Просмотрено
Рубрика: Windows Server 2016

Установка и настройка DHCP

Установка и настройка DHCP

Установка и настройка DHCP После удачной установки Active Directory, приступаем к настройке DHCP: Перехожим в режим авторизации DHCP-сервера в домене: Переходим в Complete DHCP configuration Далее выбираем, что авторизацию будем проводить, используя учетную запись администратора домена Kazan.wsr: Далее переходим в оснастку  DHCP Manager. В правой части экрана нажимаем ToolsàDHCP Manager: Левым кликом мыши раскрываем вкладку: Далее правым кликом мыши нажимаем на IPv4àNew Scope, чтобы создать новый диапазон IP-адресов для  DHCP-сервера: Откроется Мастер установки: Далее в окне укажем имя нашей DHCP…

Читать далее Читать далее

Подключение сетевой папки пользователя и общей папки подразделения

Подключение сетевой папки пользователя и общей папки подразделения

У нас уже есть созданные shares которые мы будим подключать в виде сетевого диска. Для управления shares на другом сервере должна быть установлена соответствующая роль. Начнём с подключения папки подразделения. Для начала создадим новую групповую политику на DC1. Нажимаем ПКМ > Edit и нам открывается настройка политики переходим по следующему пути. Правый клик по любой области > New > Mapped Drive. Открываем папку расположенную на SRV1 ПКМ > Open Share. После копируем путь. Возвращаемся к настройке GPO. Во вкладке Common…

Читать далее Читать далее

Подключение дисков и создание RAID-массива.

Подключение дисков и создание RAID-массива.

Создание RAID-массива начинается с подключения дисков. При этом сервер на котором расположены диски должен быть введён в домен, это позволит нам использовать графическую оболочку, если сервер без графики. Для управления нажимаем ПКМ по серверу и выбираем Computer Management. Переходим в Storage > Disk Management. Нажимаем ПКМ на диски и жмём Online, после скорее всего результата вы не увидите но не волнуйтесь, просто есть проблема с отображением в реальном времени просто переподключаемся к оснастке. Теперь нам предстоит инициализировать диски ПКМ >…

Читать далее Читать далее

ПОСОБИЕ ПО НАСТРОЙКЕ УДАЛЁННОГО НЕ ДОМЕННОГО ЦЕНТРА СЕРТИФИКАЦИИ

ПОСОБИЕ ПО НАСТРОЙКЕ УДАЛЁННОГО НЕ ДОМЕННОГО ЦЕНТРА СЕРТИФИКАЦИИ

Перед всеми установками для нормальной работы центра сертификации следует синхронизировать время между серверами. И добавить запись типа A для DNS с указанием имени нашего корневого ЦС и его IP-адреса. Установка роли центра сертификации и самоподписанного сертификата без графики осуществляется при помощи командлетов PowerShell. Install—WindowsFeature AD—Certificate –IncludeManagementTools Ниже на скриншоте приведен командлет для создания самоподписанного сертификата с параметрами которые вы можете указать.  Создаём сертификат при помощи данного командлета соответствующий нашим требованиям. В нашем случае это не доменный корневой центр сертификации. Сразу…

Читать далее Читать далее

Настройка групповых политик Windows Server

Настройка групповых политик Windows Server

Групповая политика — это набор правил или настроек, в соответствии с которыми производится настройка рабочей среды приёма/передачи Windows. Групповые политики создаются в рамках домена. Работая с групповыми политиками, следует учитывать, что: объекты GPO применяются в отношении контейнеров, а не замыкающих объектов; один контейнер может быть связан с несколькими объектами GPO; объекты GPO, связанные с одним и тем же контейнером, применяются в отношении этого контейнера в том порядке, в котором они были назначены; объект GPO включает в себя две составляющие: параметры, относящиеся к…

Читать далее Читать далее

Работоспособность протокола ICMP в Windows Server 2016

Работоспособность протокола ICMP в Windows Server 2016

Одним из часто используемых инструментов у сетевых администраторов стала сетевая утилита Ping. Однако, ее использование на компьютере с только что установленной операционной системой Windows Server 2016 оказывается не возможным. Причиной этого является тот факт, что по умолчанию встроенный в серверную ОС брандмауэр блокирует пакеты принимаемые по протоколу ICMP. Решение этого вопроса довольно простое. В случае если установлена Windows Serverс графическим интерфейсом, то можно открыть управление правилами с помощью панели управления: Control Panel — System and Security — Windows Defender Firewall…

Читать далее Читать далее

Установка сертификата веб-сервера IIS в Windows Server 2019

Установка сертификата веб-сервера IIS в Windows Server 2019

Когда сертификат требуется установить на локальный сервер с графическим интерфейсом, сложностей обычно не возникает. Используя оснастку Server Certificates менеджера Internet Information Services (IIS) Manager. Войдя в оснастку Server Certificates используем пункт Create Domain Certificate… можно получить новый сертификат для веб-сервера IIS. Однако, если оснастка управляет удаленным сервером IIS, то иконка Server Certificate в менеджере IIS отсутствует. Остается возможность получения сертификата через командную строку. Для получения сертификата можно использовать утилиту certreq. Для получения справки по параметрам команды certreq с параметрами для…

Читать далее Читать далее

Управление сервером без графического интерфейса

Управление сервером без графического интерфейса

Серверная операционная система предусматривает возможность установить сервер без графического интерфейса, что дает возможность сэкономить на ресурсах для сервера. В таком случае, у администраторов, привыкших к графическому интерфейсу могут возникнуть сложности с администрированием. Если в одном домене есть сервера с графическим интерфейсом и без графики, то можно использовать интерфейс одного севера для управления другим. Сделать это можно с помощью Диспетчера серверов. В окне Add Servers после нажатия на кнопку Find Now будут показаны сервера, которыми может управлять Диспетчер серверов. Выбрав сервера,…

Читать далее Читать далее

Управление удаленным сервером IIS

Управление удаленным сервером IIS

Иногда возникает необходимость управлять удаленным сервером IIS. Все просто если на управляемом сервере используется графическая оболочка и есть доступ по протоколу RDP. Рассмотри случай, когда на целевом сервере нет графической оболочки. Для начала нужно установить компонент IIS Management Service. D PowerShell можно использовать командлет Install-WindowsFeature -Name Web-Mgmt-Service После установки нужно запустить службу командлетом Start-Service WMSvc Так же нужно заглянуть в реестр и в ветке HKLM\SOFTWARE\Microsoft\WebManagement\Serverизменить параметр EnableRemoteManagement c 0 на 1. После внесения изменений нужно перезапустить службу Web Managment Service. Restart-Service WMSvc

Настройка перемещаемых профилей в Windows Server через GPO

Настройка перемещаемых профилей в Windows Server через GPO

В больших компьютерных сетях, когда рабочее место пользователя не привязано к определенному компьютеру удобно использовать перемещаемые профили пользователей. Рассмотрим процесс настройки перемещаемых профилей пользователей с использованием групповой политики. Первым делом, создадим специальную группу. Назовем ее, к примеру, Users with roaming profiles. Сразу после создания группы можно определить для кого и на каком компьютере будут действовать перемещаемые профили. Поскольку нас интересует создание перемещаемых профилей для всех пользователей мы добавим в группу Users with roaming profiles всех пользователей домена и все компьютеры…

Читать далее Читать далее