部署Windows Server 2012的前10個步驟
對于絕大多數Windows系統管理員來說,在將新型服務器部署到網絡之中時都會采取依據清單按部就班的模式。很明顯,微軟在這方面也下了很大的功夫。隨著Windows Server 2012的正式發布,很多“首次運行”的常規項目都變得隨處可見。這就意味著,如果用戶是第一次安裝Windows系統或者只需要指出正確方向的話,這篇文章就可以提供相應的幫助。實際上,圖A所展示的就是Windows Server2012的服務器管理器主窗口。至于接下來看到的各個數字,則是本文對應編號項目的介紹。
圖A

服務器管理器窗口綜覽
一:重命名服務器
通常情況下,安裝程序都會賦予新安裝的服務器一個通用名稱;而為了確保公司在命名方面的規定得以遵循,絕大多數系統管理員就需要馬上對其進行重新命名。實際上,這就屬于服務器管理器窗口中的第一個選項。
為了實現更改服務器名稱的目標,我們首先要做的工作就是單擊打開服務器現有名稱項目。在系統屬性頁面出現之后,再單擊選擇更改選項。在相應的對話框(圖B)中,輸入計算機將要使用的新名稱,并單擊確認。在這里,需要注意到的問題就是,對服務器名稱進行更改將會導致需要重新啟動機器。
圖B

對服務器名稱以及域成員身份等項目進行更改
二:加入到域中
現在如果我們回過頭來再看圖B的話,就會發現窗口底部存在有與域成員身份相關的具體信息。因此,接下來要做的工作就是在域項目中輸入使用的域名。實際上,這里的處理方式與舊版本Windows并不存在任何差別。
三:禁用Windows防火墻項目
對于企業級用戶來說,有可能使用了基于主機的防火墻,但也有可能沒有。如果所在公司屬于傾向禁用基于主機的防火墻,接下來的操作就會成為了事前準備工作中的第三步。在圖A中,我們可以發現系統為域連接啟用了Windows防火墻?,F在,為了對Windows防火墻設置進行調整,我們就需要單擊打開域選項。這樣的話,一個如圖C所示的窗口就會顯現出來。
圖C

該窗口顯示的就是Windows防火墻的當前設置狀態
在窗口的左側,我們可以選擇對Windows防火墻進行啟用或者禁用之類的調整。如圖D所示,我們還可以利用旁邊的單選按鈕來對Windows防火墻涉及到的所有網絡進行單獨調整。
圖D

禁用所有網絡中的防火墻
四:啟用遠程桌面功能
具體到Windows服務器的管理,實際上存在有很多種方法;但對于絕大部分系統管理員來說,都會選擇安裝一個功能全面的圖形界面以及遠程連接到控制臺的模式。畢竟,這種處理方式不僅速度非??欤也僮髌饋硪蚕喈敽唵巍V劣诮酉聛淼牡谒牟剑瑒t是如何對該選項進行具體配置。
首先,我們要做的事情就是在服務器管理器中取消對于遠程桌面項目的禁用。也就是說,單擊打開服務器管理器的遠程頁面,選擇允許遠程連接到該計算機的項目。
接下來,我們進行的操作就是將被容許遠程連接該服務器的用戶添加進來。默認情況下,只要啟用了遠程桌面,當前登錄用戶就可以自動獲得該權限。如果還需要添加其它用戶的話,可以單擊添加按鈕(圖E)進行相應的處理。
圖E

啟用并配置遠程桌面#p#
五:配置服務器網絡IP項
如果我們回顧圖A的話,就可以發現該服務器已經獲得了動態主機配置協議分配的網絡IP地址。單擊打開該項目,就可以為服務器設置一個靜態IP地址。當我們選擇這么做的時間,一個包含所有網絡適配器的清單窗口(圖F)就會顯示出來。具體來說,我正在使用的服務器上就只有一個網絡適配器。
圖F

該系統中只有一個網絡適配器
雙擊列出來的適配器,打開具體信息頁面(圖G)。
圖G

打開網絡適配器的具體信息頁面
接下來,我們要做的工作就是單擊屬性按鈕打開具體屬性頁面。然后,雙擊Internet協議版本4選項,并輸入(圖H)為服務器選擇的網絡IP地址。請注意,我在這里使用的服務器是一臺臨時的域控制器。
圖H

配置適配器
六:配置Windows更新工具
眾所周知,確保服務器能夠得到有效保護屬于一項非常重要的工作。而為了做到這一點,我們就需要單擊打開Windows更新配置。在如圖I所示的窗口 出現之后,我們就可以選擇啟用自動更新工具了。現在,Windows就會開始尋找任何還沒有被應用到當前系統中的更新項目。而搜索的結果則會顯示在圖J所 示的窗口中。從該圖中我們可以看到,Windows更新工具已經啟用,并且確實存在待安裝的更新項目。
圖I

目前Windows更新工具并沒有被啟用
圖J

Windows更新工具已經獲得啟用并且發現存在待安裝的更新項目
現在,我們還可以對更新的具體時間進行控制。請注意,某些更新可能會需要重新啟動系統。如果需要對Windows更新設置進行調整的話,我們可以單擊屏幕左側的設置更改選項。這將打開如圖K所示的設置更改窗口。
圖K

設置更改窗口讓我們可以對更新過程進行計劃安排
在這個窗口中,我們可以單擊選擇Window在維護期間可以自動更新的項目,這就能夠打開如圖L所示的自動維護設置窗口。在這里,我們可以對自動維護運行的具體時間進行設置。請注意,該維護過程包含有更新、安全掃描以及其他系統診斷等多個項目。
圖L

配置系統維護窗口#p#
七:禁用Internet Explorer瀏覽器中的增強安全配置
默認情況下,Windows服務器上配備的Internet Explorer瀏覽器會啟用增強安全配置。盡管這么設置的前提相當合理——系統管理 員不應該利用服務器來瀏覽網絡——但如果出現了需要這么做的情況時,該配置就會帶來非常尷尬的問題。因此,為了確保工作不受到影響,很多管理員都會選擇禁 用該安全設置。
在Windows Server 2012中,該設置變得非??壳岸椅痪雍诵?。只要單擊IE瀏覽器的增強安全配置選項就可以打開如圖M所示的窗口,我們會發現里面有兩個設置:一個適用于 系統管理員帳戶,另一個則屬于普通用戶的選擇。如果現在希望禁用掉一臺普通服務器(舉例來說,不提供主機終端服務以及遠程桌面服務的服務器)上的這項功 能,我個人的建議就是將系統管理員的設置調整為禁用,而普通用戶的選擇則應該是啟用。
圖M

配置IE瀏覽器的安全設置
八:配置時區項目
盡管時區數量繁多,但這項設置本身還屬于相當簡單的工作。我們只要單擊當前時區項目,如圖N所示的日期以及時間配置窗口就會顯現出來。接下來要做的工作就是,單擊更改時區按鈕,選擇對應的時區。
圖N

配置時區項目
九:安裝反惡意軟件工具
盡管在實驗室的服務器上,我并沒有這么做;但對于絕大多數商業環境中的系統來說,反惡意軟件攻擊都屬于必備的選擇。就個人而言,我對微軟提供的Forefront終端保護工具非常滿意。當然,每一家公司也都會有自己的不同選擇。
十:確保服務器可以支持“微軟虛擬化”
現今的網絡中,絕大多數新服務器都需要或多或少支持虛擬化技術。因此,它們就需要安裝可以讓服務器操作系統匹配虛擬環境的啟動程序以及支持虛擬化功 能的實用工具。如果我們運行的操作系統是Windows Server 2012, Hyper-V就屬于內置在操作系統之中的默認項目。但如果用戶采用 的操作系統是其它版本的Windows Server或者VMware,就一定要確保內部安裝有Hyper-V或VMware工具 (圖O)。
圖O

安裝VMware工具