вторник, 18 июля 2017 г.

windows server 2016 core, управление (некоторые моменты)

Третьего дня решил затестить Windows Server 2016 в режиме Core, особых отличий от предыдущий версии 2012R2 узреть не смог, но все же некоторые моменты по управлению, как удаленно так и локально приведу(кстати эти моменты так же актуальны и для 2012R2), начнем пожалуй:

Чтобы управлять server core не входящий в домен,если раньше по умолчанию мы сразу попадали в конфигурационный "синий экран", то сейчас, после авторизации оказываемся в командной строке, и только после ввода команды
sconfig 
оказываемся в привычном "синем экране" не смерти :-)
1. нужно на удаленном компьютере прописать учетные данные пользователя с админскими правами на сервере, использовав команду:
cmdkey /add:<имя или IP сервера> /user:<логин пользователя> /pass:<password>
2. отключить firewall на серванте
- через cmd:

netsh advfirewall set allprofiles state off
- через PowerShell:
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled false
 
3. использовать mmc, добавить необходимую оснастку, указав наш core server
4. для управления дисками и томами использовать инструмент diskpart (на core)
c:\diskpart

DISKPART> list disk
DISKPART> select disk <disk number>
DISKPART> online disk
DISKPART> attributes disk clear readonly
DISKPART> clean
DISKPART> convert gpt
DISKPART> create partition primary
DISKPART> select volume <volume number>
DISKPART> format fs=refs(ntfs) label=(Data) quick
DISKPART> assign letter d
DISKPART> list volume

5. можно использовать sconfig, для конфига основных моментов
6. для управление региональными и языковыми параметрами использовать intl.cpl и
"C:\Windows\system32\rundll32.exe" Shell32.dll,Control_RunDLL input.dll,,{C07337D3-DB2C-4D0B-9A93-B722A6C106E2}{HOTKEYS}
7. установка доменых служб через PowerShell:

Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
-настройка:
Install-ADDSForest -DomainName yourdomain.ru 

8. создадим пользователя в домене через PS:
 New-ADUser -Name "djnick"
придумаем ему пароль:
Set-ADAccountPassword djnick -reset
активируем учетную запись:
Enable-ADAccount -Identity djnick
ну и добавим его в группу доменных админов:
Add-ADGroupMember ‘Domain Admins' djnick
...продолжение следует...