Windows 2008 Core-Server

 

Mit der Core Installation stellt der Server 2008 eine im Leistungsumfang eingeschränkte Version zur Verfügung. Die Hardwarevoraussetzungen zur Installation des Servers sind weit geringer als die bei einer vollständigen Installation.

 

Der Core Server unterstützt die folgenden Serverrollen:

und diese Features:

 

1.      Serververwaltung

 

1.1       Server umbenennen

 

netdom renamecomputer %computername% /newname: Computername

 

1.2       Domäne beitreten

 

netdom join %computername%  /domain: Domänenname

 

1.3       Server neustart

 

shutdown –r –t 0

 

1.4              Server herunterfahren

 

shutdown -s -t 0

 

shutdown /p

 

shutdown –i

zeigt eine grafische Oberfläche an

 

1.5       Festplattenverwaltung

           

diskpart

 

list Volume

 

zeigt die verfügbaren Volumen an

 

select volume 0

 

setzt den Focus auf Volume 0, wählt es aus, alle weiteren Operationen erfolgen auf dem ausgewählten Volumen

die Auswahl des Volumens ist für die weiteren Operationen notwendig

 

create partition extended size=70000

 

erstellt eine erweiterte Partition mit 70 000 MB Größe

 

create partition logical size=70000

 

erstellt ein logisches Laufwerk mit 70 000 MB Größe

 

assign letter=e

 

vergibt den Laufwerksbuchstaben E

 

format fs=ntfs label=“Name des Laufwerks“ quick compress

 

formatiert das Laufwerk mit NTFS, setzt den Name, führt eine Schnellformatierung durch und aktiviert die Komprimierung für das NTFS LW

 

1.6       Server aktivieren

 

            slmgripk Produktkey

 

            Eintragen des Produktkey wenn er nicht bei der Installation eingegeben wurde

 

            slmrato

 

            führt die Aktivierung durch

 

2.      IP Konfiguration

 

2.1       IP Adresse vergeben

 

2.1.1    statisch

netsh int ipv4 set addrLan-verbindungstatic IP Adresse Subnetzmaske Standardgateway

netsh int ipv6 set addrLan-verbindungstatic IP Adresse

 

2.1.2    dynamisch

netsh int ipv4 set addrLan-verbindungdhcp

 

2.2       DNS Server einstellen

 

2.2.1        statisch

 

netsh int ipv4 set dnsLan-Verbindungstatic IP Adresse DNS Server primary

 

2.2.2        dynamisch

 

            netsh int ipv4 set dnsLan-Verbindungdhcp

 

2.3              Firewall

 

            wird mit netsh firewall konfiguriert

 

            netsh firewall show service

 

zeigt die aktuellen Ausnahmen an

 

3.      Server konfigurieren

 

3.1       oclist              

 

Listet die verfügbaren Serverrollen auf,

 

3.2       ocsetup

 

Installiert Serverrollen

Groß / Kleinschreibung beachten, Bezeichnung muss der mit oclist angezeigten entsprechen

 

3.3    dcpromo

 

3.3.1    Erstellen eines Domänecontoller, in bestehender Domäne, mit GC in der Befehszeile

 

dcpromo /unattend /replicaOrNewDomain:replica /replicaDomainDNSName:Name der Domäne /confirmGC:yes /UserName:Domäne\Benutzer /Password:* /safeModeAdminPassword:Password

 

3.3.2    Installation eines Domänecontroller mit Antwortdatei

 

dcpromo /unattend:Antwortdatei.txt

 

die Antwortdatei enthält die für die Konfiguration der Domäne notwendigen Einstellungen. Die Antwortdatei kann erstellt werden indem auf einem Server mit vollständiger Windows 2008 Installation dcpromo.exe ausgeführt wird. Bei der Zusammenfassung, vor Beginn der Installation werden die Einstellungen in eine Textdatei exportiert und die Installation abgebrochen. Die Textdatei stellt die Antwortdatei dar. Wichtig ist es das Passwort für die Verzeichniswiederherstellung (safeModeAdminPassword ) in die gespeicherte Datei einzufügen.

 

3.3.3    Domäne entfernen

 

es wird das Password des lokalen Administrators fetsgelegt

 

dcpromo /unattend /AdministratorPassword:Password

 

3.4                Dateifreigabe

 

net share

 

net share Freigabename=Pfad

 

erzeugt eine Freigabe

 

/GRANT:Benutzer /Read|Change|Full

 

legt die Berechtigung fest (Lesen, Ändern, Vollzugriff)

Everyone, Read erzeugt Jeder, lesen

 

/Cache:Manual|Documents|Programms|None

 

erlaubt oder verbietet die Benutzung von Offlinedateien

 

net share Dateien /DELETE

 

löscht die Freigabe

 

net use Laufwerkbuchstabe: \\Servername\Freigabename

 

legt ein Netzlaufwerk zu einer Freigabe an

 

3.5           Schattenkopien

 

VSSAdmin

 

vssadmin create shadow /FOR=D:

 

erstellt eine Schattenkopie von LW D:

 

vssadmin list shadowstorage

 

zeigt an welcher Speicher für Schattenkopien verwendet wird

 

vssadmin list shadows

 

zeigt die verfügbaren Schattenkopien an

 

vssadmin revert shadow /shadow={5623 ……}

 

stellt diese Version der Datei wieder her

 

 

3.6           Druckerverwaltung

 

Exportieren von Duckern

 

printbrm –b -f printers.printerexport

 

importieren von Druckern

 

printbrm –r -f printers.printerexport

 

Verwaltung erfolgt mit vbs scripten in %Systemroot%\System32\Printing_Admin_Scripts\de-DE\

 

PrnMngr.vbs   fügt Drucker hinzu und entfernt sie

PrnCnfg.vbs    konfiguriert Drucker (Name, Standort, Trennseite, Benutzern Druckerberechtigung erteilen)

PrnDvr.vbs      Druckertreiber hinzufügen, entfernen, auflisten

PrnJobs.vbs     Verwaltet Druckaufträge

PrnPorts.vbs    Verwaltet Druckeranschlüsse

PrnQctl.vbs     Druckt Testseite, löscht Warteschlange, hält Drucker an, setzt ihn fort

PubPrn.vbs      veröffentlicht Drucker in AD

 

Verwendung

 

Cscript vollständiger pfad zum Script\Scriptname Argument

 

4.0          Rollen

 

4.1           DNS Server

 

4.1.1        DNS Server installieren

 

ocsetup DNS-Server-Core-Role

 

4.1.2    DNS Server deinstallieren

 

ocsetup DNS-Server-Core-Role /uninstall

 

Verwaltung des DNS Server erfolgt im DNS Manager von einem anderen Server

 

4.2           DHCP Server

 

4.2.1        DHCP Server installieren

 

ocsetup DHCPServerCore

 

4.2.2        DHCP Server starten

 

manuell

 

net start dhcpserver oder sc start dhcpserver

 

setzen des Starttyp des Dienstes auf automatisch

 

sc config dhcpserver start= auto (Leerzeichen beachten) , muss ggf. vor dem Start des Dienstes ausgeführt werden

 

Konfiguration des DHCP Server Remote über den DHCP Server Manager auf einer vollständigen Windows 2008 Installation oder mit dem Befehl netsh

 

4.2.3    Erstellen des Bereiches

 

netsh dhcp server IP Adresse DHCP Server add scope Netzwerkadresse  Subnetzmaske  DHCPCore CoreBereich

 

Adressbereich festlegen

 

netsh dhcp server IP Adresse DHCP Server scope Netzwerkadresse add iprange erste zu vergebende IP Adresse letzte zu vergebende IP Adresse

 

Ausschlussbereich festlegen

 

netsh dhcp server IP Adresse DHCP Server scope Netzwerkadresse add excluderange erste IP Adresse letzte IP Adresse

 

Routeroption

 

netsh dhcp server IP Adresse DHCP Server scope Netzwerkadresse set optionvalue 003 IPADDRESS IP Adresse des Routers

 

DNS Server Option

 

netsh dhcp server IP Adresse DHCP Server scope Netzwerkadresse set optionvalue 006 IPADDRESS IP Adresse des DNS Server

 

Bereich aktivieren

 

netsh dhcp server IP Adresse DHCP Server scope Netzwerkadresse set state 1

 

Server autorisieren

 

netsh dhcp add server vollständiger Name des Server IP Adresse DHCP Server

 

Autorisierung aufheben

 

netsh dhcp delete server vollständiger Name des Server IP Adresse DHCP Server

 

4.3    Sicherung

 

Installation der Rolle

 

ocsetup  WindowsServerBackup

 

wbadmin start backup –backuptarget:Laufwerksbuchstabe:  include:c: -quiet

 

Sicherung von Laufwerk C: auf einem LW

 

wbadmin start systemstaterecovery

 

Sichert den Systemzustand

 

wbadmin start recovery

 

Wiederherstellen einer Sicherung

 

4.3           Hyper-V

 

start /w ocsetup Microsoft-Hyper-V

 

4.4           Terminalserver

 

wir unter Server Core nicht vollständig untertsützt, es lässt sich Remotedesktop aktivieren

 

benutzt wird das Tool Scregedit.wsf

der Schalter /v zeigt den aktuellen Einstellungen an

 

Cscript c:\windows\system32\scregedit.wsf /AR 0

 

aktiviert Remotedesktop, /AR 1 deaktiviert Remotedesktop

es werden nur verbindungen von Rechnern akzeptiert auf denen Windows Vista oder höher ausgeführt wird

 

Cscript c:\windows\system32\scregedit.wsf /CS 0

 

setzt die Sicherheitsanforderungen herab, es werden auch ältere Remotedesktopclients akzeptiert