使用微软最新服务器操作系统Windows Server 2008已经一年多了,在使用过程中也体会到Windows Server 2008诸多优势和过人之处。今天就借MCT平台来写一下自己用的过程中发现需要注意的一些地方和感受,错误不妥之处请同道人多多赐教。
使用微软最新服务器操作系统Windows Server 2008已经一年多了,在使用过程中也体会到Windows Server 2008诸多优势和过人之处。今天就借MCT平台来写一下自己用的过程中发现需要注意的一些地方和感受,错误不妥之处请同道人多多赐教。
一、Server Core功能的出现是一个创新。
过去曾用当过一段时间的Unix管理员,对在受保护环境中扮演DHCP和DNS服务器角色的低能耗、虚拟化、无图形界、只需一个终端管理的服务器系统感觉非常棒,但现在 Windows server 2008也可以这么做了。
Windows Server 2008中的Core安装模式,Server Core模式安装完成之后,其界面不再是视窗界面,而是命令行界面。所有操作用命令和脚本完成,感觉又回到了DOS时代。
1. 常用配置命令:
1) 用Ctrl+Shift+Esc调用任务管理器,再用CMD调出命令行窗口,所有的事情都是用这个窗口完成了
2) 改用户密码用这个net user username password
3) 改系统时间和区域设置用:
Control timedate.cpl
Control intl.cpl
这是仅仅保留的两个控制台命令了。
4) IP 配置常用命令:
先用命令netsh interface ipv4 show interfaces检查接口,会看到两个接口,Local Area Connection的Idx为2
再用命令netsh interface ipv4 set address name=”2” source=static address=IP地址 mask= 子网掩码 gateway=网关
netsh interface ipv4 add dnsserver name=”2” address=DNS服务器1地址 index=1 --添加第1个DNS
netsh interface ipv4 add dnsserver name=”2” address=DNS服务器2地址 index=2 --添加第2个DNS
用ipconfig /all 检查一下
5) 改计算机名称:
用命令 netdom renamecomputer %computername% /newname:新名字
系统提示确认,按Y
然后用命令shutdown /r /t 0 重启系统
然后用hostname检查新名字生效
6) 启用自动更新:
c:\windows\system32>cscript scregedit.wsf /? 查看命令参数
c:\windows\system32>cscript scregedit /AU /v 查看目前自动更新服务状态,4为启用,0为禁用
c:\windows\system32>cscript scregedit /AU 4 打开自动更新
7) 同理,启用远程桌面:
c:\windows\system32>cscript scregedit /AR 0
8) 激活服务器
c:\windows\system32>cscript slmgr.vbs –xpr 显示过期时间
c:\windows\system32>cscript slmgr.vbs –dli 显示license信息
c:\windows\system32>cscript slmgr.vbs –ato 激活服务器
9) 安装服务器组件:
检查当前安装组件用命令:oclist 可以看到默认没有安装任何组件,从这里可以记住要安装的组件名称
然后用这个命令安装:start /w ocsetup 组件名称
比如安装DNS:start /w ocsetup DNS-Server-Core-Role
写的时候一定要注意大小写!
2. 修改桌面分辨率
在Windows server 2008 Core 中桌面分辨率无法直接用图形界面修改桌面分辨率的,需要修改注册表。
进入注册表后桌面分辨率键值所在位置:KLM\System\CurrentControlSet\Control\video,在该目录下可能会有多个使用GUID命名的文件夹,你需要知道自己系统当前使用显卡的GUID。通过这个命令可以知道自己当前系统使用的显卡驱动:sc query type= driver group= video 。在这里共有两点需要注意:
1) 这里type和=之间是没有空格的,在=和driver之间有一个空格;同样的,在group和=之间也没有空格,在=和video之间有空格,不能有差错,否则命令运行失败!记住结果的显卡名称,然后在上述注册表目录下的0000子目录中看Device说明,找到现在使用的显卡,然后修改DefaultSettings.XResolution和DefaultSettings.YResolution两个键值。
2)这个是16进制数据,因此1024×768应该分别填写400和300,800×600应该分别填320和258 。
做完之后用命令shutdown -r -t 0重启系统就可以了。
3. Windows Server 2008对于硬件的配置要求不是很高。
当然PowerShell的Shell也可以在Server Core上运行,在这个工具里面用户可以配置自己的服务器,也可以编写自己的脚本。有了Server Core模式,很多企业的服务器无需对硬件进行升级就可以平滑升级至Windows Server 2008,保护了企业的投资,也降低了企业在网络方面的投入。在Server Core模式之下,系统运行速度更快捷,毕竟只安装了一些必要的组件,运行速度自然有了保障。根据自己的需要,你甚至可以在非常陈旧的设备上安装Windows Server 2008 ,而不需要对硬件进行升级。另外,管理员也可以远程管理无图形界面的Server Core安装,只需开启TCP3389端口即可。
二、关于Hyper-V
Windows Server 2008在虚拟化技术及管理方案方面具有众多令人兴奋的创新性能:通过内置的服务器虚拟化技术,Windows Server 2008可以帮助企业降低成本,提高硬件利用率,优化基础设施,并提高服务器可用性;尽管微软精简了其虚拟化软件“Viridian”,但这并没有辜负企业对它的期望,可以有效减少总体成本。尽管VMware在虚拟机领域独树一帜,但Viridian得以让Intel和AMD都提供了对基于硬件的虚拟化的支持,从而提供虚拟硬件支持平台,而这是VMware所难以做到的。据相关统计,美国企业已经在根本用不到的处理器资源上浪费了千百亿美元,但这并不是他们的错,而是操作系统的管理问题导致最多85%的CPU资源就经常被闲置。Windows server 2008加虚拟化的一大目标就是加强闲置资源利用,减少浪费。
虽然Hyper-V质量非常好,但是它也有一个足以致命的不足:与Virtual PC不同的是除图形管理界面有小小改变,Hyper-V不具备任何从产品中引入VM的功能,甚至这些引入都不是工作区无关的;Hyper-V另一个非常奇怪的地方就是缺少一个物理到虚拟的转换实用工具,不可以像Virtual PC 那样可以从物理桌面直接拖动到虚拟桌面。建立虚拟网络交换机的时候,会把原来的物理网卡上的IPv4的协议前面的勾去掉,然后产生一个新的虚拟网卡给Parent OS用,但RC0的时候这个虚拟网卡上是没有IP地址的,RC1会把原来物理网卡上配好的静态IP设置过来。Hyper-V是一个很好的系统,但是,在你决定使用它之前,最好进行充分的测试。
三、更强的控制能力及增强的保护
使用Windows Server 2008,IT专业人员能够更好地控制服务器和网络基础结构,从而可以将精力集中在处理关键业务需求上。增强的脚本编写功能和任务自动化功能(例如,WindowsPowerShell)可帮助IT专业人员自动执行常见IT任务。通过服务器管理器进行的基于角色的安装和管理简化了在企业中管理与保护多个服务器角色的任务。服务器的配置和系统信息是从新的服务器管理器控制台这一集中位置来管理的。IT人员可以仅安装需要的角色和功能,向导会自动完成许多费时的系统部署任务。增强的系统管理工具(例如,性能和可靠性监视器)提供有关系统的信息,在潜在问题发生之前向IT人员发出警告。
Windows Server 2008允许管理员修改其基础结构来适应不断变化的业务需求,同时保持了此操作的灵活性。它允许用户从远程位置(如远程应用程序和终端服务网关)执行程序,这一技术为移动工作人员增强了灵活性。Windows Server 2008使用Windows部署服务(WDS)加速对IT系统的部署和维护,使用WindowsServer虚拟化(WSv)帮助合并服务器。对于需要在分支机构中使用域控制器的组织,Windows Server 2008提供了一个新配置选项:只读域控制器(RODC),它可以防止在域控制器出现安全问题时暴露用户帐户。
安全是企业网络应用中一个永恒的话题,为此,企业对于操作系统的安全性能要求比较高。Windows Server 2008中带有Advanced Security 的Windows Firewall是基于主机的防火墙,运行时提供保护免受恶意用户以及网络程序的袭击。借助Windows Firewall组件,可以对进入和送出的流量进行全面的检测,改变了现有防火墙软件只对进入流量进行检测的弊端。除了对流量进行全面的安全检测之外,Windows Firewall组件还为本地和远程防火墙配置了新的snap-in。更重要的是管理员可以使用netsh advfirewall环境中的命令,进行新的Windows Firewall高级设置的命令行配置。WindowsServer2008提供了这一系列新的和改进的安全技术,增强了对操作系统的保护,为企业的运营和发展奠定了坚实的基础。WindowsServer2008提供了减小内核攻击面的安全创新,因而使服务器环境更安全、更稳定。
Microsoft Windows Server 2008代表了下一代Windows Server。使用Windows Server 2008,IT专业人员对其服务器和网络基础结构的控制能力更强,从而可重点关注关键业务需求。Windows Server 2008通过加强操作系统和保护网络环境提高了安全性。通过加快IT系统的部署与维护、使服务器和应用程序的合并与虚拟化更加简单、提供直观管理工具,Windows Server2008还为IT专业人员提供了灵活性。Windows Server 2008为任何组织的服务器和网络基础结构奠定了最好的基础。