Windows Server 2012

Perusasennus + domain controller + DHCP palvelin

Microsoftin uusin tulokas, Windows 8, tekee tuloaan myös palvelinmaailmaan Windows Server 2012:n muodossa.
ICT-Manuaalin uusin kirjoittaja alkaa availemaan uudistusten kirjoa.

Asennuksen ulkoasu noudatteleekin Windows 7/2008-linjaa vain värien poiketessa.

1%20asennus%20valikko.PNG

Tässä käytössä olevan beta-version ei odoteta muuttuvan merkittävästi julkaisussa.

2%20asennus%20alkaa.PNG

Asennettavaksi tarjotaan kahta versiota: core-versio, jossa ei ole graafista käyttölittymää nimeksikään sekä ns. normaaliversio, jossa on täysi työpöytä.

3%20asennettava%20j%C3%A4rjestlem%C3%A4.PNG

Loppukäyttäjäsopimus, muista lukea.

4%20eula.PNG

Valitaan päivitys tai uusi asennus customina.

5%20asennus%20tyyli.PNG

Alustetaan levy ja luodaan osiot.

6%20levyn%20osiointi.PNG

Asennus kirjoittaa muutokset levylle.

7%20asennus%20alkaa.PNG

Asennuksen jälkeen järjestelmä tarvitsee salasanan. Huomaa, että salasanan pitää sisältää sekä numeroita että isoja ja pieniä kirjaimia.

8%20admin%20tunnukset.PNG

Kirjaudutaan sisään.

9%20login.PNG

Asetukset

Nyt kun järjestelmä on asennettu, voidaan tutustua asetuksiin server-paneelin kautta.

10.1%20server%20paneeli.PNG

Ip-asetukset

Seuraavaksi laitetaan ip-asetukset kuntoon. Metro-käyttöliittymä löytyy vasemmalta alhaalta nurkasta.

11.1%20network.jpg

Metro-näkymä.

11.2%20network.jpg

Valitaan paneelista Network ja Internet.

11.3%20network.jpg

Network and sharing centeristä päästäänkin adapteriasetuksiin.

11.4%20network.jpg

Paneelin takaa löytyy tutumpi "Network adapters"-ikkuna ja hiiren oikean napin valikosta löytyy protokolla-ikkuna, josta edelleen hiiren oikealla napilla saa esiin ipv4-asetukset.

12%20network%20asetukset.PNG

Active Directory

Aloitetaan asennus laittamalla koneen nimi kuntoon, jotta palvelin on tunnistettavissa verkossa.

Metro-valikosta "My computer".

13.1%20konenimi.jpg

Tyhjältä Properties tai vain oikealla napilla "My Computer" ja Properties.

13.2%20konenimi.jpg

Advanced Settings

13.3%20konenimi.jpg

Valitaan Change, jotta päästään asetuksiin.

Koneen nimi asetetaan omalle rivilleen, mutta domain-alue asetetaan vasta AD-asennuksen aikana, vaikka se kuvassa näkyykin.

13.4%20konenimi.jpg

Server-paneelin etusivulla on Quick Start, josta valitaan Add Roles eli lisää rooleja.

13%20rooleja.PNG

Roolien lisäys-wizard starttaa.

14%20roolin%20valinta.PNG

Seuraavaksi asennin tarjoaa mahdollisuuden asentaa ominaisuuksia etänä muille palvelimille. Tämä on yksi selvä uudistus aiempiin Windows-versioihin.

15%20roolin%20paikalliselle.PNG

Valitaan luettelosta Active Directory, asennus kysyy lisätäänkö AD-palvelimen toiminnan kannalta tärkeät komponentit.

16%20lis%C3%A4t%C3%A4%C3%A4n%20ad%20rooli.PNG

Varmistetaan komponenttien asennus.

17%20aloitetaan%20asennus.PNG

Asennus alkaa.

18%20ad%20sennus%20alkaa.PNG

Asennuksen jälkeen server-paneelissa onkin huutomerkki, josta löytyy asennuksen jälkeen suoritettava AD-konfigurointi.

19%20ad%20asetusket.PNG
20%20ad%20asetukset%20kuntoon.PNG

Sitten valitaan, luodaanko kokonaan uusi domain / metsä vai lisätäänkö palvelinta olemassa olevaan metsään.

21%20ad%20asetukset%20alkaa.PNG

Sitten valitaan metsän ja domainin "toimintataso". Valitse korkein versio, ellei verkossa ole vanhempia koneita.

22%20ad%20functionality%20pswd.PNG

Netbios-nimi.

24%20ad%20netbios%20jos%20tarpeen.PNG

Valitaan AD-tietojen tallennuskansiot.

25%20ad%20tietojen%20kansiot.PNG

Asetusten tarkistus sekä mahdolinen asetusten vienti tiedostoon tai tulostimeen.

26%20ad%20lopetus.PNG

Asennuksen ja uudellenkäynnistyksen jälkeen voi aloittaa AD-käyttäjien ja -koneiden lisäykset server-paneelista / AD-paneelista.

28%20ad%20configurointi%20paneeli.PNG

DHCP-palvelin

Aloitetaan alakulmasta aukaisemalla Metro-näkymä.

1%20start.jpg

Server-paneelin alasvetovalikosta löytyy lisää rooleja ja ominaisuusvalikko.

2%20menusta%20featureja.jpg

Asennuswizardi starttaa ja antaa ilmoituksen toiminnoistaan.

3%20asennus%20alkaa.jpg

Asennus kysyy, asennetaanko ominaisuuksia useille palvelimelle vai vain yhdelle.

4%20mita%20palvelinta.jpg

Valitaan mille palvelimelle asennetaan.

5%20valitaan%20palvelin.jpg

Valitaan listasta DHCP.

6%20valitaan%20dhcp.jpg

Isompien roolien lisäksi kysytään, asennetaanko ominaisuuksia.

7%20asennus%20kysyy%20ominaisuuksista.jpg

Asennus kertoo DHCP-palvelimen vaatimuksista eli pitää olla kiinteät ip-osoitteet asetettu ja aliverkot suunniteltu. Suunnitelmat on hyvä säilyttää turvallisesti ja pidetään mielessä, että nämä ovat sekä yritys- että organisaatiotasolla salassapidettäviä tietoja.

8%20asennus%20kertoo%20vaatimukset.jpg

Asennus listaa asennettavat osat.

9%20asennust%20listaa%20asennettavat.jpg

Asennetaan tiedostot.

10%20asennetaan.jpg

Asennus on valmis.

11%20asenus%20valmis.jpg

Aukaistaan Metro-näkymä ja valitaan DHCP.

12%20start%20menusta%20dhcp.jpg

Oikealla hiiren napilla painetaan serverin nimestä ja authentikoidaan palvelin. Ilman tätä DHCP ei toimi.

13%20authorisoidaan.JPG

Oikealla hiiren napilla painallus ja lisätään uusi ip-osoitealue eli scope.

14%20uusi%20alue.jpg

Uusi ip-osoitealue-wizardi alkaa.

15%20uusi%20alue%20wizard%20alkaa.jpg

Annetaan alueelle nimet ja kertomus.

16%20alueen%20nimet.jpg

Annetaan haluttu ip-alue, ensin aloitusosoite, mistä alue alkaa ja sitten viimeinen vapaa ip-osoite.
Sitten annetaan alueelle maski.
Maskiin on hyvä tutustua täällä http://www.pukema.net/tcpip.html

17%20alueen%20osoitteet.jpg

Annetaan ip-osoitealueet tai -osoitteet, joille DHCP ei jaa ip-osoitteita. Tälläisiä ovat yleensä verkkotulostimet, valvontakamerat sekä mahdolliset muut palvelimet.
Yleinen käytäntö alueita tehtäessä on, että jätetään alkuun muutama osoite mahdollisien uusien laitteiden varalle.

18%20j%C3%A4%C3%A4vit%20numero%20alueet.jpg

Ip-osoitteen elinikä, kunnes DHCP jakaa uuden. Kiinteillä kaapeliverkoilla aika on yleensä pidempi kuin langattomilla verkoilla.

19%20osoitteen%20kesto.jpg

Velho kysyy, haluataanko asettaa tyypilliset ip-osoitteet kuten dns ja yhdyskäytävät (gateway).

20%20yleiset%20asetukset.jpg

Yhdyskäytävänä tässä esimerkissä toimii palvelin itse.

21%20yhydsk%C3%A4yt%C3%A4v%C3%A4.jpg

Dns-palvelimen osoite sekä netbios-nimi.

22%20dns%20asetukset.jpg

Asennus kysyy, otetaanko alue käyttöön.

23%20aktivoidaanko%20skooppi.jpg

Mahdolliset WINS-serverit. Huom! Tämä on jo aika vanhaa tekniikkaa, käytössä NT-4.0 etc.

23%20wins%20serverit.jpg

Asennus päättyy. Tarkista, että DHCP-palvelimella ipv4 ja ipv6 kohdalla näkyy vihreä nuoli, joka kertoo toiminnasta.

24%20lopetetaan%20asennus.jpg

Työpöydän säätöjä

Windows Server 2012 kaikkine uudistuksineen ei ainakaan työpöytäympäristön puolesta ole saanut kaikkein mairittelevinta palautetta.
Tässä pari vinkkiä, miten helpottaa lasketumista uuteen Metro-ympäristöön.

Työpöydälle voi lisätä perinteisen "My Computer"-ikonin parin muun tuttavuuden kanssa.
Ensin pitää lisätä Desktop Exprience-feature valikoista, tämän jälkeen pitää käynnistää palvelin uudelleen.

1.%20desktop.png

Uudellenkäynnistyksen jälkeen löytyy työpöytää hiiren oikealla klikkaamalla valikosta Personalize-optio.

2.%20desktop.png

Sitten Change desktop icons.

3.%20desktop.png

Ruksi ruutuun halutun ikonin kohdalle.

4.%20desktop.png

Tämän jälkeen lisäselkeyttä voi tuoda kun laittaa ikonit pieneksi ja linjaa verkkoon.

5.%20desktop.png

Windows Server 2012:ssa sammutus- ja uudelleenkäynnistysvalinnat ovat hyvinkin piilossa, mutta asiaa voi helpottaa tekemällä työpöydälle ikonit, joista toiminnot hoituvat nopeasti.
Homma tapahtuu, kun lisätään hiiren oikealla klikillä pikakuvake Desktop-kansioon, joka löytyy polusta C:\users\käyttäjänimi\Desktop

6.%20desktop.png

Annetaan pikakuvakkeen poluksi C:\windows\system32\shutdown.exe

7.%20desktop.png

Oikealla hiiren napilla juuri luotua kuvaketta ja Properties. Shortcut-välilehden riville missä on edellämanittu polku lisätään loppuun "/s /t0"
Eli rivin pitäisi näyttää tältä C:\Windows\system32\shutdown.exe /s /t 0
Voit myös muuttaa ikonin kuvakkeen halutuksi.

8.%20desktop.png

Voit myös tehdä uudelleenkäynnistystä varten kuvakkeen samalla kaavalla korvaamalla /s / t0 merkeillä /r /t 0
eli näin: C:\windows\system32\shutdown.exe /r /t 0

Admin start menu

Kätevän hallintavalikon saa esille kun siirtää hiiren osoittimen vasempaan ala nurkkaan, ja painaa hiiren oikeata nappia järjestelmän tarjotessa startti valikkoa.
Valikossa onkin wanhan kunnon "start" napin tuntua.

menu.jpg

Server Core palvelimen ylläpito ja konfigurointi

Server Core on kehittynyt huomattavasti aiemmasta. Varsinkin hallinnointi näkökulmasta homma on helpottunut huomattavasti. Suurimman osan ylläpidollisista operaatioista voi suorittaa etää graafisella käyttöliittymällä. Ideana olisi nyt käydä lävitse mitä kaikkea server corella voi nyt tehdä ja kuinka. Harjoitus ympäristössä (näin aluksi) on yksi 2012 standard server core ja WIN8 työasema.

Domainin perustaminen

Aloitetaan operaatio niin että perustetaan uusi domain uuteen metsään server core palvelimelle. Server Core palvelimen nimeksi annetaan DC1, joten jatkossa siitä puhutaan nimellä DC1. Domainin perustaminen suoritetaan suoraan DC1 palvelimella. Tämäkin onnistuisi etänä mutta ei lähdetä sallimaan etähallintaa työryhmäkoneitten kesken, vaan aloitetaan se vasta kun koneet on saatu domainiin.

Ennen domainin perustamista tehdään asetukset kuntoon DC1 palvelimella. Kätevin tapa tehdä ne on sconfig työkalu. Kirjaudu DC1:seen paikallisilla ylläpitäjätunnuksilla ja anna komento sconfig
sc001.JPG

Ensimmäiseksi määritä kiinteä IP-osoite valitsemalla 8 -> Valitse verkkokortti jota käytetään -> Valitse 1 -> S niin kuin static -> Syötä palvelimelle kiinteä IP (esim 192.168.100.1) -> Subnet ympäristön mukaan (esim. 255.255.255.0) -> gateway ympäristön mukaan tai voi jättää tyhjäksi -> Palaa pää valikkoon valitsemalla 4
Seuraavaksi vaihdetaan palvelimen nimi valitse 2 -> Syötä uudeksi nimeksi DC1 -> Jotta muutos tulee voimaan pitää palvelin käynnistää uudestaan -> tee se valitsemalla Yes

sc002.JPG

Kun uudelleenkäynnistys on suoritettu perusta testi.local niminen domain seuraavin komennoin. Asennuksen yhteydessä asentuu myös DNS palvelu.

Siirry Powershelliin.

powershell

Asenna rooli.

Install-WindowsFeature AD-Domain-Services

sc003.JPG

Perusta domain.

Install-ADDSForest -DomainName testi.local

Määritä safemodeadministratorpassword ja vastaa yes kyselyyn. DC1 palvelimesta tulee nyt domain controller ja lisäksi siihen asentuu DNS palvelu. Operaation valmistuminen vaatii uudelleenkäynnistyksen joka tapahtuu automaattisesti.

sc004.JPG

Työaseman käyttöönotto

Määrittele työasemaan asetukset:
Koneen nimi: WKS1
IP-osoite: 192.168.100.10
Subnet mask: 255.255.255.0
DNS palvelin: 192.168.100.1

Kun asetukset on määritetty liitä työasema testi.local domainiin. Liittämisen jälkeen kirjaudu domain admin tunnuksilla työasemaan.
Asenna työasemaan Remote Server Administration Tools for Windows 8 ohjelmisto. Asennuksen jälkeen koneelta löytyy server manager ohjelma -> Avaa se.

Server managerin auettua valitse pää näkymästä Add other servers to manage

sc005.JPG

Paina Find Now jolloin saat listan domainin koneista. Valitse DC1 ja nuolta painamalla siirrä se Selected näkymään. Lopuksi kuittaa ikkuna OK painikkeella.

sc006.JPG

Hetken odottelun jälkeen server manageriin ilmestyy näkyville DC1 palvelimen roolit.

DNS palvelun konfigurointi

Valitse vasemmasta reunasta DNS -> Valitse hiiren kakkosnapilla DC1 -> Valitse DNS Manager

sc007.JPG

Luo käänteinen nimen selvennys mukaillen ohjetta http://www.ictmanuaali.net/windows2008#toc10

DHCP palvelun asennus

Palaa Dashboard näkymään ja valitse Add roles and features

sc008.JPG

Next

sc009.JPG

Role-based or feature-based installation -> Next

sc010.JPG

Varmista että DC1 on valittu -> Next

sc011.JPG

Valitse DHCP Server
sc012.JPG

Ei lisättäviä featureita -> Next

sc013.JPG

Next

sc014.JPG

Install

sc015.JPG

Klikkaa Complete DHCP configuration

sc016.JPG

Toiminto luo pari AD ryhmää jotta DHCP:n ylläpitotyötä voidaan helposti delegoida, lisäksi DHCP autorisoidaan domainiin.

sc017.JPG

Käytä domain adminin tunnuksia

sc018.JPG

Valmista paina Close

sc019.JPG

Valitse DHCP -> DC1 hiiren kakkosnapilla -> DHCP Manager

sc020.JPG

DHCP configurationin lopussa mainittiin että ryhmät eivät tule käyttöön ennen DHCP palvelun uudelleen käynnistystä. Valitse DC1 hiiren kakkosnapilla -> All Tasks -> Restart

sc021.JPG

Valitse hiiren kakkosnapilla IPv4 -> New scope

sc022.JPG
sc023.JPG
Anna scopelle nimi
sc024.JPG
Määritä IP osoitteet joita scope jakaa
sc025.JPG
sc026.JPG
sc027.JPG
sc028.JPG
sc029.JPG
sc030.JPG
sc031.JPG
sc032.JPG
sc033.JPG

Nyt DHCP palvelin on valmis. Testaa toimivuus asettamalla WKS1 hakemaan automaattisesti osoitteet.

Aktiivihakemistoroskakorin käyttöönotto

Käynnistä Active Directory Administrative Center

sc034.JPG

Valitse domain ja paina Enable Recycle Bin

sc035.JPG

Operaatiota ei voi peruuttaa, lisäksi pitää odottaa että tieto replikoituu kaikille DC koneille.

sc036.JPG
sc037.JPG

Kun operaatio on onnistunut näkyy administrative centerin kautta Deleted Objects niminen säilö. Kun jokin objekti poistetaan päätyy se tänne ja tarvittaessa se voidaan myös palauttaa paikalleen tai jonnekin muualle domainissa.

sc038.JPG

Toisen Domain Controllerin käyttöönotto

Asenna toinen server core kone. Tee seuraavat määritykset:
Nimi: DC2
IP-osoite: 192.168.100.2
DNS: 192.168.100.1

Liitä kone domainiin powershell komennolla

Add-Computer -DomainName testi.local

Syötä tunnukset jolla oikeus liittää kone domainiin
dc2001.JPG

Operaation loppuun vieminen vaatii palvelimen uudelleenkäynnistyksen.

dc2002.JPG

Siirry wks1 koneelle -> Lisää DC2 server manageriin

Unless otherwise stated, the content of this page is licensed under Creative Commons Attribution-NoDerivs 3.0 License