additionally, if you want to restrict access to the custom tools on the Tools menu, you can set user access rights on both your custom tool folders in Administrative Tools, or directly on the original tool or script files.

We recommend against reorganizing system and administrative tools, and any management tools associated with roles and features that are installed on the local server. Moving role and feature management tools can prevent successful uninstallation of those management tools, when necessary. After uninstallation of a role or feature, a nonfunctional link to a tool whose shortcut has been moved might remain in the Tools menu. If you reinstall the role, a duplicate link to the same tool is created in the Tools menu, but one of the links will not work.

Role and feature tools that are installed as part of Remote Server Administration Tools on a Windows client-based computer can be organized into custom folders, however. Uninstalling the parent role or feature has no effect on the tool shortcuts that are available on a remote computer that is running Windows 10.

The following procedure describes how to create an example folder called MyTools, and move shortcuts for two Windows PowerShell scripts into the folder that are then accessible from the Server Manager Tools menu.

To customize the Tools menu by adding shortcuts in Administrative Tools

  1. create a new folder called MyTools in a convenient location.

    [!NOTE]
    Because of restrictive access rights on the Administrative Tools folder, you are not allowed to create a new folder directly in the Administrative Tools folder; you must create a new folder elsewhere (such as on the Desktop), and then copy the new folder to the Administrative Tools folder.

  2. move or copy MyTools to Control Panel/System and Security/Administrative Tools. By default, you must be a member of the Administrators group on the computer to make changes to the Administrative Tools folder.

  3. if you do not need to restrict user access rights to your custom tool shortcuts, go on to step 6. Otherwise, right-click either the tool file (or the MyTools folder), and then click Properties.

  4. On the Security tab of the file’s Properties dialog box, click edit.

  5. for users for whom you want to restrict tool access, clear check boxes for Read & execute, Read, and Write permissions. These permissions are inherited by the tool shortcut n the Administrative Tools folder.

    if you edit access rights for a user while the user is using Server Manager (or while Server Manager is open), then your changes are not shown in the Tools menu until the user restarts Server Manager.

    [!NOTE]
    if you restrict access to an entire folder that you have copied to Administrative Tools, restricted users can see neither the folder nor its contents in the Server ManagerTools menu.

    edit permissions for the folder in the Administrative Tools folder. Because hidden files and folders in Administrative Tools are always displayed in the Server ManagerTools menu, do not use the Hidden setting on a file or folder’s Properties dialog box to restrict user access to your custom tool shortcuts.

    Deny permissions always overwrite Allow permissions.

  6. Right-click the original tool, script, or executable file for which you want to add entries on the Tools menu, and then click create shortcut.

  7. move the shortcut to the MyTools folder in Administrative Tools.

  8. Refresh or restart Server Manager, if necessary, to see your custom tool shortcut in the Tools menu.

Manage roles on role home pages

After you add servers to the Server Manager server pool, and Server Manager collects inventory data about servers in your pool, Server Manager adds pages to the navigation pane for roles that are discovered on managed servers. The Servers tile on role pages lists managed servers that are running the role. By default, Events, Best Practices Analyzer, Services, and Performance tiles display data for all servers that are running the role; selecting specific servers in the Servers tile limits the scope of events, services, performance counters, and BPA results to selected servers only. Management tools are typically available in the Server Manager console Tools menu, after a role or feature has been installed or discovered on a managed server. You can also right-click server entries in the Servers tile for a role or group, and then start the management tool that you want to use.

In Windows Server 2016, the following roles and feature have management tools that are integrated into Server Manager console as pages.

  • File and Storage Services. File and Storage Services pages include custom tiles and commands for managing volumes, shares, iSCSI virtual disks, and storage pools. When you open the File and Storage Services role home page in Server Manager, a retracting pane opens that displays custom management pages for File and Storage Services. For more information about deploying and managing File and Storage Services, see File and Storage Services.

  • Remote Desktop Services. Remote Desktop Services pages include custom tiles and commands for managing sessions, licenses, gateways, and virtual desktops. For more information about deploying and managing Remote Desktop Services, see Remote Desktop Services (rdS).

  • IP address Management (IPAM). The IPAM role page includes a custom Welcome tile containing links to common IPAM configuration and management tasks, including a wizard for provisioning an IPAM server. The IPAM home page also includes tiles for viewing the managed network, configuration summary, and scheduled tasks.

    There are some limitations to IPAM management in Server Manager. Unlike typical role and group pages, IPAM has no Servers, Events, Performance, Best Practices Analyzer, or Services tiles. There is no Best Practices Analyzer model available for IPAM; Best Practices Analyzer scans on IPAM are not supported. To access servers in your server pool that are running IPAM, create a custom group of those servers that are running IPAM, and access the server list from the Servers tile on the custom group page. Alternatively, access IPAM servers from the Servers tile on the All Servers group page.

    Dashboard thumbnails also display limited rows for IPAM, compared to thumbnails for other roles and groups. By clicking the IPAM thumbnail rows, you can view events, performance data, and manageability status alerts for servers that are running IPAM. IPAM-related services can be managed from pages for server groups that contain IPAM servers, such as the page for the All Servers group.

    for more information about deploying and managing IPAM, see IP address Management (IPAM).

See Also

Server Manager
add Servers to Server Manager
create and Manage Server Groups
View and Configure Performance, Event, and Service Data
File and Storage Services
Remote Desktop Services (rdS)
IP address Management (IPAM)

title description ms.topic ms.assetid ms.author author manager ms.date

Manage the Local Server and the Server Manager Console

Learn how to manage both the local server and remote servers that are running Windows Server 2008 and newer releases of the Windows Server operating system.

article

eeb32f65-d588-4ed5-82ba-1ca37f517139

jgerend

JasonGerend

mtillman

10/16/2017

Manage the Local Server and the Server Manager Console

Applies to: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

In Windows Server, Server Manager lets you manage both the local server (if you are running Server Manager on Windows Server, and not on a Windows-based client operating system) and remote servers that are running Windows Server 2008 and newer releases of the Windows Server operating system.

The Local Server page in Server Manager displays server properties, events, service and performance counter data, and Best Practices Analyzer (BPA) results for the local server. Event, service, BPA, and performance tiles function as they do on role and server group pages. For more information about configuring the data that is displayed in these tiles, see View and Configure Performance, Event, and Service Data and Run Best Practices Analyzer Scans and Manage Scan Results.

Menu commands and settings in the Server Manager console heading bars apply globally to all servers in your server pool, and let you use Server Manager to manage the entire server pool.

This topic contains the following sections.

  • Shut down the local server

  • Configure Server Manager properties

  • Manage the Server Manager console

  • Customize tools that are displayed in the Tools menu

  • Manage roles on role home pages

Shut down the local server

The Tasks menu in the local server Properties tile lets you start a Windows PowerShell session on the local server, open the computer Management mmc snap-in, or open mmc snap-ins for roles or features that are installed on the local server. You can also shut down the local server by using the Shut Down Local Server command in this Tasks menu. The Shut Down Local Server command is also available for the local server in the Servers tile on the All Servers page, or on any role or group page in which the local server is represented.

Shutting down the local server by using this method, unlike shutting down Windows Server 2016 from the start screen, opens the Shut Down Windows dialog box, which lets you specify reasons for shutdown in the shutdown Event Tracker area.

[!NOTE]
Only members of the Administrators group can shut down or restart a server. Standard users cannot shut down or restart a server. Clicking the Shut Down Local Server command logs standard users off server sessions. This matches the experience of a standard user running the Alt+F4 shutdown command from the server desktop.

Configure Server Manager properties

You can view or change the following settings in the Properties tile on the Local Server page. To change a setting’s value, click the hypertext value of the setting.

[!NOTE]
Typically, the properties displayed in the Local Server Properties tile can only be changed on the local server. You cannot change the local server properties from a remote computer by using Server Manager because the Properties tile can only get information about the local computer, not remote computers.

Because many properties displayed in the Properties tile are controlled by tools that are not part of Server Manager (Control Panel, for example), changes to Properties settings are not always displayed in the Properties tile immediately. By default, data in the Properties tile is refreshed every two minutes. To refresh Properties tile data immediately, click Refresh in the Server Manager address bar.

Setting Description
computer name Displays the computer friendly name, and opens the System Properties dialog box, which lets you change the server’s name, domain membership, and other system settings such as user profiles.
Domain (or Workgroup, if the server is not joined to a domain) Displays the domain or workgroup of which the server is a member. Opens the System Properties dialog box, which lets you change the server’s name, domain membership, and other system settings such as user profiles.
Windows Firewall Displays Windows Firewall status for the local server. Opens Control PanelSystem and SecurityWindows Firewall. For more information about configuring Windows Firewall, see Windows Firewall with Advanced Security and IPsec.
remote management Displays Server Manager and Windows PowerShell remote management status. Opens the Configure remote Management dialog box. For more information about remote management, see Configure remote Management in Server Manager.
Remote Desktop Shows whether users can connect to the server remotely by using Remote Desktop sessions. Opens the remote tab of the System Properties dialog box.
NIC Teaming Shows whether the local server is participating in NIC teaming. Opens the NIC Teaming dialog box, and lets you join the local server to a NIC team if desired. For more information about NIC Teaming, see the NIC Teaming white paper.
Ethernet Displays the networking status of the server. Opens Control PanelNetwork and InternetNetwork Connections.
Operating system version This read-only field displays the version number of the Windows operating system that the local server is running.
Hardware information This read-only field displays the manufacturer and model name and number of the server hardware.
Last installed updates Displays the day and time that Windows updates were last installed. Opens Control PanelSystem and SecurityWindows Update.
Windows Update Displays Windows Update settings for the local server. Opens Control PanelSystem and SecurityWindows Update.
Last checked for updates Displays the day and time that the server last checked for available Windows updates. Opens Control PanelSystem and SecurityWindows Update.
Windows Error Reporting Displays Windows Error Reporting opt-in status. Opens the Windows Error Reporting Configuration dialog box. For more information about Windows Error Reporting, its benefits, privacy statements, and opt-in settings, see Windows Error Reporting.
Customer Experience Improvement Program Displays Windows Customer Experience Improvement Program opt-in status. Opens the Customer Experience Improvement Program Configuration dialog box. For more information about Windows Customer Experience Improvement Program, its benefits, and opt-in settings, see Windows Customer Experience Improvement Program.
Internet Explorer (IE) Enhanced Security Configuration Shows whether IE Enhanced Security Configuration (also known as IE hardening or IE ESC) is turned on or off. Opens the Internet Explorer Enhanced Security Configuration dialog box. IE Enhanced Security Configuration is a security measure for servers that prevents web pages from opening in Internet Explorer. For more information about IE Enhanced Security Configuration, its benefits, and settings, see Internet Explorer: Enhanced Security Configuration.
time zone Displays the local server’s time zone. Opens the date and time dialog box.
Product ID Displays the Windows activation status and product ID number (if Windows has been activated) of the Windows Server 2016 operating system. This is not the same number as the Windows product key. Opens the Windows Activation dialog box.
Processors This read-only field displays manufacturer, model name, and speed information about the local server’s processors.
Installed memory (RAM) This read-only field displays the amount of available RAM, in gigabytes.
Total disk space This read-only field displays the amount of available disk space, in gigabytes.

Manage the Server Manager console

Global settings that apply to the entire Server Manager console, and to all remote servers that have been added to the Server Manager server pool, are found in the heading bars at the top of the Server Manager console window.

add servers to Server Manager

The command that opens the add Servers dialog box, and lets you add remote physical or virtual servers to the Server Manager server pool, is in the Manage menu of the Server Manager console. For detailed information about how to add servers, see add Servers to Server Manager.

Refresh data that is displayed in Server Manager

You can configure the refresh interval for data that is displayed in Server Manager on the Server Manager Properties dialog box, which you open from the Manage menu.

To configure the refresh interval in Server Manager
  1. On the Manage menu in the Server Manager console, click Server Manager Properties.

  2. In the Server Manager Properties dialog box, specify a time period, in minutes, for the amount of elapsed time you want between refreshes of the data that is displayed in Server Manager. The default is 10 minutes. Click OK when you are finished.

Refresh limitations

Refresh applies globally to data from all servers that you have added to the Server Manager server pool. You cannot refresh data or configure different refresh intervals for individual servers, roles, or groups.

When servers that are in a cluster are added to Server Manager, whether they are physical computers or virtual machines, the first refresh of data can fail, or display data only for the host server for clustered objects. Subsequent refreshes show accurate data for physical or virtual servers in a server cluster.

Data that is displayed in role home pages in Server Manager for Remote Desktop Services, IP address Management, and File and Storage Services does not refresh automatically. Refresh data that is displayed in these pages manually, by pressing F5 or clicking Refresh in the Server Manager console heading while you are on those pages.

add or remove roles or features

The commands that open the add Roles and Features Wizard and remove Roles and Features Wizard, and let you add or remove roles, role services, and features to servers in your server pool, are in the Manage menu of the Server Manager console, and the Tasks menu of the Roles and Features tile on role or group pages. For detailed information about how to add or remove roles or features, see Install or Uninstall Roles, Role Services, or Features.

In Server Manager, role and feature data is displayed in the base language of the system, also called the system default GUI language, or the language selected during installation of the operating system.

create server groups

The command that opens the create Server Group dialog box, and lets you create custom groups of servers, is in the Manage menu of the Server Manager console. For detailed information about how to create server groups, see create and Manage Server Groups.

Prevent Server Manager from opening automatically at logon

The Do not start Server Manager automatically at logon check box in the Server Manager Properties dialog box controls whether Server Manager opens automatically at logon for members of the Administrators group on a local server. This setting does not affect Server Manager behavior when it is running on Windows 10 as part of Remote Server Administration Tools. For more information about configuring this setting, see Server Manager.

Zoom in or out

To zoom in or out on your view of the Server Manager console, you can either use the Zoom commands on the View menu, or press Ctrl+Plus (+) to zoom in and Ctrl+Minus (-) to zoom out.

Customize tools that are displayed in the Tools menu

The Tools menu in Server Manager includes soft links to shortcuts in the Administrative Tools folder in Control Panel/System and Security. The Administrative Tools folder contains a list of shortcuts or LNK files to available management tools, such as mmc snap-ins. Server Manager populates the Tools menu with links to those shortcuts, and copies the folder structure of the Administrative Tools folder to the Tools menu. By default, tools in the Administrative Tools folder are arranged in a flat list, sorted by type and by name. In the Server ManagerTools menu, items are sorted only by name, not by type.

To customize the Tools menu, copy tool or script shortcuts that you want to use to the Administrative Tools folder. You can also organize your shortcuts in folders, which create cascading menus in the Tools menu. additionally, if you want to restrict access to the custom tools on the Tools menu, you can set user access rights on both your custom tool folders in Administrative Tools, or directly on the original tool or script files.

We recommend against reorganizing system and administrative tools, and any management tools associated with roles and features that are installed on the local server. Moving role and feature management tools can prevent successful uninstallation of those management tools, when necessary. After uninstallation of a role or feature, a nonfunctional link to a tool whose shortcut has been moved might remain in the Tools menu. If you reinstall the role, a duplicate link to the same tool is created in the Tools menu, but one of the links will not work.

Role and feature tools that are installed as part of Remote Server Administration Tools on a Windows client-based computer can be organized into custom folders, however. Uninstalling the parent role or feature has no effect on the tool shortcuts that are available on a remote computer that is running Windows 10.

The following procedure describes how to create an example folder called MyTools, and move shortcuts for two Windows PowerShell scripts into the folder that are then accessible from the Server Manager Tools menu.

To customize the Tools menu by adding shortcuts in Administrative Tools

  1. create a new folder called MyTools in a convenient location.

    [!NOTE]
    Because of restrictive access rights on the Administrative Tools folder, you are not allowed to create a new folder directly in the Administrative Tools folder; you must create a new folder elsewhere (such as on the Desktop), and then copy the new folder to the Administrative Tools folder.

  2. move or copy MyTools to Control Panel/System and Security/Administrative Tools. By default, you must be a member of the Administrators group on the computer to make changes to the Administrative Tools folder.

  3. if you do not need to restrict user access rights to your custom tool shortcuts, go on to step 6. Otherwise, right-click either the tool file (or the MyTools folder), and then click Properties.

  4. On the Security tab of the file’s Properties dialog box, click edit.

  5. for users for whom you want to restrict tool access, clear check boxes for Read & execute, Read, and Write permissions. These permissions are inherited by the tool shortcut n the Administrative Tools folder.

    if you edit access rights for a user while the user is using Server Manager (or while Server Manager is open), then your changes are not shown in the Tools menu until the user restarts Server Manager.

    [!NOTE]
    if you restrict access to an entire folder that you have copied to Administrative Tools, restricted users can see neither the folder nor its contents in the Server ManagerTools menu.

    edit permissions for the folder in the Administrative Tools folder. Because hidden files and folders in Administrative Tools are always displayed in the Server ManagerTools menu, do not use the Hidden setting on a file or folder’s Properties dialog box to restrict user access to your custom tool shortcuts.

    Deny permissions always overwrite Allow permissions.

  6. Right-click the original tool, script, or executable file for which you want to add entries on the Tools menu, and then click create shortcut.

  7. move the shortcut to the MyTools folder in Administrative Tools.

  8. Refresh or restart Server Manager, if necessary, to see your custom tool shortcut in the Tools menu.

Manage roles on role home pages

After you add servers to the Server Manager server pool, and Server Manager collects inventory data about servers in your pool, Server Manager adds pages to the navigation pane for roles that are discovered on managed servers. The Servers tile on role pages lists managed servers that are running the role. By default, Events, Best Practices Analyzer, Services, and Performance tiles display data for all servers that are running the role; selecting specific servers in the Servers tile limits the scope of events, services, performance counters, and BPA results to selected servers only. Management tools are typically available in the Server Manager console Tools menu, after a role or feature has been installed or discovered on a managed server. You can also right-click server entries in the Servers tile for a role or group, and then start the management tool that you want to use.

In Windows Server 2016, the following roles and feature have management tools that are integrated into Server Manager console as pages.

  • File and Storage Services. File and Storage Services pages include custom tiles and commands for managing volumes, shares, iSCSI virtual disks, and storage pools. When you open the File and Storage Services role home page in Server Manager, a retracting pane opens that displays custom management pages for File and Storage Services. For more information about deploying and managing File and Storage Services, see File and Storage Services.

  • Remote Desktop Services. Remote Desktop Services pages include custom tiles and commands for managing sessions, licenses, gateways, and virtual desktops. For more information about deploying and managing Remote Desktop Services, see Remote Desktop Services (rdS).

  • IP address Management (IPAM). The IPAM role page includes a custom Welcome tile containing links to common IPAM configuration and management tasks, including a wizard for provisioning an IPAM server. The IPAM home page also includes tiles for viewing the managed network, configuration summary, and scheduled tasks.

    There are some limitations to IPAM management in Server Manager. Unlike typical role and group pages, IPAM has no Servers, Events, Performance, Best Practices Analyzer, or Services tiles. There is no Best Practices Analyzer model available for IPAM; Best Practices Analyzer scans on IPAM are not supported. To access servers in your server pool that are running IPAM, create a custom group of those servers that are running IPAM, and access the server list from the Servers tile on the custom group page. Alternatively, access IPAM servers from the Servers tile on the All Servers group page.

    Dashboard thumbnails also display limited rows for IPAM, compared to thumbnails for other roles and groups. By clicking the IPAM thumbnail rows, you can view events, performance data, and manageability status alerts for servers that are running IPAM. IPAM-related services can be managed from pages for server groups that contain IPAM servers, such as the page for the All Servers group.

    for more information about deploying and managing IPAM, see IP address Management (IPAM).

See Also

Server Manager
add Servers to Server Manager
create and Manage Server Groups
View and Configure Performance, Event, and Service Data
File and Storage Services
Remote Desktop Services (rdS)
IP address Management (IPAM)

Как установить и настроить Active Directory, DNS, DHCP?

Здравствуйте, уважаемые друзья! В предыдущем выпуске мы с вами рассмотрели базовые настройки Windows Server 2019. В сегодняшней статье мы с вами продолжим разговор про Windows server 2019, в частности рассмотрим установку и настройку Active Directory, DNS, DHCP Windows Server 2019.

Прежде чем приступить к дальнейшей установке, нам с вами необходимо будет проверить ip адрес сетевого интерфейса. Сделать это можно при помощи специальной команды ncpa.cpl, прописав ее в командной строке.

Проверим еще раз ip адрес сетевого интерфейса

На следующем шаге откроем «Диспетчер серверов» и нажмем «Добавить роли и компоненты» и нажимаем несколько раз «Далее», чтобы перейти к выбору установок ролей на Windows Server 2019.

Теперь нам с вами нужно определиться какие конкретно роли мы хотим установить на свой Windows Server 2019.

На следующем шаге потребуется перейти по кнопкам «Далее» и установить «Автоматический перезапуск конечного сервера».

Теперь нам с вами потребуется в процессе создать новый лес и повысить роль этого сервера до уровня контроллера домена, как показано на рисунке ниже.

В процессе установки нам с вами нужно будет подтвердить правильность заданных параметров, перейдя по кнопкам «Далее». В завершении нажимаем «Установить».

Затем Сервер будет перезагружен, о чем уведомит нас в соответствующим сообщением.

Ждем перезагрузки компьютера и проверяем имя компьютера в созданном нашем домене.

Как настроить зону обратного просмотра?

На следующем шаге мы с вами будем настраивать зону обратного просмотра. Для этого в главном окне диспетчера серверов заходим «Средства» -> «DNS».

В открывшемся окне диспетчера серверов необходимо будет кликнуть ПКМ по «Зона обратного просмотра».

Теперь нужно будет нажать несколько раз «Далее» и указываем, что мы хотим создать зону обратного просмотра.

Далее задаем наш соответствующий идентификатор сети, как показано на рисунке ниже.

Как мы видим, зона обратного просмотра успешно создана.

Как настроить DHCP сервер?

В завершении нам оcтается выполнить настройку DHCP сервера. Для этого заново переходим в «Средства» -> «DHCP».

Если говорить простыми словами, то нам с вами потребуется настроить зону IP адресов, благодаря которым компьютеры будут выходить в общедоступную локальную сеть.

В нашем варианте используем DHCP сервер Ipv4 для обслуживания клиентов. Кликаем правой кнопкой мыши (ПКМ) и создаем область.

Необходимо будет указать диапазон IP адресов, как показано на рисунке ниже.

На следующем этапе переходим по кнопкам «Далее» и соглашаетесь с тем, что хотите активировать эту область сейчас.

Стоит также добавить в исключения IP адреса.

На следующем шаге проверяем домен

В завершении мы с вами можем перейти в пул адресов нашего сервера Windows Server 2019 и посмотреть общие правила настройки IP адресов.

Не так давно Microsoft выпустила очень интересный инструмент Диспетчер серверов (Remote Server Administration Tools). Данный пакет дал возможность системным администраторам наглядно видеть состояние всех Windows серверов и запущенных на них сервисов.

В интернете существует огромное количество статей про данный инструмент и причина для появления ещё одной, очевидно должна быть не тривиальной. И такая причина есть – это возможность мониторинга и управления серверами с ноутбука или компьютера, которые не входят в один домен с администрируемыми серверами, что может быть очень актуально, например, для приходящего сисадмина.

Установка

Прежде чем переходить к основному вопросу нашей статьи кратко разберём один из вариантов установки.

Для начала нужно скачать с сайта Microsoft соответствующий вашей операционной системе установочный пакет. Для Windows 10 для этого пройдите по следующей ссылке, выберите язык, после чего вам будет доступен список доступных пакетов для выбранного вами языка:

image

Обратите внимание, здесь вам нужно выбрать тип операционной системы x64 или x86, а также версию установленной ОС Windows. Версию ОС Windows можно узнать, выполнив, например, команду winver в командной строке Windows:

image

А моём случае это версия 1803, а так как у меня установлена 64-ёх разрядная версия, я буду скачивать установочный пакет WindowsTH-RSAT_WS_1803-x64.msu.

После установки данного пакета открываем папку C:\Windows\System32 и запускаем приложение ServerManager.exe

image

При необходимости вы можете создать ярлык для данного приложения на рабочем столе или закрепить его на Панели задач.

Добавление серверов в «Диспетчер серверов»

Для добавления серверов, которым мы хотим управлять открываем Управление -> Добавление серверов.

В открывшемся окне нам нужна вкладка DNS (ну или вы можете создать текстовый файл со списком IP-адресов ваших серверов и воспользоваться вкладкой Импорт). Вводим в строке поиска IP-адрес или имя нашего сервера, жмём лупу и добавляем нужный сервер в список:

image

После того, как все сервера добавлены в список жмём ОК:

image

Если серверы находятся в вашем домене и у вас есть права Администратора, то на этом настройку Диспетчера серверов можно заканчивать.

Если же серверы находятся в неродном для вашего ПК домене, придётся выполнить ещё ряд настроек.

Настройка доступа к серверам

Если после добавления серверов на странице «Все серверы» вы видите следующую картину:

image

То вам необходимо выполнить следующие действия:

  1. Убедиться, что пользователь, который осуществляет доступ к серверам обладает правами Администратора данных серверов или домена, при необходимости установить в настройках подключения соответствующего пользователя.
  2. Если ваш ПК и серверы находятся в разных доменах необходимо прописать все управляемы серверы в списке доверенных хостов вашего ПК.

Определяем пользователя

Для того, чтобы определить или изменить пользователя, кликаем правой кнопкой мыши на соответствующем сервере на странице «Все серверы» Диспетчера серверов и выбираем пункт меню «Управлять как…».

В открывшемся окне вводим полное имя пользователя включая домен, например admin@mytestdomen.ru и его пароль.

Добавляем серверы в список доверенных хостов

Для добавления сервера в список доверенных хостов, необходимо открыть командную строку с правами администратора, после чего выполнить в ней следующий запрос:

winrm set winrm/config/client @

Где 10.0.0.10 – IP-адрес добавляемого сервера, вместо которого можно использовать имя соответствующего сервера, например sr-ad1.mytestdomen.ru

После чего в списке серверов у вас произойдут примерно такие изменения:

image

Но при попытке добавить следующий сервер, вы столкнётесь с тем, что запись предыдущего сервера будет затираться и активным будет оставаться только последний. Чтобы этого избежать необходимо запустить в командной строке команду, которая добавить в список доверенных хостов все необходимые нам сервера сразу. Для это перечисляем все наши серверы через запятую, примерно так:

winrm set winrm/config/client @

Если вы всё сделали верно наслаждаемся возможностью управлять серверами со своего рабочего ноутбука.

Диспетчер серверов windows server 2019 – Настройка windows server 2019 standard

Добрый день! Многоуважаемые читатели и гости блога Pyatilistnik.org, казалось бы не так давно я вам рассказывал, о настройке Windows Server 2016, и прошло немного времени, как то же самое я вам хочу рассказать, про следующее поколение серверной операционной системы, а именно мы поговорим про базовую настройку Windows Server 2019 Standard. Мы поговорим, что нужно сделать на сервере, перед тем как его можно передавать заказчикам, разработчикам для внедрения новых корпоративных сервисов, думаю многим будет интересна данная информация.

Настройка windows server 2019 с нуля

В прошлый раз я вам подробнейшим образом показал процесс инсталляции серверной операционной системы Windows Server 2019 Standard. Как вы могли заметить, оно мало чем отличалось от предыдущих версий. После установки вы как ответственный системный инженер, просто не можете в таком виде отдать сервер в текущем состоянии вашим заказчикам, так как это покажет вас с не очень профессиональной стороны, незаконченность очень плохое состояние.

Что вы должны сделать перед сдачей сервера заказчикам:

  1. Во первых вы должны выделить статический IP-адрес для него, я знаю, что в интернете ходит много споров, нужен ли он серверу или нет, так как все можно реализовать на DCHP-сервере, с помощью все той же резервации, и что легко потом управлять ими, например через IPAM, может быть это и так, но я привык по старинке, надежным топорным методом, со статикой на сервере
  2. Во вторых вы должны корректно присвоить ему имя, которое соответствует вашей политике именования серверов, это как в случае с называнием домена Active Directory. Данное имя будет фигурировать в зонах DNS-сервера.
  3. Произвести установку последних обновлений Windows Server 2019. Не для кого не секрет, что ОС от редмондского гиганта, в плане защищенности и всевозможных глюков, которые называют фичами очень богата, так, что я вам настоятельно рекомендую периодически устанавливать свежие апдейты.
  4. Отключить не нужные службы
  5. Присоединить к домену Active Directorry
  6. Установить необходимые роли или компоненты.

Настройка сети в Windows Server 2019

Перед тем как настроить сеть в 2019 сервере, вам необходимо у вашего сетевого инженера спросить, какой ip-адрес вы можете взять, его шлюз, DNS-сервера, при необходимости настроить правильный VLAN ID. В нормальных организациях трафик из разных сегментов принято разграничивать, серверный сегмент, пользовательский сегмент, сегмент управления. Когда у вас есть все реквизиты, то начинаем саму настройку.

Нажимаем сочетание клавиш WIN и R, чтобы у вас открылось окно выполнить, в котором вам нужно написать ncpa.cpl (Вызов сетевых настроек)

У вас появится окно «сетевые подключения» со списком доступных вам сетевых адаптеров. Щелкните по нужному правым кликом и выберите из контекстного меню пункт «Состояние»

На вкладке «Общие» вы увидите несколько кнопок:

  • Сведения — покажет текущие сетевые настройки, аналог команды ipconfig
  • Свойства — тут производятся сами настройки
  • Отключить
  • Диагностика

Для начала нажмите кнопку «Сведения», у вас откроется окно с текущим адресом, шлюзом и DNS-серверами, в моем случая я вижу сетевой сегмент, который был назначен DHCP-сервером. закрываем ее.

Теперь переходим к самой настройке сети, нажмите кнопку «Свойства», выберите протокол IPv4 и выберите свойства. В открывшемся окне переведите переключатель в пункт «Использовать следующий IP-адрес» и задаете:

Как только все готово, то сохраняем настройки пытаемся пропинговать DNS сервера или еще какой-нибудь сервер в сети, чтобы проверить соединение и правильность настроенной сети в Windows Server 2019.

Настройка имени и домена в Windows Server 2019

Следующим этапом базовой настройки Windows Server 2019 у нас будет правильное его именование и ввод в домен, напоминаю, что у вас должна быть какая-то система в вашей организации. Когда вы подобрали имя, то открывайте диспетчер серверов. Найти его можно в пунктах меню «Пуск».

В открывшейся оснастке «Диспетчер серверов», выберите пункт «Локальный сервер» и кликните по ссылке с полем «Имя компьютера»

У вас откроется окно «Имя компьютера» в котором вам необходимо нажать кнопку «Изменить»

Указываем новое имя сервера и при необходимости вводим его в домен.

Обращаю внимание, что для применения настроек, вам потребуется перезагрузить сервер.

Установка обновлений В WIndows Server 2019

Третьим этапом базовой настройки сервера 2019, является установка самых последних обновлений безопасности. Нажмите горячую комбинацию Win+I, в результате чего у вас откроется окно «Параметры Windows». Выберите там пункт «Обновление и безопасность»

У вас будет открыто окно центра обновления Windows, в котором вам нужно нажать кнопку «Проверки наличия обновлений»

Начнется проверка наличия обновлений, если они обнаружатся, то система их установит и потребует перезагрузки сервера.

Так же вам советую нажать кнопку «Дополнительные параметры» и в открывшемся окне активировать два пункта:

  • При обновлении Windows предоставлять обновления для других продуктов Майкрософт
  • Показать уведомление, когда компьютеру требуется перезагрузка для завершения обновления

Отключение лишних служб

Завершающим этапом базовой настройки Windows Server 2019, я могу выделить две вещи, во первых это отключение не используемых служб, для примера, откройте окно «Выполнить» и введите в нем services.msc.

У вас откроется оснастке «Службы» в которой вам нужно пробежаться глазами и выявить те, которые в состоянии «Выполняется», прочитать их описание и отключить. В моем примере, я точно знаю, что на этом сервере печати не будет, поэтому я выключаю службу «Диспетчер печати», через свойства.

В типе запуска я выставляю «Отключена» и затем нажимаю кнопку «Остановить», так же я поступаю и с DHCP, так как у меня статический IP-адрес.

И еще я вам советую слегка оптимизировать ваши локальные диски, отключив в свойствах разделов

Службу индексации, для этого снимите галку «разрешить индексировать содержимое файлов на этом диске в дополнение к свойствам файла», нажмите применить, вас спросят к чему, оставьте «К диску C:\ и ко всем вложенным папкам и файлам»

Подтвердите разрешение продолжить.

Далее нажимаем «Пропустить все»

И ждем применение атрибутов, после этого на уровне дисков, операционная система будет чуть меньше обращаться к дискам и создавать лишние IOPS.

На этом моя базовая оптимизация операционной системы Windows Server 2019 завершена, остались вопросы, то жду их в комментариях. С вами был Иван Семин, автор и создатель IT блога Pyatilistnik.org.

Установка windows server 2019 standard

И добрый день! Очень рад вас вновь видеть, уважаемые читатели и гости IT блога Pyatilistnik.org. На дворе уже 2019 год, а это значит, что Microsoft готова нас с вами перевести на новый продукт в серверном сегменте. В прошлый раз я вам рассказывал, как производится установка Windows Server 2016. Данная операционная система заимела очень хорошую оценку, это вам не десятка и Microsoft тут особо не экспериментирует, это же корпоративный сегмент, приносящий основные дивиденды. Сегодня я вам покажу, процесс установки Windows Server 2019 Standard, и мы разберем что нового в данной ОС. Уверен, что вам будет интересно.

Чистая установка windows server 2019

Когда речь идет, о сервере, то ни один уважающий себя администратор, не будет производить обновление одной версии на другую, это вам не клиентские операционные системы, где например, Windows 7 обновляли до Windows 10. Так как это сервер, то и у него ответственность иная, он предоставляет пользователям и клиентам сервисы компании, нужные для бизнес процесса или получения прибыли, поэтому тут все серьезнее.

Правильнее производить чистую установку на виртуальную машину или физический сервер, и уже потом на него переводить (мигрировать) нужные вам сервисы со старого сервера, причем за счет нововведений Windows Server 2019. Так же кому интересно сравнить этот процесс с предыдущими версиями, то можете ознакомиться вот с этими заметками:

Из подготовительных действий вам нужно выполнить три действия:

  • Ознакомиться с редакциями Windows Server 2019 и лицензирование, так как это очень важный этап позволяющий провести расчеты по деньгам и по возможности не переплатить
  • Скачать установочный ISO с Windows Server 2019, в моем примере, это будет редакция Standard
  • Подготовить загрузочную флешку или Zalman виртуальный CD-ROM, либо использовать загрузку по сети с WDS-сервера, через PXE протокол.

Я буду производить инсталляцию на тестовом стенде, поэтому у меня это будет простое монтирование ISO в виртуальную машину, вы же должны выбрать удобный для себя метод. Первым делом, когда вы вставили загрузочное устройство, вам в BIOS нужно выставить загрузку с него, так называемый приоритет загрузки.

Когда все сделано как нужно, то после перезагрузки сервера у вас появится сообщение, о выборе загрузки с диска с дистрибутивом, в виде сообщение «Press any key to boot from CD or DVD» вам нужно успеть нажать «Enter», для того чтобы попасть в мастер установки.

После того, как у вас пробежит белый ползунок загрузки мастера установки, у вас появится приветственное окно «Установка Windows», где вам покажут, что это Windows Server 2019 и предложат выбрать три пункта, которые напоминаю, будут распространятся только на интерфейс мастера инсталляции:

  • Устанавливаемый язык — я выставлю Русский, родной
  • Формат времени и денежных единиц — Русский (Россия)
  • Метод ввода (раскладка клавиатуры) — Русская

После чего можете смело нажимать «Далее». На следующем окне мастера установки Windows Server 2019 Standard у вас будет две кнопки. Собственно кнопка «Установка» и ссылка на инструменты восстановления системы. Начнется подготовка «Начало установки».

Далее от вас потребуют указать, какую операционную систему систему вы выбираете, на выбор будет четыре варианта, два с графическим интерфейсом, а два в режиме ядра (Core), но разница только в редакции Standard или Datacenter. Выбираем нужную и нажимаем «Далее».

Хочу отметить, что если вы даже установили Server Core, то вы всегда можете на него установить графический интерфейс, здесь есть такая возможность

Теперь если вы совсем упоротый, то полностью изучаем и читаем условия лицензии, после чего их принимаем, ставя соответствующую галку «Я принимаю условия лицензии».

Теперь у вас будет самый важный шаг, вы по сути на развилке:

  1. Обновление: установка Windows с сохранением файлов, параметров и приложений. По сути это установка по верх текущей версии, мало применяемый вариант, только в безвыходной ситуации, когда нужно проверить будет ли работать старое ПО, в основном только в тестовой среде.
  2. Выборочная: только установка Windows (Для опытных пользователей), это и есть чистая инсталляция Windows Server 2019, то что нам и нужно.

Теперь остался последний подготовительный этап, и заключается он в том, что вам необходимо разметить диск для установки системы. В момем примере, это SSD диск, размеров в 40 гб, в виде незанятого пространства и я просто нажимаю далее. Если у вас уже имеются разделы, то нужно выбрать куда вы будите ставить, обчно делают резервную копию данных, после чего удаляют не нужные разделы.

Ну и собственно начинается сам процесс установки виндоус. У вас на первом этапе, мастер инсталляции Windows Server 2019 скопирует с дистрибутива необходимые файлы на локальный диск, после чего начнет их извлечение, а уже потом начнет установку компонентов и обновлений. Как только он это сделает сервер первый раз перезагрузиться, по сути ему больше не нужно будет иметь подключенного загрузочного устройства с дистрибутивом системы.

Вот так вот будет выглядеть завершающий этап

Потребуется еще одна перезагрузка.

Теперь начинается подготовительный этап, где будет определено ваше оборудование и произведены для него настройки

Когда все будет закончено, у вас появится окно «Настройка параметром», где вас попросят указать два раза пароль для учетной записи Администратор, напоминаю, что тут действует правило стойкости пароля.

Через мгновение перед вами будет экран аутентификации, нажимаем волшебное сочетание клавиш CTRL+ALT+DELETE

Вводим пароль администратора и логинимся в систему.

Перед вами будет рабочий стол, для примера я зайду в окно «о системе», где мы видим, что установлена Windows Server 2019 Standard 1809 Сборка 17763.107

Когда вы попадете на рабочий стол 2019 сервера, то у вас автоматически будет запущено окно диспетчера серверов, как это было и ранее, но тут появился новый нюанс, в виде окна с подсказкой, где компания Microsoft вас уведомит, что появился новый инструмент управления серверами, под названием Windows Admin Center, это кросплатформенный комбайн управления серверами из браузера, думаю он станет через лет пять, основным инструментом для системного администратора, о нем я напишу отдельную статью (Настройка Windows Admin Center)

В диспетчере серверов, у вас все так же будут три вкладки:

  • Панель мониторинга
  • Локальный сервер
  • Все серверы

Вот так вот выглядит окно управления локальным сервером, тут все по старому, здесь вы можете выполнить действия:

Перед вами список ролей Windows Server 2019, в данной версии операционной системы их 20.

  1. DHCP-сервер
  2. DNS-сервер — сервер разрешения имен
  3. Hyper-V — для виртуализации
  4. Аттестация работоспособности устройств
  5. Веб-сервер IIS — организация инфраструктуры веб-приложений
  6. Доменные службы Active Directory — создание домена на предприятии
  7. Служба опекуна узла — служба Guardian аттестация и защита ключей, для экранированных виртуальных машин
  8. Службы Active Directory облегченного доступа к каталогам
  9. Службы Windows Server Update Services (WSUS)
  10. Службы активации корпоративных лицензий
  11. Службы печати и документов
  12. Службы политики сети и доступа — NPS-сервер
  13. Службы развертывания Windows — WDS-сервер
  14. Службы сертификатов Active Directory
  15. Службы удаленных рабочих столов
  16. Службы управления правами Active Directory — RMS-сервер
  17. Службы федерации Active Directory
  18. Удаленный доступ
  19. Файловые службы и службы хранилища
  20. Факс-сервер

Вот подробный список компонентов в Windows Server 2019

Что улучшили в Windows server 2019

  1. Как я и писал выше Microsoft начала первую итерации по выводу оснастки «диспетчер серверов (server Manager)» и заменой его на Windows Admin Center, работающий на HTML 5 + WinRM и PowerShell.
  2. Storage Migrate Service — это решение позволяющее перенести файловые нагрузки на другой сервер, например шары с Windows Server 2008 R2.
  3. Глобальные изменения в гипервизоре Hyper-V, а именно добавились функции: Host Resource Protection, вложенная виртуализация, Обновление кластера (Rolling Hyper-V Cluster Upgrades), Shielded Virtual Machines, Storage QoS.
  4. Azure File Sync — данная технология трансформирует традиционные файловые серверы и расширяет объём хранения до практически недостижимых в реальной жизни объёмов.
  5. Storage Replica — данная технология призвана защитить ваши сервисы от катастроф, по сути это репликация в облако Azure, если у организации, нет своего второго Цода.
  6. Storage Spaces Direct — в русской локализации, данная технология называется «Локальные дисковые пространства», по сути компонент позволяющий сделать у себя в компании гиперконвергентную инфраструктуру с масштабируемым файловым сервером, упор уже делается на файловую систему ReFS, есть поддержка энергонезависимой памяти, как заверяет Microsoft улучшены алгоритмы дедупликации.
  7. Cluster sets — теперь в кластерах уже можно собирать более 64 хостов, по заверениям разработчиков, эту цифру они увеличили вдвое
  8. Теперь можно запускать контейнеры на основе Windows и Linux на одном и том же узле контейнера с помощью одинаковой управляющей программы Docker. Это позволяет работать в разнородной среде узлов контейнеров и предоставить разработчикам гибкость в создании приложений.
  9. Уменьшение сам дистрибутив платформы, особенно для Server Core и Nano Server, ну и куда же без увеличения производительности

На этом у меня все, если хотите почитать более подробно, что нового в Windows Server 2019, то переходите по ссылке, а с вами был Иван Семин, автор и создатель IT блога Pyatilistnik.org.

Windows server 2019 — установка и настройка Active Directory, DNS, DHCP

Установка и настройка DNS-сервера и Active Directory, DHCP-сервера в Windows Server 2019 не отличается от предыдущих выпусков серверов компании Microsoft, таких как Windows Server 2016, 2012. Пройдя несколько шагов несложно устанавить следующие роли: DNS-сервер и Доменные службы Active Directory, DHCP-сервер.

Установка и настройка Active Directory, DNS, DHCP

Переименование сервера

1. Для изменения имени сервера нажимаем правой клавишей мыши на «Этот компьютер«, в появившемся меню выбираем «Свойства«.

2. Далее нажимаем «Изменить параметры«. В открывшемся окне добавляем описание сервера, далее выбираем «Изменить«.

3. Задаём «Имя компьютера«, нажимаем «ОК«. Появится предупреждение о том, что изменения вступят в силу после перезагрузки компьютера. Подтверждаем — «ОК«

4. Нажимаем «Перезагрузить сейчас» и ожидаем перезагрузки сервера.

5. После перезагрузки компьютера проверяем имя сервера («Мой компьютер» — правой клавишей мыши — «Свойства«).

Настройка сетевого интерфейса

6. Для настройки сетевого интерфейса в поиске набираем ncpa.cpl, далее «Enter«. Снимаем чекбокс «IP версии 6«, далее выбираем «IP версии 4«, далее «Свойства«.

7. Выбираем «Использовать следующий IP-адрес» и задаём статический IP-адрес сервера, маску подсети, основной шлюз (если есть), и предпочитаемый DNS-сервер. Нажимаем «ОК«. На этом настройка сетевого интерфейса закончена.

Установка на сервера ролей: DNS-сервер, Доменные службы Active Directory, DHCP-сервер

8. Нажимаем «Пуск«, далее «Диспетчер серверов«.

9. В новом окне выбираем «Добавить роли и компоненты«.

10. Читаем предупреждение сервера «Перед началом работы«, не забываем защитить учетную запись администратора надежным паролем, затем «Далее«.

11. Проверяем, что чекбокс стоит на «Установка ролей или компонентов «, затем «Далее«.

12. Выбираем сервер, на который будут установлены роли и компоненты. Снова «Далее«.

13. Устанавливаем чекбоксы напротив выбранных ролей сервера, в данном случае это DNS-сервер, Доменные службы Active Directory, DHCP-сервер. Нажимаем «Далее«.

14. При каждом выборе роли будет появляться «Мастер добавление ролей и компонентов «, который будет спрашивать о добавлении компонентов для выбранных ролей сервера. Нажимаем «Добавить компоненты«.

15. Нажимаем «Далее«, необходимые компоненты были выбраны в предыдущем шаге.

16. Читаем предупреждение DNS-сервера на что обратить внимание, затем «Далее«.

17. Читаем предупреждение AD DS, нажимаем «Далее«.

18. Читаем предупреждение DHCP-сервера, снова «Далее«.

19. Ставим «чекбокс» напротив «Автоматический перезапуск конечного сервера, если требуется«, нажимаем «Установить«.

В результате произойдет установка выбранных ролей сервера.

Повышение роли сервера до уровня контроллера домена

20. Нажимаем «Повысить роль этого сервера до уровня контроллера домена«.

21. Далее выбираем «

22. В следующем окне дважды вводим пароль для режима восстановления служб каталогов (DSRM), затем «Далее«.

23. В следующем окне снова «Далее«.

24. Проверяем NetBIOS-имя, присвоенное домену, и при необходимости меняем его. Затем «Далее«.

25. Оставляем по умолчанию расположение базы данных AD DS, файлов журналов и папки SYSVOL, снова «Далее«.

26. После просмотра выбранных параметров и их одобрения нажимаем «Далее«.

27. Если проверка готовности к установке выполнена успешна, то запускаем установку — «Установить«.

28. По завершению установки произойдет перезагрузка сервера.

29. После перезагрузки полное имя компьютера изменится, к имени сервера добавиться доменное имя. Active Directory можно использовать.

Настройка обратной зоны DNS

30. Для настройки обратной зоны DNS в Диспетчере серверов выбираем «Средства» — «DNS«

31. Раскрываем дерево DNS, нажимаем правой клавишей мыши на «Зоны обратного просмотра «, в появившемся меню «Создать новую зону…«.

32. В появившемся мастере создания новой зоны нажимаем «Далее«.

33. Выбираем «Основная зона«, затем «Далее«.

34. Оставляем по умолчанию область репликации зоны, интегрированной в Active Directory, нажимаем «Далее«.

35. Оставляем «Зона обратного просмотра IPv4», просто « Далее«.

36. В следующем окне задаем Зону обратного просмотра, которая преобразует IP-адреса в DNS-имена. В идентификатор сети забиваем три актета своей сети, затем «Далее«.

37. Разрешаем только безопасные динамические обновления, снова «Далее«.

38. Зона обратного просмотра создана.

Настройка DHCP-сервера

39. После установки роли DHCP-сервера в Диспетчере серверов нажимаем на желтый треугольник, в появившемся окне выбираем «Завершение настройки DHCP«.

40. В следующем окне читаем описание завершения настройки DHCP-сервера на конечном компьютере, затем «Далее«.

41. Оставляем по умолчанию учетные данные, которые будут использоваться для авторизации DHCP-сервера доменными службами Active Directory. Нажимаем « Фиксировать«.

42. В следующем окне нажимаем «Закрыть«.

43. В диспетчере серверов нажимаем «Средства» — «DHCP«.

44. В открывшемся окне открываем дерево DHCP. Правой клавишей мыши нажимаем на домен, в появившемся окне выбираем «Добавить или удалить привязки…«.

45. Проверяем сетевой интерфейс, который будет использовать DHCP-сервер для обслуживания клиентов. Далее «ОК«.

46. Затем правой клавишей нажимаем на IPv4, в появившемся меню выбираем «Создать область…«.

47. Откроется мастер создания область, который помогает создать область IP-адресов, распределяемых среди компьютеров вашей сети. Нажимаем «Далее«.

48. Задаем имя новой области, если необходимо, задаем также описание новой области. Снова «Далее«.

49. Вводим диапазон адресов, который описывает создаваемую область, маску подсети. Нажимаем «Далее«.

50. В следующем окне вводим с помощью кнопки «Добавить» один адрес или диапазон IP-адресов, который необходимо исключить. После ввода всех адресов или диапазонов нажимаем «Далее«.

51. Оставляем по умолчанию срок действия аренды адресов области, выдаваемых сервером. Снова «Далее«.

52. Для настройки других параметров DHCP выбираем «Да, настроить эти параметры сейчас«, затем «Далее«.

53. Добавляем с помощью кнопки «Добавить» IP-адрес маршрутизатора, снова «Далее«.

54. Оставляем по умолчанию родительский домен, который клиентские компьютеры в сести будут использовать для разрешения DNS-имен. Затем «Далее«.

55. Вводим IP-адреса WINS-сервера, или нажимаем просто «Далее«.

56. Выбираем «Да, я хочу активировать эту область сейчас«, затем «Далее«.

57. В следующем окне появится «Вы успешно завершили работу с мастером создания области», нажимаем «Готово».

58. Вновь созданный диапазон появится в «Пул адресов«.

Посмотреть видео можно здесь:

Windows server 2019 — установка и настройка WSUS, создание и настройка GPO

Windows server 2019 — добавление и удаление компьютера в домене

Windows server 2019 — переименование администратора домена, изменение формата выводимого имени пользователя

Windows server 2019 — создание и удаление пользователя, группы, подразделения в домене

Windows server 2019 — установка и настройка сервера печати, разворачивание МФУ с помощью GPO

Windows server 2019 — GPO изменение экранной заставки, отключение монитора, изменение политики паролей

Установка ролей в Windows Server 2019

Добрый день! Уважаемые читатели и гости компьютерного блога Pyatilistnik.org. В прошлый раз мы с вами разобрали примеры использования Robocopy, что означает, что тему мы изучили и можем двигаться дальше. В сегодняшней заметке я бы хотел вам рассказать, как производится установка ролей и компонентов в операционной системе Windows Server 2019. Мы рассмотрим, как классические методы, так и новомодные, давайте приступать.

Что такое роли и компоненты

Вот согласитесь, что просто голая операционная система, какой бы она не была хорошей никому не нужна, ее основной функцией является создание каркаса для установки расширений и программ. Когда мы с вами установили Windows Server 2019, и произвели начальную ее настройку, мы можем делать из пустой ОС, сервер с сервисами. Встроенными сервисами, которые могут работать на 2019 сервере, являются роли и компоненты.

Роль — Серверной ролью называют, программную реализацию, крупного сервиса в Windows Server 2019, всего их в системе 20 штук. Еще ее можно назвать совокупностью компонентов, объединенных по одному признаку, например, роль IIS, которая состоит из огромного количества маленьких компонентов.

Компонент — по сути это мини роль, простой сервис, например, установка NET.Framework 3.5 или Telnet клиент.

Методы установки ролей в серверной ОС

Существует как минимум три метода позволяющие вам инсталлировать роли и компоненты в Windows Server 2019:

  • Классический метод, через «Диспетчер серверов», так сказать графический
  • Куда же без PowerShell, в данной оболочке сейчас можно почти все, установку ролей можно было осуществлять еще с Windows Server 2008 R.
  • Ну и новомодный метод с использованием инструментария Windows Admin Center

Каждый из этих методов мы с вами подробнейшим образом рассмотрим.

Установка ролей классическим методом

Откройте диспетчер серверов. в правом верхнем углу есть кнопка «Управление», с ее помощью вы легко сможете установить любую серверную роль или компонент в Windows Server 2019.

У вас откроется окно «Выбор типа установки», тут вы можете установить локально или VDI, оставляем первый пункт и жмем «далее».

Следующим шагом будет выбор сервера для установки, это может быть локальный или удаленный, очень часты сценарии, когда например создают RDS-ферму, скажем так из 15 участников, и из одной установки в диспетчере серверов, производят инсталляцию роли сразу на все сервера, экономя время.

На следующем окне вы увидите доступные роли, которые можно устанавливать в Windows Server 2019, как я и говорил их тут 20:

  1. DHCP-сервер
  2. DNS-сервер — сервер разрешения имен
  3. Hyper-V — для виртуализации
  4. Аттестация работоспособности устройств
  5. Веб-сервер IIS — организация инфраструктуры веб-приложений
  6. Доменные службы Active Directory — создание домена на предприятии
  7. Служба опекуна узла — служба Guardian аттестация и защита ключей, для экранированных виртуальных машин
  8. Службы Active Directory облегченного доступа к каталогам
  9. Службы Windows Server Update Services (WSUS)
  10. Службы активации корпоративных лицензий
  11. Службы печати и документов
  12. Службы политики сети и доступа — NPS-сервер
  13. Службы развертывания Windows — WDS-сервер
  14. Службы сертификатов Active Directory
  15. Службы удаленных рабочих столов
  16. Службы управления правами Active Directory — RMS-сервер
  17. Службы федерации Active Directory
  18. Удаленный доступ
  19. Файловые службы и службы хранилища
  20. Факс-сервер

В своем примере я установлю роль «Веб-сервер IIS», выделяю его галкой. У вас появится дополнительное окно «добавить компоненты, необходимые для Веб-сервер (IIS)» и будет их список, нажимаем добавить и далее.

Далее будет окно с выбором компонентов, которые в большинстве случаев можно устанавливать совместно с ролями, но бывают моменты, когда они могут конфликтовать и их нужно разделять. Для примера я выделил Telnet Client и нажимаю далее.

Далее вам приведут общую информацию, что будет поставлена IIS 10 с ASP.NET, идем дальше.

После этого вы можете, как в комбайне, добавить нужное количество дополнительных служб ролей, просто выставив соответствующие галки, я оставлю стандартно.

Последний этап попросит от вас просто нажать соответствующую кнопку «Установить».

Начнется процесс установки роли

Установка роли успешно выполнена, можно закрывать окно.

Открыв диспетчер серверов, вы можете увидеть добавленную роль.

Установка роли через Windows Admin Center

О том, как устанавливать Windows Admin Center, я вам рассказывал. И там в экскурсии по возможностям я показал, что есть вкладка роли и компоненты. Вот так вот она выглядит, как видите тут сразу видно весь список. Я для примера выбрал первую установленную роль IIS, как видите у нее соответствующий статус и видно, сколько и каких компонентов установлено

В этом примере я установлю роль DNS. Выбираем соответствующую роль, ниже будет ее описание, и в самом верху нажимаем «Установить»

В правой стороне экрана у вас появится боковое окно, в котором вас попросят подтвердить установку роли или компонента через Windows Admin Center в Windows Server 2019.

В правом углу у вас будут появляться уведомления, о текущем статусе задания.

Если нажать на колокольчик, то вы увидите подробный прогресс бар установки роли.

зайдя в диспетчер серверов, я вижу только, что установленную роль DNS, как видите из Windows Admin Center, все отлично выполняется.

Установка ролей и компонентов через PowerShell

Я уверен, что вы даже не сомневались, что с помощью PowerShell вы легко установите любой компонент или роль в Windows Server 2019, по сути, вы это уже видели, но в виде интерфейса Windows Admin Center. Тут нам на помощью придет командлет Install-Windows Feature.

Подробнее про Install-Windows Feature https://docs.microsoft.com/en-us/powershell/module/servermanager/install-windowsfeature?view=winserver2012r2-ps

Открываем PowerShell оболочку. И вводим команду:

На выходе вы получите все роли и компоненты, доступные в системе, увидите их имена, а так же текущий статус установки.

При необходимости можно фильтровать вывод, например по имени, где есть слово net:

Get-WindowsFeature -Name *NET*

Или можно отфильтровать по статусам установки, например, вот вывод всех ролей и компонентов, что уже установлены в Windows Server 2019.

Get-WindowsFeature -ComputerName Server01 | Where Installed

Предположим, что я хочу установить роль WDS-сервера, для этого я пишу команду, обратите внимание, что ключ -WhatIF, по сути покажет, что будет при установке, но саму роль не поставит, это делается для эмуляции, если все хорошо, то можно его убирать.

Install-WindowsFeature -Name WDS -IncludeAllSubFeature -WhatIF

Если добавить ключ IncludeManagementTools, то еще будут установлены компоненты управления RSAT WDS.

Install-WindowsFeature -Name WDS -IncludeAllSubFeature -IncludeManagementTools

Подробнее про командлет Install-WindowsFeature можно почитать вот тут https://docs.microsoft.com/en-us/powershell/module/servermanager/install-windowsfeature?view=winserver2012r2-ps

Еще можно добавить роли и компоненты ролей командлетом add-windowsfeature, например так:

add-windowsfeature -Name DHCP

Вот процесс установки роли DHCP.

Открыв диспетчер серверов мы видим, что роль DHCP установлена.

На этом у меня все, мы разобрали три метода установки ролей и компонентов в Windows Server 2019, с вами был Иван Семин, автор и создатель IT блога Pyatilistnik.org.

Сервер лицензирования RDS на Windows Server 2019

Добрый день! Уважаемые читатели и гости крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами подробно рассмотрели вопрос про настройку роутера микротик, благодаря которому мы смогли организовать интернет и локальную сеть небольшого офиса, с чем я вас и поздравляю. Сегодня же я вам хочу показать, как вы можете установить и настроить роль сервера лицензирования терминальной фермы в операционной системе Windows Server 2019. Думаю, что начинающим системным администраторам, кто вступил на путь IT инженера она окажется весьма и весьма полезной.

Что такое сервер лицензирования в RDS ферме

Сервер лицензирования удаленных рабочих столов — это роль операционной системы Windows Server в задачи которой входит учет и распределение клиентских лицензий на устройства или пользователя, для подключение к терминальной ферме RDS.

Что такое RDS CAL?

Чтобы использовать ОС Windows Server и компоненты RDS, вам необходимо приобрести лицензии или. Обычно ресурсы размещаются централизованно на сервере RDS, и клиенты подключаются к серверу RDSH для доступа к ресурсам. Фактический сервер RDS, на котором размещены ресурсы, должен иметь клиентскую лицензию CAL и соответствовать версии ОС. Удаленные клиентские устройства, которые обращаются к серверу, также должны иметь клиентскую лицензию. С новыми клиентскими лицензиями RDS вы можете получить доступ к старым устаревшим серверам TS. Однако старые клиентские лицензии не могут работать с новыми серверами, и вам необходимо приобрести новые лицензии.

Обычно лицензии RDS CAL устанавливаются на сервере лицензирования RD. Этот сервер отслеживает эти лицензии. Когда пользователь или устройство пытается подключиться к серверу узла сеансов удаленных рабочих столов, сервер проверяет, есть ли у пользователя/устройства клиентская лицензия. Он связывается с сервером лицензирования RD для получения лицензии от имени запрашивающего клиента. Если RDS CAL доступна, она получается и сеанс устанавливается.

Как насчет соединения RDP с VDI (без использования RDS)?

В этом случае вам не понадобится RDS CAL. Однако вам потребуется лицензия на VDA (Virtual Desktop Access) для Windows. Это распространяется на лицензии Windows E3 и E5, а также может быть приобретено поверх Windows, если у вас нет версии E3 или E5. Windows E3 или E5 — это эволюция прежней Windows SA (Software Assurance). Первый тип обычно основывается на пользователях, а второй — на основе лицензирования устройств.

Windows Virtual Desktop Access (VDA) — это стратегия авторизации, которая требует, чтобы каждое устройство, запрашивающее доступ к виртуальному рабочему столу Windows в инфраструктуре виртуального рабочего стола (VDI), было лицензировано. VDA включен в качестве функции подписок Windows E3 и E5, что означает, что основные пользователи устройств с такой лицензией могут получить доступ к своим виртуальным рабочим столам без дополнительной оплаты. В качестве «особого случая»: в случае, если вы захотите получить доступ к клиенту Windows (и, следовательно, к сценарию VDI) с помощью платформы RDS, вам потребуется как лицензия Windows VDA (как часть Windows E3 или E5, либо автономная версия), а также как RDS CAL.

Варианты лицензирования RDS CAL

Сервер лицензий RD — Это обязательная роль для Microsoft в вашей среде RDS. Для небольших развертываний его можно развернуть на узле сеансов удаленных рабочих столов. Для более крупных развертываний рекомендуется использовать отдельную виртуальную машину, лично мне удобно его ставить совместно с контроллером домена, но кому как угодно. При покупке клиентских лицензий они должны быть загружены на сервер лицензий. Таким образом, если соответствующая RDS CAL доступна с сервера лицензий, RDS CAL выдается клиенту, и клиент может подключиться к серверу RD Session Host и оттуда к рабочему столу или приложениям, которые они пытаются использовать. Обычно существуют льготные периоды, в течение которых сервер лицензий будет принимать соединение 180 дней.

Какие типы RDS CAL существуют?

По сути, вы должны выбрать между «пользовательской лицензией» и «клиентской лицензией».

Теперь самое сложное: клиентские лицензии, которые вы купили для развертывания Windows Server 2012, не будут приняты на платформе Windows Server 2016, если вы не купили ее для Software Assurance. Однако лицензия RDS CAL 2016 года обратно совместима с RDS 2012. Microsoft пишет: «Любой сервер лицензий RDS может размещать лицензии всех предыдущих версий служб удаленных рабочих столов и текущей версии служб удаленных рабочих столов. Например, сервер лицензий RDS Windows Server 2016, может размещать лицензии всех предыдущих версий RDS, а сервер лицензий RDS Windows Server 2012 R2, может размещать лицензии только до Windows Server 2012 R2».

Тем не менее, совместимость может быть более высокой, если Software Assurance приобретена для лицензий RDS CAL. В этом случае вы можете просто обновить его до последней доступной версии. Если Software Assurance не приобретена, необходимо приобрести новые клиентские лицензии RDS. В следующей таблице приведена теория на практике (в случае отсутствия Software Assurance):

Модель лицензирования RDS фермы

Очевидно, что у Microsoft есть разные модели для использования клиентских лицензий RDS. Есть 3 основных категории:

  • Корпоративное лицензирование: этот термин используется корпорацией Microsoft для описания программы для организаций, которым требуется несколько лицензий на продукты Microsoft, но не требуется нескольких копий программного носителя и документации, прилагаемой к программному обеспечению. Корпоративное лицензирование Microsoft обычно предлагает организациям более низкие цены, двух- или трехлетние лицензионные соглашения и часто права на использование продукта, не включенные в лицензии FPP (Full Packaged Product), такие как права на копирование программного обеспечения на несколько устройств.
  1. Корпоративное соглашение (EA)
  2. Открытая стоимость
  3. MPSA — Соглашение Microsoft о продуктах и ​​услугах
  • SPLA (Лицензионное соглашение с провайдером сервера): С SPLA поставщики услуг и независимые поставщики ПО могут ежемесячно лицензировать соответствующие продукты Microsoft в течение трехлетнего срока действия соглашения для размещения программных служб и приложений для своих клиентов. SPLA поддерживает множество сценариев хостинга, которые помогут вам предоставить индивидуальные и надежные решения для широкого круга клиентов
  • СНТ (Cloud Service Provider): 20 ноября 2018 года, Microsoft объявила о том, что можно было бы также приобрести RDS клиентские лицензии с помощью модели CSP. Раньше вашим клиентам приходилось иметь собственную RDS CAL с SA для поддержки развертывания RDS в среде клиентов. Теперь CSP может напрямую продавать подписки RDS через программу CSP, исключая дополнительный шаг клиентов и партнеров, приобретающих различные лицензии через различные программы. Благодаря этой модели можно ускорить цикл лицензирования благодаря интеграции CSP с другими лицензиями Microsoft, включая Windows Server, SQL Server и Office, чтобы партнерам было проще упростить процесс покупки.
  • Наряду с вышеупомянутыми моделями лицензий существуют специальные цены для некоммерческих, образовательных организаций, но эти скидки распространяются не на все модели.

ВАРИАНТЫ ЛИЦЕНЗИРОВАНИЯ VDI

Когда вам нужен VDA? — В сценарии VDI вы дистанционно подключаетесь к клиенту Windows (то есть к операционной системе, которая может работать на вашем ноутбуке/ рабочем столе). При использовании VDI и, следовательно, при отсутствии подключения к узлу сеансов удаленных рабочих столов или Windows Server вам не требуются клиентские лицензии RDS и Windows Server. Однако вам необходимо убедиться, что ваше лицензирование Windows (клиента) настроено правильно: в него входит «Windows Virtual Desktop Access, или VDA«.

Такая лицензия VDA вам потребуется при каждом подключении к клиенту Windows, который размещен централизованно (т. е. работает в центре обработки данных или на виртуальной машине на гипервизоре). Вам также потребуется лицензирование VDA, если вы удаленно подключаетесь к рабочему столу Windows, который не является вашим основным устройством (скажем, не вашим основным рабочим столом, подключенным на работе).

Вам не потребуется дополнительное лицензирование VDA, если вы дистанционно подключаетесь с устройства Windows к основному настольному компьютеру/ноутбуку, подключенному к доменной сети компании. Типичный сценарий состоит в том, что рабочий стол остается включенным в офисе ночью. Домашние работники могут затем получить доступ к этому рабочему пространству с личного домашнего устройства через RDP. Ясно, что это не самый масштабируемый, безопасный или экономически эффективный сценарий (с точки зрения мощности), но, тем не менее, это вариант.

Теперь давайте предположим, что другой пользователь обращается к вашему VDI. В этом случае это не основной пользователь, который обращается к своему основному устройству, и поэтому для добавления этого дополнительного пользователя будет применяться дополнительное лицензирование VDA. Типичным «дополнительным пользователем» является подрядчик или коллега.

Давайте сделаем еще один дополнительный шаг: если вы подключаетесь к основному настольному компьютеру/ноутбуку, который подключен к сети компании, и вы пытаетесь подключиться с устройства, отличного от Windows (например, Apple MacBook), вам также потребуется Лицензия VDA (или Windows 10 Enterprise E3 / E5, как вы прочтете ниже).

Лицензирование Windows 10 Enterprise E3, E5 и SA

Доступ к виртуальному рабочему столу (VDA) включен в лицензии Windows 10 Enterprise E3 и E5. При лицензировании пользователей Windows 10 Enterprise E3 и E5 у вас есть права на удаленный доступ для 5 различных устройств (связанных с одним и тем же пользователем). К ним относятся устройства с операционными системами, отличными от Windows (например, iPad). Клиентская система Windows ‘host’ также может быть размещена в центре обработки данных.

Windows 10 Enterprise E3 или E5 доступна по лицензии «на устройство» и «на пользователя». Раньше Windows SA была доступна исключительно для лицензирования для каждого устройства. Начиная с 1 декабря 2014, Windows SA и Windows VDA также лицензируется на основе «для каждого пользователя». Windows SA также поставляется со встроенным VDA. Однако в наши дни Microsoft в основном продает пользовательские лицензии Windows 10 E3 и E5.

Windows Virtual Desktop

Microsoft представила Windows Virtual Desktop на Azure, которая находится в публичной бета-версии с марта 2019 года. Лицензионные требования для WVD на Azure отличаются от правил по умолчанию.

Могу ли я подключиться к VDI через RDS?

Да, это возможно. В таком случае вы получаете доступ к клиенту Windows с помощью настройки служб удаленного рабочего стола. Вам нужно будет приобрести как лицензию VDA (которая может быть включена в Windows 10 Enterprise E3 или E5), так и лицензию RDS CAL. Однако вам не понадобится Windows Server CAL.

Лицензионные модели

Подобно RDS, Windows E3, E5 и VDA доступны в нескольких моделях лицензирования. Однако это немного сложнее. Эта таблица вам покажет схемы:

RDP TO LINUX

И последнее, но не менее важное, еще один вариант, который мы еще не затронули, это использование протокола удаленного рабочего стола (RDP) для доступа к машине без Windows. Да да к Linux. С точки зрения лицензии Microsoft, никаких затрат не требуется. Это имеет смысл только в том случае, если вы не используете клиент Windows (без VDA), Windows Server (без лицензии Windows Server CAL) и RDS (без RDS CAL). Однако стоимость лицензий может применяться для других (не Microsoft) RDP-пакетов.

Установка службы лицензирования удаленных рабочих столов

Существует три метода позволяющих вам произвести установки роли лицензирования терминальной фермы в Windows Server 2019:

  • Первый метод, это через классическую оснастку «Диспетчер серверов»
  • Второй метод, это PowerShell
  • Третий метод, это использование Windows Admin Center

Установка роли лицензирования RDS через диспетчер серверов

Открываем оснастку «Диспетчер серверов» и нажимаем «Управление — Добавить роли и компоненты»

Выбираем сервер на который будет производиться установка роли лицензирования.

Выбираем пункт «Установка ролей или компонентов»

В списке доступных ролей поставьте галку на против «Службы удаленных рабочих столов»

Пропускаем страницу с компонентами Windows Server 2019

Далее у вас будет общая страница с описанием роли «Службы удаленных рабочих столов», нажимаем далее.

Выставляем галку «Лицензирование удаленных рабочих столов»

Остается нажать кнопку «Установить»

Начнется процесс установки сервера лицензий терминальной фермы, он занимает менее минуты, перезагрузка не потребуется.

Установка роли лицензирования RDS через Windows Admin Center

Ранее я вам рассказывал про установку Windows Admin Center, нового средства централизованного управления в Windows Server 2019. Благодаря ему мы установим роль лицензирования службы удаленных рабочих столов. Открываем раздел «Роли и компоненты», находим пункт «Лицензирование удаленных рабочих столов» и нажимаем «Установить».

В правой части экрана у вас появится панель, где нужно нажать кнопку «Установить»

Сверху появится оповещение, что Windows Admin Center отправил задание на установку роли лицензирования RDS фермы.

Вот так выглядит сам процесс установки в Windows Admin Center

Через секунд 30 мы видим, что роль «Лицензирование удаленных рабочих столов» установлена. Как видите данный метод куда быстрее, нежели чем через оснастку «Диспетчер серверов».

Установка сервера лицензирования из PowerShell

Ну и нельзя не привести команду в оболочке PowerShell которая установит в вашем Windows Server 2019 нужную роль. Открываем оболочку PowerShell и пишем:

Install-WindowsFeature -Name RDS-Licensing -IncludeAllSubFeature -IncludeManagementTools

Видим, что наш сервер по раздаче лицензий клиентам терминальной фермы, успешно установился. Данный метод самый быстрый.

Активация сервера лицензирования RDS в Windows Server 2019

Ранее я вам рассказывал, как активировать сервер лицензий на Windows Server 2012 R2, сегодня повторим это для W2019. В диспетчере серверов нажмите «Средства — Remote Desktop Services» и выберите пункт «Диспетчер лицензирования удаленных рабочих столов».

Щелкаем правым кликом по названию сервера и выбираем пункт «Установить лицензии»

И вы сразу получаете ошибку «Сведения о пользователе утеряны или повреждены», вот прямо с ходу. Вам намекают, что нужно зайти в свойства сервера.

На вкладке «Метод подключения» оставьте метод установки (Авто)

Переходим на вкладку «Требуемые сведения», где заполняем четыре поля:

  • Имя
  • Фамилия
  • Организация
  • Страна

Дополнительные сведения можете не заполнять если не хотите. Сохраняем настройки.

Теперь при попытке установить лицензии, у вас откроется мастер установки лицензий, нажимаем далее.

Начнется обращение к серверу Microsoft

Если нет интернета, то получите ошибку: Не удалось подключиться к расчетной палате корпорации Microsoft

Далее вам в вашей Windows Server 2019 необходимо задать:

  • тип лицензии, я ставлю «Другое соглашение»

Далее вам необходимо ввести ваш ключ на лицензии, если у вас нет, то могу поделиться тестовым ключом активации, который уже лет 10 бороздит просторы интернета, кстати он можете дать много лицензий (4965437), таких кодов несколько можете загуглить.

Далее указываем на какую операционную систему мы будем добавлять лицензии и указываем тип CAL, я выберу на пользователя в количестве 15 штук.

Добавление ключей завершено.

В итоге видим, что в списке доступных лицензий у нас появились только, что добавленные для Windows Server 2016

Далее проведем проверку настройки нашего сервера лицензирования для служб удаленных рабочих столов, для этого в контекстном меню выберите пункт «Проверить настройку»

Говорим продолжить ,если сервер не добавлен в специальную группу в Active Directory

Учетная запись компьютера для сервера лицензирования добавлена в группу серверов лицензирования сервера терминалов в доменных службах Active Directory

Видим, что все стало зеленым. Теперь осталось теперь назначить лицензии.

Раздача лицензий через групповую политику

Тут вы можете воспользоваться, как групповой политикой, так и редактором локальной политики (gpedit.msc). Данную политику нужно создать для организационного подразделения в котором содержатся ваши сервера на которых установлена роль Remote Desktop Services. Пути настроек лицензий:

Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Лицензирование — Использовать указанные серверы лицензирования удаленных рабочих столов (добавляем имя нашего сервера) (Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Licensing — Use the specified Remote Desktop license servers )

Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Лицензирование — Задать режим лицензирования удаленных рабочих столов (выбираем тип лицензий)(Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Licensing — Set the Remote licensing mode)

Настройка лицензий на RDSH хостах через PoerShell

После того, как сервер лицензий RDS активирован и запущен, вы можете перенастроить узел сеансов RD для получения лицензий с этого сервера. Вы можете выбрать тип лицензии и указать имя сервера лицензий, используя PowerShell или GPO.

Чтобы выбрать используемый тип лицензии, выполните следующую команду:

$obj = gwmi -namespace «Root/CIMV2/TerminalServices» Win32_TerminalServiceSetting

Затем укажите необходимый тип лицензии:

Примечание . Введите 4, если сервер должен использовать тип лицензирования «на пользователя», и 2 , если это «на устройство».

Затем укажите имя сервера лицензий RDS:

И проверьте текущие настройки:

На этом я заканчиваю эту длинную статью. Мы с вами научились устанавливать сервер лицензирования для служб удаленных рабочих столов, разобрались как его активировать и как раздать лицензии на серверах RDSH. На этом у меня все ,с вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org,

Установка и настройка Active Directory в Windows Server 2019

Добрый день! Уважаемый читатель, рад что ты вновь на страницах компьютерного блога Pyatilistnik.org. Несколько лет назад я выкладывал у себя на сайте пост, о том как развернуть у себя домен на Windows Server 2008 R2. Идет время и на дворе уже 2019 год со своим флагманским серверным продуктом. В сегодняшней статье я бы хотел рассмотреть вопрос установки Active Directory на Windows Server 2019. Мы рассмотрим все методы и нюанса, а так же проведем настройку.

Перед тем как я покажу процесс установки AD в Windows Server 2019, я бы хотел вам напомнить, что ASctive Directory — это по сути создание централизованной базы данных в которой будут хранится и управляться компьютеры, пользователи, принтеры. Более подробно, что такое Active Directory читайте по ссылке слева.

Подготовительный этап

Что я сделал на начальном этапе, произвел установку Windows Server 2019 Standard на виртуальной машине VMware ESXI 6.5. Сделал начальную настройку сервера, так сказать оптимизировал, это включаем настройку IP-адреса, имени и еще некоторых моментов. Когда вы все это произвели, то можете приступать.

Установка и настройка Active Directory на 2019 сервере

Существует два метода выполнения нашей задачи:

  1. Классический метод с использованием оснастки «Диспетчер серверов»
  2. Использование утилиты Windows Admin Center
  3. Второй метод, это использование Power Shell

Установка AD через сервер менеджеров

Разберу для начала классический метод установки службы Active Directory. Открываем диспетчер серверов и в пункте «Управление» нажмите «Добавить роли и компоненты».


Тип установки оставьте «Установка ролей и компонентов».

Далее если у вас в пуле более одного сервера, то вы их можете добавить на этом шаге.


Находим в списке ролей «Доменные службы Active Directory» и нажимаем далее.

Дополнительных компонентов вам не потребуется, так что данное окно вы можете смело пропускать.

Теперь у вас откроется окно мастера установки AD DS. Тут вам напомнят, что в каждом домене желательно иметь, как минимум два контроллера домена, рабочий DNS-сервер. Тут же вы можете произвести синхронизацию с Azure Active Directory.

Подтверждаем установку компонентов AD DS. Вы списке вы увидите все устанавливаемые модули:

Нажимаем «Установить». Обратите внимание, что тут можно выгрузить конфигурацию установки службы Active Directory.


Выгруженная конфигурация, это XML файл с таким вот содержанием.

Нужный каркас AD DS установлен, можно приступать к настройке домена Active Directory.

Тут у вас в окне сразу будет ссылка «Повысить роль этого сервера до уровня контроллера домена».

То же самое есть в самом верху уведомлений «Диспетчера серверов», у вас тут будет предупреждающий знак.

Вот теперь по сути и начинается установка и настройка службы Active Directory. Так как у нас, еще нет окружения AD, то мы выбираем пункт «Добавить новый лес», если у вас он уже есть, то вам нужно либо добавлять контроллер домена в существующий лес или добавить новый домен в существующий лес. В соответствующем поле указываем имя корневого домена, в моем примере, это partner.pyatilistnik.info.


На следующем окне вы должны выбрать параметры:

  • Режим работы леса Active Directory, определяет какие функции и возможности есть на уровне леса.
  • Режим работы домена, так же определяет какие функции будут доступны на уровне домена.

Хочу обратить внимание, что режимы работы леса и домена напрямую влияют на то, какие операционные системы могут быть на контроллерах домена, простой пример, если у вас режим работы домена Windows Server 2016, то вы в него уже не добавите контроллеры на ОС Windows Server 2012 R2

  • DNS-сервер, лучше всегда совмещать эти роли
  • Глобальный каталог, на начальной установке доменных служб Active Directory обязателен, когда вы ставите второй контроллер домена, то вы можете не выставлять, но я вам не советую.
  • Контроллер домена только для чтения (RODC), активна не будет при первой установке. Подробнее про использование RODC читайте по ссылке.
  • Далее вы задаете пароль восстановления DSRM (Режим восстановления служб каталогов), он может потребоваться, когда у вас будут проблемы с активным каталогом или вам нужно будет сбросить пароль доменного администратора

Далее будет момент с делегированием DNS, но так как, это у нас новый лес и домен, то мы этот пункт просто пропускаем, если интересно то читайте про делегирование DNS зон по ссылке слева.

Задаем короткое имя (NetBIOS), обычно оставляют то, что предлагается мастером установки домена Active Directory.


Далее вы должны указать расположение базы данных AD DS, файлов журналов и папки SYSVOL.По умолчанию все будет лежать по пути:

  • Папка базы данных — C:\Windows\NTDS
  • Папка файлов журналов — C:\Windows\NTDS
  • Папка SYSVOL — C:\Windows\SYSVOL

Теперь вам мастер AD DS покажет сводные параметры, которые вы кстати можете выгрузить в сценарий PowerShell.

Выглядит сценарий вот так:

Import-Module ADDSDeployment
Install-ADDSForest `
-CreateDnsDelegation:$false `
-DatabasePath «C:\Windows\NTDS» `
-DomainMode «WinThreshold» `
-DomainName «partner.pyatilistnik.info» `
-DomainNetbiosName «PARTNER» `
-ForestMode «WinThreshold» `
-InstallDns:$true `
-LogPath «C:\Windows\NTDS» `
-NoRebootOnCompletion:$false `
-SysvolPath «C:\Windows\SYSVOL» `
-Force:$true

Еще одна проверка предварительных требования, по результатам которой вам сообщат, можно ли на данную систему произвести инсталляцию роли AD DS и поднять ее до контроллера домена.

В момент установки будут созданы соответствующие разделы, такие как конфигурация и др.


После установки вам сообщат:

Ваш сеанс будет завершен. Выполняется перезагрузка этого компьютера, так как были установлены или удалены доменные службы Active Directory

Просматриваем логи Windows на предмет ошибок, так их можно посмотреть в диспетчере сервером, откуда можно запустить оснастку ADUC.

Еще маленький нюанс, когда вы загрузитесь, то обратите внимание, что у вас сетевой интерфейс может быть обозначен, как неизвестный, это проблема связана с тем, что в DNS-адрес подставился адрес петлевого интерфейса 127.0.0.1. Советую его поменять на основной ip адрес сервера DNS,

В итоге выключите и заново включите сетевой интерфейс или перезагрузитесь, после чего получите правильное отображение.

Установка контроллера домена Windows Server 2019 с помощью Powershell

Для начала я приведу вам пример работы скрипта PowerShell, который буквально за несколько минут установит доменные службы Active Directory, вам в нем лишь нужно будет вбить свои данные.

# Импорт модуля ServerManager
Import-Module ServerManager
# Установка роли AD DS со всеми зависимыми компонентами
Add-WindowsFeature –Name AD-Domain-Services –IncludeAllSubFeature –IncludeManagementTools
# Импорт модуля ADDSDeployment
Import-Module ADDSDeployment
# Установка нового леса
Install-ADDSForest `
# Не включать делегирование
-CreateDnsDelegation:$false `
# Путь к базе данных AD
-DatabasePath «C:\Windows\NTDS» `
# Режим работы домена
-DomainMode «WinThreshold» `
# Задаем имя домена
-DomainName «partner.pyatilistnik.info» `
# Задаем короткое NetBIOS имя
-DomainNetbiosName «PARTNER» `
# Задаем режим работы леса
-ForestMode «WinThreshold» `
# Указываем, что будем устанавливать DNS-сервер
-InstallDns:$true `
# Задаем путь к NTDS
-LogPath «C:\Windows\NTDS» `
# Если требуется перезагрузка, то перезагружаемся
-NoRebootOnCompletion:$false `
# Задаем путь до папки SYSVOL
-SysvolPath «C:\Windows\SYSVOL» `
-Force:$true

Когда вы в скрипте подставите все свои данные, то запускаете его. У вас начнется сбор данных и установка AD DS.

Единственное, что у вас будет запрошено, так это задание пароля восстановления SafeModeAdministratorPassword, указываем его дважды, с точки зрения безопасности он должен быть отличный от пароля для доменного администратора.

Создание нового леса Active Directory. Далее последует перезагрузка. Не забываем поправить сетевой интерфейс и DNS на нем.

Полезные команды при установке доменных служб

  • Переименовать сайт AD по умолчанию (Default-First-Site-Name) — Get-ADReplicationSite | Rename-ADObject -NewName “Новое имя сайта
  • Добавление новой подсети в сайт AD — New-ADReplicationSubnet -Name “100.100.100.0/24″ -Site «Имя сайта»
  • Просмотр подсетей — Get-ADReplicationSubnet -Filter *
  • Включение корзины Active Directory — Enable-ADOptionalFeature “Recycle Bin Feature” -Scope Forest -Target ‘partner.pyatilistnik.info’-confirm:$false
  • Для удаления леса и домена можно использовать — Uninstall-ADDSDomainController–LastDoaminControllerInDomain –RemoveApplicationPartitions

Полезные командлеты в модуле ADDSDeployment

  • Установка RODC — Add-ADDSReadOnlyDomainControllerAccount
  • Установка контроллера в дочернем домене или дереве — Install-ADDSDomain
  • Установка дополнительного контроллера домена — Install-ADDSDomainController
  • Необходимые условия для установки дополнительного контроллера домена — Test-ADDSDomainControllerInstallation Verify
  • Проверка необходимых условий для установки контроллера только для чтения — Test-ADDSReadOnlyDomainControllerAccountCreation

Установка и настройка Active Directory Windows Admin Center

Windows Admin Center так же может помочь в установке роли AD DS, для этого в веб интерфейсе зайдите в пункт «Роли и компоненты», выбираем роль и нажимаем установить.

Появится мастер установки, если все верно, то нажмите да.

В правом верхнем углу у вас будет область уведомления, где вы увидите, что запустилось ваше задание.

Процесс установки доменных служб.

Все роль установлена, к сожалению далее вы не сможете из интерфейса Windows Admin Center в виде графического мастера настроить домен, но тут есть слева от колокольчика окно PowerShell, где можно закончить начатое.

На этом у меня все, если остались вопросы, то пишите их в комментариях, а с вами был Иван Семин, автор и создатель IT блога Pyatilistnik.org.

Windows Server 2019 / Microsoft corporate blog / Habr

Начиная с Windows Server 2016 был принят новый цикл выхода релизов. Сейчас есть два канала распространения: LTSC (Long-term servicing channel) – релиз, выходящий через 2-3 года, с 5-летней основной и 5-летней расширенной поддержкой, а также Semi-Annual Channel – релизы, которые выходят каждые полгода, имеют основной цикл поддержки в течение 6 месяцев и расширенную поддержку в течение 18 месяцев. Для чего необходимы эти два канала? Microsoft активно внедряет новшества в свою облачную платформу Azure. Это поддержка виртуальных машин Linux, контейнеры с Linux и Windows, и многие другие технологии.

Заказчики, использующие эти технологии в облаке, также хотят их использовать и в своих датацентрах. Semi-Annual Channel сокращает разрыв в возможностях между Azure и локальными датацентрами. Полугодовые релизы предназначены для динамичных в развитии компаний, которые перешли к гибкой сервисной модели предоставления ИТ-услуг бизнесу. Релизы LTSC предназначены для компаний, которые используют устоявшиеся приложения с длительным циклом поддержки, например, Exchange Server, SharePoint Server, SQL Server, а также инфраструктурные роли, программно-определяемые датацентры и гиперконвергентную инфраструктуру.

Windows Server 2019 – это именно релиз в канале LTSC. Он включает в себя все обновления функционала с Windows Server 2016 и последующих полугодовых релизов.

Основные усилия разработчиков Windows Server 2019 были направлены на четыре ключевые области:

  1. Гибридное облако – Windows Server 2019 и новый центр администрирования Windows Admin Center позволяют легко использовать совместно с серверной операционной системой облачные службы Azure: Azure Backup, Azure Site Recovery, управление обновлениями Azure, Azure AD Authentication и другими.
  2. Безопасность – является одним из самых важных приоритетов для заказчиков. Windows Server 2019 имеет встроенные возможности для затруднения злоумышленникам проникнуть и закрепиться в системе. Это известные по Windows 10 технологии Defender ATP и Defender Exploit Guard.
  3. Платформа приложений – контейнеры становятся современным трендом для упаковки и доставки приложений в различные системы. При этом Windows Server может выполнять не только родные для Windows приложения, но и приложения Linux. Для этого в Windows Server 2019 есть контейнеры Linux, подсистема Windows для Linux (WSL), а также значительно снижены объемы образов контейнеров.
  4. Гиперконвергентная инфраструктура – позволяет совместить в рамках одного сервера стандартной архитектуры и вычисления, и хранилище. Этот подход значительно снижает стоимость инфраструктуры, при этом обеспечивая отличную производительность и масштабируемость.

Windows Admin Center

WAC дополняет, а не заменяет существующие средства администрирования, такие как консоли mmc, Server Manager. Подключение к WAC осуществляется из браузера.

Для выполнения задач используются технологии удаленного управления WinRM, WMI и скрипты PowerShell.

Можно опубликовать WAC и администрировать серверы извне периметра организации. Службы многофакторной аутентификации и прокси приложений Azure AD помогут защитить такой доступ извне, а использование решения Microsoft Enterprise Mobility + Security (EMS) позволит предоставлять или отказывать в доступе в зависимости от соответствия устройства политикам, рискам, местоположению и другим факторам. Использование веб-приложения вместо доступа к удаленному рабочему для администрирования, по моему мнению, это правильная стратегия для обеспечения безопасности.

Системная аналитика

Новинки в подсистеме хранения

Storage Migration Service

Миграция происходит в несколько этапов:

  • Инвентаризация данных на различных серверах
  • Быстрый перенос файлов, сетевых папок и конфигураций безопасности с исходных серверов
  • Захват управления и подмена идентификатора сервера и настроек сети со старого сервера на новый

Azure File Sync
Storage Replica
Storage Spaces Direct

Изменения в отказоустойчивой кластеризации

Появилась миграция кластеров между доменами и другие улучшения в службе отказоустойчивой кластеризации.

Что нового в платформе приложений

Контейнеры получили улучшенную совместимость приложений, значительно был уменьшен размер образов Server Core и Nano Server, повысилась производительность.

Windows Server 2019 получил множество других улучшений. Подробнее ознакомиться с ними можно в разделе Windows Server на официальном сайте документации docs.microsoft.com.

Системные требования

  • 64-разрядный процессор с тактовой частотой 1,4 ГГц
  • Совместимый с набором инструкций для архитектуры х64
  • Поддержка технологий NX и DEP
  • Поддержка CMPXCHG16b, LAHF/SAHF и PrefetchW
  • Поддержка преобразования адресов второго уровня (EPT или NPT)
  • 512МБ (2ГБ для варианта установки «Сервер с рабочим столом»)

Windows Server 2019 не поддерживает ATA/PATA/IDE и EIDE для загрузки, файла подкачки или дисков с данными. Минимальный объём – 32 ГБ.

  • Адаптер Ethernet с пропускной способностью не менее 1ГБ.
  • Совместимость со спецификацией архитектуры PCI Express.
  • Поддержка протокола удаленной загрузки PXE.

Сравнение выпусков Windows Server 2019 Standard и Datacenter

Редакция для датацентров обладает расширенными возможностями: поддержка гиперконвергентной инфраструктуры, локальных дисковых пространств, расширенными лицензионными правами при использовании виртуализации.

Приглашение на вебинар

Подробнее с возможностями Windows Server 2019, сценариях использования, вариантах лицензирования можно будет ознакомиться на вебинаре «Windows Server 2019 для современного датацентра».

Спикер — Дмитрий Узлов, сертифицированный эксперт по решениям Майкрософт с многолетним опытом.

  • Microsoft Certified Solutions Expert: Cloud Platform and Infrastructure
  • Microsoft Certified Solutions Expert: Productivity

Вебинар пройдет 6 декабря в 11.00, после вебинара вы сможете сделать практические работы по развертыванию виртуальной инфраструктуры Windows Server и настройке типовых сценариев гибридного датацентра. Успешно справившиеся с заданиями практической работы получат электронный сертификат о прохождении тренинга.

Установка резервного контроллера домена на Windows Server 2019.

В связи с очень сильной бюджетностью организации и отсутствием резервного сервера и даже резервных ПК, которые хранятся на складе и в любую минуту могут быть использованы, на один администраторский компьютер ADMIN-PC, с параметрами немного лучше, чем у всех остальных в сети, пришлось переносить сервера, на время ремонта основного сервера с несколькими виртуальными машинами. Виртуальные машины этот компьютер не потянет, поэтому решено было установить несколько ОС и запускать их по очереди. Одновременно они могут понадобиться только в аварийной ситуации и к тому же это на непродолжительное время. Рассмотрим установку нескольких ОС на один ПК и затем установим на него контроллер домена Windows Server 2019.

Подготавливаем ПК. Устанавливаем в него несколько жестких дисков HDD и размечаем их как нам требуется. На один HDD желательно устанавливать одну ОС, чтоб в случае поломки HDD, масштабы не были слишком масштабными. В нашем случае это выглядит как на фото ниже.

Создаем по инструкции загрузочную флэшку с Windows Server 2019.

Вставляем загрузочную флэшку в USB-разъем. Запускаем ПК, через BootMenu выбираем флэшку и нажимаем загрузку с неё.

Выбираем Windows Server 2019 Standard (возможности рабочего стола).

Выбираем нужный HDD. Короче говоря, устанавливаем операционную систему стандартным методом до момента перезагрузки системы.

После перезагрузки ПК система не отобразилась в диспетчере загружаемых ОС.

Нужно отметить, что до начала установки этой ОС в ADMIN-PC уже были установлены Windows 7, Windows 10 и Windows Server 2012. Запускаем любую из установленных ранее ОС. Если нет возможности запустить ни одну из операционных систем, тогда нужно править загрузчик вручную. Это отдельный случай.

Загрузив, допустим, Windows 7, скачиваем и запускаем программу для редактирования загрузки EasyBCD.

Выбираем пункт меню – Добавить запись.

Операционные системы – Windows.

Тип – Windows Vista/7/8, в бесплатной версии Win10 нет, поэтому оставляем так.

Имя – любое понятное для нас, латиницей.

Диск – указываем диск, на который начали устанавливать WinSrv2019.

Нажимаем кнопку «Добавить». После этого на вкладке «Текущие настройки» можно убедиться, что добавился дополнительный пункт в загрузочное меню с нашим новым сервером.

В пункте меню «Редактировать меню загрузки» можно поправить отображаемое при загрузке имя ОС и отметить галочкой, какая система будет загружаться по умолчанию.

Нажимаем кнопку «Сохранить». Перезагружаем ПК и проверяем выполненные настройки. Выбираем из появившегося списка Windows Server 2019 и ждем пока завершится установка ОС.

По внешнему виду ОС очень похожа на Windows 10.

Переименовываем сервер. В нашей сети он будет известен как DCSERVER2. Антивирус можно не ставить т.к. есть встроенный Windows Defender.

Подключаем сервер в локальную сеть, назначаем статический IP-адрес. DNS от основного контроллера домена.

Переходим к настройке контроллера домена.

Запускаем диспетчер серверов, в панели мониторинга нажимаем – Добавить роли и компоненты. Откроется мастер добавления.

Перед началом работы >> Далее.

Тип установки – Установка ролей и компонентов >> Далее.

Выбор сервера – выбираем требуемый DCSERVER2 >> Далее.

Роли сервера – отмечаем галочками DNS-сервер и Доменные службы Active Directory >>Добавить компоненты >> Далее. DHCP в нашей сети не используется.

DNS, AD DS >> Далее.

Ждем установку, если понадобится перезагружаем сервер.

Повысим роль сервера до контроллера домена. В диспетчере серверов нажимаем на флажок, затем в раскрывшемся меню выбираем – Повысить роль этого сервера до уровня контроллера домена.

В первом пункте мастера настройки доменных служб Active Directory выбираем – Добавить контроллер домена в существующий домен.

Напротив надписи Домен нажимаем кнопку «Выбрать». Выбираем нужный домен, у нас SCRB.local. Вводим учетные данные администратора из домена. >>Далее.

Следующим пунктом придумываем пароль для режима восстановления служб каталогов DSRM. Можно оставить галочку напротив надписи Глобальный каталог. >>Далее.

Делегирование для этого DNS-сервера невозможно создать… >>Далее.

Дополнительные параметры – указываем источник репликации – основной контроллер домена DCSERVER.

Пути оставляем без изменения. >> Далее.

Параметры подготовки >> Далее.

Просматриваем выбранные параметры >> Далее.

Во время проверки предварительных данных вылез «подводный камень». Не выполнено одно или несколько предварительных требований. Исправьте ошибки и щелкните «Повторить проверку предварительных требований».

Критическая ошибка отмечена красным кружком с крестиком и звучит так:

Сбой проверки предварительных требований для подготовки Active Directory. Не удалось проверить, завершил ли хозяин схемы цикл репликации после последней перезагрузки.

Исключение: Недопустимое критическое расширение. Расширенное сообщение об ошибке сервера:8366. Расширенное сообщение сервера:000020AE: SvcErr: DSID-032103F9, problem 5010 (UNAVAIL_EXTENSION), data 8610.

Программе Adprep не удалось проверить, завершил ли хозяин схемы цикл репликации после последней перезагрузки. Эта схема не обновлена.

Возможную причину сбоя см. в файле журнала ADPrep.log в каталоге C:\Windows\debug\adprep\logs\2019114122331-test.

Для устранения этой ошибки есть два варианта:

1.Устранить из домена все следы контроллера домена, с которым не прошла репликация.

2.Запустить этот контроллер домена, если он еще «живой», и подождать, пока пройдет репликация.

Воспользуемся вторым вариантом, так как сервер с именем WIN-SRV-ST в нашей сети еще не был деинсталирован и его можно запустить.

После запуска старого резервного контроллера домена на виртуальной машине проверка предварительных требований была пройдена. Жмем кнопку >>Установить.

Окно Результаты можно закрыть. Пройдет установка и сервер автоматически перезагрузится.

После перезагрузки в Active Directory – пользователи и компьютеры, можно увидеть новый контроллер домена DCSERVER2.

Контроллер домена работает. Можно проверить пользователей, они все на месте.

Переходим к удалению предыдущего резервного контроллера домена с ОС Windows Server 2008R2 (WIN-SRV-ST, третий в списке) для того, чтоб разобрать главный сервер на ремонт.

Установка службы удаленных рабочих столов (RDS) 2019

Установка службы удаленных рабочих столов (RDS) на Windows Server 2019 состоит из многих шагов, но в действительности это очень просто. Из статьи вы узнаете о том, как установить эту службу в доменной среде, которая требует наличия двух серверов.

Предварительные условия

Перед началом установки RDS необходимо убедиться, что выполняются два требования, а именно:

  • все серверы подключены к домену;
  • есть по крайней мере два доступных сервера.

Необходимо, чтобы было именно два сервера, так как для роли RD Licensing, согласно лучшим практикам Microsoft, требуется отдельный сервер. В данной инструкции мы будем использовать для этой роли контроллер домена, что не вполне соответствует лучшим практикам, но мы делаем это, чтобы упростить демонстрационную установку.

Установка базовых ролей службы удаленных рабочих столов

Для начала мы добавим к основному RDS-серверу следующие роли:

  • RD Connection Broker (Посредник подключений к удаленному рабочему столу);
  • RD Web Access (Веб-доступ к удаленным рабочим столам);
  • RD Session Host (Узел сеансов удаленных рабочих столов).

Пошаговая установка

  1. В диспетчере сервера на основном RDS-сервере, на котором выполняется установка, откройте Add Roles and Features Wizard (мастер добавления ролей и компонентов) и выберите Remote Desktop Services installation(установку службы удаленных рабочих столов).

2. Для этой инструкции мы используем опцию Quick Start (Быстрый старт), но если вам требуется больше контроля над процессом установки, вы можете выбрать Standard Deployment (Стандартную установку), которая позволяет редактировать большее количество настроек.

3. Далее мы выбираем Session-based desktop deployment (Установка рабочих столов на основе сеансов), так как это стандартная модель подключения к удаленным приложениям и удаленным рабочим столам, используемая в большинстве установок RDS.

4. В разделе Server Selection (Выбор сервера), выберите сервер, на который мы устанавливаем RDS.

5. Чтобы начать установку, выберите Restart the destination server automatically if required (Автоматический перезапуск конечного сервера в случае необходимости) и кликните на Deploy (Установить).

6. Проверьте, что все роли успешно установлены перед тем, как переходить к следующим шагам.

Добавление дополнительного сервера

В этой инструкции мы используем доменный контроллер в качестве сервера лицензирования удаленных рабочих столов, но для упрощения установки этой роли мы можем добавить дополнительный сервер в диспетчере серверов.

  1. Чтобы добавить дополнительный сервер, кликните правой кнопкой мыши на All Servers (Все серверы), выберите Add Servers (Добавление серверов), а затем выберите нужный сервер в Active Directory.

2. Перейдите на экран Remote Desktop Services (Службы удаленных рабочих столов) и кликните на зеленом плюсе над RD Licensing (Лицензирование удаленных рабочих столов).

3. Откроется окно Add RD Licensing Servers (Добавление серверов лицензирования удаленных рабочих столов), в котором вы сможете выбрать дополнительный сервер для роли RD Licensing.

4. Кликните на Add (Добавление), чтобы установить роль на дополнительный сервер.

5. Убедитесь, что установка завершена и зеленый плюс над RD Licensing заменен на соответствующий значок.

Добавление роли RD Gateway Role

Теперь нам нужно добавить RD Gateway Role (роль службы шлюза удаленных рабочих столов) к основному RDS-серверу.

  1. На экране Remote Desktop Services (Службы удаленных рабочих столов) кликните на зеленом плюсе над RD Gateway (Шлюз удаленных рабочих столов).
  2. Выберите основной RDS-сервер для установки этой роли.

3. Присвойте самоподписанному SSL-сертификату полное доменное имя.

4. Кликните Next и потом Add, чтобы установить роль на основной RDS-сервер.

Настройка параметров установки

Теперь, когда все роли установлены, можно перейти к настройке параметров установки.

  1. Откройте экран Remote Desktop Services и в выпадающем списке Tasks (Задания) кликните на Edit Deployment Properties (Редактирование параметров установки).

2. На экране RD Gateway оставьте настройки по умолчанию и кликните на пункте меню RD Licensing.

3. Выберите Per User (По количеству пользователей) на экране RD Licensing. Вы можете выбрать любую из двух опций, но в целях обучения мы выбираем Per User.

4. Обратите внимание на URL на экране RD Web Access (Веб-доступ к удаленным рабочим столам). Позже мы будем его использовать для доступа к установленным приложениям.

5. В целях тестирования можно оставить сертификаты как Not Configured (Не сконфигурированные) и нажать OK, чтобы сохранить параметры установки.

Если вы хотите сконфигурировать сертификат, вам придется делать это для каждой службы роли по отдельности.

Верификация службы удаленных рабочих столов

По умолчанию после установки создается QuickSessionCollection, куда входят Calculator, WordPad и Paint в качестве удаленных приложений. Мы можем использовать это для тестирования установки RDP.

  1. Для тестирования IIS перейдите по ссылке, представленной на экране RD Web Access, или используйте https://localhost/rdweb/, если вы находитесь на RDP-сервере.

2. Подключитесь к сеансу IIS RDS с помощью доменной учетной записи.

3. Запустите удаленное соединение: то, которое вы сконфигурировали, или удаленное приложение по умолчанию.

Установка службы удаленных рабочих столов может состоять из многих шагов, но после изначальной настройки ее легко конфигурировать и использовать. Удаленные приложения обеспечивают значительную гибкость, как и возможность настраивать коллекции RDP-подключений для предложения их пользователям.

Adam Bertram

Adam Bertram
Adam Bertram is a 20-year veteran of IT and an experienced online business professional. He’s a consultant, Microsoft MVP, blogger, trainer, author and content marketing writer for multiple technology companies.

  • Диспетчер устройств windows 10 через выполнить
  • Диспетчер печати windows 10 отключается windows 10
  • Диспетчер задач нагружает процессор windows 10
  • Диспетчер сервера windows server 2008 r2 как запустить
  • Диспетчер устройств windows 10 процессоры