Чем различаются редакции Windows Server 2012 ?

В качестве примера используется Windows Server 2012 R2 (2016, 2019). Инструкция разбита на несколько шагов и представляет из себя полный цикл настройки файлового хранилища для использования в малых и средних компаниях.

Обзор редакций

Редакция Идеально для… Основные технологии Модель лицензирования Ориентир. стоимость (уровень Open NL)
Datacenter Среда с высокой плотностью виртуализации (динамические ЦОДы, частные облака) Полная функциональность с неограниченными правами на запуск виртуальных экземпляров Процессор + CAL* $4,809**
Standard Низкая плотность, или без виртуализации Полная функциональность с правом запуска до двух виртуальных экземпляров Процессор + CAL* $882**
Essentials Сервер для малого бизнеса Простой интерфейс, пре-конфигурированная подключаемость к облачным сервисам, нет прав на виртуализацию На сервер (Не более 25 пользователей) $425**
Foundation Экономичный сервер общего назначения для малого бизнеса Базовые серверные технологии, нет прав на виртуализацию На сервер (Не более 15 пользователей) Только вместе с новым сервером

Установка Hyper-V Server R2

Первым делом скачиваем свежую версию гипервизора с сайта Microsoft. Скачивать нужно обязательно английскую версию. Во-первых, в русской были некоторые баги, хотя их могли и пофиксить уже, но дело не только в этом. Для автоматизации и упрощения настройки Hyper-V Server 2012 R2 мы будем использовать скрипты, написанные для английской версии, в русской они работать не будут. Я сначала поставил русскую версию, потратил какое-то время, потом плюнул и переустановил систему.

Установка достаточно банальна и ничем принципиально не отличается от любой другой установки windows. Скачивается образ, с него загружается система и устанавливается. В конце установки нас встречает консоль с настройками Hyper-V Server 2012 R2:

Сразу же дам подсказку на случай, если вы Hyper-V Server Configuration console закроете. Запустить снова ее можно командой sconfig. Мне пришлось потратить прилично времени, чтобы найти как это сделать без перезагрузки сервера.

Читайте также:  Как исправить размытое изображение на мониторе

Комплексная платформа виртуализации

Используя технологию Windows Server 2012 Hyper V, организации могут создавать законченную комплексную платформу виртуализации, которая предоставляет полностью изолированные многопользовательские среды. Так же организации получают инструменты, позволяющие гарантировать заданные уровни сервиса (SLA), вести учет использования ресурсов, в том числе и для выставления счетов, а так же предоставлять пользователям возможность самообслуживания.Hyper V поможет ИТ-специалистам создать динамический ЦОД или инфраструктуру частного облака, которые характеризуются более гибким подходом к рабочим нагрузкам, сетевой инфраструктуре и хранилищам данных, включая возможность размещать любую серверную нагрузку или приложение на любом физическом сервере, перемещать их, и выделять ресурсы – такие, как ресурсы процессора, доступную память и дисковое пространство – согласно текущим потребностям и возможностям. Новые и улучшенные возможности и технологии Windows Server 2012:

  • Технология Hyper V Extensible Switch, которая позволяет виртуализировать сетевую инфраструктуру, устраняет ряд ограничений при использовании VLAN и упрощает настройку IP-адресов виртуальных машин.
  • Возможность миграции виртуальных машин и дисков виртуальных машин без их отключения и каких-либо перерывов в работе, а так же динамическая миграция между хостами без общего хранилища вообще.
  • Ускоренная, одновременная динамическая миграция виртуальных машин.
  • Управление распределением полосы пропускания сети между виртуальными машинами для обеспечения заданного уровня сервиса (QoS).
  • Точные и надежные методы сбора данных об использованных ресурсах процессора, памяти, сети и дискового пространства для точного выставления счетов заказчикам (для хостинг-провайдеров) или учета использования (внутри крупных организаций).

Windows Server 2012 упрощает задачи управления с помощью применения политик распределения ресурсов, что позволяет ИТ-подразделению быстрее реагировать на изменяющиеся потребности. Рутинные задачи виртуализации могут быть автоматизированы, а новые функции Hyper V предоставляют дополнительную защиту от незапланированных отключений, благодаря которым конечные пользователи могут работать без каких-либо перерывов.

Читайте также:  3 способа назначить быстрые клавиши на запуск приложения в Windows 10

Установка дополнительного контроллера домена на базе Windows R(сore)

Желательно это делать полностью корректно и без неприятных последствий.

Процессом понижения роли и удаления служб можно управлять из консоли, но пользуясь новым диспетчером серверов все сделать проще. Итак в диспетчере серверов, в меню Управление нужно выбрать пункт «Удалить роли и компоненты»

Мастер удаления ролей и компонентов предложит на выбор с какого из подключенных серверов нужно произвести удаление.

Далее будет предложен список установленных ролей в котором с удаляемых ролей нужно снять флажок.

После снятия флажка мастер покажет какие сопутствующие средства могут быть так же удалены.

Если уровень роли контроллера домена еще не был понижен мастер сообщит об этом и предложит понизить роль.

Далее мастер настройки доменных служб запросит учетные данные обладающие правами администратора и предложит принудительное удаление роли. Принудительно удалять следует только в крайнем случае поскольку после такого действия придется вычищать метаданные, днс и возможно другие ненужные последствия.

В следующем окне будут показаны сопутствующие роли которые будут удалены.

В процессе понижения роли требуется смена пароля администратора.

Далее показан список производимых изменений и, если этот контроллер домена не последний в домене, то сервер будет присоединен к текущему домену.

В течении нескольких минут будет происходить процесс понижения роли с выводом подробных результатов.

После перезагрузки Windows Server 2012 роль контроллера домена уже удалена, но службы AD DS все еще остались и требуют настройки либо удаления.

Снова в диспетчере серверов, в меню Управление пункт «Удалить роли и компоненты» с удаляемых ролей следует снять флажок.

Подтвердить удаление средств управления.

Если нужно, можно так же удалить ненужные более компоненты, например WINS.

Далее будет предложен список всех производимых изменений в ролях и компонентах, с возможностью автоматической перезагрузки после завершения.

После всех вышеуказанных действий перезагрузку можно выполнить вручную.

Рассказать:

Шаг Базовые настройки файлового сервера

Это стандартные действия, которые выполняются при настройке обычного файлового сервера.

Читайте также:  Атаки на домен: завладеваем корпоративной сетью

Установка роли и вспомогательных компонентов

Как правило, данная роль устанавливается вместе с Windows. Остается только это проверить и доустановить компоненты, которые нужны для полноценной эксплуатации сервиса.

Открываем Диспетчер серверов. Он может быть запущен из панели быстрого запуска.

Нажимаем Управление — Добавить роли и компоненты.

В открывшемся окне оставляем Установка ролей и компонентов и нажимаем Далее.

В следующем окне выбираем нужный сервер (выбран по умолчанию, если работаем на сервере, а не через удаленную консоль) и нажимаем Далее.

Среди ролей находим Файловые службы и службы хранилища, раскрываем ее и проверяем, что установлены галочки напротив следующих компонентов:

  • Службы хранения;
  • Файловый сервер;

Если данные службы не установлены, выбираем их и нажимаем Далее.

В окне Выбор компонентов просто нажимаем Далее.

Откроется окно Подтверждение установки компонентов. Нажимаем Установить и после окончания процесса перезагружаем сервер.

Настройка шары (общей папки)

Создаем первую папку, которую хотим предоставить в общее использование. Затем кликаем по ней правой кнопкой мыши и нажимаем Свойства:

В открывшемся окне переходим на вкладку Доступ и нажимаем Расширенная настройка:

Ставим галочку Открыть общий доступ к этой папке и нажимаем кнопку Разрешения:

Предоставляем полный доступ всем пользователям:

* конечно же, мы не будем давать доступ всем пользователям, но для этого есть вкладка безопасность (см. ниже).

Нажимаем OK и еще раз OK.

Теперь переходим на вкладку Безопасность и нажимаем Дополнительно:

В открывшемся окне нажимаем Отключение наследования и Преобразовать унаследованные разрешения в явные разрешения этого объекта.

Нажимаем OK и Изменить.

Выставляем необходимые права на папку, например:

Совет: старайтесь управлять правами на ресурсы только при помощи групп. Даже если доступ необходимо предоставить только одному человеку!

Теперь нажимаем OK два раза. Папка настроена для общего использования и в нашем примере доступна по сетевому пути \\fs1\Общая папка.