標籤:
一、安裝在安裝伺服器核心之前,我們必須注意到:伺服器核心不支援從以前版本的伺服器作業系統和完整2008的升級安裝,也沒辦法從安裝成功的伺服器核 心升級到Windows Server 2008。同時,在虛擬機器情境下安裝伺服器核心時,需將虛擬機器的記憶體調整到一個適當大小的值,否則可能會因為記憶體太小,而不能安裝伺服器核心。由於伺服器核心的安裝比較簡單,在此不作具體介紹。二、管理和維護伺服器核心需要通過命令列的方式來進行初始配置,伺服器核心中不包括傳統的使用者介面,一經配置完成,使用者可以通過四種方法來管理伺服器核心服務 器,即使用本地或遠端Windows 命令列管理工具;通過終端服務管理;通過微軟管理主控台(MMC)進行管理;或通過Windows Remote Shell進行管理。需要注意的是:要管理Server Core,需要為Server Core 伺服器提供一個管理員權限的帳戶,同時應該說命令能完全絕對大多數的管理工作,但考慮到管理員對命令的熟悉程度及管理工作的難度,為了減輕行政時間和難 度,有些管理工作(DHCP、DNS等)使用遠端電腦的微軟管理主控台來管理。以下是管理伺服器核心的具體操作命令: 1、設定本地Administrator使用者的密碼Net user administrator *注意命令中要包括(*)然後按下Enter鍵,之後再鍵入管理員密碼,這樣密碼將不會直接暴露在螢幕上,而是用*替代。 2、顯示電腦的相關資訊hostnamesetsysteminfoipconfig /all 3、顯示網卡資訊Netsh interface ipv4 show interfaces通過這條命令,可以顯示當前電腦的網卡的串連狀態、IDX號和名稱等資訊 儲存當前的配置Netsh interface dump >myconfig.dat(將當前的網路設定儲存到myconfig.dat檔案中)恢複網路設定Netsh exec myconfig.dat (從備份檔案中恢複網路設定) 4、設定網卡的ipv4靜態地址netsh interface ipv4 set address name="<ID>" source=static address=<StaticIP> mask=<SubnetMask> gateway=<DefaultGateway>NAME=<ID>可以是從上一步命令得到的網卡的IDX號,也可以是網卡名稱。StaticIP為網卡的靜態IPV4地址,SubnetMask為子網碼,DefaultGateway為網關地址。例:Netsh interface ipv4 set address name="10" static 192.168.0.2 255.255.255.0 192.168.0.1或Netsh interface ipv4 set address name="本地串連" static 192.168.0.2 255.255.255.0 192.168.0.1 5、設定網卡的靜態DNS伺服器位址netsh interface ipv4 add dnsserver name="<ID>" address=<DNSIP> index=1當有多個DNS伺服器位址,必須重複使用此條命令,同時 index後的值必須跟著增加。 動態指定DNS伺服器位址netsh interface ipv4 set dnsserver name="<ID>" dhcp 6、設定網卡自動獲得IP地址Netsh interface ipv4 set address name="idx" source=DHCP 7、重新命名網路介面卡netsh interface set interface name="oldname" newname="newname" 8、禁用網路介面卡:netsh interface set interface name="name" admin=DISABLED 9、將電腦加入到域netdom join ComputerName /domain:DomainName /userd:UserName /passwordd:* 注意,這裡的ComputerName 是伺服器機器名,DomainName 是加入域的網域名稱,UserName是有許可權加入域的域使用者名稱。斷行符號鍵入域使用者的密碼,操作成功後重啟電腦即可加入到域。 10、從域中刪除電腦netdom remove ComputerName /domain:DomainName /userd:UserName /passwordd:* 11、加入到域的電腦的重新命名Netdom renamecomputer %computername% /NewName:<new computer name> /userd:<domain\username> /password:* 12、沒有加入域的電腦的重新命名Netdom renamecomputer currentcomputername>/NewName:<newcomputername>或Wmic computersystem where name=”%computername%” rename name=”new_name” 13、重啟或關閉電腦Shutdown –r –t 0 (啟動電腦)Shutdwon –s –t 0(關閉電腦 –t設定關閉電腦的逾時間,範圍從0-600秒,預設為30秒) 14、啟用或禁用休眠功能Powercfg –h <on|off> on:啟用,off:禁用 15、系統時鐘配置電腦的時鐘與域中PDC模擬器同步w32tm /config /update /syncfromflags:DOMHIER立即同步電腦時鐘w32tm.exe /resync /nowait 16、配置Server Core電腦使用Windows Remote Shell管理在Server Core上運行WinRM quickconfig,使電腦能夠遠端Windows Remote Shell串連;在遠端電腦上運行:winrs -r:<ServerName> cmd,<ServerName>為安裝Server Core的電腦名稱,cmd為執行的具體命令。例如:winrs -r:MyServerCore dir c:\; 17、伺服器的啟用自動啟用伺服器slmgr.vbs –ato遠程啟用cscript slmgr.vbs -ato <servername> <username> <password>顯示詳細的許可證資訊cscript slmgr.vbs –dlv 18、調整日期和時鐘 control timedate.cpl.地區和語言選項設定?control intl.cpl. 19、允許PING入netsh firewall set icmpsetting 8禁止PING入netsh firewall set icmpsetting 8 disable也可以通過遠端電腦的防火牆控制台進行控制 20、使用者管理將使用者添加到本機系統管理員群組net localgroup Administrators /add <domain>\<username>將使用者從本機系統管理員群組中刪除net localgroup Administrators /delete <domain\username> 21、查詢安裝的驅動程式sc query type= driver 22、安裝新硬體的驅動程式進入硬體驅動程式所在檔案夾,運行pnputil -i -a <driverinf>,driverinf是硬體驅動程式的INF檔案名稱。 23、刪除已安裝的驅動程式sc delete <service_name> 24、服務作業顯示正在啟動並執行服務sc query或net start啟動服務sc start <service name> 或net start <service name>停止服務sc stop <service name> 或 net stop <service name> 25、分頁檔操作設定分頁檔wmic pagefileset where name=”<path/filename>” set InitialSize=<initialsize>,MaximumSize=<maxsize>例如:wmic pagefileset where name=”c:\\pagefile.sys” set InitialSize=500,MaximumSize=1000設定C盤的頁檔案初始值為500MB,最大值為1000MB 取消系統分頁檔管理Wmic computersystem where name=”<computername>” set AutomaticManagedPagefile=False 26、改變工作群組Wmic computersystem where name=”<computername>” call joindomainorworkgroup name=” <new workgroup name>” 27、手動Hotfix手動Hotfix:從網站下載更新包,然後運行Wusa <update>.msu /quiet 卸載安裝的Hotfix首先用Expand /f:* <update>.msu <path>將已安裝的Hotfix展到到一個檔案夾,然後編輯檔案夾中<update>.xml,將全部Install用 Remove字元替換;最後運行Pkgmgr /n:<update>.xml。 查詢已安裝的Hotfix列表: wmic qfe list 28、自動更新操作Cscript C:\Windows\System32\ Scregedit.wsf /AU [/v][value]/v 查看當前的自動更新設定 Value: 4 - 啟用自動更新 1 - 禁用自動更新 29、更改 DNS SRV 記錄的優先順序Cscript C:\Windows\System32\ Scregedit.wsf /DP [/v][value] /v 查看 DNS SRV 優先順序設定 Value: (值從 0 到 65535,推薦值為 200) 30、更改 DNS SRV 記錄的權重Cscript C:\Windows\System32\ Scregedit.wsf /DW [/v][value] /v 查看 DNS SRV 權重設定 value (值從 0 到 65535,推薦值為 50) 31、事件記錄管理列出日誌類型wevtutil el查詢指定日誌類型的事件wevtutil qe /f:text <log name>輸出事件記錄類型wevtutil epl <log name>清除日誌wevtutil cl <log name> 32、管理伺服器角色和特徵顯示伺服器角色和特徵及安裝情況Oclist 安裝活動目錄角色對於活動目錄角色,必須使用Dcpromo /unattend:Unattendfile。這裡,Unattendfile是dcpromo 無人職守應答檔案的名稱,注意Dcpromo 也可以在降級網域控制站到成員伺服器時使用。 安裝其它角色和特徵start /w ocsetup <name>;<name>是需安裝的、通過Oclist擷取伺服器角色和特徵名,注意名稱講究大小寫;/W:啟動應用程式並等待結束。 卸載已安裝的其它角色和特徵start /w ocsetup <name> /uninstall例如:start /w ocsetup DNS-Server-Core-Role 安裝DNS伺服器角色,然後利用dnscmd命令或遠程使用DNS 管理主控台進行管理。start /w ocsetup DNS-Server-Core-Role /uninstall卸載DNS伺服器角色start /w ocsetup DHCPServerCore 安裝DHCP伺服器角色,然後利用Netsh命令或遠程使用DHCP 管理主控台進行管理。如果是在活動目錄下安裝DHCP伺服器,還必須在活動目錄中授權。start /w ocsetup DHCPServerCore /uninstall 卸載DHCP伺服器角色 33、客戶經驗改進計畫(CEIP)的管理顯示 Windows Server 客戶經驗改進計畫參與狀態ServerCEIPOptin /query啟用 Windows Server 客戶經驗改進計畫ServerCEIPOptin /enable禁用 Windows Server 客戶經驗改進計畫ServerCEIPOptin /disable 34、錯誤報表的管理顯示 Windows 錯誤報表選擇性加入狀態ServerWerOptin /query使用 Windows 錯誤報表自動發送摘要報告ServerWerOptin /summary使用 Windows 錯誤報表自動發送詳細報告ServerWerOptin /detailed禁用 Windows 錯誤報表ServerWerOptin /disable 。 35、使用終端服務客戶管理伺服器核心首先在伺服器核心允許終端服務管理員模式接受遠端連線cscript C:\Windows\System32\ Scregedit.wsf /ar 0如果啟動並執行是以前版本的終端服務用戶端,必須運行cscript C:\Windows\System32\Scregedit.wsf /cs 0允許以前版本的串連其次配置允許遠程RDP串連通過防火牆netsh advfirewall firewall set rule group="Remote Desktop" new enable=yes最後在遠端電腦上運行mstsc或開啟遠端桌面連線,然後輸入伺服器的電腦名稱或IP地址,進行串連。隨後,使用系統管理員帳戶登入,當命令列視窗出現後,使用命令列完成管理,最後鍵入logoff 結束會話。 36、防火牆的管理使用Netsh firewall命令來管理防火牆顯示防火牆的狀態Netsh firewall show state;如果顯示Operational mode操作模式為Enable則表明啟用了防火牆;為Disable則表明禁用防火牆;啟用禁用啟用防火牆Netsh firewall set opmode ENABLE|DISABLE : ENABLE啟用防火牆、 DISABLE - 禁用防火牆。 設定防火牆連接埠配置Netsh firewall set portopening [ protocol = ] TCP|UDP|ALL [ port = ] 1-65535 [ [ name = ] name [ mode = ] ENABLE|DISABLE 參數: protocol - 連接埠協議。 TCP - 傳輸控制通訊協定(TCP)。 UDP - 使用者資料包通訊協定(UDP)。 ALL - All 協議。 port - 連接埠號碼。 name - 連接埠名(可選)。 mode - 連接埠模式(可選)。 ENABLE - 允許通過防火牆(預設值)。 DISABLE - 不允許通過防火牆(預設值)。 例如:開啟印表機和檔案分享權限設定 Netsh firewall set portopening TCP 139 NetBios_139 Netsh firewall set portopening TCP 445 NetBios_445Netsh firewall set portopening UDP 137 NetBios_137Netsh firewall set portopening UDP 138 NetBios_138(139連接埠:NetBIOS 會話服務;445連接埠TCP 上的 SMB;137連接埠:NetBIOS 名稱服務138連接埠:NetBIOS 資料報服務;)允許遠端桌面Netsh firewall set portopening TCP 3389 RemoteDesktop 37、其它命令磁碟分割管理:Diskpart /?例:以下利用DISKPART命令對第二個塊硬碟進行磁碟分割管理:DiskpartList disk (列出所有磁碟)Select disk 1 (選擇新添加的磁碟,1為新加磁碟的硬碟號)Create partition primary(將整個硬碟劃分為主要磁碟分割,如果要指定大小,後加參數size=XXXX,單位MB)Assign letter=E (分配盤符E)Format fs=ntfs label=”diske” quick (將分區快速格式化為NTFS格式,卷標為diske)List volume(列出所有卷,會發現E盤) 軟體RAID管理:Diskraid /?卷載入點管理:Mountvol /?磁碟片段管理:Defrag /?壓縮檔:Compact /?例:Compact c:\123\123.txt /c 壓縮c:\123\的檔案123.txt Compact c:\123\123.txt /u 將c:\123\的檔案123.txt解壓縮已開啟的檔案管理:Openfiles /?將FAT卷轉換成NTFS:Convert <volume letter> /fs:ntfs 允許遠端程序呼叫Netsh firewall set portopening TCP 135 RemoteAdmin顯示當前防火牆配置Netsh firewall show config 三、說明1、伺服器核心不支援Winver.exe命令,要擷取版本資訊,需使用Systeminfo.exe命令。2、伺服器核心單獨不支援單獨運行Control.exe命令,Control.exe必須和Timedate.cpl 或 Intl.cpl一起運行,同時其它的控制面版設定control命令不支援。3、使用磁碟管理主控台遠端管理時,必須在伺服器核心上運行 Net Start VDS命令啟動虛擬磁碟服務。4、有些命令(重新命名電腦名稱等)操作運行後,必須重啟電腦才能有效。5、有些命令的參數在XP和2008中有所差別,例如在XP下使用netsh interface ip set dns設定DNS伺服器位址。具體參數參考命令幫忙。
windows server 2008 核心