sobota, 29 sierpnia 2015

Windows 2008 Serwer - Odzyskiwanie usuniętych danych Windows 2008 Server (70-646) cz.14

Ostatnim wpisem tej serii będzie odzyskanie plików oraz usługi katalogowej po usunięci ważnych danych.

Logujemy się na Server01.
Uruchamiamy Windows Server Backup.


Wskazujemy nasz Server01.


Wybieramy backup zrobiony w poprzedniej wersji.



Wybieramy Files and Folders.


Wskazujemy, które pliki mamy odzyskać, wskazujemy folder Test z plikami .txt.

Odzyskamy na C:\Test\ wraz z uprawnieniami.


Po odzyskaniu mamy ponownie pliki w katalogu Test.








niedziela, 16 sierpnia 2015

Windows 2008 Serwer - Backup Windows 2008 Server (70-646) cz.13

Jak to mówią twardziele nie robią backupów, mhh do czasu.:)

Potrzebny będzie Windows 2008 z 2 dyskami. Na jednym system na drugim będziemy zapisywać backupy - rozmiar około 60GB.


1. Wykonanie backupu systemu przy pomocy wbudowanego narzędzia Windows Server Backup.

Na Server01 dodamy Windows Server Features backup.


Instalujemy.


Otwórzmy AD Computers and Users.
Utwórzmy OU o nazwie Test.
W niej nazwy 3 komputerów CompA,CompB,CompC.


Otwieramy narzędzie do backupu -Windows Server Backup.


Wybieramy z Action -> Backup Once.

Windows 2008 Serwer - Round Robin, Network Load balancing (70-646) cz.12

Przejdźmy teraz do kwestii rozłożenia obciążenia od klientów na kilka maszyn. W dużych sieciach, gdzie ma miejsce bardzo dużo żądań od użytkowników dobrym pomysłem jest niejawne rozłożenie obciążenia. Dlaczego niejawne? Dlatego że użytkownik żądający dostępu do zasobu nie ma pojęcia na jakiej maszynie się on znajduje, ważne jest dla niego żeby go otrzymać.

Potrzebne będą 2 maszyny Server01 (DC-contoso.internal) oraz Server02 (członek domeny).
IP w ten samej sieci(np. 10.0.0.11 oraz 10.0.0.12), karty ustawione jako sieć wewnętrzna.
Dostęp do internetu nie będzie potrzebny.


Mamy do wyboru 2 narzędzia.
1. Karuzela DNS (Round Robin) - użytkownik chce dostać się pod adres www.contoso.internal, serwer DNS jest skonfigurowany tak, że rozdziela zapytania do 2 ustawionych w tle maszyn. Jeżeli wykorzystamy narzędzie nslookup, w takim sposób:

nslookup www.contoso.internal localhost

Otrzymamy 2 rożne odpowiedzi przy 2 próbach odpytania DNS.


Otwieramy DNS na Server01
Dodajemy wpisy A tak jak poniżej.



Następnie w cmd wpisujemy
nslookup www.contoso.internal localhost
Otrzymujemy w odpowiedzi IP tych wpisów.
W środowisku produkcyjnym odpowiedzą nam 2 różne maszyny.



Windows 2008 Serwer - Wdrażanie NAP (70-646) cz.12

NAP(Network Access Protection) -pozawala na dopuszczanie do naszej sieci maszyn jedynie taki, które posiadają najnowsze aktualizacje systemowe, programy antywirusowe itd.

Logujemy się na Server01.
Otwieramy Server Manager.
Klikamy na Roles oraz Add Roles.


Wybieramy Network Policy Server.


Windows 2008 Serwer - Wdrażanie serwera VPN (70-646) cz.11

VPN (Virtual Privte Network) jest bardzo wygodnym narzędziem, gdy potrzebujemy dać dostęp do naszego serwera użytkownikom z zewnątrz. Windows 2008 posiada takie narzędzie, więc nie trzeba zakupować VPN sprzętowego np. od Cisco.

1. Przygotowanie:

- Server01 Windows 2008
- IP 10.0.0.11/24
- DNS 10.0.0.11
- Kontroler domeny Contoso.internal

- Server02 Windows 2008
- 2x karta sieciowa:
- 1-sza 10.0.0.12/24
- DNS 10.0.0.11
- 2 -ga 1.2.3.4
- DNS 1.2.3.4
- Członek domeny Contoso.internal






2. Instalacja VPN:


Logujemy się na Server02.
Otwieramy Server manager.
Klikamy na Roles oraz Add Roles.



 Zaznaczamy Remote Access Services.
Przechodzimy dalej oraz klikamy na Install.

Windows 2008 Serwer - Izolacja serwera (70-646) cz.10

Izolacja serwera polega na przeniesieniu wybranych maszyn do jednej jednostki organizacyjnej, odpowiednie ustawienie GPO w taki sposób, aby dostęp do nich miały jedynie hosty z tej samej domeny.

Otwieramy AD Users and Computers.
Tworzymy nową Jednostkę Organizacyjną.


O nazwie Sercure_servers.


Otwieramy Edytor GPO.

czwartek, 13 sierpnia 2015

Windows 2008 Serwer - Instalacja WSUS 3.0 SP2 (70-646) cz.9

WSUS pozwala na scentralizowanie zarządzania oraz dystrybucji dalej na stacjach roboczych w sieci.
Jako że pracuję na Windows 2008R2 potrzebujemy wSUS 3.0 SP2, wersja z SP1 będzie działał na Windows 2008.

1. Instalacja WSUS 3.0 SP2:

Wymagania:
-Windows 2008/2008R2
-WSUS 3.0 SP1/SP2
- IIS w wersji 7.0 z komponentem ASP.NET oraz IIS 6.0 Compability
- Microsoft Report Viewer 2008 Redistibutable


Wybieramy pełna instalację.


Klikamy Next do czasu wskazania miejsca, gdzie mamy przechowywać bazę aktualizacji.
Odznaczamy opcję Store updates locally.








Zaznaczamy połączenie z IIS.


niedziela, 9 sierpnia 2015

Windows 2008 Serwer - Delegowanie uprawnień (70-646) cz.8

Delegowanie uprawnień umożliwia przekazanie części odpowiedzialności innym pracownikom. Możemy przekazać innemu użytkownikowi, np. możliwość zmiany hasła.

1. Delegowanie zarządzania hasłami.

Na Server01 tworzymy nowe konto: Geek Admin.
Konto będzie członkiem tylko grupy Domain Users.


Tworzymy nową OU o nazwie Delegowania.


Przekażemy nadzór nad jednostką dla nowo utworzonego konta.

sobota, 8 sierpnia 2015

Windows 2008 Serwer - Zbieranie danych o stanie systemu - Data Collector Set - WSRM (70-646) cz.7

Data Collector Set jest zbiorem, który zawiera:
- liczniki wydajności,
- dane śledzenia zdarzeń,
- dane konfiguracyjne systemu

Do zestawu dodamy jeszcze Performance Alert dzięki czemu w momencie przekroczenia ustawionych przez nas limitów otrzymamy o tym informację.

Ostatnim narzędziem jest Windows System Resource Manger (WSRM) - pozwala przypisać zarówno aplikacją jak i użytkownikom pierwszeństwa w dostępnie do zasobów.

1. Tworzenie Data Collector Set:

Otwieramy Performance Monitor.


Tworzymy nowy zestaw zbierający dane.

czwartek, 6 sierpnia 2015

Windows 2008 Serwer - RSAT i Event Viever(70-646) cz.6

Narzędzia RSAT oraz Event Viever pomogą w nadzorze działania naszego serwera.

1. RSAT:


Włączenie zdalnego  dostępu do serwera.



Windows 2008 Serwer -Instalowanie serwera plików oraz wydruku (70-646) cz.5

Praktycznie w każdej firmie potrzebny jest serwer plików oraz serwer wydruku. Dzięki pierwszemu mamy scentralizowane zarządzanie plikami, drugi natomiast ułatwia nam dodawanie nowych urządzeń na stacjach roboczych.
W tym wpisie przedstawię instalację serwera plików oraz serwera wydruku.

1. Serwer plików:



Otwieramy Server Manager.
Rozwijamy drzewko Roles.



Prawym klikamy na File Services.
Z listy wybieramy Add Role Services.

wtorek, 4 sierpnia 2015

Windows 2008 Serwer - Instalowanie serwera terminali (70-646) cz.4

W tym wpisie pokażę w jaki sposób na Windows 2008 możemy skonfigurować Serwer Terminali - czyli rolę dzięki, której pracownicy będą mieli dostęp do zasobów naszego serwera, pracując zdalnie.
Przykładowa instalacja dla Windows Server 2008 R2.
Przydać się może stacja robocza dodana do domeny, w celu przetestowania ustawień. Może to być Windows Vista lub Windows 7
Poniżej przedstawiłem skróconą wersję instalacji, pomijając okna, na których trzeba kliknąć Next - pozostawiając domyślne ustawienia, poniższe okna pokazują te sytuacje, w których trzeba coś zmienić/wybrać.

1. Instalacja serwera terminali:



W Server Manager klikamy na Add Roles.




Klikamy na Remote Desktop Services.


Przechodzimy do poniższego okna.
Wybieramy pierwszą od góry opcję, potwierdzamy instalację.

niedziela, 2 sierpnia 2015

Windows 2008 Serwer - Wdrażanie serwera aplikacji (70-646) cz.3

Zainstalujemy serwer aplikacji, dzięki czemu sprawdzimy działanie IIS oraz umożliwimy sobie uruchomienie aplikacji opartych na platformie .NET.

1. Dodanie serwera aplikacji:



Otwieramy Server Manager.
Przechodzimy na Role oraz klikamy na Add Roles.



Zaznaczamy Application Server.
W oknie Add Features Required For Application Server wybieramy Add Required Features.