配置 Windows Server 2019 需要根据具体用途(如域控制器、文件服务器、Web 服务器等)进行调整。以下是通用的基础配置步骤和关键注意事项:
一、初始安装与基本配置
-
安装系统
- 从 ISO 镜像启动,选择 Windows Server 2019 Standard/Datacenter 版本。
- 按提示完成分区、管理员密码设置等步骤。
- 建议选择 "带桌面体验" 版本(GUI)以便管理(除非你熟悉 Core 版本)。
-
激活系统
- 通过 控制面板 > 系统和安全 > 系统 输入许可证密钥。
- 或使用命令行激活:
slmgr /ipk <许可证密钥> slmgr /ato
-
更新系统
- 打开 Windows Update,安装最新补丁。
- 可选:配置自动更新策略(通过 组策略 或 服务器管理器)。
二、网络配置
-
设置静态 IP
- 打开 控制面板 > 网络和共享中心 > 更改适配器设置。
- 右键网卡 → 属性 → IPv4,输入静态 IP、子网掩码、网关和 DNS(如
8.8.8.8)。
-
修改主机名
- 右键 此电脑 > 属性 > 更改设置,输入新主机名并重启。
三、服务器角色与功能
通过 服务器管理器 或 PowerShell 添加角色:
-
常用角色
- Active Directory 域服务 (AD DS):用于域控制器。
- DHCP 服务器:自动分配 IP 地址。
- DNS 服务器:域名解析。
- 文件服务器:共享文件夹和存储管理。
- IIS:部署网站(需安装 Web 服务器角色)。
-
安装示例(以 AD DS 为例)
- 在服务器管理器中点击 添加角色和功能。
- 选择 基于角色或基于功能的安装,勾选 Active Directory 域服务。
- 完成安装后,在通知栏点击 “将此服务器提升为域控制器”。
四、安全配置
-
防火墙设置
- 默认启用 Windows Defender 防火墙。
- 通过 高级安全防火墙 配置入站/出站规则。
-
用户与权限
- 创建域用户或本地用户(通过 计算机管理 > 本地用户和组)。
- 分配最小必要权限(遵循最小权限原则)。
-
启用 BitLocker(可选)
- 加密系统盘:控制面板 > BitLocker 驱动器加密。
五、远程管理
-
启用远程桌面 (RDP)
- 右键 此电脑 > 属性 > 远程设置,允许远程连接。
- 确保防火墙放行 3389 端口。
-
Windows Admin Center
- 微软提供的免费 Web 管理工具,支持远程管理服务器、Hyper-V 等。
六、备份与监控
-
Windows Server Backup
- 通过 添加功能 安装备份工具。
- 配置定期备份系统状态或关键数据。
-
事件查看器
- 监控系统日志:事件查看器 > Windows 日志。
七、常用 PowerShell 命令
# 查看系统信息
Get-ComputerInfo
# 安装 AD DS 角色
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
# 重启服务器
Restart-Computer -Force
# 查看网络配置
Get-NetIPConfiguration
注意事项
- 硬件要求:至少 2核 CPU、4GB RAM(推荐 8GB+)、64GB 存储。
- 域控制器:建议至少两台 DC 以实现冗余。
- 定期维护:监控磁盘空间、更新补丁、检查日志。
根据实际需求调整配置,如需特定角色(如 Hyper-V、SQL Server)需进一步优化。
云服务器