Windows Server 2012-빠른 가이드
Windows Server 2012 코드 명 Windows Server 8은 서버 관리와 관련하여 Microsoft의 최신 운영 체제 버전입니다. 그러나 마지막이 Windows Server 2016이기 때문에 마지막이 아닙니다. 공식적으로 2012 년 8 월 1 일에 출시되었으며 상용 버전으로 만 판매되고 있습니다.
Windows Server 2012의 개선 사항
이 버전의 주요 개선 사항은 다음과 같습니다.
클라우드 시스템과 통합 할 준비가되어 있으며 결과적으로 로컬 데이터 센터의 클래식 기능을 계속 유지할 수 있습니다. Hyper-V Virtualization 새로운 기능이 있습니다 Hyper-v replicas, 클러스터와 스토리지 시스템간에 가상 머신 복제를 생성 할 수 있습니다.
그만큼 Storage migration 가상 디스크는 다른 물리적 스토리지로 이동할 수 있으며, 가상 머신 스냅 샷, 가상 머신은 Hyper-v 및 가상 디스크에서도 삭제할 수 있으며 가상 머신을 종료 할 필요없이 직접 사용할 수 있습니다.
그만큼 Core server installation 재설치 할 필요없이 쉽게 GUI 설치로 전환 할 수 있습니다.
파일 서버 및 스토리지 서비스 개선은 동일한 볼륨에서 동일한 사본을 제거하고 공간을 절약한다는 것입니다.
그만큼 Storage pools and storage spaces하드 디스크를 하나 이상의 스토리지 풀로 그룹화 한 다음 가상 디스크를 생성 할 수 있습니다. 다른 디스크를 스토리지 풀에 추가하고 영향을주지 않고 사용자가 사용할 수 있도록 할 수 있습니다.
그만큼 iSCSI Target Server iSCSI 표준을 사용하여 네트워크의 다른 서버 및 애플리케이션에 블록 스토리지를 제공 할 수 있습니다.
Active Directory cloning 기존 가상 도메인 컨트롤러를 복제하여 추가 도메인 컨트롤러를 배포 할 수 있습니다.
Windows Server 2012에는 다음 네 가지 버전이 있습니다. Foundation, Essentials, Standard and Datacenter. 그들 각각은 자체 제한이 있으며 가장 비싼 Datacenter 버전을 허용합니다.
다음 표는 귀하의 비즈니스 요구에 적합한 것이 무엇인지 보여줍니다.
라이센스 비용을 알아 보려면 다음 링크를 클릭하십시오. https://www.microsoft.com/en-us/server-cloud/products/windows-server-2012-r2/purchasing.aspx
이 장에서는 Windows Server 2012의 요구 사항 및 전제 조건에 대해 설명합니다.
시스템 요구 사항
오늘날 대부분의 서버에는 Windows Server 2012에 필요한 요구 사항이있을 수 있지만 이전 시스템에서 업그레이드하려는 경우이를 아는 것이 확실히 유용합니다.
주요 요구 사항은-
단일 코어의 경우 CPU 소켓 최소 1.4GHz (64 비트 프로세서) 이상이며 Microsoft 권장 사항은 3.1GHz (64 비트 프로세서) 이상입니다.
최소 RAM 메모리는 2GB이지만 Microsoft는 8GB를 권장합니다.
하드 디스크에 60GB 시스템 파티션 공간이있는 160GB 하드 디스크.
여기서 주목해야 할 한 가지 중요한 사항은 설치 프로세스 자체가 컴퓨터 하드웨어를 확인하고 Windows Server 2012 설치에 적합한 지 알려준다는 것입니다. 그렇지 않은 경우 하드웨어를 업그레이드해야합니다.
설치
Windows Server 2012를 설치하려면 다음 단계를 준수해야합니다.
Step 1 − 다음 링크에서 Windows Server 2012 R2의 평가 ISO를 다운로드 할 수 있습니다 − https://www.microsoft.com/en-us/evalcenter/evaluate-windows-server-2012-r2
그러나 다운로드를 완료하려면 먼저 Hotmail과 같은 Microsoft 계정으로 로그인해야합니다. 좋은 점은 평가 기간이 180 일 동안 지속될 것이므로 충분한 시간을두고 당신에게 맞는 제품이든 아니든.
마지막으로 Windows Server 2012 R2의 라이선스를 구매하기로 결정한 경우. 다음 위치에있는 Microsoft 온라인 스토어를 통해 온라인으로 구매할 수 있습니다.https://www.microsoftstore.com/store/msusa/en_US/list/Windows-Server/categoryID.70676900?icid=BusinessR_Software_80_Windows_Server_112315
엔터프라이즈 솔루션의 경우 해당 국가에있는 Microsoft 파트너를 통해 구입하는 것이 좋습니다.
Step 2 − Microsoft의 ISO를 다운로드 한 후 Windows USB / DVD 다운로드 도구라는 Microsoft 도구로 생성 할 수있는 부팅 USB 드라이버를 생성하고 다음 링크에서 다운로드 할 수 있습니다. https://www.microsoft.com/en-us/download/windows-usb-dvd-download-tool
EXE 파일을 다운로드 한 후 파일을 열고 ISO 파일 위치를 선택한 다음 다음 스크린 샷과 같이 다음을 클릭하고 부팅 USB가 생성 될 때까지 기다립니다.
Step 3− 위의 단계를 완료 한 후 USB를 서버에 연결하고 파일이로드 될 때까지 잠시 기다리십시오. 다음 스크린 샷에 표시된대로 약 몇 분 동안 계속됩니다.
Step 4− 파일이로드되면 설치, 키보드, 시간 및 통화 형식의 언어 설정 화면이 표시됩니다. 일반적으로 모든 기본 설정도 시작하기에 충분합니다. 다음을 클릭하십시오.
Step 5 − "지금 설치"를 클릭합니다.
Step 6 − 지금 설치를 클릭하면 설치가 시작되고 모든 파일이로드되고 다음 스크린 샷과 같은 화면이 표시됩니다.
Step 7− 파일이로드 될 때까지 기다리면 다음 화면이 나타납니다. Windows Server 2012 DataCenter Evaluation (Server with GUI)을 선택하고 Next를 클릭하겠습니다.
Step 8 − "I accept the license terms"를 클릭하고 다음 스크린 샷과 같이 Next 버튼을 클릭합니다.
Step 9− 다음 화면이 나타납니다. "드라이버 옵션"에서 새 파티션을 생성하거나 하드 디스크를 삭제 또는 포맷 할 수 있습니다. 이 프로세스를 완료 한 후 Windows Server 2012 R2가 설치 될 파티션을 선택할 수 있습니다.이 경우 파티션이 하나 있습니다. 이 모든 것이 완료되면 다음을 클릭하십시오.
Step 10 −이 프로세스가이 시간 동안 완료 될 때까지 기다리면 서버가 재부팅됩니다.
Step 11− 재부팅이 완료되면 다음 화면이 나타납니다. 서버의 암호를 설정 한 다음 "마침"을 클릭합니다.
Step 12 − 설정이 완전히 완료 될 때까지 몇 분 정도 걸립니다.
Step 13 −이 모든 작업이 완료되면 설치 과정이 완료되고 다음 화면이 나타납니다.
축하합니다!!!
이전 버전과 마찬가지로 Windows Server 2012에는 사용할 수있는 다음과 같은 역할이 있으며 이후 장에서는 가장 중요한 역할을 설치하고 구성하는 방법을 살펴 보겠습니다.
다음 그림은 모든 역할을 보여줍니다. A small reminder! -역할 및 기능은 IT 관리 업무를 완료하기 위해 설치하거나 활성화해야하는 도구입니다. 설치하지 않으면 아무것도 할 수 없습니다.
서버에 역할을 추가하려면 다음 단계를 따라야합니다.
Step 1 − 다음 스크린 샷과 같이 작업 표시 줄에있는 서버 관리자를 마우스로 클릭합니다.
Step 2 − "서버 관리자"를 연 후 두 번째 옵션 "역할 및 기능 추가"를 클릭합니다.
Step 3 − 다음과 같은 화면이 나타나면 다음 버튼을 클릭합니다.
Step 4 − 역할 기반 또는 기능 기반 설치를 선택하고 다음 버튼을 클릭합니다.
나타나는 다음 화면에는 다음 두 가지 옵션이 있습니다.
Option 1− 서버 풀에서 서버를 선택합니다. 이 옵션은 – 다음 스크린 샷과 같이 물리적 서버에 서비스를 설치하려는 경우입니다.
Option 2− 네트워크 스토리지의 어딘가에있을 수있는 가상 디스크에 서비스를 설치하려면 가상 하드 디스크를 선택하십시오. 더 나은 이해를 위해 다음 스크린 샷을보십시오.
Step 5 − 마지막 단계는 설치하려는 서비스를 확인하는 것이지만 다음 장에서는 중요한 모든 서비스에 대해이 설정을 계속할 것입니다.
Windows PowerShell은 command-line shell 과 scripting language시스템 관리를 위해 특별히 설계되었습니다. Linux의 아날로그를 Bash Scripting이라고합니다. .NET Framework에 구축 된 Windows PowerShell은 IT 전문가가 Windows Server 환경에서 실행되는 Windows 운영 체제 및 응용 프로그램의 관리를 제어하고 자동화하는 데 도움이됩니다.
호출되는 Windows PowerShell 명령 cmdlets, 명령 줄에서 컴퓨터를 관리 할 수 있습니다. Windows PowerShell 공급자를 사용하면 파일 시스템에 액세스하는 것처럼 쉽게 레지스트리 및 인증서 저장소와 같은 데이터 저장소에 액세스 할 수 있습니다.
또한 Windows PowerShell에는 풍부한 식 파서와 완전히 개발 된 스크립팅 언어가 있습니다. 따라서 간단한 말로 GUI 등으로 수행하는 모든 작업을 완료 할 수 있습니다.
PowerShell 아이콘은 작업 표시 줄과 시작 메뉴에서 찾을 수 있습니다. 아이콘을 클릭하기 만하면 열립니다.
열려면 아이콘을 클릭하기 만하면 다음 화면이 열리고 PowerShell이 작업 할 준비가되었음을 의미합니다.
최신 버전의 PowerShell은 5.0이며 서버에 설치된 항목을 확인하기 위해 다음 명령을 입력합니다. :$PSVersionTable 다음 스크린 샷과 화면에서 볼 수 있듯이 PSVersion 4.0도 있습니다.
더 많은 Cmdlet이있는 최신 버전으로 업데이트하려면 다운로드해야합니다. Windows Management Framework 5.0 다음 링크에서- https://www.microsoft.com/en-us/download/details.aspx?id=50395 설치하십시오.
PowerShell ISE
Windows PowerShell Integrated Scripting Environment(ISE)는 Windows PowerShell 용 호스트 응용 프로그램입니다. Windows PowerShell ISE에서는 여러 줄 편집, 탭 완성, 구문 색상 지정, 선택적 실행, 상황에 맞는 도움말 및 권한 지원을 통해 단일 Windows 기반 그래픽 사용자 인터페이스에서 명령을 실행하고 스크립트를 작성, 테스트 및 디버그 할 수 있습니다. -왼쪽 언어.
메뉴 항목과 바로 가기 키를 사용하여 Windows PowerShell 콘솔에서 수행하는 것과 동일한 많은 작업을 수행 할 수 있습니다. 예를 들어 Windows PowerShell ISE에서 스크립트를 디버깅 할 때 스크립트에 줄 중단 점을 설정하려면 코드 줄을 마우스 오른쪽 단추로 클릭 한 다음Toggle Breakpoint.
열려면 다음 스크린 샷에 표시된대로 시작 – 검색 및 입력 – PowerShell로 이동합니다.
그런 다음 Windows PowerShell ISE를 클릭합니다. 또는 다음 스크린 샷과 같이 아래쪽 화살표를 클릭합니다.
서버에 설치된 모든 애플리케이션이 나열되고 Windows PowerShell ISE를 클릭합니다.
다음 표가 열립니다-
여기에는 다음과 같은 세 개의 섹션이 있습니다. PowerShell Console 1 번으로 Scripting File 숫자 2와 세 번째는 Command Module 모듈을 찾을 수 있습니다.
스크립트를 생성하는 동안 직접 실행하여 다음 예제와 같은 결과를 볼 수 있습니다.
PowerShell 기본 명령
많은 PowerShell 명령이 있으며이 자습서에서는 이러한 모든 명령을 입력하기가 매우 어렵습니다. PowerShell의 가장 중요하고 기본적인 명령 중 일부에 중점을 둘 것입니다.
첫 번째 단계는 명령 및 매개 변수를 제공하는 방법에 대한 설명을 제공하는 Get-Help 명령으로 이동하는 것입니다.
To get the list of Updates −
- Get-HotFix 및 다음과 같이 핫픽스 설치
- Get-HotFix -id KB2741530
원격 관리 서비스는 Windows Server 2012 관리와 관련된 가장 중요한 부분 중 하나입니다. 서버 관리는 Windows Management Instrumentation을 통해 수행됩니다. WMI 명령은 네트워크 WinRM "원격 관리"를 통해 보낼 수 있습니다.
기본적으로이 유틸리티는 활성화되어 있습니다. 서버 관리자로 이동하여 확인한 후 다음 스크린 샷과 같이 로컬 서버를 클릭합니다.
비활성화 된 경우 PowerShell을 연 다음 아래 스크린 샷과 같이 EnablePSRemoting을 입력하여 활성화 할 수 있습니다.
활성화하는 다른 방법이 있습니다.“서버 관리자”→ 로컬 서버를 클릭 한 다음 원격 관리 활성화를 클릭합니다.
원격 관리를위한 서버 추가
원격 관리를 위해 다른 서버를 추가하려면 아래 단계를 따르십시오.
Step 1 − 서버 관리자 → 대시 보드 → 관리 할 다른 서버를 추가합니다.
Step 2 − 서버가 도메인에 가입되어있는 경우 "Active Directory"선택 옵션을 추가합니다. 제 경우에는 가입되지 않았기 때문에 두 번째 옵션 인 "DNS"를 선택했습니다. → 검색 상자에서 서버의 IP를 추가했습니다. 관리해야하는 항목 → 작은 화살표 클릭 → 확인.
Step 3− 서버 관리자 → 모든 서버로 이동하면 추가 한 서버가 표시됩니다. 내 서버가 작업 그룹에 있기 때문에 다음 스크린 샷에 표시된대로 마우스 오른쪽 버튼을 클릭하고 "다음으로 관리"를 클릭해야합니다.
Step 4 − 다음과 같이 원격 서버의 자격 증명을 입력 한 다음 → 확인을 클릭합니다.
관리 대상 서버를 제거하려면 서버를 마우스 오른쪽 버튼으로 클릭 → 서버 제거를 클릭합니다.
고급 보안이 포함 된 Windows 방화벽은 Windows Server 2012에서 실행되며 기본적으로 켜져있는 방화벽입니다. Windows Server 2012 내의 방화벽 설정은Windows Firewall Microsoft Management Console. 방화벽 설정을 설정하려면 다음 단계를 수행하십시오-
Step 1 − 작업 표시 줄에서 서버 관리자를 클릭하고 → 도구 메뉴를 클릭하고 고급 보안이 포함 된 Windows 방화벽을 선택합니다.
Step 2 − 선택하여 현재 구성 설정을 보려면 Windows Firewall PropertiesMMC에서. 이allows access to modify the settings 세 가지 방화벽 프로필 각각에 대해 – Domain, Private and Public 및 IPsec 설정.
Step 3 − 다음 두 단계를 포함하는 사용자 지정 규칙 적용 −
다음 중 하나를 선택하십시오. Inbound Rules 또는 Outbound Rules 아래에 Windows Firewall with Advanced Security관리 콘솔의 왼쪽에 있습니다. (아시다시피 아웃 바운드 트래픽은 서버에서 인터넷으로 생성되는 트래픽이고 인바운드 트래픽은 그 반대입니다.) 현재 활성화 된 규칙은 녹색 확인란 아이콘으로 표시되고 비활성화 된 규칙은 회색 확인란 아이콘으로 표시됩니다.
규칙을 마우스 오른쪽 버튼으로 클릭하면 활성화 / 비활성화를 전환 할 수 있습니다.
새 방화벽 규칙을 만드는 방법은 무엇입니까?
새 방화벽 규칙을 생성하려면 다음 단계를 따라야합니다.
Step 1 − 인바운드 규칙 또는 아웃 바운드 규칙의 오른쪽에서 – "새 규칙"을 클릭합니다.
Step 2 − 규칙 유형 방사형 버튼에서 사용자 지정 → 클릭 Next.
Step 3 − 모든 프로그램 또는 프로그램 경로로 사용자 지정 방화벽 규칙에 대한 프로그램 연결을 선택하고 → 다음을 클릭합니다.
Step 4 − 프로토콜 유형 필드 select the protocol type → 클릭 Next.
Step 5 − 선택 IP address association 로컬 및 원격 주소 모두 → 클릭 Next.
Step 6 − 일치하는 트래픽에 대해 수행 할 작업을 선택하고 → 다음을 클릭합니다.
Step 7 − 사용자 지정 규칙과 관련된 프로필을 선택 → 클릭 Next.
Step 8 − 방화벽 규칙 이름과 설명 (선택 사항) 입력 → Finish.
Step 9− 방화벽 규칙은 생성 된 유형에 따라 인바운드 또는 아웃 바운드의 해당 규칙 탭에서 찾을 수 있습니다. 규칙을 비활성화하거나 삭제하려면 MMC에서 규칙을 찾아 마우스 오른쪽 단추로 클릭하고 다음 중 하나를 선택합니다.Disable Rule 또는 Delete.
이 장에서는 원격 데스크톱 애플리케이션을 활성화하는 방법에 대해 설명합니다. 이렇게하면 서버에서 원격으로 작업 할 수 있기 때문에 중요합니다. 이를 위해 다음 두 가지 옵션이 있습니다. 첫 번째 옵션의 경우 아래 단계를 따라야합니다.
Step 1 − 시작으로 이동 → "이 PC"를 마우스 오른쪽 버튼으로 클릭 → 속성.
Step 2 − 왼쪽에서“원격 설정”을 클릭합니다.
Step 3 − "이 컴퓨터에 대한 원격 연결 허용"라디오 버튼과 "네트워크 수준 인증을 사용하여 원격 데스크톱을 실행하는 컴퓨터에서만 연결 허용 (권장)"확인란을 선택하고 → "사용자 선택"을 클릭합니다.
Step 4 − 추가를 클릭합니다.
Step 5− 액세스를 허용 할 사용자를 입력합니다. 제 경우에는 관리자 → 확인을 클릭하십시오.
에 대한 second option, 우리는 아래 주어진 단계를 따라야합니다.
Step 1 − "서버 관리"→ 로컬 서버를 클릭하고 → "활성화"또는 비활성화 된 경우 비활성화를 클릭합니다.
리소스 모니터는 프로그램, 응용 프로그램, 네트워크 연결 및 메모리 사용량과 같은 리소스를 사용하는 프로그램 / 서비스를 식별하는 훌륭한 도구입니다.
리소스 모니터를 열려면 서버 관리 → 도구로 이동하십시오.
“Resource Monitor”를 클릭하면 첫 번째 섹션이“Overview”입니다. 모든 애플리케이션에서 CPU가 얼마나 많이 소모되는지 알려주고 테이블 오른쪽에 CPU 사용량 차트를 실시간으로 모니터링합니다. 메모리는 모든 애플리케이션이 소비하고있는 메모리 양을 알려주며 테이블 오른쪽에는 CPU 사용량 차트에서 실시간으로 모니터링되고 있습니다.
디스크 탭은 다른 하드 드라이브로 분할합니다. 현재 디스크 I / O가 표시되고 프로세스 당 디스크 사용량이 표시됩니다. 네트워크 탭에는 전송 및 수신 된 프로세스와 해당 네트워크 바이트가 표시됩니다. 또한 현재 TCP 연결과 현재 수신중인 포트, ID도 표시됩니다.
이 장에서는 Windows Server 2012 R2에 Active Directory를 설치하는 방법에 대해 설명합니다. 이전 버전으로 작업 한 많은 사람들이DCPROMO.EXE 하지만 2012 버전에서는 더 이상 사용하지 않는 것이 좋습니다.
설치를 계속하려면 아래 단계를 따르십시오.
Step 1 − "서버 관리자"→ 관리 → 역할 및 기능 추가로 이동합니다.
Step 2 − 다음 버튼을 클릭합니다.
Step 3 −이 컴퓨터에 AAD를 설치할 때 "역할 기반 또는 기능 기반 설치"→ 다음을 선택합니다.
Step 4 − "서버 풀에서 서버 선택"을 클릭합니다.이 경우 로컬로 설치됩니다.
Step 5 − 옆에있는 상자에 체크 표시 Active Directory Domain Services. 상자에는 도메인 서비스를 설치하는 데 필요한 추가 역할 서비스 또는 기능이 설명되어 있습니다.
Step 6 − 기능 추가를 클릭합니다.
Step 7 −“그룹 정책 관리”를 확인 → 다음.
Step 8 −“다음”버튼을 클릭하십시오.
Step 9 − "설치"를 클릭합니다.
이제 설치 화면이 나타나고 설치 바가 완료 될 때까지 기다려야합니다.
이제 DC 역할 설치가 완료되었으므로 서버에 맞게 구성해야합니다.
Step 10 − "서버 관리자"를 클릭하고 → 알림 창을 엽니 다. Notifications icon서버 관리자의 상단에서. AD DS (Active Directory 도메인 서비스) 구성에 대한 알림에서Promote this server to a domain controller.
Step 11 − "새 포리스트 추가"를 클릭 → 루트 도메인 이름을 Root domain name들. 제 경우에는“example.com”을 넣었습니다.
Step 12 − Select a Domain and Forest functional level. 선택되면fill in a DSRM password제공된 비밀번호 필드에. DSRM 암호는 도메인 컨트롤러를 복구 모드로 부팅 할 때 사용됩니다.
Step 13 − 다음 화면이 나타나면 DNS 옵션 탭에 경고가 표시되고 확인을 클릭 한 다음 Next.
Step 14 − NETBIOS 이름을 입력하고 "다음"을 클릭합니다.
Step 15 − SYSVOL, 로그 파일 및 데이터베이스 폴더의 위치를 선택한 다음 Next.
Step 16− "설치"를 클릭하고 완료 될 때까지 기다립니다. 서버가 여러 번 다시 시작됩니다.
이제 설치가 완료되었습니다.
Windows 2012에서 계정 OU 및 그룹 생성은 이전 버전과 거의 동일합니다.
OU 사용자를 생성하려면 아래 단계를 따르십시오.
Step 1 − 이동 : 서버 관리자 → 도구 → Active Directory 사용자 및 컴퓨터.
Step 2− Management라는 OU 생성. Active Directory 사용자 및 컴퓨터에서 도메인을 마우스 오른쪽 단추로 클릭하고New 클릭 Organizational Unit.
Step 3− Management를 입력하여 OU의 이름을 지정합니다. 을 체크하다Protect container from accidental deletion option. 이 옵션은이 개체가 실수로 삭제되지 않도록 보호합니다.
Step 4 − 사용자를 생성하려면 Management OU → 클릭 New → 그런 다음 User.
Step 5 − 사용자 데이터로 필드를 완성하고 → 다음을 클릭합니다.
Step 6− 이제 암호를 입력하십시오. 체크 박스에 체크 → 사용자는 다음 로그온시 반드시 비밀번호를 변경해야합니다. 사용자가 로그인 할 때 암호를 변경해야합니다. → 다음을 클릭 한 다음 →Finish.
Windows Server 2012에서 제공되는 새 파일 시스템은 호출자 ReFS (Resilient File System)입니다.
ReFS의 주요 속성은 다음과 같습니다-
개별 기본 저장 장치에 오류가 발생하는 경우에도 높은 수준의 데이터 가용성과 안정성을 유지합니다.
스토리지 공간과 함께 사용할 때 완벽하고 포괄적 인 복원 아키텍처를 제공합니다. ReFS와 저장소 공간을 함께 사용하면 저장소 장치 오류에 대한 복원력이 향상됩니다.
ReFS에 포함 된 중요한 기능은 다음과 같습니다.
Integrity− ReFS는 일반적으로 데이터 손실을 유발할 수있는 많은 일반적인 오류로부터 데이터를 보호하는 방식으로 데이터를 저장합니다. ReFS를 미러 공간 또는 패리티 공간과 함께 사용하는 경우 감지 된 손상 (무결성 스트림이 활성화 된 경우 메타 데이터 및 사용자 데이터 모두)은 저장소 공간에서 제공하는 대체 복사본을 사용하여 자동으로 복구 할 수 있습니다. 또한 Windows PowerShell cmdlet (Get-FileIntegrity 과 Set-FileIntegrity) 무결성 및 디스크 스크러빙 정책을 관리하는 데 사용할 수 있습니다.
Availability− ReFS는 데이터 가용성에 우선 순위를 둡니다. 역사적으로 파일 시스템은 복구를 위해 시스템을 오프라인으로 전환해야하는 데이터 손상에 취약했습니다. ReFS를 사용하면 손상이 발생하면 복구 프로세스가 손상 영역으로 지역화되고 온라인으로 수행되므로 볼륨 다운 타임이 필요하지 않습니다. 드물지만 볼륨이 손상되거나 미러 공간 또는 패리티 공간과 함께 사용하지 않기로 선택한 경우 ReFS는salvage, 라이브 볼륨의 네임 스페이스에서 손상된 데이터를 제거하고 복구 불가능한 손상된 데이터로 인해 양호한 데이터가 악영향을받지 않도록하는 기능입니다. ReFS는 모든 복구 작업을 온라인으로 수행하므로 오프라인이 없습니다.chkdsk 명령.
Scalability− 컴퓨터에 저장되는 데이터의 양과 크기가 계속해서 빠르게 증가함에 따라 ReFS는 성능에 영향을주지 않고 페타 바이트 이상의 매우 큰 데이터 세트와 잘 작동하도록 설계되었습니다. ReFS는 2 ^ 64 바이트 (Windows 스택 주소에서 허용)의 볼륨 크기를 지원하도록 설계되었을뿐만 아니라 16KB 클러스터 크기를 사용하여 최대 2 ^ 78 바이트의 더 큰 볼륨 크기를 지원하도록 설계되었습니다. 이 형식은 2 ^ 64 – 1 바이트 파일 크기, 디렉토리의 2 ^ 64 파일 및 볼륨의 동일한 수의 디렉토리도 지원합니다.
Proactive Error Correction− ReFS의 무결성 기능은 스크러버 라고도하는 데이터 무결성 스캐너에 의해 활용됩니다 . 무결성 스캐너는 주기적으로 볼륨을 스캔하여 잠재적 손상을 식별하고 손상된 데이터의 복구를 사전에 트리거합니다.
ReFS 디렉터리의 메타 데이터가 손상되면 하위 폴더 및 관련 파일이 자동으로 복구됩니다. ReFS는 ReFS가 온라인 상태를 유지하는 동안 파일을 식별하고 복구합니다. ReFS 디렉터리 메타 데이터의 복구 할 수없는 손상은 손상이 발생한 디렉터리에있는 파일에만 영향을줍니다.
ReFS에는 새 레지스트리 항목이 포함되어 있습니다. RefsDisableLastAccessUpdate, 이는 이전 NtfsDisableLastAccessUpdate레지스트리 항목. 새 저장소 명령을 사용하면 Windows PowerShell에서 무결성 및 디스크 스크러빙 정책을 관리 할 수 있도록 (Get-FileIntegrity 및 SetFileIntegrity) 사용할 수 있습니다.
MSA (관리 서비스 계정)는 서비스 계정의 암호를 자동으로 관리 (변경)하기 위해 Windows Server 2008 R2에 도입되었습니다. MSA를 사용하면 시스템 서비스를 실행하는 시스템 계정이 손상 될 위험을 상당히 줄일 수 있습니다. MSA에는 한 컴퓨터에서만 이러한 서비스 계정을 사용하는 한 가지 주요 문제가 있습니다. 이는 MSA 서비스 계정이 여러 서버에서 동시에 작동하고 동일한 계정과 암호를 사용하는 클러스터 또는 NLB 서비스와 함께 작동 할 수 없음을 의미합니다. 이 문제를 해결하기 위해 Microsoft는 다음 기능을 추가했습니다.Group Managed Service Accounts (gMSA) Windows Server 2012로.
gMSA를 생성하려면 아래 단계를 따라야합니다.
Step 1− KDS 루트 키를 생성합니다. 이는 DC의 KDS 서비스에서 암호를 생성하는 데 사용됩니다.
테스트 환경에서 즉시 키를 사용하려면 PowerShell 명령을 실행할 수 있습니다.
Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))
성공적으로 생성되었는지 여부를 확인하기 위해 PowerShell 명령을 실행합니다.
Get-KdsRootKey
Step 2 − gMSA를 만들고 구성하려면 → Powershell 터미널을 열고 다음을 입력합니다. −
새로 만들기 – ADServiceAccount – 이름 gmsa1 – DNSHostNamedc1.example.com – PrincipalsAllowedToRetrieveManagedPassword "gmsa1Group"
어느 곳에서
gmsa1 생성 할 gMSA 계정의 이름입니다.
dc1.example.com DNS 서버 이름입니다.
gmsa1Group사용해야하는 모든 시스템을 포함하는 활성 디렉토리 그룹입니다. 이 그룹은 그룹에서 먼저 만들어야합니다.
이를 확인하려면 → 서버 관리자 → 도구 → Active Directory 사용자 및 컴퓨터 → 관리 서비스 계정으로 이동하십시오.
Step 3 − 서버에 gMA를 설치하려면 → PowerShell 터미널을 열고 다음 명령을 입력합니다.
- 설치-ADServiceAccount-ID gmsa1
- 테스트-ADServiceAccount gmsa1
결과는 아래 스크린 샷과 같이 두 번째 명령을 실행 한 후 "True"가되어야합니다.
Step 4 − 서비스 속성으로 이동하여 서비스가 gMSA account. 에서This account 상자에 Log on탭에 서비스 계정의 이름을 입력합니다. 이름 끝에 기호 사용$, 암호를 지정할 필요가 없습니다. 변경 사항이 저장되면 서비스를 다시 시작해야합니다.
계정은 "Log On as a Service"를 얻고 암호는 자동으로 검색됩니다.
그룹 정책 관리의 기능은 DC 역할 설치 중에 설치되었습니다. 대부분의 관리 기능은 이전 버전의 Windows Server와 비교하여 변경되지 않았습니다. GPO (그룹 정책 개요)를 만들려면 아래 단계를 따라야합니다.
Step 1 − GPO를 생성하려면 Group Policy Management Console (GPMC), 이동 Server Manager → Tools → Group Policy Management 아래 스크린 샷과 같이.
Step 2 − OU를 마우스 오른쪽 버튼으로 클릭하고 → 첫 번째 옵션 인이 도메인에서 GPO를 만들고 여기에 연결을 선택합니다.
Step 3−이 GPO 개체의 이름을 입력하고 → 확인 버튼을 클릭합니다. 이름을 다음과 같이 선택했습니다.Test GPO.
Step 4 − GPO 개체를 마우스 오른쪽 버튼으로 클릭하고 편집을 클릭합니다.
아시다시피 Dynamic Host Configuration Protocol(DHCP)는 오늘날의 네트워크 환경에서 일반적으로 구현되는 네트워크 서비스입니다. DHCP는 주로 IP 구성 설정을 네트워크 클라이언트에 자동으로 배포하는 데 사용되며 TCP / IP 기반 네트워크에서 호스트를 수동으로 구성하지 않아도됩니다.
DHCP 역할을 설치하려면 아래 단계를 따라야합니다.
Step 1 − "서버 관리자"→ 관리 → 역할 및 기능 추가로 이동합니다.
Step 2 − 다음을 클릭합니다.
Step 3 − 선택 Role-based or feature-based installation 옵션 → 다음을 클릭합니다.
Step 4 − 서버 풀에서 서버를 선택하고 → 다음을 클릭하기 때문에 로컬 DHCP 역할을 설치합니다.
Step 5 −에서 Roles 목록에서 DHCP 서버 역할을 확인하고 → Add Features 다음 스크린 샷과 같이 팝업 창에서.
Step 6 − 다음을 클릭합니다.
Step 7 − 다음을 클릭합니다.
Step 8 − 설치를 클릭합니다.
Step 9 − 닫기를 클릭합니다.
배포 후 구성
이 섹션에서는 DHCP의 배포 후 구성을 수행하는 방법을 살펴 봅니다. 아래 단계를 따르십시오.
Step 1 − 경고 아이콘을 클릭 한 다음 "DHCP 구성 완료"를 클릭합니다.
Step 2 − 다음을 클릭합니다.
Step 3 − Active Directory의 Net Services 컨테이너 또는 도메인 관리자 계정에 개체를 생성 할 권한이있는 도메인 사용자 계정을 선택하고 → 다음을 클릭합니다.
Step 4 − 닫기를 클릭합니다.
DHCP의 범위 구현
이제 컴퓨터에 유용하도록 서비스를 구성해야합니다. 이렇게하려면 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 화면 → 도구 → DHCP.
Step 2 − DHCP 서버를 마우스 오른쪽 버튼으로 클릭하고 → "바인딩 추가 / 제거…"를 클릭합니다.
Step 3 − 서버의 고정 IP 주소가 다음 스크린 샷과 같이 나타나야합니다.
Step 4 − IPv4를 마우스 오른쪽 버튼으로 클릭 → "새 범위"를 선택합니다.
Step 5 − "다음"을 클릭합니다.
Step 6 − 다음 스크린 샷과 같이 스코프 이름과 설명을 입력하고 → 다음.
Step 7 − 시작 및 끝 IP 주소, 서브넷 마스크를 입력하고 클래스 C 서브넷의 경우 길이를 기본값 인 "24"로 유지 → 다음을 클릭합니다.
Step 8− 제외 목록에 IP 범위를 입력하십시오. 네트워크에 고정 IP 주소가 필요한 장치가 있고 제외 된 범위가 이전에 지정된 시작 및 끝 범위에 해당하는지 확인한 후 → 다음을 클릭합니다.
Step 9 − 할당 된 IP에 대해 원하는 임대 기간을 입력하거나 기본값으로두고 → 다음을 클릭합니다.
Step 10 − 선택 → Yes, I want to configure these options now 새 범위에 대한 DHCP 옵션을 구성하려면 → 다음을 클릭합니다.
Step 11 − 라우터의 IP 인 기본 게이트웨이를 입력하고 → 다음을 클릭합니다.
Step 12 − DNS IP 추가 → 다음을 클릭하고 (Google DNS를 넣거나 도메인 환경 인 경우 DC IP를 넣을 수 있음) → 다음을 클릭합니다.
Step 13 − WINS 서버가있는 경우 지정하고 → 다음을 클릭합니다.
Step 14 − 선택 Yes, I want to activate this scope now 옵션을 즉시 활성화하고 → 다음을 클릭합니다.
Step 15 − 마침을 클릭합니다.
DNS 역할은 도메인 컨트롤러 환경이있는 네트워크에서 가장 중요한 서비스 중 하나입니다. 이는 우리가 도메인 이름을 내부 및 외부에서 IP로 확인하고 각 도메인에 대해 요청 된 서비스에 액세스하는 데 도움이됩니다.
이제 DNS 역할을 설치하는 방법을 살펴 보겠습니다. 이를 위해 아래 단계를 따라야합니다.
Step 1 − DNS 역할을 설치하려면“서버 관리자”→ 관리 → 역할 및 기능 추가로 이동합니다.
Step 2 − 다음을 클릭합니다.
Step 3 − 선택 Role-based 또는 feature-based installation 옵션을 선택하고 다음을 클릭합니다.
Step 4 − 서버 풀에서 서버를 선택하므로 로컬 DNS 역할을 설치하고 → 다음을 클릭합니다.
Step 5 −에서 Server Roles 목록, 확인 DNS Server 역할 → 팝업 창에서 기능 추가를 클릭 한 후 다음을 클릭하십시오.
Step 6 − 다음을 클릭합니다.
Step 7 − 설치를 클릭합니다.
Step 8 − 설치 바가 완료 될 때까지 기다리십시오.
설치가 완료되면 Close.
DNS를 관리하려면 기본적으로 레코드를 관리 할 영역이 없기 때문에 기본 영역을 만들어야합니다.
Step 1 − DNS를 관리하려면 서버 관리자 → 도구 → DNS →“Forward Lookup Zone”을 마우스 오른쪽 버튼으로 클릭 → New Zone을 선택합니다.
Step 2 − "Primary Zone"을 선택하고 다음을 클릭합니다.
Step 3 − 기록을 관리 할 기본 영역의 이름을 입력합니다.
Step 4 − "이 파일 이름으로 새 파일 생성"옵션을 선택합니다.
Step 5 −이 영역의 기록을 수동으로 업데이트하려면 다음 스크린 샷과 같이 "동적 업데이트 허용 안 함"을 선택해야합니다.
Step 6 − 마침 버튼을 클릭합니다.
아시다시피 DNS에서는 필요에 따라 Windows Server 2012에서도 레코드를 추가 할 수 있습니다. 이것은 이전 버전의 Windows Server 2008과 크게 다르지 않습니다.
기록을 추가하거나 관리하려면 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 → DNS → DNS 레코드가있는 서버를 마우스 오른쪽 버튼으로 클릭합니다. local.
Step 2 − "Forward Lookup Zone"으로 이동합니다.
Step 3 − 빈 필드를 마우스 오른쪽 버튼으로 클릭 → 새 호스트 (A 또는 AAAA)…
Step 4− 이름 필드와 하위 도메인 이름 또는 대소 문자는 WWW입니다. → 입력 한 IP 주소는 192.168.1.200입니다. 따라서 브라우저 www.example.com을 입력 하면 192.168.1.200으로 리디렉션됩니다.
Step 5 − 메일 서버 레코드를 추가하려면 아래 스크린 샷과 같이 MX 레코드를 추가 한 다음 오른쪽 클릭 → New Mail Exchanger를 클릭합니다.
Step 6−“Fully qualifies domain name (FQDN) of mail server”에서 메일 서버의 이름을 입력하고 →“Mail server priority”에 숫자를 입력합니다. 숫자가 작을수록 우선 순위가 높습니다.
IIS 또는 Internet Information Services role은 Windows Server 2012에서 가장 중요한 서비스 중 하나입니다. 이전 버전에 비해 기능이 향상되었으며 웹 응용 프로그램 또는 웹 페이지를 게시하는 데 도움이됩니다.
이제 아래 제공된 단계를 따라야하는 IIS 역할을 설치하는 방법을 살펴 보겠습니다.
Step 1 − IIS 역할을 설치하려면“서버 관리자”→ 관리 → 역할 및 기능 추가로 이동합니다.
Step 2 − 팝업 창에서 다음을 클릭합니다.
Step 3 − 선택 Role-based 또는 feature-based installation 옵션을 선택하고 다음을 클릭하십시오.
Step 4 − 로컬 IIS 역할을 설치하겠습니다. 서버 풀에서 서버를 선택하고 → 다음을 클릭합니다.
Step 5 − 역할 목록에서“웹 서버”(IIS) 서버 역할 → 다음을 선택합니다.
Step 6 − 다음을 클릭합니다.
Step 7 − 다음을 클릭합니다.
Step 8 − 모든 기본 설정을 선택하거나 필요에 따라 사용자 지정할 수 있습니다.
Step 9 − 설치를 클릭합니다.
Step 10− 설치 마법사가 완료 될 때까지 기다리십시오. 완료되면 닫기를 클릭합니다.
Step 11− IIS가 올바르게 설치되었는지 확인하십시오. 인터넷 익스플로러를 열고 다음을 입력하면됩니다.http://localhost 다음 스크린 샷을 볼 수 있습니다.
IIS (Internet Information Services)항상 인터넷을 마주하고 있습니다. 따라서 해킹되거나 다른 보안 문제가 발생할 위험을 최소화하기 위해 몇 가지 규칙을 따르는 것이 중요합니다. 첫 번째 규칙은 시스템의 모든 업데이트를 정기적으로 수행하는 것입니다. 두 번째는 여기에 다른 애플리케이션 폴링을 만드는 것입니다. 아래 단계에 따라 수행 할 수 있습니다.
Step 1 − 서버 관리자 → 인터넷 정보 서비스 (IIS) 관리자 → 애플리케이션 풀로 이동해야합니다.
Step 2 −“사이트”클릭 →“기본 웹 사이트”오른쪽 클릭 → 웹 사이트 관리 → 고급 설정.
Step 3 − 기본 풀을 선택합니다.
Step 4 − OPTIONS 방법을 비활성화합니다. 서버 관리자 → 인터넷 정보 서비스 (IIS) 관리자 → 요청 필터링 경로를 따라 수행 할 수 있습니다.
Step 5 − 동작 창에서 "Deny Verb"를 선택하고 → Verb에 'OPTIONS'를 삽입 → OK.
Step 6 − 다음으로 이동하여 동적 IP 제한 차단을 활성화합니다. – IIS 관리자 → "IP 주소 및 도메인 제한"→ 작업 창을 두 번 클릭합니다.
Step 7 − 그런 다음 "동적 제한 설정 편집"을 선택하고 → 필요에 따라 동적 IP 제한 설정을 수정하고 설정하고 → 확인을 누릅니다.
Step 8 − 요청 필터링 규칙 활성화 및 구성 – IIS 관리자 → "요청 필터링"을 두 번 클릭 → 규칙 탭으로 변경 → 작업 창.
Step 9 − 그런 다음 "필터링 규칙 추가"를 선택하고 → 필요한 규칙을 설정하고 → 확인을 클릭합니다.
Step 10 − 로깅을 활성화하려면이 경로를 따라야합니다. – IIS 관리자 → 구성 할 특정 사이트 선택 → 로깅.
가상화는 가장 중요한 기술 기능 중 하나이며 Microsoft는 이에 투자했으며 책임있는 역할을 Hyper-V라고합니다.
이제 Hyper-V 역할을 설치하는 방법을 살펴 보겠습니다. 이렇게하려면 아래 단계를 따라야합니다.
Step 1 − DNS 역할을 설치하려면“서버 관리자”→ 관리 → 역할 및 기능 추가로 이동합니다.
Step 2 − 다음을 클릭합니다.
Step 3 − 선택 Role-based 또는 feature-based installation 옵션 → 다음을 클릭합니다.
Step 4 − 서버 풀에서 서버 선택 → 다음과 같이 로컬 Hyper-V 역할을 설치합니다.
Step 5 − 역할 목록에서 Hyper-V 서버 역할을 확인하고 → 표시되는 팝업 창에서 기능 추가를 클릭 한 후 → 다음을 클릭합니다.
Step 6 − 다음을 클릭합니다.
Step 7 − 가상화에 참여할 서버의 물리적 네트워크 어댑터를 선택 → 다음.
Step 8 − 아래 Migration, 기본 설정 유지 → Next.
Step 9 − 파일을 저장할 경로를 선택하십시오.
Step 10 − 설치를 클릭하고 설치 표시 줄이 완료 될 때까지 기다립니다.
이 장에서는 가상 머신을 만드는 방법을 살펴 봅니다. 먼저 Hyper-V 관리자를 열고 다음 단계를 따라야합니다.
Step 1 − "서버 관리자"를 열고 → "Hyper-V"를 클릭합니다.
Step 2 − 오른쪽 패널에서 "새로 만들기"를 클릭하거나 아래 스크린 샷과 같이 옵션에서 작업 버튼을 클릭합니다.
Step 3 − 다음 스크린 샷과 같이 가상 머신 옵션을 두 번 클릭합니다.
Step 4 − 새 테이블이 열립니다. → 새 컴퓨터의 이름을 입력하고 다음을 클릭합니다.
Step 5− 메모리를 할당해야하는 새 테이블이 열립니다. 시스템에있는 것보다 더 많은 메모리를 선택할 수 없습니다.
Step 6 −에서 Connection 드롭 다운 상자에서 물리적 네트워크 어댑터를 선택하고 다음을 클릭합니다.
Step 7− 이제 가상 하드 디스크를 생성 할 차례입니다. 이미있는 경우 두 번째 옵션을 선택하십시오.
Step 8 − 설치할 ISO 이미지를 선택하고 Finish.
Step 9− 가상 머신에 연결합니다. 이렇게하려면 컴퓨터 이름을 마우스 오른쪽 버튼으로 클릭 한 다음 → 연결을 클릭합니다.
Step 10 − 그 후 ISO 설치가 계속됩니다.
아시다시피 WSUS (Windows Server Update Services)는 회사가 라이브 환경에 설치하기 전에 업데이트를 테스트 할 수있는 Microsoft의 업데이트 서비스입니다.
이 역할을 설치하려면 아래 단계를 따라야합니다.
Step 1 −“서버 관리자”로 이동 → 관리 → 역할 및 기능 추가 → 다음 →“역할 기반 또는 기능 기반 설치 선택 → 풀 서버에서 서버 선택 후 → 다음.
Step 2 −“Windows Server 업데이트 서비스”를 확인하면 팝업 창이 나타납니다. →“기능 추가”를 클릭 한 후 → 다음을 클릭 한 후 다시 → 다음을 클릭합니다.
Step 3 − 체크 박스 WID Database 과 WSUS Services
Step 4− 콘텐츠 경로를 선택합니다. C :가 아닌 다른 파티션이있는 경우 C :가 가득 차게 될 위험이 있으므로 여기에 설치하십시오 → 다음.
이 작업이 완료되면 설치가 완료 될 때까지 기다려야합니다.
이 장에서는 WSUS를 구성하고 조정하는 방법을 살펴 봅니다. 구성하려면 다음 단계를 따라야합니다.
Step 1 − 처음 열 때“서버 관리자”→ 도구 → Windows Server 업데이트 서비스로 이동하여 구성 마법사를 열고 → 다음을 클릭합니다.
Step 2 − "연결 시작"을 클릭하고 → 녹색 막대가 가득 찰 때까지 기다린 후 → 다음을 클릭합니다.
Step 3 − 업데이트를 받고자하는 상자를 체크하고, 영어 용으로 한 다음 → 다음을 선택합니다.
Step 4− 업데이트하려는 모든 제품의 확인란을 선택합니다. Microsoft 제품 전용이며 Microsoft와 관련된 모든 제품을 포함하고 → 다음을 선택하는 것이 좋습니다.
Step 5 − 인터넷 속도가 매우 좋은 경우 다운로드 할 업데이트 된 분류를 선택한 다음 모든 상자를 선택하고 그렇지 않으면 "중요 업데이트"를 선택하십시오.
Step 6 − 이제 야간에 자동으로 수행하도록 권장 할 업데이트를 예약해야합니다. → 다음.
Step 7 − "초기 동기화 시작"확인란 → 마침.
Step 8− 이제 WSUS 콘솔이 열리고 컴퓨터를 WSUS에 추가해야합니다. 이렇게하려면 옵션 → 컴퓨터로 이동합니다.
Step 9 − 도메인 컨트롤러 환경이있는 경우 제 경우와 같이 두 번째 옵션을 선택하고 그렇지 않으면 첫 번째 옵션을 선택한 다음 → 확인을 선택합니다.
Step 10−이 모든 작업을 완료 한 후에는 이전 버전에서 수행 한 것과 유사한 업데이트를 승인해야합니다. 이렇게하려면 – 아래 스크린 샷에 표시된대로 업데이트를 마우스 오른쪽 버튼으로 클릭하고 → 승인합니다.
Step 11 − 그런 다음 Approve for install 아래 스크린 샷과 같이.
Windows Server의 또 다른 중요한 서비스는 Sharing Files 이를 위해 Windows Server 2012에는 File and Storage Services아래 스크린 샷과 같이 왼쪽 창의 서버 관리자에 있습니다.
이제 생성하는 방법을 살펴 보겠습니다. Share각각의 권한을 가진 시스템에서. 이렇게하려면 아래 단계를 따라야합니다.
Step 1 − 서버 관리자를 클릭하고 → 서버 관리자 사이드 바에서 파일 및 스토리지 서비스를 클릭하고 → 공유를 클릭 한 다음 → 공유 드롭 다운 목록을 클릭하고 → 새 공유를 클릭합니다.
Step 2 − 그러면 새 공유 마법사가 열립니다. → 여기에서 공유 유형을 선택합니다. → 매우 기본적인 SMB 공유를 생성합니다. SMB Share – Quick. 나중에이 공유의 사용자 권한을 구성 할 수 있습니다.
Step 3 − "사용자 지정 경로 입력"을 클릭하고 → 찾아보기 버튼을 클릭합니다.
Step 4 − 공유 할 폴더 선택 → 클릭 Select Folder.
Step 5 − 다음을 클릭합니다.
Step 6− 필요에 따라 세 가지 옵션 중 하나를 선택할 수 있습니다. 선택한 후 → 다음 확인란과 함께 설명도 언급됩니다.
Step 7 − 클릭 Customize Permissions 사용자에게 필요한 권한을 부여합니다.
Step 8 − 클릭 Add 다른 사용자를 추가하려는 경우.
Step 9 − 클릭 Select a principal.
Step 10 − 개체 이름을 입력하여 수행 할 수있는 권한을 부여해야합니다. Backup Operator 이 경우 → OK.
Step 11 −이 사용자에게 우리는 Read\Write rights,이를 위해 각 상자를 선택한 다음 → 확인 → 확인 → 다음을 선택합니다.
Step 12 − 클릭 Create.
이전 버전과 마찬가지로 현재 Windows Server 2012 버전에는 File Server Resource Manager Role. 아시다시피 이것은 시스템 관리자가 제한 또는 파일 확장자 제한을 설정할 때 기능 링크에서 공유 폴더를 관리하는 데 도움이되는 역할입니다. 설치하려면 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 → 관리 → 역할 및 기능 추가 → 다음 → 확인 Role-based or feature-based installation 상자 → 확인 Select a server from the server pool 상자 → 다음.
그런 다음 역할 목록에서 File and Storage Services확장합니다. 그 후Files and iSCSI Services → 확인 File Server Resource Manager 상자를 클릭하면 팝업 창이 열립니다.
Step 2 − 클릭 Add features 그리고 → 다음.
Step 3 − 다음 버튼을 클릭합니다.
Step 4 − 설치 버튼을 클릭합니다.
이제 우리는 File Server Resource Manager, 아래 주어진 경로를 따라 열어 보겠습니다.
Step 1 − 클릭 Server Manager → 도구 → 파일 서버 리소스 관리자.
폴더에 할당량을 설정하려면 다음 단계를 따라야합니다.
Step 2 − 왼쪽 패널에서 Quota Management → 확장 Quota Templates → 클릭 Create Quota Template… 아래 스크린 샷과 같이 오른쪽 패널에 있습니다.
Step 3 − 새 테이블이 열릴 것입니다. 여기서 가장 중요한 것은 Space Limit필요에 따라. 여기에 2GB를 넣고 → OK.
Step 4 − 임계 값을 설정해야하며 폴더가 용량에 도달하면 이메일을 넣을 수있는 옵션이있는 알림을 보냅니다.
Step 5 − 확인을 클릭합니다.
Step 6 − 그런 다음이 할당량을 폴더에 첨부하려면 – 템플릿을 마우스 오른쪽 버튼으로 클릭하고 → Create Quota from Template…
Step 7 − 클릭 Browse… 폴더 → 만들기를 선택합니다.
Step 8 − 폴더에 파일 제한을 설정하려면 왼쪽 창으로 이동할 수 있습니다. File Screening Management → 파일 스크리닝 템플릿 → 왼쪽 패널 클릭 Create File Screen Template…
Step 9 − 클릭 Browse… 원하는 폴더를 찾아 → 만들기.
이 장에서 우리는 Print Server시스템 관리자와 경영진에게 매우 중요한 역할을합니다. 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 → 관리 → 역할 및 기능 추가 → 다음 → 확인 Role-based 또는 feature-based installation 상자 및 → 확인 Select a server from the server pool 그리고 → 다음.
완료되면 역할 목록에서 Print and Document Services → 팝업 창이 열립니다.
Step 2 − 클릭 Add features → 다음 → 다음 → 다음.
Step 3 − 확인 Print Server 상자 및 → 다음.
Step 4 − 설치를 클릭합니다.
Easy PrintingRDS를 통해 연결하는 클라이언트가 네트워크를 통해 인쇄 할 수 있도록하는 기능입니다. 기본적으로 Windows Server 2012에 설치됩니다. Easy Printing은 기본적으로 프린터 장치가 클라이언트 시스템에 정의되고 프린터가 네트워크를 통해 직접 연결되는 곳입니다. 모든 구성은 그룹 정책 개체를 통해 수행됩니다.
구성 설정은 다음에서 찾을 수 있습니다. Computer Configuration – 관리 템플릿 – 원격 데스크톱 서비스 – 프린터 리디렉션.
에 대한 User Configuration, 동일한 경로 (관리 템플릿 – 원격 데스크톱 서비스 – 프린터 리디렉션)를 갖게됩니다.
관리에서 또 다른 중요한 측면은 프린터의 우선 순위를 설정하는 것입니다. 따라서 사용자는 동일한 프린터 설치 프로그램을 사용하고 우선 순위에 따라 인쇄 할 수 있습니다. 이 경우 더 높은 우선 순위로 인쇄하는 사용자가 인쇄를 능가하면 우선 순위가 낮아집니다.
이렇게하려면 다른 논리 프린터를 추가 한 다음 우선 순위가 다른 사용자 또는 부서별로 추가해야합니다.
이렇게하려면 먼저 아래 단계에 따라 인쇄 서버에 프린터를 추가하겠습니다.
Step 1 − 클릭 Server Manager → 도구 → 인쇄 관리 → 왼쪽 패널에서 Print Servers → 그런 다음 오른쪽 클릭 Printers 그리고 → 프린터 추가.
Step 2 − 다음으로 마법사를 따라 일반 워크 스테이션에서하는 것처럼 네트워크 프린터를 추가하면 마지막에이 프린터가 Printer Management.
Step 3 − 이제 프린터를 설치 했으므로이 프린터에 우선 순위를 설정할 수 있습니다. – 프린터를 마우스 오른쪽 버튼으로 클릭 → 고급 → 번호 입력 Priority from 1-99 → 확인.
다른 추가 드라이버를 추가하여 클라이언트가 프린터를 쉽게 설치할 수 있도록하려는 경우. 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 → 도구 → 인쇄 관리자 → 작업 → 드라이버 추가…로 이동합니다.
Step 2 − 두 확인란을 모두 선택 → 다음.
Step 3 − 설치할 드라이버 경로를 선택하고 → 다음을 선택합니다.
Step 4 − 마침 버튼을 클릭합니다.
Windows에도 많은 네트워크 서비스가 있으며 라우터 또는 VPN 서버가 될 수 있다는 것을 이미 알고있을 것입니다. Windows Server 2012를 라우터로 사용하는 방법을 살펴 보겠습니다.Remote Access 그것에 대한 역할.
PS − 서버에는 2 개의 네트워크 카드가 있어야합니다. 하나는 LAN 내부에 있고 다른 하나는 인터넷을 향합니다.
원격 액세스 역할을 추가하려면 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 → 관리 → 역할 및 기능 추가 → 다음 → 확인으로 이동합니다. Role-based 또는 feature-based installation → 확인 Select a server from the server pool → 다음.
모든 작업이 완료되면 역할 목록에서 Remote Access 확인 → 팝업 창이 열립니다.
Step 2 − "기능 추가"→ 다음을 클릭합니다.
Step 3 − 다음을 클릭합니다.
Step 4 − 확인 DirectAccess and VPN(RAS) 과 Routing 확인란.
Step 5 − 클릭 Install 완전히 설치 될 때까지 기다리십시오.
설치가 완료되면 이제 라우터 설정을 살펴 보겠습니다. 이를 위해 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 → 도구 → 라우팅 및 원격 액세스로 이동합니다.
Step 2 − 오른쪽 클릭 → 그런 다음 다시 클릭 Configure and Enable Routing and Remote Access 다음 스크린 샷과 같이.
Step 3 − 선택 Network address translation (NAT) 옵션 → 다음.
Step 4 − 이제 다음 이미지와 같이 인터넷 사이트를 향할 이더넷 카드를 선택하고 → 다음을 선택합니다.
Step 5 − 선택 I will set up name and address services later 이미 설정 했으므로 DHCP 과 DNS 그리고 → 다음.
Step 6 − 마침 버튼을 클릭합니다.
이제 직원이 집에서 연결할 수 있도록 VPN 설정을 만드는 방법을 살펴 보겠습니다. 이렇게하려면 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 → 도구 → 라우팅 및 원격 액세스 → 마우스 오른쪽 버튼으로 클릭 한 다음 다시 클릭합니다. Configure and Enable Routing and Remote Access → 사용자 지정 구성을 클릭 한 후 → 다음을 클릭합니다.
Step 2 − VPN 액세스 및 → 다음.
Step 3 − 마침 버튼을 클릭합니다.
이 장에서는 Backup 이전 버전과 크게 다르지 않습니다.
에 Install the backup 기능을 사용하려면 아래 단계를 따라야합니다.
Step 1 − 서버 관리자 → 관리 → 역할 및 기능 추가 → 다음 → 확인 Role-based 또는 feature-based installation 상자 → 그런 다음 Select a server from the server pool 상자를 누르고 다음을 누릅니다.
이 모든 작업이 완료되면 Windows Backup Server 상자를 클릭하고 다음 스크린 샷과 같이 다음을 클릭합니다.
Step 2 − 클릭 Install 그런 다음 프로세스가 완료 될 때까지 기다립니다.
이제 가자 Configure the Backup 아래 단계를 따라야합니다.
Step 1 − 이동 Server Manager → 도구 → Windows Server 백업.
Step 2 − 클릭 Backup Schedule… 왼쪽 패널에서 또는 Action 다음 스크린 샷과 같이 화면 상단에 있습니다.
Step 3 − 다음을 클릭합니다.
Step 4− 파일이나 폴더를 백업하려면 사용자 정의 파일을 클릭 할 수 있지만이 경우 서버 전체를 백업하고 싶습니다. 따라서 첫 번째 옵션을 클릭해야합니다.Full server (recommended) 다음을 클릭합니다.
Step 5 − 하루에 한 번 백업을해야하므로 첫 번째 옵션과 적절한 시간을 선택하며 일반적으로 야간에 권장됩니다 → 다음.
Step 6 − 우리는 Back Up to a shared network folder 백업은 백업중인 서버 외부에 저장해야하기 때문에 옵션을 선택하고 다음을 클릭합니다.
Step 7 − 해당 위치에 공유 폴더 경로를 입력하고 → 다음을 선택합니다.
Step 8 − 여기에 입력해야하는 공유 폴더의 사용자 이름과 암호를 묻는 자격 증명 테이블이 팝업되고 → 확인을 클릭합니다.
Step 9 − 마침 버튼을 클릭합니다.
Step 10 − 이제 다음 스크린 샷에서 볼 수있는 백업이 성공적으로 생성되었는지 여부를 보여주는 창이 나타납니다.