Microsoft Server Configuration Tool能够在 Windows Server 2012、Windows Server 2012 R2以及 Windows Server 2016中从多个方面配置Server Core安装过程。 Microsoft Server Configuration Tool,也就是Sconfig.cmd,被设计用来为Windows操作系统配置Server Core安装过程。微软在Windows Server 2012 R2发布之后对Server Configuration Tool进行了很大改动,但是在 Windows Server 2016……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
Microsoft Server Configuration Tool能够在 Windows Server 2012、Windows Server 2012 R2以及 Windows Server 2016中从多个方面配置Server Core安装过程。
Microsoft Server Configuration Tool,也就是Sconfig.cmd,被设计用来为Windows操作系统配置Server Core安装过程。微软在Windows Server 2012 R2发布之后对Server Configuration Tool进行了很大改动,但是在 Windows Server 2016中仍然是初始化Server Core安装配置的首选工具。管理员可以使用 Server Configuration Tool完成多项初始化配置,包括启用远程桌面、更改主机名、配置Windows系统更新、重启启动以及管理服务器等(如图A所示)。
在使用 Sconfig.cmd命令行工具之前,首先需要确保当前帐号位于系统管理员组中。
配置项目
如果想要使用Hyper-V Server Core,管理员必须完成如下配置:
- 更改服务器主机名;
- 将 Server Core加入域;
- 为主机配置IP地址以及DNS服务器;
- 启用远程桌面(RDP);
- 配置远程管理;
- 配置Windows防火墙以允许所需的入向和出向流量。对于作为Replica Server的Hyper-V主机来说,管理员需要配置Hyper-V Replica Server接受来自于Primary Hyper-V服务器的连接;
- 配置Windows系统更新;
- 安装Hyper-V角色
图A. Windows Server 2016 Server Core安装过程中的 Sconfig.cmd选项
首先,管理员应该根据当前生产环境的的标准命名规则配置Hyper-V Server Core主机名。如果想要更改服务器主机名,那么选择“2”,之后系统会提示输入一个新的主机名,输入名称之后按回车。之后系统会提示需要重启服务器。下面继续完成后面的 Server Configuration Tool配置流程。
重启服务器之后,使用管理员账号登陆Server Core,在命令行中输入Sconfig.cmd来完成余下的配置。下一步是将Server Core加入到工作组或者域中。选择“1”,之后遵循屏幕上显示的步骤。
建议为生产服务器分配静态IP地址。管理员可以在Server Configuration Tool 菜单中输入“8”来配置IP地址和DNS服务器地址,微软还提供了 Network Adapter PowerShell cmdlets,可以在Server Core中完成这些配置。
尽管Server Core安装仅仅需要最小更新,但是还是建议启用WIndows更新,以确保安装所有的关键和所需补丁,避免任何安全风险。默认情况下 Windows Updatse只下载更新,这也是Windows Server 2016的全新选项。如果想要配置Windows Updates选项,可以在Server Configuration Tool菜单中选择“5”,之后选择Windows Updates配置的所需选项。管理员可以配置Server Core进行自动或者手动更新。如果选择自动更新,那么Server Core将会在每天的凌晨3点尝试获取更新,并且自动安装。
启用远程管理之后,使用Windows Firewall Microsoft Management Console (MMC)配置所有针对Hyper-V Server Core的防火墙规则。Windows Server 2016的 Server Configuration Tool没有提供任何方式配置Windows防火墙规则。如果管理员安装Hyper-V Server Core仅仅用于测试目的,那么可以执行如下的命令来完全关闭Windows防火墙:
NetSh ADVFirewall Set AllProfiles State Off
当管理员安装相关角色和特性之后 ,Windows Server 2012 R2和Windows Server 2016会自动配置Windows防火墙规则。比如,比如在Server Core OS上安装Hyper-V服务器角色之后,系统将会在Windows防火墙自动配置Hyper-V防火墙。如果管理员想要查看Hyper-V Server Core中已经配置了哪些防火墙规则,可以执行如下命令:
Get-NetFirewallRule | FT Name, DisplayGroup, Action, Direction, Enabled - AutoSize
之后在Server Core中配置RDP,选择数字“7”,之后选择下面类型中的任意一种:针对支持Network Level Authentication的RDP客户端启用RDP、针对任何版本的RDP客户端启用RDP或者选择禁用RDP。但是在生产环境中不推荐完全禁用RDP协议。
注意默认情况下所有全新安装的Server Core中RDP都是默认禁用的。
尽管启用RDP允许管理员通过远程桌面会话控制Server Core安装过程,但是Remote Management方式可以帮助管理员使用内置工具连接到Server Core,比如MMC、Remote PowerShell和Server Manager等。为了顺利从远程电脑管理Server Core安装 过程,管理员应该启用所有这些方式。
当管理员完成所有上面提及的步骤之后,可以通过执行下面的命令来在Server Core安装Hyper-V角色。
Dism /Online /Enable-Feature /FeatureName:Microsoft-Hyper-V
在成功安装Hyper-V角色之后系统将会提示重启服务器。在重启Hyper-V Server Core之后,管理员就能够在安装有Hyper-V Remote Server Administration Tool 的远程电脑上使用Hyper-V管理器创建和管理Hyper-V Server Core了。