Windows Server 2012 - คู่มือฉบับย่อ
ชื่อรหัส Windows Server 2012 Windows Server 8 เป็นระบบปฏิบัติการเวอร์ชันล่าสุดจาก Microsoft เกี่ยวกับการจัดการเซิร์ฟเวอร์ แต่มันไม่ใช่ตัวสุดท้ายเนื่องจากตัวสุดท้ายคือ Windows Server 2016 เปิดตัวอย่างเป็นทางการในวันที่ 1 สิงหาคม 2555 และจะขายเป็นเวอร์ชันเชิงพาณิชย์เท่านั้น
การปรับปรุงใน Windows Server 2012
การปรับปรุงที่สำคัญในเวอร์ชันนี้มีดังนี้ -
พร้อมที่จะรวมเข้ากับระบบคลาวด์และยังคงรักษาคุณลักษณะคลาสสิกของศูนย์ข้อมูลในพื้นที่ไว้ได้ Hyper-V Virtualization มีคุณสมบัติใหม่ Hyper-v replicasช่วยให้คุณสร้างการจำลองเครื่องเสมือนระหว่างคลัสเตอร์และระบบจัดเก็บข้อมูล
Storage migration ดิสก์เสมือนสามารถย้ายไปยังที่จัดเก็บทางกายภาพที่แตกต่างกันภาพรวมของเครื่องเสมือนเครื่องเสมือนสามารถลบออกจาก Hyper-v และจากดิสก์เสมือนได้และสามารถใช้งานได้โดยตรงโดยไม่จำเป็นต้องปิดเครื่องเสมือน
Core server installation เปลี่ยนไปใช้การติดตั้ง GUI ได้อย่างง่ายดายโดยไม่จำเป็นต้องติดตั้งใหม่
การปรับปรุงเซิร์ฟเวอร์ไฟล์และบริการจัดเก็บข้อมูลคือการกำจัดสำเนาที่เหมือนกันในไดรฟ์ข้อมูลเดียวกันและช่วยประหยัดเนื้อที่
Storage pools and storage spacesช่วยให้คุณสามารถจัดกลุ่มฮาร์ดดิสก์เป็นหนึ่งหรือหลายพูลหน่วยเก็บข้อมูลจากนั้นจะอนุญาตให้สร้างดิสก์เสมือน สามารถเพิ่มดิสก์อื่น ๆ ลงในพูลหน่วยเก็บข้อมูลและทำให้ผู้ใช้พร้อมใช้งานโดยไม่ส่งผลกระทบ
iSCSI Target Server สามารถนำเสนอบล็อกสตอเรจให้กับเซิร์ฟเวอร์และแอปพลิเคชันอื่นบนเครือข่ายโดยใช้มาตรฐาน iSCSI
Active Directory cloning สามารถปรับใช้ตัวควบคุมโดเมนเพิ่มเติมโดยการโคลนตัวควบคุมโดเมนเสมือนที่มีอยู่
Windows Server 2012 มีสี่รุ่น: Foundation, Essentials, Standard and Datacenter. แต่ละคนมีข้อ จำกัด ของตัวเองยอมรับรุ่น Datacenter ซึ่งเป็นรุ่นที่แพงที่สุด
ตารางต่อไปนี้จะแสดงสิ่งที่เหมาะกับความต้องการทางธุรกิจของคุณ -
หากต้องการทราบค่าใช้จ่ายในการออกใบอนุญาตคุณสามารถคลิกที่ลิงค์ต่อไปนี้ - https://www.microsoft.com/en-us/server-cloud/products/windows-server-2012-r2/purchasing.aspx
ในบทนี้เราจะพูดถึงข้อกำหนดและข้อกำหนดเบื้องต้นของ Windows Server 2012
ความต้องการของระบบ
แม้ว่าเซิร์ฟเวอร์ส่วนใหญ่ในปัจจุบันอาจมีข้อกำหนดที่จำเป็นสำหรับ Windows Server 2012 แน่นอนว่าจะมีประโยชน์หากคุณต้องการอัปเกรดจากระบบเก่า
ข้อกำหนดหลักคือ -
ซ็อกเก็ต CPU ขั้นต่ำ 1.4 GHz (โปรเซสเซอร์ 64 บิต) หรือเร็วกว่าสำหรับ single core และ Microsoft แนะนำคือ 3.1 GHz (64-bit processor) หรือ multi-core ที่เร็วกว่า
หน่วยความจำ RAM ขั้นต่ำคือ 2GB แต่ Microsoft แนะนำ 8GB
ฮาร์ดดิสก์ 160 GB พร้อมพื้นที่พาร์ติชันระบบ 60 GB ในฮาร์ดดิสก์ของคุณ
สิ่งสำคัญอย่างหนึ่งที่ควรทราบก็คือกระบวนการติดตั้งจะตรวจสอบฮาร์ดแวร์คอมพิวเตอร์ของคุณและแจ้งให้คุณทราบว่ามีคุณสมบัติเหมาะสมสำหรับการติดตั้ง Windows Server 2012 หรือไม่ ถ้าไม่เช่นนั้นคุณจะต้องอัพเกรดฮาร์ดแวร์ของคุณ
การติดตั้ง
ต้องปฏิบัติตามขั้นตอนต่อไปนี้สำหรับการติดตั้ง Windows Server 2012
Step 1 - เราสามารถดาวน์โหลด ISO การประเมินของ Windows Server 2012 R2 ได้จากลิงค์ต่อไปนี้ - https://www.microsoft.com/en-us/evalcenter/evaluate-windows-server-2012-r2
แต่คุณจะต้องลงชื่อเข้าใช้ก่อนด้วยบัญชี Microsoft เช่น Hotmail เพื่อทำการดาวน์โหลดและสิ่งที่ดีคือระยะเวลาการประเมินจะใช้เวลา 180 วันดังนั้นคุณจะมีเวลาเพียงพอที่จะทราบว่าจะเป็น ผลิตภัณฑ์ที่เหมาะกับคุณหรือไม่
ในตอนท้ายหากคุณตัดสินใจซื้อลิขสิทธิ์ของ Windows Server 2012 R2 ของคุณ คุณสามารถซื้อได้ทางออนไลน์ผ่านทางร้านค้าออนไลน์ของ Microsoft ที่พบใน -https://www.microsoftstore.com/store/msusa/en_US/list/Windows-Server/categoryID.70676900?icid=BusinessR_Software_80_Windows_Server_112315
สำหรับโซลูชัน Enterprise ฉันขอแนะนำให้ซื้อผ่านคู่ค้าของ Microsoft ที่พบในประเทศของคุณ
Step 2 - หลังจากดาวน์โหลด ISO ของ Microsoft แล้วให้สร้างไดรเวอร์ USB สำหรับบูตซึ่งสามารถสร้างได้ด้วยเครื่องมือของ Microsoft ที่เรียกว่า Windows USB / DVD Download Tool และสามารถดาวน์โหลดได้จากลิงค์ต่อไปนี้ - https://www.microsoft.com/en-us/download/windows-usb-dvd-download-tool
หลังจากดาวน์โหลดไฟล์ EXE แล้วให้เปิดและเลือกตำแหน่งไฟล์ ISO จากนั้นคลิกถัดไปเหมือนในภาพหน้าจอต่อไปนี้และรอจนจบเมื่อสร้าง Boot USB
Step 3- หลังจากทำตามขั้นตอนข้างต้นแล้วให้เสียบ USB เข้ากับเซิร์ฟเวอร์และรอสักครู่จนกว่าจะโหลดไฟล์ สิ่งนี้จะดำเนินต่อไปประมาณสองสามนาทีดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 4- หลังจากโหลดไฟล์แล้วคุณจะเห็นหน้าจอการตั้งค่าภาษาของการติดตั้งแป้นพิมพ์เวลาและรูปแบบสกุลเงิน โดยทั่วไปค่าเริ่มต้นทั้งหมดนั้นดีพอที่จะเริ่มต้นด้วย คลิกถัดไป
Step 5 - คลิก "ติดตั้งทันที"
Step 6 - เมื่อคุณคลิกที่ Install Now การตั้งค่าจะเริ่มขึ้นและจะโหลดไฟล์ทั้งหมดและหน้าจอจะมีลักษณะดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 7- รอจนกว่าไฟล์จะถูกโหลดจากนั้นคุณจะเห็นหน้าจอต่อไปนี้ เลือก Windows Server 2012 DataCenter Evaluation (เซิร์ฟเวอร์ที่มี GUI) แล้วคลิกถัดไป
Step 8 - คลิก“ ฉันยอมรับเงื่อนไขสิทธิ์การใช้งาน” จากนั้นคลิกที่ปุ่มถัดไปตามที่แสดงในภาพหน้าจอต่อไปนี้
Step 9- หน้าจอต่อไปนี้จะปรากฏขึ้น ใน“ ตัวเลือกไดรเวอร์” คุณสามารถสร้างพาร์ติชันใหม่ลบหรือฟอร์แมตฮาร์ดดิสก์ได้ หลังจากคุณทำตามขั้นตอนนี้แล้วคุณสามารถเลือกพาร์ติชันที่จะติดตั้ง Windows Server 2012 R2 ในกรณีของเราเรามีพาร์ติชันเดียว เมื่อเสร็จแล้วให้คลิกที่ Next
Step 10 - รอจนกว่ากระบวนการนี้จะเสร็จสิ้นในช่วงเวลานี้จากนั้นเซิร์ฟเวอร์จะรีบูต
Step 11- เมื่อรีบูตเสร็จแล้วหน้าจอต่อไปนี้จะปรากฏขึ้น ตั้งรหัสผ่านสำหรับเซิร์ฟเวอร์จากนั้นคลิกที่“ เสร็จสิ้น”
Step 12 - อาจใช้เวลาสักครู่จนกว่าการตั้งค่าจะเสร็จสมบูรณ์
Step 13 - เมื่อเสร็จสิ้นขั้นตอนการติดตั้งเสร็จสิ้นและหน้าจอต่อไปนี้จะปรากฏขึ้น
ยินดีด้วย !!!
เช่นเดียวกับเวอร์ชันก่อนหน้า Windows Server 2012 มีบทบาทดังต่อไปนี้ซึ่งสามารถใช้ได้และในบทถัดไปเราจะดูวิธีการติดตั้งและกำหนดค่าส่วนที่สำคัญที่สุด
ภาพต่อไปนี้แสดงบทบาททั้งหมด A small reminder! - บทบาทและคุณลักษณะเป็นเครื่องมือที่คุณต้องติดตั้งหรือเปิดใช้งานเพื่อทำหน้าที่การดูแลระบบไอทีของคุณโดยไม่ต้องติดตั้งคุณจะไม่สามารถทำอะไรได้
ในการเพิ่มบทบาทในเซิร์ฟเวอร์เราควรปฏิบัติตามขั้นตอนต่อไปนี้ -
Step 1 - คลิกเมาส์บนตัวจัดการเซิร์ฟเวอร์ซึ่งพบในแถบงานตามที่แสดงในภาพหน้าจอต่อไปนี้
Step 2 - หลังจากเปิด“ ตัวจัดการเซิร์ฟเวอร์” ให้คลิกที่ตัวเลือกที่สอง“ เพิ่มบทบาทและคุณสมบัติ”
Step 3 - หน้าจอต่อไปนี้จะปรากฏขึ้นจากนั้นคุณสามารถคลิกที่ปุ่มถัดไป
Step 4 - เลือกการติดตั้งตามบทบาทหรือตามคุณลักษณะจากนั้นคลิกที่ปุ่มถัดไป
ในหน้าจอถัดไปที่ปรากฏขึ้นคุณจะมีสองตัวเลือกต่อไปนี้ -
Option 1- เลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล ตัวเลือกนี้คือ - หากคุณต้องการติดตั้งบริการในเซิร์ฟเวอร์จริงเหมือนที่ทำในภาพหน้าจอต่อไปนี้
Option 2- เลือกฮาร์ดดิสก์เสมือนหากคุณต้องการติดตั้งบริการในดิสก์เสมือนที่สามารถอยู่ที่ไหนสักแห่งในที่เก็บข้อมูลเครือข่าย ดูภาพหน้าจอต่อไปนี้เพื่อความเข้าใจที่ดีขึ้น
Step 5 - ขั้นตอนสุดท้ายคือการตรวจสอบบริการที่คุณต้องการติดตั้ง แต่ในบทต่อ ๆ ไปเราจะดำเนินการตั้งค่าต่อไปสำหรับแต่ละบริการที่สำคัญ
Windows PowerShell คือไฟล์ command-line shell และ scripting languageออกแบบมาโดยเฉพาะสำหรับการดูแลระบบ อะนาล็อกใน Linux เรียกว่า Bash Scripting Windows PowerShell สร้างขึ้นบน. NET Framework ช่วยให้ผู้เชี่ยวชาญด้านไอทีสามารถควบคุมและดำเนินการดูแลระบบปฏิบัติการ Windows และแอปพลิเคชันที่ทำงานบนระบบ Windows Server โดยอัตโนมัติ
คำสั่ง Windows PowerShell เรียกว่า cmdletsให้คุณจัดการคอมพิวเตอร์จากบรรทัดคำสั่ง ผู้ให้บริการ Windows PowerShell ช่วยให้คุณเข้าถึงที่เก็บข้อมูลเช่น Registry และ Certificate Store ได้อย่างง่ายดายเช่นเดียวกับที่คุณเข้าถึงระบบไฟล์
นอกจากนี้ Windows PowerShell ยังมีตัวแยกวิเคราะห์นิพจน์ที่สมบูรณ์และภาษาสคริปต์ที่พัฒนาอย่างสมบูรณ์ พูดง่ายๆคือคุณสามารถทำงานทั้งหมดที่คุณทำด้วย GUI และอื่น ๆ อีกมากมาย
ไอคอน PowerShell อยู่ในแถบงานและในเมนูเริ่ม เพียงแค่คลิกที่ไอคอนก็จะเปิดขึ้น
หากต้องการเปิดเพียงคลิกที่ไอคอนจากนั้นหน้าจอต่อไปนี้จะเปิดขึ้นและหมายความว่า PowerShell พร้อมให้คุณทำงาน
PowerShell เวอร์ชันล่าสุดคือ 5.0 และเพื่อตรวจสอบสิ่งที่ติดตั้งในเซิร์ฟเวอร์ของเราเราพิมพ์คำสั่งต่อไปนี้ - :$PSVersionTable ดังที่แสดงในภาพหน้าจอต่อไปนี้และจากหน้าจอเรารู้ด้วยว่าเรามี PSVersion 4.0
หากต้องการอัปเดตเป็นเวอร์ชันล่าสุดที่มี Cmdlets เพิ่มเติมเราต้องดาวน์โหลด Windows Management Framework 5.0 จากลิงค์ต่อไปนี้ - https://www.microsoft.com/en-us/download/details.aspx?id=50395 และติดตั้ง
PowerShell ISE
Windows PowerShell Integrated Scripting Environment(ISE) เป็นแอปพลิเคชันโฮสต์สำหรับ Windows PowerShell ใน Windows PowerShell ISE คุณสามารถเรียกใช้คำสั่งและเขียนทดสอบและดีบักสคริปต์ในอินเทอร์เฟซผู้ใช้แบบกราฟิกที่ใช้ Windows เดียวพร้อมการแก้ไขหลายบรรทัดการทำให้แท็บเสร็จสมบูรณ์การลงสีไวยากรณ์การดำเนินการที่เลือกวิธีใช้ตามบริบทและการสนับสนุนขวาไป - ภาษาด้านซ้าย
คุณสามารถใช้รายการเมนูและแป้นพิมพ์ลัดเพื่อทำงานหลายอย่างเช่นเดียวกับที่คุณจะทำในคอนโซล Windows PowerShell ตัวอย่างเช่นเมื่อคุณดีบักสคริปต์ใน Windows PowerShell ISE เมื่อต้องการตั้งค่าจุดพักบรรทัดในสคริปต์ให้คลิกขวาที่บรรทัดของโค้ดจากนั้นคลิกToggle Breakpoint.
หากต้องการเปิดคุณเพียงไปที่เริ่ม - ค้นหาแล้วพิมพ์ - PowerShell ดังที่แสดงในภาพหน้าจอต่อไปนี้
จากนั้นคลิกที่ Windows PowerShell ISE หรือคลิกที่ลูกศรชี้ลงตามที่แสดงในภาพหน้าจอต่อไปนี้
มันจะแสดงรายการแอพพลิเคชั่นทั้งหมดที่ติดตั้งบนเซิร์ฟเวอร์จากนั้นคลิกที่ Windows PowerShell ISE
ตารางต่อไปนี้จะเปิด -
มีสามส่วนซึ่งรวมถึง - PowerShell Console ด้วยหมายเลข 1 แล้ว Scripting File หมายเลข 2 และสามคือ Command Module คุณจะพบโมดูลได้ที่ไหน
ในขณะที่สร้างสคริปต์คุณสามารถเรียกใช้โดยตรงและดูผลลัพธ์ดังตัวอย่างต่อไปนี้ -
คำสั่งพื้นฐานของ PowerShell
มีคำสั่ง PowerShell จำนวนมากและเป็นการยากมากที่จะใส่คำสั่งเหล่านี้ในบทช่วยสอนนี้เราจะเน้นไปที่คำสั่งที่สำคัญที่สุดและคำสั่งพื้นฐานของ PowerShell
ขั้นตอนแรกคือไปที่คำสั่ง Get-Help ซึ่งจะให้คำอธิบายเกี่ยวกับวิธีการให้คำสั่งและพารามิเตอร์
To get the list of Updates -
- รับโปรแกรมแก้ไขด่วนและการติดตั้งโปรแกรมแก้ไขด่วนดังต่อไปนี้
- รับโปรแกรมแก้ไขด่วน -id kb2741530
บริการการจัดการระยะไกลเป็นส่วนที่สำคัญที่สุดส่วนหนึ่งที่เกี่ยวข้องกับการดูแลระบบ Windows Server 2012 การดูแลระบบเซิร์ฟเวอร์ดำเนินการผ่าน Windows Management Instrumentation คำแนะนำ WMI สามารถส่งผ่านเครือข่าย WinRM“ การจัดการระยะไกล”
โดยค่าเริ่มต้นยูทิลิตี้นี้เปิดใช้งานคุณสามารถตรวจสอบได้โดยไปที่ Server Manager →จากนั้นคลิกที่ Local Server ดังที่แสดงในภาพหน้าจอต่อไปนี้
หากในกรณีที่ปิดใช้งานคุณสามารถเปิดใช้งานได้โดยเปิด PowerShell จากนั้นพิมพ์ EnablePSRemoting ดังที่แสดงในภาพหน้าจอด้านล่าง
มีอีกวิธีหนึ่งในการเปิดใช้งาน - คลิกที่“ Server Manager” → Local Server จากนั้นเปิดใช้งานการจัดการระยะไกล
การเพิ่มเซิร์ฟเวอร์สำหรับการจัดการระยะไกล
หากต้องการเพิ่มเซิร์ฟเวอร์อื่นสำหรับการจัดการระยะไกลให้ทำตามขั้นตอนด้านล่าง -
Step 1 - ตัวจัดการเซิร์ฟเวอร์→แดชบอร์ด→เพิ่มเซิร์ฟเวอร์อื่น ๆ เพื่อจัดการ
Step 2 - หากเซิร์ฟเวอร์เข้าร่วมกับโดเมนคุณจะเพิ่มตัวเลือกที่เลือก "Active Directory" ในกรณีของฉันเซิร์ฟเวอร์ไม่ได้เข้าร่วมดังนั้นฉันจึงเลือกตัวเลือกที่สอง "DNS" →ในช่องค้นหาฉันได้เพิ่ม IP ของเซิร์ฟเวอร์ ที่ต้องจัดการ→คลิกที่ลูกศรเล็ก ๆ →ตกลง
Step 3- ไปที่ Server Manager → All Servers คุณจะเห็นเซิร์ฟเวอร์ที่คุณเพิ่มเข้าไป เนื่องจากเซิร์ฟเวอร์ของฉันอยู่ใน Work Group ฉันจึงต้องคลิกขวาและคลิกที่ -“ Manage As” ดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 4 - ป้อนข้อมูลรับรองของเซิร์ฟเวอร์ระยะไกลดังต่อไปนี้จากนั้น→ตกลง
ในการลบเซิร์ฟเวอร์ที่ถูกจัดการให้คลิกขวาที่เซิร์ฟเวอร์→ลบเซิร์ฟเวอร์
Windows Firewall with Advanced Security คือไฟร์วอลล์ที่ทำงานบน Windows Server 2012 และเปิดใช้งานโดยค่าเริ่มต้น การตั้งค่าไฟร์วอลล์ภายใน Windows Server 2012 ได้รับการจัดการจากภายในไฟล์Windows Firewall Microsoft Management Console. ในการตั้งค่าไฟร์วอลล์ให้ทำตามขั้นตอนต่อไปนี้ -
Step 1 - คลิกที่ Server Manager จากแถบงาน→คลิกเมนู Tools และเลือก Windows Firewall with Advanced Security
Step 2 - หากต้องการดูการตั้งค่าการกำหนดค่าปัจจุบันโดยเลือก Windows Firewall Propertiesจาก MMC นี้allows access to modify the settings สำหรับโปรไฟล์ไฟร์วอลล์สามรายการซึ่ง ได้แก่ - Domain, Private and Public และการตั้งค่า IPsec
Step 3 - ใช้กฎที่กำหนดเองซึ่งจะรวมถึงสองขั้นตอนต่อไปนี้ -
เลือกอย่างใดอย่างหนึ่ง Inbound Rules หรือ Outbound Rules ภายใต้ Windows Firewall with Advanced Securityทางด้านซ้ายของคอนโซลการจัดการ (ดังที่คุณทราบว่าการรับส่งข้อมูลขาออกคือการรับส่งข้อมูลที่สร้างขึ้นจากเซิร์ฟเวอร์ไปยังอินเทอร์เน็ตและการรับส่งข้อมูลขาเข้านั้นกลับกัน) กฎที่เปิดใช้งานอยู่จะแสดงด้วยไอคอนช่องทำเครื่องหมายสีเขียวในขณะที่กฎที่ปิดใช้งานจะแสดงไอคอนช่องทำเครื่องหมายสีเทา
การคลิกขวาที่กฎจะทำให้คุณสามารถสลับเปิด / ปิดได้
จะสร้างกฎไฟร์วอลล์ใหม่ได้อย่างไร?
ในการสร้างกฎไฟร์วอลล์ใหม่คุณต้องปฏิบัติตามขั้นตอนต่อไปนี้ -
Step 1 - จากด้านขวาของกฎขาเข้าหรือกฎขาออกให้คลิก "กฎใหม่"
Step 2 - กำหนดเองจากปุ่ม Rule Type radial →คลิก Next.
Step 3 - เลือกการเชื่อมโยงโปรแกรมสำหรับกฎไฟร์วอลล์ที่กำหนดเองเป็นโปรแกรมทั้งหมดหรือเส้นทางไปยังโปรแกรม→คลิกถัดไป
Step 4 - ฟิลด์ประเภทโปรโตคอล select the protocol type →คลิก Next.
Step 5 - เลือกไฟล์ IP address association สำหรับที่อยู่ในเครื่องและที่อยู่ระยะไกล→คลิก Next.
Step 6 - เลือกการดำเนินการที่จะดำเนินการกับปริมาณการใช้งานที่ตรงกัน→คลิกถัดไป
Step 7 - เลือกโปรไฟล์ที่เกี่ยวข้องกับกฎที่กำหนดเอง→คลิก Next.
Step 8 - ใส่ชื่อสำหรับกฎไฟร์วอลล์ของคุณและคำอธิบายเสริม→ Finish.
Step 9- กฎไฟร์วอลล์สามารถพบได้ในแท็บกฎที่เกี่ยวข้องทั้งขาเข้าหรือขาออกขึ้นอยู่กับประเภทที่สร้างขึ้น หากต้องการปิดใช้งานหรือลบกฎให้ค้นหากฎใน MMC ให้คลิกขวาที่กฎแล้วเลือกอย่างใดอย่างหนึ่งDisable Rule หรือ Delete.
ในบทนี้เราจะดูวิธีการเปิดใช้งานแอปพลิเคชันเดสก์ท็อประยะไกล เป็นสิ่งสำคัญเนื่องจากสิ่งนี้ทำให้เราสามารถทำงานจากระยะไกลบนเซิร์ฟเวอร์ได้ ในการดำเนินการนี้เรามีสองตัวเลือกดังต่อไปนี้ สำหรับตัวเลือกแรกเราต้องทำตามขั้นตอนด้านล่าง
Step 1 - ไปที่ Start →คลิกขวาที่“ This PC” → Properties
Step 2 - ทางด้านซ้ายให้คลิก“ การตั้งค่าระยะไกล”
Step 3 - เลือกปุ่มตัวเลือก“ อนุญาตการเชื่อมต่อระยะไกลกับคอมพิวเตอร์เครื่องนี้” และช่องทำเครื่องหมาย“ อนุญาตการเชื่อมต่อจากคอมพิวเตอร์ที่ใช้เดสก์ท็อประยะไกลด้วยการตรวจสอบความถูกต้องระดับเครือข่ายเท่านั้น (แนะนำ)” →คลิก“ เลือกผู้ใช้”
Step 4 - คลิกเพิ่ม
Step 5- พิมพ์ผู้ใช้ที่คุณต้องการอนุญาตให้เข้าถึง ในกรณีของฉันเป็นผู้ดูแลระบบ→คลิกตกลง
สำหรับ second optionเราต้องทำตามขั้นตอนด้านล่างนี้
Step 1 - คลิกที่“ Server Manage” → Local Server →คลิกที่“ Enable” หรือ Disable หากปิดการใช้งาน
Resource Monitor เป็นเครื่องมือที่ยอดเยี่ยมในการระบุว่าโปรแกรม / บริการใดใช้ทรัพยากรเช่นโปรแกรมแอปพลิเคชันการเชื่อมต่อเครือข่ายและการใช้งานหน่วยความจำ
ในการเปิดการตรวจสอบทรัพยากรให้ไปที่การจัดการเซิร์ฟเวอร์→เครื่องมือ
คลิกที่ "การตรวจสอบทรัพยากร" ส่วนแรกคือ "ภาพรวม" จะบอกว่า CPU ใช้งานทุกแอพพลิเคชั่นมากแค่ไหนและทางด้านขวาของตารางจะตรวจสอบแผนภูมิการใช้งาน CPU แบบเรียลไทม์ หน่วยความจำจะบอกว่าทุกแอปพลิเคชันใช้หน่วยความจำมากเพียงใดและทางด้านขวาของตารางจะถูกตรวจสอบตามเวลาจริงในแผนภูมิการใช้งาน CPU
แท็บดิสก์จะแยกมันตามฮาร์ดไดรฟ์ต่างๆ ซึ่งจะแสดง Disk I / O ปัจจุบันและจะแสดงการใช้งานดิสก์ต่อกระบวนการ แท็บเครือข่ายจะแสดงกระบวนการและไบต์เครือข่ายที่ส่งและรับ นอกจากนี้ยังจะแสดงการเชื่อมต่อ TCP ปัจจุบันและพอร์ตที่กำลังรับฟัง ID ด้วย
ในบทนี้เราจะดูวิธีการติดตั้ง Active Directory ใน Windows Server 2012 R2 พวกเราหลายคนที่ทำงานกับรุ่นก่อนหน้านี้เรียกใช้DCPROMO.EXE เพื่อติดตั้ง แต่ในเวอร์ชัน 2012 Microsoft ไม่แนะนำให้ใช้อีกต่อไป
หากต้องการดำเนินการติดตั้งต่อให้ทำตามขั้นตอนด้านล่าง
Step 1 - ไปที่“ ผู้จัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ
Step 2 - คลิกปุ่มถัดไป
Step 3 - ในขณะที่เรากำลังติดตั้ง AAD บนเครื่องนี้เราจะเลือก“ การติดตั้งตามบทบาทหรือตามคุณลักษณะ” →ถัดไป
Step 4 - คลิกที่“ เลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล” ซึ่งเป็นกรณีนี้เมื่อจะติดตั้งในเครื่อง
Step 5 - ทำเครื่องหมายในช่องข้างๆ Active Directory Domain Services. กล่องจะอธิบายบริการบทบาทเพิ่มเติมหรือคุณสมบัติที่จำเป็นในการติดตั้งบริการโดเมนด้วย
Step 6 - คลิกเพิ่มคุณสมบัติ
Step 7 - ตรวจสอบ“ การจัดการนโยบายกลุ่ม” →ถัดไป
Step 8 - คลิกปุ่ม“ ถัดไป”
Step 9 - คลิก "ติดตั้ง"
หน้าจอการติดตั้งจะปรากฏขึ้นในตอนนี้และคุณต้องรอจนกว่าแถบการติดตั้งจะเสร็จสิ้น
เมื่อการติดตั้งบทบาท DC เสร็จสิ้นคุณต้องกำหนดค่าสำหรับเซิร์ฟเวอร์ของคุณ
Step 10 - คลิก“ ตัวจัดการเซิร์ฟเวอร์” →เปิดบานหน้าต่างการแจ้งเตือนโดยเลือกไฟล์ Notifications iconจากด้านบนของตัวจัดการเซิร์ฟเวอร์ จากการแจ้งเตือนเกี่ยวกับการกำหนดค่า AD DS (Active Directory Domain Services) ให้คลิกPromote this server to a domain controller.
Step 11 - คลิก“ เพิ่มฟอเรสต์ใหม่” →ใส่ชื่อโดเมนรากของคุณในไฟล์ Root domain nameฟิลด์ ในกรณีของฉันฉันใส่“ example.com”
Step 12 - Select a Domain and Forest functional level. เมื่อเลือกแล้วfill in a DSRM passwordในฟิลด์รหัสผ่านที่ระบุ รหัสผ่าน DSRM ใช้เมื่อบูต Domain Controller เข้าสู่โหมดการกู้คืน
Step 13 - ในหน้าจอถัดไปที่ปรากฏขึ้นมีคำเตือนบนแท็บ DNS Options ให้คลิก OK จากนั้นเลือก Next.
Step 14 - ป้อนชื่อ NETBIOS แล้วคลิก“ ถัดไป”
Step 15 - เลือกตำแหน่งของโฟลเดอร์ SYSVOL, Log files และ Database จากนั้นคลิก Next.
Step 16- คลิก "ติดตั้ง" และรอจนกว่าจะเสร็จสิ้น เซิร์ฟเวอร์จะรีสตาร์ทหลายครั้ง
การติดตั้งเสร็จสมบูรณ์แล้ว
ใน Windows 2012 การสร้าง OU และกลุ่มของบัญชีเกือบจะเหมือนกับในเวอร์ชันก่อนหน้า
ในการสร้างผู้ใช้ OU โปรดทำตามขั้นตอนด้านล่าง
Step 1 - ไปที่: Server Manager → Tools → Active Directory Users and Computers
Step 2- เพื่อสร้าง OU ชื่อ Management คลิกขวาที่โดเมนใน Active Directory Users and Computers เลือกNew แล้วคลิก Organizational Unit.
Step 3- พิมพ์การจัดการเพื่อตั้งชื่อ OU ตรวจสอบไฟล์Protect container from accidental deletion option. ตัวเลือกนี้จะป้องกันวัตถุนี้จากการลบโดยไม่ได้ตั้งใจ
Step 4 - ในการสร้างผู้ใช้ให้คลิกขวาที่ไฟล์ Management OU →คลิก New →แล้วคลิก User.
Step 5 - กรอกข้อมูลของผู้ใช้ในฟิลด์→จากนั้นคลิกถัดไป
Step 6- ตอนนี้พิมพ์รหัสผ่าน เลือกช่องทำเครื่องหมาย→ผู้ใช้ต้องเปลี่ยนรหัสผ่านเมื่อเข้าสู่ระบบครั้งต่อไป ผู้ใช้จะถูกบังคับให้เปลี่ยนรหัสผ่านเมื่อผู้ใช้เข้าสู่ระบบ→คลิกถัดไป→จากนั้นคลิกFinish.
ใน Windows Server 2012 ระบบไฟล์ใหม่ที่นำเสนอคือ caller Resilient File System (ReFS)
คุณสมบัติที่สำคัญของ ReFS ได้แก่ -
การรักษาความพร้อมใช้งานและความน่าเชื่อถือของข้อมูลในระดับสูงแม้ว่าอุปกรณ์จัดเก็บข้อมูลพื้นฐานแต่ละเครื่องจะประสบกับความล้มเหลว
ให้สถาปัตยกรรมที่ยืดหยุ่นแบบ end-to-end เต็มรูปแบบเมื่อใช้ร่วมกับ Storage Spaces เมื่อใช้ร่วมกัน ReFS และ Storage Spaces จะช่วยเพิ่มความยืดหยุ่นต่อความล้มเหลวของอุปกรณ์จัดเก็บข้อมูล
ฟังก์ชันสำคัญที่มาพร้อมกับ ReFS มีอธิบายไว้ด้านล่าง -
Integrity- ReFS จัดเก็บข้อมูลในลักษณะที่ปกป้องข้อมูลจากข้อผิดพลาดทั่วไปหลายประการซึ่งโดยปกติแล้วอาจทำให้ข้อมูลสูญหายได้ เมื่อใช้ ReFS ร่วมกับมิเรอร์สเปซหรือพื้นที่พาริตีตรวจพบความเสียหาย - ทั้งข้อมูลเมตาและข้อมูลผู้ใช้เมื่อเปิดใช้สตรีมความสมบูรณ์ - สามารถซ่อมแซมได้โดยอัตโนมัติโดยใช้สำเนาสำรองที่จัดเตรียมโดย Storage Spaces นอกจากนี้ยังมี cmdlet ของ Windows PowerShell (Get-FileIntegrity และ Set-FileIntegrity) ที่คุณสามารถใช้เพื่อจัดการความสมบูรณ์และนโยบายการขัดดิสก์
Availability- ReFS จัดลำดับความสำคัญของความพร้อมใช้งานของข้อมูล ในอดีตระบบไฟล์มักเสี่ยงต่อความเสียหายของข้อมูลซึ่งจำเป็นต้องนำระบบออฟไลน์ไปซ่อมแซม ด้วย ReFS หากเกิดความเสียหายขึ้นกระบวนการซ่อมแซมจะถูกปรับให้เข้ากับพื้นที่ของการทุจริตและดำเนินการทางออนไลน์โดยไม่ต้องมีการหยุดทำงานของโวลุ่ม แม้ว่าจะหายาก แต่ถ้าไดรฟ์ข้อมูลเสียหายหรือคุณเลือกที่จะไม่ใช้กับพื้นที่มิเรอร์หรือพื้นที่พาริตี ReFS ก็ดำเนินการsalvageซึ่งเป็นคุณลักษณะที่ลบข้อมูลที่เสียหายออกจากเนมสเปซบนไดรฟ์ข้อมูลแบบสดและทำให้แน่ใจว่าข้อมูลที่ดีจะไม่ได้รับผลกระทบในทางลบจากข้อมูลที่เสียหายที่ไม่สามารถซ่อมแซมได้ เนื่องจาก ReFS ดำเนินการซ่อมแซมออนไลน์ทั้งหมดจึงไม่มีออฟไลน์chkdsk คำสั่ง
Scalability- เนื่องจากจำนวนและขนาดของข้อมูลที่จัดเก็บในคอมพิวเตอร์ยังคงเพิ่มขึ้นอย่างรวดเร็ว ReFS ได้รับการออกแบบให้ทำงานได้ดีกับชุดข้อมูลที่มีขนาดใหญ่มาก - เพตะไบต์และขนาดใหญ่ขึ้นโดยไม่มีผลกระทบต่อประสิทธิภาพ ReFS ไม่เพียง แต่ออกแบบมาเพื่อรองรับขนาดไดรฟ์ข้อมูล 2 ^ 64 ไบต์ (อนุญาตโดยที่อยู่สแต็กของ Windows) แต่ ReFS ยังออกแบบมาเพื่อรองรับขนาดไดรฟ์ข้อมูลที่ใหญ่ขึ้นถึง 2 ^ 78 ไบต์โดยใช้ขนาดคลัสเตอร์ 16 KB รูปแบบนี้ยังรองรับขนาดไฟล์ 2 ^ 64 - 1 ไบต์, 2 ^ 64 ไฟล์ในไดเร็กทอรีและจำนวนไดเร็กทอรีเดียวกันในไดรฟ์ข้อมูล
Proactive Error Correction- ความสามารถในความสมบูรณ์ของ refs จะมีประโยชน์มากโดยสแกนเนอร์ความสมบูรณ์ของข้อมูลซึ่งเป็นที่รู้จักกันเป็นเครื่องฟอก เครื่องสแกนความสมบูรณ์จะสแกนโวลุ่มเป็นระยะเพื่อระบุความเสียหายที่แฝงอยู่และกระตุ้นให้เกิดการซ่อมแซมข้อมูลที่เสียหายนั้นในเชิงรุก
เมื่อข้อมูลเมตาสำหรับไดเร็กทอรี ReFS เสียหายโฟลเดอร์ย่อยและไฟล์ที่เกี่ยวข้องจะถูกกู้คืนโดยอัตโนมัติ ReFS ระบุและกู้คืนไฟล์ในขณะที่ ReFS ยังคงออนไลน์อยู่ ความเสียหายที่ไม่สามารถกู้คืนได้ของข้อมูลเมตาของไดเร็กทอรี ReFS มีผลเฉพาะไฟล์ที่อยู่ในไดเร็กทอรีที่เกิดความเสียหาย
ReFS มีรายการรีจิสทรีใหม่ RefsDisableLastAccessUpdateซึ่งเทียบเท่ากับรุ่นก่อนหน้า NtfsDisableLastAccessUpdateรายการรีจิสทรี คำสั่งการจัดเก็บใหม่ช่วยให้ใน Windows PowerShell พร้อมใช้งาน (Get-FileIntegrity และ SetFileIntegrity) เพื่อให้คุณจัดการความสมบูรณ์และนโยบายการขัดดิสก์
บัญชีบริการที่มีการจัดการ (MSA) ถูกนำมาใช้ใน Windows Server 2008 R2 เพื่อจัดการ (เปลี่ยน) รหัสผ่านของบัญชีบริการโดยอัตโนมัติ การใช้ MSA ช่วยลดความเสี่ยงที่บัญชีระบบที่ใช้บริการระบบจะถูกบุกรุกได้อย่างมาก MSA มีปัญหาสำคัญประการหนึ่งคือการใช้งานบัญชีบริการดังกล่าวบนคอมพิวเตอร์เครื่องเดียวเท่านั้น หมายความว่าบัญชีบริการ MSA ไม่สามารถทำงานกับคลัสเตอร์หรือบริการ NLB ซึ่งทำงานพร้อมกันบนเซิร์ฟเวอร์หลายเครื่องและใช้บัญชีและรหัสผ่านเดียวกัน ในการแก้ไขปัญหานี้ Microsoft ได้เพิ่มคุณสมบัติของGroup Managed Service Accounts (gMSA) เป็น Windows Server 2012
ในการสร้าง gMSA เราควรทำตามขั้นตอนด้านล่าง -
Step 1- สร้างคีย์รูท KDS สิ่งนี้ถูกใช้โดยบริการ KDS บน DC เพื่อสร้างรหัสผ่าน
หากต้องการใช้คีย์ทันทีในสภาพแวดล้อมการทดสอบคุณสามารถเรียกใช้คำสั่ง PowerShell -
Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))
เพื่อตรวจสอบว่าสร้างสำเร็จหรือไม่เราเรียกใช้คำสั่ง PowerShell -
Get-KdsRootKey
Step 2 - ในการสร้างและกำหนดค่า gMSA →เปิดขั้ว Powershell แล้วพิมพ์ -
ใหม่ - ADServiceAccount - ชื่อ gmsa1 - DNSHostNamedc1.example.com - PrincipalsAllowedToRetrieveManagedPassword "gmsa1Group"
ซึ่งใน,
gmsa1 คือชื่อของบัญชี gMSA ที่จะสร้าง
dc1.example.com คือชื่อเซิร์ฟเวอร์ DNS
gmsa1Groupคือกลุ่มไดเรกทอรีที่ใช้งานอยู่ซึ่งรวมถึงระบบทั้งหมดที่ต้องใช้ ควรสร้างกลุ่มนี้ก่อนในกลุ่ม
ในการตรวจสอบให้ไปที่→ตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→ผู้ใช้ไดเรกทอรีที่ใช้งานอยู่และคอมพิวเตอร์→บัญชีบริการที่มีการจัดการ
Step 3 - ในการติดตั้ง gMA บนเซิร์ฟเวอร์→เปิดเทอร์มินัล PowerShell และพิมพ์คำสั่งต่อไปนี้ -
- ติดตั้ง - ADServiceAccount - Identity gmsa1
- ทดสอบ - ADServiceAccount gmsa1
ผลลัพธ์ควรเป็น "จริง" หลังจากเรียกใช้คำสั่งที่สองดังที่แสดงในภาพหน้าจอด้านล่าง
Step 4 - ไปที่คุณสมบัติของบริการระบุว่าบริการจะทำงานด้วยไฟล์ gMSA account. ในThis account ในกล่อง Log onแท็บพิมพ์ชื่อบัญชีบริการ ในตอนท้ายของสัญลักษณ์การใช้ชื่อ$ไม่จำเป็นต้องระบุรหัสผ่าน หลังจากบันทึกการเปลี่ยนแปลงแล้วบริการจะต้องเริ่มต้นใหม่
บัญชีจะได้รับข้อความ“ Log On as a Service” และรหัสผ่านจะถูกดึงกลับโดยอัตโนมัติ
คุณลักษณะของการจัดการนโยบายกลุ่มถูกติดตั้งระหว่างการติดตั้งบทบาท DC คุณสมบัติการจัดการหลายอย่างไม่ได้เปลี่ยนแปลงเมื่อเทียบกับ Windows Server เวอร์ชันก่อนหน้า ในการสร้าง GPO (ภาพรวมนโยบายกลุ่ม) เราต้องทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - ในการสร้าง GPO ให้เปิดไฟล์ Group Policy Management Console (GPMC), ไปที่ Server Manager → Tools → Group Policy Management ดังแสดงในภาพหน้าจอด้านล่าง
Step 2 - คลิกขวาที่ OU →เลือกตัวเลือกแรกสร้าง GPO ในโดเมนนี้และเชื่อมโยงที่นี่
Step 3- พิมพ์ชื่อสำหรับวัตถุ GPO นี้→คลิกปุ่มตกลง เราได้เลือกชื่อเป็นTest กปปส.
Step 4 - คลิกขวาที่วัตถุ GPO แล้วคลิกแก้ไข
อย่างที่ทราบกันดี Dynamic Host Configuration Protocol(DHCP) เป็นบริการเครือข่ายที่ใช้กันทั่วไปในสภาพแวดล้อมเครือข่ายปัจจุบัน DHCP ส่วนใหญ่จะใช้เพื่อแจกจ่ายการตั้งค่าการกำหนดค่า IP ไปยังไคลเอนต์เครือข่ายโดยอัตโนมัติโดยไม่ต้องกำหนดค่าโฮสต์ด้วยตนเองบนเครือข่ายที่ใช้ TCP / IP
ในการติดตั้งบทบาท DHCP คุณจะต้องทำตามขั้นตอนด้านล่าง
Step 1 - ไปที่“ ผู้จัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ
Step 2 - คลิกถัดไป
Step 3 - เลือกไฟล์ Role-based or feature-based installation ตัวเลือก→คลิกถัดไป
Step 4 - เราจะติดตั้ง Local DHCP Role เนื่องจากจะเลือกเซิร์ฟเวอร์จาก Server Pool →จากนั้นคลิก Next
Step 5 - จากไฟล์ Roles รายการตรวจสอบบทบาทเซิร์ฟเวอร์ DHCP →คลิก Add Features บนหน้าต่างป๊อปอัปดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 6 - คลิกถัดไป
Step 7 - คลิกถัดไป
Step 8 - คลิกติดตั้ง
Step 9 - คลิกปิด
การกำหนดค่าหลังการปรับใช้
ในส่วนนี้เราจะดูวิธีการกำหนดค่าหลังการปรับใช้ของ DHCP โปรดทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - คลิกที่ไอคอนคำเตือนจากนั้นคลิกที่“ Complete DHCP Configuration”
Step 2 - คลิกถัดไป
Step 3 - เลือกบัญชีผู้ใช้โดเมนที่มีสิทธิ์สร้างวัตถุในคอนเทนเนอร์ Net Services ใน Active directory หรือบัญชีผู้ดูแลโดเมน→คลิกถัดไป
Step 4 - คลิกปิด
ขอบเขตการใช้งาน DHCP
ตอนนี้เราต้องกำหนดค่าบริการเพื่อให้เป็นประโยชน์สำหรับคอมพิวเตอร์ ในการดำเนินการนี้เราต้องทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - หน้าจอตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→ DHCP
Step 2 - คลิกขวาที่เซิร์ฟเวอร์ DHCP →จากนั้นคลิกที่“ เพิ่ม / ลบการเชื่อมโยง…“
Step 3 - ตรวจสอบว่าที่อยู่ IP แบบคงที่ของเซิร์ฟเวอร์ควรปรากฏดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 4 - คลิกขวาที่ IPv4 →เลือก“ New Scope”
Step 5 - คลิก“ ถัดไป”
Step 6 - ป้อนชื่อขอบเขตและคำอธิบายตามที่แสดงในภาพหน้าจอต่อไปนี้จากนั้น→ถัดไป
Step 7 - ป้อนที่อยู่ IP เริ่มต้นและสิ้นสุดซับเน็ตมาสก์ปล่อยให้ความยาวเป็นค่าเริ่มต้น“ 24” สำหรับซับเน็ตคลาส C →คลิกถัดไป
Step 8- ป้อนช่วง IP ของคุณในรายการยกเว้น หากคุณมีอุปกรณ์ในเครือข่ายที่ต้องใช้ที่อยู่ IP แบบคงที่และตรวจสอบให้แน่ใจด้วยว่าช่วงที่ยกเว้นนั้นตรงกับช่วงเริ่มต้นและสิ้นสุดที่ระบุไว้ก่อนหน้านี้จากนั้น→คลิกถัดไป
Step 9 - ป้อนระยะเวลาการเช่าที่ต้องการสำหรับ IP ที่กำหนดหรือปล่อยให้เป็นค่าเริ่มต้น→จากนั้นคลิกถัดไป
Step 10 - เลือก→ Yes, I want to configure these options now เพื่อกำหนดค่าตัวเลือก DHCP สำหรับขอบเขตใหม่→จากนั้นคลิกที่ถัดไป
Step 11 - ป้อนเกตเวย์เริ่มต้นซึ่งเป็น IP ของเราเตอร์ของคุณ→จากนั้นคลิกถัดไป
Step 12 - เพิ่ม DNS IP →คลิกถัดไป (เราสามารถใส่ Google DNS หรือหากเป็นสภาพแวดล้อมโดเมนคุณสามารถใส่ DC IP ที่นั่นได้) จากนั้นคลิก→ถัดไป
Step 13 - ระบุเซิร์ฟเวอร์ WINS ของคุณถ้ามีแล้วคลิก→ถัดไป
Step 14 - เลือก Yes, I want to activate this scope now ตัวเลือกเพื่อเปิดใช้งานขอบเขตทันทีจากนั้นคลิก→ถัดไป
Step 15 - คลิกเสร็จสิ้น
DNS Role เป็นหนึ่งในบริการที่สำคัญที่สุดในเครือข่ายที่มี Domain Controllers Environment ช่วยให้เราแก้ไขชื่อโดเมนภายในและภายนอกเป็น IP และเข้าถึงบริการที่ร้องขอสำหรับโดเมนนั้น ๆ
ตอนนี้ให้เราดูวิธีการติดตั้ง DNS Role สำหรับสิ่งนี้เราต้องทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - ในการติดตั้งบทบาท DNS ให้ไปที่“ ตัวจัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ
Step 2 - คลิกถัดไป
Step 3 - เลือกไฟล์ Role-based หรือ feature-based installation แล้วคลิกถัดไป
Step 4 - เราจะติดตั้งบทบาท Local DNS เนื่องจากจะเลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล→แล้วคลิกถัดไป
Step 5 - จากไฟล์ Server Roles รายการตรวจสอบ DNS Server บทบาท→คลิกเพิ่มคุณสมบัติบนหน้าต่างป๊อปอัพจากนั้นคลิกถัดไป
Step 6 - คลิกถัดไป
Step 7 - คลิกติดตั้ง
Step 8 - รอจนกว่าแถบการติดตั้งจะเสร็จสมบูรณ์
เมื่อการติดตั้งเสร็จสิ้นให้คลิกที่ Close.
ในการจัดการ DNS เราต้องสร้างโซนหลักเนื่องจากโดยค่าเริ่มต้นจะไม่มีโซนใดในการจัดการระเบียน
Step 1 - ในการจัดการ DNS ให้ไปที่ Server Manager → Tools → DNS →คลิกขวาที่“ Forward Lookup Zone” → New Zone
Step 2 - เลือก“ โซนหลัก” จากนั้นคลิกถัดไป
Step 3 - ป้อนชื่อของโซนหลักที่คุณต้องการจัดการบันทึก
Step 4 - เลือกตัวเลือก“ สร้างไฟล์ใหม่ด้วยชื่อไฟล์นี้”
Step 5 - หากคุณต้องการอัปเดตบันทึกของโซนนี้ด้วยตนเองคุณต้องเลือก“ ไม่อนุญาตการอัปเดตแบบไดนามิก” ดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 6 - คลิกปุ่มเสร็จสิ้น
ดังที่คุณทราบใน DNS คุณสามารถเพิ่มระเบียนตามความต้องการของคุณและใน Windows Server 2012 ได้เช่นกัน สิ่งนี้ไม่เปลี่ยนแปลงไปจาก Windows Server 2008 รุ่นก่อนหน้ามากเกินไป
ในการเพิ่มหรือจัดการบันทึกเราต้องทำตามขั้นตอนด้านล่าง -
Step 1 - ตัวจัดการเซิร์ฟเวอร์→ DNS →คลิกขวาที่เซิร์ฟเวอร์ที่มีระเบียน DNS ซึ่งในกรณีของเราคือ local.
Step 2 - ไปที่“ Forward Lookup Zone”
Step 3 - คลิกขวาที่ช่องว่าง→โฮสต์ใหม่ (A หรือ AAAA) ...
Step 4- ฟิลด์ชื่อและชื่อโดเมนย่อยหรือกรณีคือ WWW →ที่อยู่ IP ที่เราใส่คือ 192.168.1.200 ดังนั้นเมื่อเราพิมพ์www.example.comในเบราว์เซอร์ของเรามันจะเปลี่ยนเส้นทางเราไปที่ 192.168.1.200
Step 5 - ในการเพิ่ม Mail Server Record ให้เพิ่มระเบียน MX จากนั้นคลิกขวา→ New Mail Exchanger ดังที่แสดงในภาพหน้าจอด้านล่าง
Step 6- ที่“ ชื่อโดเมนที่มีคุณสมบัติครบถ้วน (FQDN) ของเซิร์ฟเวอร์อีเมล” ให้คุณป้อนชื่อเซิร์ฟเวอร์อีเมล→จากนั้นใน“ ลำดับความสำคัญของเซิร์ฟเวอร์อีเมล” ให้คุณป้อนหมายเลข ยิ่งตัวเลขน้อยลงความสำคัญยิ่งสูง
IIS หรือ Internet Information Services บทบาทเป็นหนึ่งในบริการที่สำคัญที่สุดใน Windows Server 2012 ซึ่งมีการปรับปรุงคุณสมบัติเมื่อเทียบกับเวอร์ชันก่อนหน้าและช่วยให้เราเผยแพร่เว็บแอปพลิเคชันหรือหน้าเว็บ
ตอนนี้ให้เราดูวิธีการติดตั้ง IIS Role ซึ่งคุณจะต้องทำตามขั้นตอนด้านล่าง
Step 1 - ในการติดตั้งบทบาท IIS ให้ไปที่“ ตัวจัดการเซิร์ฟเวอร์” →จากนั้นจัดการ→จากนั้นไปที่เพิ่มบทบาทและคุณสมบัติ
Step 2 - คลิกที่ถัดไปในหน้าต่างที่ปรากฏขึ้น
Step 3 - เลือกไฟล์ Role-based หรือ feature-based installation จากนั้นคลิกที่ Next
Step 4 - ฉันจะติดตั้งบทบาท Local IIS เนื่องจากจะเลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล→จากนั้นคลิกที่ถัดไป
Step 5 - จากรายการบทบาทตรวจสอบบทบาทเซิร์ฟเวอร์“ เว็บเซิร์ฟเวอร์” (IIS) →ถัดไป
Step 6 - คลิกถัดไป
Step 7 - คลิกถัดไป
Step 8 - คุณสามารถเลือกการตั้งค่าเริ่มต้นทั้งหมดหรือปรับแต่งได้ตามที่คุณต้องการ
Step 9 - คลิกติดตั้ง
Step 10- รอจนกว่าตัวช่วยสร้างการติดตั้งจะเสร็จสิ้น เมื่อเสร็จแล้วให้คลิกปิด
Step 11- ตรวจสอบว่า IIS ของคุณติดตั้งถูกต้องหรือไม่ ซึ่งสามารถทำได้โดยเปิด Internet Explorer ของคุณแล้วพิมพ์http://localhost และคุณควรจะเห็นภาพหน้าจอต่อไปนี้
IIS (Internet Information Services)ต้องเผชิญกับอินเทอร์เน็ตตลอดเวลา ดังนั้นจึงเป็นเรื่องสำคัญที่จะต้องปฏิบัติตามกฎบางประการเพื่อลดความเสี่ยงที่จะถูกแฮ็กหรือมีปัญหาด้านความปลอดภัยอื่น ๆ กฎข้อแรกคือการอัปเดตระบบทั้งหมดอย่างสม่ำเสมอ ขั้นตอนที่สองคือการสร้างการสำรวจแอปพลิเคชันที่แตกต่างกันซึ่งสามารถทำได้โดยทำตามขั้นตอนที่แสดงด้านล่าง
Step 1 - คุณต้องไปที่: Server Manager → Internet Information Services (IIS) Manager → Application Pulls
Step 2 - คลิก“ ไซต์” →คลิกขวา“ เว็บไซต์เริ่มต้น” →จัดการเว็บไซต์→การตั้งค่าขั้นสูง
Step 3 - เลือกพูลเริ่มต้น
Step 4 - ปิดการใช้งานเมธอด OPTIONS ซึ่งสามารถทำได้โดยทำตามเส้นทาง - ตัวจัดการเซิร์ฟเวอร์→ตัวจัดการบริการข้อมูลทางอินเทอร์เน็ต (IIS) →การกรองคำขอ
Step 5 - ในบานหน้าต่างการดำเนินการเลือก "ปฏิเสธคำกริยา" →แทรก "ตัวเลือก" ในคำกริยา→ตกลง
Step 6 - เปิดใช้งานบล็อกข้อ จำกัด IP แบบไดนามิกโดยไปที่ - ตัวจัดการ IIS →ดับเบิลคลิกที่ "ที่อยู่ IP และข้อ จำกัด โดเมน" →บานหน้าต่างการดำเนินการ
Step 7 - จากนั้นเลือก "แก้ไขการตั้งค่าข้อ จำกัด แบบไดนามิก" →แก้ไขและตั้งค่าการ จำกัด IP แบบไดนามิกตามความต้องการของคุณ→กดตกลง
Step 8 - เปิดใช้งานและกำหนดค่ากฎการกรองคำขอเพื่อทำสิ่งนี้ - ตัวจัดการ IIS →ดับเบิลคลิกที่ "ขอการกรอง" →เปลี่ยนเป็นแท็บกฎ→บานหน้าต่างการดำเนินการ
Step 9 - จากนั้นเลือก "เพิ่มกฎการกรอง" →ตั้งค่ากฎที่ต้องการ→คลิกตกลง
Step 10 - เปิดใช้งานการบันทึกในการทำสิ่งนี้เราจำเป็นต้องทำตามเส้นทางนี้ - ตัวจัดการ IIS →เลือกไซต์เฉพาะที่คุณต้องการกำหนดค่า→การบันทึก
Virtualization เป็นหนึ่งในคุณสมบัติทางเทคโนโลยีที่สำคัญที่สุดและ Microsoft ได้ลงทุนกับสิ่งนี้และบทบาทที่รับผิดชอบเรียกว่า Hyper-V
ตอนนี้ให้เราดูวิธีการติดตั้ง Hyper-V Role สำหรับการดำเนินการนี้เราควรทำตามขั้นตอนด้านล่าง
Step 1 - ในการติดตั้งบทบาท DNS ให้ไปที่“ ตัวจัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ
Step 2 - คลิกถัดไป
Step 3 - เลือกไฟล์ Role-based หรือ feature-based installation ตัวเลือก→คลิกถัดไป
Step 4 - ฉันจะติดตั้งบทบาท Local Hyper-V เนื่องจากจะเลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล→ถัดไป
Step 5 - จากรายการบทบาทตรวจสอบบทบาทเซิร์ฟเวอร์ Hyper-V →คลิกเพิ่มคุณสมบัติบนหน้าต่างป๊อปอัปที่ปรากฏขึ้นแล้ว→ถัดไป
Step 6 - คลิกถัดไป
Step 7 - เลือกอะแดปเตอร์เครือข่ายทางกายภาพของเซิร์ฟเวอร์ของคุณที่จะมีส่วนร่วมในการจำลองเสมือน→ถัดไป
Step 8 - ต่ำกว่า Migrationปล่อยให้การตั้งค่าเริ่มต้น→ Next.
Step 9 - เลือกเส้นทางที่จะบันทึกไฟล์
Step 10 - คลิกติดตั้งและรอให้แถบการติดตั้งเสร็จสิ้น
ในบทนี้เราจะดูวิธีการสร้างเครื่องเสมือน ประการแรกเราควรเปิดตัวจัดการ Hyper-V จากนั้นทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - เปิด“ Server Manager” →แล้วคลิกที่“ Hyper-V”
Step 2 - คลิก "ใหม่" ที่แผงด้านขวาหรือคลิกที่ปุ่มการดำเนินการในตัวเลือกดังที่แสดงในภาพหน้าจอด้านล่าง
Step 3 - ดับเบิลคลิกที่ตัวเลือก Virtual Machine ดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 4 - ตารางใหม่จะเปิดขึ้น→พิมพ์ชื่อเครื่องใหม่ของคุณจากนั้นคลิกถัดไป
Step 5- ตารางใหม่จะเปิดขึ้นซึ่งคุณต้องจัดสรรหน่วยความจำ โปรดทราบว่าคุณไม่สามารถเลือกหน่วยความจำได้มากกว่าที่คุณมีในระบบของคุณ
Step 6 - ในไฟล์ Connection กล่องแบบเลื่อนลงเลือกอะแดปเตอร์เครือข่ายทางกายภาพของคุณแล้วคลิกถัดไป
Step 7- ตอนนี้ถึงเวลาสร้างฮาร์ดดิสก์เสมือน หากคุณมีอยู่แล้วให้เลือกตัวเลือกที่สอง
Step 8 - เลือก Image of ISO ที่ควรติดตั้งจากนั้นคลิก Finish.
Step 9- เชื่อมต่อกับเครื่องเสมือน โดยคลิกขวาที่ชื่อเครื่องจากนั้น→เชื่อมต่อ
Step 10 - หลังจากนั้นการติดตั้ง ISO ของคุณจะดำเนินต่อไป
ดังที่คุณทราบ WSUS (Windows Server Update Services) เป็นบริการอัปเดตของ Microsoft ซึ่งช่วยให้ บริษัท ต่างๆสามารถทดสอบการอัปเดตก่อนที่จะติดตั้งในสภาพแวดล้อมจริง
ในการติดตั้งบทบาทนี้เราควรทำตามขั้นตอนด้านล่าง
Step 1 - ไปที่“ ตัวจัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→เลือก“ การติดตั้งตามบทบาทหรือตามคุณสมบัติ→เลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูลจากนั้น→ถัดไป
Step 2 - ตรวจสอบ“ Windows Server Update Service” ตารางหน้าต่างป็อปอัพจะปรากฏขึ้น→คลิก“ เพิ่มคุณสมบัติ” จากนั้น→ถัดไปและอีกครั้ง→ถัดไป
Step 3 - ช่องทำเครื่องหมายของ WID Database และ WSUS Services
Step 4- เลือกเส้นทางสำหรับเนื้อหา หากคุณมีพาร์ติชันอื่นที่ไม่ใช่ C: ให้ติดตั้งที่นั่นเพราะ C: อาจเสี่ยงที่จะเต็ม→ถัดไป
เมื่อเสร็จแล้วคุณควรรอให้การติดตั้งเสร็จสิ้น
ในบทนี้เราจะดูวิธีกำหนดค่า WSUS และปรับแต่ง ควรปฏิบัติตามขั้นตอนต่อไปนี้เพื่อกำหนดค่า
Step 1 - เมื่อคุณเปิดเป็นครั้งแรกคุณควรทำโดยไปที่“ ตัวจัดการเซิร์ฟเวอร์” →เครื่องมือ→บริการอัปเดตเซิร์ฟเวอร์ Windows จากนั้นวิซาร์ดการกำหนดค่าจะเปิดขึ้นจากนั้นคลิก→ถัดไป
Step 2 - คลิก“ เริ่มการเชื่อมต่อ” →รอจนกระทั่งแถบสีเขียวเต็มแล้ว→ถัดไป
Step 3 - เลือกช่องที่ต้องการอัปเดตฉันทำเป็นภาษาอังกฤษแล้ว→ถัดไป
Step 4- ทำเครื่องหมายที่ช่องสำหรับผลิตภัณฑ์ทั้งหมดที่คุณต้องการอัปเดต เป็นเพียงผลิตภัณฑ์ของ Microsoft และขอแนะนำให้รวมผลิตภัณฑ์ทั้งหมดที่เกี่ยวข้องกับ Microsoft แล้ว→ถัดไป
Step 5 - เลือกประเภทที่อัปเดตที่จะดาวน์โหลดหากคุณมีความเร็วอินเทอร์เน็ตที่ดีมากจากนั้นทำเครื่องหมายในช่องทั้งหมดมิฉะนั้นให้เลือก "การอัปเดตที่สำคัญ"
Step 6 - ตอนนี้เราควรกำหนดเวลาการอัปเดตซึ่งฉันจะแนะนำให้ทำโดยอัตโนมัติในช่วงกลางคืน→ถัดไป
Step 7 - กล่องกาเครื่องหมาย“ เริ่มต้นการซิงโครไนซ์” →เสร็จสิ้น
Step 8- ตอนนี้คอนโซล WSUS จะเปิดขึ้นและเราต้องเพิ่มคอมพิวเตอร์ไปที่ WSUS โดยไปที่ตัวเลือก→คอมพิวเตอร์
Step 9 - หากคุณมีสภาพแวดล้อม Domain Controler ให้เลือกตัวเลือกที่สองเช่นในกรณีของฉันมิฉะนั้นให้เลือกตัวเลือกแรกจากนั้น→ตกลง
Step 10- หลังจากคุณทำทั้งหมดนี้แล้วคุณควรอนุมัติการอัปเดตซึ่งคล้ายกับวิธีการทำในเวอร์ชันก่อนหน้า ในการดำเนินการนี้ - คลิกขวาที่การอัปเดต→อนุมัติตามที่แสดงในภาพหน้าจอด้านล่าง
Step 11 - จากนั้นคุณควรคลิก Approve for install ดังที่แสดงในภาพหน้าจอด้านล่าง
บริการที่สำคัญอีกอย่างสำหรับ Windows Server คือ Sharing Files และเพื่อจุดประสงค์นี้ Windows Server 2012 จึงมี - File and Storage Servicesซึ่งพบได้ในตัวจัดการเซิร์ฟเวอร์ในบานหน้าต่างด้านซ้ายตามที่แสดงในภาพหน้าจอด้านล่าง
ตอนนี้ให้เราดูวิธีสร้างไฟล์ Shareในระบบที่มีสิทธิ์ตามลำดับ ในการดำเนินการนี้เราควรทำตามขั้นตอนด้านล่าง
Step 1 - คลิกตัวจัดการเซิร์ฟเวอร์→จากนั้นคลิกที่ไฟล์และบริการจัดเก็บในแถบด้านข้างตัวจัดการเซิร์ฟเวอร์→คลิกที่หุ้น→คลิกที่รายการแบบเลื่อนลงหุ้น→คลิกที่แบ่งปันใหม่
Step 2 - สิ่งนี้จะเปิดตัวช่วยสร้างการแบ่งปันใหม่→จากที่นี่เลือกประเภทของการแบ่งปัน→ฉันจะสร้างการแบ่งปัน SMB ขั้นพื้นฐานดังนั้นคลิกที่ SMB Share – Quick. เราสามารถกำหนดค่าสิทธิ์ผู้ใช้ของการแชร์นี้ได้ในภายหลัง
Step 3 - คลิก "พิมพ์เส้นทางที่กำหนดเอง" →คลิกที่ปุ่มเรียกดู
Step 4 - เลือกโฟลเดอร์ที่คุณต้องการแชร์→คลิก Select Folder.
Step 5 - คลิกถัดไป
Step 6- คุณสามารถเลือกหนึ่งในสามตัวเลือกตามที่คุณต้องการ นอกจากนี้ยังมีการระบุคำอธิบายไว้ข้างกล่องกาเครื่องหมายเมื่อเลือก→ถัดไป
Step 7 - คลิกที่ Customize Permissions เพื่ออนุญาตสิทธิ์ที่ผู้ใช้ของคุณจำเป็นต้องมี
Step 8 - คลิกที่ Add หากคุณต้องการเพิ่มผู้ใช้รายอื่น
Step 9 - คลิกที่ Select a principal.
Step 10 - เราควรให้สิทธิที่สามารถทำได้โดยการป้อนชื่อวัตถุซึ่งก็คือ Backup Operator ในกรณีนี้แล้ว→ตกลง
Step 11 - สำหรับผู้ใช้รายนี้เราจะมอบให้ Read\Write rightsเพื่อที่เราจะทำเครื่องหมายในช่องตามลำดับจากนั้น→ตกลง→ตกลง→ถัดไป
Step 12 - คลิกที่ Create.
เช่นเดียวกับเวอร์ชันก่อนหน้า Windows Server 2012 เวอร์ชันปัจจุบันมีไฟล์ File Server Resource Manager Role. ดังที่คุณทราบนี่เป็นบทบาทที่ช่วยให้ผู้ดูแลระบบสามารถจัดการโฟลเดอร์ที่ใช้ร่วมกันในลิงก์คุณลักษณะในการตั้งค่าขีด จำกัด หรือข้อ จำกัด ของนามสกุลไฟล์ ในการติดตั้งเราควรทำตามขั้นตอนด้านล่าง
Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→ตรวจสอบที่ Role-based or feature-based installation กล่อง→ทำเครื่องหมายที่ Select a server from the server pool กล่อง→ถัดไป
จากนั้นในรายการบทบาทค้นหา File and Storage Servicesและขยายมัน หลังจากนี้ให้ขยายไฟล์Files and iSCSI Services →ตรวจสอบที่ File Server Resource Manager จากนั้นหน้าต่างป๊อปอัปจะเปิดขึ้น
Step 2 - คลิกที่ Add features แล้ว→ถัดไป
Step 3 - คลิกปุ่มถัดไป
Step 4 - คลิกปุ่มติดตั้ง
ตอนนี้เราได้ติดตั้งไฟล์ File Server Resource Managerให้เราเปิดโดยทำตามเส้นทางที่ระบุด้านล่าง
Step 1 - คลิกที่ Server Manager →เครื่องมือ→ตัวจัดการทรัพยากรเซิร์ฟเวอร์ไฟล์
ในการกำหนดโควต้าให้กับโฟลเดอร์เราควรทำตามขั้นตอนด้านล่างนี้
Step 2 - ที่แผงด้านซ้ายคลิกที่ Quota Management →ขยาย Quota Templates →คลิกที่ Create Quota Template… ที่แผงด้านขวามือตามที่แสดงในภาพหน้าจอด้านล่าง
Step 3 - ตารางใหม่จะเปิดขึ้นซึ่งสิ่งที่สำคัญที่สุดที่ต้องใส่คือ Space Limitขึ้นอยู่กับความต้องการ ที่นี่เราจะใส่ 2GB แล้ว→ตกลง
Step 4 - คุณต้องกำหนดขีด จำกัด ไว้และเมื่อโฟลเดอร์ถึงขีดความสามารถมันจะส่งการแจ้งเตือนให้คุณซึ่งคุณจะมีตัวเลือกในการใส่อีเมล
Step 5 - คลิกตกลง
Step 6 - จากนั้นเพื่อแนบโควต้านี้ไปยังโฟลเดอร์ - คลิกขวาที่เทมเพลต→คลิกที่ Create Quota from Template…
Step 7 - คลิกที่ Browse… จากนั้นเลือกโฟลเดอร์ของคุณ→สร้าง
Step 8 - หากต้องการ จำกัด ไฟล์ไว้ในโฟลเดอร์ของคุณคุณสามารถไปที่บานหน้าต่างด้านซ้าย File Screening Management →เทมเพลตการคัดกรองไฟล์→คลิกที่แผงด้านซ้าย Create File Screen Template…
Step 9 - คลิกที่ Browse… และค้นหาโฟลเดอร์ที่คุณต้องการ→สร้าง
ในบทนี้เราจะดูวิธีการติดตั้งไฟล์ Print Serverซึ่งมีบทบาทสำคัญมากสำหรับผู้ดูแลระบบและฝ่ายจัดการ เราควรทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→ตรวจสอบที่ Role-based หรือ feature-based installation กล่องและ→ตรวจสอบ Select a server from the server pool แล้ว→ถัดไป
เมื่อดำเนินการเสร็จแล้วให้ค้นหาในรายการบทบาท Print and Document Services →หน้าต่างป๊อปอัปจะเปิดขึ้น
Step 2 - คลิกที่ Add features แล้ว→ถัดไป→ถัดไป→ถัดไป
Step 3 - ตรวจสอบไฟล์ Print Server กล่องและ→ถัดไป
Step 4 - คลิกติดตั้ง
Easy Printingเป็นคุณสมบัติที่ช่วยให้ไคลเอนต์ที่เชื่อมต่อผ่าน RDS เพื่อพิมพ์ผ่านเครือข่าย มีการติดตั้งใน Windows Server 2012 ตามค่าเริ่มต้น Easy Printing เป็นอุปกรณ์เครื่องพิมพ์ที่กำหนดไว้ในระบบไคลเอนต์และเครื่องพิมพ์เชื่อมต่อโดยตรงผ่านเครือข่าย การกำหนดค่าทั้งหมดทำได้ผ่าน Group Policy Objects
สามารถดูการตั้งค่าการกำหนดค่าได้ที่ Computer Configuration - เทมเพลตการดูแลระบบ - บริการเดสก์ท็อประยะไกล - การเปลี่ยนเส้นทางเครื่องพิมพ์
สำหรับ User Configurationมันจะมีเส้นทางเดียวกัน - เทมเพลตการดูแลระบบ - บริการเดสก์ท็อประยะไกล - การเปลี่ยนเส้นทางเครื่องพิมพ์
ในการดูแลระบบสิ่งที่สำคัญอีกประการหนึ่งคือการกำหนดลำดับความสำคัญสำหรับเครื่องพิมพ์ดังนั้นผู้ใช้จึงมีโปรแกรมติดตั้งเครื่องพิมพ์เดียวกันและสามารถพิมพ์ตามลำดับความสำคัญได้ ในกรณีนี้ผู้ใช้ที่พิมพ์โดยมีลำดับความสำคัญสูงกว่าการพิมพ์จะทำให้ลำดับความสำคัญลดลง
ในการดำเนินการนี้คุณต้องเพิ่มเครื่องพิมพ์ลอจิคัลที่แตกต่างกันจากนั้นจึงเพิ่มตามผู้ใช้หรือแผนกที่มีลำดับความสำคัญต่างกัน
ในการดำเนินการนี้ขั้นแรกให้เราเพิ่มเครื่องพิมพ์ไปยังเซิร์ฟเวอร์การพิมพ์โดยทำตามขั้นตอนด้านล่าง
Step 1 - คลิกที่ Server Manager →เครื่องมือ→การจัดการการพิมพ์→จากนั้นที่แผงด้านซ้ายให้คลิก Print Servers →จากนั้นคลิกขวาที่ Printers และ→เพิ่มเครื่องพิมพ์
Step 2 - จากนั้นทำตามวิซาร์ดเพื่อเพิ่มเครื่องพิมพ์เครือข่ายเช่นเดียวกับที่คุณทำสำหรับเวิร์กสเตชันปกติและในตอนท้ายเครื่องพิมพ์นี้จะแสดงในส่วน Printer Management.
Step 3 - ตอนนี้เราได้ติดตั้งเครื่องพิมพ์แล้วเราสามารถกำหนดลำดับความสำคัญของเครื่องพิมพ์นี้ได้ - คลิกขวาที่เครื่องพิมพ์→ขั้นสูง→ใส่หมายเลขที่ Priority from 1-99 →ตกลง
หากเราต้องการเพิ่มไดรเวอร์อื่น ๆ เพิ่มเติมเพื่อให้ลูกค้าของเราพบว่าสามารถติดตั้งเครื่องพิมพ์ด้วยตัวเองได้ง่ายขึ้น เราต้องทำตามขั้นตอนที่ระบุด้านล่าง -
Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→ตัวจัดการการพิมพ์→การดำเนินการ→เพิ่มไดรเวอร์ ...
Step 2 - เลือกช่องทั้งสอง→ถัดไป
Step 3 - เลือกเส้นทางไดรเวอร์ที่จะติดตั้งจากนั้น→ถัดไป
Step 4 - คลิกปุ่มเสร็จสิ้น
Windows มีบริการเครือข่ายมากมายและคุณอาจรู้อยู่แล้วว่าสามารถกลายเป็นเราเตอร์หรือเซิร์ฟเวอร์ VPN ได้เช่นกัน ให้เราดูวิธีใช้ Windows Server 2012 เป็นเราเตอร์โดยการติดตั้งไฟล์Remote Access บทบาทต่อมัน
PS - เซิร์ฟเวอร์ควรมีการ์ดเครือข่าย 2 ใบ - อีกใบหนึ่งอยู่ใน LAN และอีกใบหนึ่งหันเข้าหาอินเทอร์เน็ต
ในการเพิ่มบทบาทการเข้าถึงระยะไกลเราควรทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→ตรวจสอบ Role-based หรือ feature-based installation →ตรวจสอบ Select a server from the server pool →ถัดไป
เมื่อทุกอย่างเสร็จสิ้นจากนั้นไปที่รายการบทบาทค้นหา Remote Access และตรวจสอบ→หน้าต่างป๊อปอัปจะเปิดขึ้น
Step 2 - คลิก“ เพิ่มคุณสมบัติ” →ถัดไป
Step 3 - คลิกถัดไป
Step 4 - ตรวจสอบไฟล์ DirectAccess and VPN(RAS) และ Routing กล่องกาเครื่องหมาย
Step 5 - คลิก Install และรอให้ติดตั้งเสร็จสมบูรณ์
หลังจากติดตั้งเสร็จแล้วให้เราดูการตั้งค่าเราเตอร์ สำหรับสิ่งนี้เราต้องทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→การกำหนดเส้นทางและการเข้าถึงระยะไกล
Step 2 - คลิกขวา→แล้วคลิกอีกครั้ง Configure and Enable Routing and Remote Access ดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 3 - เลือกไฟล์ Network address translation (NAT) ตัวเลือก→ถัดไป
Step 4 - ตอนนี้เลือกการ์ดอีเทอร์เน็ตของคุณที่จะหันเข้าหาไซต์อินเทอร์เน็ตของคุณดังที่แสดงในภาพต่อไปนี้จากนั้น→ถัดไป
Step 5 - เลือก I will set up name and address services later ตามที่เราได้ตั้งค่าไฟล์ DHCP และ DNS แล้ว→ถัดไป
Step 6 - คลิกปุ่มเสร็จสิ้น
ตอนนี้ให้เราดูวิธีการตั้งค่า VPN เพื่อให้พนักงานเชื่อมต่อจากที่บ้าน ในการดำเนินการนี้เราต้องทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→การกำหนดเส้นทางและการเข้าถึงระยะไกล→คลิกขวา→แล้วคลิกอีกครั้ง Configure and Enable Routing and Remote Access →กำหนดค่ากำหนดเองแล้ว→ถัดไป
Step 2 - การเข้าถึง VPN แล้ว→ถัดไป
Step 3 - คลิกปุ่มเสร็จสิ้น
ในบทนี้เราจะติดตั้งและกำหนดค่า Backup ซึ่งไม่แตกต่างจากรุ่นก่อนหน้ามากเกินไป
ถึง Install the backup เราควรทำตามขั้นตอนด้านล่างนี้
Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→ตรวจสอบไฟล์ Role-based หรือ feature-based installation กล่อง→จากนั้นทำเครื่องหมายที่ Select a server from the server pool จากนั้นคลิกถัดไป
เมื่อเสร็จแล้วให้ตรวจสอบไฟล์ Windows Backup Server จากนั้นคลิกที่ Next ดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 2 - คลิก Install จากนั้นรอให้กระบวนการเสร็จสิ้น
ตอนนี้ให้เราไปและ Configure the Backup นำเสนอซึ่งเราควรทำตามขั้นตอนที่ระบุด้านล่าง
Step 1 - ไปที่ Server Manager →เครื่องมือ→การสำรองข้อมูลเซิร์ฟเวอร์ของ Windows
Step 2 - คลิกที่ Backup Schedule… ในแผงด้านซ้ายหรือคลิกที่ Action ที่ด้านบนของหน้าจอดังที่แสดงในภาพหน้าจอต่อไปนี้
Step 3 - คลิกถัดไป
Step 4- หากคุณต้องการสำรองไฟล์หรือโฟลเดอร์คุณสามารถคลิกที่ไฟล์ที่กำหนดเองได้ แต่ในกรณีนี้ฉันต้องการสำรองข้อมูลทั้งหมดของเซิร์ฟเวอร์ ดังนั้นเราควรคลิกที่ตัวเลือกแรกFull server (recommended) จากนั้นคลิกถัดไป
Step 5 - เราควรทำการสำรองข้อมูลวันละครั้งดังนั้นเราจะเลือกตัวเลือกแรกและเวลาที่เหมาะสมซึ่งโดยทั่วไปจะแนะนำในเวลากลางคืน→ถัดไป
Step 6 - เราไม่ควรคลิกที่ไฟล์ Back Up to a shared network folder ตัวเลือกเนื่องจากควรบันทึกข้อมูลสำรองไว้ที่ใดที่หนึ่งจากเซิร์ฟเวอร์ที่กำลังสำรองข้อมูลจากนั้นคลิกที่ Next
Step 7 - ที่ตำแหน่งวางเส้นทางโฟลเดอร์ที่แชร์แล้ว→ถัดไป
Step 8 - จะปรากฏตารางข้อมูลประจำตัวเพื่อขอชื่อผู้ใช้และรหัสผ่านของโฟลเดอร์ที่แชร์ซึ่งคุณควรใส่ไว้ที่นี่จากนั้นคลิก→ตกลง
Step 9 - คลิกปุ่มเสร็จสิ้น
Step 10 - ตอนนี้คุณจะได้รับหน้าต่างแสดงสถานะว่าการสำรองข้อมูลถูกสร้างสำเร็จหรือไม่ซึ่งสามารถดูได้จากภาพหน้าจอต่อไปนี้