新聞中心
windows server 2012 - 概述
代號(hào)為Windows Server 8的Windows Server 2012是Microsoft的關(guān)于服務(wù)器管理的最新版本的操作系統(tǒng)。但它不是最后一個(gè),因?yàn)樽詈笠粋€(gè)是Windows Server 2016。它正式在2012年8月1日發(fā)布,僅作為商業(yè)版出售。

Windows Server 2012的改進(jìn)
該版本的主要改進(jìn)如下 -
-
它已準(zhǔn)備好與云系統(tǒng)集成,并且仍然可以維護(hù)本地?cái)?shù)據(jù)中心的經(jīng)典功能。因此,Hyper-V虛擬化具有Hyper-v副本的新功能,它允許您在群集和存儲(chǔ)系統(tǒng)之間創(chuàng)建虛擬機(jī)復(fù)制。
-
存儲(chǔ)遷移的虛擬磁盤可以移動(dòng)到不同的物理存儲(chǔ)器,虛擬機(jī)快照,虛擬機(jī)可以從Hyper-V和還從虛擬磁盤刪除,它可以直接使用,而不需要關(guān)閉虛擬機(jī)。
-
核心服務(wù)器安裝容易切換到GUI安裝,而不需要重新安裝。
-
文件服務(wù)器和存儲(chǔ)服務(wù)的改進(jìn)是,它消除了相同卷中的相同副本,并節(jié)省了空間。
-
在存儲(chǔ)池和存儲(chǔ)空間允許您將硬盤到一個(gè)或多個(gè)存儲(chǔ)池,然后它允許創(chuàng)建虛擬磁盤。它可以將其他磁盤添加到存儲(chǔ)池,并使用戶不用影響它們。
-
在iSCSI目標(biāo)服務(wù)器可以提供塊存儲(chǔ)使用iSCSI標(biāo)準(zhǔn)的網(wǎng)絡(luò)上的其他服務(wù)器和應(yīng)用程序。
-
Active Directory克隆可以通過克隆現(xiàn)有的虛擬域控制器來部署其他域控制器。
Windows Server 2012有四個(gè)版本:Foundation,Essentials,Standard和Datacenter。他們中的每一個(gè)都有自己的限制,接受數(shù)據(jù)中心版本也是最昂貴的。
下表將顯示您的業(yè)務(wù)需求的正確選擇 -
要了解許可證的成本,您可以點(diǎn)擊以下鏈接 - https://www.microsoft.com/en-us/server-cloud/products/windows-server-2012-r2/purchasing.aspx
Windows Server 2012 - 安裝
在本章中,我們將探討Windows Server 2012的要求和先決條件。
系統(tǒng)要求
雖然現(xiàn)在大多數(shù)服務(wù)器可能對Windows Server 2012有必要的要求。如果您想要從舊系統(tǒng)升級,請務(wù)必了解它們。
主要要求是 -
-
CPU插槽最小1.4 GHz(64位處理器)或更快的單核,微軟推薦使用3.1 GHz(64位處理器)或更快的多核。
-
RAM內(nèi)存最小為2GB,但Microsoft建議使用8GB。
-
160 GB硬盤,硬盤中有60 GB的系統(tǒng)分區(qū)空間。
這里需要注意的一個(gè)重要事情是,安裝過程本身將驗(yàn)證您的計(jì)算機(jī)硬件,并讓您知道是否符合Windows Server 2012安裝。如果沒有,那么您將需要升級您的硬件。
安裝
要遵守以下步驟安裝Windows Server 2012。
步驟1 - 我們可以從以下鏈接下載Windows Server 2012 R2的評估ISO - https://www.microsoft.com/en-us/evalcenter/evaluate-windows-server-2012-r2
但是您需要首先登錄像Hotmail這樣的Microsoft帳戶,以便完成下載,好的是評估期將持續(xù)180天,所以您將有足夠的時(shí)間知道是否將適合您的產(chǎn)品。
最后,如果您決定購買Windows Server 2012 R2的許可證。您可以通過以下網(wǎng)址在線購買:http://www.microsoftstore.com/store/msusa/en_US/list/Windows-Server/categoryID.70676900?icid=BusinessR_Software_80_Windows_Server_112315
對于企業(yè)解決方案,我建議您通過您所在國家/地區(qū)的Microsoft合作伙伴進(jìn)行購買。
步驟2 - 下載Microsoft的ISO后,創(chuàng)建一個(gè)可以使用Microsoft工具Windows USB / DVD下載工具創(chuàng)建的引導(dǎo)USB驅(qū)動(dòng)程序,可以從以下鏈接下載 - https://www.microsoft.com/en -us / download / windows-usb-dvd-download-tool
下載EXE文件后,打開它并選擇ISO文件位置,然后像下面的截圖一樣單擊下一步,并在創(chuàng)建Boot USB時(shí)等到最后。
步驟3 - 完成上述步驟后,將USB插入服務(wù)器,等待一段時(shí)間,直到它加載文件。這將持續(xù)約幾分鐘,如下面的屏幕截圖所示。
步驟4 - 加載文件后,您將看到安裝,鍵盤,時(shí)間和貨幣格式的語言設(shè)置屏幕。一般來說,所有默認(rèn)值都可以開始。點(diǎn)擊下一步。
步驟5 - 點(diǎn)擊“立即安裝”。
步驟6 - 一旦您點(diǎn)擊“立即安裝”,設(shè)置將開始,它將加載所有文件,屏幕將如下面的屏幕截圖所示。
步驟7 - 等待文件加載,然后您將看到以下屏幕。我們選擇Windows Server 2012 DataCenter評估(帶GUI的服務(wù)器),然后單擊下一步。
步驟8 - 點(diǎn)擊“我接受許可條款”,然后點(diǎn)擊下一步按鈕,如下面的截圖所示。
步驟9 - 將出現(xiàn)以下屏幕。在“驅(qū)動(dòng)程序選項(xiàng)”中,您可以創(chuàng)建一個(gè)新的分區(qū),刪除或格式化硬盤。完成此過程后,您可以選擇要安裝Windows Server 2012 R2的分區(qū),在我們的情況下,我們有一個(gè)分區(qū)。一旦完成,然后單擊下一步。
步驟10 - 讓我們等到這個(gè)過程在這段時(shí)間內(nèi)完成,然后服務(wù)器將重啟。
步驟11 - 重新啟動(dòng)完成后,將出現(xiàn)以下屏幕。設(shè)置服務(wù)器的密碼,然后單擊“完成”。
步驟12 - 完成設(shè)置完成后需要幾分鐘的時(shí)間。
步驟13 - 完成所有操作后,您已完成安裝過程,并顯示以下屏幕。
恭喜!
Windows Server 2012 - 服務(wù)器角色
與以前的版本一樣,Windows Server 2012具有以下角色,可以在以后的章節(jié)中看到如何安裝和配置最重要的。
下圖顯示了所有角色。小提醒! - 角色和功能是您需要安裝或激活以完成IT管理職責(zé)的工具,而無需安裝,您無法做任何事情。
要在服務(wù)器中添加角色,我們應(yīng)該遵循以下步驟:
步驟1 - 使用鼠標(biāo)在服務(wù)器管理器上單擊,該管理器位于任務(wù)欄中,如以下屏幕截圖所示。
步驟2 - 打開“服務(wù)器管理器”后,單擊第二個(gè)選項(xiàng)“添加角色和功能”。
步驟3 - 將出現(xiàn)以下屏幕,然后您可以單擊下一步按鈕。
步驟4 - 選擇基于角色或基于功能的安裝,然后單擊下一步按鈕。
在顯示的下一個(gè)屏幕中,您將具有以下兩個(gè)選項(xiàng):
選項(xiàng)1 - 從服務(wù)器池中選擇服務(wù)器。此選項(xiàng)是 - 如果要在物理服務(wù)器中安裝服務(wù),就像在以下屏幕截圖中完成一樣。
選項(xiàng)2 - 如果要將服務(wù)安裝在可能位于網(wǎng)絡(luò)存儲(chǔ)器某處的虛擬磁盤中,請選擇虛擬硬盤??纯聪旅娴钠聊唤貓D,以便更好地了解。
步驟5 - 最后一步將檢查您要安裝的服務(wù),但在即將到來的章節(jié)中,我們將為每個(gè)重要服務(wù)繼續(xù)此設(shè)置。
Windows Server 2012 - PowerShell
Windows PowerShell是專門用于系統(tǒng)管理的命令行shell和腳本語言。它在Linux中的模擬稱為Bash腳本?;?NET Framework,Windows PowerShell可幫助IT專業(yè)人員控制和自動(dòng)化Windows操作系統(tǒng)和在Windows Server環(huán)境中運(yùn)行的應(yīng)用程序的自動(dòng)化。
Windows PowerShell命令(稱為cmdlet)可讓您從命令行管理計(jì)算機(jī)。Windows PowerShell提供程序允許您訪問文件系統(tǒng)時(shí)輕松訪問數(shù)據(jù)存儲(chǔ),如注冊表和證書存儲(chǔ)。
此外,Windows PowerShell具有豐富的表達(dá)式解析器和完全開發(fā)的腳本語言。所以用簡單的話你可以完成所有的任務(wù),你做的GUI和更多。
PowerShell圖標(biāo)可以在任務(wù)欄和開始菜單中找到。只要點(diǎn)擊圖標(biāo),它就會(huì)打開。
要打開它,只需點(diǎn)擊圖標(biāo),然后將打開以下屏幕,這意味著PowerShell可以讓您繼續(xù)工作。
PowerShell的最新版本是5.0,要檢查我們的服務(wù)器中安裝的是什么,我們鍵入以下命令:$ PSVersionTable,如下面的截圖所示,從屏幕我們也知道我們有PSVersion 4.0
要更新最新版本,它有更多的Cmdlet,我們必須從以下鏈接 - https://www.microsoft.com/en-us/download/details.aspx?id=50395下載Windows Management Framework 5.0并安裝它。
PowerShell ISE
Windows PowerShell 集成腳本環(huán)境(ISE)是Windows PowerShell的主機(jī)應(yīng)用程序。在Windows PowerShell ISE中,您可以在單個(gè)基于Windows的圖形用戶界面中運(yùn)行命令并編寫,測試和調(diào)試腳本,具有多行編輯,選項(xiàng)卡完成,語法著色,選擇性執(zhí)行,上下文相關(guān)幫助,并支持右鍵單擊-left語言。
您可以使用菜單項(xiàng)和鍵盤快捷鍵執(zhí)行許多與Windows PowerShell控制臺(tái)中執(zhí)行相同的任務(wù)。例如,當(dāng)您在Windows PowerShell ISE中調(diào)試腳本時(shí),要在腳本中設(shè)置斷點(diǎn),請右鍵單擊該代碼行,然后單擊“ 切換斷點(diǎn)”。
要打開它,您只需轉(zhuǎn)到開始 - 搜索,然后鍵入 - PowerShell,如下面的屏幕截圖所示。
然后單擊Windows PowerShell ISE?;蛘唿c(diǎn)擊向下箭頭,如下面的屏幕截圖所示。
它將列出服務(wù)器上安裝的所有應(yīng)用程序,然后單擊Windows PowerShell ISE。
下表將開放 -
它有三個(gè)部分,其中包括 - PowerShell控制臺(tái),編號(hào)為1,然后腳本文件編號(hào)2,第三個(gè)是命令模塊,您可以在其中找到該模塊。
在創(chuàng)建腳本時(shí),您可以直接運(yùn)行并查看結(jié)果,如下例所示:
PowerShell基本命令
PowerShell命令有很多,在本教程中放置所有這些命令是非常困難的,我們將重點(diǎn)介紹PowerShell的一些最重要和基本的命令。
第一步是訪問Get-Help命令,它為您提供有關(guān)如何給出命令及其參數(shù)的說明。
要獲取更新列表 -
- Get-HotFix,并安裝一個(gè)熱修復(fù)如下
- Get-HotFix -id kb2741530
遠(yuǎn)程管理
遠(yuǎn)程管理服務(wù)是Windows Server 2012管理中最重要的部分之一。通過Windows Management Instrumentation執(zhí)行服務(wù)器的管理。WMI指令可以通過網(wǎng)絡(luò)WinRM“遠(yuǎn)程管理”發(fā)送。
默認(rèn)情況下,此實(shí)用程序已啟用,您可以通過轉(zhuǎn)到服務(wù)器管理器→然后單擊本地服務(wù)器來檢查它,如以下屏幕截圖所示。
如果禁用,可以通過打開PowerShell啟用它,然后鍵入EnablePSRemoting,如下面的屏幕截圖所示。
還有另一種啟用方式 - 單擊“服務(wù)器管理器”→本地服務(wù)器,然后啟用遠(yuǎn)程管理。
添加遠(yuǎn)程管理服務(wù)器
要添加其他服務(wù)器進(jìn)行遠(yuǎn)程管理,請按照以下步驟進(jìn)行操作:
步驟1 - 服務(wù)器管理器→儀表板→添加其他服務(wù)器進(jìn)行管理。
步驟2 - 如果服務(wù)器加入域,您添加選擇選項(xiàng)“Active Directory”,在我的情況下,它們未加入,所以我選擇了第二個(gè)選項(xiàng)“DNS”→在搜索框中,我添加了IP需要管理的服務(wù)器→點(diǎn)擊小箭頭→確定。
步驟3 - 轉(zhuǎn)到服務(wù)器管理器→所有服務(wù)器,您將看到您添加的服務(wù)器。當(dāng)我的服務(wù)器在工作組中時(shí),我必須右鍵單擊并單擊 - “管理為”,如以下屏幕截圖所示。
步驟4 - 按如下所示輸入遠(yuǎn)程服務(wù)器的憑據(jù),然后→確定。
要?jiǎng)h除受管服務(wù)器,請右鍵單擊服務(wù)器→刪除服務(wù)器。
Windows Server 2012 - Windows防火墻
具有高級安全性的Windows防火墻是在Windows Server 2012上運(yùn)行的防火墻,默認(rèn)情況下已啟用。Windows Server 2012中的防火墻設(shè)置是從Windows防火墻Microsoft管理控制臺(tái)中進(jìn)行管理的。要設(shè)置防火墻設(shè)置,請執(zhí)行以下步驟 -
步驟1 - 從任務(wù)欄單擊服務(wù)器管理器→單擊工具菜單并選擇具有高級安全性的Windows防火墻。
步驟2 - 通過從MMC 中選擇Windows防火墻屬性來查看當(dāng)前的配置設(shè)置。這允許訪問修改三個(gè)防火墻配置文件中的每一個(gè)的設(shè)置,這些配置文件是 - 域,私有和公共 IPsec設(shè)置。
步驟3 - 應(yīng)用自定義規(guī)則,其中包括以下兩個(gè)步驟 -
-
在管理控制臺(tái)左側(cè)的“ 具有高級安全性的Windows防火墻”下選擇入站規(guī)則或出站規(guī)則。(您知道出站流量是從服務(wù)器到互聯(lián)網(wǎng)生成的流量,入站流量反過來)。當(dāng)前啟用的規(guī)則由綠色復(fù)選框圖標(biāo)表示,而禁用的規(guī)則將顯示灰色的復(fù)選框圖標(biāo)。
-
右鍵單擊規(guī)則將允許您切換啟用/禁用。
如何創(chuàng)建新的防火墻規(guī)則?
要?jiǎng)?chuàng)建新的防火墻規(guī)則,您必須遵守以下步驟 -
步驟1 - 從入站規(guī)則或出站規(guī)則的右側(cè)單擊“新規(guī)則”。
步驟2 - 自定義從規(guī)則類型徑向按鈕→單擊下一步。
步驟3 - 將自定義防火墻規(guī)則的程序關(guān)聯(lián)選擇為“所有程序”或“程序路徑”→單擊“下一步”。
步驟4 - 協(xié)議類型字段選擇協(xié)議類型 →單擊下一步。
步驟5 - 選擇本地和遠(yuǎn)程地址的IP地址關(guān)聯(lián)→單擊下一步。
步驟6 - 選擇要匹配流量的操作→單擊下一步。
步驟7 - 選擇與自定義規(guī)則關(guān)聯(lián)的配置文件→單擊下一步。
步驟8 - 為您的防火墻規(guī)則和可選描述→ 完成名稱。
步驟9 - 可以在相應(yīng)的規(guī)則選項(xiàng)卡上找到防火墻規(guī)則,入站或出站取決于創(chuàng)建的類型。要禁用或刪除規(guī)則,請?jiān)贛MC中查找規(guī)則,右鍵單擊它并選擇禁用規(guī)則或刪除。
遠(yuǎn)程桌面管理
在本章中,我們將看到如何啟用遠(yuǎn)程桌面應(yīng)用程序。這很重要,因?yàn)檫@使我們能夠在服務(wù)器上遠(yuǎn)程工作。為此,我們有以下兩個(gè)選擇。對于第一個(gè)選項(xiàng),我們必須遵循下面給出的步驟。
步驟1 - 轉(zhuǎn)到開始→右鍵單擊“本機(jī)”→屬性。
步驟2 - 左側(cè)單擊“遠(yuǎn)程設(shè)置”。
步驟3 - 檢查單選按鈕“允許遠(yuǎn)程連接到此計(jì)算機(jī)”和復(fù)選框“僅允許從運(yùn)行具有網(wǎng)絡(luò)級身份驗(yàn)證的遠(yuǎn)程桌面的計(jì)算機(jī)(建議)”連接“→單擊”選擇用戶“。
步驟4 - 單擊添加。
步驟5 - 鍵入要允許訪問的用戶。在我的情況下,它是管理員→單擊確定。
對于第二個(gè)選項(xiàng),我們需要遵循以下步驟。
步驟1 - 點(diǎn)擊“服務(wù)器管理”→本地服務(wù)器→點(diǎn)擊“啟用”或禁用,如果它是禁用。
Windows Server 2012 - 資源監(jiān)視器
資源監(jiān)視器是識(shí)別哪些程序/服務(wù)正在使用程序,應(yīng)用程序,網(wǎng)絡(luò)連接和內(nèi)存使用等資源的好工具。
要打開資源監(jiān)視器,請轉(zhuǎn)到服務(wù)器管理→工具。
點(diǎn)擊“資源監(jiān)視器”,第一節(jié)是“概述”。它告訴CPU占用了多少CPU,在桌面右側(cè),它可以實(shí)時(shí)監(jiān)控CPU使用情況。內(nèi)存告訴每個(gè)應(yīng)用程序消耗多少內(nèi)存,在表的右側(cè),它正在CPU使用情況圖中實(shí)時(shí)監(jiān)控。
“磁盤”選項(xiàng)卡將其分割為不同的硬盤。這將顯示當(dāng)前的磁盤I / O,并顯示每個(gè)進(jìn)程的磁盤使用情況。網(wǎng)絡(luò)選項(xiàng)卡將顯示發(fā)送和接收的進(jìn)程及其網(wǎng)絡(luò)字節(jié)。它還將顯示當(dāng)前的TCP連接和當(dāng)前正在偵聽的端口。
Windows Server 2012 - Active Directory
在本章中,我們將看到如何在Windows Server 2012 R2中安裝Active Directory。與之前版本的許多人一起運(yùn)行DCPROMO.EXE來安裝它,但是在2012版本中,微軟建議不要再使用它了。
要繼續(xù)安裝,請按照以下步驟進(jìn)行。
步驟1 - 轉(zhuǎn)到“服務(wù)器管理器”→管理→添加角色和功能。
步驟2 - 單擊下一步按鈕。
步驟3 - 當(dāng)我們在本機(jī)上安裝AAD時(shí),我們將選擇“基于角色或基于功能的安裝”→下一步。
步驟4 - 點(diǎn)擊“從服務(wù)器池中選擇一個(gè)服務(wù)器”,這是在本地安裝的情況。
步驟5 - Active Directory域服務(wù)旁邊的復(fù)選框。一個(gè)方框?qū)⒔忉尠惭b域服務(wù)所需的其他角??色服務(wù)或功能。
步驟6 - 單擊添加功能。
步驟7 - 檢查“組策略管理”→下一步。
步驟8 - 點(diǎn)擊“下一步”按鈕。
步驟9 - 點(diǎn)擊“安裝”。
安裝屏幕現(xiàn)在將出現(xiàn),您必須等到安裝欄完成。
現(xiàn)在DC角色的安裝完成后,您必須為您的服務(wù)器進(jìn)行配置。
步驟10 - 單擊“服務(wù)器管理器”→ 從服務(wù)器管理器頂部選擇通知圖標(biāo)打開通知窗格。從有關(guān)配置AD DS(Active Directory域服務(wù))的通知中,單擊將此服務(wù)器升級到域控制器。
步驟11 - 單擊“添加新林”→將根域名插入根域名字段。在我的情況下,我已經(jīng)把“example.com”。
步驟12 - 選擇域和林功能級別。一旦選擇,在提供的密碼字段中填寫DSRM密碼。引導(dǎo)域控制器進(jìn)入恢復(fù)模式時(shí)使用DSRM密碼。
步驟13 - 在顯示的下一個(gè)屏幕中,DNS選項(xiàng)選項(xiàng)卡上出現(xiàn)警告,單擊確定,然后選擇下一步。
步驟14 - 輸入NETBIOS名稱,然后單擊“下一步”。
步驟15 - 選擇SYSVOL,日志文件和數(shù)據(jù)庫文件夾的位置,然后單擊下一步。
步驟16 - 點(diǎn)擊“安裝”,等待完成。服務(wù)器將重啟多次。
安裝完成。
Windows Server 2012 - DC帳戶
在Windows 2012中,創(chuàng)建帳戶OU和組與以前的版本幾乎相同。
要?jiǎng)?chuàng)建OU用戶,請按照以下步驟進(jìn)行操作。
步驟1 - 轉(zhuǎn)到:服務(wù)器管理器→工具→Active Directory用戶和計(jì)算機(jī)。
步驟2 - 創(chuàng)建名為Management的OU。右鍵單擊Active Directory用戶和計(jì)算機(jī)中的域,選擇新建,然后單擊組織單位。
步驟3 - 鍵入管理以命名OU。檢查保護(hù)容器是否意外刪除選項(xiàng)。此選項(xiàng)將保護(hù)此對象不被意外刪除。
步驟4 - 要?jiǎng)?chuàng)建用戶,右鍵單擊管理 OU→單擊新建 →然后單擊用戶。
步驟5 - 使用用戶的數(shù)據(jù)填寫字段→然后單擊下一步。
步驟6 - 現(xiàn)在輸入密碼。檢查勾號(hào)框→用戶必須在下次登錄時(shí)更改密碼。當(dāng)用戶登錄時(shí),用戶將被迫更改密碼→單擊下一步→然后單擊完成。
Windows Server 2012 - 文件系統(tǒng)
在Windows Server 2012中,提供了一個(gè)新的文件系統(tǒng)是調(diào)用彈性文件系統(tǒng)(ReFS)。
ReFS的關(guān)鍵屬性包括 -
-
保持高水平的數(shù)據(jù)可用性和可靠性,即使單個(gè)底層存儲(chǔ)設(shè)備遇到故障。
-
與存儲(chǔ)空間結(jié)合使用時(shí),提供完整的端到端彈性架構(gòu)。當(dāng)一起使用時(shí),ReFS和存儲(chǔ)空間提高了存儲(chǔ)設(shè)備故障的彈性。
ReFS中包含的重要功能如下所示:
-
完整性 - ReFS以保護(hù)數(shù)據(jù)的方式存儲(chǔ)數(shù)據(jù),避免了許多通??赡軐?dǎo)致數(shù)據(jù)丟失的常見錯(cuò)誤。當(dāng)ReFS與鏡像空間或奇偶校驗(yàn)空間結(jié)合使用時(shí),檢測到的損壞 - 當(dāng)完整性流啟用時(shí),元數(shù)據(jù)和用戶數(shù)據(jù)都可以使用存儲(chǔ)空間提供的備用副本進(jìn)行自動(dòng)修復(fù)。另外還有Windows PowerShell cmdlet(Get-FileIntegrity和Set-FileIntegrity)可用于管理完整性和磁盤清理策略。
-
可用性 --RFS優(yōu)先考慮數(shù)據(jù)的可用性。歷史上,文件系統(tǒng)通常易受到數(shù)據(jù)損壞的影響,這將需要將系統(tǒng)脫機(jī)以進(jìn)行修復(fù)。使用ReFS,如果發(fā)生損壞,修復(fù)過程將本地化到損壞區(qū)域并在線執(zhí)行,無需卷停機(jī)。雖然很少,如果卷確實(shí)變得損壞或者您選擇不使用它與鏡像空間或奇偶校驗(yàn)空間,ReFS實(shí)施補(bǔ)救,這是一個(gè)功能,從活體卷上的命名空間中刪除損壞的數(shù)據(jù),并確保良好的數(shù)據(jù)不是受不可修復(fù)的損壞數(shù)據(jù)的不利影響。由于ReFS在線執(zhí)行所有修復(fù)操作,因此沒有離線chkdsk命令。
-
可擴(kuò)展性 - 隨著存儲(chǔ)在計(jì)算機(jī)上的數(shù)據(jù)的數(shù)量和大小繼續(xù)快速增長,ReFS設(shè)計(jì)為非常大的數(shù)據(jù)集(PB級和更大)無需性能影響即可正常工作。ReFS不僅旨在支持2 ^ 64字節(jié)(Windows堆棧地址允許)的卷大小,而且ReFS還旨在支持使用16 KB集群大小的高達(dá)2 ^ 78字節(jié)的更大卷大小。此格式還支持2 ^ 64 - 1字節(jié)的文件大小,目錄中的2 ^ 64個(gè)文件和卷中相同數(shù)量的目錄。
-
主動(dòng)糾錯(cuò) - ReFS的完整性功能由數(shù)據(jù)完整性掃描器利用,也稱為擦除器。完整性掃描器會(huì)周期性地掃描該卷,識(shí)別潛在的損壞并主動(dòng)觸發(fā)修復(fù)該損壞的數(shù)據(jù)。
當(dāng)ReFS目錄的元數(shù)據(jù)已損壞時(shí),子文件夾及其相關(guān)文件將自動(dòng)恢復(fù)。當(dāng)ReFS保持在線時(shí),ReFS會(huì)識(shí)別并恢復(fù)文件。ReFS目錄元數(shù)據(jù)不可恢復(fù)的損壞僅影響發(fā)生損壞的目錄中的那些文件。
ReFS包括一個(gè)新的注冊表項(xiàng)RefsDisableLastAccessUpdate,它等同于以前的NtfsDisableLastAccessUpdate注冊表項(xiàng)。Windows PowerShell中的新存儲(chǔ)命令可用(Get-FileIntegrity和SetFileIntegrity)可供您管理完整性和磁盤清理策略。
組管理服務(wù)帳戶
管理服務(wù)帳戶(MSA)在Windows Server 2008 R2中引入,以自動(dòng)管理(更改)服務(wù)帳戶的密碼。使用MSA,可以大大降低系統(tǒng)帳戶運(yùn)行系統(tǒng)服務(wù)受到威脅的風(fēng)險(xiǎn)。MSA有一個(gè)主要問題是僅在一臺(tái)計(jì)算機(jī)上使用此類服務(wù)??帳戶。這意味著MSA服務(wù)帳戶不能與群集或NLB服務(wù)一起工作,這些服務(wù)可以在多個(gè)服務(wù)器上同時(shí)運(yùn)行并使用相同的帳戶和密碼。為了解決這個(gè)問題,Microsoft 向Windows Server 2012 添加了組管理服務(wù)帳戶(gMSA)的功能。
要?jiǎng)?chuàng)建gMSA,我們應(yīng)該按照下面給出的步驟 -
步驟1 - 創(chuàng)建KDS根密鑰。這由DC的KDS服務(wù)使用,以生成密碼。
要在測試環(huán)境中立即使用密鑰,可以運(yùn)行PowerShell命令 -
Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))
要檢查它是否成功創(chuàng)建,我們運(yùn)行PowerShell命令 -
Get-KdsRootKey
步驟2 - 創(chuàng)建和配置gMSA→打開Powershell終端并鍵入 -
新 - ADServiceAccount - name gmsa1 - DNSHostNamedc1.example.com - PrincipalsAllowedToRetrieveManagedPassword“gmsa1Group”
其中,
-
gmsa1是要?jiǎng)?chuàng)建的gMSA帳戶的名稱。
-
dc1.example.com是DNS服務(wù)器名稱。
-
gmsa1Group是包含所有必須使用的系統(tǒng)的活動(dòng)目錄組。該組應(yīng)該在組之前創(chuàng)建。
要查看它,請轉(zhuǎn)到→服務(wù)器管理器→工具→Active Directory用戶和計(jì)算機(jī)→托管服務(wù)帳戶。
步驟3 - 要在服務(wù)器上安裝gMA→打開PowerShell終端并鍵入以下命令 -
- 安裝 - ADServiceAccount - Identity gmsa1
- 測試 - ADServiceAccount gmsa1
運(yùn)行第二個(gè)命令后,結(jié)果應(yīng)該為“True”,如下面的屏幕截圖所示。
步驟4 - 轉(zhuǎn)到服務(wù)屬性,指定服務(wù)將使用gMSA帳戶運(yùn)行。在“ 登錄”選項(xiàng)卡的“ 此帳戶 ”框中,鍵入服務(wù)帳戶的名稱。在名稱結(jié)束時(shí)使用符號(hào)$,不需要指定密碼。保存更改后,必須重新啟動(dòng)服務(wù)。
該帳戶將獲得“登錄即服務(wù)”,密碼將被自動(dòng)檢索。
組策略概述
組策略管理的功能在DC角色安裝期間安裝。許多管理功能與以前的Windows Server版本相比沒有變化。要?jiǎng)?chuàng)建GPO(組策略概述),我們需要遵循以下步驟。
步驟1 - 要?jiǎng)?chuàng)建GPO,請打開組策略管理控制臺(tái)(GPMC),如下面的屏幕截圖所示,轉(zhuǎn)到服務(wù)器管理器→工具→組策略管理。
步驟2 - 右鍵單擊??OU→選擇第一個(gè)選項(xiàng)在此域中創(chuàng)建GPO并將其鏈接到此處。
步驟3 - 鍵入此GPO對象的名稱→單擊確定按鈕。我們選擇了名為Test GPO。
步驟4 - 右鍵單擊??GPO對象,然后單擊編輯。
Windows Server 2012 - DHCP角色
如您所知,動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)是當(dāng)今網(wǎng)絡(luò)環(huán)境下通用的網(wǎng)絡(luò)服務(wù)。DHCP主要用于自動(dòng)分配IP配置設(shè)置到網(wǎng)絡(luò)客戶端,無需手動(dòng)配置基于TCP / IP的網(wǎng)絡(luò)上的主機(jī)。
要安裝DHCP角色,您必須遵循以下步驟。
步驟1 - 轉(zhuǎn)到“服務(wù)器管理器”→管理→添加角色和功能。
步驟2 - 單擊下一步。
步驟3 - 選擇基于角色或基于功能的安裝選項(xiàng)→單擊下一步。
步驟4 - 我們將安裝本地DHCP角色,因?yàn)樗鼘姆?wù)器池中選擇一個(gè)服務(wù)器→然后單擊下一步。
步驟5 - 從角色列表中,檢查DHCP服務(wù)器角色→單擊彈出窗口中的添加功能,如以下屏幕截圖所示。
步驟6 - 單擊下一步。
步驟7 - 單擊下一步。
步驟8 - 單擊安裝。
步驟9 - 點(diǎn)擊關(guān)閉。
部署后配置
在本節(jié)中,我們將看到如何進(jìn)行DHCP的部署后配置。請按照以下步驟進(jìn)行。
步驟1 - 單擊警告圖標(biāo),然后單擊“完成DHCP配置”。
步驟2 - 單擊下一步。
步驟3 -
網(wǎng)頁名稱:WindowsServer2012快速指南
轉(zhuǎn)載來于:http://www.dlmjj.cn/article/djephdh.html


咨詢
建站咨詢
