Parancssor
ha a parancs
után /?-et írunk, akkor kilistázza az adott parancs paramétereit, példákkal. Ha
szeretnénk kiírni txt fájlba, akkor a parancs végéhez hozzá kell fűzni a cél
fájl nevét, helyét.
pl:
hostname> c:tesztip.txt
hostname: kiírja a gépünk nevét
átnevezés: netdom renamecomputer localhost /newname:UjNeve Utána újra kell indítani a gépet.
átnevezés: netdom renamecomputer localhost /newname:UjNeve Utána újra kell indítani a gépet.
shutdown: leállítás, sok paramétere lehet,
néhány fontosabb:
shutdown /s -leállítás
shutdown /r -reset
shutdown /l -kilépés
shutdown /s -leállítás
shutdown /r -reset
shutdown /l -kilépés
netdom join SzerverNeve
/domain:domainnev.hu /userd:administrator /passwordd:abcd1234 Gép tartományba
léptetése
net share megosztott-c:\megosztott
/grant:everyone, full – hálózati megosztás a (c:/megosztott mappára
)létrehozása, itt most minden felhasználó számára
net share – listázza az adott gépen a megoszott mappákat
net share – listázza az adott gépen a megoszott mappákat
nslookup: dns szerver lekérdezése
ipconfig:Az [ipconfig /release] és az
[ipconfig /renew] például egymás után kiadva elérik, hogy a windowsos PC új IP
címet kérjen. Az [ipconfig /flushdns] pedig a DNS-címet frissíti, ami hálózati
problémák megoldásakor is jól jön.
ping: Az internethibák
felderítéséhez jön jól a ping, amelyet begépelve, és egy IP címmel vagy domain
névvel kiegészítve csomagokat küldhetünk az adott címre. Ha azok megérkeznek és
vissza is jutnak, akkor minden rendben – ha nem, akkor pedig tudjuk, hogy a két
oldal között valami blokkolja a kommunikációt. A segítségével rájöhetünk, hogy
valamit rosszul konfiguráltunk vagy hardverhiba áldozatai vagyunk.
tracert: megmutatja, hogy a megadott címig
(ip vagy domain név) hány állomáson keresztül jutunk el
getmac: megadja a hálózati kártya
mac címét
set: kiírja a gép, operációs rendszer
tulajdonságait
netsh: parancssori segédprogram, hálózat
konfigurálásához.
- pl: netsh interface ip
show config – megmutatja a számítógép ip címeit
pl: netsh interface ip set address name=”Local Area Connection” static 192.168.0.20 255.255.255.0 192.168.0.1 1 – beállítja a megadott statikus ip címet, átjárót… - pl: netsh -c interface dump
> c:\\MySettings.txt jelenlegi beállítások mentése txt fájlba
- pl: netsh -f
c:\\MyAnotherSettings.txt beállítások importálása txt fájlból
- pl: netsh interface ipv4 set
dns ethernet0 static 192.168.100.10 primary – dns elsődleges dns szerver
megadása
Néhány példa
TCP/IP, parancssorból:
ipconfig
/release (IP cím foglalás feloldása)
ipconfig /renew (IP cím megújítás)
ipconfig /all (teljes hálózati információ)
ipconfig /renew (IP cím megújítás)
ipconfig /all (teljes hálózati információ)
netsh
interface ip show config > c:ip.txt (ip adatok kiírása fájlba)
ipconfig/all |find “Fizikai cím” > c:mac.txt (MAC cím kiíratása txt fileba)
netsh interface ip set address name=”Helyi kapcsolat” source=static addr=10.0.5.99
mask=255.255.255.0 gateway=10.0.5.1 gwmetric=1
ipconfig/all > c:ipall.txt (kimentjük a teljes listát fájlba)
type c:ipall.txt (kilistázza egyből, legördül)
more c:ipall.txt (oldalanként lapozás)
ipconfig/all |find “Fizikai cím” > c:mac.txt (MAC cím kiíratása txt fileba)
netsh interface ip set address name=”Helyi kapcsolat” source=static addr=10.0.5.99
mask=255.255.255.0 gateway=10.0.5.1 gwmetric=1
ipconfig/all > c:ipall.txt (kimentjük a teljes listát fájlba)
type c:ipall.txt (kilistázza egyből, legördül)
more c:ipall.txt (oldalanként lapozás)
Tűzfal
Kikapcsolása: netsh firewall set opmode disable
Bekapcsolása: netsh firewall set opmode enable
Kikapcsolása: netsh firewall set opmode disable
Bekapcsolása: netsh firewall set opmode enable
Szolgáltatások
leállítása:
net stop „mpssvc” (A szolgáltatás (Windows tzfal) leáll.)
net start „mpssvc” (A szolgáltatás (Windows tzfal) elindul.)
Pl:
Windows Update – wuauserv
Téma –Themes
Windows audió – AudioSrv
Nyomtatási várólista – Spooler
net stop „mpssvc” (A szolgáltatás (Windows tzfal) leáll.)
net start „mpssvc” (A szolgáltatás (Windows tzfal) elindul.)
Pl:
Windows Update – wuauserv
Téma –Themes
Windows audió – AudioSrv
Nyomtatási várólista – Spooler
A Power shell
A parancssor
továbbfejlesztett változata. A sima parancssor parancsai is működnek vele
többnyire.
Általánosságban
hogyan néz ki egy parancs? IGE-FŐNÉV = Mit akarok csinálni, mivel…?
pl: GET-HELP
a súgót írja ki
A Power
Shell funkciói modulokkal bővíthetőek. pl: Exchange-nek külön moduljai vannak.
Gép
átnevezése:
Rename-Computer ÚjGépNév
Ip cím
lekérése:
Get-NetIpAddress vagy Get-NetIpAddress |format-table
(átláthatóbb)
Új ip cím
megadása:
New-NetIpAddress
Számítógép
beléptetése domainbe
Add-Computer ...
Megosztások
kilistázása:
Get-SmbShare
Windows
szerepkörök listázása, eltávolítása (csak server változaton)
Get-WindowsFeature
Remove-WindowsFeature szolgáltatás
Felhasználói
felület szerinti csoportosítás:
Windows
Server 2012
- Core
- Minimal gui
- Gui
Windows
Server 2016
- Minimal
- Gui
Windows Server 2012
Telepítés
közben: Windows Preinstall
Helyreállítás:
Windows Recovery
Mitől
szerver a szerver?
A rajta futó
szerepköröktől.
Max. 20
fő/osztott mappa ha csak munkacsoportban dolgozunk.
Mielőtt
belevágunk, célszerű a Virtual Boxban egy állapotképet menteni. Így megmarad a
frissen telepített rendszer, és könnyedén visszaállhatunk rá.
Server
Manager
- Beállítások
Szerepek és
szerver csoportok (Roules and Server Groups)
Összefoglaló
nézet a szervereinkről. Itt jelzi a hibákat is például. Sokszor egy frissítés
is megoldja az itt jelzett hibákat. Magának a szerver managernek a frissítési
időköze is beállítható. Felesleges percenként frissíteni, mert csak terheli a
rendszert.
Helyi
szerver (local server) konfigurálása: Telepítés után pár adatot automatikusan
beállít a Windows: pl. gépnév, admin felhasználó, munkacsoport, időzóna, ip
cím. Ezt célszerű már a legelején megváltoztatni. Később a különböző
tanúsítványok miatt már hibákkal járhat. (tanúsítvány szerves beállítása után,
illetve bármilyen olyan szolgáltatás esetén ami fix névhez kötődik)
Gép nevénél
figyeljünk:
- régi szabvány: NetBios, maximum
15 karakter. Maradjunk ennél a maximum 15 karakternél! Egyébként minél
rövidebb, annál jobb, könnyebb használni mondjuk egy megosztásnál.
- HostName: 63 karakter maximum
- FQDN name: teljes domain name.
- alakja: hostname.domain name
- például
Neumann-tanari.gszi.local
- Tanári gép
neve: Neumann-tanari
- Domain neve a
Gésziben: szi.local
Gép név
megadása, domainbe léptetés után újraindítás szükséges! (kliensnél is ha
átnevezzük, beléptetjük…) Szervereknél általában indokolni kell a
leállítást/újraindítást, bekerül a rendszer naplóba. Ez hasznos saját magunk
számára is, mert látjuk, mikor mi miatt indítottuk újra, és mikor.
Mi a
különbség a munkacsoport és a tartomány(domain ) között?
Munkacsoport:
inkább otthoni környezetbe, maximum ~10 gép.
Domain:egy
helyen kell csak létrehozni a felhasználót, és ő a hálózat bármelyik gépét
használhatja. Active Directory…
Windows tűzfal
InBoundRules:
bejövő kapcsolatok szabályozása. pl: ping az a fájl és nyomtatásmegosztás
része. Be kell kapcsolni, ha szeretnénk használni! Van külön ip4 és ip6 szabály
is! Alap esetben kifelé minden mehet, befelé semmi. Tehát nekünk kell
beállítani.
Alapból nem
lehet pingelni a Servert, de ha például létrehozunk egy új megosztást, akkor
automatikusan beállítja hozzá a tűzfal szabályokat.
Remote
desktop: távoli elérés, hiszen nem ül a rendszergazda egész nap a szerver
előtt. A távoli asztal kapcsolattal úgy dolgozhatunk rajta, mintha előtte
ülnénk. Megfelelő jogosultságok esetén…
Feladat:
fizikai gépről csatlakozzunk rá a virtuális gépre! Amire figyelni kell,
hogy egyszerre csak 1 kapcsolat lehet, így egymást ‘kilökik’ a felhasználók ha
egyszerre csatlakoznak.
Remote
management: parancsok kiadása távolról. pl: fel tudunk venni szervereket a
server managerbe, és őket irányítani. Akár egy core verziót is lehet így
grafikusan használni.
NC Hálózatok
összefűzése
A szervernek
adjunk fix ip címet, mert sokkal egyszerűbb utána használni. Ha van DNS vagy
domain szolgáltatás, azoknak fix ip cím kell!
Szolgáltatások
átnézése, tiltása/engedélyezése. Ha valamelyik automatikusan indul, de mégsem
fut ott lehet például gond. Sok szolgáltatás késleltetve indul, ezért jelez
hibát a szerver állapot ablak, de később ha elindul, akkor a hibakijelzése is
megszűnik. A szolgáltatások között lehet függőség is, erre figyeljünk!
Általában a függőségeket magától indítja/leállítja az adott szolgáltatással együtt.
A Windows update-t például érdemes kikapcsolni tesztelésnél, ne kelljen rá feleslegesen várni.
A Windows update-t például érdemes kikapcsolni tesztelésnél, ne kelljen rá feleslegesen várni.
Érdekességként,
a wifi is külön bekapcsolható szolgáltatás, alapból nincs engedélyezve. A
legtöbb szerver úgy is vezetékes hálózaton üzemel.
Szerep és
szolgáltatás (role and feature base) hozzáadása.
Szerepkörök
(Roles), tulajdonképpen ettől lesz szerver a szerver. Csak azokat kell
bekapcsolni, amiket használunk is, a többi feleslegesen terheli az
erőforrásokat. Mielőtt valamit telepítenénk, letöltenénk, pl: .NET 3.5, nézzük
meg, elérhető-e a szolgáltatások között!
Egy
szolgáltatás 1 portot használ. Tehát 2 webserver nem lehet egy porton.
Távoli
kapcsolatok beállítása
RSAT:
(remote server administration tool): távoli elérése, akár kliens gépről is.
Post
Deployment Configuration: szolgáltatás utólagos beállítása. Nyilván, ha
feltelepítünk valamilyen szolgáltatást, akkor azt be is kell állítani. A
szerver managerben látszik a telepítés, illetve az új szolgáltatások.
Nincsenek megjegyzések:
Megjegyzés küldése