DIG IN TO Nätverksadministration 1
Nätverksadministration Windows server installationer och ICT
Agenda Server installationer Windows server 2012 R2 GUI installation Windows server 2012 R2 ICT ICT IP adress inställningar ICT Datornamn Windows server 2012 R2 Core installation Windows server 2012 R2 core ICT ICT IP adress inställningar med netsh ICT IP adress inställningar med PowerShell ICT Datornamn inställningar med netsh ICT Datornamn inställningar med PowerShell Firewall-hantering med netsh Firewall-hantering med PowerShell 3
Server installationer Vi installerar först domänen diginto.local Active Directory installation görs i två steg: Installera rollen Active Directory Domain Services Installera AD databasen. På stodc1 installerar en GUI version av Windows 2012 R2 server Standard. stodc1.diginto.local stodc2.diginto.local limdc1.diglima.diginto.local limdc2.diglima.diginto.local 4
Windows server 2012 R2 GUI installation Skapa en virtuell maskin med namn stodc1 Tilldela komponenterna. Som default virtuella maskiner kräver 2 GB RAM minne, men jag kör endast 1 GB. Låt nätverket inställt till NAT så att du kan uppdatera servern efter installationen. 5
Windows server 2012 R2 GUI installation Starta den ny skapade virtuell maskin och installera operativsystemet. Se till att tangentbordet och nationella inställningar är svenska. Klicka på [Install Now] Välj Standard (Server with GUI) 6
Windows server 2012 R2 GUI installation Acceptera licensen och välj Custom installation. Bestäm platsen där Windows server 2012 r2 ska installeras. Acceptera default inställningar och klicka på [Next] 7
Windows server 2012 R2 GUI installation Installationen börjar och visas processen bland annat att installationsfiler kopieras till hårddisken När installationen är klart och servern bootar om ska du logga in som maskinens administratör 8
Windows server 2012 R2 GUI installation Nu är installationen klargjort och du loggar in som administratör. Server uppdateras först och därefter utförs inledande konfigurationer 9
Windows server 2012 R2 ICT Servern har uppdaterats och den har placerats till den interna nätverk Stockholm i VirtualBox. Logg in som Administratör, Starta Server Manager, om inte den är redan igång. Klick på Local Server 10
ICT IP adress inställningar IP adress inställningar görs först och därefter ändrar vi datornamnet. Klicka på länken efter namnet Ethernet Ta fram Ethernet Network egenskaper Egenskaper 11
ICT IP adress inställningar Markera Internet Protocol Version 4 (TCP/IPv4) Ange IP adress inställningarna. 10.255.8.10 255.255.248 10.255.8.1 10.255.8.10 12
ICT Datornamn I Server Manager, spalten till höger klicka på serverns namn Ett nytt fönster öppnas och under fliken Computer Name klickar du på Change. 13
ICT Datornamn Ändra namnet till stodc1 Boota om servern, testa pinga till default gateway. Nu är servern stodc1 redo att promotas till domänkontrollant. stodc1 stodc1 14
Windows server 2012 R2 core installation Skapa en virtuell maskin med namn stodc2 Tilldela komponenterna. Som default virtuella maskiner kräver 2 GB RAM minne, men jag kör endast 1 GB. Låt nätverket inställt till NAT så att du kan uppdatera servern efter installationen. stodc2 - Settings stodc2 - Settings 15
Windows server 2012 R2 core installation Starta den ny skapade virtuell maskin och installera operativsystemet. Se till att tangentbordet och nationella inställningar är svenska. Klicka på [Install Now]. Välj Standard (Server Core) 16
Windows server 2012 R2 core installation Acceptera licensen och välj Custom installation. Bestäm platsen där Windows server 2012 r2 ska installeras. Acceptera default inställningar och klicka på [Next] 17
Windows server 2012 R2 core installation Efter du har ändrat lösenordet och loggat in ska server uppdateras. På kommandoprompten ange kommandot sconfig och tryck på Enter. Välj alternativ 6) Download and Install Updates. 18
Windows server 2012 R2 core - ICT IP adress inställningar görs först och därefter ändrar vi datornamnet. Det kan göras i sconfig, alternativ 8) Network Settings Men istället kommer vi att använda oss av olika DOS och PowerShell kommando. 19
Windows server 2012 R2 core - ICT Ta fram IPv4 konfiguration med netsh netsh interface ip show config name= Ethernet (fungerar inte i Windows 2008 R2) netsh interface ip show config name= Local Area Connection (fungerar i Windows 2008 R2) netsh interface ipv4 show addresses 169.254.108.185 APIPA adress. Ingen DNS adress Interface namn: Ethernet 20
Windows server 2012 R2 core - ICT Ta fram IPv4 konfiguration med PowerShell Get-NetIpAddress interfacealias Ethernet Select IPAddress,PrefixLength ft -a Get-DNSClientServerAddress Select-Object -ExpandProperty ServerAddresses $ip = Get-WmiObject Win32_NetworkAdapterConfiguration Where {$_.Ipaddress.length -gt 1} $ip.ipaddress[0] $pcname = $env:computername Test-Connection $pcname -Count 1 Select Address, Ipv4Address $getip = Get-WmiObject Win32_NetworkAdapterConfiguration -Filter ipenabled = true $getip.ipaddress $getip.ipsubnet $getip.defaultipgateway $getip.dnsserversearchorder 21
Windows server 2012 R2 core - ICT Ta fram IPv4 konfiguration med PowerShell Get-NetIPConfiguration Select-Object interfaceindex, interfacealias, ipv4address Get-NetIPConfiguration Select-Object interfaceindex, interfacealias, ipv4address, @{Label= DefaultGateway ;expression={$_.ipv4defaultgateway.nexthop}} Get-NetIPConfiguration Select-Object interfaceindex, interfacealias, ipv4address, @{Label= DefaultGateway ;Expression={$_.IPv4DefaultGateway.NextHop}}, @{Label= DnsServers ;Expression={$_.DnsServer.ServerAddress}} 22
Windows server 2012 R2 core - ICT Konfigurera IP adress inställningar med netsh netsh interface IPv4 show interfaces netsh interface IPv4 set address name= Ethernet source=static address=10.255.8.11 mask=255.255.248.0 gateway=10.255.8.1 netsh interface ipv4 set address Local Area Connection static 10.255.8.11 255.255.248.0 10.255.8.1 netsh interface IPv4 set dnsserver name= Ethernet source=static address=10.255.16.10 primary netsh int ipv4 set dnsservers Local Area Connection static 10.255.8.10 index=1 Verifieringar c:\netsh interface ipv4 show addresses eller ipaddresses c:\netsh interface ipv4 show config Ethernet c:\netsh interface ipv4 show dnsservers 23
Windows server 2012 R2 core - ICT Konfigurera IP address inställningar med PowerShell Get-NetIPInterface New-NetIPAddress -InterfaceIndex 12 -IPAddress 10.255.8.11 -PrefixLength 21 -DefaultGateway 10.255.8.1 Set-DNSClientServerAddress -InterfaceIndex 12 -ServerAddresses 10.255.8.10 Verifieringar Get-NetIPAddress Get-DNSClientServerAddress Select-Object -ExpandProperty ServerAddresses 24
Windows server 2012 R2 core - ICT Konfigurera datornamnet med DOS Hostname eller echo %computername% netdom renamecomputer localhost /NewName:stdc2 shutdown s t 0 Konfigurera datornamnet med PowerShell $env:computername Rename-Computer stodc2 Restart-Computer 25
Windows server 2012 R2 core - ICT Konfigurera brandväggen med netsh netsh advfirewall firewall show rule name=all dir=in status=enabled findstr ICMPv4 netsh advfirewall firewall add rule name= ICMP Allow incoming IPv4 echo request protocol=icmpv4:8,any dir=in action=allow eller inaktivera brandväggen netsh advfirewall show allprofiles Det visar current, domän, privat och public profiler netsh advfirewall set privateprofile state off Återaktivera brandväggen netsh advfirewall set privateprofile state on 26
Windows server 2012 R2 core - ICT Konfigurera brandväggen med PowerShell Det finns tre globala profiler: Domän, Privat, Publik Get-Command *-*firewall* Get-NetFirewallProfile Name Public fl DisabledInterfaceAliases Det visar not configured Set-NetFirewallProfile Name Public DisabledInterfaceAliases Ethernet Ta fram en lista för ankommande trafikregler Get-NetFirewallRule where {$_.Direction -eq "Inbound" -and (($_.Profile - contains "Any") -or ($_.Profile -contains "Public"))} Skapa en ny regel New-NetFirewallRule -Name Allow echo-request (in)" -Description To permite ping" -DisplayName " ICMP Allow incoming IPv4 echo request" - Enabled:True -Profile Public -Direction Inbound -Action Allow -Protocol ICMPv4 27
Sammanfattning Det görs i skolan. 28