Windows server 2019 сброс настроек
Обновлено: 06.07.2024
Настройка windows server 2019 с нуля
В прошлый раз я вам подробнейшим образом показал процесс инсталляции серверной операционной системы Windows Server 2019 Standard. Как вы могли заметить, оно мало чем отличалось от предыдущих версий. После установки вы как ответственный системный инженер, просто не можете в таком виде отдать сервер в текущем состоянии вашим заказчикам, так как это покажет вас с не очень профессиональной стороны, незаконченность очень плохое состояние.
Что вы должны сделать перед сдачей сервера заказчикам:
- Во первых вы должны выделить статическийIP-адрес для него, я знаю, что в интернете ходит много споров, нужен ли он серверу или нет, так как все можно реализовать на DCHP-сервере, с помощью все той же резервации, и что легко потом управлять ими, например через IPAM, может быть это и так, но я привык по старинке, надежным топорным методом, со статикой на сервере
- Во вторых вы должны корректно присвоить ему имя, которое соответствует вашей политике именования серверов, это как в случае с называнием домена Active Directory. Данное имя будет фигурировать в зонах DNS-сервера.
- Произвести установку последних обновлений Windows Server 2019. Не для кого не секрет, что ОС от редмондского гиганта, в плане защищенности и всевозможных глюков, которые называют фичами очень богата, так, что я вам настоятельно рекомендую периодически устанавливать свежие апдейты.
- Отключить не нужные службы
- Присоединить к домену Active Directorry
- Установить необходимые роли или компоненты.
Настройка сети в Windows Server 2019
Перед тем как настроить сеть в 2019 сервере, вам необходимо у вашего сетевого инженера спросить, какой ip-адрес вы можете взять, его шлюз, DNS-сервера, при необходимости настроить правильный VLAN ID. В нормальных организациях трафик из разных сегментов принято разграничивать, серверный сегмент, пользовательский сегмент, сегмент управления. Когда у вас есть все реквизиты, то начинаем саму настройку.
Нажимаем сочетание клавиш WIN и R, чтобы у вас открылось окно выполнить, в котором вам нужно написать ncpa.cpl (Вызов сетевых настроек)
У вас появится окно "сетевые подключения" со списком доступных вам сетевых адаптеров. Щелкните по нужному правым кликом и выберите из контекстного меню пункт "Состояние"
На вкладке "Общие" вы увидите несколько кнопок:
- Сведения - покажет текущие сетевые настройки, аналог команды ipconfig
- Свойства - тут производятся сами настройки
- Отключить
- Диагностика
Для начала нажмите кнопку "Сведения", у вас откроется окно с текущим адресом, шлюзом и DNS-серверами, в моем случая я вижу сетевой сегмент, который был назначен DHCP-сервером. закрываем ее.
Теперь переходим к самой настройке сети, нажмите кнопку "Свойства", выберите протокол IPv4 и выберите свойства. В открывшемся окне переведите переключатель в пункт "Использовать следующий IP-адрес" и задаете:
- Ip-адрес
- Маску подсети
- DNS-сервера
Как только все готово, то сохраняем настройки пытаемся пропинговать DNS сервера или еще какой-нибудь сервер в сети, чтобы проверить соединение и правильность настроенной сети в Windows Server 2019.
Настройка имени и домена в Windows Server 2019
Следующим этапом базовой настройки Windows Server 2019 у нас будет правильное его именование и ввод в домен, напоминаю, что у вас должна быть какая-то система в вашей организации. Когда вы подобрали имя, то открывайте диспетчер серверов. Найти его можно в пунктах меню "Пуск".
В открывшейся оснастке "Диспетчер серверов", выберите пункт "Локальный сервер" и кликните по ссылке с полем "Имя компьютера"
У вас откроется окно "Имя компьютера" в котором вам необходимо нажать кнопку "Изменить"
Указываем новое имя сервера и при необходимости вводим его в домен.
Обращаю внимание, что для применения настроек, вам потребуется перезагрузить сервер.
Установка обновлений В WIndows Server 2019
Третьим этапом базовой настройки сервера 2019, является установка самых последних обновлений безопасности. Нажмите горячую комбинацию Win+I, в результате чего у вас откроется окно "Параметры Windows". Выберите там пункт "Обновление и безопасность"
У вас будет открыто окно центра обновления Windows, в котором вам нужно нажать кнопку "Проверки наличия обновлений"
Начнется проверка наличия обновлений, если они обнаружатся, то система их установит и потребует перезагрузки сервера.
Так же вам советую нажать кнопку "Дополнительные параметры" и в открывшемся окне активировать два пункта:
- При обновлении Windows предоставлять обновления для других продуктов Майкрософт
- Показать уведомление, когда компьютеру требуется перезагрузка для завершения обновления
Отключение лишних служб
Завершающим этапом базовой настройки Windows Server 2019, я могу выделить две вещи, во первых это отключение не используемых служб, для примера, откройте окно "Выполнить" и введите в нем services.msc.
У вас откроется оснастке "Службы" в которой вам нужно пробежаться глазами и выявить те, которые в состоянии "Выполняется", прочитать их описание и отключить. В моем примере, я точно знаю, что на этом сервере печати не будет, поэтому я выключаю службу "Диспетчер печати", через свойства.
В типе запуска я выставляю "Отключена" и затем нажимаю кнопку "Остановить", так же я поступаю и с DHCP, так как у меня статический IP-адрес.
И еще я вам советую слегка оптимизировать ваши локальные диски, отключив в свойствах разделов
Службу индексации, для этого снимите галку "разрешить индексировать содержимое файлов на этом диске в дополнение к свойствам файла", нажмите применить, вас спросят к чему, оставьте "К диску C:\ и ко всем вложенным папкам и файлам"
Подтвердите разрешение продолжить.
Далее нажимаем "Пропустить все"
И ждем применение атрибутов, после этого на уровне дисков, операционная система будет чуть меньше обращаться к дискам и создавать лишние IOPS.
Потеря важных данных или выход из строя операционной системы может произойти по разным причинам. Например, после обновления системы, вирусной атаки, неосторожного удаления, сбоя в работе Windows, ошибок, очистки корзины, форматирования диска и т.д. Если вы столкнулись с одной из этих или других схожих проблем, то не волнуйтесь. Ваша информация не утрачена полностью. Ее можно вернуть, используя несколько простых способов.
При любом удалении в ОС Windows Server файлы не исчезает мгновенно с жесткого диска. Часто они остаются доступными для восстановления. Например, из служебной папки Корзина, если настроен обычный стандартный способ удаления. Даже в случае безвозвратного удаления, данные все еще можно вернуть. В операционной системе Windows файлы никогда не исчезают бесследно. Дисковое пространство на жестком диске (или другом носителе информации), занимаемое удаленными файлами, не очищается мгновенно. Оно только помечается как свободное и пригодное для последующей записи новых файлов. Поэтому пока не произойдет перезапись пространства на диске под удаленными данными, они могут быть безопасно возвращены.
Вы можете восстановить информацию, вернуть работоспособность или прежний вид системы из подготовленной резервной копии. Если готовой резервной копии нет, то воспользоваться специальной программой для восстановления.
Как установить и настроить службу “Система архивации данных Windows Server”?
Резервное копирование Windows Server – важная часть повседневного управления сервером. Резервные копии позволяют восстанавливаться после аварийных ситуаций, когда данные теряются.
Функция архивации данных по умолчанию не установлена в серверной версии ОС Windows. Поэтому для ее установки вам потребуется выполнить простой упорядоченный набор не сложных действий, представленных нами далее.
Откройте главное пользовательское меню «Пуск». Отыщите в упорядоченном перечне программ или в закрепленном наборе плиток служебное приложение «Диспетчер серверов», а потом щелкните его для открытия.
В диспетчере запустите «Мастер добавления ролей и компонентов».
Перед началом работы определите параметры установки, а также убедитесь, что выполнены все основные задачи. А именно, учетная запись администратора защищена надежным паролем, настроены сетевые параметры, установлены новейшие обновления безопасности. Потом нажмите кнопку «Далее».
На следующей странице тип установки не меняем. Оставьте вариант параметра, который задан по умолчанию.
На вкладке “Выбор целевого сервера” также оставьте установленные параметры без изменений.
Переходим на вкладку “Компоненты”. В списке найдите компонент «Система архивации данных Windows Server», отметьте его, установив в связанной ячейке “галочку”, а затем нажмите кнопку «Далее».
Установка «Системы архивации данных Windows Server» прошла успешно. Теперь вам доступна функция резервного копирования.
Как создать резервную копию Windows Server?
Чтобы создать резервную копию или настроить службу архивации данных по расписанию выполните простой последовательный порядок действий. Откройте служебное приложение «Диспетчер серверов» – «Средства» – «Система архивации данных Windows Server».
Для быстрого запуска введите в поисковой строке приложения «Поиск» фразу «wbadmin.msc» для мгновенного запуска искомой консоли.
В окне консоли доступны следующие функции:
«Настроить расписание архивации», «Однократная архивация», «Восстановление», и «Настройка параметров производительности архивации».
Настройка расписания архивации Windows Server
Для настройки автоматического резервного копирования по расписанию откройте в правой боковой панели «Действия» раздел «Расписание архивации».
При выборе типа конфигурации укажите рекомендованный способ архивации – «Весь сервер» (резервное копирование всех данных, приложений и общего состояния системы). Или отметьте вариант «Настраиваемый», если нужно выбрать конкретный том или файлы для резервного копирования.
Укажите время архивации и как часто вы хотите ее выполнять. Потом нажмите кнопку «Далее».
Задайте способ хранения архивов, выбрав один из трех вариантов. Можно указать сетевой путь.
При выборе параметра «Архивация в общую сетевую папку» служба выдаст предупреждение. Оно гласит: «При указании удаленной общей папки в качестве назначения для архивации по расписанию будет доступен только последний архив». Следует запомнить, что одновременно может храниться только один архив, поскольку каждый новый будет перезаписывать предыдущий.
На вкладке «Выбор удаленной папки» в поле «Расположение» укажите сетевой путь, потом нажмите кнопку «Далее».
Во всплывающем отдельном окне безопасности введите данные учетной записи для проведения запланированной архивации.
Мастер потребует подтверждения операции. Проверьте параметры заданного расписания и нажмите на кнопку «Готово».
Если вы решили создать только одну копию, то на главной странице консоли в правой боковой панели «Действия» выберите раздел «Однократную архивацию».
Выберите параметр «Настраиваемый тип конфигурации», если планируется выбрать конкретную папку или отдельные файлы.
Теперь добавьте объекты архивации.
Укажите место хранения резервной копии, тип хранилища, место назначения.
Убедитесь в корректности указанных сведений, а потом нажмите кнопку «Архивировать».
Полную версию статьи со всеми дополнительными видео уроками смотрите в источнике. А также зайдите на наш Youtube канал, там собраны более 400 обучающих видео.
В этой статье мы рассмотрим базовые настройки Windows Server 2019, это AD, DNS, DHCP и лицензирование терминального сервера. Данные настройки актуальны на большинстве серверов и являются самыми необходимыми.
Как установить Windows Server и произвести первичные настройки по активации можете ознакомиться в нашей прошлой статье по этой ссылке.
1) Меняем имя сервера и его описание (если нужно). Переходим в свойства системы => изменить параметры => изменить. Задаем «Имя компьютера», и если нужно, то имя рабочей группы. После изменения параметров нужно перезагрузиться.
После перезагрузки можете проверить, все ли у вас прошло успешно с изменением имени.
2) Далее меняем сетевые настройки, IP, маску и шлюз ставите обязательно статичными, настройки производятся в зависимости от Вашей сети.
Переходим в свойства сетевой карты.
И далее в свойства IPv4
3) Следующим пунктом настраиваем Active Directory. Добавляем роли и компоненты. Для этого переходим меню «Пуск» => Диспетчер серверов.
Установка "Ролей и компонентов".
Соответственно выбираем нужный нам пул сервера.
В "Роли сервера" для всех наших настроек выберем "DHCP-сервер", "DNS-сервер", "Доменные службы Active Directory" и "Службы удаленных рабочих столов".
Идем далее до "Службы ролей" и выбираем пункты как на скриншоте ниже.
После так же идем "Далее" до пункта "Подтверждение" и устанавливаем все, что мы выбрали.
После установки в "Результатах" выбираем пункт "Повысить роль этого сервера до уровня контроллера домена".
В мастере настроек доменных служб выбираем "Добавить лес" и вводим имя корневого домена, это может быть любое имя, к примеру домен вашего сайта.
В параметрах контроллера нужно придумать пароль.
По каталогу настроек идем дальше, до дополнительных параметров, там нужно указать имя домена NetBIOS, если он у вас там уже стоит, то можете оставить как есть, либо поменять по своему желанию.
Далее идем до "Проверки предварительных требований", если проверка прошла успешно, то устанавливаем примененные настройки.
После полной установки необходимо перезагрузиться.
4) Производим настройку "Зона обратного просмотра".
На пункте "Зона обратного просмотра" => Создать новую зону.
Выбираем "Основную зону".
Для всех DNS-серверов, работающих на контроллерах домена в этом домене:
Зона обратного просмотра IPv4
Ну и соответственно выводим индефикатор сети.
Проверяем, что все установилось.
5) Переходим к настройке DHCP. Переходим в мастер установки.
После завершения установки => Диспетчер => Средства => DHCP
На DHCP => Имя вашего сервера => IPv4 - правой кнопкой мыши => Создать область.
Задаем любое имя области DHCP.
В диапазоне адресов задаем начальный и конечный интервал области IP адресов, который будет раздавать сервер.
Далее в дереве каталогов DHCP => Имя сервера => Область => Пул адресов. В списке должен быть указан начальный и конечный диапазон, который Вы указывали в настройках.
6) Теперь по настройкам лицензирования удаленных рабочих столов (терминального сервера). Пошаговую инструкцию как лицензировать терминальный сервер можете прочитать в нашей ранней статье на следующей странице.
После установки Windows Server 2019 и перед сдачей сервера клиенту вы, как хороший системный администратор, должны выполнить первоначальную настройку сервера. Во-первых, это избавит вас от возможных претензий и при этом не займёт много времени. Во-вторых, покажет вас с лучшей стороны. В третьих, другой сисадмин, который будет настраивать сервер после вас, не будет ругаться и стонать.
Итак, ОС установлена, что дальше?
Настройка сети и Интернет
Сначала настраиваем сеть. Убедитесь что драйвера сетевой карты корректно настроены. Если драйвера не настроены, то нужно их установить.
Например, при установке Windows Server 2019 на виртуальную машину VMware с сетевой картой VMXNET3, драйвера устанавливаются вместе с VMware Tools.
VMware Tools устанавливаются просто, подробно останавливаться на этом не будем.
Если в сети доступен DHCP сервер и есть доступ к интернету, то сеть автоматически заработает и появится Интернет, это видно по значку.
По умолчанию сеть настроена на получение IP адреса по DHCP. Обычно принято назначать серверам статические IP адреса. Выясните у клиента настройки для сети сервера и настройте IPv4 в свойствах сетевого адаптера.
Если в компании нет DNS сервера и провайдер не указал свои адреса, то можно использовать публичные DNS сервера, такие как:
Если в компании явно не требуется протокол IPv6, то лучше его отключить.
Сеть настроена, Интернет есть. Можно для уверенности выполнить ping любого сайта в Интернет.
Настройка драйверов
Диспетчер устройств покажет вам, есть ли неизвестные устройства.
При установке на виртуальную машину обычно проблем с драйверами не много, но если вы устанавливаете Windows Server 2019 на железный сервер, то картина может быть такой:
В этом случае драйвера можно найти на сайтах производителей серверов. Например, драйвера для серверов HPE можно установить из Service Pack for ProLiant:
В крайнем случае можно найти в Интернете сборник драйверов и воспользоваться им, но я таким обычно не занимаюсь.
Установка обновлений
Устанавливать обновления нужно. Если вы скачали самый свежий образ Windows Server 2019, то и в этом случае найдётся парочка обновлений.
Процесс обновления может затянуться, иногда я оставляю эту операцию на ночь.
Активация Windows
Активируйте Windows, если у вас есть ключ. Даже если у вас ознакомительная версия и Windows активируется сам, то проверьте доступность Интернет. В ином случае без активации через 10 дней сервер начнёт выключаться каждые 30 минут.
Имя сервера
Укажите имя сервера (узнайте у клиента), при необходимости введите сервер в домен, для этого потребуются права администратора домена.
После смены имени сервера может потребоваться перезагрузка.
Региональные настройки, время и временная зона
Настройте язык, временную зону и время. Временную зону уточните у клиента. В Windows Server 2019 эти настройки можно сделать с помощью панели управления. Единственное, теперь регион вынесен в настройки интерфейса метро: Settings > Region.
Роль сервера и софт
В зависимости от требований установите роли сервера и необходимый софт.
Удалённый доступ
В зависимости от необходимости настройте удалённый доступ к серверу. Это может быть RDP, VNC, виртуальная или KVM консоль.
Заключение
Драйвера установлены, сеть настроена, регион проверен, обновления есть, активация выполнена, имя задано, роли и софт присутствует, доступ есть. Сервер можно отдавать заказчику.
Читайте также: