2020. február 4., kedd

Windows szerver alapparancsok



Parancssor
ha a parancs után /?-et írunk, akkor kilistázza az adott parancs paramétereit, példákkal. Ha szeretnénk kiírni txt fájlba, akkor a parancs végéhez hozzá kell fűzni a cél fájl nevét, helyét.
pl: hostname> c:tesztip.txt
hostname: kiírja a gépünk nevét
átnevezés: netdom renamecomputer localhost /newname:UjNeve Utána újra kell indítani a gépet.
shutdown: leállítás, sok paramétere lehet, néhány fontosabb:
shutdown /s -leállítás
shutdown /r -reset
shutdown /l -kilépés
netdom join SzerverNeve /domain:domainnev.hu /userd:administrator /passwordd:abcd1234 Gép tartományba léptetése
net share megosztott-c:\megosztott /grant:everyone, full – hálózati megosztás a (c:/megosztott mappára )létrehozása, itt most minden felhasználó számára
net share – listázza az adott gépen a megoszott mappákat
nslookup: dns szerver lekérdezése
ipconfig:Az [ipconfig /release] és az [ipconfig /renew] például egymás után kiadva elérik, hogy a windowsos PC új IP címet kérjen. Az [ipconfig /flushdns] pedig a DNS-címet frissíti, ami hálózati problémák megoldásakor is jól jön.
ping:  Az internethibák felderítéséhez jön jól a ping, amelyet begépelve, és egy IP címmel vagy domain névvel kiegészítve csomagokat küldhetünk az adott címre. Ha azok megérkeznek és vissza is jutnak, akkor minden rendben – ha nem, akkor pedig tudjuk, hogy a két oldal között valami blokkolja a kommunikációt. A segítségével rájöhetünk, hogy valamit rosszul konfiguráltunk vagy hardverhiba áldozatai vagyunk.
tracert: megmutatja, hogy a megadott címig (ip vagy domain név) hány állomáson keresztül jutunk el
getmac: megadja a hálózati kártya  mac címét
set: kiírja a gép, operációs rendszer tulajdonságait
netsh: parancssori segédprogram, hálózat konfigurálásához.
  • pl: netsh interface ip show config – megmutatja a számítógép ip címeit
    pl: netsh interface ip set address name=”Local Area Connection” static 192.168.0.20 255.255.255.0 192.168.0.1 1 – beállítja a megadott statikus ip címet, átjárót…
  • pl: netsh -c interface dump > c:\\MySettings.txt jelenlegi beállítások mentése txt fájlba
  • pl: netsh -f c:\\MyAnotherSettings.txt beállítások importálása txt fájlból
  • pl: netsh interface ipv4 set dns ethernet0 static 192.168.100.10 primary – dns elsődleges dns szerver megadása
Néhány példa TCP/IP, parancssorból:
ipconfig /release (IP cím foglalás feloldása)
ipconfig /renew (IP cím megújítás)
ipconfig /all (teljes hálózati információ)
netsh interface ip show config > c:ip.txt (ip adatok kiírása fájlba)
ipconfig/all |find “Fizikai cím” > c:mac.txt (MAC cím kiíratása txt fileba)
netsh interface ip set address name=”Helyi kapcsolat” source=static addr=10.0.5.99
mask=255.255.255.0 gateway=10.0.5.1 gwmetric=1
ipconfig/all > c:ipall.txt (kimentjük a teljes listát fájlba)
type c:ipall.txt (kilistázza egyből, legördül)
more c:ipall.txt (oldalanként lapozás)
Tűzfal
Kikapcsolása: netsh firewall set opmode disable
Bekapcsolása: netsh firewall set opmode enable
Szolgáltatások leállítása:
net stop „mpssvc” (A szolgáltatás (Windows tzfal) leáll.)
net start „mpssvc” (A szolgáltatás (Windows tzfal) elindul.)
Pl:
Windows Update – wuauserv
Téma –Themes
Windows audió – AudioSrv
Nyomtatási várólista – Spooler
A Power shell
A parancssor továbbfejlesztett változata. A sima parancssor parancsai is működnek vele többnyire.
Egy nagyon jó összefoglaló oldal: http://www.powershellkonyv.hu/
Általánosságban hogyan néz ki egy parancs? IGE-FŐNÉV = Mit akarok csinálni, mivel…?
pl: GET-HELP a súgót írja ki
A Power Shell funkciói modulokkal bővíthetőek. pl: Exchange-nek külön moduljai vannak.
Gép átnevezése:
Rename-Computer ÚjGépNév
Ip cím lekérése:
Get-NetIpAddress vagy Get-NetIpAddress |format-table (átláthatóbb)
Új ip cím megadása:
New-NetIpAddress
Számítógép beléptetése domainbe
Add-Computer ...
Megosztások kilistázása:
Get-SmbShare
Windows szerepkörök listázása, eltávolítása (csak server változaton)
Get-WindowsFeature
Remove-WindowsFeature szolgáltatás

Felhasználói felület szerinti csoportosítás:
Windows Server 2012
  • Core
  • Minimal gui
  • Gui
Windows Server 2016
  • Minimal
  • Gui

Windows Server 2012
Telepítés közben: Windows Preinstall
Helyreállítás: Windows Recovery
Mitől szerver a szerver?
A rajta futó szerepköröktől.
Max. 20 fő/osztott mappa ha csak munkacsoportban dolgozunk.
Mielőtt belevágunk, célszerű a Virtual Boxban egy állapotképet menteni. Így megmarad a frissen telepített rendszer, és könnyedén visszaállhatunk rá.
Server Manager
  • Beállítások
Szerepek és szerver csoportok (Roules and Server Groups)
Összefoglaló nézet a szervereinkről. Itt jelzi a hibákat is például. Sokszor egy frissítés is megoldja az itt jelzett hibákat. Magának a szerver managernek a frissítési időköze is beállítható. Felesleges percenként frissíteni, mert csak terheli a rendszert.
Helyi szerver (local server) konfigurálása: Telepítés után pár adatot automatikusan beállít a Windows: pl. gépnév, admin felhasználó, munkacsoport, időzóna, ip cím. Ezt célszerű már a legelején megváltoztatni. Később a különböző tanúsítványok miatt már hibákkal járhat. (tanúsítvány szerves beállítása után, illetve bármilyen olyan szolgáltatás esetén ami fix névhez kötődik)
Gép nevénél figyeljünk:
  • régi szabvány: NetBios, maximum 15 karakter. Maradjunk ennél a maximum 15 karakternél! Egyébként minél rövidebb, annál jobb, könnyebb használni mondjuk egy megosztásnál.
  • HostName: 63 karakter maximum
  • FQDN name: teljes domain name.
    • alakja: hostname.domain name
    • például Neumann-tanari.gszi.local
    • Tanári gép neve: Neumann-tanari
    • Domain neve a Gésziben: szi.local
Gép név megadása, domainbe léptetés után újraindítás szükséges! (kliensnél is ha átnevezzük, beléptetjük…) Szervereknél általában indokolni kell a leállítást/újraindítást, bekerül a rendszer naplóba. Ez hasznos saját magunk számára is, mert látjuk, mikor mi miatt indítottuk újra, és mikor.
Mi a különbség a munkacsoport és a tartomány(domain ) között?
Munkacsoport: inkább otthoni környezetbe, maximum ~10 gép.
Domain:egy helyen kell csak létrehozni a felhasználót, és ő a hálózat bármelyik gépét használhatja. Active Directory…
Windows tűzfal
InBoundRules: bejövő kapcsolatok szabályozása. pl: ping az a fájl és nyomtatásmegosztás része. Be kell kapcsolni, ha szeretnénk használni! Van külön ip4 és ip6 szabály is! Alap esetben kifelé minden mehet, befelé semmi. Tehát nekünk kell beállítani.
Alapból nem lehet pingelni a Servert, de ha például létrehozunk egy új megosztást, akkor automatikusan beállítja hozzá a tűzfal szabályokat.
Remote desktop: távoli elérés, hiszen nem ül a rendszergazda egész nap a szerver előtt. A távoli asztal kapcsolattal úgy dolgozhatunk rajta, mintha előtte ülnénk. Megfelelő jogosultságok esetén…
Feladat: fizikai gépről csatlakozzunk rá a virtuális gépre! Amire figyelni kell, hogy egyszerre csak 1 kapcsolat lehet, így egymást ‘kilökik’ a felhasználók ha egyszerre csatlakoznak.
Remote management: parancsok kiadása távolról. pl: fel tudunk venni szervereket a server managerbe, és őket irányítani. Akár egy core verziót is lehet így grafikusan használni.
NC Hálózatok összefűzése
A szervernek adjunk fix ip címet, mert sokkal egyszerűbb utána használni. Ha van DNS vagy domain szolgáltatás, azoknak fix ip cím kell!
Szolgáltatások átnézése, tiltása/engedélyezése. Ha valamelyik automatikusan indul, de mégsem fut ott lehet például gond. Sok szolgáltatás késleltetve indul, ezért jelez hibát a szerver állapot ablak, de később ha elindul, akkor a hibakijelzése is megszűnik. A szolgáltatások között lehet függőség is, erre figyeljünk! Általában a függőségeket magától indítja/leállítja az adott szolgáltatással együtt.
A Windows update-t például érdemes kikapcsolni tesztelésnél, ne kelljen rá feleslegesen várni.
Érdekességként, a wifi is külön bekapcsolható szolgáltatás, alapból nincs engedélyezve. A legtöbb szerver úgy is vezetékes hálózaton üzemel.
Szerep és szolgáltatás (role and feature base) hozzáadása.
Szerepkörök (Roles), tulajdonképpen ettől lesz szerver a szerver. Csak azokat kell bekapcsolni, amiket használunk is, a többi feleslegesen terheli az erőforrásokat. Mielőtt valamit telepítenénk, letöltenénk, pl: .NET 3.5, nézzük meg, elérhető-e a szolgáltatások között!
Egy szolgáltatás 1 portot használ. Tehát 2 webserver nem lehet egy porton.
Távoli kapcsolatok beállítása
RSAT: (remote server administration tool): távoli elérése, akár kliens gépről is.
Post Deployment Configuration: szolgáltatás utólagos beállítása. Nyilván, ha feltelepítünk valamilyen szolgáltatást, akkor azt be is kell állítani. A szerver managerben látszik a telepítés, illetve az új szolgáltatások.

Nincsenek megjegyzések:

Megjegyzés küldése