Windows Server 2016 администрирование

Материал из ciberhelp
Перейти к: навигация, поиск

Дампы решения

Installing and configuring Nano Server

Монтируем образ с Windows server 2016
Powershell именем админа
Создаем папку, где будет nano server
mkdir nano
Копируем из установочного диска скрипты powershell на диск на компьютере
copy H:\NanoServer\NanoServerImageGenerator\*.ps* E:\nano\
Импортируем модули для работы с Нано сервером
Import-Module E:\nano\NanoServerImageGenerator.psm1
Создаем виртуальный диск с Нано сервером. Потребует задать пароль администратора
New-NanoServerImage -Edition Standard -MediaPath H:\ -BasePath E:\nano\ -TargetPath E:\nano\nano-test.vhdx -DeploymentType Guest -ComputerName nano-test -Storage -Package Microsoft-NanoServer-IIS-Package
Стандартным образом создаем новую виртуальную машину, но подключаем наш созданный диск.
После включения стандартные операции(настройка сети,файервола и т.д). Все интуитивно понятно
Подключаем к домену:
Заходим на контроллер домена. Powershell именем админна. И подключаемся к Nano серверу
djoin.exe /provision /domain ciberhelp /machine nano-test /savefile .\odjblob
Set-Item WSMan:\localhost\Client\TrustedHosts "192.168.145.68"
$ip="192.168.145.68"
Enter-PSSession -ComputerName $ip -Credential $ip\Administrator
netsh advfirewall firewall set rule group="File and Printer Sharing" new enable=yes - То же самое можно сделать в самом nano сервере в псевдографике. А то пока эту хрень набираешь, можно ошибиться где-нибудь
Exit-PSSession
net use z: \\192.168.145.68\c$
Z: ^Enter
copy c:odjblob
Снова заходим на Нано сервер
Enter-PSSession -ComputerName $ip -Credential $ip\Administrator
cd \
djoin /requestodj /loadfile c:\odjblob /windowspath c:\windows /localos
Перезагружаемся.
Переходим на наносервер и заходим под нужной учеткой
Дальнейшая работа:
Ищем доступные роли, ставим доступные роли
Get-WindowsFeature -ComputerName nano-test   - Имеем ввиду, поиск доступных ролей не сработает, если в открытой сессии сделать запрос(Enter-Pssession)
Install-WindowsFeature -ComputerName nano-test FS-FileServer
В дальнейшем удобно управлять через Server Manager с другого компьютера.
Роли по-прежнему ставить придется через powershell

Implementing and managing storage

FSRM - смысла нет писать. Либо по памяти, либо в инете инфы море
Deduplication
Start-DedupJob E: -Type Optimization –Memory 50
Get-DedupJob –Volume E:
Get-DedupStatus –Volume E: |fl
Get-DedupVolume –Volume E: |fl
Get-DedupMetaData –Volume E: |fl

Migrating server roles and workloads

Вложенная виртуализация

Set-VMProcessor -VMName VMName -ExposeVirtualizationExtensions $true
Включить спуфинг мак адресов для избежания проблем в сети с одинаковыми макадресами

Installing and configuring containers Docker

 Install-PackageProvider –Name NuGet -Force
 Install-Module -Name DockerMsftProvider -Repository PSGallery -Force
 Install-Package -Name Docker -ProviderName DockerMsftProvider
 Restart-Computer -Force
 docker search microsoft - поиск контейнеров
 Deploy a new container
 docker run -d -p 80:80 microsoft/iis:windowsservercore cmd
 http://<ContainerhostIP>
 docker ps данные о докере
 docker stop <ContainerID> - ид появится после предыдущей команды
 docker rm <ContainerID> - нахрен докер

Implementing DirectAccess

NPS

Установить
Зарегистрировать в AD(d 2016 по ходу уже само регистрируется)
Создаем шаблон Secret пароль
ДОбавляем клиента
Configure Accounting -