【课件】Windows ServerServer Core.ppt
《【课件】Windows ServerServer Core.ppt》由会员分享,可在线阅读,更多相关《【课件】Windows ServerServer Core.ppt(111页珍藏版)》请在三一办公上搜索。
1、,Windows Server 2008 Server Core,http:/,概論架構部署指令技巧,涵蓋的項目,Server Core概論,Server Core 是:Windows Server 2008的一種最小安裝Included in the general purpose Windows Server 2008 SKUs支援 x86 和 x64Server Core提供最小的 OS 功能最少的介面,Server Core概論(續),Server Core包含可扮演的角色DHCP,File,Print,AD,AD LDS,Media Services,and DNS下列選擇性的特性W
2、INS,Failover Clustering,Subsystem for UNIX-based applications,Backup,Multipath IO,Removable Storage Management,Bitlocker Drive Encryption,SNMP,Telnet Client,QoS指令介面,沒有圖形介面,Server Core桌面,Server Core,安裝最小化安裝模式命令列管理介面簡化管理減少受攻擊的可能,伺服器角色,Server CoreSecurity,TCP/IP,File Systems,RPC,plus other Core Server
3、Sub-Systems,DNS,DHCP,File,AD,GUI,CLR,IE,Media Player,Outlook Express,Server Core,資料夾內容,System32 資料夾的內容 Server Core,System32 資料夾的內容 完整安裝,Server Core架構,Server Core Server Roles,Server CoreSecurity,TCP/IP,File Systems,RPC,plus other Core Server Sub-Systems,DNS,DHCP,File,AD,ServerWith.NetFx,Shell,Tools,
4、etc.,TS,IAS,WebServer,SharePoint,Etc,Server,Server Roles,ADLDS,MediaServer,IIS 7,WVS,Print,Server Roles,Optional Features,部署Server Core,安裝時可以選擇兩種安裝模式:完整安裝Server Core 安裝Server Core 的初始設定可以透過:命令列工具使用 unattend 檔自動安裝只能使用乾淨的安裝,不能升級!,自動安裝Server Core,使用和 Windows Vista 或 Windows Server 2003 一樣的unattend 檔格式可
5、以透過選項設定修改 Server Core 的 Registry例如解析度、顏色 102476816,沒有升級安裝,只支援全新安裝無法從先前的Windows Server升級無法將 Server Core 升級成完整且圖形介面的Windows Server 2008無法將完整且圖形介面的Windows Server 2008 轉成Server Core,角色和功能安裝與管理,OCList.exe只有在 Server Core 才有的指令列出所有可以用的 Roles 和 Features 套件還可以標示出那一個套件已安裝OCSetup.exe安裝 Roles 或 Features,新增伺服器角色
6、,使用 Ocsetup 指令來安裝DHCP=DHCPServerCore DNS=DNS-Server-Core-Role File=File-Server-Core-Role File Replication service=FRS-InfrastructureDistributed File System service=DFSN-ServerDistributed File System Replication=DFSR-Infrastructure-ServerEditionNetwork File System=ServerForNFS-BaseMedia Server=MediaS
7、erverActive DirectoryDcpromo/unattend:UnattendfileDcpromo 用來安裝 Active DirectoryOcsetup 不支援 Active Directory,Server Core上的IIS 7.0,不包含:管理服務與圖形使用者介面工具ASP.NETPowerShell cmdlets可以被 IIS PowerShell cmdlets 或 managed code 遠端管理一樣可以安裝所需的模組,IIS-WebServerRole IIS-FTPPublishingService IIS-FTPServer IIS-WebServer
8、 IIS-ApplicationDevelopment IIS-CommonHttpFeatures IIS-HealthAndDiagnostics IIS-Performance IIS-Security,IIS-WebServerManagementTools IIS-IIS6ManagementCompatibility IIS-ManagementScriptingToolsWAS-WindowsActivationService WAS-ProcessModel,其他可用的功能,使用 Ocsetup 指令來安裝Failover Cluster=FailoverCluster-Cor
9、eNetwork Load Balancing=NetworkLoadBalancingHeadlessServerSubsystem for UNIX-bases applications=SUAMultipath IO=Microsoft-Windows-MultipathIORemovable Storage Management=Microsoft-Windows-RemovableStorageManagementCoreBitlocker Drive Encryption=BitLockerBackup=WindowsServerBackupSimple Network Manag
10、ement Protocol(SNMP)=SNMP-SCTelnet Client=TelnetClientWINS=WINS-SC,解除安裝角色與功能,使用 Ocsetup 加上/uninstall 參數除了 Active Directory 之外必須使用 DCPromo 來移除 ADDCPromo 會一併移除 AD 的相關檔案和程式無法遠端進行 roles 和 features 的安裝與移除,Oclist.exe,只存在於Server Core的指令列出伺服器角色和選擇性特性套件名稱列出套件是否安裝,管理Server Core,本機使用 cmd.exe遠端透過 Terminal Serve
11、r 使用 cmd.exeWinRM*WinRSWMI遠端使用以 WMI 為基礎的 PowerShell 腳本與 cmdlets使用 Task Scheduler 進行工作排程事件記錄與事件轉送支援遠端 MMC 管理(透過 RPC 與 DCOM)SNMP.vbs,.js,.wsf 等 WSH 腳本,SCRegEdit.wsf,只並不是所有的工作都可以在命令列或遠端中做Server Core 內建 SCRegEdit.wsf 腳本:啓用自動更新啓用 Terminal Server Remote Admin Mode啓用遠端 IPSec Monitor 管理設定 DNS SRV 記錄的權重和優先權可
12、以使用/cli 參數來列出常用的命令列工具與參數位於 WindowsSystem32,使用Windows Remote Shell管理,Windows Remote Management(WinRM)WS-ManagementWindows Remote Shell(WinRS)支援 Windows Vista/Windows Server 2008只能執行命令列工具或腳本不支援互動模式例如:請按任意鍵繼續,設定WinRM,使用命令列WinRM quickconfig使用 unattend 檔在 區段中加入:true 也可以使用群組原則來設定,使用WinRS,WinRS-r:命令遠端主機可以是
13、:-r:https:/-r:myserver-r:http:/127.0.0.1-r:http:/169.51.2.101:80例如winrs-r:myserver dir c:windowssystem32*.dll,WinRS範例,啓用 Terminal Services 遠端管理winrs-r:myserver cscript windowssystem32scregedit.wsf/ar 0允許舊的 TS 用戶端(Vista 之前)winrs-r:myserver cscript windowssystem32scregedit.wsf/cs 0加入網域winrs-r:myserver
14、 netdom add myserver/domain:testdomain/userd:administrator/passwordd:將網域管理員加入本機管理者群組winrs-r:myserver net localgroup administrators testdomainadministrator/add,Server Core硬體管理,Server Core 支援隨插即用硬體會在背景自動安裝驅動程式如果沒有內建驅動程式 手動拷貝驅動程式檔案到 Server Core 中pnputil-i-a driverinf列出所有已安裝的驅動程式sc query type=driver移除驅動
15、程式sc delete 服務名稱,Server Core控制台,只有部份的控制台項目可以使用變更時區control timedate.cpl變更鍵盤與語言control intl.cpl,notepad與regedit、regedit32,notepad有以下限制不支援說明只能開啓、儲存和另存拷貝、貼上、搜尋、取代、都可以正常運作regedit、regedt32 不支援說明,Demo,開啟控制台與記事本,demonstration,重新執行cmd.exe,如果不小心關閉了畫面上唯一的命令列視窗本機:按 Ctrl+Alt+Del,使用工作管理員的執行功能,重新執行 cmd.exe登出再登入Ter
16、minal Services:使用 Terminal Services MMC 遠端登出命令列遠端登出:query session/server:logoff/server:,Server Core的限制,不支援 Managed Code沒有.NET Framework沒有任何通知氣球,例如:啓用 Windows 通知密碼過期通知不支援 Runonce,Server Core上的管理工具,Server Core 不是一個應用程式平台Server Core 支援管理工具、軟體及代理程式(agent)的開發遠端管理工具不需要改變,Server Core上的管理工具,Server Core 不是一個
17、應用程式平台Server Core 支援管理工具、軟體及代理程式(agent)的開發遠端管理工具不需要改變在 Server Core上的執行管理代理程式需要變更代理程式不能有shell 或是圖形介面的相依性代理程式不能使用managed code在 Server Core測試你的代理程式SDK以經支援Server Core 中的API,Server Core上的管理工具,Server Core 不是一個應用程式平台Server Core 支援管理工具、軟體及代理程式(agent)的開發遠端管理工具不需要改變在 Server Core上的執行管理代理程式需要變更代理程式不能有shell 或是圖形
18、介面的相依性代理程式不能使用managed code在 Server Core測試你的代理程式SDK以經支援Server Core 中的API,初始設定,設定IP位址,設定IP 屬性:netsh int ip set address local static 10.10.1.3 255.255.255.0 10.10.1.1 2netsh int ip set address local source=dhcpnetsh int ip set dns local static 192.168.0.2netsh int ip set dns local source=dhcpnetsh int
19、ip add dns local 10.7.3.2 index=2設定 WINS也是如此,管理電腦,設定使用 hostname觀看電腦名使用 netdom變更電腦名:netdom renamecomputer%computername%/newname:newnamenetdom renamecomputer%computername%/newname:mypc21無法變更網域控制站的名稱,修改Registry,事實上,Regedit可以用於WinPE及Server Core或使用 reg.exe:reg/add hklmsoftwareacmemyeditor新增/刪除機碼與值:reg/ad
20、d hklmsoftwareacmemyeditor/v autosave/t REG_DWORD/d 0reg/delete hklmsoftwareacmemyeditor/f,遠端指令行,Windows Vista 及Windows Server 2008 安全的遠端 shell指令:winrswinrs-r:remotesystem 參數 指令Example:winrs-r:10.71.0.197-u:administrator-p:swordfish ipconfig在AD Forest中使用非常方便必須確定 Windows Remote Management服務啟動(輸入 winr
21、m quickconfig啟動)to start it)psexec 也很好,particularly with the-s option,Netdom基本語法,基本 NETDOM 語法是:netdom command machinename/domain:domainname/usero:acctname/passwordo:password/userd:acctname/passwordd:password other settings,加入網域,加入網域,“/reboot”是指定成功後自動重新開機:netdom join mypc/domain:/usero:localadmin/pas
22、swordo:hithere/userd:domainadmin/passwordd:H1there/reboot,DNS管理,dnscmd(本機操作,或是在任何一台有安裝Support Tools的電腦)建立區域、資源記錄,例如:dnscmd 192.168.0.2/zoneadd/primary/file bigfirm.dns 建立區域dnscmd 192.168.0.2/config/AllowUpdate 1 允許動態更新dnscmd 192.168.0.2/recordadd NS 加入一筆 NS紀錄至 區域,DC升級與降級,DCPROMO 可以使用自動回答檔dcpromo/ans
23、wer:filename 在Win 2000/2003dcpromo/unattend:filename 在Win 2008在 Windows Server 2008可以自動產生自動回答檔,只要執行DCPROMO,選擇”匯出設定”即可,DHCP設定,使用 DHCP伺服器圖形介面管理工具,遠端操作或是將一台已經設定好的DHCP伺服器設定匯出netsh dhcp server export dhcpbak.txt all然後再到 Server Core 系統上匯入netsh dhcp server import dhcpbak.txt all,網路管理,基本指令,ipconfig 內建指令getm
24、ac/s systemname/u username/p password 顯示 MAC位址,/s、/u、/p 遠端管理才需要ping ipaddress 或 hostnametracert-d ipaddress 或 hostname arp a 列出 ARP 快取,更多基本指令,nslookup 是針對DNS的測試工具,可以加上參數的多功能指令,例如:nslookup type=mx nslookup vc type=mx(指定nslookup 使用TCP)使用 nslookup all 列出所有參數,Portqry,參考 KB 832919,是一種簡易的Port Scan 工具portq
25、ry n targetsystem optionsOptions:-e n 測試埠號 n-p tcp,-p udp,-p 兩種協定都要(預設是使用tcp)-r n:m 測試從 n 到 m 埠-o a,b,c,d測試列舉的埠-i 不要反向解析IP位址,Portqry 語法範例,檢查網站伺服器portqry n 10.0.0.2 e 80-iportqry n 10.0.0.2 o 80,443 I對10.0.0.2掃瞄 TCP 埠130-139portqry n 10.0.0.2 r 130:139 i,Ping失敗,Portqry 卻可以的範例,C:ping-n 1 207.46.134.22
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 课件 【课件】Windows Server Core Windows

链接地址:https://www.31ppt.com/p-5696808.html