Установка

Установка и настройка windows server 2020 r2 с нуля: Управляем Windows Server из Windows Admin Center / Блог компании UltraVDS / Хабр

Содержание

Windows Server – материалы для изучения

Командлетов в Windows PowerShell много поэтому сегодня я предлагаю рассмотреть небольшой список наиболее полезных

В данной статье мы рассмотрим такую технологию от компании Microsoft как Windows PowerShell, мы

Приветствую Вас на сайте Info-Comp.ru! Сегодня мы с Вами поговорим о том, как можно

Приветствую Вас на сайте Info-Comp.ru! В этой статье будет рассмотрен процесс установки бесплатной пробной

Новая версия серверной операционной системы Windows Server 2019 от компании Microsoft уже вышла, и

Сейчас мы с Вами рассмотрим основные компоненты сервера, которые есть в операционной системе Windows

В данной заметке я покажу Вам, как можно завершить свой удаленный RDP сеанс на

Сегодня мы с Вами научимся устанавливать веб сервер IIS в операционной системе Windows Server

Функционал в операционной системе Windows Server расчет и улучшается от версии к версии, ролей

Сегодня материал будет посвящен рассмотрению процесса установки и настройки FTP сервера в операционной системе

Установка и настройка DHCP сервера на Windows Server 2012 R2 Datacenter | Info-Comp.ru

Продолжаем осваивать Windows Server 2012 R2 и сегодня мы займемся установкой и настройкой роли сервера DHCP. Также мы вспомним, для чего вообще нужен DHCP сервер, и какие плюсы он приносит при его использовании.

И начнем мы конечно с теории, разберем, для чего нужен DHCP сервер и что вообще такое DHCP, а затем перейдем к практике, установим и настроим DHCP сервер на Windows Server 2012 R2 Datacenter, если помните, в прошлой статье мы рассматривали установку Windows Server 2012 R2 в ознакомительной версии, а теперь пришло время поговорить о различных ролях сервера и начинаем мы с DHCP.

Что такое DHCP сервер и его плюсы

Прежде чем говорить о сервере DHCP, давайте узнаем, что такое DHCP.

DHCP (Dynamic Host Configuration Protocol) – это протокол позволяющий компьютерам динамически получать ip адреса и другие сетевые параметры.

Для работы протокола DHCP требуется сервер и клиент.

DHCP сервер – это сервер который раздает ip адреса и параметры компьютерам в сети, соответственно на нем и задаются настройки раздачи ip адресов и сетевых параметров.

DHCP клиент – это приложение установленное на клиентских компьютерах, которое обращается к DHCP серверу для получения ip адреса и соответствующих параметров. Во всех операционных системах по умолчанию установлен клиент DHCP, например в Windows он выглядит в виде службы с логичным названием DHCP-клиент.

Как Вы, наверное, знаете если не пользоваться DHCP, то у всех компьютеров в сети придется прописывать статические ip адреса вручную. Это первый плюс использования DHCP. Потому что если прописывать статические ip адреса, то обязательно будут возникать проблемы, самой распространенной проблемой является конфликт ip адресов, т.е. один и тот же адрес задан одновременно на нескольких компьютерах.

Также к самым наглядным плюсам можно отнести то, что DHCP сервер может раздавать параметры, например, шлюз, dns сервера и еще много других. Соответственно без DHCP сервера это тоже придется делать вручную.

Перечислять все положительные стороны использования DHCP у себя в организации я думаю, не стоит, так как уже на данном моменте ясно, что использовать DHCP лучше, чем не использовать. Некоторые могут сказать «Зачем использовать DHCP, если в организации всего 15 машин?» поверьте, даже с таким количеством компьютеров в сети Вы значительно упрощаете администрирование ими. Даже если Вы наизусть помните, какой ip задан у каждого компьютера или устройства, рано или поздно Вам придется их менять (компьютеры устарели или сломались), и настраивать все эти параметры заново, или при добавление новой единицы оргтехники, которой необходим ip адрес, Вы можете забыть, или просто ошибиться в назначение ip адреса, соответственно потом все это нужно будет исправлять. Конечно если у Вас в сети до 5 компьютеров, может смысла, особого нет, я думаю и администратор в таком случае не нужен, но если в Вашем парке скажем 50-100 или больше компьютеров, то DHCP обязателен, также как и объедение всех компьютеров в домен.

Установка роли сервера DHCP в Windows Server 2012 R2

Перед тем как устанавливать роль DHCP сервера, необходимо выполнить предварительную подготовку, например, составить план добавления областей (подсеть, диапазон), какие ip исключить из раздачи, какие параметры необходимо раздавать, это для ускорения процесса установки и настройки, также необходимо задать статический ip адрес того сервера, на котором Вы собираетесь устанавливать роль сервера DHCP. Теперь переходим к практике.

Шаг 1

Открываем «Диспетчер серверов» в принципе он открывается при старте системы, но в случае если он закрыт, или Вы настроили сервер таким образом, чтобы диспетчер серверов при входе в систему не запускался, то нажимаем Пуск->Диспетчер серверов

Шаг 2

Нажимаем «Добавить роль сервера», можно непосредственно через быстрый запуск, а можно через меню «Управление»

Шаг 3

Далее нас встретит так сказать страница приветствия, мы жмем «Далее»

Шаг 4

Далее уже по умолчанию выбран необходимый пункт, т.е. «Установка ролей или компонентов», жмем «Далее»

Шаг 5

Затем необходимо выбрать на какой сервер иди виртуальный жесткий диск, мы будем устанавливать DHCP сервер, в моем случае локально, т.е. этот же самый сервер, также хочу заметить, что ip адрес у моего тестового сервера 10.10.0.5 соответственно для примера я буду создавать область в этой же подсети, жмем «Далее»

Шаг 6

Далее необходимо выбрать какую роль мы собираемся устанавливать, мы соответственно выбираем DHCP сервер

После нажатия, откроется окно, в котором нам сразу предложат выбрать для установки средства администрирования DHCP сервера, мы соглашаемся, иначе, далее нам все равно придется это выбирать, если конечно мы хотим администрировать DHCP с этого компьютера, жмем «Добавить компоненты»

И снова жмем «Далее»

Шаг 7

Здесь нам предложат выбрать необходимые компоненты, если на прошлом шаге Вы выбрали «Добавить компоненты» то необходимые компоненты уже будут выбраны, если поискать в этих компонентах то мы это увидим, жмем «Далее»

Шаг 8

Здесь нас как раз предупреждают о том, что необходимо составить план настройки DHCP и задать хотя бы один статический адрес на данном компьютере, жмем «Далее»

Шаг 9

Затем мы должны будем подтвердить установку, и в случае необходимости поставить галочку «Автоматический перезапуск конечного сервера», но в данном случае это делать не обязательно, поэтому жмем «Установить»

И начнется установка, и продлится она буквально пару минут

Шаг 10

Установка завершена, и нам предложат выполнить предварительную настройку, она нужна, для того чтобы создать соответствующие группы для делегирования полномочий управления DHCP сервером, жмем «Завершение настройки DHCP»


Далее нажимаем «Фиксировать», уточню, что у меня это тестовый сервер и домен не развернут, поэтому после, у меня в локальных группах появятся соответствующие группы.

Затем нам сообщают, что группы созданы, и то, что необходимо перезапустить службы DHCP, жмем «Закрыть»

Настройка DHCP сервера на Windows Server 2012 R2

Мы установили сам DHCP сервер и средства его администрирования, теперь необходимо его настроить, для этого запускаем оснастку управления DHCP сервером, это можно сделать через «Диспетчер серверов», меню «Средства», или через Пуск->администрирование

После открытия оснастки DHCP сервера, начинаем настраивать DHCP сервер, и первое что необходимо сделать, это создать область, например я, буду это делать для 4 версии протокола ip. Выбираем IPv4 правой кнопкой «Создать область»

И у нас откроется «Мастер создания области», мы жмем «Далее»

Далее задаем имя нашей области, и жмем «Далее»

Затем необходимо сделать важный шаг, это настроить диапазон адресов, из которого DHCP сервер будет раздавать ip компьютерам в сети. Я для примера ввел диапазон с 10.10.0.1 до 10.10.0.200 с 24 маской. После настройки жмем «Далее»

Затем необходимо указать какие ip адреса или диапазон адресов исключить из раздачи, для того чтобы ip адреса серверов или какой-то оргтехнике со статическими адресами, не раздавались, сюда можно указать шлюз, DNS сервера и другие. Жмем «Далее»

Далее необходимо задать срок действия аренды адресов, можете ставить в принципе любой, я для примера поставил 30 дней. Жмем «Далее»

Затем у нас спросят, хотим ли мы настроить основные параметры, которые будет раздавать DHCP сервер, предлагаю это сделать сразу, и соответственно выбираем «ДА» и жмем  «Далее»

Первое указываем шлюз по умолчанию

Второе указываем DNS сервера, для раздачи, здесь также можно указать название домена, но так как у меня, его нет, я просто ввожу ip адреса dns серверов

Третье это сервера WINS, лично мне это не требуется, поэтому я просто жму «Далее»

Вот и все основные параметры, их, конечно же, намного больше, но это можно сделать уже непосредственно через настройку параметров. Нам предлагают активировать область, мы, конечно же, соглашаемся.

Вот и все мы создали область и настроили основные параметры, далее произойдет завершение работы мастера создания области, жмем «Готово»

Настройка клиентов на работу с DHCP сервером

Осталось настроить клиентов, например, у меня в качестве примера клиентом выступает компьютер под управлением ОС Windows 7, мы заходим в свойства протокола TCP/IP и выбираем настройку «Получить ip адрес автоматически»

И после (если сервер и клиент находятся в одной сети) мы увидим, что клиент получил ip адрес и параметры

А на DHCP сервере появится запись о том, что он выдал ip адрес такому то компьютеру, это можно посмотреть, в оснастке «DHCP» в меню Арендованные адреса

В общем, на этом все. Мы с Вами и установили и настроили DHCP сервер на операционной системе Windows Server 2012 R2 Datacenter.

Нравится5Не нравится2

Windows server 2019 — установка и настройка Active Directory, DNS, DHCP

Установка и настройка DNS-сервера и Active Directory, DHCP-сервера в Windows Server 2019 не отличается от предыдущих выпусков серверов компании Microsoft, таких как Windows Server 2016, 2012. Пройдя несколько шагов несложно устанавить следующие роли: DNS-сервер и Доменные службы Active Directory, DHCP-сервер.

 
 

 

Установка и настройка Active Directory, DNS, DHCP

Переименование сервера

1. Для изменения имени сервера нажимаем правой клавишей мыши на «Этот компьютер«, в появившемся меню выбираем «Свойства«. 

 

2. Далее нажимаем «Изменить параметры«. В открывшемся окне добавляем описание сервера, далее выбираем «Изменить«.

3. Задаём «Имя компьютера«, нажимаем «ОК«. Появится предупреждение о том, что изменения вступят в силу после перезагрузки компьютера. Подтверждаем — «ОК«

4. Нажимаем «Перезагрузить сейчас» и ожидаем перезагрузки сервера.

5. После перезагрузки компьютера проверяем имя сервера («Мой компьютер» — правой клавишей мыши — «Свойства«).

Настройка сетевого интерфейса

6. Для настройки сетевого интерфейса в поиске набираем ncpa.cpl, далее «Enter«. Снимаем чекбокс «IP версии 6«, далее выбираем «IP версии 4«, далее «Свойства«.

7. Выбираем «Использовать следующий IP-адрес» и задаём статический IP-адрес сервера, маску подсети, основной шлюз (если есть), и предпочитаемый DNS-сервер. Нажимаем «ОК«. На этом настройка сетевого интерфейса закончена. 

Установка на сервера ролей: DNS-сервер, Доменные службы Active Directory, DHCP-сервер

8. Нажимаем «Пуск«, далее «Диспетчер серверов«.

9. В новом окне выбираем «Добавить роли и компоненты«.

10. Читаем предупреждение сервера «Перед началом работы«, не забываем защитить учетную запись администратора надежным паролем, затем «Далее«.

11. Проверяем, что чекбокс стоит на «Установка ролей или компонентов«, затем «Далее«.

12. Выбираем сервер, на который будут установлены роли и компоненты. Снова «Далее«.

13. Устанавливаем чекбоксы напротив выбранных ролей сервера, в данном случае это DNS-сервер, Доменные службы Active Directory, DHCP-сервер. Нажимаем «Далее«.

14. При каждом выборе роли будет появляться «Мастер добавление ролей и компонентов«, который будет спрашивать о добавлении компонентов для выбранных ролей сервера. Нажимаем «Добавить компоненты«.

15. Нажимаем «Далее«, необходимые компоненты были выбраны в предыдущем шаге.

16. Читаем предупреждение DNS-сервера на что обратить внимание, затем «Далее«.

17. Читаем предупреждение AD DS, нажимаем «Далее«.

18. Читаем предупреждение DHCP-сервера, снова «Далее«.

19. Ставим «чекбокс» напротив «Автоматический перезапуск конечного сервера, если требуется«, нажимаем «Установить«.

В результате произойдет установка выбранных ролей сервера.

Повышение роли сервера до уровня контроллера домена

20. Нажимаем «Повысить роль этого сервера до уровня контроллера домена«.

21. Далее выбираем «Добавить новый лес» и задаем «Имя корневого домена«.

22. В следующем окне дважды вводим пароль для режима восстановления служб каталогов (DSRM), затем «Далее«.

23. В следующем окне снова «Далее«.

24. Проверяем NetBIOS-имя, присвоенное домену, и при необходимости меняем его. Затем «Далее«.

25. Оставляем по умолчанию расположение базы данных AD DS, файлов журналов и папки SYSVOL, снова «Далее«.

26. После просмотра выбранных параметров и их одобрения нажимаем «Далее«.

27. Если проверка готовности к установке выполнена успешна, то запускаем установку — «Установить«.

28. По завершению установки произойдет перезагрузка сервера.

29. После перезагрузки полное имя компьютера изменится, к имени сервера добавиться доменное имя. Active Directory можно использовать.

 

 

Настройка обратной зоны DNS

30. Для настройки обратной зоны DNS в Диспетчере серверов выбираем «Средства» — «DNS«

31. Раскрываем дерево DNS, нажимаем правой клавишей мыши на «Зоны обратного просмотра«, в появившемся меню «Создать новую зону…«.

32. В появившемся мастере создания новой зоны нажимаем «Далее«.

33. Выбираем «Основная зона«, затем «Далее«.

34. Оставляем по умолчанию область репликации зоны, интегрированной в Active Directory, нажимаем «Далее«.

35. Оставляем «Зона обратного просмотра IPv4», просто «Далее«.

36. В следующем окне задаем Зону обратного просмотра, которая преобразует IP-адреса в DNS-имена. В идентификатор сети забиваем три актета своей сети, затем «Далее«.

37. Разрешаем только безопасные динамические обновления, снова «Далее«.

38. Зона обратного просмотра создана.

 

 
 

 

Настройка DHCP-сервера

39. После установки роли DHCP-сервера в Диспетчере серверов нажимаем на желтый треугольник, в появившемся окне выбираем «Завершение настройки DHCP«.

40. В следующем окне читаем описание завершения настройки DHCP-сервера на конечном компьютере, затем «Далее«.

41. Оставляем по умолчанию учетные данные, которые будут использоваться для авторизации DHCP-сервера доменными службами Active Directory. Нажимаем «Фиксировать«.

42. В следующем окне нажимаем «Закрыть«.

43. В диспетчере серверов нажимаем «Средства» — «DHCP«.

44. В открывшемся окне открываем дерево DHCP. Правой клавишей мыши нажимаем на домен, в появившемся окне выбираем «Добавить или удалить привязки…«.

45. Проверяем сетевой интерфейс, который будет использовать DHCP-сервер для обслуживания клиентов. Далее «ОК«.

46. Затем правой клавишей нажимаем на IPv4, в появившемся меню выбираем «Создать область…«.

47. Откроется мастер создания область, который помогает создать область IP-адресов, расп

Первоначальная настройка Windows Server 2019

После установки Windows Server 2019 и перед сдачей сервера клиенту вы, как хороший системный администратор, должны выполнить первоначальную настройку сервера. Во-первых, это избавит вас от возможных претензий и при этом не займёт много времени. Во-вторых, покажет вас с лучшей стороны. В третьих, другой сисадмин, который будет настраивать сервер после вас, не будет ругаться и стонать.

Установка Windows Server 2019 на виртуальную машину VMware

Итак, ОС установлена, что дальше?

Настройка сети и Интернет

Сначала настраиваем сеть. Убедитесь что драйвера сетевой карты корректно настроены. Если драйвера не настроены, то нужно их установить.

Например, при установке Windows Server 2019 на виртуальную машину VMware с сетевой картой VMXNET3, драйвера устанавливаются вместе с VMware Tools.

VMware Tools устанавливаются просто, подробно останавливаться на этом не будем.

Если в сети доступен DHCP сервер и есть доступ к интернету, то сеть автоматически заработает и появится Интернет, это видно по значку.

По умолчанию сеть настроена на получение IP адреса по DHCP. Обычно принято назначать серверам статические IP адреса. Выясните у клиента настройки для сети сервера и настройте IPv4 в свойствах сетевого адаптера.

Если в компании нет DNS сервера и провайдер не указал свои адреса, то можно использовать публичные DNS сервера, такие как:

Если в компании явно не требуется протокол IPv6, то лучше его отключить.

Сеть настроена, Интернет есть. Можно для уверенности выполнить ping любого сайта в Интернет.

Настройка драйверов

Диспетчер устройств покажет вам, есть ли неизвестные устройства.

При установке на виртуальную машину обычно проблем с драйверами не много, но если вы устанавливаете Windows Server 2019 на железный сервер, то картина может быть такой:

В этом случае драйвера можно найти на сайтах производителей серверов. Например, драйвера для серверов HPE можно установить из Service Pack for ProLiant:

SPP — установка Service Pack for Proliant из Windows

В крайнем случае можно найти в Интернете сборник драйверов и воспользоваться им, но я таким обычно не занимаюсь.

Установка обновлений

Устанавливать обновления нужно. Если вы скачали самый свежий образ Windows Server 2019, то и в этом случае найдётся парочка обновлений.

Процесс обновления может затянуться, иногда я оставляю эту операцию на ночь.

Активация Windows

Активируйте Windows, если у вас есть ключ. Даже если у вас ознакомительная версия и Windows активируется сам, то проверьте доступность Интернет. В ином случае без активации через 10 дней сервер начнёт выключаться каждые 30 минут.

Имя сервера

Укажите имя сервера (узнайте у клиента), при необходимости введите сервер в домен, для этого потребуются права администратора домена.

После смены имени сервера может потребоваться перезагрузка.

Региональные настройки, время и временная зона

Настройте язык, временную зону и время. Временную зону уточните у клиента. В Windows Server 2019 эти настройки можно сделать с помощью панели управления. Единственное, теперь регион вынесен в настройки интерфейса метро: Settings > Region.

Роль сервера и софт

В зависимости от требований установите роли сервера и необходимый софт.

Удалённый доступ

В зависимости от необходимости настройте удалённый доступ к серверу. Это может быть RDP, VNC, виртуальная или KVM консоль.

Заключение

Драйвера установлены, сеть настроена, регион проверен, обновления есть, активация выполнена, имя задано, роли и софт присутствует, доступ есть. Сервер можно отдавать заказчику.

Windows Server 2019 — установка контроллера домена

Установим роль контроллера домена на Windows Server 2019. На контроллере домена работает служба Active Directory (AD DS). С Active Directory связано множество задач системного администрирования.

AD DS в Windows Server 2019 предоставляет службу каталогов для централизованного хранения и управления пользователями, группами, компьютерами, а также для безопасного доступ к сетевым ресурсам с проверкой подлинности и авторизацией.

Подготовительные работы

Нам понадобится компьютер с операционной системой Windows Server 2019. У меня контроллер домена будет находиться на виртуальной машине:

Установка Windows Server 2019 на виртуальную машину VMware

После установки операционной системы нужно выполнить первоначальную настройку Windows Server 2019:

Первоначальная настройка Windows Server 2019

Хочется отметить обязательные пункты, которые нужно выполнить.

Выполните настройку сети. Укажите статический IP адрес. DNS сервер указывать не обязательно, при установке контроллера домена вместе с ним установится служба DNS. В настройках сети DNS сменится автоматически. Отключите IPv6, сделать это можно и после установки контроллера домена.

Укажите имя сервера.

Было бы неплохо установить последние обновления, драйвера. Указать региональные настройки, время. На этом подготовка завершена.

Установка роли Active Directory Domain Services

Работаем под учётной записью локального администратора Administrator (или Администратор), данный пользователь станет администратором домена.

Дополнительно будет установлена роль DNS.

Следующий шаг — установка роли AD DS. Открываем Sever Manager. Manage > Add Roles and Features.

Запускается мастер добавления ролей.

Раздел Before You Begin нас не интересует. Next.

В разделе Installation Type выбираем Role-based or feature-based installation. Next.

В разделе Server Selection выделяем текущий сервер. Next.

В разделе Server Roles находим роль Active Directory Domain Services, отмечаем галкой.

Для роли контроллера домена нам предлагают установить дополнительные опции:

  • [Tools] Group Policy Management
  • Active Directory module for Windows PowerShell
  • [Tools] Active Directory Administrative Center
  • [Tools] AD DS Snap-Ins and Command-Line Tools

Всё это не помешает. Add Features.

Теперь роль Active Directory Domain Services отмечена галкой. Next.

В разделе Features нам не нужно отмечать дополнительные опции. Next.

У нас появился раздел AD DS. Здесь есть пара ссылок про Azure Active Directory, они нам не нужны. Next.

Раздел Confirmation. Подтверждаем установку компонентов кнопкой Install.

Начинается установка компонентов, ждём.

Configuration required. Installation succeeded on servername. Установка компонентов завершена, переходим к основной части, повышаем роль текущего сервера до контроллера домена. В разделе Results есть ссылка Promote this server to domain controller.

Она же доступна в предупреждении основного окна Server Manager. Нажимаем на эту ссылку, чтобы повысить роль сервера до контроллера домена.

Запускается мастер конфигурации AD DS — Active Directory Domain Service Configuration Wizard. В разделе Deployment Configuration нужно выбрать один из трёх вариантов:

  • Add a domain controller to an existing domain
  • Add a new domain to an existing forest
  • Add a new forest

Первый вариант нам не подходит, у нас нет текущего домена, мы создаём новый. По той же причине второй вариант тоже не подходит. Выбираем Add a new forest. Будем создавать новый лес.

Укажем в Root domain name корневое имя домена. Я пишу ilab.local, это будет мой домен. Next.

Попадаем в раздел Doman Controller Options.

В Forest functional level и Domain functional level нужно указать минимальную версию серверной операционной системы, которая будет поддерживаться доменом.

У меня в домене планируются сервера с Windows Server 2019, Windows Server 2016 и Windows Server 2012, более ранних версий ОС не будет. Выбираю уровень совместимости Windows Server 2012.

В Domain functional level также выбираю Windows Server 2012.

Оставляю галку Domain Name System (DNS) server, она установит роль DNS сервера.

Укажем пароль для Directory Services Restore Mode (DSRM), желательно, чтобы пароль не совпадал с паролем локального администратора. Он может пригодиться для восстановления службы каталогов в случае сбоя.

Next.

Не обращаем внимание на предупреждение «A delegation for this DNS server cannot be created because the authoritative parent zone cannot be found…». Нам не нужно делать делегирование, у нас DNS сервер будет на контроллере домена. Next.

В разделе Additional Options нужно указать NetBIOS name для нашего домена, я указываю «ILAB». Next.

В разделе Paths можно изменить пути к базе данных AD DS, файлам журналов и папке SYSVOL. Без нужды менять их не рекомендуется. По умолчанию:

  • Database folder: C:\Windows\NTDS
  • Log files folder: C:\Windows\NTDS
  • SYSVOL folder: C:\Windows\SYSVOL

Next.

В разделе Review Options проверяем параметры установки. Обратите внимание на кнопку View script. Если её нажать, то сгенерируется tmp файл с PowerShell скриптом для установки контроллера домена.

Сейчас нам этот скрипт не нужен, но он может быть полезен системным администраторам для автоматизации установки роли контроллера домена с помощью PowerShell.

Next.

Попадаем в раздел Prerequisites Check, начинаются проверки предварительных требований.

Проверки прошли успешно, есть два незначительных предупреждения про DNS, которое мы игнорируем и про безопасность, тож игнорируем. Пытался пройти по предложенной ссылке, она оказалась нерабочей.

Для начала установки роли контроллера домена нажимаем Install.

Начинается процесс установки.

Сервер будет перезагружен, о чём нас и предупреждают. Close.

Дожидаемся загрузки сервера.

Первоначальная настройка контроллера домена

Наша учётная запись Administrator теперь стала доменной — ILAB\Administrator. Выполняем вход.

Видим, что на сервере автоматически поднялась служба DNS, добавилась и настроилась доменная зона ilab.local, созданы A-записи для контроллера домена, прописан NS сервер.

На значке сети отображается предупреждение, по сетевому адаптеру видно, что он не подключен к домену. Дело в том, что после установки роли контроллера домена DNS сервер в настройках адаптера сменился на 127.0.0.1, а данный адрес не обслуживается DNS сервисом.

Сменим 127.0.0.1 на статический IP адрес контроллера домена, у меня 192.168.1.14. OK.

Теперь сетевой адаптер правильно отображает домен, предупреждение в трее на значке сети скоро пропадёт.

Запускаем оснастку Active Directory Users and Computers. Наш контроллер домена отображается в разделе Domain Controllers. В папкe Computers будут попадать компьютеры и сервера, введённые в домен. В папке Users — учётные записи.

Правой кнопкой на корень каталога, New > Organizational Unit.

Создаём корневую папку для нашей компании. При создании можно установить галку, которая защищает от случайного удаления.

Внутри создаём структуру нашей компании. Можно создавать учётные записи и группы доступа. Создайте учётную запись для себя и добавьте её в группу Domain Admins.

Рекомендуется убедиться, что для публичного сетевого адаптера включен Firewall, а для доменной и частной сетей — отключен.

Установка Windows Server 2008 R2

В этой статье я расскажу, как установить Windows Server 2008. Как правило, установка проходит без каких-либо трудностей и мало чем отличается от установки Windows 7. Но многие вещи, о которых я собираюсь написать, происходят именно в этой среде. Поэтому,  для того чтобы быть последовательным, я и решил начать свой блог именно с этой инструкции. Итак:

0. Оглавление

  1. Что понадобится
  2. Установка Windows Server
  3. Начальная настройка

1. Что понадобится

  1. Установочный диск Microsoft Windows 2008 R2.
  2. Рабочий код, для активации Microsoft Windows 2008 R2.

2. Установка Windows Server

Вставляем диск в DVD-ROM и грузимся с него (Для этого в BIOS надо поставить первичную загрузку с CD-ROM). После непродолжительной загрузки мы попадем на окно с выбором языка:

Выбираем нужные параметры (По умолчанию язык, формат времени и раскладку клавиатуры оставляем русскую)  и нажимаем «Далее» .

Нажимаем кнопку «Установить» и попадаем в меню выбора редакций операционной системы:

О том чем отличаются редакции Windows Server можно почитать на официальном сайте. Выбираем нужный нам пункт и жмем «Далее»

Ставим галочку «Я принимаю условия лицензии» и нажимаем «Далее»

Тип установки выбираем «Полная установка». Теперь нам нужно выбрать раздел, куда мы установим операционную систему. Перед установкой с разделом можно выполнить некоторые операции, список которых можно просмотреть нажав на «Настройка диска»

После того, как раздел готов, нажимаем «Далее» и ждем, пока установщик выполнит все необходимые операции.

3. Начальная настройка

После завершения установки компьютер перезагрузится, и мы попадем на окно авторизации, которое сразу потребует ввести пароль Администратора. По умолчанию пароль должен отвечать требованиям сложности, а именно:

  • Не содержать имени учетной записи пользователя или частей полного имени пользователя длиной более двух рядом стоящих знаков
  • Иметь длину не менее 6 знаков
  • Содержать знаки трех из четырех перечисленных ниже категорий:
    1. Латинские заглавные буквы (от A до Z)
    2. Латинские строчные буквы (от a до z)
    3. Цифры (от 0 до 9)
    4. Отличающиеся от букв и цифр знаки (например, !, $, #, %)

О том, как потом изменить политику паролей можно прочитать здесь.

Рекомендую сразу запись введенный пароль в определенное для этого место. Для хранения паролей удобно использовать различные менеджеры паролей, например, бесплатную программу — KeePass.

Вводим 2 раза пароль, нажимаем «Ввод» и, после загрузки учетных данных, откроется окно «Задачи начальной настройки»

Пройдемся по всем пунктам. Начнем мы с сети. Нажимаем на «Настроить сеть«. Откроются «Сетевые подключения«, кликаем 2 раза по активному подключению, в появившемся списке выделяем «Протокол Интернета версии 4 (TCP/IPv4)» и нажимаем «Свойства«. Вводим необходимые для подключения параметры и через «ОК» закрываем окна.

Теперь нажимаем «Активировать Windows«. В появившемся окне вводим наш ключ активации.

Нажимаем 2 раза «Далее» и, если все прошло хорошо, то мы должны увидеть сообщение об успешной активации Windows.

Закрываем окно и устанавливаем время, дату и часовой пояс.

Затем нажимаем на «Изменить имя компьютера», в открывшемся окне нажимаем на «Изменить» и вводим новое имя компьютера.

Нажимаем 2 раза «ОК» и затем идем на «Включить автоматическое обновление..

Можно выбрать «Включить автоматическое обновление…» , но я советую нажать «Настроить параметры вручную» и установить настройки как показано на скриншоте ниже.

Затем нажимаем на «Загрузить и установить обновления…»

Далее, в открывшемся «Центре обновления Windows» рекомендую нажимать на «Установить обновления» и «Поиск новых обновлений» до тех пор, пока Windows не сообщит, что нет новых обновлений. При этом может потребоваться не одна перезагрузка.

Ну и наконец нам осталось включить удаленный рабочий стол. Нажав на соответствующую кнопку в окне «Задачи начальной настройки» выбираем пункт «Разрешить подключение от компьютера с любой версией удаленного рабочего стола«, нажимаем «Применить» и соглашаемся на внесение исключения в брандмауэр.

Ну вот и все. На этом установка Windows завершена и можно переходить к добавлению пользователей, установке необходимых ролей и компонент и пр.

Смотрите также:

  • Изменение политики паролей в Windows Server 2008 R2

    Здесь будет рассказано как изменить политику паролей в Windows Server 2008. По умолчанию все пароли в Windows должны отвечать политике безопасности, а именно:   Не содержать имени учетной записи пользователя…

  • Добавление правила в Брандмауэр Windows Server 2008 R2

    Ниже будет рассказано о том, как добавить новое правило в Брандмауэр Windows Server 2008 R2. А конкретнее, будем добавлять разрешающее правило для порта 1433, который использует Microsoft SQL Server 2008 R2 или, как…

Шаг 2. Установите Windows Server Essentials в качестве новой реплики контроллера домена

.

  • 3 минуты на чтение

В этой статье

Применимо к: Windows Server 2016 Essentials, Windows Server 2012 R2 Essentials

В этом разделе описывается, как установить Windows Server Essentials и Windows Server 2012 R2 Standard (с включенной ролью Windows Server Essentials Experience) в качестве контроллера домена.

Для сред, в которых до 25 пользователей и 50 устройств, вы можете выполнить шаги, описанные в этом руководстве, для перехода с предыдущих версий Windows SBS на Windows Server Essentials. Для сред с количеством пользователей до 100 и 200 устройств вы можете следовать тем же инструкциям для перехода на выпуски Standard и Datacenter Windows Server 2012 R2 с установленной ролью Windows Server Essentials Experience. Оба сценария описаны в этой документации.

Важно

При переходе на Windows Server Essentials следующее сообщение об ошибке будет добавляться в журнал событий каждый день в течение 21-дневного льготного периода, пока вы не удалите исходный сервер из сети.По истечении 21-дневного льготного периода исходный сервер отключится.
Проверка ролей FSMO обнаружила в вашей среде условие, которое не соответствует политике лицензирования. Сервер управления должен содержать роли основного контроллера домена и хозяина именования домена Active Directory. Пожалуйста, переместите роли Active Directory на сервер управления сейчас. Этот сервер будет автоматически выключен, если проблема не будет устранена в течение 21 дня с момента первого обнаружения этого условия .

Установите Windows Server Essentials или Windows Server 2012 R2 Standard на целевом сервере
  1. Установите Windows Server Essentials или Windows Server 2012 R2 Standard с включенной ролью Windows Server Essentials Experience, следуя инструкциям в разделе Установка и настройка Windows Server Essentials.

    Примечание

    Если запустится мастер настройки Windows Server Essentials, отмените его.

  2. Перенесите роли FSMO с исходного сервера.

    Примечание

    Если Windows Server Essentials является единственным контроллером домена в домене, роль FSMO автоматически перемещается на сервер под управлением Windows Server Essentials при понижении роли исходного сервера.

  3. Откройте диспетчер сервера и запустите мастер добавления ролей и компонентов.

  4. Если не установлен, добавьте роль Windows Server Essentials Experience.

  5. После установки роли Windows Server Essentials Experience в области уведомлений появится задача «Настроить Windows Server Essentials».Щелкните задачу, чтобы запустить мастер настройки Windows Server Essentials.

  6. Следуйте инструкциям, чтобы завершить настройку Windows Server Essentials. Перед тем как запустить мастер, сделайте следующее:

    • Измените имя сервера, если необходимо, потому что вы не можете изменить имя после завершения мастера настройки Windows Server Essentials.

    • Убедитесь, что время и настройки сервера правильные.

  7. Проверьте установку следующим образом:

    1. Откройте панель управления.

    2. Перейдите на вкладку « Пользователи » и убедитесь, что учетные записи пользователей в вашей Active Directory перечислены.

Перенести роли хозяина операций

Роли хозяина операций (также называемые гибкими одиночными главными операциями или FSMO) должны быть перенесены с исходного сервера на целевой сервер в течение 21 дня после установки Windows Server Essentials на целевом сервере.

Для передачи ролей хозяина операций
  1. На целевом сервере откройте окно командной строки от имени администратора.См. Раздел Открытие окна командной строки от имени администратора.

  2. В командной строке введите NETDOM QUERY FSMO и нажмите клавишу ВВОД.

  3. В командной строке введите ntdsutil и нажмите клавишу ВВОД.

  4. В командной строке ntdsutil введите следующие команды:

    1. Введите , активируйте экземпляр NTDS и нажмите клавишу ВВОД.

    2. Введите роли и нажмите клавишу ВВОД.

    3. Введите соединений и нажмите клавишу ВВОД.

    4. Введите , подключитесь к серверу (где — имя целевого сервера), а затем нажмите клавишу ВВОД.

    5. В командной строке введите q и нажмите клавишу ВВОД.

      1. Введите передачи PDC , нажмите ENTER, а затем щелкните Да в диалоговом окне Подтверждение передачи роли .

      2. Введите хозяин инфраструктуры передачи , нажмите клавишу ВВОД, а затем щелкните Да в диалоговом окне Подтверждение передачи роли .

      3. Введите передайте мастер именования , нажмите клавишу ВВОД, а затем нажмите Да в диалоговом окне Подтверждение передачи роли .

      4. Введите transfer RID master , нажмите клавишу ВВОД, а затем щелкните Да в диалоговом окне Подтверждение передачи роли .

      5. Введите хозяин схемы передачи , нажмите клавишу ВВОД, а затем щелкните Да в диалоговом окне Подтверждение передачи роли .

    6. Введите q и нажимайте клавишу ВВОД, пока не вернетесь в командную строку.

Примечание

С любого сервера в сети вы можете проверить, что роли хозяина операций были переданы на целевой сервер. Откройте окно командной строки от имени администратора (дополнительные сведения см. В разделе Открытие окна командной строки от имени администратора).Введите netdom query fsmo и нажмите клавишу ВВОД.

Следующие шаги

Вы установили Windows Server Essentials в качестве нового контроллера домена реплики. Теперь перейдите к шагу 3: присоедините компьютеры к новому серверу Windows Server Essentials.

Чтобы просмотреть все шаги, см. Переход на Windows Server Essentials.

Курс

20410-D: Установка и настройка Windows Server® 2012 — Изучите

Получите практические инструкции и попрактикуйтесь в установке и настройке Windows Server 2012, включая Windows Server 2012 R2, в этом пятидневном официальном курсе Microsoft.Этот курс является первой частью серии из трех курсов, которые предоставляют навыки и знания, необходимые для реализации базовой инфраструктуры Windows Server 2012 в существующей корпоративной среде.

Эти три курса в совокупности охватывают внедрение, управление, обслуживание и предоставление услуг и инфраструктуры в среде Windows Server 2012. Несмотря на то, что в этих курсах есть перекрестные навыки и задачи, этот курс фокусируется на начальной реализации и настройке основных служб, таких как сеть, хранилище, доменные службы Active Directory (AD DS), групповая политика, службы файлов и печати. и Hyper-V.

Этот курс напрямую соответствует экзамену Microsoft Certified Solutions Associate (MCSA) 410: Установка и настройка Windows Server 2012, который является первым из трех экзаменов, необходимых для MCSA: Windows Server 2012, и является предпочтительным вариантом. учетные данные.

Лабораторные работы в этом курсе основаны на Windows Server 2012 R2 и Windows 8.1.

Профиль аудитории

Этот курс предназначен для профессионалов в области информационных технологий (ИТ), которые обладают определенными знаниями и опытом работы с операционными системами Windows и хотят получить навыки и знания, необходимые для установки и выполнения начальной настройки Windows Server 2012 или Windows Server 2012 R2. сервер в существующей серверной среде Windows.Обычно в число кандидатов, заинтересованных в посещении этого курса, входят:

  • Администраторы Windows Server, которые относительно плохо знакомы с администрированием Windows Server и связанными технологиями, которые хотят узнать больше о Windows Server 2012 и Windows Server 2012 R2.
  • ИТ-специалистов, имеющих опыт работы с другими технологиями сторонних производителей, которые соответствуют предварительным требованиям курса и хотят пройти кросс-тренинг по Windows Server 2012 и Windows Server 2012 R2.
  • ИТ-специалистов, которые хотят сдать экзамен Microsoft Certified Solutions Associate (MCSA) 410: Установка и настройка Windows Server 2012.
  • ИТ-специалистов, которые хотят сдать экзамены Microsoft Certified Solutions Expert (MCSE) в области DataCenter, Desktop Infrastructure, Messaging, Collaboration и Communications, также будут заинтересованы в прохождении этого курса при подготовке к экзаменам Microsoft Certified Solutions Associate (MCSA). Это обязательное условие для их индивидуальных специальностей.

Режим лицензирования для узла сеанса удаленного рабочего стола не настроен

При попытке настроить новый узел RDSH в ферме RDS под управлением Windows Server 2012 R2 / 2016/2019 вы можете столкнуться со следующим всплывающим сообщением на панели задач:

Режим лицензирования для узла сеанса удаленного рабочего стола не настроен.Служба удаленного рабочего стола

перестанет работать через 104 дня.

На сервере посредника подключений к удаленному рабочему столу используйте диспетчер сервера, чтобы указать режим лицензирования удаленного рабочего стола и сервер лицензий.

Судя по сообщению об ошибке, хост RDS работает в льготный период (в течение льготного периода в 120 дней вы можете использовать хост сеанса удаленного рабочего стола без активации лицензий RDS). Когда льготный период закончится, пользователи не смогут подключиться к RDSH, и в трее появится ошибка:

 Службы удаленных рабочих столов перестанут работать, поскольку для этого компьютера истек льготный период и он не связался по крайней мере с действующим сервером лицензий Windows Server 2012.Щелкните это сообщение, чтобы открыть конфигурацию сервера узла сеансов удаленных рабочих столов для использования диагностики лицензирования. 

Для более точной диагностики проблемы необходимо запустить программу диагностики лицензирования удаленных рабочих столов lsdiag.msc (Администрирование -> Службы удаленных рабочих столов -> Средство диагностики лицензирования удаленных рабочих столов). В его окне отображается следующая ошибка:

 Лицензии недоступны для сервера узла сеансов удаленных рабочих столов, и средство диагностики лицензирования удаленных рабочих столов обнаружило проблему с лицензированием для сервера узла сеансов удаленных рабочих столов.Режим лицензирования для узла сеанса удаленного рабочего стола не настроен.
Сервер узла сеансов удаленных рабочих столов находится в пределах льготного периода, но на сервере узла сеансов не настроен какой-либо сервер лицензий. 

Как видите, для клиентов нет доступных лицензий, так как режим лицензирования не установлен.

Это означает, что администратор не указал сервер лицензирования RDS и / или режим лицензирования. Это должно быть сделано, даже если тип лицензирования уже был указан при развертывании узла RDS (Настройка развертывания -> Лицензирование удаленного рабочего стола -> Выберите режим лицензирования удаленного рабочего стола).

Вы можете проверить, установлен ли сервер лицензий RDS, используя следующие команды PowerShell:

$ obj = gwmi -namespace "Root / CIMV2 / TerminalServices" Win32_TerminalServiceSetting
$ obj.GetSpecifiedLicenseServerList ()

Примечание . Командлет Get-RDLicenseConfiguration может возвращать другие ошибочные данные.

Если сервер RDS icense не установлен, вы можете указать его с помощью команды:

$ объект.SetSpecifiedLicenseServerList ("uk-rdslic1.woshub.com")

Если вы не помните, на каком сервере установлена ​​роль лицензии удаленного рабочего стола, вы можете отобразить список всех серверов лицензирования RDS, зарегистрированных в домене Active Directory, с помощью командлета Get-ADObject из модуля PowerShell ActiveDirectory:

Get-ADObject -Filter {objectClass -eq 'serviceConnectionPoint' -and Name -eq 'TermServLicensing'}

Существует несколько методов принудительной установки режима лицензирования RDS.

Использование реестра :

В разделе реестра HKLM \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ RCM \ Licensing Core измените значение параметра DWORD с именем LicensingMode с 5 на:

  • 2 — если используется режим лицензирования Per Device RDS;
  • 4 — если используется лицензия на пользователя .

Вы можете изменить настройки реестра вручную через regedit.exe или следующие команды PowerShell из модуля управления реестром:

# Укажите тип лицензирования RDS: 2 - CAL на устройство, 4 - CAL на пользователя
$ RDSCALMode = 2
# Имя хоста лицензирования RDS
$ RDSlicServer = "uk-rdslic1.woshub.com"
# Задайте имя сервера и тип лицензирования в реестре
New-Item "HKLM: \ SYSTEM \ CurrentControlSet \ Services \ TermService \ Parameters \ LicenseServers"
New-ItemProperty "HKLM: \ SYSTEM \ CurrentControlSet \ Services \ TermService \ Parameters \ LicenseServers" -Name SpecifiedLicenseServers -Value $ RDSlicServer -PropertyType "MultiString"
Set-ItemProperty "HKLM: \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ RCM \ Licensing Core \" -Name "LicensingMode" -Value $ RDSCALMode

После внесения изменений перезапустите сервер RDSH.

Вы также можете настроить параметры сервера лицензий RDS с помощью GPO (локальной или доменной политики). Если ваш сервер RDS находится в рабочей группе (не присоединен к домену Active Directory), используйте локальный редактор групповой политики gpedit.msc. Перейдите в Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Службы удаленного рабочего стола -> Узел сеанса удаленного рабочего стола -> Лицензирование .

Нам нужны две политики:

  • Использовать указанные серверы лицензий удаленного рабочего стола — включить политику и указать адрес сервера лицензий RDS.Если сервер лицензий работает на том же сервере, введите 127.0.0.1 ;
  • Установите режим лицензирования удаленного рабочего стола — выберите режим лицензирования. В нашем случае это на пользователя .

После перезапуска сервера откройте средство диагностики лицензирования удаленных рабочих столов и проверьте количество доступных лицензий RDS и выбранный режим лицензирования.

Если в вашей сети используется брандмауэр, необходимо открыть следующие порты от узла RDSH к серверу лицензирования RDS — TCP: 135, UDP: 137, UDP: 138, TCP: 139, TCP: 445, TCP: 49152–65535 (Диапазон RPC).

Проверить наличие открытых портов можно с помощью командлета Test-NetConnection. Если порты закрыты на локальном брандмауэре Защитника Windows, вы можете открыть порты с помощью командлетов PowerShell из модуля NetSecurity.

Также обратите внимание, что если, например, Windows Server 2012 R2 и CAL для RDS 2012 R2 установлены на сервере лицензирования удаленных рабочих столов, вы не сможете установить лицензии RDS CAL для Windows Server 2016/2019. Ошибка « Режим лицензирования удаленного рабочего стола не настроен. » сохраняется, даже если вы укажете правильный тип лицензии и имя сервера лицензий RDS.Старая версия Windows Server просто не поддерживает RDS CAL для новых версий.

В этом случае в окне диагностики лицензий удаленных рабочих столов отобразится следующее сообщение:

 Узел сеанса удаленного рабочего стола находится в режиме лицензирования на пользователя и без режима перенаправителя, но на сервере лицензий нет установленной лицензии со следующими атрибутами:
Версия продукта: Windows Server 2016
Используйте диспетчер лицензирования удаленных рабочих столов, чтобы установить соответствующие лицензии на сервере лицензий. 

Сначала вам необходимо обновить версию Windows Server на сервере лицензий RDS (или развернуть новый хост лицензий RD).Более новая версия Windows Server (например, WS 2019) поддерживает RDS CAL для всех предыдущих версий Windows Server.

Примечание . Если ваш сервер RDS находится в рабочей группе, отчет о лицензировании не создается. Хотя сами терминальные RDS-лицензии выдаются клиентам / устройствам корректно. Вам нужно будет самостоятельно контролировать количество оставшихся клиентских лицензий RDS.

70-410 Установка и настройка Windows Server 2012 R2

Перейти к основному содержанию

Корзина0

  • КТО МЫ СЛУЖИМ

    • Ученики

      • Аренда учебников

    • Инструкторы

    • Авторы книг

    • Профессионалов

    • Исследователи

    • Учреждения

    • Библиотекарей

    • Корпорации

    • Общества

    • Редакторы журналов

    • Книжные магазины

    • Правительство

  • ПРЕДМЕТЫ

    • Бухгалтерский учет

    • сельское хозяйство

      • сельское хозяйство

      • Аквакультура

    • Искусство и архитектура

      • Архитектура

      • Искусство и прикладное искусство

      • Графический дизайн

    • Управление бизнесом

      • Бухгалтерский учет

      • Реклама

      • Управление бизнесом

      • Бизнес и общество

      • Деловая этика

      • Самопомощь в бизнесе

      • Бизнес-статистика и математика

      • Бизнес-технологии

      • Развитие карьеры

      • Консультации

      • Экономика

      • Финансы и инвестиции

      • Интеллектуальная собственность и лицензирование

      • Управление

      • Маркетинговые продажи

      • Некоммерческие организации

      • Производственные операции

      • Управление проектом

      • Недвижимость и недвижимость

      • Государственное управление

      • Управление качеством

      • Малый бизнес

      • Специальные темы

      • Технологии

      • Обучение и развитие персонала

    • Химия

      • Союзная химия здравоохранения

      • Аналитическая химия

      • Аккумуляторы и топливные элементы

      • Биохимия

      • Катализ

      • Химическая и экологическая безопасность

      • Вычислительная химия

      • Электрохимия

      • Экологическая химия

      • Пищевая наука и технологии

      • Общая химия

      • История химии

      • Промышленная химия

      • Неорганическая химия

      • Математика для химии

      • Органическая химия

      • Фармацевтическая химия

      • Физическая химия

      • Подготовительная химия

      • Специальные темы

      • Устойчивая химия

    • Вычисление

      • Компьютерная графика

      • Информационные технологии

      • Оборудование

      • Интернет и WWW

      • Офисная производительность

      • Операционные системы

      • Программная инженерия

      • Специальные темы

    • Кулинария и гостеприимство

      • Бухгалтерский учет

      • Выпечка и кондитерские изделия

      • Напитки

      • Организация питания и мероприятий

      • Готовка

      • Еда, напиток

      • Операции общественного питания

      • Написание еды и справочная информация

      • Общая кулинария и гостеприимство

      • Управление гостиницей

      • Маркетинг

      • Профессиональная кулинария

      • Специальные темы

      • Индустрия путешествий и туризма

      • Вина и спиртные напитки

    • Науки о Земле и космосе

      • науки о Земле

      • Изменение окружающей среды

      • Экологическая экономика и политика

      • Экологическая этика

      • Экологического менеджмента

      • Наука об окружающей среде

      • Экологические исследования

      • География

      • Геология и геофизика

      • Океанография

    • Образование

      • Оценка, методы оценки

      • Классное руководство

      • Разрешение конфликтов и посредничество

      • Учебные инструменты

      • Образование и государственная политика

      • Образовательные исследования

      • Общее образование

      • Высшее образование

      • Информация и библиотечное дело

      • Специальное образование

      • Специальные темы

      • Профессиональные технологии

    • Инженерия и материаловедение

      • Биомедицинская инженерия

      • Химическая и биохимическая инженерия

      • Гражданское строительство

      • Электротехника и электроника

      • Энергия

      • Инженерия окружающей среды

      • Промышленная инженерия

      • Материаловедение

      • Инженерное дело

      • Общая инженерия

      • Нанотехнологии

    • Гуманитарные науки

      • Классические исследования

      • История

      • Лингвистика

      • Литература

      • Философия

      • Религия и теология

    • Закон и криминология

      • Гражданский закон

      • Уголовное право

      • Криминология

      • Общее и вводное право

      • Закон об интеллектуальной собственности

      • Международный закон

      • Пенология и полицейская наука

      • Процессуальное право

      • Публичное право

      • Специальные темы

    • Естественные науки

      • Анатомия и физиология

      • Зоотехния и зоология

      • Клеточная и молекулярная биология

      • Сравнительная биология (ботаника и зоология)

      • Биология развития

      • Экология и биология организма

      • Энтомология

      • Эволюция

      • Криминалистика

      • Общие науки о жизни

      • Общая биология

      • Генетика

      • Человеческая биология

      • Микробиология и вирусология

      • Микроскопия

      • Неврология

      • Орнитология

      • Паразитология

      • Растениеводство

      • Специальные темы

    • образ жизни

      • Цифровые камеры и фотография

      • Садоводство

      • Общий образ жизни

      • Юмор

      • Забота о животных

      • Популярная культура

      • Специальные темы

      • Виды спорта

      • Технические и инструкции

    • Математика

      • Алгебра

      • Прикладная математика

      • Прикладная вероятность и статистика

      • Биостатистика

      • Исчисление

      • Хаос, фракталы, динамические системы

      • Комбинаторика

      • Вычислительная и графическая статистика

      • Криптография

      • Статистика интеллектуального анализа данных

      • Дискретная математика

      • Конечная математика

      • Общая математика

      • Общая статистика

      • Геометрия и топология

      • Теория графов

      • Логика и основы

      • Математический анализ

      • Математическое моделирование

      • Специальные темы по математике

      • Теория чисел

      • Численные методы

      • Оптимизация

      • Статистика вероятностей

      • Теория массового обслуживания

      • Регрессивный анализ

      • Методы исследования опроса

      • Временные ряды

      • Вейвлеты

    • Медицина, сестринское дело и стоматология

      • Зависимость

      • Аллергия и клиническая иммунология

      • Андрология

      • Анестезия и обезболивание

      • Аудиология

      • Основные медицинские науки

      • Сердечно-сосудистые заболевания

      • Клеточная и молекулярная медицина

      • Потребительское здоровье

      • Стоматология

      • Дерматология

      • Неотложная медицина и травмы

      • Эндокринология и диабет

      • Гастроэнтерология и гепатология

      • Общая и внутренняя медицина

      • Общие и вводные медицинские науки

      • Гериатрическая медицина

      • Здравоохранение и социальное обеспечение

      • Гематология

      • Инфекционные болезни и микробиология

      • Интеллектуальная недееспособность

      • Душевное здоровье

      • Неонатология

      • Нефрология

      • Неврология

      • Медсестринское дело и акушерство

      • Питание и диетология

Экзамен 70-410: Установка и настройка Windows Server 2012 R2

Вопрос 1

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. У вас есть объект групповой политики (GPO) с именем GP1, связанный с доменом. GP1 содержит политику ограниченного использования программ, которая блокирует приложение с именем App1. У вас есть компьютер рабочей группы с именем Computer1, работающий под управлением Windows 8. Локальная групповая политика на Computer1 содержит политику управления приложениями, которая разрешает App1. Присоединяешь Computer1 к домену. Вам необходимо запретить запуск App1 на Computer1. Что вы должны сделать?

Ответ

  • Из управления групповыми политиками добавьте политику управления приложениями в GP1.

  • В локальной групповой политике компьютера 1 настройте политику ограниченного использования программ.

  • В разделе «Управление групповой политикой» включите параметр «Принудительно» на GP1

  • С компьютера 1 запустите gpupdate / force.

Вопрос 2

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит файловый сервер с именем Server1, на котором работает Windows Server 2012. Server1 содержит общую папку с именем Share1 ,.Share1 содержит домашнюю папку каждого пользователя. Все пользователи имеют необходимые разрешения для доступа только к своей домашней папке. Пользователи сообщают, что при доступе к Share1 они могут видеть домашние папки всех пользователей. Вы должны убедиться, что пользователи видят только свою домашнюю папку при доступе к Share1. Что делать с Server1?

Ответ

  • В проводнике Windows измените свойства тома, содержащего Share1.

  • В диспетчере сервера измените свойства тома, содержащего Share1.

  • Из проводника Windows измените свойства Share1.

  • Из диспетчера сервера измените свойства Share1.

Вопрос 3

Вопрос

Ваша сеть содержит лес Active Directory с именем contoso.com. Лес состоит из одного домена. Домен содержит два контроллера домена с именами DC1 и DC2, которые работают под управлением Windows Server 2012. Домен содержит пользователя с именем User1 и глобальную группу безопасности с именем Group1.Вы перенастраиваете DC2 как рядовой сервер в домене. Вам необходимо добавить DC2 в качестве первого контроллера домена в новом домене в лесу. Какой командлет следует запустить?

Вопрос 4

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит два сервера с именами Server1 и Server2. Server1 и Server2 запускают сервер с установкой Windows Server 2012 с графическим интерфейсом пользователя. Вы удаляете графические инструменты управления и компонент инфраструктуры на Server2.Вам необходимо перезапустить Server2. Что вы должны сделать? (выберите два)

Ответ

  • Вы можете перезапустить Server2 локально, используя Netsh

  • Вы можете перезапустить Server2 с сервера 1, используя Netsh

  • Вы можете перезапустить Server2 локально с помощью Sconfig

  • Вы можете перезапустить Server2 с сервера 1 с помощью Sconfig

  • Вы можете перезапустить Server2 локально с помощью Server Manager

  • Вы можете перезапустить Server2 с сервера 1 с помощью Server Manager

Вопрос 5

Вопрос

У вас есть два сервера с именами Server1 и Server2, на которых работает Windows Server 2012.На Server1 установлена ​​роль сервера Hyper-V. На Server1 размещается виртуальная машина с именем VM1. ВМ1 в настоящее время работает. У VM1 есть снимок, который был создан 2 недели назад. Вы планируете использовать Server2 для выполнения криминалистического анализа содержимого диска VM1, сделанного 2 недели назад. Вам необходимо убедиться, что вы можете просматривать содержимое диска виртуальной машины 2 недели назад с сервера 2. Какие 3 действия вы должны выполнить? (выберите 3)

Ответ

  • На сервере Server1 щелкните правой кнопкой мыши VM1 и выберите «Завершение работы».

  • На Server1 щелкните правой кнопкой мыши VM1 и выберите Export …

  • На сервере Server1 щелкните правой кнопкой мыши виртуальную машину 1 и выберите команду Сохранить.

  • На сервере Server1 щелкните правой кнопкой мыши снимок виртуальной машины 1 и выберите «Экспорт» ….

  • На сервере Server2 запустите команду DISM.exe и укажите параметр / Append-Image

  • На Server2 запустите командлет Mount-Vhd

Вопрос 6

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит 100 учетных записей пользователей, которые находятся в организационной единице (OU) с именем OU1. Необходимо убедиться, что пользователь с именем User1 может связывать и отменять связь объектов групповой политики (GPO) с OU1. Решение должно минимизировать количество разрешений, назначенных пользователю User1. Что вы должны сделать?

Ответ

  • Запустите мастер делегирования управления на OU1.

  • Измените разрешение для папки \\ Contoso.com \ sysvol \ contoso.com \ policy.

  • Добавьте пользователя User1 в группу владельцев-создателей групповой политики.

  • Запустите командлет Set-GPPermission.

Вопрос 7

Вопрос

В вашей компании есть лес Active Directory. Не все контроллеры домена в лесу настроены как серверы глобального каталога. Структура вашего домена содержит один корневой домен и один дочерний домен. Вы изменяете права доступа к папке на файловом сервере в дочернем домене. Вы обнаруживаете, что некоторые объекты управления доступом начинаются с S-1-5-21 …. и что имя учетной записи не указано.Вам необходимо указать имена учетных записей. Что вы должны сделать?

Ответ

  • Измените схему, чтобы включить репликацию атрибута friendlynames в глобальный каталог.

  • Переместите роль хозяина RID в дочернем домене на контроллер домена, который содержит глобальный каталог.

  • Переместите роль хозяина RID в дочернем домене на контроллер домена, который не содержит глобального каталога.

  • Переместите главный узел инфраструктуры в дочернем домене на контроллер домена, который не содержит глобального каталога.

Вопрос 8

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Ваша компания нанимает на лето 500 сотрудников. Отдел кадров предоставляет вам документ Microsoft Excel, содержащий список временных сотрудников. Вам необходимо автоматизировать создание учетных записей пользователей для 500 временных сотрудников. Какой инструмент или инструменты вам следует использовать?

Ответ

  • Редактор ADSI

  • Командлет Set-ADUser и командлет Add-Member

  • Пользователи и компьютеры Active Directory

  • Командлет Import-CSV и командлет New-ADUser

Вопрос 9

Вопрос

У вас есть 3 сервера с именами Server1, Server2 и Server 3.Server1 запускает установку Server Core Windows Server 2012. Подключение по локальной сети на Server1 имеет следующую конфигурацию:
IP-адрес: 10.1.1.1
Маска подсети: 255.255.240.0
Шлюз по умолчанию: 10.1.1.254
Предпочтительный DNS-сервер: <нет>
В сети есть DNS-сервер с IPv4-адресом 10.1.1.200. Вам необходимо настроить Server1 для использования 10.1.1.200 в качестве предпочтительного DNS-сервера. Решение не должно изменять никаких других настроек на Server1. Какую команду следует запустить?

Ответ

  • нетш.exe

  • net.exe

  • Set-NetIPInterface

  • sconfig.cmd

Вопрос 10

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит рядовой сервер с именем Hyperv1 и контроллер домена с именем DC1. Hyperv1 имеет установленную роль сервера Hyper-V. DC1 — это виртуальная машина на Hyperv1. Пользователи сообщают, что время на их клиентском компьютере неверное.Войдите в систему на DC1 и убедитесь, что службы времени настроены правильно. Вам необходимо предотвратить временные конфликты между временем, предоставленным DC1, и другими потенциальными источниками времени. Что нужно настроить?

Ответ

  • Настройки BIOS для DC1 на HYPERV1

  • Настройки памяти для DC1 на HYPERV1

  • Настройки сетевого адаптера для DC1 на HYPERV1

  • Настройки служб интеграции для DC1 на HYPERV1

  • Параметры автоматического запуска для DC1 на HYPERV1

  • Настройки автоматического останова для DC1 на HYPERV1

Вопрос 11

Вопрос

В вашей сети есть лес Active Directory с именем contoso.com. Лес состоит из одного домена. Домен содержит два контроллера домена с именами DC1 и DC2, которые работают под управлением Windows Server 2012. Домен содержит пользователя с именем User1 и глобальную группу безопасности с именем Group1. Вам необходимо запретить пользователю User1 изменить свой пароль. Решение должно минимизировать административные усилия. Какой командлет следует запустить?

Вопрос 12

Вопрос

Ваша сеть содержит лес Active Directory с именем contoso.com. Лес состоит из одного домена.Домен содержит два контроллера домена с именами DC1 и DC2, которые работают под управлением Windows Server 2012. Домен содержит пользователя с именем User1 и глобальную группу безопасности с именем Group1. Вам необходимо изменить имя учетной записи SAM Group1. Какой командлет следует запустить?

Вопрос 13

Вопрос

У вас есть домен Active Directory с именем contoso.com. У вас есть контроллер домена с именем Server1, настроенный как DNS-сервер. На сервере Server1 размещается стандартная основная зона для contoso.com. Конфигурация DNS Server1 показана на выставке. Вы обнаруживаете, что устаревшие записи ресурсов не удаляются автоматически из зоны contoso.com. Вам необходимо убедиться, что устаревшие записи ресурсов автоматически удаляются из зоны contoso.com. Что вы должны сделать?

Ответ

  • Преобразование зоны contoso.com в зону, интегрированную с Active Directory

  • Изменить свойства устаревания / очистки сервера

  • Настройте свойства устаревания для contoso.com зона

  • Установите период очистки Server1 на 0 дней.

Вопрос 14

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит учетную запись пользователя с именем User1, которая находится в организационной единице (OU) с именем OU1. Объект групповой политики (GPO) с именем GPO1 связан с OU1. GPO1 используется для публикации нескольких приложений для пользователя с именем User1. В контейнере Users вы создаете нового пользователя с именем User2.Вам необходимо убедиться, что те же приложения публикуются в User2. Что вы должны сделать?

Ответ

  • Измените безопасность GPO1.

  • Измените настройки в GPO1.

  • Свяжите фильтр WMI с GPO1.

  • Переместите пользователя 2 в OU1.

Вопрос 15

Вопрос

Ваша сеть содержит домен активного каталога с именем Contoso.com. Домен содержит сервер с именем Server1, на котором работает Windows Server 2012.Вы создаете групповую управляемую учетную запись службы с именем gservice1. Вам необходимо настроить службу с именем service1 для запуска от имени учетной записи gservice1. Как следует настроить service1?

Ответ

  • Из консоли служб настройте параметры восстановления

  • Из командной строки запустите sc.exe и укажите параметр конфигурации

  • В Windows PowerShell запустите Set-Service и укажите параметр -PassThrough

  • В командной строке запустите sc.exe и укажите параметр sdset

Вопрос 16

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012. Вы повышаете Server1 до контроллера домена. Вам необходимо просмотреть записи местоположения службы (SVR), которые Server1 регистрирует в DNS. Что делать на Server1?

Вопрос 17

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит сервер с именем Windows Server 2012.Вы создаете групповую управляемую учетную запись службы с именем gservice1. Вам необходимо настроить службу с именем Service1 для запуска от имени учетной записи gservice1. Как следует настроить Service1?

Ответ

  • В консоли служб настройте общие параметры.

  • В Windows PowerShell запустите Set-Service и укажите параметр -PassThrough.

  • Из командной строки запустите sc.exe и укажите параметр конфигурации.

  • На консоли служб настройте параметры восстановления.

Вопрос 18

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. В сети 500 клиентских компьютеров под управлением Windows 8. Все клиентские компьютеры подключаются к Интернету с помощью веб-прокси. Вы развертываете сервер с именем Server1 под управлением Windows Server 2012. На Server1 установлена ​​роль сервера DNS Server. Вы настраиваете все клиентские компьютеры на использование Server1 в качестве основного DNS-сервера. Вам необходимо предотвратить попытки Server1 разрешать имена узлов Интернета для клиентских компьютеров.Что делать на Server1? (выберите 2)

Ответ

  • Настройте параметры безопасности зоны contoso.com.

  • Удалить все корневые ссылки.

  • Создайте основную зону с именем «.».

  • Создайте основную зону с именем «корень».

  • Создайте основную зону с именем «GlobalNames».

  • Создайте сервер пересылки, указывающий на 169.254.0.1.

  • Создайте зону-заглушку с именем «корень».

  • Создайте делегирование зоны для GlobalNames.contoso.com.

Вопрос 19

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит два контроллера домена. Контроллеры домена настроены, как показано ниже:

DC1 — Операционная система: Windows Server 2012 — Роль хозяина операций: хозяин именования доменов и хозяин схемы
а также
DC2 — Операционная система: Windows Server 2008 R2 — Операционная роль хозяина: эмулятор PDC, хозяин RID, хозяин инфраструктуры

В сети периметра вы устанавливаете новый сервер с именем Server1, работающий под управлением Windows Server 2012.Server1 находится в рабочей группе. Вам необходимо выполнить автономное присоединение домена Server1 к домену contoso.com. Что делать в первую очередь?

Ответ

  • Передайте роль эмулятора PDC на Dc1.

  • Запустите команду djoin.exe.

  • Запустите команду dsadd.exe.

  • Передайте роль хозяина инфраструктуры DC1.

Вопрос 20

Вопрос

У вас есть файловый сервер с именем Server1, на котором работает Windows Server 2012.Server1 имеет следующие конфигурации оборудования:

· 16 ГБ оперативной памяти
· Один четырехъядерный процессор
· Три сетевых команды, у каждой по два сетевых адаптера

Вы добавляете к Server1 дополнительные процессоры и оперативную память. Вы перепрофилируете Server1 в качестве хоста виртуализации. Вы устанавливаете роль сервера Hyper-V на Server1. Вам необходимо создать четыре внешних виртуальных коммутатора в Hyper-V. Какой командлет следует запустить в первую очередь?

Ответ

  • Добавить VMNetworkAdapter

  • Добавить-NetLbfoTeamNic

  • Remove-NetLbfoTeam

  • Набор

    Сетевой адаптер

Вопрос 21

Вопрос

Вы выполняете установку ядра сервера Windows Server 2012 на сервере с именем Server1.Вам необходимо добавить графический интерфейс пользователя (GUI) к Server1. Какой инструмент использовать?

Вопрос 22

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит два сервера с именем Server2 под управлением Windows Server 2012. Шаблон безопасности с именем Template1 создается с помощью оснастки «Шаблоны безопасности». Вам необходимо применить Template1 к Server2. Какой инструмент использовать?

Вопрос 23

Вопрос

У вас есть сервер с именем Server 2, на котором работает Windows Server 2012.На сервере 2 установлена ​​роль сервера Hyper-V. Диски на Server2 настроены, как показано на выставке. Вы создаете виртуальную машину на Server2 с именем VM1. Вам необходимо убедиться, что вы можете настроить сквозной диск для VM1. Что вы должны сделать?

Ответ

  • Преобразование диска 1 в диск MBR.

  • Преобразование диска 1 в базовый.

  • Отключить диск 1.

  • Создайте раздел на Диске 1.

Вопрос 24

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит два сервера под управлением Windows Server 2012, Server1 и Server2. Шаблон безопасности с именем Template1 создается с помощью оснастки «Шаблоны безопасности». Вам необходимо применить Template1 к Server2. Какой инструмент использовать?

Вопрос 25

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. В сети 500 клиентских компьютеров под управлением Windows 8. Все клиентские компьютеры подключаются к Интернету с помощью веб-прокси. Вы развертываете сервер с именем Server1 под управлением Windows Server 2012. На Server1 установлена ​​роль сервера DNS Server. Вы настраиваете все клиентские компьютеры на использование Server1 в качестве основного DNS-сервера. Вам необходимо предотвратить попытки Server1 разрешать имена узлов Интернета для клиентских компьютеров. Что делать на Server1?

Ответ

  • Создайте основную зону с именем «.».

  • Настройте параметры безопасности зоны contoso.com.

  • Создайте делегирование зоны для GlobalNames.contoso.com.

  • Создайте зону-заглушку с именем «корень».

Вопрос 26

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит 100 учетных записей пользователей, которые находятся в организационной единице (OU) с именем 0U1. Необходимо убедиться, что пользователь с именем User1 может связывать и отменять связь объектов групповой политики (GPO) с OU1.Что вы должны сделать?

Ответ

  • Измените разрешения для OU1.

  • Запустите командлет Set-GPPermission.

  • Добавьте пользователя User1 в группу владельцев-создателей групповой политики.

  • Измените разрешения для учетной записи User1.

Вопрос 27

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит два сервера с именами Server1 и Server2.Server1 работает под управлением Windows Server 2012. Server2 работает под управлением Windows Server 2008 R2 с пакетом обновления 1 (SP1) и имеет установленную роль сервера DHCP. Вам необходимо управлять DHCP на Server2 с помощью консоли DHCP на Server1. Что делать в первую очередь?

Ответ

  • Из консоли управления Microsoft на Server1 добавьте оснастку.

  • Из Windows PowerShell на Server1 запустите Install-WindowsFeature.

  • Из брандмауэра Windows в режиме повышенной безопасности на сервере Server2 создайте правило для входящего трафика.

  • Из Internet Explorer на Server2 загрузите и установите Windows Management Framework 3.0.

Вопрос 28

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит сервер с именем Server1, на котором работает Windows Server 2012. На Server1 установлена ​​роль сервера Hyper-V. Server1 имеет виртуальный коммутатор с именем «RDS Virtual». Вы заменяете все сетевые адаптеры на Server1 новыми сетевыми адаптерами, которые поддерживают однокорневую виртуализацию ввода-вывода (SR-IOV).Вам необходимо включить SR-IOV для всех виртуальных машин на Server1. Какие два действия вы должны выполнить? (Каждый правильный ответ представляет собой часть решения. (Выберите два).

Ответ

  • На каждой виртуальной машине измените настройки дополнительных функций сетевого адаптера.

  • Измените настройки виртуального виртуального коммутатора RDS.

  • На каждой виртуальной машине измените настройки BIOS.

  • Удалите, а затем воссоздайте виртуальный виртуальный коммутатор RDS.

  • На каждой виртуальной машине измените параметры аппаратного ускорения сетевого адаптера.

Вопрос 29

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит сервер с именем Server1. Server1 работает под управлением Windows Server 2012. Вам необходимо создать виртуальный жесткий диск (VHD) емкостью 3 ТБ на Server1. Какой инструмент использовать?

Ответ

  • Диспетчер сервера

  • Diskpart

  • Новый складской бассейн

  • Новый виртуальный диск

Вопрос 30

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит сервер с именем Server1, на котором работает Windows Server 2012. Server1 имеет установленную роль сервера Hyper-V. В домене находится виртуальная машина с именем VM1. Разработчик хочет подключить к ВМ1 отладчик. Вам необходимо убедиться, что разработчик может подключиться к виртуальной машине 1 с помощью именованного канала. Какие параметры виртуальной машины следует настроить?

Ответ

  • Сетевой адаптер

  • BIOS

  • Процессор

  • COM 1

Вопрос 31

Вопрос

Ваша сеть содержит две подсети, LAN1 с сетевым IP-адресом 172.23.1.0 / 24 и LAN2 с сетевым IP-адресом 172.23.2.0/24. У вас есть сервер с именем Server2, на котором работает Windows Server 2012. Server2 подключен к LAN1. Вы запускаете команду печати маршрута, как показано на выставке. Вам необходимо убедиться, что Server2 может взаимодействовать с клиентскими компьютерами в LAN2. Что вы должны сделать?

Ответ

  • Изменить метрику маршрута 10.10.1.0.

  • Установите отключенное состояние интерфейса Teredo.

  • Установите состояние интерфейса адаптера Microsoft ISATAP № 2, чтобы отключить.

  • Выполнить удаление маршрута 172.23.2.0.

Вопрос 32

Вопрос

У вас есть сервер с именем Server1, на котором выполняется установка Server Core Windows Server 2012. Server1 настроен для получения адреса IPv4 с помощью DHCP. Вам необходимо настроить параметры IPv4 сетевого подключения на Server1 следующим образом:

IP-адрес: 10.1.1.1
Маска подсети: 255.255.240.0
Шлюз по умолчанию: 10.1.1.254

Что бежать?

Ответ

  • нетш.exe

  • netcfg.exe

  • msconfig.exe

  • ipconfig.exe

Вопрос 33

Вопрос

У вас есть существующий сайт Active Directory с именем Site1. Вы создаете новый сайт Active Directory и называете его Site2. Вам необходимо настроить репликацию Active Directory между Site1 и Site2. Вы устанавливаете новый контроллер домена. Вы создаете ссылку на сайт между Site1 и Site2. Что делать дальше?

Ответ

  • Используйте консоль «Сайты и службы Active Directory» для настройки нового объекта моста связей сайтов.

  • Используйте консоль «Сайты и службы Active Directory» для уменьшения стоимости связи между сайтами Site1 и Site2.

  • Используйте консоль сайтов и служб Active Directory, чтобы назначить новую IP-подсеть для Site2. Переместите новый объект контроллера домена на Site2.

  • Используйте консоль «Сайты и службы Active Directory», чтобы настроить новый контроллер домена в качестве предпочтительного сервера-плацдарма для Site1.

Вопрос 34

Вопрос

У вашей компании есть домен Active Directory.Вы входите в контроллер домена. Оснастка схемы Active Directory недоступна в консоли управления Microsoft (MMC). Вам необходимо получить доступ к оснастке «Схема Active Directory». Что вы должны сделать?

Ответ

  • Зарегистрируйте Schmmgmt.dll.

  • Выйдите из системы и снова войдите в систему, используя учетную запись, которая является членом группы «Администраторы схемы».

  • Используйте команду Ntdsutil.exe для подключения к мастеру операций хозяина схемы и откройте схему для записи.

  • Добавьте роль служб Active Directory облегченного доступа к каталогам (AD / LDS) к контроллеру домена с помощью диспетчера сервера.

Вопрос 35

Вопрос

Ваша сеть содержит контроллер домена, который настроен как DNS-сервер. На сервере находится зона, интегрированная в Active Directory для домена. Вам необходимо сократить время, необходимое для удаления устаревших записей из зоны. Что вы должны сделать?

Ответ

  • Из раздела каталога конфигурации леса измените время жизни захоронения.

  • Из раздела каталога конфигурации леса измените интервал сборки мусора.

  • В свойствах устаревания зоны измените интервал без обновления и интервал обновления.

  • Из начала записи полномочий (SOA) зоны измените интервал обновления и срок действия.

Вопрос 36

Вопрос

У вас есть домен Active Directory с именем contoso.com. У вас есть контроллер домена с именем Server1, настроенный как DNS-сервер. На сервере Server1 размещается стандартная основная зона для contoso.com. Конфигурация DNS Server1 показана на выставке. Вы обнаруживаете, что устаревшие записи ресурсов не удаляются автоматически из зоны contoso.com. Убедитесь, что из зоны contoso.com.

Что вы должны сделать?

Ответ

  • Установите период очистки Server1 на 0 дней.

  • Измените свойства устаревания / очистки сервера.

  • Настройте свойства устаревания для зоны contoso.com.

  • Преобразуйте зону contoso.com в зону, интегрированную в Active Directory.

Вопрос 37

Вопрос

У вас есть сервер под управлением Windows Server 2012. Сервер содержит диски, настроенные, как показано в следующей таблице. Вам необходимо создать том, на котором можно хранить до 3 ТБ пользовательских файлов. Решение должно гарантировать доступность пользовательских файлов в случае отказа одного из дисков в томе.Что нужно создать?

Ответ

  • пул хранения на Диске 2 и Диске 3

  • составной том на Диске 2 и Диске 3

  • зеркальный том на Диске 1 и Диске 3

  • зеркальный том на Диске 2 и Диске 3

  • том RAID-5 на Диске 1, Диске 2 и Диске 3

  • пул хранения на Диске 1 и Диске 3

  • составной том на Диске 0 и Диске 4

  • зеркальный том на Диске 1 и Диске 4

Вопрос 38

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит сервер печати с именем Server1, на котором работает Windows Server 2012. Server1 содержит локальную группу с именем Group1. Вы совместно используете принтер с именем Printer1 на Server1. Вам необходимо настроить Printer1 в соответствии со следующими требованиями:
Убедитесь, что члены Group1, группы Server Operators, группы Administrators и группы Print Operators могут отправлять задания печати на Printer1.
Запретить другим пользователям отправлять задания печати на Printer1.
Какие два действия вы должны выполнить? (Каждый правильный ответ представляет собой часть решения.Выберите два.)

Ответ

  • Назначьте разрешение на печать группе операторов сервера

  • Удалите разрешения для группы Создатель-владелец.

  • Удалите разрешения для группы «Все».

  • Назначьте разрешение на печать группе Group1.

  • Назначьте разрешение на печать группе администраторов.

Вопрос 39

Вопрос

У вас есть новый сервер с именем Server1, работающий под управлением Windows Server 2012.Server1 имеет два двухъядерных процессора и 32 ГБ оперативной памяти. Вы устанавливаете роль сервера Hyper-V на Server1. Вы создаете две виртуальные машины на Server1, каждая из которых имеет 8 ГБ памяти. Вам необходимо минимизировать время, необходимое обеим виртуальным машинам для доступа к памяти. Что нужно настроить на каждой виртуальной машине?

Ответ

  • Управление ресурсами

  • Динамическая память

  • Топология NUMA

  • Вес памяти

Вопрос 40

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит 20 учетных записей компьютеров, которые находятся в организационной единице (OU) с именем OU1. Объект групповой политики (GPO) с именем GPO1 связан с OU1. GPO1 используется для назначения нескольких прав пользователю с именем User1. В контейнере Users вы создаете нового пользователя с именем User2. Вам необходимо убедиться, что пользователю User2 назначены те же права, что и User1, на всех клиентских компьютерах в OU1. Что вы должны сделать?

Вопрос 41

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012.На Server1 установлена ​​роль сервера Hyper-V. Вам необходимо настроить хранилище для виртуальной машины в соответствии со следующими требованиями:
— Поддержка до 3 ТБ данных на одном жестком диске.
— Выделите дисковое пространство по мере необходимости.
— Используйте портативный формат хранения.
Что нужно настроить?

Вопрос 42

Вопрос

У вас есть виртуальная машина с именем VM1. Вы устанавливаете Windows Server 2012 на ВМ1. Вы планируете использовать виртуальную машину 1 в качестве образа, который будет распространяться среди продавцов для демонстрации функций настраиваемого приложения.Для настраиваемого приложения требуется только установка роли сервера веб-сервера (IIS). Вам необходимо убедиться, что файл VHD для VM1 содержит только необходимые исходные файлы Windows Server 2012. Какой инструмент использовать?

Ответ

  • DISM.exe

  • ocsetup.exe

  • imagex.exe

  • servermanagercmd.exe

Вопрос 43

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит организационную единицу (OU) с именем OU1. Вам необходимо убедиться, что когда новые клиентские компьютеры присоединяются к домену, их учетные записи компьютеров по умолчанию создаются в OU1. Что вы должны сделать?

Ответ

  • В командной строке запустите команду redircmp.exe.

  • В Windows PowerShell запустите командлет Move-ADObject.

  • В Ldp настройте свойства контейнера «Компьютеры».

  • В редакторе ADSI настройте свойства объекта OU1.

Вопрос 44

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит сервер с именем Server1. Server1 работает под управлением Windows Server 2012. Вам необходимо создать виртуальный жесткий диск (VHD) емкостью 3 ТБ на Server1. Какой инструмент использовать?

Вопрос 45

Вопрос

Ваша сеть содержит два узла Hyper-V, которые работают под управлением Windows Server 2012. Узлы Hyper-V содержат несколько виртуальных машин, работающих под управлением Windows Server 2012.Вы устанавливаете функцию балансировки сетевой нагрузки на виртуальные машины. Вам необходимо настроить виртуальные машины для поддержки балансировки сетевой нагрузки (NLB). Какие параметры виртуальной машины следует настроить?

Ответ

  • Зеркальное отображение портов

  • Защита DHCP

  • Защитный кожух

  • MAC-адрес

Вопрос 46

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит сервер с именем Server1, на котором работает Windows Server 2012. Новое правило для входящего трафика создается с помощью брандмауэра Windows в режиме повышенной безопасности. Вам необходимо настроить правило, чтобы разрешить серверу Server1 принимать незапрошенные входящие пакеты, полученные через устройство преобразования сетевых адресов (NAT) в сети. Какой параметр в правиле следует настроить?

Ответ

  • Обход кромки

  • Авторизованные компьютеры

  • Типы интерфейсов

  • Удаленный IP-адрес

Вопрос 47

Вопрос

У вас есть сервер с именем Server1, на котором выполняется установка Server Core Windows Server 2012.Server1 настроен для получения адреса IPv4 с помощью DHCP. Вам необходимо настроить параметры IPv4 сетевого подключения на Server1 следующим образом:
IP-адрес: 10.1.1.1
Маска подсети: 255.255.240.0
Шлюз по умолчанию: 10.1.1.254
Что бежать?

Ответ

  • Set-NetlPInterface

  • netcfg.exe

  • Новый NetlPAddress

  • msconfig.exe

Вопрос 48

Вопрос

В вашей сети есть домен Active Directory с именем adatum.com. В домене находятся серверы, указанные в таблице. Вам необходимо убедиться, что вы можете использовать Server Manager на DC1 для управления DC2. Какие две задачи вам следует выполнить? (Каждый правильный ответ представляет собой часть решения. Выберите два.)

Ответ

  • Установите Microsoft .NET Framework 4 на DC2.

  • Установите средства удаленного администрирования сервера на DC1.

  • Установите средства удаленного администрирования сервера на DC2.

  • Установите Windows Management Framework 3.0 на DC2.

Вопрос 49

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит два сервера с именами Server1 и Server2. Server1 работает под управлением Windows Server 2012. Server2 работает под управлением Windows Server 2008 R2 с пакетом обновления 1 (SP1) и имеет установленную роль сервера DHCP. Вам необходимо управлять DHCP на Server2 с помощью консоли DHCP на Server1. Что делать в первую очередь?

Ответ

  • В диспетчере сервера на сервере Server2 включите удаленное управление Windows.

  • Из командной строки на сервере Server2 запустите winrm.exe.

  • Из диспетчера сервера на Server1 установите компонент.

  • Из консоли управления Microsoft на Server1 добавьте оснастку.

Вопрос 50

Вопрос

У вас есть сервер с именем Server1, работающий под управлением Windows Server 2012. Вы планируете включить визуализацию сети Hyper-V на Server1. Вам необходимо установить драйвер фильтра виртуализации сети Windows на Server1.Какой командлет Windows PowerShell следует запустить?

Вопрос 51

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит сервер с именем Server1. Server1 работает под управлением Windows Server 2012 и имеет установленную роль сервера HyperV. Вам необходимо зарегистрировать количество системных ресурсов, используемых каждой виртуальной машиной. Что вы должны сделать?

Ответ

  • В Windows PowerShell запустите командлет Enable-VMResourceMetering.

  • В диспетчере системных ресурсов Windows включите учет.

  • Из диспетчера системных ресурсов Windows добавьте политику выделения ресурсов.

  • В Windows PowerShell запустите командлет Measure-VM.

Вопрос 52

Вопрос

У вас есть два сервера с именами Server1 и Server2 под управлением Windows Server 2012. Server1 и Server2 являются частью рабочей группы. На Server1 вы добавляете Server2 в Server Manager.При попытке подключиться к серверу Server2 из диспетчера сервера появляется следующее сообщение об ошибке:
«Учетные данные недействительны».
Вам необходимо убедиться, что вы можете управлять Server2 с Server1 с помощью Server Manager на Server1. Что вы должны сделать?

Ответ

  • На сервере 2 запустите командлет Configure-SmRemoting.

  • На сервере 1 запустите командлет Set-NetFirewallRule.

  • На сервере 1 запустите командлет Set-Item.

  • На сервере 2 установите средства удаленного администрирования сервера (RSAT).

Вопрос 53

Вопрос

У вас есть сервер с именем Server1, на котором выполняется установка Server Core Windows Server 2012 Standard. Вы устанавливаете сеанс удаленного рабочего стола на Server1.
Вам необходимо определить, какую задачу можно выполнить на Server1 из сеанса удаленного рабочего стола.
Что вы должны идентифицировать?

Ответ

  • Измените настройки сети с помощью Sconfig.

  • Присоединитесь к домену с помощью свойств системы.

  • Отключите службы с помощью Msconfig.

  • Установите компонент с помощью диспетчера серверов.

Вопрос 54

Вопрос

У вас есть сервер с именем Server1. Server1 работает под управлением Windows Server 2012 и расположен в сети периметра.
Вам необходимо настроить собственное правило безопасности подключения на Server1. Правило должно шифровать сетевой обмен данными через Интернет с компьютером другой компании.Какой метод аутентификации следует настроить в правиле безопасности подключения?

Вопрос 55

Вопрос

Ваша сеть содержит два леса Active Directory с именами contoso.com и adatum.com.
Все серверы работают под управлением Windows Server 2012. Между contoso.com и adatum.com существует одностороннее внешнее доверие.
Adatum.com содержит универсальную группу с именем Group1.
Вам необходимо запретить использование Group1 для предоставления доступа к ресурсам в contoso.com.
Что вы должны сделать?

Ответ

  • Измените параметры «Управляется» для Group1.

  • Измените разрешения, разрешенные для проверки подлинности на adatum.com.

  • Измените тип Group1 на распространение.

  • Измените имя Group1.

Вопрос 56

Вопрос

Ваша сеть содержит лес Active Directory с именем contoso.com. Лес содержит дочерний домен с именем corp.contoso.com. В сети развернут Microsoft Exchange Server 2010. Вам необходимо создать группу рассылки с включенной поддержкой почты. Какой тип группы вам следует создать?

Ответ

  • Локальный домен

  • Глобальный

  • Местный

  • Универсальный

Вопрос 57

Вопрос

Ваша сеть содержит лес Active Directory с именем contoso.com. Лес состоит из одного домена.Домен содержит два контроллера домена с именами DC1 и DC2, которые работают под управлением Windows Server 2012. Домен содержит пользователя с именем User1 и глобальную группу безопасности с именем Group1. Вам необходимо добавить в домен новый контроллер домена. Вы устанавливаете Windows Server 2012 на новый сервер с именем DC3. Какой командлет следует запустить следующим?

Вопрос 58

Вопрос

Ваша сеть содержит лес Active Directory с именем contoso.com. Лес состоит из одного домена. Домен содержит два контроллера домена с именами DC1 и DC2, которые работают под управлением Windows Server 2012.Домен содержит пользователя с именем User1 и глобальную группу безопасности с именем Group1. Пользователь1 входит в систему на клиентском компьютере с именем Компьютер1. Вам необходимо отключить компьютерную учетную запись Computer1. Какой командлет следует запустить?

Вопрос 59

Вопрос

Ваша сеть содержит домен Active Directory с именем contoso.com. Домен содержит рядовой сервер с именем Server1. Server1 работает под управлением Windows Server 2012 и имеет установленную роль сервера Hyper-V. Вы создаете внешний виртуальный коммутатор с именем Switch2.Switch2 имеет следующие конфигурации:
Тип подключения: внешняя сеть
Однокорневая визуализация ввода-вывода (SR-IOV): Включено
К Switch2 подключаются десять виртуальных машин.
Вам необходимо убедиться, что все виртуальные машины, которые подключаются к Switch2, изолированы от внешней сети и могут подключаться только друг к другу. Решение должно минимизировать время простоя сети для виртуальных машин. Что вы должны сделать?

Ответ

  • Измените тип подключения Switch2 на внутреннюю сеть.

  • Измените тип подключения Switch2 на частную сеть.

  • Удалите Switch2 и воссоздайте Switch2 как внутреннюю сеть.

  • Удалите Switch2 и воссоздайте Switch2 как частную сеть.

Вопрос 60

Вопрос

У вас есть узел Hyper-V с именем Server1, на котором работает Windows Server 2012. На Server1 размещена виртуальная машина с именем VM1, на которой работает Windows Server 2012. VM1 имеет несколько снимков.Вам необходимо изменить расположение файла моментального снимка виртуальной машины VM1. Что вы должны сделать?

Ответ

  • Щелкните правой кнопкой мыши виртуальную машину 1 и выберите команду Экспорт …

  • Измените настройки Hyper-V.

  • Удалите существующие снимки, а затем измените настройки VM1.

  • Выключите ВМ1, а затем измените настройки ВМ1.

Вопрос 61

Вопрос

У вас есть сервер, на котором выполняется установка Server Core Windows Server 2012.Вам необходимо изменить DNS-сервер, используемый IPv6. Что вы должны сделать?

Ответ

  • В Windows PowerShell запустите командлет Set-NetIpv6Protocol.

  • Из Sconfig настройте параметры сети.

  • В Windows PowerShell запустите командлет Set-DnsClientServerAddress.

  • Запустите команду sc.exe и укажите параметр конфигурации.

Вопрос 62

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012.Вы планируете создать пул хранения, который будет содержать новый том. Вам необходимо создать новый том размером 600 ГБ с помощью тонкой подготовки. Новый том должен использовать макет паритета. Какое минимальное количество дисков емкостью 256 ГБ требуется для пула хранения?

Вопрос 63

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012. Вы пытаетесь установить компонент Microsoft .NET Framework 3.5 Features на Server1, но установка неоднократно терпит неудачу. Вам необходимо убедиться, что эту функцию можно установить на Server1.Что вы должны сделать?

Ответ

  • Установите роль сервера веб-сервера (IIS).

  • Запустите командлет Add-WindowsPackage.

  • Запустите командлет Add-AppxProvisionedPackage.

  • Подключите Server1 к Интернету.

Вопрос 64

Вопрос

Ваша сеть содержит лес Active Directory с именем contoso.com. Лес содержит два домена с именем contoso.com и child.contoso.com. Лес содержит два контроллера домена DC1 для contoso.com и DC2 для child.contoso.com. DC1 — это DNS-сервер, а DC2 — нет. Необходимо убедиться, что DC2 может предоставлять достоверные ответы на запросы к пространству имен contoso.com. Что вы должны сделать?

Ответ

  • На DC1 создайте делегирование.

  • На DC1 измените область репликации зоны contoso.com.

  • На DC2 создайте сервер пересылки.

  • На DC2 измените настройки Zone Transfers.

Вопрос 65

Вопрос

Вы настраиваете сетевую инфраструктуру IPv6 для филиала. Администратор корпоративной сети выделяет адресное пространство 2001: DB8: 0: C000 :: / 58 для использования в филиале. Вам необходимо определить максимальное количество подсетей IPv6, которые вы можете создать. Сколько подсетей IPv6 вам следует определить?

Ответ

  • 32

  • 64

  • 128

  • 1024

  • Обычно адрес IPv6 составляет 128 бит.Он делится пополам, чтобы разделить хостовую и сетевую части адреса, поэтому обычно это / 64. Однако, поскольку это / 58, мы можем видеть, что 6 бит были заимствованы из части хоста, чтобы мы могли создавать подсети. 6 битов в двоичном формате могут быть выражены как диапазон от 000000 до 1111111 или в десятичном формате 0-63. и поскольку 0 можно использовать, может быть создано всего 64 подсети.

Вопрос 66

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012.На Server1 установлена ​​роль сервера Hyper-V. Диски на Server1 настроены, как показано ниже. Вы создаете виртуальную машину на Server1. Вам необходимо убедиться, что вы можете настроить проходной диск для виртуальной машины. Что вы должны сделать?

Вопрос 67

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012. На Server1 установлена ​​роль сервера Hyper-V. У вас есть VHD фиксированного размера с именем Files.vhd.

Вам нужно сделать содержимое в Files.vhd доступен для нескольких виртуальных машин.
Решение должно соответствовать следующим требованиям:
· Убедитесь, что при изменении содержимого на какой-либо виртуальной машине эти изменения не отражаются на других виртуальных машинах.
· Минимизируйте объем используемого дискового пространства.

Что вы должны сделать?

Ответ

  • Создайте динамически расширяемый VHDX. Перенесите информацию из Files.vhd в новый файл VHDX

  • Создайте VHDX фиксированного размера.Перенесите информацию из Files.vhd в новый файл VHDX.

  • Преобразуйте Files.vhd в динамически расширяемый VHD.

  • Создать разностный VHD5, использующий Files.vhd в качестве родительского диска

Вопрос 68

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012. На Server1 установлена ​​роль сервера Hyper-V. На Server1 вы создаете виртуальную машину с именем VM1. VM1 имеет устаревший сетевой адаптер.Вам необходимо назначить ВМ1 определенный объем доступной пропускной способности сети.

Что делать в первую очередь?

Ответ

  • Удалите устаревший сетевой адаптер и запустите командлет Set-VMNetworkAdaptercmdlet.

  • Добавьте второй устаревший сетевой адаптер, а затем запустите командлет Set-VMNetworkAdopter

  • Удалите устаревший сетевой адаптер, а затем добавьте сетевой адаптер

  • Добавьте второй устаревший сетевой адаптер, а затем настройте объединение сетевых адаптеров.

Вопрос 69

Вопрос

Ваша сеть содержит домен Active Directory с именем adatum.com. Домен содержит сервер с именем Server1, на котором работает Windows Server 2012. На сервере с именем Core1 выполняется установка ядра сервера Windows Server 2012. Вы присоединяете Core1 к домену adatum.com. Вам необходимо убедиться, что вы можете использовать Event Viewer на Server1 для просмотра журналов событий на Core1. Что делать на Core1?

Ответ

  • Запустите командлет Enable-NetFirewallRulecmdlet.

  • Запускаем sconfig.exe и настраиваем удаленное управление

  • Запустите командлет Disable-NetFirewallRulecmdlet.

  • Запустите sconfiq.exe и настройте параметры сети.

Вопрос 70

Вопрос

В вашей сети есть файловый сервер с именем Server1, на котором работает Windows Server 2012. Все клиентские компьютеры работают под управлением Windows 8. Необходимо убедиться, что при подключении пользователей к сети они всегда используют локальные автономные файлы, кэшированные с Server1.Какой параметр групповой политики следует настроить?

Ответ

  • Настройте режим медленного соединения.

  • Настроить медленную скорость связи

  • Включить синхронизацию файлов в платных сетях

  • Включите экономичное применение автономных файлов, назначенных администратором.

Вопрос 71

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012 R2.На сервере 1 установлена ​​роль Hyper-V. ISCSI SAN доступен в сети. На сервере Server1 размещены четыре виртуальные машины с именами VM1, VM2, VM3 и VM4. Вы создаете LUN ​​в SAN для размещения файлов виртуальных жестких дисков для виртуальных машин. Вам необходимо создать виртуальный диск 3 ТБ для VM1 на LUN. Решение должно предотвращать приостановку VM1, если LUN не хватает места на диске. Какой тип виртуального жесткого диска следует создать на LUN?

Вопрос 72

Вопрос

В вашей сети есть домен Active Directory с именем adatum.com. Домен содержит рядовой сервер с именем Host1. Host1 работает под управлением Windows Server 2012 R2 и имеет установленную роль сервера Hyper-V. Host1 имеет две виртуальные машины с именами VM5 и VM6. Обе виртуальные машины подключаются к виртуальному коммутатору с именем Virtual1. На VM5 вы устанавливаете приложение для мониторинга сети с именем Monitor1. Вам необходимо захватить весь входящий и исходящий трафик на ВМ6 с помощью Monitor1. Какие две команды следует запускать из Windows Powershell? (Каждый правильный ответ представляет собой часть решения.Выберите два)

Ответ

  • Get-VM «ВМ6» | Set-VMNetworkAdapter -IovWeight 1

  • Get-VM «ВМ5» | Set-VMNetworkAdapter -IovWeight 0

  • Get-VM «ВМ6» | Set-VMNetworkAdapter -AllowTeamingOn

  • Get-VM «ВМ6» | Set-VMNetworkAdapter -PortMirroring Source

  • Get-VM «ВМ5» | Set-VMNetworkAdapter -AllowTeamingOn

  • Get-VM «ВМ5» | Set-VMNetworkAdapter -PortMirroring Destination

Вопрос 73

Вопрос

У вас есть хост Hyper-V с именем Server1, на котором работает Windows Server 2012 R2.Server1 имеет два физических сетевых адаптера с именами NIC1 и NIC2. Server1 имеет два виртуальных коммутатора с именами vSwitch2 и vSwitch3. vSwitch2 — это внешний виртуальный коммутатор, связанный с физическим сетевым адаптером NIC1. vSwitch3 — это внешний виртуальный коммутатор, связанный с физическим сетевым адаптером NIC2.

Вы создаете виртуальную машину с именем VM1. VM1 имеет два сетевых адаптера. К vSwitch2 подключается один сетевой адаптер. Другой сетевой адаптер подключается к vSwitch3. Вы настраиваете объединение сетевых адаптеров на ВМ1.Вам необходимо убедиться, что в случае отказа физического сетевого адаптера на сервере Server1 VM1 остается подключенной к сети. Что делать на Server1.

Ответ

  • Выполните командлет Set-VMNetworkAdapter.

  • Добавьте новый сетевой адаптер к VM1.

  • Создайте новый виртуальный коммутатор на Server1.

  • Измените свойства vSwitch2 и vSwitch3.

Вопрос 74

Вопрос

Ваша сеть содержит два узла Hyper-V, на которых работает Windows Server 2012 R2.Узлы Hyper-V содержат несколько виртуальных машин под управлением Windows Server 2012 R2. Вы устанавливаете функцию балансировки сетевой нагрузки на виртуальные машины. Вам необходимо настроить виртуальные машины для поддержки балансировки сетевой нагрузки. Какие параметры виртуальной машины следует настроить?

Ответ

  • Защита DHCP

  • Защита маршрутизатора

  • Зеркальное отображение портов

  • Mac-адрес

Вопрос 75 ​​

Вопрос

У вас есть сервер с именем Server1, на котором работает Windows Server 2012 R2.На Server1 установлена ​​роль сервера Hyper-V. Server1 имеет четыре адаптера главной шины (HBA) с именами HBA1, HBA2, HBA3 и HBA4. HBA1 и HBA3 подключены к SAN Fibre Channel с именем SAN1. HBA2 и HBA4 подключены к SAN Fibre Channel с именем SAN2. Server1 имеет виртуальную машину с именем VM1. Вам необходимо настроить VM1 для подключения к SAN1. Что делать в первую очередь?

Ответ

  • Создание виртуального Fibre Channel SAN

  • Создание виртуального коммутатора Hyper-V

  • Добавить один HBA

  • Настройка объединения сетевых адаптеров

Вопрос 76

Вопрос

Ваша сеть содержит домен активного каталога с именем contoso.com. Домен содержит сервер с именем Server1. Server1 работает под управлением Windows Server 2012 R2 и имеет установленную роль Hyper-V. На Server1 вы создаете и запускаете виртуальную машину с именем VM1. VM1 имеет фиксированный виртуальный жесткий диск размером 100 ГБ с именем Disk1.vhd. Вам необходимо порекомендовать решение, которое минимизирует объем дискового пространства, используемого для контрольной точки ВМ1. Что нужно сделать перед созданием контрольно-пропускного пункта?

Ответ

  • Выполните командлет Convert-VHD

  • Выполните командлет Resize-VHD

  • Конвертировать Disk1.vhd на динамически расширяющийся диск

  • Выключить VM1

Установка и настройка активации Windows 10 KMS с Windows Server 2012 R2

Недавно я участвовал в развертывании нового пула Windows 10 VMware Horizon View для пилотного тестирования новой операционной системы с последним пакетом Office 2016 и столкнулся с проблемами активации KMS, поскольку сервер KMS Windows Server 2012 R2 не был настроен должным образом, поэтому я подумал Было бы неплохо обрисовать здесь шаги, чтобы я мог ссылаться на это в будущем.

Начните с подтверждения того, что ваш рабочий стол Windows 10 действительно не активируется, просто запустив на рабочем столе окно Activation и попытайтесь активироваться. Если вы уверены, что у вас уже есть 25 рабочих столов с уникальными CMID, которые активируются, но активация на рабочем столе Windows 10 по-прежнему вызывает следующую ошибку:

Windows не может связаться со службой активации вашей компании. Пожалуйста, подключитесь к вашей корпоративной сети. Если вы подключены и продолжаете видеть ошибку, обратитесь к системному администратору.Вы также можете щелкнуть сведения об ошибке, чтобы найти точную ошибку. Код ошибки: 0xC004F074

… затем убедитесь, что вы выполнили шаги, описанные в следующем KB:

Ошибка 0xC004F015 при попытке активировать Windows 10 Enterprise на узле KMS Windows Server 2012 R2
https://support.microsoft.com/en-us/kb/3086418

Что я заметил в среде, в которой я работал, так это то, что если я попытался применить новую Windows Srv 2012R2 DataCtr / Std KMS для Windows 10 на существующий KMS-сервер Windows Server 2012 R2, на котором уже есть KMS-ключ через графический интерфейс:

… На самом деле я бы получил следующую ошибку:

Этот ключ нельзя использовать для активации окна сын этот ПК — его можно использовать только для настройки службы управления ключами.Обратитесь к системному администратору или попробуйте другой ключ.

На самом деле нужно удалить существующий ключ перед применением нового. Перед удалением существующего ключа выполните slmgr.vbs / dlv и обратите внимание на Описание :

Описание: Операционная система Windows (R), канал VOLUME_KMS_WS12_R2

Выполните slmgr.vbs / upk для удаления существующего ключа KMS:

Удалив старый ключ, выполните следующее:

slmgr.vbs / ipk

После успешной установки нового ключа при выполнении slmgr.vbs / dlv теперь должно отображаться следующее: Описание :

Описание: Операционная система Windows (R), VOLUME_KMS_2012-R2_WIN10

Переход к рабочему столу Windows 10 теперь должен позволить вам успешно активировать:

Как упоминалось выше, серверу KMS требуется не менее 25 рабочих столов Windows 10 с уникальными CMID, прежде чем он активирует рабочие столы, поэтому, если вы видите следующее информационное событие в журнале службы управления ключами вашего KMS-сервера:

Запрос на активацию был обработан.

Информация:

0xC004F042,25, WIN10P-001.domain.com, 12259f7e-88ea-49a5-8ca8-5b49aae0cccd, 2015/12/21 21: 07,0,5,0 , 73111121-5638-40f6-bc11-f1d7b0d64300

… тогда это означает, что вы не достигли порога в 25 рабочих столов, что обозначено:

0xC004F042,25

Когда порог При выполнении, в журнал будет записана следующая информация:

Запрос на активацию обработан.

Информация:

0x0,25, WIN10P-001.domain.com, 43155fc4-20ec-4079-b1c8-2af013fb7f43,2015 / 12/23 15: 52,0,1,259200 , 73111121-5638-40f6-bc11-f1d7b0d64300

.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *