Поделиться через


Администрирование сервера основных серверов

Так как серверная ядро не имеет пользовательского интерфейса, вам нужно использовать командлеты Windows PowerShell, средства командной строки или удаленные средства для выполнения основных задач администрирования. В следующих разделах описаны командлеты и команды PowerShell, используемые для основных задач. Вы также можете использовать Windows Admin Center, единый портал управления в настоящее время в общедоступной предварительной версии для администрирования установки.

Административные задачи с помощью командлетов PowerShell

Используйте следующие сведения для выполнения основных административных задач с помощью командлетов Windows PowerShell.

Настройка статического IP-адреса

При установке основного сервера по умолчанию он имеет DHCP-адрес. Если вам нужен статический IP-адрес, его можно задать, выполнив следующие действия.

Чтобы просмотреть текущую конфигурацию сети, используйте Get-NetIPConfiguration.

Чтобы просмотреть уже используемые IP-адреса, используйте Get-NetIPAddress.

Чтобы задать статический IP-адрес, сделайте следующее:

  1. Запустите Get-NetIPInterface.

  2. Запишите номер в столбце IfIndex для IP-интерфейса или строки InterfaceDescription. Если у вас несколько сетевых адаптеров, обратите внимание на номер или строку, соответствующую интерфейсу, для которого нужно задать статический IP-адрес.

  3. Выполните следующий командлет, чтобы задать статический IP-адрес:

    New-NetIPaddress -InterfaceIndex 12 -IPAddress 192.0.2.2 -PrefixLength 24 -DefaultGateway 192.0.2.1
    

    где:

    • InterfaceIndex — это значение IfIndex из шага 2. (В нашем примере 12)
    • IPAddress — это статический IP-адрес, который требуется задать. (В нашем примере 191.0.2.2)
    • ПрефиксLength — это длина префикса (другая форма маски подсети) для заданного IP-адреса. (В нашем примере 24)
    • DefaultGateway — это IP-адрес шлюза по умолчанию. (В нашем примере 192.0.2.1)
  4. Выполните следующий командлет, чтобы задать адрес сервера клиента DNS:

    Set-DNSClientServerAddress –InterfaceIndex 12 -ServerAddresses 192.0.2.4
    

    где:

    • InterfaceIndex — это значение IfIndex из шага 2.
    • ServerAddresses — это IP-адрес DNS-сервера.
  5. Чтобы добавить несколько DNS-серверов, выполните следующий командлет:

    Set-DNSClientServerAddress –InterfaceIndex 12 -ServerAddresses 192.0.2.4,192.0.2.5
    

    Где в этом примере 192.0.2.4 и 192.0.2.5 являются IP-адресами DNS-серверов.

Если необходимо переключиться на DHCP, запустите set-DnsClientServerAddress –InterfaceIndex 12 –ResetServerAddresses.

Присоединение к домену

Используйте следующие командлеты для присоединения компьютера к домену.

  1. Запустите надстройку. Вам будет предложено присоединиться к домену и имени домена.

  2. Если необходимо добавить учетную запись пользователя домена в локальную группу администраторов, выполните следующую команду в командной строке (не в окне PowerShell):

    net localgroup administrators /add <DomainName>\<UserName>
    
  3. Перезагрузите компьютер. Это можно сделать, запустив перезапуск компьютера.

Изменение имени сервера

Чтобы переименовать сервер, выполните следующие действия.

  1. Определите текущее имя сервера с помощью команды hostname или ipconfig .
  2. Запустите имя_компьютера -ComputerName <new_name>.
  3. Перезагрузите компьютер.

Активация сервера

Запустите slmgr.vbs –ipk<productkey>. Затем запустите slmgr.vbs –ato. Если активация выполнена успешно, вы не получите сообщение.

Примечание.

Вы также можете активировать сервер по телефону, используя сервер служба управления ключами (KMS) или удаленно. Чтобы активировать удаленно, выполните следующий командлет с удаленного компьютера:

cscript windows\system32\slmgr.vbs <ServerName> <UserName> <password>:-ato

Настройка брандмауэра Windows

Брандмауэр Windows на компьютере с основными серверными компонентами можно настроить локально, используя командлеты и сценарии Windows PowerShell. Ознакомьтесь с NetSecurity для командлетов, которые можно использовать для настройки брандмауэра Windows.

Разрешение удаленного взаимодействия с Windows PowerShell

Можно разрешить удаленное взаимодействие с Windows PowerShell, при котором команды Windows PowerShell, введенные на одном компьютере, выполняются на другом компьютере. Включите удаленное взаимодействие Windows PowerShell с помощью enable-PSRemoting.

Дополнительные сведения см. в разделе "Вопросы и ответы о удаленном доступе".

Административные задачи из командной строки

Используйте следующие справочные сведения для выполнения административных задач из командной строки.

Настройка и установка

Задача Команда
Установка локального пароля администратора администратор пользователя net *
Присоединение компьютера к домену netdom join %computername% /domain:domain /userd:<<domain>\username> /passwordd:*
Перезагрузите компьютер.
Подтверждение изменения домена set
Удаление компьютера из домена netdom remove <computername>
Добавление пользователя в локальную группу администраторов net localgroup Administrators /add <domain\username>
Удаление пользователя из локальной группы администраторов net localgroup Administrators /delete <domain\username>
Добавление пользователя на локальный компьютер net user <domain\username> * /add
Добавление группы на локальный компьютер имя> группы net localgroup </add
Изменение имени компьютера в домене netdom renamecomputer %computername% /NewName:<new computer name> /userd:<domain\username> /passwordd: *
Подтверждение нового имени компьютера set
Изменение имени компьютера в рабочей группе netdom renamecomputer currentcomputername <> /NewName:<newcomputername>
Перезагрузите компьютер.
Запрет управления файлом подкачки wmic computersystem where name="<computername>" set AutomaticManagedPagefile=False
Конфигурация файла подкачки wmic pagefileset where name="<path/filename>" set InitialSize=<initialsize,MaximumSize>=<maxsize>
Где путь и имя файла — путь к файлу разбиения на страницы, инициализация — начальный размер файла разбиения на страницы в байтах, а maxsize — максимальный размер файла страницы в байтах.
Изменение статического IP-адреса ipconfig /all
Запишите соответствующую информацию или перенаправьте его в текстовый файл (ipconfig /all >ipconfig.txt).
интерфейс netsh ipv4 показывает интерфейсы
Убедитесь, что есть список интерфейсов.
netsh interface ipv4 set <name id from interface list> source=static address=<preferred IP address> gateway=<>
Запустите ipconfig /all , чтобы убедиться, что для DHCP включен параметр No.
Задайте статический DNS-адрес. netsh interface ipv4 add dnsserver name=<name or ID of the network interface card> address=<IP address of the primary DNS server> index=1
netsh interface ipv4 add dnsserver name=<name of secondary DNS server> address=<IP address of the secondary DNS server> index=2**
Повторите, чтобы добавить дополнительные серверы.
Запустите ipconfig /all , чтобы убедиться, что адреса верны.
Изменение статического IP-адреса на IP-адрес, получаемый по протоколу DHCP netsh interface ipv4 set address name=<IP address of local system> source=DHCP
Запустите ipconfig /all , чтобы убедиться, что для DCHP включено значение "Да".
Ввод ключа продукта slmgr.vbs –ключ продукта ipk <>
Локальная активация сервера slmgr.vbs -ato
Удаленная активация сервера cscript slmgr.vbs –ipk <Имя пользователя><><сервера ключа><продукта>
cscript slmgr.vbs -ato <servername><username><password>
Получение GUID компьютера путем запуска cscript slmgr.vbs -did
Запуск Cscript slmgr.vbs -dli <GUID>
Убедитесь, что для состояния лицензии задано значение "Лицензирование" (активировано).

Сеть и брандмауэр

Задача Команда
Настройка сервера для использования прокси-сервера netsh Winhttp set proxy <servername>:<port number>
Примечание. Установка основных серверных компонентов не может получить доступ к Интернету через прокси-сервер, который требует пароля для разрешения подключений.
Настройка сервера для обхода прокси-сервера для интернет-адресов netsh winhttp set proxy <servername>:<port number> bypass-list="<local>"
Отображение или изменение конфигурации IPSEC netsh ipsec
Отображение или изменение конфигурации NAP netsh nap
Отображение или изменение IP-адреса на преобразование физических адресов arp
Отображение или настройка локальной таблицы маршрутизации маршрут
Просмотр или настройка параметров DNS-сервера nslookup
Отображение статистики протокола и текущих TCP/IP-подключений netstat
Отображение статистики протокола и текущих подключений TCP/IP с помощью NetBIOS по протоколу TCP/IP (NBT) nbtstat
Отображение прыжков для сетевых подключений pathping
Прыжки трассировки для сетевых подключений tracert
Отображение конфигурации маршрутизатора с поддержкой многоадресной рассылки mrinfo
Включение удаленного администрирования брандмауэра netsh advfirewall firewall set rule group="Удаленное управление брандмауэром Защитника Windows" new enable=yes

Обновления, отчеты об ошибках и отзывы

Задача Команда
Установка обновления wusa <update.msu> /quiet
Вывод списка установленных обновлений systeminfo
Удаление обновления expand /f:* <update.msu> c:\test
Перейдите к c:\test\ и откройте <обновление>.xml в текстовом редакторе.
Замените установку на удаление и сохраните файл.
pkgmgr /n:<update>.xml
Настройка автоматических обновлений Чтобы проверить текущий параметр: cscript %systemroot%\system32\scregedit.wsf /AU /v **
Включение автоматических обновлений: **cscript scregedit.wsf /AU 4

Отключение автоматических обновлений: cscript %systemroot%\system32\scregedit.wsf /AU 1
Включение отчетов об ошибках Проверка текущего параметра: serverWerOptin /query
Для автоматической отправки подробных отчетов: serverWerOptin /detailed
Для автоматической отправки сводных отчетов: serverWerOptin /summary
Отключение отчетов об ошибках: serverWerOptin /disable
Участие в Программе улучшения качества программного обеспечения (CEIP) Проверка текущего параметра: serverCEIPOptin /query
Включение CEIP: serverCEIPOptin /enable
Отключение CEIP: serverCEIPOptin /disable

Службы, процессы и производительность

Задача Команда
Перечисление запущенных служб sc query или net start
Запуск службы Sc start <service name> или net start <service name>
Остановка службы Sc stop service name> или net stop <<service name>
Получение списка запущенных приложений и связанных процессов tasklist
Запуск диспетчера задач taskmgr
Создание сеансов трассировки событий и журналов производительности и управление ими Создание счетчика, трассировки, сбора данных конфигурации или API: logman ceate
Запрос свойств сборщика данных: запрос logman
Запуск или остановка сбора данных: logman start|stop
Удаление сборщика: logman delete
Обновление свойств сборщика: logman update
Чтобы импортировать набор сборщиков данных из XML-файла или экспортировать его в XML-файл: logman import|export

Журналы событий

Задача Команда
Вывод списка журналов событий wevtutil el
Запрос событий в указанном журнале wevtutil qe /f:text <log name>
Экспорт журнала событий Имя журнала epl <wevtutil>
Очистка журнала событий Имя журнала wevtutil cl <>

Диск и файловая система

Задача Команда
Управление разделами диска Для полного списка команд запустите diskpart /?
Управление программным RAID Для полного списка команд выполните дискraid /?
Управление точками подключения томов Для полного списка команд запустите mountvol /?
Дефрагментация тома Для полного списка команд выполните дефрагмент /?
Преобразование тома в файловую систему NTFS преобразование <буквы> тома /FS:NTFS
Сжатие файла Для полного списка команд выполните компактный /?
Управление открытыми файлами Для полного списка команд запустите openfiles /?
Управление папками VSS Для полного списка команд выполните vssadmin /?
Управление файловой системой Для полного списка команд выполните fsutil /?
Смена владельца файла или папки Для полного списка команд выполните icacls /?

Оборудование

Задача Команда
Добавление драйвера нового устройства Скопируйте драйвер в папку %homedrive%\<driver.> Запуск pnputil -i -a %homedrive%\<driver folder>\<driver.inf>
Удаление драйвера устройства Для списка загруженных драйверов запустите драйвер sc query= . Затем выполните команду sc delete <service_name>