Windows server установка и настройка

Обновлено: 06.07.2024

В сегодняшней статье пойдет речь об установке Windows Server 2012 R2, настройке RDP для удаленного подключения к системе, а также создания RAID-0 массива из двух дополнительных жестких дисков одинаковой величины.

Конфигурация

Имеется виртуальная машина VMWare 16, 4GB выделенной ОЗУ, 4 потока от Intel Xeon 1230v2 (4 ядра, 8 потоков), 3 виртуальных накопителя, 60 под ОС, два по 30 под RAID, сеть настроенная в режиме моста (система получает адрес по DHCP напрямую от роутера и находится в его локальной сети)

Начинаем установку Windows Server

Скачиваем образ из подходящего источника (например MSDN), или берем непосредственно диск с данной ОС (при наличии) и загружаемся.

При загрузке нас встречает такое окно:

Сверяемся с параметрами, нажимаем далее. Далее выбор редакции, выбираем Standart с графической оболочкой (2й вариант). В первом у нас, кроме окна CMD ничего не будет.

Далее выбор разделов, поскольку у нас на данный момент был подключен только 1 виртуальный жесткий диск, то просто выбираем его и нажимаем далее. По собственному желанию можете задать свой размер, нажав на "Создать", а затем создать еще один раздел под данные, но поскольку нам это не нужно, просто продолжаем.

Начинается процесс установки Windows Server, он будет с 2-3 перезагрузками, можем просто откинуться на спинку кресла и отдохнуть. В среднем занимает 10-15 минут, в зависимости от скорости накопителя и мощности компьютера.

Установка Windows Server. Начальная настройка

После перезагрузок и прохождения всех параметров нас встречает экран настройки и предлагает нам установить пароль. В Windows Server, в отличие от обычной Windows пароль - обязательно необходим, как минимум без него не будут работать некоторые функции данной ОС.

Первый вход в систему

Завершив настройку, нажимаем CTRL+ALT+DELETE, как нас об этом любезно просит система, вводим пароль от нашей учетной записи Администратора и входим.

Установка Windows Server. Настройка RDP (Remote Desktop Protocol)

Обычно сервера стоят подключенные лишь к сети, монитор к ним подключают только лишь для установки ОС (а то и делают это через специальный интерфейс от производителя сервера, который выводит нам изображение удаленно), поэтому настроим более адекватный и производительный метод удаленного взаимодействия с сервером. Открываем проводник (он есть в панели задач, либо нажмите на корзину), нажимаем правую кнопку мыши по "этот компьютер", затем свойства. Далее нажимаем настройка удаленного доступа.

Ставим "разрешить удаленные подключения" Нам выдаст предупреждение, что будут внесены изменения в брандмауэр, соглашаемся, теперь нажимаем выбрать пользователей, убеждаемся что у нас есть доступ.

Нажимаем ОК и Применить. Теперь проверим брандмауэр, нажимаем Win+R, нам выдает окно Выполнить (Run), вводим "control admintools", либо открываем Администрирование (Administrative Tools) в пуске.

Открываем брандмауэр в режиме повышенной безопасности (Windows Firewall). Смотрим правила входящий подключений, убеждаемся что есть галочка на удаленном рабочем столе для частных подключений. Есть три варианта - TCP, UDP, резервная теневая копия, на случай если произойдет какой-то сбой с правилами.

Теперь перейдем на основной компьютер под управлением Windows 11 (в нашем случае), на котором открываем подключение к удаленному рабочему столу (в Win+R mstsc.exe). Затем вводим IP адрес сервера и нажимаем подключить.

У нас запросит учетные данные, в имя пользователя вводим "Администратор" и Ваш пароль, затем ОК.

Затем будет предупреждение об отсутствии сертификатов. Нажимаем да, по желанию можем поставить галочку, чтобы такого предупреждения больше не было.

После этого успешно подключаемся и видим рабочий стол нашего сервера. На этом настройка RDP закончена, а про то, как его максимально обезопасить - будет в отдельной статье.

Установка Windows Server. Создание RAID-0 из двух дисков.

С самого начала нас просят провести инициализацию дисков и выбрать разметку. Поскольку у нас ОС установлена в UEFI, поэтому выбираем GPT.

Нажимаем ОК, меню исчезает, диски (в данном случае 0 и 1) инициализируются. Затем нажимаем ПКМ (правую кнопку мыши) по одному из них, нажимаем преобразовать в динамический диск. Главное не спутать с тем, на котором стоит система.

После преобразования, опять ПКМ, но теперь создать чередующийся топ (RAID-0).

В чем отличие от зеркального и составного? Зеркальный резервирует данные, емкость от этого не увеличивается, но при этом при отказе одного из дисков мы не потеряем данные, это так называемый RAID-1. К слову, единственный способ, применимый к системному разделу. В остальных случаях мы просто не сможем загрузиться. Чередующийся имеет тот же смысл, что и составной, но работает только с дисками одинакового размера. А составной это фишка самой Windows, можно программно объединить даже несколько разделов на разных дисках, с разными объемами. Но работает это, в отличие от чередующегося значительно медленнее. Чередующийся требует одинаковый объем, чтобы разбивать поступаемые данные на 2 и более одинаковые части, чтобы сохранить их на 2 и более дисков. А в случае использования твердотельного накопителя, прирост получается крайне значительный.

Далее нам предложат, с какими дисками нам сделать RAID-0. Просто перемещаем, выбрав и нажав добавить.

Далее - стандартная процедура выбора буквы, форматирования. Не забудьте поставить галочку на быстрое форматирование, у нас же чистые диски, следовательно полное не требуется.

На этом процесс установки Windows Server закончен, можем закрывать окно. Потом заходим в проводник и видим появившийся диск на 60ГБ.

Для чего устанавливать Windows Server 2019 Core версию

И так небольшая справка из истории, существует два режима работы операционной системы Windows Server:

  1. Это классическая установка с графическим интерфейсом, где пользователь имеет возможность взаимодействовать с большим количеством различных окон с настройками и 99% всех действий выполняется с помощью мышки. Это безусловно удобно, но менее безопасно.
  2. Второй вариант, это использование режима не имеющего графической оболочки, ну почти, это так называемый режим Core или Nano. Тут из операционной системы Windows Server 2019 Core выпилены все графические составляющие, за исключением некоторых исключений. Администратору предоставляется командная строка и оболочка PowerShell, через которую он может взаимодействовать в систему.

Неоспоримый плюс Core версии

  1. Операционная система Windows Server 2019 в режиме Core работает на порядок быстрее, чем ее графическая версия
  2. Уменьшается объем необходимого дискового пространства для системы, очень актуально в инфраструктурах, где есть нехватка HDD или SSD пространства.
  3. Уменьшается периметр возможной атаки на операционную систему, так как в ней меньше компонентов, меньше библиотек и возможных точек проникновения
  4. Требуется меньшее количество обновлений
  5. У вас все так же остается возможность удаленного. графического управления

Установка Windows Server 2019 Core

Несколько лет назад я вам рассказывал, про тот же процесс, но в Windows Server 2012 R2. И так у вас есть несколько вариантов развертывания:

  • Вы будите, это делать на физический сервер, для это у вас может быть загрузка с WDS сервера или же вы можете создать загрузочную флешку с Windows Server 2019.
  • Второй вариант, это подготовка сервера в виде виртуальной машины на разных гипервизорах, например Vmware ESXI 6.5 или Hyper-V.

Выбрав удобный для вас механизм развертывания операционной системы, вы загружаете дистрибутив. На первом экране инсталляции выбираете если есть возможность язык интерфейса мастера установки, это ни как не влияет на сам язык Windows Server.

Выбор языка установки windows server 219 core

Далее, так как нам не требуется восстановление системы, то мы нажимаем по центру, кнопку "Установить".

Установка windows server 219 core

На следующем этапе, вам и нужно выбрать режим установки Windows Server 2019 Core, который не имеет возможностей рабочего стола, это и есть графический интерфейс. Я выберу версию Standard.

выбор редакции при установке windows server 219 core

Принимаете лицензионное соглашения и делаем шаг вперед.

Принятие лицензии при установке windows server 219 core

Так как нас не интересует обновление устаревшей системы ,то мы выбираем второй пункт "Выборочная установка, для опытных пользователей"

Выборочная установка, для опытных пользователей windows server 219 core

Остается только произвести разметку диска и продолжить инсталляцию Core версии. В моем случае, это один диск, объемом 40 ГБ, мне этого будет достаточно, более чем.

Разметка диска при установке windows server 219 core

Начинается процесс копирования файлов Windows, затем идет подготовительный этап по установке файлов. Вам остается его дождаться, система уйдет в перезагрузку.

Копирование файлов при установке windows server 219 core

Далее начинается этап установки драйверов на ваше оборудование, установка обновлений.

перезагрузка после установки windows server 219 core

После очередной перезагрузки Windows Server 2019 у вас появится окно командной строки в котором вам необходимо изменить пароль администратора.

Изменение пароля после установки windows server 219 core

Задаем два раза ваш пароль на вход.

Установка windows server 219 core

Если вы все ввели верно, то вам покажут, что пароль успешно изменен, на этом установку Windows Server 2019 Core можно считать оконченной и можно приступать к настройке.

Успешное изменение пароля в windows server 219 core

Настройка Windows Server 2019 Core

Чтобы ввести такой сервер в эксплуатацию, вам необходимо произвести базовую настройку вашего Windows Server 2019, напомню, это:

Настройка Windows Server 2019 Core

Напоминаю, что в командной строке вы легко можете использовать знакомые вам команды, например netsh, hostname, ipconfig, dir, cd и многое другое

Все эти команды вы как администратор желательно должны знать, но так как на дворе 2019 год, то логично, что большее внимание нужно уделять PowerShell, который вы легко можете открыть в текущем cmd, но это путь более долгий.

Запуск powershell в windows server 219 core

Разработчики еще начиная с версии Windows Server 2012, а может и раньше, вшили замечательный скрипт sconfig, который буквально в считанные минуты позволит вам выполнить поставленные задачи по настройке. В командной строке введите:

Запуск sconfig windows server 219 core

В результате у вас появится голубое окно с 15-ю пунктами:

    1. Домен или рабочая группа - тут вы можете присоединить сервер к домену или рабочей группе
    2. Имя компьютера - позволяет вам изменить имя системы
    3. Добавление локального администратора
    1. Настройка удаленного управления (WinRM), по умолчанию служба включена
    2. Параметры центра обновления Windows - установка последних фиксов и заплаток безопасности.
    3. Скачивание и установка обновлений
    4. Удаленный рабочий стол - включение RDP
    5. Сетевые параметры - настройка сети (Статические или DHCP)
    6. Дата и время
    7. Параметры телеметрии
    8. Активация Windows
    9. Выход из системы
    10. Перезапуск сервера
    11. Завершение работы сервера
    12. Выход в командную строку

    пункты меню sconfig

    Давайте для начала зададим нужное имя нашему серверу Windows Server 2019 Core. Выбираем пункт 2 и нажимаем Enter. Как видим у меня сейчас не очень красивое имя WIN-EMC77JSLINS. Задаем новое имя сервера, у меня это будет w2019core01. Когда согласитесь сохранить изменения, вас попросят перезагрузить сервер, соглашаемся.

    Изменение имени в windows server 219 core

    Как видим сервер после перезагрузки изменил имя.

    Настройка Windows Server 2019 Core

    Далее я вам предлагаю ввести наш Windows Server 2019 Core в домен Active Directory. Для этого выбираем первый пункт. Вас спросят, что вы хотите сделать, так как мы хотим сделать сервер частью нашего предприятия, то нажимаем букву "D". Укажем имя домена и имя пользователя от имени которого мы выполним присоединение, напоминаю, что по умолчанию, это может сделать даже любой пользователь Active Directory, как минимум 10 раз.

    Ввод в домен windows server 219 core

    Вводим пароль от учетной записи два раза, если все хорошо, то вам выскочит окно, где вы можете изменить имя компьютера, мне это не нужно.

    успешное присоединение к домену сервера windows server 219 core

    В результате у меня уже в статусе домен, видится нужное мне значение. На контроллере домена запись уже должна появиться, но я вам рекомендую все же перезагрузиться.

    Установка и настройка Windows Server 2019 Core

    Как видим у вас четыре пункта:

    1. Установка адреса сетевого адаптера
    2. Установить DNS-серверы
    3. Очистить параметры DNS-сервера
    4. Вернуться в главное меню

    Настройка сети в windows server 219 core

    Выбираем первый пункт и зададим статический ip-адрес. На первом шаге вас спросят выбрать динамическое получение адреса с DHCP сервера, клавиша "D" или же статическое получение, выбираем "S". Указываем ip адрес, в моем случае, это 192.168.31.20, задаем маску сети и основной шлюз. Ваши настройки сохранятся.

    Настройка статического ip адреса в windows server 219 core

    Теперь выбираем второй пункт и укажем DNS серверы. Лучше указывать два, для отказоустойчивости.

    Настройка DNS в windows server 219 core

    Проверяем наши сетевые настройки и возвращаемся в главное меню.

    Успешная настройка сети в windows server 219 core

    Далее я вам советую проверить дату и время, а так же часовой пояс, это очень важно. Выбираем пункт 9 "Дата и время". И о чудо в Windows Server 2019 Core есть графическое окно, да не удивляйтесь.

    Настройка времени в windows server 219 core

    Давайте включим удаленный рабочий стол, чтобы была возможность подключаться при необходимости по RDP, хотя уверен, что это будет очень редко, так как есть более удобный механизм WinRM. Выбираем 7-й пункт.Тут будет два варианта, буква "E" включить или буква "D" отключить. Далее нужно выбрать будите ли вы использовать NLA или нет, я советую использовать, поэтому выбираем первый пункт:

    1. Разрешить только клиенты, на которых запущен удаленный рабочий стол с проверкой подлинности на уровне сети (Больший уровень безопасности)
    2. Разрешить клиенты, на которых запущена любая версия удаленного рабочего стола (Меньший уровень безопасности)

    Включение RDP в windows server 219 core

    Вас уведомят, что удаленный рабочий стол включен.

    Уведомление о включении RDP в windows server 219 core

    Остается не решенным еще вопрос по обновлению Windows Server 2019 Core. Для этого у нас есть два пункта 5 и 6. Выбираем пункт 5, вас спросят, как будут находится обновления, в каком режиме. На выбор будут автоматический, буква "A", скачивание, буква "D" или ручной режим, буква "M". Я выберу "M", так как я привык перепроверять получаемые обновления.

    Настройка скачивания обновлений в windows server 219 core

    Вас уведомят, что настройки к центру обновления Windows применены.

    Сохранение настроек режима обновлений в windows server 219 core

    Выбираем 6 пункт и скачаем обновления. Вас спросят найти для всех продуктов или только рекомендуемые. я вам советую закрывать все, что можно, поэтому я выбираю пункт "A".

    Поиск обновлений в windows server 219 core

    Начинается поиск обновлений, видим у меня нашлось 3 обновления, я могу поставить их все сразу или поодиночке. Я выберу все сразу, пишем "A".

    Выбор устанавливаемых обновлений в windows server 219 core

    Производится загрузка обновлений. их установка через некоторое время вы увидите их статус.

    Успешная установка обновлений в windows server 219 core

    Активация Windows Server 2019 Core

    Остается еще активировать ваш сервер, надеюсь, что у вас в локальной сети развернут и настроен KMS сервер. Выбираем 11 пункт. В параметрах активации Windows, у вас будут пункты:

    1. Просмотр сведений о лицензии
    2. Активация Windows
    3. Установка ключа продукта
    4. Вернуться в главное меню

    Активация windows server 219 core

    Просмотрим текущее состояние активации Windows Server 2019 Core. Выбираем пункт 1. У вас откроется окно командной строки, вы увидите работу скрипта slmgr. В моем примере я вижу редакцию ОС, ее тип Volume и то, что активация не выполнена, ошибка 0x0C004F056.

    ошибка 0x0C004F056

    Попробуем активировать сервер, выбираем пункт 2. Если KMS есть, то все отработает, если его нет ,то получите ошибку "0x8007232B DNS-имя не существует".

    0x8007232B DNS-имя не существует

    Если нужно поменять ключ продукта, то выберите пункт 3, и у вас откроется еще одно графическое окошко.

    Установка ключа продукта в windows server 219 core

    В Windows Server 2019 Core по умолчанию уже включена служба удаленно управления WinRM, поэтому дополнительно ее настраивать не нужно. В окне PowerShell введите:

    В итоге я спокойно подключился и ввел команду ipconfig, где вижу ранее настроенный ip-адрес.

    Всем добрый день. Хотелось бы рассказать о установке и конфигурировании Windows Server 2012 R2 Essentials. Эта статья не является призывом к повсеместной установке Windows или пропагандой продуктов Microsoft. Хотелось бы просто рассказать об интересном продукте и возможно кого-то данный продукт заинтересует и пригодится в работе. Статью я старался писать для неподготовленного читателя, поэтому минимум терминологии и максимум обобщения некоторых понятий.

    Немножко о редакции Essentials
    1. Авторизация и аутентификация пользователей вашей сети (домен контроллер службы каталогов Active Directory)
    2. Файловое хранилище (роль файлового сервера)
    3. Удаленный доступ к корпоративной сети (VPN и DirectAccess сервер)
    4. Удаленный доступ к файловому хранилищу через Web-интерфейс (настроенный для этого IIS)
    5. Удаленный доступ к рабочем столам клиентских машин (шлюз удаленных рабочих столов)
    6. Резервное копирование клиентских машин (windows backup)
    7. Резервное копирование самого сервера (windows backup)
    8. Интеграция с облачными технологиями Microsoft (Office 365, Azure backup и т.д.)
    9. Консоль единой настройки Essentials, которая позволит настроить возможности описанные выше даже не подготовленному системному администратору.
    Установка и первоначальная настройка

    Установка данной ОС вполне стандартная процедура. Если вы хоть раз устанавливали Windows Vista /7/8/8.1, то вы без проблем установите и Essentials. Однако, если вы не устанавливали ни вышеперечисленных ОС ни любую из последних версий серверных ОС, то я рекомендую или довериться профессионалу или как минимум студенту второкурснику.
    Единственное, что я бы рекомендовал в момент установки, если у вас один жёсткий диск, разбить его на два раздела. Т.е. сделать так чтобы после установки в системе был второй уже отформатированный жесткий диск. Безусловно это только рекомендация, вы сможете подготовить второй диск в последующем, однако придется переносить некоторые папки.
    После первого входа в свежеустановленную ОС запустится мастер «Настройка Windows Server Essentials», который поможет произвести первоначальную настройку.


    image

    На первом шаге вам необходимо задать настройки даты и времени.

    image

    На втором шаге вам необходимо заполнить на английском языке название компании. Имя домена и имя сервера будут в таком случая сгенерированы автоматически, хотя конечно вы можете поменять их.

    image

    На следующем шаге вам необходимо заполнить имя администратора и задать его пароль.

    image

    На последнем шаге необходимо указать способ обновления операционной системы и нажать настроить

    image

    После этого запустится процесс, который произведет все необходимые первоначальные настройки. Это займет около 30 минут и потребует несколько перезагрузок. За это время ОС успеет в частности установить необходимые роли и настроить сервер в качестве домен контроллера для нового домена.

    image

    Настройка

    Продукт весьма большой и обширный, я хотел бы рассказать о самых базовых возможностях настройки, такие как создание пользователей, настройка удаленного доступа, создание папок, подключение клиентов.
    Вся настройка происходит в панели мониторинга, доступ к ней есть с рабочего стола, панели быстрого запуска и стартового экрана.

    image

    Создание пользователей

    При первом запуске данной панели вам откроется вкладка установка, на которой можно выполнить ряд задач по настройке сервера.
    Я начну с добавления пользователей. Щелкаем ссылку для добавления учетных записей.

    image

    Заполняем поля формы и нажимаем далее

    image

    Выбираем уровень доступа к общим папкам, которые были созданы. На начальном этапе существует лишь одна – Организация. В дальнейшем вы можете менять разрешения на доступ как из свойств пользователя, так и из свойств папки.

    image

    Далее устанавливаем, что будет доступно для пользователя удаленно. Про удаленный доступ расскажу чуть позже.

    image

    Учетная запись создана. Жмем закрыть.

    image

    Подобным образом можно создать множество учетных записей. Безусловно, Вы можете пользоваться и привычным и знакомым для вас интерфейсом Active Directory Users and Computers, но в таком случае выдавать разрешения на доступ вам придется ручками.

    Добавление папок сервера

    image

    Для добавление папок существует другой мастер, который поможет и создать папку на диске, и общий доступ для нее настроить, и разрешения выдать. Для его запуска необходимо щелкнуть соответствующую ссылку в панели мониторинга.

    В открывшемся окне мастера вводим название. Можно изменить расположение и добавить описание. Нажимаем далее.

    image

    На следующей странице указываем необходимые разрешения. При необходимости делаем ее недоступной при удаленном доступе.

    image

    С последнего шага данного мастера можно запустить мастер настройки архивации. Нажимаем закрыть.

    image

    Настройка удаленного доступа

    Один, наверное, из самых сложных этапов настройки Windows Server 2012R2 Essentials. Настройка так же происходит с помощью мастера. Мастер традиционно запускается из панели мониторинга.

    image

    image

    После этого открывается новый мастер настройки доменного имени. Нажимаем далее.

    image

    Мастер предложит ввести имя внешнего домена или создать новый. Для собственного домена Вам понадобится сертификат, поэтому рассмотрим тут вариант настройки с использованием домена Microsoft. Выбираем другое имя домена и щелкаем далее.

    image

    Рассмотрим вариант с доменом компании Microsoft.

    image

    Тут попросит авторизоваться в Microsoft Account.

    image

    После авторизации принимаем заявление о конфиденциальности.

    image

    Вводим имя домена и проверяем доступность, жмем настроить.

    image

    Ну что с именем домена разобрались. Продолжаем — далее.

    image

    Выбираем какие именно возможности будут доступны.

    image

    Выбираем будет ли доступен удаленный доступ для текущих пользователей.

    image

    image

    C данного веб сайта есть возможность доступа к общим папкам и доступ к рабочим столам пользователей.

    Подключение рабочих станций

    Если мы и на этот раз откроем панель мониторинга и перейдем на страницу подключение компьютеров, то увидим там лишь инструкцию к действию

    image

    image

    image

    Выбираем выполнить.

    Принимаем лицензию и ждем.

    image

    Вводим имя пользователя и пароль пользователя данного компьютера или администратора. Я вводил учетку пользователя.

    Windows Server 2012 R2

    Windows Server 2012 R2 — решение для организации единой инфраструктуры в компании любого размера. WS также применяют для аутентификации и идентификации пользователей. Рассмотрим начало работы с Windows Server 2012 R2: установку, настройку и добавление новых пользователей для удаленного доступа.

    Установка Windows Server 2012 R2 на VDS

    На хороших хостингах установить Windows Server можно в автоматическом режиме при создании нового VDS. Посмотрим, как это работает, на примере Timeweb.

    Открываем панель управления VDS.

    Переходим в раздел «Список VDS».

    Нажимаем на кнопку «Создать сервер».

    Указываем любое имя и комментарий (опционально).

    Выбираем в списке операционных систем Windows Server 2012 R2.

    Настраиваем конфигурацию сервера: количество ядер процессора, объем оперативной памяти (минимум 512 МБ) и размер хранилища (минимум 32 ГБ).

    Включаем защиту от DDoS, если она требуется.

    Нажимаем на кнопку «Создать сервер».

    Лицензия уже входит в итоговую стоимость сервера. При создании VDS система будет установлена и активирована. Хостер отправит на почту данные для авторизации на сервере, чтобы вы могли его настроить.

    Если на хостинге нет автоматической установки Windows Server, то придется инсталлировать систему вручную. Для этого нужно купить лицензию и скачать ISO-образ WS 2012 R2.

    Для установки системы из ISO-образа обычно используется панель VMmanager. Порядок ручной инсталляции такой:

    Открываем раздел «Виртуальные машины» в меню слева.

    Останавливаем VDS, на который будем устанавливать WS 2012 R2.

    Кликаем на кнопку «Диски» на верхней панели.

    Выбираем пункт «ISO» на верхней панели.

    Возвращаемся в раздел «Диски виртуальной машины» и ставим шину IDE для виртуального диска.

    Жмем на кнопку «Интерфейсы» на верхней панели.

    Выбираем интерфейс и нажимаем на кнопку «Изменить».

    Далее – интерфейс «rtl8139». Это нужно для автоматической установки сетевого адаптера.

    Возвращаемся в раздел «Виртуальные машины» и запускаем VDS, которую мы остановили на втором шаге.

    Переходим в консоль VNC — на верхней панели есть соответствующая кнопка.

    В VNC-консоли запустится установка Windows Server 2012 R2. Если вы ставили любую другую версию ОС от Майкрософт, то без проблем здесь разберетесь.

    Нажимаем на кнопку «Установить».

    Вводим лицензионный ключ для активации системы.

    Выбираем установку с графическим интерфейсом — так будет проще разобраться с настройками.

    Принимаем лицензионное соглашение.

    Запускаем выборочную установку.

    Выбираем диск и при необходимости делим его на части.

    Ждем, пока скопируются файлы.

    Придумываем пароль администратора.

    Ожидаем завершения установки.

    Ручная установка занимает заметно больше времени и требует опыта в администрировании. Автоматическая же инсталляция намного быстрее и проще.

    Защита от DDoS + CDN в подарок при заказе VDS Timeweb

    Обезопасьте свой проект и ускорьте его работу: при заказе любого тарифа вы получаете защиту от DDoS + CDN на 3 месяца бесплатно. Сообщите в поддержку промокод community3.

    Настройка Windows Server 2012 R2

    Сразу после установки рекомендуется установить обновления.

    Открываем «Панель управления».

    Переходим в раздел «Система и безопасность».

    Открываем «Центр обновления».

    Запускаем поиск и установку апдейтов.

    Система установлена, обновления есть — теперь приступаем к настройке базовых параметров.

    Первый шаг — изменение имени, чтобы было удобно настраивать подключения.

    Открываем раздел «Панель управления» — «Система и безопасность» — «Система».

    Нажимаем на ссылку «Изменить параметры».

    В появившемся окне на вкладке «Имя компьютера» нажимаем на кнопку «Изменить».

    В строке «Имя компьютера» указываем имя сервера, которое будет удобно использовать для настройки подключений. Например, WServer.

    Перезагружаем машину для применения параметров.

    Следующий шаг — проверка IP-адреса, по которому будет доступен сервер.

    Открываем поисковую строку и вводим запрос «ncpa.cpl» и нажимаем на Enter.

    Находим основной сетевой адаптер, кликаем по нему правой кнопкой и открываем «Свойства».

    Выделяем «Протокол интернета версии 4» и нажимаем на кнопку «Свойства».

    Прописываем IP-адрес, маску сети, шлюз по умолчанию, адреса DNS-серверов.

    Теперь нужно добавить роли и компоненты.

    Запускаем «Диспетчер серверов».

    В «Панели мониторинга» нажимаем «Добавить роли и компоненты».

    Выбираем тип установки «Установка ролей или компонентов».

    На вкладке «Выбор сервера» выделяем свой VDS.

    Выбираем из списка стандартные роли, которые подходят для решения большинства задач. Если вам нужны другие роли, отметьте их тоже.

    Доменные службы Active Directory

    Службы политики сети и доступа

    Службы активации корпоративных лицензий

    Службы удаленных рабочих столов

    Файловые службы и хранилища

    На вкладке «Компоненты» оставляем стандартные отметки. Единственное возможное изменение — включение службы беспроводной локальной сети.

    На вкладке «Службы ролей» отмечаем роли, необходимые для работы с удаленными рабочими столами.

    Лицензирование удаленных рабочих столов

    Узел виртуализации удаленных рабочих столов

    Узел сеансов удаленных рабочих столов

    Шлюз удаленных рабочих столов

    В службах ролей удаленного доступа можно также отметить работу с VPN и прокси, если есть такая необходимость.

    Доходим до вкладки «Подтверждение». Отмечаем опцию «Автоматический перезапуск конечного сервера, если требуется». Нажимаем на кнопку «Установить» и ждем завершения инсталляции.

    После установки нужно все настроить. Начнем с DNS.

    Настройка DNS

    Открываем «Диспетчер серверов».

    Жмемна флажок на верхней панели.

    Кликаем на опцию «Повысить роль этого сервера до контроллера домена».

    После завершения инсталляции перезагружаем сервер и авторизируемся под именем администратора.

    После перезагрузки продолжаем настройку DNS.

    Открываем «Диспетчер серверов».

    Переходим в меню «Средства» на верхней панели и выбираем пункт «DNS».

    В диспетчере DNS разворачиваем ветку DNS — Server — «Зоны обратного просмотра». Кликаем правой кнопкой мыши и выбираем пункт «Создать новую зону».

    Выбираем тип зоны «Основная» и отмечаем пункт «Сохранять зону в Active Directory».

    Выбираем режим «Для всех DNS-серверов, работающих на контроллерах домена в этом домене».

    Отмечаем зону обратного просмотра IPv4.

    В строке «Идентификатор сети» выбираем диапазон IP-адресов или имя зоны.

    На следующем шаге разрешаем безопасные динамические обновления.

    Жмем «Готово» для применения конфигурации.

    Настройка DHCP

    Следующий шаг — настройка DHCP. Это нужно для того, чтобы сервер мог раздавать диапазон IP.

    Открываем «Диспетчер серверов».

    Нажимаем на флажок и выбираем пункт «Завершение настройки DHCP».

    В разделе «Авторизация» отмечаем пункт «Использовать учетные данные следующего пользователя» и нажимаем на кнопку «Фиксировать».

    В разделе «Сводка» нажимаем «Закрыть».

    Открываем меню «Средства» на верхней панели и выбираем пункт «DHCP».

    Разворачиваем ветку DHCP — «Имя домена» — IPv4. Кликаем по IPv4 правой кнопкой и выбираем пункт «Создать область».

    Задаем любое название области.

    Прописываем диапазон IP-адресов, которые будет раздавать сервер. Он задается по желанию пользователя.

    В следующем окне исключаем определенный диапазон адресов. Этот шаг можно пропустить.

    Задаем срок действия IP-адреса для устройства. По истечении указанного периода адрес изменится.

    Отмечаем пункт «Да, настроить эти параметры сейчас».

    Добавляем IP-адрес маршрутизатора или пропускаем этот шаг.

    Указываем имя домена в качестве родительского домена.

    Подтверждаем, что хотим активировать область сейчас.

    Нажимаем «Готово» для сохранения конфигурации.

    Настройка сервера для подключения по RDP

    Чтобы к VDS можно было подключаться по RDP, должны быть установлены следующие роли и компоненты:

    Службы удаленных рабочих столов.

    Лицензирование удаленных рабочих столов

    Узел сеансов удаленных рабочих столов

    Шлюз удаленных рабочих столов

    Все эти роли и компоненты мы установили в предыдущем разделе. Теперь нужно настроить групповую политику.

    Открываем «Поиск» на панели инструментов.

    Находим и открываем редактор групповых политик — gpedit.msc.

    Переходим на ветку «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Службы удаленных рабочих столов» — «Узел сеансов удаленных рабочих столов» — «Лицензирование».

    Разворачиваем пункт «Использовать указанные серверы лицензирования удаленных рабочих столов».

    В строке «Использовать серверы лицензий» указываем имя или адрес своего сервера.

    Возвращаемся обратно в раздел «Лицензирование» и открываем пункт «Задать режим лицензирования».

    Выбираем режим лицензирования — на пользователя или на устройство в зависимости от того, какой тип лицензии имеется.

    После настройки групповых политик переходим к самому лицензированию.

    Открываем «Панель управления».

    Переходим в раздел «Администрирование» — Remote Desktop Services — «Диспетчер лицензирования».

    Кликаем по серверу правой кнопкой и нажимаем «Активировать».

    Выбираем метод подключения «Авто».

    Вводим имя, фамилию, организацию, страну расположения сервера. Можно указать любые данные, они не проверяются.

    Запускаем мастер установки лицензий.

    Выбираем программу лицензирования, по которой была приобретена лицензия.

    Вводим ключ активации, который получили после покупки лицензии.

    Указываем количество пользователей/устройств, если оно не определилось автоматически.

    Нажимаем «Готово», чтобы завершить работу мастера установки лицензий.

    Затем нужно вернуться в раздел «Администрирование» — Remote Desktop Services — «Диспетчер лицензирования» и посмотреть, активирован ли сервер. Если да, значит, настройка успешно завершена.

    На иконке сервера может быть желтый значок предупреждения. Чтобы устранить проблемы, нажимаем на ссылку «Рецензия». В меню будут пункты, которые необходимо отметить.

    Добавление пользователей для подключения через RDP

    После успешного лицензирования добавляем первого пользователя для подключения через RDP.

    Открываем «Диспетчер серверов».

    Раскрываем меню «Средства», выбираем пункт «Пользователи и компьютеры Active Directory».

    Разворачиваем раздел «Пользователи и компьютеры».

    Кликаем правой кнопкой по своему домену и выбираем пункт «Создать» — «Подразделение».

    Задаем имя подразделения — например, «Пользователи».

    Кликаем правой кнопкой по созданному подразделению и выбираем пункт «Создать» — «Пользователь».

    В карточке пользователя задаем параметры: имя, фамилию, имя на латинице для авторизации.

    Указываем пароль и настраиваем его параметры — например, можно запретить смену пароля пользователем и сделать срок действия неограниченным.

    Нажимаем «Готово» для сохранения конфигурации.

    Аналогичным образом добавляются другие пользователи, которые могут удаленно подключаться к серверу с Windows Server 2012.

    Читайте также: