細節定成敗 部署Win Server 2012十項注意
1如何為Windows Server 2012重新命名
Windows Server 2012是微軟公司在2012年推出的面向中小企業應用一款全新的伺服器作業系統。其提供了更強大的靈活性和可靠性,引入IIS 8.0和ASP.NET 4.5,進一步增強擴充套件性、靈活性和安全的Web應用程式託管平臺。
作為Windows Server 2008 R2的繼任者,Windows Server 2012在虛擬化方面的強勢表現有助於雲端計算的進一步發展,如今已經有一些企業開始升級到最新的Windows Server 2012。Windows Server 2012在穩定性和安全性方面都有了很大的提升,但是在部署的時候,還有一些細節方面是需要我們注意的。這裡筆者給大家總結了部署Windows Server 2012需要注意的十個地方,希望對使用者有所幫助。
1.給伺服器重新命名
由於安裝系統的時候,系統會提示一個通用的伺服器名稱。大多數情況下我們需要對伺服器名稱進行重新命名,以滿足公司內部的命名規則。具體方法如下:
首先,我們需要在“伺服器管理器”的首頁,點選“配置此本地伺服器”。進入下圖的頁面。
如上圖頁面中,我們會看到計算機的名稱,這是一個通用的名稱,其修改方式也非常簡單,我們只需要點選這個名稱就會彈出下圖的對話方塊。
在彈出的“系統屬性”中,我們點選下面的“更改”按鈕,就會彈出右側的計算機名稱,只要在這個視窗輸入我們需要改的名稱即可完成。
2修改Windows Server 2012工作組或域
2.修改伺服器工作組或域
工作組(Work Group)就是將不同的電腦按功能分別列入不同的組中,以方便管理。域則是一種管理邊界,用於一組計算機共享共用的安全資料庫,域實際上就是一組伺服器和工作站的集合。在日常工作中,為了方便管理,我們一般情況下會給伺服器隸屬於不同的域。部署如下:
計算機名稱
這個步驟跟上一個更改“伺服器名稱”相類似,在相同的頁面,只不過這次在“計算機名稱”的下面,我們可以選擇所在的“域”或“工作組”。
3禁用Windows Server 2012的防火牆
3.禁用WindowsServer2012的防火牆
Windows Server 2012中,Windows 防火牆預設狀態下是啟用的,而對於集團其來說,都有基於整個公司的防火牆或安全措施,所以我們需要關閉Windows Server 2012自帶的防火牆,只需要三步就能輕鬆完成。
伺服器管理器
伺服器管理器本地伺服器首頁,我們能夠看到“Windows 防火牆”處於啟動的狀態,點選圖中標紅的地方就可以開始設定。
點選上圖頁面的右側“啟動或關閉Windows 防火牆”。
在這裡我們需要關閉防火牆的設定,無論是專用網還是公用網,我們都需要關閉。以便相同集團之間的訪問。
4啟用Windows Server 2012的遠端桌面
4.啟用WindowsServer2012的遠端桌面
遠端桌面連線元件是從Windows 2000 Server開始由微軟公司提供的,在Windows Server 2012 中它預設是禁用的。啟用該功能使得管理員管理伺服器並不需要每次都在伺服器中操作,可以使用電腦對伺服器進行遠端控制,方便維護人員管理。所以我們在這裡需要啟用這個被禁用的功能。
遠端桌面啟動
首先,啟動這個遠端桌面的功能我們需要在上圖總找到設定的入口,如圖所示。
在系統屬性“遠端”選項中,我們需要選中“允許遠端連線到此計算機”選項,我們點選“新增”按鈕可以設定訪問的使用者。這樣既能方面使用者遠端管理,也保證計算機的使用安全。
5配置Windows Server 2012伺服器的IP
伺服器IP地址被用來給Internet上的電腦一個編號。日常見到的情況是每臺聯網的PC上都需要有IP地址,才能正常通訊。Windows Server 2012安裝後預設的IP地址是靜態形式,這不利於我們日常管理,所以我們需要將其設為固定的ip地址。
乙太網
點選“乙太網”,我們可以調出我們需要設定IP的視窗。
如上圖,點選“屬性”,我們就能看到我們設定的頁面了。
在下拉選單中,我們需要找到配置Intenet 協議版本的屬性。我們可以根據集團的需要設定IP地址和DNS地址。
設定完成後,我們在“乙太網”頁面點選“詳細資訊”,就可以看到我們的IP地址資訊。
6配置Windows Server 2012自動更新
6.配置WindowsServer2012自動更新
Windows Server自動更新是Windows的一項功能,當適用於您的計算機的重要更新發布時,它會及時提醒您下載和安裝。使用自動更新可以在第一時間更新您的作業系統,修復系統漏洞,保護您的電腦保安。而在預設情況下這個功能是需要配置的。
Windows 自動更新配置
首先我們在Windows 更新後面看到這個功能並沒有配置。
進入後,我們會看到並沒有啟動,我們點選啟動自動更新。
Windows 會對系統的配置進行檢查,當需要更新的時候就會提醒我們更新。以保證我們使用最新的補丁,保證資料安全。
7關閉Internet Explorer安全配置
7.關閉Internet Explorer增強的安全配置
WindowsServer2012通常扮演重要的伺服器角色,不應該用來做上網等工作,可能會增強被攻擊的疑慮。您需要要關閉【Internet Explorer 增強的安全配置】,然後進行調整安全性等級的動作,可從【伺服器管理員】中進行設定。
IE安全設定
切換至“本機伺服器”左邊窗格,選擇“IE 增強的安全配置”。
您可以針對“系統管理員”或“使用者”關閉“Internet Explorer 增強的安全配置”,完成設定後按【確定】。
8.配置部署時區
配置時區也是我們經常會用到的設定,這個部署比較簡單,跟我們平常的電腦設定非常相似。
8啟用Windows Server 2012錯誤報告
9.啟用Windows錯誤報告
當用戶計算機軟體或硬體出現異常情況時,微軟為了更好的瞭解Windows系統對此問題的收集與處理,就會彈出一個錯誤報告的對話方塊,詢問使用者是否要將此錯誤提交給微軟官方。伺服器安全不容忽視,所以我們需要開啟Windows 錯誤保護。
Windows 錯誤報告
這個可以根據需要選擇你認為最好的選擇。
10.安裝防毒軟體
企業最外部一般裝功能強大的防毒牆,內部再有個防火牆,但是在伺服器上仍然需要再安裝防毒軟體,這樣就伺服器相對安全了。
總結:細節決定成敗,我們在伺服器管理維護總不能忽視可能引發資料丟失的任何一絲細節,要給企業伺服器最安全的保證,這樣才能夠給企業帶來最佳的價值,否則一點點失誤,很可能會導致企業難以挽回的損失。
作為微軟雲端計算架構的重要基石,全新server 2012具有突破性的功能特性,特別是虛擬化技術為使用者提供更好的管理平臺,十項有效的部署應用注意事項值得Server 2012使用者關注。
王迪