Windows Server 2012 - คู่มือฉบับย่อ

ชื่อรหัส Windows Server 2012 Windows Server 8 เป็นระบบปฏิบัติการเวอร์ชันล่าสุดจาก Microsoft เกี่ยวกับการจัดการเซิร์ฟเวอร์ แต่มันไม่ใช่ตัวสุดท้ายเนื่องจากตัวสุดท้ายคือ Windows Server 2016 เปิดตัวอย่างเป็นทางการในวันที่ 1 สิงหาคม 2555 และจะขายเป็นเวอร์ชันเชิงพาณิชย์เท่านั้น

การปรับปรุงใน Windows Server 2012

การปรับปรุงที่สำคัญในเวอร์ชันนี้มีดังนี้ -

  • พร้อมที่จะรวมเข้ากับระบบคลาวด์และยังคงรักษาคุณลักษณะคลาสสิกของศูนย์ข้อมูลในพื้นที่ไว้ได้ Hyper-V Virtualization มีคุณสมบัติใหม่ Hyper-v replicasช่วยให้คุณสร้างการจำลองเครื่องเสมือนระหว่างคลัสเตอร์และระบบจัดเก็บข้อมูล

  • Storage migration ดิสก์เสมือนสามารถย้ายไปยังที่จัดเก็บทางกายภาพที่แตกต่างกันภาพรวมของเครื่องเสมือนเครื่องเสมือนสามารถลบออกจาก Hyper-v และจากดิสก์เสมือนได้และสามารถใช้งานได้โดยตรงโดยไม่จำเป็นต้องปิดเครื่องเสมือน

  • Core server installation เปลี่ยนไปใช้การติดตั้ง GUI ได้อย่างง่ายดายโดยไม่จำเป็นต้องติดตั้งใหม่

  • การปรับปรุงเซิร์ฟเวอร์ไฟล์และบริการจัดเก็บข้อมูลคือการกำจัดสำเนาที่เหมือนกันในไดรฟ์ข้อมูลเดียวกันและช่วยประหยัดเนื้อที่

  • Storage pools and storage spacesช่วยให้คุณสามารถจัดกลุ่มฮาร์ดดิสก์เป็นหนึ่งหรือหลายพูลหน่วยเก็บข้อมูลจากนั้นจะอนุญาตให้สร้างดิสก์เสมือน สามารถเพิ่มดิสก์อื่น ๆ ลงในพูลหน่วยเก็บข้อมูลและทำให้ผู้ใช้พร้อมใช้งานโดยไม่ส่งผลกระทบ

  • iSCSI Target Server สามารถนำเสนอบล็อกสตอเรจให้กับเซิร์ฟเวอร์และแอปพลิเคชันอื่นบนเครือข่ายโดยใช้มาตรฐาน iSCSI

  • Active Directory cloning สามารถปรับใช้ตัวควบคุมโดเมนเพิ่มเติมโดยการโคลนตัวควบคุมโดเมนเสมือนที่มีอยู่

Windows Server 2012 มีสี่รุ่น: Foundation, Essentials, Standard and Datacenter. แต่ละคนมีข้อ จำกัด ของตัวเองยอมรับรุ่น Datacenter ซึ่งเป็นรุ่นที่แพงที่สุด

ตารางต่อไปนี้จะแสดงสิ่งที่เหมาะกับความต้องการทางธุรกิจของคุณ -

หากต้องการทราบค่าใช้จ่ายในการออกใบอนุญาตคุณสามารถคลิกที่ลิงค์ต่อไปนี้ - https://www.microsoft.com/en-us/server-cloud/products/windows-server-2012-r2/purchasing.aspx

ในบทนี้เราจะพูดถึงข้อกำหนดและข้อกำหนดเบื้องต้นของ Windows Server 2012

ความต้องการของระบบ

แม้ว่าเซิร์ฟเวอร์ส่วนใหญ่ในปัจจุบันอาจมีข้อกำหนดที่จำเป็นสำหรับ Windows Server 2012 แน่นอนว่าจะมีประโยชน์หากคุณต้องการอัปเกรดจากระบบเก่า

ข้อกำหนดหลักคือ -

  • ซ็อกเก็ต CPU ขั้นต่ำ 1.4 GHz (โปรเซสเซอร์ 64 บิต) หรือเร็วกว่าสำหรับ single core และ Microsoft แนะนำคือ 3.1 GHz (64-bit processor) หรือ multi-core ที่เร็วกว่า

  • หน่วยความจำ RAM ขั้นต่ำคือ 2GB แต่ Microsoft แนะนำ 8GB

  • ฮาร์ดดิสก์ 160 GB พร้อมพื้นที่พาร์ติชันระบบ 60 GB ในฮาร์ดดิสก์ของคุณ

สิ่งสำคัญอย่างหนึ่งที่ควรทราบก็คือกระบวนการติดตั้งจะตรวจสอบฮาร์ดแวร์คอมพิวเตอร์ของคุณและแจ้งให้คุณทราบว่ามีคุณสมบัติเหมาะสมสำหรับการติดตั้ง Windows Server 2012 หรือไม่ ถ้าไม่เช่นนั้นคุณจะต้องอัพเกรดฮาร์ดแวร์ของคุณ

การติดตั้ง

ต้องปฏิบัติตามขั้นตอนต่อไปนี้สำหรับการติดตั้ง Windows Server 2012

Step 1 - เราสามารถดาวน์โหลด ISO การประเมินของ Windows Server 2012 R2 ได้จากลิงค์ต่อไปนี้ - https://www.microsoft.com/en-us/evalcenter/evaluate-windows-server-2012-r2

แต่คุณจะต้องลงชื่อเข้าใช้ก่อนด้วยบัญชี Microsoft เช่น Hotmail เพื่อทำการดาวน์โหลดและสิ่งที่ดีคือระยะเวลาการประเมินจะใช้เวลา 180 วันดังนั้นคุณจะมีเวลาเพียงพอที่จะทราบว่าจะเป็น ผลิตภัณฑ์ที่เหมาะกับคุณหรือไม่

ในตอนท้ายหากคุณตัดสินใจซื้อลิขสิทธิ์ของ Windows Server 2012 R2 ของคุณ คุณสามารถซื้อได้ทางออนไลน์ผ่านทางร้านค้าออนไลน์ของ Microsoft ที่พบใน -https://www.microsoftstore.com/store/msusa/en_US/list/Windows-Server/categoryID.70676900?icid=BusinessR_Software_80_Windows_Server_112315

สำหรับโซลูชัน Enterprise ฉันขอแนะนำให้ซื้อผ่านคู่ค้าของ Microsoft ที่พบในประเทศของคุณ

Step 2 - หลังจากดาวน์โหลด ISO ของ Microsoft แล้วให้สร้างไดรเวอร์ USB สำหรับบูตซึ่งสามารถสร้างได้ด้วยเครื่องมือของ Microsoft ที่เรียกว่า Windows USB / DVD Download Tool และสามารถดาวน์โหลดได้จากลิงค์ต่อไปนี้ - https://www.microsoft.com/en-us/download/windows-usb-dvd-download-tool

หลังจากดาวน์โหลดไฟล์ EXE แล้วให้เปิดและเลือกตำแหน่งไฟล์ ISO จากนั้นคลิกถัดไปเหมือนในภาพหน้าจอต่อไปนี้และรอจนจบเมื่อสร้าง Boot USB

Step 3- หลังจากทำตามขั้นตอนข้างต้นแล้วให้เสียบ USB เข้ากับเซิร์ฟเวอร์และรอสักครู่จนกว่าจะโหลดไฟล์ สิ่งนี้จะดำเนินต่อไปประมาณสองสามนาทีดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 4- หลังจากโหลดไฟล์แล้วคุณจะเห็นหน้าจอการตั้งค่าภาษาของการติดตั้งแป้นพิมพ์เวลาและรูปแบบสกุลเงิน โดยทั่วไปค่าเริ่มต้นทั้งหมดนั้นดีพอที่จะเริ่มต้นด้วย คลิกถัดไป

Step 5 - คลิก "ติดตั้งทันที"

Step 6 - เมื่อคุณคลิกที่ Install Now การตั้งค่าจะเริ่มขึ้นและจะโหลดไฟล์ทั้งหมดและหน้าจอจะมีลักษณะดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 7- รอจนกว่าไฟล์จะถูกโหลดจากนั้นคุณจะเห็นหน้าจอต่อไปนี้ เลือก Windows Server 2012 DataCenter Evaluation (เซิร์ฟเวอร์ที่มี GUI) แล้วคลิกถัดไป

Step 8 - คลิก“ ฉันยอมรับเงื่อนไขสิทธิ์การใช้งาน” จากนั้นคลิกที่ปุ่มถัดไปตามที่แสดงในภาพหน้าจอต่อไปนี้

Step 9- หน้าจอต่อไปนี้จะปรากฏขึ้น ใน“ ตัวเลือกไดรเวอร์” คุณสามารถสร้างพาร์ติชันใหม่ลบหรือฟอร์แมตฮาร์ดดิสก์ได้ หลังจากคุณทำตามขั้นตอนนี้แล้วคุณสามารถเลือกพาร์ติชันที่จะติดตั้ง Windows Server 2012 R2 ในกรณีของเราเรามีพาร์ติชันเดียว เมื่อเสร็จแล้วให้คลิกที่ Next

Step 10 - รอจนกว่ากระบวนการนี้จะเสร็จสิ้นในช่วงเวลานี้จากนั้นเซิร์ฟเวอร์จะรีบูต

Step 11- เมื่อรีบูตเสร็จแล้วหน้าจอต่อไปนี้จะปรากฏขึ้น ตั้งรหัสผ่านสำหรับเซิร์ฟเวอร์จากนั้นคลิกที่“ เสร็จสิ้น”

Step 12 - อาจใช้เวลาสักครู่จนกว่าการตั้งค่าจะเสร็จสมบูรณ์

Step 13 - เมื่อเสร็จสิ้นขั้นตอนการติดตั้งเสร็จสิ้นและหน้าจอต่อไปนี้จะปรากฏขึ้น

ยินดีด้วย !!!

เช่นเดียวกับเวอร์ชันก่อนหน้า Windows Server 2012 มีบทบาทดังต่อไปนี้ซึ่งสามารถใช้ได้และในบทถัดไปเราจะดูวิธีการติดตั้งและกำหนดค่าส่วนที่สำคัญที่สุด

ภาพต่อไปนี้แสดงบทบาททั้งหมด A small reminder! - บทบาทและคุณลักษณะเป็นเครื่องมือที่คุณต้องติดตั้งหรือเปิดใช้งานเพื่อทำหน้าที่การดูแลระบบไอทีของคุณโดยไม่ต้องติดตั้งคุณจะไม่สามารถทำอะไรได้

ในการเพิ่มบทบาทในเซิร์ฟเวอร์เราควรปฏิบัติตามขั้นตอนต่อไปนี้ -

Step 1 - คลิกเมาส์บนตัวจัดการเซิร์ฟเวอร์ซึ่งพบในแถบงานตามที่แสดงในภาพหน้าจอต่อไปนี้

Step 2 - หลังจากเปิด“ ตัวจัดการเซิร์ฟเวอร์” ให้คลิกที่ตัวเลือกที่สอง“ เพิ่มบทบาทและคุณสมบัติ”

Step 3 - หน้าจอต่อไปนี้จะปรากฏขึ้นจากนั้นคุณสามารถคลิกที่ปุ่มถัดไป

Step 4 - เลือกการติดตั้งตามบทบาทหรือตามคุณลักษณะจากนั้นคลิกที่ปุ่มถัดไป

ในหน้าจอถัดไปที่ปรากฏขึ้นคุณจะมีสองตัวเลือกต่อไปนี้ -

Option 1- เลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล ตัวเลือกนี้คือ - หากคุณต้องการติดตั้งบริการในเซิร์ฟเวอร์จริงเหมือนที่ทำในภาพหน้าจอต่อไปนี้

Option 2- เลือกฮาร์ดดิสก์เสมือนหากคุณต้องการติดตั้งบริการในดิสก์เสมือนที่สามารถอยู่ที่ไหนสักแห่งในที่เก็บข้อมูลเครือข่าย ดูภาพหน้าจอต่อไปนี้เพื่อความเข้าใจที่ดีขึ้น

Step 5 - ขั้นตอนสุดท้ายคือการตรวจสอบบริการที่คุณต้องการติดตั้ง แต่ในบทต่อ ๆ ไปเราจะดำเนินการตั้งค่าต่อไปสำหรับแต่ละบริการที่สำคัญ

Windows PowerShell คือไฟล์ command-line shell และ scripting languageออกแบบมาโดยเฉพาะสำหรับการดูแลระบบ อะนาล็อกใน Linux เรียกว่า Bash Scripting Windows PowerShell สร้างขึ้นบน. NET Framework ช่วยให้ผู้เชี่ยวชาญด้านไอทีสามารถควบคุมและดำเนินการดูแลระบบปฏิบัติการ Windows และแอปพลิเคชันที่ทำงานบนระบบ Windows Server โดยอัตโนมัติ

คำสั่ง Windows PowerShell เรียกว่า cmdletsให้คุณจัดการคอมพิวเตอร์จากบรรทัดคำสั่ง ผู้ให้บริการ Windows PowerShell ช่วยให้คุณเข้าถึงที่เก็บข้อมูลเช่น Registry และ Certificate Store ได้อย่างง่ายดายเช่นเดียวกับที่คุณเข้าถึงระบบไฟล์

นอกจากนี้ Windows PowerShell ยังมีตัวแยกวิเคราะห์นิพจน์ที่สมบูรณ์และภาษาสคริปต์ที่พัฒนาอย่างสมบูรณ์ พูดง่ายๆคือคุณสามารถทำงานทั้งหมดที่คุณทำด้วย GUI และอื่น ๆ อีกมากมาย

ไอคอน PowerShell อยู่ในแถบงานและในเมนูเริ่ม เพียงแค่คลิกที่ไอคอนก็จะเปิดขึ้น

หากต้องการเปิดเพียงคลิกที่ไอคอนจากนั้นหน้าจอต่อไปนี้จะเปิดขึ้นและหมายความว่า PowerShell พร้อมให้คุณทำงาน

PowerShell เวอร์ชันล่าสุดคือ 5.0 และเพื่อตรวจสอบสิ่งที่ติดตั้งในเซิร์ฟเวอร์ของเราเราพิมพ์คำสั่งต่อไปนี้ - :$PSVersionTable ดังที่แสดงในภาพหน้าจอต่อไปนี้และจากหน้าจอเรารู้ด้วยว่าเรามี PSVersion 4.0

หากต้องการอัปเดตเป็นเวอร์ชันล่าสุดที่มี Cmdlets เพิ่มเติมเราต้องดาวน์โหลด Windows Management Framework 5.0 จากลิงค์ต่อไปนี้ - https://www.microsoft.com/en-us/download/details.aspx?id=50395 และติดตั้ง

PowerShell ISE

Windows PowerShell Integrated Scripting Environment(ISE) เป็นแอปพลิเคชันโฮสต์สำหรับ Windows PowerShell ใน Windows PowerShell ISE คุณสามารถเรียกใช้คำสั่งและเขียนทดสอบและดีบักสคริปต์ในอินเทอร์เฟซผู้ใช้แบบกราฟิกที่ใช้ Windows เดียวพร้อมการแก้ไขหลายบรรทัดการทำให้แท็บเสร็จสมบูรณ์การลงสีไวยากรณ์การดำเนินการที่เลือกวิธีใช้ตามบริบทและการสนับสนุนขวาไป - ภาษาด้านซ้าย

คุณสามารถใช้รายการเมนูและแป้นพิมพ์ลัดเพื่อทำงานหลายอย่างเช่นเดียวกับที่คุณจะทำในคอนโซล Windows PowerShell ตัวอย่างเช่นเมื่อคุณดีบักสคริปต์ใน Windows PowerShell ISE เมื่อต้องการตั้งค่าจุดพักบรรทัดในสคริปต์ให้คลิกขวาที่บรรทัดของโค้ดจากนั้นคลิกToggle Breakpoint.

หากต้องการเปิดคุณเพียงไปที่เริ่ม - ค้นหาแล้วพิมพ์ - PowerShell ดังที่แสดงในภาพหน้าจอต่อไปนี้

จากนั้นคลิกที่ Windows PowerShell ISE หรือคลิกที่ลูกศรชี้ลงตามที่แสดงในภาพหน้าจอต่อไปนี้

มันจะแสดงรายการแอพพลิเคชั่นทั้งหมดที่ติดตั้งบนเซิร์ฟเวอร์จากนั้นคลิกที่ Windows PowerShell ISE

ตารางต่อไปนี้จะเปิด -

มีสามส่วนซึ่งรวมถึง - PowerShell Console ด้วยหมายเลข 1 แล้ว Scripting File หมายเลข 2 และสามคือ Command Module คุณจะพบโมดูลได้ที่ไหน

ในขณะที่สร้างสคริปต์คุณสามารถเรียกใช้โดยตรงและดูผลลัพธ์ดังตัวอย่างต่อไปนี้ -

คำสั่งพื้นฐานของ PowerShell

มีคำสั่ง PowerShell จำนวนมากและเป็นการยากมากที่จะใส่คำสั่งเหล่านี้ในบทช่วยสอนนี้เราจะเน้นไปที่คำสั่งที่สำคัญที่สุดและคำสั่งพื้นฐานของ PowerShell

ขั้นตอนแรกคือไปที่คำสั่ง Get-Help ซึ่งจะให้คำอธิบายเกี่ยวกับวิธีการให้คำสั่งและพารามิเตอร์

To get the list of Updates -

  • รับโปรแกรมแก้ไขด่วนและการติดตั้งโปรแกรมแก้ไขด่วนดังต่อไปนี้
  • รับโปรแกรมแก้ไขด่วน -id kb2741530

บริการการจัดการระยะไกลเป็นส่วนที่สำคัญที่สุดส่วนหนึ่งที่เกี่ยวข้องกับการดูแลระบบ Windows Server 2012 การดูแลระบบเซิร์ฟเวอร์ดำเนินการผ่าน Windows Management Instrumentation คำแนะนำ WMI สามารถส่งผ่านเครือข่าย WinRM“ การจัดการระยะไกล”

โดยค่าเริ่มต้นยูทิลิตี้นี้เปิดใช้งานคุณสามารถตรวจสอบได้โดยไปที่ Server Manager →จากนั้นคลิกที่ Local Server ดังที่แสดงในภาพหน้าจอต่อไปนี้

หากในกรณีที่ปิดใช้งานคุณสามารถเปิดใช้งานได้โดยเปิด PowerShell จากนั้นพิมพ์ EnablePSRemoting ดังที่แสดงในภาพหน้าจอด้านล่าง

มีอีกวิธีหนึ่งในการเปิดใช้งาน - คลิกที่“ Server Manager” → Local Server จากนั้นเปิดใช้งานการจัดการระยะไกล

การเพิ่มเซิร์ฟเวอร์สำหรับการจัดการระยะไกล

หากต้องการเพิ่มเซิร์ฟเวอร์อื่นสำหรับการจัดการระยะไกลให้ทำตามขั้นตอนด้านล่าง -

Step 1 - ตัวจัดการเซิร์ฟเวอร์→แดชบอร์ด→เพิ่มเซิร์ฟเวอร์อื่น ๆ เพื่อจัดการ

Step 2 - หากเซิร์ฟเวอร์เข้าร่วมกับโดเมนคุณจะเพิ่มตัวเลือกที่เลือก "Active Directory" ในกรณีของฉันเซิร์ฟเวอร์ไม่ได้เข้าร่วมดังนั้นฉันจึงเลือกตัวเลือกที่สอง "DNS" →ในช่องค้นหาฉันได้เพิ่ม IP ของเซิร์ฟเวอร์ ที่ต้องจัดการ→คลิกที่ลูกศรเล็ก ๆ →ตกลง

Step 3- ไปที่ Server Manager → All Servers คุณจะเห็นเซิร์ฟเวอร์ที่คุณเพิ่มเข้าไป เนื่องจากเซิร์ฟเวอร์ของฉันอยู่ใน Work Group ฉันจึงต้องคลิกขวาและคลิกที่ -“ Manage As” ดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 4 - ป้อนข้อมูลรับรองของเซิร์ฟเวอร์ระยะไกลดังต่อไปนี้จากนั้น→ตกลง

ในการลบเซิร์ฟเวอร์ที่ถูกจัดการให้คลิกขวาที่เซิร์ฟเวอร์→ลบเซิร์ฟเวอร์

Windows Firewall with Advanced Security คือไฟร์วอลล์ที่ทำงานบน Windows Server 2012 และเปิดใช้งานโดยค่าเริ่มต้น การตั้งค่าไฟร์วอลล์ภายใน Windows Server 2012 ได้รับการจัดการจากภายในไฟล์Windows Firewall Microsoft Management Console. ในการตั้งค่าไฟร์วอลล์ให้ทำตามขั้นตอนต่อไปนี้ -

Step 1 - คลิกที่ Server Manager จากแถบงาน→คลิกเมนู Tools และเลือก Windows Firewall with Advanced Security

Step 2 - หากต้องการดูการตั้งค่าการกำหนดค่าปัจจุบันโดยเลือก Windows Firewall Propertiesจาก MMC นี้allows access to modify the settings สำหรับโปรไฟล์ไฟร์วอลล์สามรายการซึ่ง ได้แก่ - Domain, Private and Public และการตั้งค่า IPsec

Step 3 - ใช้กฎที่กำหนดเองซึ่งจะรวมถึงสองขั้นตอนต่อไปนี้ -

  • เลือกอย่างใดอย่างหนึ่ง Inbound Rules หรือ Outbound Rules ภายใต้ Windows Firewall with Advanced Securityทางด้านซ้ายของคอนโซลการจัดการ (ดังที่คุณทราบว่าการรับส่งข้อมูลขาออกคือการรับส่งข้อมูลที่สร้างขึ้นจากเซิร์ฟเวอร์ไปยังอินเทอร์เน็ตและการรับส่งข้อมูลขาเข้านั้นกลับกัน) กฎที่เปิดใช้งานอยู่จะแสดงด้วยไอคอนช่องทำเครื่องหมายสีเขียวในขณะที่กฎที่ปิดใช้งานจะแสดงไอคอนช่องทำเครื่องหมายสีเทา

  • การคลิกขวาที่กฎจะทำให้คุณสามารถสลับเปิด / ปิดได้

จะสร้างกฎไฟร์วอลล์ใหม่ได้อย่างไร?

ในการสร้างกฎไฟร์วอลล์ใหม่คุณต้องปฏิบัติตามขั้นตอนต่อไปนี้ -

Step 1 - จากด้านขวาของกฎขาเข้าหรือกฎขาออกให้คลิก "กฎใหม่"

Step 2 - กำหนดเองจากปุ่ม Rule Type radial →คลิก Next.

Step 3 - เลือกการเชื่อมโยงโปรแกรมสำหรับกฎไฟร์วอลล์ที่กำหนดเองเป็นโปรแกรมทั้งหมดหรือเส้นทางไปยังโปรแกรม→คลิกถัดไป

Step 4 - ฟิลด์ประเภทโปรโตคอล select the protocol type →คลิก Next.

Step 5 - เลือกไฟล์ IP address association สำหรับที่อยู่ในเครื่องและที่อยู่ระยะไกล→คลิก Next.

Step 6 - เลือกการดำเนินการที่จะดำเนินการกับปริมาณการใช้งานที่ตรงกัน→คลิกถัดไป

Step 7 - เลือกโปรไฟล์ที่เกี่ยวข้องกับกฎที่กำหนดเอง→คลิก Next.

Step 8 - ใส่ชื่อสำหรับกฎไฟร์วอลล์ของคุณและคำอธิบายเสริม→ Finish.

Step 9- กฎไฟร์วอลล์สามารถพบได้ในแท็บกฎที่เกี่ยวข้องทั้งขาเข้าหรือขาออกขึ้นอยู่กับประเภทที่สร้างขึ้น หากต้องการปิดใช้งานหรือลบกฎให้ค้นหากฎใน MMC ให้คลิกขวาที่กฎแล้วเลือกอย่างใดอย่างหนึ่งDisable Rule หรือ Delete.

ในบทนี้เราจะดูวิธีการเปิดใช้งานแอปพลิเคชันเดสก์ท็อประยะไกล เป็นสิ่งสำคัญเนื่องจากสิ่งนี้ทำให้เราสามารถทำงานจากระยะไกลบนเซิร์ฟเวอร์ได้ ในการดำเนินการนี้เรามีสองตัวเลือกดังต่อไปนี้ สำหรับตัวเลือกแรกเราต้องทำตามขั้นตอนด้านล่าง

Step 1 - ไปที่ Start →คลิกขวาที่“ This PC” → Properties

Step 2 - ทางด้านซ้ายให้คลิก“ การตั้งค่าระยะไกล”

Step 3 - เลือกปุ่มตัวเลือก“ อนุญาตการเชื่อมต่อระยะไกลกับคอมพิวเตอร์เครื่องนี้” และช่องทำเครื่องหมาย“ อนุญาตการเชื่อมต่อจากคอมพิวเตอร์ที่ใช้เดสก์ท็อประยะไกลด้วยการตรวจสอบความถูกต้องระดับเครือข่ายเท่านั้น (แนะนำ)” →คลิก“ เลือกผู้ใช้”

Step 4 - คลิกเพิ่ม

Step 5- พิมพ์ผู้ใช้ที่คุณต้องการอนุญาตให้เข้าถึง ในกรณีของฉันเป็นผู้ดูแลระบบ→คลิกตกลง

สำหรับ second optionเราต้องทำตามขั้นตอนด้านล่างนี้

Step 1 - คลิกที่“ Server Manage” → Local Server →คลิกที่“ Enable” หรือ Disable หากปิดการใช้งาน

Resource Monitor เป็นเครื่องมือที่ยอดเยี่ยมในการระบุว่าโปรแกรม / บริการใดใช้ทรัพยากรเช่นโปรแกรมแอปพลิเคชันการเชื่อมต่อเครือข่ายและการใช้งานหน่วยความจำ

ในการเปิดการตรวจสอบทรัพยากรให้ไปที่การจัดการเซิร์ฟเวอร์→เครื่องมือ

คลิกที่ "การตรวจสอบทรัพยากร" ส่วนแรกคือ "ภาพรวม" จะบอกว่า CPU ใช้งานทุกแอพพลิเคชั่นมากแค่ไหนและทางด้านขวาของตารางจะตรวจสอบแผนภูมิการใช้งาน CPU แบบเรียลไทม์ หน่วยความจำจะบอกว่าทุกแอปพลิเคชันใช้หน่วยความจำมากเพียงใดและทางด้านขวาของตารางจะถูกตรวจสอบตามเวลาจริงในแผนภูมิการใช้งาน CPU

แท็บดิสก์จะแยกมันตามฮาร์ดไดรฟ์ต่างๆ ซึ่งจะแสดง Disk I / O ปัจจุบันและจะแสดงการใช้งานดิสก์ต่อกระบวนการ แท็บเครือข่ายจะแสดงกระบวนการและไบต์เครือข่ายที่ส่งและรับ นอกจากนี้ยังจะแสดงการเชื่อมต่อ TCP ปัจจุบันและพอร์ตที่กำลังรับฟัง ID ด้วย

ในบทนี้เราจะดูวิธีการติดตั้ง Active Directory ใน Windows Server 2012 R2 พวกเราหลายคนที่ทำงานกับรุ่นก่อนหน้านี้เรียกใช้DCPROMO.EXE เพื่อติดตั้ง แต่ในเวอร์ชัน 2012 Microsoft ไม่แนะนำให้ใช้อีกต่อไป

หากต้องการดำเนินการติดตั้งต่อให้ทำตามขั้นตอนด้านล่าง

Step 1 - ไปที่“ ผู้จัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ

Step 2 - คลิกปุ่มถัดไป

Step 3 - ในขณะที่เรากำลังติดตั้ง AAD บนเครื่องนี้เราจะเลือก“ การติดตั้งตามบทบาทหรือตามคุณลักษณะ” →ถัดไป

Step 4 - คลิกที่“ เลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล” ซึ่งเป็นกรณีนี้เมื่อจะติดตั้งในเครื่อง

Step 5 - ทำเครื่องหมายในช่องข้างๆ Active Directory Domain Services. กล่องจะอธิบายบริการบทบาทเพิ่มเติมหรือคุณสมบัติที่จำเป็นในการติดตั้งบริการโดเมนด้วย

Step 6 - คลิกเพิ่มคุณสมบัติ

Step 7 - ตรวจสอบ“ การจัดการนโยบายกลุ่ม” →ถัดไป

Step 8 - คลิกปุ่ม“ ถัดไป”

Step 9 - คลิก "ติดตั้ง"

หน้าจอการติดตั้งจะปรากฏขึ้นในตอนนี้และคุณต้องรอจนกว่าแถบการติดตั้งจะเสร็จสิ้น

เมื่อการติดตั้งบทบาท DC เสร็จสิ้นคุณต้องกำหนดค่าสำหรับเซิร์ฟเวอร์ของคุณ

Step 10 - คลิก“ ตัวจัดการเซิร์ฟเวอร์” →เปิดบานหน้าต่างการแจ้งเตือนโดยเลือกไฟล์ Notifications iconจากด้านบนของตัวจัดการเซิร์ฟเวอร์ จากการแจ้งเตือนเกี่ยวกับการกำหนดค่า AD DS (Active Directory Domain Services) ให้คลิกPromote this server to a domain controller.

Step 11 - คลิก“ เพิ่มฟอเรสต์ใหม่” →ใส่ชื่อโดเมนรากของคุณในไฟล์ Root domain nameฟิลด์ ในกรณีของฉันฉันใส่“ example.com”

Step 12 - Select a Domain and Forest functional level. เมื่อเลือกแล้วfill in a DSRM passwordในฟิลด์รหัสผ่านที่ระบุ รหัสผ่าน DSRM ใช้เมื่อบูต Domain Controller เข้าสู่โหมดการกู้คืน

Step 13 - ในหน้าจอถัดไปที่ปรากฏขึ้นมีคำเตือนบนแท็บ DNS Options ให้คลิก OK จากนั้นเลือก Next.

Step 14 - ป้อนชื่อ NETBIOS แล้วคลิก“ ถัดไป”

Step 15 - เลือกตำแหน่งของโฟลเดอร์ SYSVOL, Log files และ Database จากนั้นคลิก Next.

Step 16- คลิก "ติดตั้ง" และรอจนกว่าจะเสร็จสิ้น เซิร์ฟเวอร์จะรีสตาร์ทหลายครั้ง

การติดตั้งเสร็จสมบูรณ์แล้ว

ใน Windows 2012 การสร้าง OU และกลุ่มของบัญชีเกือบจะเหมือนกับในเวอร์ชันก่อนหน้า

ในการสร้างผู้ใช้ OU โปรดทำตามขั้นตอนด้านล่าง

Step 1 - ไปที่: Server Manager → Tools → Active Directory Users and Computers

Step 2- เพื่อสร้าง OU ชื่อ Management คลิกขวาที่โดเมนใน Active Directory Users and Computers เลือกNew แล้วคลิก Organizational Unit.

Step 3- พิมพ์การจัดการเพื่อตั้งชื่อ OU ตรวจสอบไฟล์Protect container from accidental deletion option. ตัวเลือกนี้จะป้องกันวัตถุนี้จากการลบโดยไม่ได้ตั้งใจ

Step 4 - ในการสร้างผู้ใช้ให้คลิกขวาที่ไฟล์ Management OU →คลิก New →แล้วคลิก User.

Step 5 - กรอกข้อมูลของผู้ใช้ในฟิลด์→จากนั้นคลิกถัดไป

Step 6- ตอนนี้พิมพ์รหัสผ่าน เลือกช่องทำเครื่องหมาย→ผู้ใช้ต้องเปลี่ยนรหัสผ่านเมื่อเข้าสู่ระบบครั้งต่อไป ผู้ใช้จะถูกบังคับให้เปลี่ยนรหัสผ่านเมื่อผู้ใช้เข้าสู่ระบบ→คลิกถัดไป→จากนั้นคลิกFinish.

ใน Windows Server 2012 ระบบไฟล์ใหม่ที่นำเสนอคือ caller Resilient File System (ReFS)

คุณสมบัติที่สำคัญของ ReFS ได้แก่ -

  • การรักษาความพร้อมใช้งานและความน่าเชื่อถือของข้อมูลในระดับสูงแม้ว่าอุปกรณ์จัดเก็บข้อมูลพื้นฐานแต่ละเครื่องจะประสบกับความล้มเหลว

  • ให้สถาปัตยกรรมที่ยืดหยุ่นแบบ end-to-end เต็มรูปแบบเมื่อใช้ร่วมกับ Storage Spaces เมื่อใช้ร่วมกัน ReFS และ Storage Spaces จะช่วยเพิ่มความยืดหยุ่นต่อความล้มเหลวของอุปกรณ์จัดเก็บข้อมูล

ฟังก์ชันสำคัญที่มาพร้อมกับ ReFS มีอธิบายไว้ด้านล่าง -

  • Integrity- ReFS จัดเก็บข้อมูลในลักษณะที่ปกป้องข้อมูลจากข้อผิดพลาดทั่วไปหลายประการซึ่งโดยปกติแล้วอาจทำให้ข้อมูลสูญหายได้ เมื่อใช้ ReFS ร่วมกับมิเรอร์สเปซหรือพื้นที่พาริตีตรวจพบความเสียหาย - ทั้งข้อมูลเมตาและข้อมูลผู้ใช้เมื่อเปิดใช้สตรีมความสมบูรณ์ - สามารถซ่อมแซมได้โดยอัตโนมัติโดยใช้สำเนาสำรองที่จัดเตรียมโดย Storage Spaces นอกจากนี้ยังมี cmdlet ของ Windows PowerShell (Get-FileIntegrity และ Set-FileIntegrity) ที่คุณสามารถใช้เพื่อจัดการความสมบูรณ์และนโยบายการขัดดิสก์

  • Availability- ReFS จัดลำดับความสำคัญของความพร้อมใช้งานของข้อมูล ในอดีตระบบไฟล์มักเสี่ยงต่อความเสียหายของข้อมูลซึ่งจำเป็นต้องนำระบบออฟไลน์ไปซ่อมแซม ด้วย ReFS หากเกิดความเสียหายขึ้นกระบวนการซ่อมแซมจะถูกปรับให้เข้ากับพื้นที่ของการทุจริตและดำเนินการทางออนไลน์โดยไม่ต้องมีการหยุดทำงานของโวลุ่ม แม้ว่าจะหายาก แต่ถ้าไดรฟ์ข้อมูลเสียหายหรือคุณเลือกที่จะไม่ใช้กับพื้นที่มิเรอร์หรือพื้นที่พาริตี ReFS ก็ดำเนินการsalvageซึ่งเป็นคุณลักษณะที่ลบข้อมูลที่เสียหายออกจากเนมสเปซบนไดรฟ์ข้อมูลแบบสดและทำให้แน่ใจว่าข้อมูลที่ดีจะไม่ได้รับผลกระทบในทางลบจากข้อมูลที่เสียหายที่ไม่สามารถซ่อมแซมได้ เนื่องจาก ReFS ดำเนินการซ่อมแซมออนไลน์ทั้งหมดจึงไม่มีออฟไลน์chkdsk คำสั่ง

  • Scalability- เนื่องจากจำนวนและขนาดของข้อมูลที่จัดเก็บในคอมพิวเตอร์ยังคงเพิ่มขึ้นอย่างรวดเร็ว ReFS ได้รับการออกแบบให้ทำงานได้ดีกับชุดข้อมูลที่มีขนาดใหญ่มาก - เพตะไบต์และขนาดใหญ่ขึ้นโดยไม่มีผลกระทบต่อประสิทธิภาพ ReFS ไม่เพียง แต่ออกแบบมาเพื่อรองรับขนาดไดรฟ์ข้อมูล 2 ^ 64 ไบต์ (อนุญาตโดยที่อยู่สแต็กของ Windows) แต่ ReFS ยังออกแบบมาเพื่อรองรับขนาดไดรฟ์ข้อมูลที่ใหญ่ขึ้นถึง 2 ^ 78 ไบต์โดยใช้ขนาดคลัสเตอร์ 16 KB รูปแบบนี้ยังรองรับขนาดไฟล์ 2 ^ 64 - 1 ไบต์, 2 ^ 64 ไฟล์ในไดเร็กทอรีและจำนวนไดเร็กทอรีเดียวกันในไดรฟ์ข้อมูล

  • Proactive Error Correction- ความสามารถในความสมบูรณ์ของ refs จะมีประโยชน์มากโดยสแกนเนอร์ความสมบูรณ์ของข้อมูลซึ่งเป็นที่รู้จักกันเป็นเครื่องฟอก เครื่องสแกนความสมบูรณ์จะสแกนโวลุ่มเป็นระยะเพื่อระบุความเสียหายที่แฝงอยู่และกระตุ้นให้เกิดการซ่อมแซมข้อมูลที่เสียหายนั้นในเชิงรุก

เมื่อข้อมูลเมตาสำหรับไดเร็กทอรี ReFS เสียหายโฟลเดอร์ย่อยและไฟล์ที่เกี่ยวข้องจะถูกกู้คืนโดยอัตโนมัติ ReFS ระบุและกู้คืนไฟล์ในขณะที่ ReFS ยังคงออนไลน์อยู่ ความเสียหายที่ไม่สามารถกู้คืนได้ของข้อมูลเมตาของไดเร็กทอรี ReFS มีผลเฉพาะไฟล์ที่อยู่ในไดเร็กทอรีที่เกิดความเสียหาย

ReFS มีรายการรีจิสทรีใหม่ RefsDisableLastAccessUpdateซึ่งเทียบเท่ากับรุ่นก่อนหน้า NtfsDisableLastAccessUpdateรายการรีจิสทรี คำสั่งการจัดเก็บใหม่ช่วยให้ใน Windows PowerShell พร้อมใช้งาน (Get-FileIntegrity และ SetFileIntegrity) เพื่อให้คุณจัดการความสมบูรณ์และนโยบายการขัดดิสก์

บัญชีบริการที่มีการจัดการ (MSA) ถูกนำมาใช้ใน Windows Server 2008 R2 เพื่อจัดการ (เปลี่ยน) รหัสผ่านของบัญชีบริการโดยอัตโนมัติ การใช้ MSA ช่วยลดความเสี่ยงที่บัญชีระบบที่ใช้บริการระบบจะถูกบุกรุกได้อย่างมาก MSA มีปัญหาสำคัญประการหนึ่งคือการใช้งานบัญชีบริการดังกล่าวบนคอมพิวเตอร์เครื่องเดียวเท่านั้น หมายความว่าบัญชีบริการ MSA ไม่สามารถทำงานกับคลัสเตอร์หรือบริการ NLB ซึ่งทำงานพร้อมกันบนเซิร์ฟเวอร์หลายเครื่องและใช้บัญชีและรหัสผ่านเดียวกัน ในการแก้ไขปัญหานี้ Microsoft ได้เพิ่มคุณสมบัติของGroup Managed Service Accounts (gMSA) เป็น Windows Server 2012

ในการสร้าง gMSA เราควรทำตามขั้นตอนด้านล่าง -

Step 1- สร้างคีย์รูท KDS สิ่งนี้ถูกใช้โดยบริการ KDS บน DC เพื่อสร้างรหัสผ่าน

หากต้องการใช้คีย์ทันทีในสภาพแวดล้อมการทดสอบคุณสามารถเรียกใช้คำสั่ง PowerShell -

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

เพื่อตรวจสอบว่าสร้างสำเร็จหรือไม่เราเรียกใช้คำสั่ง PowerShell -

Get-KdsRootKey

Step 2 - ในการสร้างและกำหนดค่า gMSA →เปิดขั้ว Powershell แล้วพิมพ์ -

ใหม่ - ADServiceAccount - ชื่อ gmsa1 - DNSHostNamedc1.example.com - PrincipalsAllowedToRetrieveManagedPassword "gmsa1Group"

ซึ่งใน,

  • gmsa1 คือชื่อของบัญชี gMSA ที่จะสร้าง

  • dc1.example.com คือชื่อเซิร์ฟเวอร์ DNS

  • gmsa1Groupคือกลุ่มไดเรกทอรีที่ใช้งานอยู่ซึ่งรวมถึงระบบทั้งหมดที่ต้องใช้ ควรสร้างกลุ่มนี้ก่อนในกลุ่ม

ในการตรวจสอบให้ไปที่→ตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→ผู้ใช้ไดเรกทอรีที่ใช้งานอยู่และคอมพิวเตอร์→บัญชีบริการที่มีการจัดการ

Step 3 - ในการติดตั้ง gMA บนเซิร์ฟเวอร์→เปิดเทอร์มินัล PowerShell และพิมพ์คำสั่งต่อไปนี้ -

  • ติดตั้ง - ADServiceAccount - Identity gmsa1
  • ทดสอบ - ADServiceAccount gmsa1

ผลลัพธ์ควรเป็น "จริง" หลังจากเรียกใช้คำสั่งที่สองดังที่แสดงในภาพหน้าจอด้านล่าง

Step 4 - ไปที่คุณสมบัติของบริการระบุว่าบริการจะทำงานด้วยไฟล์ gMSA account. ในThis account ในกล่อง Log onแท็บพิมพ์ชื่อบัญชีบริการ ในตอนท้ายของสัญลักษณ์การใช้ชื่อ$ไม่จำเป็นต้องระบุรหัสผ่าน หลังจากบันทึกการเปลี่ยนแปลงแล้วบริการจะต้องเริ่มต้นใหม่

บัญชีจะได้รับข้อความ“ Log On as a Service” และรหัสผ่านจะถูกดึงกลับโดยอัตโนมัติ

คุณลักษณะของการจัดการนโยบายกลุ่มถูกติดตั้งระหว่างการติดตั้งบทบาท DC คุณสมบัติการจัดการหลายอย่างไม่ได้เปลี่ยนแปลงเมื่อเทียบกับ Windows Server เวอร์ชันก่อนหน้า ในการสร้าง GPO (ภาพรวมนโยบายกลุ่ม) เราต้องทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - ในการสร้าง GPO ให้เปิดไฟล์ Group Policy Management Console (GPMC), ไปที่ Server Manager → Tools → Group Policy Management ดังแสดงในภาพหน้าจอด้านล่าง

Step 2 - คลิกขวาที่ OU →เลือกตัวเลือกแรกสร้าง GPO ในโดเมนนี้และเชื่อมโยงที่นี่

Step 3- พิมพ์ชื่อสำหรับวัตถุ GPO นี้→คลิกปุ่มตกลง เราได้เลือกชื่อเป็นTest กปปส.

Step 4 - คลิกขวาที่วัตถุ GPO แล้วคลิกแก้ไข

อย่างที่ทราบกันดี Dynamic Host Configuration Protocol(DHCP) เป็นบริการเครือข่ายที่ใช้กันทั่วไปในสภาพแวดล้อมเครือข่ายปัจจุบัน DHCP ส่วนใหญ่จะใช้เพื่อแจกจ่ายการตั้งค่าการกำหนดค่า IP ไปยังไคลเอนต์เครือข่ายโดยอัตโนมัติโดยไม่ต้องกำหนดค่าโฮสต์ด้วยตนเองบนเครือข่ายที่ใช้ TCP / IP

ในการติดตั้งบทบาท DHCP คุณจะต้องทำตามขั้นตอนด้านล่าง

Step 1 - ไปที่“ ผู้จัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ

Step 2 - คลิกถัดไป

Step 3 - เลือกไฟล์ Role-based or feature-based installation ตัวเลือก→คลิกถัดไป

Step 4 - เราจะติดตั้ง Local DHCP Role เนื่องจากจะเลือกเซิร์ฟเวอร์จาก Server Pool →จากนั้นคลิก Next

Step 5 - จากไฟล์ Roles รายการตรวจสอบบทบาทเซิร์ฟเวอร์ DHCP →คลิก Add Features บนหน้าต่างป๊อปอัปดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 6 - คลิกถัดไป

Step 7 - คลิกถัดไป

Step 8 - คลิกติดตั้ง

Step 9 - คลิกปิด

การกำหนดค่าหลังการปรับใช้

ในส่วนนี้เราจะดูวิธีการกำหนดค่าหลังการปรับใช้ของ DHCP โปรดทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - คลิกที่ไอคอนคำเตือนจากนั้นคลิกที่“ Complete DHCP Configuration”

Step 2 - คลิกถัดไป

Step 3 - เลือกบัญชีผู้ใช้โดเมนที่มีสิทธิ์สร้างวัตถุในคอนเทนเนอร์ Net Services ใน Active directory หรือบัญชีผู้ดูแลโดเมน→คลิกถัดไป

Step 4 - คลิกปิด

ขอบเขตการใช้งาน DHCP

ตอนนี้เราต้องกำหนดค่าบริการเพื่อให้เป็นประโยชน์สำหรับคอมพิวเตอร์ ในการดำเนินการนี้เราต้องทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - หน้าจอตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→ DHCP

Step 2 - คลิกขวาที่เซิร์ฟเวอร์ DHCP →จากนั้นคลิกที่“ เพิ่ม / ลบการเชื่อมโยง…“

Step 3 - ตรวจสอบว่าที่อยู่ IP แบบคงที่ของเซิร์ฟเวอร์ควรปรากฏดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 4 - คลิกขวาที่ IPv4 →เลือก“ New Scope”

Step 5 - คลิก“ ถัดไป”

Step 6 - ป้อนชื่อขอบเขตและคำอธิบายตามที่แสดงในภาพหน้าจอต่อไปนี้จากนั้น→ถัดไป

Step 7 - ป้อนที่อยู่ IP เริ่มต้นและสิ้นสุดซับเน็ตมาสก์ปล่อยให้ความยาวเป็นค่าเริ่มต้น“ 24” สำหรับซับเน็ตคลาส C →คลิกถัดไป

Step 8- ป้อนช่วง IP ของคุณในรายการยกเว้น หากคุณมีอุปกรณ์ในเครือข่ายที่ต้องใช้ที่อยู่ IP แบบคงที่และตรวจสอบให้แน่ใจด้วยว่าช่วงที่ยกเว้นนั้นตรงกับช่วงเริ่มต้นและสิ้นสุดที่ระบุไว้ก่อนหน้านี้จากนั้น→คลิกถัดไป

Step 9 - ป้อนระยะเวลาการเช่าที่ต้องการสำหรับ IP ที่กำหนดหรือปล่อยให้เป็นค่าเริ่มต้น→จากนั้นคลิกถัดไป

Step 10 - เลือก→ Yes, I want to configure these options now เพื่อกำหนดค่าตัวเลือก DHCP สำหรับขอบเขตใหม่→จากนั้นคลิกที่ถัดไป

Step 11 - ป้อนเกตเวย์เริ่มต้นซึ่งเป็น IP ของเราเตอร์ของคุณ→จากนั้นคลิกถัดไป

Step 12 - เพิ่ม DNS IP →คลิกถัดไป (เราสามารถใส่ Google DNS หรือหากเป็นสภาพแวดล้อมโดเมนคุณสามารถใส่ DC IP ที่นั่นได้) จากนั้นคลิก→ถัดไป

Step 13 - ระบุเซิร์ฟเวอร์ WINS ของคุณถ้ามีแล้วคลิก→ถัดไป

Step 14 - เลือก Yes, I want to activate this scope now ตัวเลือกเพื่อเปิดใช้งานขอบเขตทันทีจากนั้นคลิก→ถัดไป

Step 15 - คลิกเสร็จสิ้น

DNS Role เป็นหนึ่งในบริการที่สำคัญที่สุดในเครือข่ายที่มี Domain Controllers Environment ช่วยให้เราแก้ไขชื่อโดเมนภายในและภายนอกเป็น IP และเข้าถึงบริการที่ร้องขอสำหรับโดเมนนั้น ๆ

ตอนนี้ให้เราดูวิธีการติดตั้ง DNS Role สำหรับสิ่งนี้เราต้องทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - ในการติดตั้งบทบาท DNS ให้ไปที่“ ตัวจัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ

Step 2 - คลิกถัดไป

Step 3 - เลือกไฟล์ Role-based หรือ feature-based installation แล้วคลิกถัดไป

Step 4 - เราจะติดตั้งบทบาท Local DNS เนื่องจากจะเลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล→แล้วคลิกถัดไป

Step 5 - จากไฟล์ Server Roles รายการตรวจสอบ DNS Server บทบาท→คลิกเพิ่มคุณสมบัติบนหน้าต่างป๊อปอัพจากนั้นคลิกถัดไป

Step 6 - คลิกถัดไป

Step 7 - คลิกติดตั้ง

Step 8 - รอจนกว่าแถบการติดตั้งจะเสร็จสมบูรณ์

เมื่อการติดตั้งเสร็จสิ้นให้คลิกที่ Close.

ในการจัดการ DNS เราต้องสร้างโซนหลักเนื่องจากโดยค่าเริ่มต้นจะไม่มีโซนใดในการจัดการระเบียน

Step 1 - ในการจัดการ DNS ให้ไปที่ Server Manager → Tools → DNS →คลิกขวาที่“ Forward Lookup Zone” → New Zone

Step 2 - เลือก“ โซนหลัก” จากนั้นคลิกถัดไป

Step 3 - ป้อนชื่อของโซนหลักที่คุณต้องการจัดการบันทึก

Step 4 - เลือกตัวเลือก“ สร้างไฟล์ใหม่ด้วยชื่อไฟล์นี้”

Step 5 - หากคุณต้องการอัปเดตบันทึกของโซนนี้ด้วยตนเองคุณต้องเลือก“ ไม่อนุญาตการอัปเดตแบบไดนามิก” ดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 6 - คลิกปุ่มเสร็จสิ้น

ดังที่คุณทราบใน DNS คุณสามารถเพิ่มระเบียนตามความต้องการของคุณและใน Windows Server 2012 ได้เช่นกัน สิ่งนี้ไม่เปลี่ยนแปลงไปจาก Windows Server 2008 รุ่นก่อนหน้ามากเกินไป

ในการเพิ่มหรือจัดการบันทึกเราต้องทำตามขั้นตอนด้านล่าง -

Step 1 - ตัวจัดการเซิร์ฟเวอร์→ DNS →คลิกขวาที่เซิร์ฟเวอร์ที่มีระเบียน DNS ซึ่งในกรณีของเราคือ local.

Step 2 - ไปที่“ Forward Lookup Zone”

Step 3 - คลิกขวาที่ช่องว่าง→โฮสต์ใหม่ (A หรือ AAAA) ...

Step 4- ฟิลด์ชื่อและชื่อโดเมนย่อยหรือกรณีคือ WWW →ที่อยู่ IP ที่เราใส่คือ 192.168.1.200 ดังนั้นเมื่อเราพิมพ์www.example.comในเบราว์เซอร์ของเรามันจะเปลี่ยนเส้นทางเราไปที่ 192.168.1.200

Step 5 - ในการเพิ่ม Mail Server Record ให้เพิ่มระเบียน MX จากนั้นคลิกขวา→ New Mail Exchanger ดังที่แสดงในภาพหน้าจอด้านล่าง

Step 6- ที่“ ชื่อโดเมนที่มีคุณสมบัติครบถ้วน (FQDN) ของเซิร์ฟเวอร์อีเมล” ให้คุณป้อนชื่อเซิร์ฟเวอร์อีเมล→จากนั้นใน“ ลำดับความสำคัญของเซิร์ฟเวอร์อีเมล” ให้คุณป้อนหมายเลข ยิ่งตัวเลขน้อยลงความสำคัญยิ่งสูง

IIS หรือ Internet Information Services บทบาทเป็นหนึ่งในบริการที่สำคัญที่สุดใน Windows Server 2012 ซึ่งมีการปรับปรุงคุณสมบัติเมื่อเทียบกับเวอร์ชันก่อนหน้าและช่วยให้เราเผยแพร่เว็บแอปพลิเคชันหรือหน้าเว็บ

ตอนนี้ให้เราดูวิธีการติดตั้ง IIS Role ซึ่งคุณจะต้องทำตามขั้นตอนด้านล่าง

Step 1 - ในการติดตั้งบทบาท IIS ให้ไปที่“ ตัวจัดการเซิร์ฟเวอร์” →จากนั้นจัดการ→จากนั้นไปที่เพิ่มบทบาทและคุณสมบัติ

Step 2 - คลิกที่ถัดไปในหน้าต่างที่ปรากฏขึ้น

Step 3 - เลือกไฟล์ Role-based หรือ feature-based installation จากนั้นคลิกที่ Next

Step 4 - ฉันจะติดตั้งบทบาท Local IIS เนื่องจากจะเลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล→จากนั้นคลิกที่ถัดไป

Step 5 - จากรายการบทบาทตรวจสอบบทบาทเซิร์ฟเวอร์“ เว็บเซิร์ฟเวอร์” (IIS) →ถัดไป

Step 6 - คลิกถัดไป

Step 7 - คลิกถัดไป

Step 8 - คุณสามารถเลือกการตั้งค่าเริ่มต้นทั้งหมดหรือปรับแต่งได้ตามที่คุณต้องการ

Step 9 - คลิกติดตั้ง

Step 10- รอจนกว่าตัวช่วยสร้างการติดตั้งจะเสร็จสิ้น เมื่อเสร็จแล้วให้คลิกปิด

Step 11- ตรวจสอบว่า IIS ของคุณติดตั้งถูกต้องหรือไม่ ซึ่งสามารถทำได้โดยเปิด Internet Explorer ของคุณแล้วพิมพ์http://localhost และคุณควรจะเห็นภาพหน้าจอต่อไปนี้

IIS (Internet Information Services)ต้องเผชิญกับอินเทอร์เน็ตตลอดเวลา ดังนั้นจึงเป็นเรื่องสำคัญที่จะต้องปฏิบัติตามกฎบางประการเพื่อลดความเสี่ยงที่จะถูกแฮ็กหรือมีปัญหาด้านความปลอดภัยอื่น ๆ กฎข้อแรกคือการอัปเดตระบบทั้งหมดอย่างสม่ำเสมอ ขั้นตอนที่สองคือการสร้างการสำรวจแอปพลิเคชันที่แตกต่างกันซึ่งสามารถทำได้โดยทำตามขั้นตอนที่แสดงด้านล่าง

Step 1 - คุณต้องไปที่: Server Manager → Internet Information Services (IIS) Manager → Application Pulls

Step 2 - คลิก“ ไซต์” →คลิกขวา“ เว็บไซต์เริ่มต้น” →จัดการเว็บไซต์→การตั้งค่าขั้นสูง

Step 3 - เลือกพูลเริ่มต้น

Step 4 - ปิดการใช้งานเมธอด OPTIONS ซึ่งสามารถทำได้โดยทำตามเส้นทาง - ตัวจัดการเซิร์ฟเวอร์→ตัวจัดการบริการข้อมูลทางอินเทอร์เน็ต (IIS) →การกรองคำขอ

Step 5 - ในบานหน้าต่างการดำเนินการเลือก "ปฏิเสธคำกริยา" →แทรก "ตัวเลือก" ในคำกริยา→ตกลง

Step 6 - เปิดใช้งานบล็อกข้อ จำกัด IP แบบไดนามิกโดยไปที่ - ตัวจัดการ IIS →ดับเบิลคลิกที่ "ที่อยู่ IP และข้อ จำกัด โดเมน" →บานหน้าต่างการดำเนินการ

Step 7 - จากนั้นเลือก "แก้ไขการตั้งค่าข้อ จำกัด แบบไดนามิก" →แก้ไขและตั้งค่าการ จำกัด IP แบบไดนามิกตามความต้องการของคุณ→กดตกลง

Step 8 - เปิดใช้งานและกำหนดค่ากฎการกรองคำขอเพื่อทำสิ่งนี้ - ตัวจัดการ IIS →ดับเบิลคลิกที่ "ขอการกรอง" →เปลี่ยนเป็นแท็บกฎ→บานหน้าต่างการดำเนินการ

Step 9 - จากนั้นเลือก "เพิ่มกฎการกรอง" →ตั้งค่ากฎที่ต้องการ→คลิกตกลง

Step 10 - เปิดใช้งานการบันทึกในการทำสิ่งนี้เราจำเป็นต้องทำตามเส้นทางนี้ - ตัวจัดการ IIS →เลือกไซต์เฉพาะที่คุณต้องการกำหนดค่า→การบันทึก

Virtualization เป็นหนึ่งในคุณสมบัติทางเทคโนโลยีที่สำคัญที่สุดและ Microsoft ได้ลงทุนกับสิ่งนี้และบทบาทที่รับผิดชอบเรียกว่า Hyper-V

ตอนนี้ให้เราดูวิธีการติดตั้ง Hyper-V Role สำหรับการดำเนินการนี้เราควรทำตามขั้นตอนด้านล่าง

Step 1 - ในการติดตั้งบทบาท DNS ให้ไปที่“ ตัวจัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ

Step 2 - คลิกถัดไป

Step 3 - เลือกไฟล์ Role-based หรือ feature-based installation ตัวเลือก→คลิกถัดไป

Step 4 - ฉันจะติดตั้งบทบาท Local Hyper-V เนื่องจากจะเลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูล→ถัดไป

Step 5 - จากรายการบทบาทตรวจสอบบทบาทเซิร์ฟเวอร์ Hyper-V →คลิกเพิ่มคุณสมบัติบนหน้าต่างป๊อปอัปที่ปรากฏขึ้นแล้ว→ถัดไป

Step 6 - คลิกถัดไป

Step 7 - เลือกอะแดปเตอร์เครือข่ายทางกายภาพของเซิร์ฟเวอร์ของคุณที่จะมีส่วนร่วมในการจำลองเสมือน→ถัดไป

Step 8 - ต่ำกว่า Migrationปล่อยให้การตั้งค่าเริ่มต้น→ Next.

Step 9 - เลือกเส้นทางที่จะบันทึกไฟล์

Step 10 - คลิกติดตั้งและรอให้แถบการติดตั้งเสร็จสิ้น

ในบทนี้เราจะดูวิธีการสร้างเครื่องเสมือน ประการแรกเราควรเปิดตัวจัดการ Hyper-V จากนั้นทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - เปิด“ Server Manager” →แล้วคลิกที่“ Hyper-V”

Step 2 - คลิก "ใหม่" ที่แผงด้านขวาหรือคลิกที่ปุ่มการดำเนินการในตัวเลือกดังที่แสดงในภาพหน้าจอด้านล่าง

Step 3 - ดับเบิลคลิกที่ตัวเลือก Virtual Machine ดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 4 - ตารางใหม่จะเปิดขึ้น→พิมพ์ชื่อเครื่องใหม่ของคุณจากนั้นคลิกถัดไป

Step 5- ตารางใหม่จะเปิดขึ้นซึ่งคุณต้องจัดสรรหน่วยความจำ โปรดทราบว่าคุณไม่สามารถเลือกหน่วยความจำได้มากกว่าที่คุณมีในระบบของคุณ

Step 6 - ในไฟล์ Connection กล่องแบบเลื่อนลงเลือกอะแดปเตอร์เครือข่ายทางกายภาพของคุณแล้วคลิกถัดไป

Step 7- ตอนนี้ถึงเวลาสร้างฮาร์ดดิสก์เสมือน หากคุณมีอยู่แล้วให้เลือกตัวเลือกที่สอง

Step 8 - เลือก Image of ISO ที่ควรติดตั้งจากนั้นคลิก Finish.

Step 9- เชื่อมต่อกับเครื่องเสมือน โดยคลิกขวาที่ชื่อเครื่องจากนั้น→เชื่อมต่อ

Step 10 - หลังจากนั้นการติดตั้ง ISO ของคุณจะดำเนินต่อไป

ดังที่คุณทราบ WSUS (Windows Server Update Services) เป็นบริการอัปเดตของ Microsoft ซึ่งช่วยให้ บริษัท ต่างๆสามารถทดสอบการอัปเดตก่อนที่จะติดตั้งในสภาพแวดล้อมจริง

ในการติดตั้งบทบาทนี้เราควรทำตามขั้นตอนด้านล่าง

Step 1 - ไปที่“ ตัวจัดการเซิร์ฟเวอร์” →จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→เลือก“ การติดตั้งตามบทบาทหรือตามคุณสมบัติ→เลือกเซิร์ฟเวอร์จากเซิร์ฟเวอร์พูลจากนั้น→ถัดไป

Step 2 - ตรวจสอบ“ Windows Server Update Service” ตารางหน้าต่างป็อปอัพจะปรากฏขึ้น→คลิก“ เพิ่มคุณสมบัติ” จากนั้น→ถัดไปและอีกครั้ง→ถัดไป

Step 3 - ช่องทำเครื่องหมายของ WID Database และ WSUS Services

Step 4- เลือกเส้นทางสำหรับเนื้อหา หากคุณมีพาร์ติชันอื่นที่ไม่ใช่ C: ให้ติดตั้งที่นั่นเพราะ C: อาจเสี่ยงที่จะเต็ม→ถัดไป

เมื่อเสร็จแล้วคุณควรรอให้การติดตั้งเสร็จสิ้น

ในบทนี้เราจะดูวิธีกำหนดค่า WSUS และปรับแต่ง ควรปฏิบัติตามขั้นตอนต่อไปนี้เพื่อกำหนดค่า

Step 1 - เมื่อคุณเปิดเป็นครั้งแรกคุณควรทำโดยไปที่“ ตัวจัดการเซิร์ฟเวอร์” →เครื่องมือ→บริการอัปเดตเซิร์ฟเวอร์ Windows จากนั้นวิซาร์ดการกำหนดค่าจะเปิดขึ้นจากนั้นคลิก→ถัดไป

Step 2 - คลิก“ เริ่มการเชื่อมต่อ” →รอจนกระทั่งแถบสีเขียวเต็มแล้ว→ถัดไป

Step 3 - เลือกช่องที่ต้องการอัปเดตฉันทำเป็นภาษาอังกฤษแล้ว→ถัดไป

Step 4- ทำเครื่องหมายที่ช่องสำหรับผลิตภัณฑ์ทั้งหมดที่คุณต้องการอัปเดต เป็นเพียงผลิตภัณฑ์ของ Microsoft และขอแนะนำให้รวมผลิตภัณฑ์ทั้งหมดที่เกี่ยวข้องกับ Microsoft แล้ว→ถัดไป

Step 5 - เลือกประเภทที่อัปเดตที่จะดาวน์โหลดหากคุณมีความเร็วอินเทอร์เน็ตที่ดีมากจากนั้นทำเครื่องหมายในช่องทั้งหมดมิฉะนั้นให้เลือก "การอัปเดตที่สำคัญ"

Step 6 - ตอนนี้เราควรกำหนดเวลาการอัปเดตซึ่งฉันจะแนะนำให้ทำโดยอัตโนมัติในช่วงกลางคืน→ถัดไป

Step 7 - กล่องกาเครื่องหมาย“ เริ่มต้นการซิงโครไนซ์” →เสร็จสิ้น

Step 8- ตอนนี้คอนโซล WSUS จะเปิดขึ้นและเราต้องเพิ่มคอมพิวเตอร์ไปที่ WSUS โดยไปที่ตัวเลือก→คอมพิวเตอร์

Step 9 - หากคุณมีสภาพแวดล้อม Domain Controler ให้เลือกตัวเลือกที่สองเช่นในกรณีของฉันมิฉะนั้นให้เลือกตัวเลือกแรกจากนั้น→ตกลง

Step 10- หลังจากคุณทำทั้งหมดนี้แล้วคุณควรอนุมัติการอัปเดตซึ่งคล้ายกับวิธีการทำในเวอร์ชันก่อนหน้า ในการดำเนินการนี้ - คลิกขวาที่การอัปเดต→อนุมัติตามที่แสดงในภาพหน้าจอด้านล่าง

Step 11 - จากนั้นคุณควรคลิก Approve for install ดังที่แสดงในภาพหน้าจอด้านล่าง

บริการที่สำคัญอีกอย่างสำหรับ Windows Server คือ Sharing Files และเพื่อจุดประสงค์นี้ Windows Server 2012 จึงมี - File and Storage Servicesซึ่งพบได้ในตัวจัดการเซิร์ฟเวอร์ในบานหน้าต่างด้านซ้ายตามที่แสดงในภาพหน้าจอด้านล่าง

ตอนนี้ให้เราดูวิธีสร้างไฟล์ Shareในระบบที่มีสิทธิ์ตามลำดับ ในการดำเนินการนี้เราควรทำตามขั้นตอนด้านล่าง

Step 1 - คลิกตัวจัดการเซิร์ฟเวอร์→จากนั้นคลิกที่ไฟล์และบริการจัดเก็บในแถบด้านข้างตัวจัดการเซิร์ฟเวอร์→คลิกที่หุ้น→คลิกที่รายการแบบเลื่อนลงหุ้น→คลิกที่แบ่งปันใหม่

Step 2 - สิ่งนี้จะเปิดตัวช่วยสร้างการแบ่งปันใหม่→จากที่นี่เลือกประเภทของการแบ่งปัน→ฉันจะสร้างการแบ่งปัน SMB ขั้นพื้นฐานดังนั้นคลิกที่ SMB Share – Quick. เราสามารถกำหนดค่าสิทธิ์ผู้ใช้ของการแชร์นี้ได้ในภายหลัง

Step 3 - คลิก "พิมพ์เส้นทางที่กำหนดเอง" →คลิกที่ปุ่มเรียกดู

Step 4 - เลือกโฟลเดอร์ที่คุณต้องการแชร์→คลิก Select Folder.

Step 5 - คลิกถัดไป

Step 6- คุณสามารถเลือกหนึ่งในสามตัวเลือกตามที่คุณต้องการ นอกจากนี้ยังมีการระบุคำอธิบายไว้ข้างกล่องกาเครื่องหมายเมื่อเลือก→ถัดไป

Step 7 - คลิกที่ Customize Permissions เพื่ออนุญาตสิทธิ์ที่ผู้ใช้ของคุณจำเป็นต้องมี

Step 8 - คลิกที่ Add หากคุณต้องการเพิ่มผู้ใช้รายอื่น

Step 9 - คลิกที่ Select a principal.

Step 10 - เราควรให้สิทธิที่สามารถทำได้โดยการป้อนชื่อวัตถุซึ่งก็คือ Backup Operator ในกรณีนี้แล้ว→ตกลง

Step 11 - สำหรับผู้ใช้รายนี้เราจะมอบให้ Read\Write rightsเพื่อที่เราจะทำเครื่องหมายในช่องตามลำดับจากนั้น→ตกลง→ตกลง→ถัดไป

Step 12 - คลิกที่ Create.

เช่นเดียวกับเวอร์ชันก่อนหน้า Windows Server 2012 เวอร์ชันปัจจุบันมีไฟล์ File Server Resource Manager Role. ดังที่คุณทราบนี่เป็นบทบาทที่ช่วยให้ผู้ดูแลระบบสามารถจัดการโฟลเดอร์ที่ใช้ร่วมกันในลิงก์คุณลักษณะในการตั้งค่าขีด จำกัด หรือข้อ จำกัด ของนามสกุลไฟล์ ในการติดตั้งเราควรทำตามขั้นตอนด้านล่าง

Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→ตรวจสอบที่ Role-based or feature-based installation กล่อง→ทำเครื่องหมายที่ Select a server from the server pool กล่อง→ถัดไป

จากนั้นในรายการบทบาทค้นหา File and Storage Servicesและขยายมัน หลังจากนี้ให้ขยายไฟล์Files and iSCSI Services →ตรวจสอบที่ File Server Resource Manager จากนั้นหน้าต่างป๊อปอัปจะเปิดขึ้น

Step 2 - คลิกที่ Add features แล้ว→ถัดไป

Step 3 - คลิกปุ่มถัดไป

Step 4 - คลิกปุ่มติดตั้ง

ตอนนี้เราได้ติดตั้งไฟล์ File Server Resource Managerให้เราเปิดโดยทำตามเส้นทางที่ระบุด้านล่าง

Step 1 - คลิกที่ Server Manager →เครื่องมือ→ตัวจัดการทรัพยากรเซิร์ฟเวอร์ไฟล์

ในการกำหนดโควต้าให้กับโฟลเดอร์เราควรทำตามขั้นตอนด้านล่างนี้

Step 2 - ที่แผงด้านซ้ายคลิกที่ Quota Management →ขยาย Quota Templates →คลิกที่ Create Quota Template… ที่แผงด้านขวามือตามที่แสดงในภาพหน้าจอด้านล่าง

Step 3 - ตารางใหม่จะเปิดขึ้นซึ่งสิ่งที่สำคัญที่สุดที่ต้องใส่คือ Space Limitขึ้นอยู่กับความต้องการ ที่นี่เราจะใส่ 2GB แล้ว→ตกลง

Step 4 - คุณต้องกำหนดขีด จำกัด ไว้และเมื่อโฟลเดอร์ถึงขีดความสามารถมันจะส่งการแจ้งเตือนให้คุณซึ่งคุณจะมีตัวเลือกในการใส่อีเมล

Step 5 - คลิกตกลง

Step 6 - จากนั้นเพื่อแนบโควต้านี้ไปยังโฟลเดอร์ - คลิกขวาที่เทมเพลต→คลิกที่ Create Quota from Template…

Step 7 - คลิกที่ Browse… จากนั้นเลือกโฟลเดอร์ของคุณ→สร้าง

Step 8 - หากต้องการ จำกัด ไฟล์ไว้ในโฟลเดอร์ของคุณคุณสามารถไปที่บานหน้าต่างด้านซ้าย File Screening Management →เทมเพลตการคัดกรองไฟล์→คลิกที่แผงด้านซ้าย Create File Screen Template…

Step 9 - คลิกที่ Browse… และค้นหาโฟลเดอร์ที่คุณต้องการ→สร้าง

ในบทนี้เราจะดูวิธีการติดตั้งไฟล์ Print Serverซึ่งมีบทบาทสำคัญมากสำหรับผู้ดูแลระบบและฝ่ายจัดการ เราควรทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→ตรวจสอบที่ Role-based หรือ feature-based installation กล่องและ→ตรวจสอบ Select a server from the server pool แล้ว→ถัดไป

เมื่อดำเนินการเสร็จแล้วให้ค้นหาในรายการบทบาท Print and Document Services →หน้าต่างป๊อปอัปจะเปิดขึ้น

Step 2 - คลิกที่ Add features แล้ว→ถัดไป→ถัดไป→ถัดไป

Step 3 - ตรวจสอบไฟล์ Print Server กล่องและ→ถัดไป

Step 4 - คลิกติดตั้ง

Easy Printingเป็นคุณสมบัติที่ช่วยให้ไคลเอนต์ที่เชื่อมต่อผ่าน RDS เพื่อพิมพ์ผ่านเครือข่าย มีการติดตั้งใน Windows Server 2012 ตามค่าเริ่มต้น Easy Printing เป็นอุปกรณ์เครื่องพิมพ์ที่กำหนดไว้ในระบบไคลเอนต์และเครื่องพิมพ์เชื่อมต่อโดยตรงผ่านเครือข่าย การกำหนดค่าทั้งหมดทำได้ผ่าน Group Policy Objects

สามารถดูการตั้งค่าการกำหนดค่าได้ที่ Computer Configuration - เทมเพลตการดูแลระบบ - บริการเดสก์ท็อประยะไกล - การเปลี่ยนเส้นทางเครื่องพิมพ์

สำหรับ User Configurationมันจะมีเส้นทางเดียวกัน - เทมเพลตการดูแลระบบ - บริการเดสก์ท็อประยะไกล - การเปลี่ยนเส้นทางเครื่องพิมพ์

ในการดูแลระบบสิ่งที่สำคัญอีกประการหนึ่งคือการกำหนดลำดับความสำคัญสำหรับเครื่องพิมพ์ดังนั้นผู้ใช้จึงมีโปรแกรมติดตั้งเครื่องพิมพ์เดียวกันและสามารถพิมพ์ตามลำดับความสำคัญได้ ในกรณีนี้ผู้ใช้ที่พิมพ์โดยมีลำดับความสำคัญสูงกว่าการพิมพ์จะทำให้ลำดับความสำคัญลดลง

ในการดำเนินการนี้คุณต้องเพิ่มเครื่องพิมพ์ลอจิคัลที่แตกต่างกันจากนั้นจึงเพิ่มตามผู้ใช้หรือแผนกที่มีลำดับความสำคัญต่างกัน

ในการดำเนินการนี้ขั้นแรกให้เราเพิ่มเครื่องพิมพ์ไปยังเซิร์ฟเวอร์การพิมพ์โดยทำตามขั้นตอนด้านล่าง

Step 1 - คลิกที่ Server Manager →เครื่องมือ→การจัดการการพิมพ์→จากนั้นที่แผงด้านซ้ายให้คลิก Print Servers →จากนั้นคลิกขวาที่ Printers และ→เพิ่มเครื่องพิมพ์

Step 2 - จากนั้นทำตามวิซาร์ดเพื่อเพิ่มเครื่องพิมพ์เครือข่ายเช่นเดียวกับที่คุณทำสำหรับเวิร์กสเตชันปกติและในตอนท้ายเครื่องพิมพ์นี้จะแสดงในส่วน Printer Management.

Step 3 - ตอนนี้เราได้ติดตั้งเครื่องพิมพ์แล้วเราสามารถกำหนดลำดับความสำคัญของเครื่องพิมพ์นี้ได้ - คลิกขวาที่เครื่องพิมพ์→ขั้นสูง→ใส่หมายเลขที่ Priority from 1-99 →ตกลง

หากเราต้องการเพิ่มไดรเวอร์อื่น ๆ เพิ่มเติมเพื่อให้ลูกค้าของเราพบว่าสามารถติดตั้งเครื่องพิมพ์ด้วยตัวเองได้ง่ายขึ้น เราต้องทำตามขั้นตอนที่ระบุด้านล่าง -

Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→ตัวจัดการการพิมพ์→การดำเนินการ→เพิ่มไดรเวอร์ ...

Step 2 - เลือกช่องทั้งสอง→ถัดไป

Step 3 - เลือกเส้นทางไดรเวอร์ที่จะติดตั้งจากนั้น→ถัดไป

Step 4 - คลิกปุ่มเสร็จสิ้น

Windows มีบริการเครือข่ายมากมายและคุณอาจรู้อยู่แล้วว่าสามารถกลายเป็นเราเตอร์หรือเซิร์ฟเวอร์ VPN ได้เช่นกัน ให้เราดูวิธีใช้ Windows Server 2012 เป็นเราเตอร์โดยการติดตั้งไฟล์Remote Access บทบาทต่อมัน

PS - เซิร์ฟเวอร์ควรมีการ์ดเครือข่าย 2 ใบ - อีกใบหนึ่งอยู่ใน LAN และอีกใบหนึ่งหันเข้าหาอินเทอร์เน็ต

ในการเพิ่มบทบาทการเข้าถึงระยะไกลเราควรทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→ตรวจสอบ Role-based หรือ feature-based installation →ตรวจสอบ Select a server from the server pool →ถัดไป

เมื่อทุกอย่างเสร็จสิ้นจากนั้นไปที่รายการบทบาทค้นหา Remote Access และตรวจสอบ→หน้าต่างป๊อปอัปจะเปิดขึ้น

Step 2 - คลิก“ เพิ่มคุณสมบัติ” →ถัดไป

Step 3 - คลิกถัดไป

Step 4 - ตรวจสอบไฟล์ DirectAccess and VPN(RAS) และ Routing กล่องกาเครื่องหมาย

Step 5 - คลิก Install และรอให้ติดตั้งเสร็จสมบูรณ์

หลังจากติดตั้งเสร็จแล้วให้เราดูการตั้งค่าเราเตอร์ สำหรับสิ่งนี้เราต้องทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→การกำหนดเส้นทางและการเข้าถึงระยะไกล

Step 2 - คลิกขวา→แล้วคลิกอีกครั้ง Configure and Enable Routing and Remote Access ดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 3 - เลือกไฟล์ Network address translation (NAT) ตัวเลือก→ถัดไป

Step 4 - ตอนนี้เลือกการ์ดอีเทอร์เน็ตของคุณที่จะหันเข้าหาไซต์อินเทอร์เน็ตของคุณดังที่แสดงในภาพต่อไปนี้จากนั้น→ถัดไป

Step 5 - เลือก I will set up name and address services later ตามที่เราได้ตั้งค่าไฟล์ DHCP และ DNS แล้ว→ถัดไป

Step 6 - คลิกปุ่มเสร็จสิ้น

ตอนนี้ให้เราดูวิธีการตั้งค่า VPN เพื่อให้พนักงานเชื่อมต่อจากที่บ้าน ในการดำเนินการนี้เราต้องทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→เครื่องมือ→การกำหนดเส้นทางและการเข้าถึงระยะไกล→คลิกขวา→แล้วคลิกอีกครั้ง Configure and Enable Routing and Remote Access →กำหนดค่ากำหนดเองแล้ว→ถัดไป

Step 2 - การเข้าถึง VPN แล้ว→ถัดไป

Step 3 - คลิกปุ่มเสร็จสิ้น

ในบทนี้เราจะติดตั้งและกำหนดค่า Backup ซึ่งไม่แตกต่างจากรุ่นก่อนหน้ามากเกินไป

ถึง Install the backup เราควรทำตามขั้นตอนด้านล่างนี้

Step 1 - ไปที่ตัวจัดการเซิร์ฟเวอร์→จัดการ→เพิ่มบทบาทและคุณสมบัติ→ถัดไป→ตรวจสอบไฟล์ Role-based หรือ feature-based installation กล่อง→จากนั้นทำเครื่องหมายที่ Select a server from the server pool จากนั้นคลิกถัดไป

เมื่อเสร็จแล้วให้ตรวจสอบไฟล์ Windows Backup Server จากนั้นคลิกที่ Next ดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 2 - คลิก Install จากนั้นรอให้กระบวนการเสร็จสิ้น

ตอนนี้ให้เราไปและ Configure the Backup นำเสนอซึ่งเราควรทำตามขั้นตอนที่ระบุด้านล่าง

Step 1 - ไปที่ Server Manager →เครื่องมือ→การสำรองข้อมูลเซิร์ฟเวอร์ของ Windows

Step 2 - คลิกที่ Backup Schedule… ในแผงด้านซ้ายหรือคลิกที่ Action ที่ด้านบนของหน้าจอดังที่แสดงในภาพหน้าจอต่อไปนี้

Step 3 - คลิกถัดไป

Step 4- หากคุณต้องการสำรองไฟล์หรือโฟลเดอร์คุณสามารถคลิกที่ไฟล์ที่กำหนดเองได้ แต่ในกรณีนี้ฉันต้องการสำรองข้อมูลทั้งหมดของเซิร์ฟเวอร์ ดังนั้นเราควรคลิกที่ตัวเลือกแรกFull server (recommended) จากนั้นคลิกถัดไป

Step 5 - เราควรทำการสำรองข้อมูลวันละครั้งดังนั้นเราจะเลือกตัวเลือกแรกและเวลาที่เหมาะสมซึ่งโดยทั่วไปจะแนะนำในเวลากลางคืน→ถัดไป

Step 6 - เราไม่ควรคลิกที่ไฟล์ Back Up to a shared network folder ตัวเลือกเนื่องจากควรบันทึกข้อมูลสำรองไว้ที่ใดที่หนึ่งจากเซิร์ฟเวอร์ที่กำลังสำรองข้อมูลจากนั้นคลิกที่ Next

Step 7 - ที่ตำแหน่งวางเส้นทางโฟลเดอร์ที่แชร์แล้ว→ถัดไป

Step 8 - จะปรากฏตารางข้อมูลประจำตัวเพื่อขอชื่อผู้ใช้และรหัสผ่านของโฟลเดอร์ที่แชร์ซึ่งคุณควรใส่ไว้ที่นี่จากนั้นคลิก→ตกลง

Step 9 - คลิกปุ่มเสร็จสิ้น

Step 10 - ตอนนี้คุณจะได้รับหน้าต่างแสดงสถานะว่าการสำรองข้อมูลถูกสร้างสำเร็จหรือไม่ซึ่งสามารถดูได้จากภาพหน้าจอต่อไปนี้

พิมพ์