Windows Server 2022-Administration für Einsteiger | Zine | Skillshare

Playback-Geschwindigkeit


1.0x


  • 0.5x
  • 0.75x
  • 1x (normal)
  • 1.25x
  • 1.5x
  • 1.75x
  • 2x

Windows Server 2022-Administration für Einsteiger

teacher avatar Zine, IT Engineer

Schau dir diesen Kurs und Tausende anderer Kurse an

Erhalte unbegrenzten Zugang zu allen Kursen
Lerne von Branchenführern, Ikonen und erfahrenen Experten
Wähle aus einer Vielzahl von Themen, wie Illustration, Design, Fotografie, Animation und mehr

Schau dir diesen Kurs und Tausende anderer Kurse an

Erhalte unbegrenzten Zugang zu allen Kursen
Lerne von Branchenführern, Ikonen und erfahrenen Experten
Wähle aus einer Vielzahl von Themen, wie Illustration, Design, Fotografie, Animation und mehr

Einheiten dieses Kurses

    • 1.

      Windows Server 2022-Administration für Anfänger Skillshare

      2:26

    • 2.

      Erstellen und Konfigurieren Ihrer virtuellen Maschine

      5:17

    • 3.

      Die verschiedenen Windows Server-Editionen

      3:20

    • 4.

      Windows Server 2022 herunterladen

      3:19

    • 5.

      Installation von Windows Server 2022

      6:09

    • 6.

      Installieren von VMWare Tools

      2:58

    • 7.

      Ändern des Servernamens

      2:29

    • 8.

      Konfigurieren des Netzwerks

      3:24

    • 9.

      Ping aktivieren

      6:06

    • 10.

      Remotedesktopzugriff zulassen

      7:07

    • 11.

      Grundlegendes zu Active Directory und Domänencontrollern

      4:04

    • 12.

      Erstellen Sie Ihren ersten Domänencontroller

      13:47

    • 13.

      Einen Server einer Domäne hinzufügen

      5:26

    • 14.

      Eine Workstation der Domäne beitreten

      6:15

    • 15.

      Windows Admin Center

      2:20

    • 16.

      Installieren von Windows Admin Center

      2:33

    • 17.

      Verwenden des Windows Admin Centers

      7:42

    • 18.

      Was ist DHCP und wie funktioniert es?

      2:38

    • 19.

      Konfigurieren des DHCP-Servers

      4:48

    • 20.

      Vorbereitung Ihres Netzwerk-IP-Plans

      2:51

    • 21.

      Erstellen des DHCP-Bereichs

      9:50

    • 22.

      Einführung in das Domain Name System (DNS)

      2:51

    • 23.

      DNS-Zonen und -Datensätze verstehen

      5:33

    • 24.

      DNS (A)-Eintrag erstellen

      4:05

    • 25.

      DNS-Alias-Eintrag erstellen

      4:21

    • 26.

      Einführung in Backup und Wiederherstellung

      16:39

    • 27.

      Installieren der Windows Server-Sicherungsfunktion

      2:21

    • 28.

      Vorbereitung des Backup-Labors

      3:24

    • 29.

      Durchführen einer vollständigen Sicherung

      8:58

    • 30.

      Durchführen eines benutzerdefinierten Backups

      2:52

    • 31.

      Planen eines Backups

      5:38

    • 32.

      Wiederherstellen aus einem Backup

      4:33

    • 33.

      Einführung In Die Virtualisierung

      4:20

    • 34.

      Übung: Installieren von Windows Server-Rechenzentrum

      8:28

    • 35.

      Vorbereiten von Windows Datacenter Server für die erste Verwendung

      4:04

    • 36.

      Erstellen einer neuen virtuellen Maschine in Windows Hyper-V Manager

      7:29

    • 37.

      Installieren von Windows Server auf Hyper-V-VM

      8:46

  • --
  • Anfänger-Niveau
  • Fortgeschrittenes Niveau
  • Fortgeschrittenes Niveau
  • Jedes Niveau

Von der Community generiert

Das Niveau wird anhand der mehrheitlichen Meinung der Teilnehmer:innen bestimmt, die diesen Kurs bewertet haben. Bis das Feedback von mindestens 5 Teilnehmer:innen eingegangen ist, wird die Empfehlung der Kursleiter:innen angezeigt.

210

Teilnehmer:innen

5

Projekte

Über diesen Kurs

Willkommen beim umfassenden Kurs Windows Server-Administration, einem Anfängerkurs, der Ihnen die grundlegenden Kenntnisse und Fähigkeiten vermittelt, die Sie für eine erfolgreiche IT-Karriere benötigen.

Vorteile:

Nach Abschluss dieses Kurses verfügen Sie über die Kenntnisse und Fähigkeiten, die Sie benötigen, um Ihren ersten IT-Job zu sichern oder Ihre Karriere voranzutreiben.

Sie können sich darauf verlassen:

  • Bereitstellen und Verwalten von Active Directory
  • Implementieren der Benutzer- und Gruppenverwaltung.
  • Verwaltung von Datei- und Druckdiensten
  • Durchführen von Backups und Recoveries.
  • Und vieles mehr.  

Dies ist der richtige Kurs für Sie, wenn Sie:

  • Ein frischer Informatik-Absolvent, der einen ersten IT-Job bekommen möchte.
  • Ein Desktop-Support-Techniker, der seine Karriere vorantreiben und mehr verdienen möchte.
  • Ein Computer-Enthusiasten, der in die IT-Branche einsteigen möchte.

Warum also warten?

Begleiten Sie mich noch heute und beginnen Sie Ihre Reise zum erfahrenen Windows Server-Administrator!

Triff deine:n Kursleiter:in

Teacher Profile Image

Zine

IT Engineer

Kursleiter:in

Skills dieses Kurses

Entwicklung Webentwicklung
Level: Beginner

Kursbewertung

Erwartungen erfüllt?
    Voll und ganz!
  • 0%
  • Ja
  • 0%
  • Teils teils
  • 0%
  • Eher nicht
  • 0%

Warum lohnt sich eine Mitgliedschaft bei Skillshare?

Nimm an prämierten Skillshare Original-Kursen teil

Jeder Kurs setzt sich aus kurzen Einheiten und praktischen Übungsprojekten zusammen

Mit deiner Mitgliedschaft unterstützt du die Kursleiter:innen auf Skillshare

Lerne von überall aus

Ob auf dem Weg zur Arbeit, zur Uni oder im Flieger - streame oder lade Kurse herunter mit der Skillshare-App und lerne, wo auch immer du möchtest.

Transkripte

1. Windows Server 2022-Administration für Anfänger Skillshare: Willkommen beim umfassenden Kurs „Windows Server-Administration“, einem Anfängerkurs , der Ihnen die grundlegenden Kenntnisse und Fähigkeiten für eine erfolgreiche IT-Karriere erforderlich Ich heiße Zin. Ich bin ein IT-Experte mit mehr als 20 Jahren Erfahrung. habe ich zahlreichen Personen geholfen Durch meine Kurse habe ich zahlreichen Personen geholfen, ihre IT-Karriere zu beginnen. Ich bin seit mehreren Jahren Systemadministrator und freue mich, Ihnen mitteilen zu was ich im Laufe meiner Karriere gelernt habe. Wenn Sie diesen Kurs abgeschlossen haben, Sie mit den Kenntnissen und Fähigkeiten ausgestattet , die Sie benötigen , um sich Ihren ersten IT-Job zu sichern oder Ihre Karriere voranzutreiben. Sie werden in der Lage sein, Active Directory zuverlässig bereitzustellen und zu verwalten, Benutzer- und Gruppenverwaltung zu implementieren, Datei- und Druckdienste zu verwalten, Backups und Wiederherstellungen durchzuführen und vieles mehr Mein Kurs richtet sich an Anfänger mit leicht verständlichen Lektionen und schrittweisen Anleitungen , die Sie durch die grundlegenden Konzepte der Windows-Serveradministration Zu Beginn dieses Kurses richten Sie Ihre Laborumgebung ein, indem Sie VMware Player, die kostenlose VMware-Virtualisierungsanwendung, installieren . Anschließend zeige ich Ihnen, wie Sie den Windows-Server installieren und konfigurieren. Sie erstellen Ihre erste Domäne und fügen dieser Domäne eine Windows-Workstation hinzu. Anschließend zeige ich Ihnen, wie Sie die Verwaltung mehrerer Windows-Server an einem Ort zentralisieren mehrerer Windows-Server an einem können, damit Sie produktiver arbeiten können Als Nächstes werden wir sehen, wie DHCP- und DNS-Dienste erstellt und konfiguriert Danach werden wir uns mit Backups und dem Sichern Ihrer Server befassen Backups und dem Sichern Ihrer Server , damit Sie sie nach einem Absturz oder einer anderen Katastrophensituation wiederherstellen können einem Absturz oder einer anderen Katastrophensituation Dann zeige ich Ihnen, wie Sie einen Druckserver einrichten und konfigurieren. Dies ist der richtige Kurs für Sie, wenn Sie ein frischgebackener Informatik-Absolvent sind ein frischgebackener Informatik-Absolvent , der einen ersten IT-Job bekommen möchte, ein Desktop-Supporttechniker seine Karriere vorantreiben und mehr verdienen möchte, ein Computer-Enthusiast, der in der IT-Branche Fuß fassen möchte der in der IT-Branche Warum also warten? Schließen Sie sich mir noch heute an und begeben Sie sich auf Ihren Weg zum erfahrenen Windows Server-Administrator 2. Erstellen und konfigurieren Sie Ihre virtuelle Maschine: In dieser Lektion erstellen Sie die virtuelle Maschine, die Ihren ersten Windows Server hosten wird . Ich schlage vor, dass Sie mir folgen und diese virtuelle Maschine auf Ihrem Computer erstellen. Dies ist ein praktischer Kurs und Sie müssen das Gelernte testen und üben. Dies ist der bessere Weg, um Windows Server schnell zu erstellen. In Ordnung, öffnen Sie jetzt den VMware Workstation Player Sie zuvor installiert haben. Klicken Sie auf Neue virtuelle Maschine erstellen. Auf der ersten Seite des Assistenten können Sie wählen, ob Sie das Betriebssystem sofort nach dem Erstellen der virtuellen Maschine installieren möchten, oder ob Sie das Betriebssystem später installieren möchten Wählen Sie diese Option und klicken Sie auf Weiter. Hier müssen Sie Ihr Gastbetriebssystem auswählen. Mit Vmware können Sie zwischen Microsoft, Windows, Linux und einem anderen Betriebssystem wählen . In der Versionsliste müssen Sie die Version von Windows auswählen , die Sie installieren möchten. Die Zeit, in der ich dieses Video aufnehme. Vmware hat den Windows Server 2022 nicht angeboten. Die neueste verfügbare Windows-Version ist 2019. Dies ist jedoch kein Problem, da sich bei diesen Versionen nur um Vorlagen handelt, mit denen VMware Player Ihnen bei der Auswahl der empfohlenen Hardwarekonfiguration für die Ausführung von Windows Server helfen empfohlenen Hardwarekonfiguration kann. Es wird Sie nicht daran hindern Windows Server 2022 zu installieren. Also wähle ich Windows Server 2019 und mache weiter. Hier müssen Sie einen Namen für Ihre virtuelle Maschine eingeben. Nennen Sie es Windows Server 2022, gooey. Dies liegt daran, dass Sie den Windows-Server mit dem Desktop-Erlebnis installieren werden. Mit anderen Worten, die grafische Benutzeroberfläche, die klebrig. In diesem Feld können Sie den Ort auswählen, an dem die VM-Dateien gespeichert werden. Ich werde den Standardort beibehalten und auf Weiter klicken. Auf diesem Bildschirm müssen Sie standardmäßig die Festplattenkapazität angeben standardmäßig die Festplattenkapazität VMware schlägt 60 GB vor. Dieser Vorschlag basiert auf der Betriebssystemversion, die wir im vorherigen Schritt ausgewählt haben 60 GB sind für Windows Server 2022 VM in Ordnung. Sie müssen berücksichtigen, dass die Hardwareanforderungen in Bezug auf Speicherplatz, Anzahl der CPUs und Speichergröße von der Rolle abhängen, und Speichergröße von der Rolle abhängen die Ihr Server innehaben wird. Beispielsweise benötigt ein Dateiserver mehr als 60 GB Festplattenspeicher. Sie müssen wählen, ob Sie das virtuelle Laufwerk als einzelne Datei speichern oder in mehrere Dateien aufteilen möchten. Das Teilen der Festplatte macht es einfach, die virtuelle Maschine auf einen anderen Computer zu verschieben, kann jedoch die Leistung bei sehr großen Festplatten beeinträchtigen. Ich bevorzuge es, die virtuelle Festplatte als eine einzelne Datei zu speichern. Also werde ich diese Option auswählen und auf Weiter klicken. Am Ende erhalten Sie den Übersichtsbildschirm mit dem Namen der virtuellen Maschine, dem Speicherort der Dateien der virtuellen Maschine, der Festplattengröße und der Speichergröße, 2 GB ist die Mindestgröße, Ausführung von Windows Server 2.019.20, 22 erforderlich sind. Auf anderen Geräten können Sie sehen, dass VMware die beiden CPUs für diese virtuellen Maschinen erstellt hat. Die VM verfügt außerdem über ein CD- und DVD-Laufwerk, den USB-Controller, einen Drucker und eine Soundkarte. Ich werde Ihnen gleich zeigen, wie Sie die Standardkonfiguration für diese Geräte ändern können . Wenn Sie fertig sind, klicken Sie auf Fertig stellen, um die VM zu erstellen. Wie Sie sehen können, wurde die VM erstellt und der Liste der verfügbaren VMs hinzugefügt. Jetzt müssen Sie Ihre virtuelle Maschine bearbeiten und einige Standardkonfigurationen ändern. Das erste Element in der Liste ist der Speicher. Und Sie können die Standardspeichergröße ändern. Wenn Sie über genügend Arbeitsspeicher auf Ihrem Host-Computer verfügen, können Sie die Größe auf drei oder 4 GB erhöhen. Auf diese Weise läuft der Windows-Server reibungslos. Standardmäßig hat die VM zwei CPUs. Ich werde diese Nummer im Netzwerkadapter-Menü behalten. Sie müssen das virtuelle Netzwerk auswählen , damit diese virtuelle Maschine mit anderen virtuellen Maschinen und mit externen Netzwerken kommunizieren kann, ich meine mit diesem Internet. Wählen Sie also Benutzerdefiniert und in der Liste VM Net Aids aus. Sie müssen die Konfiguration der anderen Geräte nicht ändern . Wenn Sie fertig sind, klicken Sie auf. Okay, herzlichen Glückwunsch, du hast es geschafft. Jetzt sind Sie bereit, Windows Server 2022 zu installieren. Danke fürs Zuschauen und wir sehen uns in der nächsten Lektion. 3. Die verschiedenen Windows Server-Editionen: Da kleine Unternehmen nicht die gleichen Bedürfnisse, Anforderungen und finanziellen Ressourcen haben wie große Unternehmen, hat Microsoft Windows Server in verschiedenen Editionen veröffentlicht. Jede Ausgabe ist auf die Bedürfnisse jeder Organisation zugeschnitten , von der kleinen bis zur großen. Der Unterschied liegt in den verfügbaren Funktionen und dem Preis der einzelnen Ausgaben. Bevor Sie sich für Ihre Windows Server Edition entscheiden, müssen Sie zunächst die Anforderungen Ihres Unternehmens in Bezug auf die Anzahl der Benutzer, die Geräte, die Sie für die Verbindung mit Ihrem Netzwerk benötigen, und das verfügbare Budget bewerten in Bezug auf die Anzahl der Benutzer, die Geräte, die Sie für die Verbindung mit Ihrem Netzwerk benötigen . Es gibt hauptsächlich drei Windows Server-Editionen. Windows Server Essentials Edition. Diese Ausgabe ist für kleine Unternehmen mit bis zu 25 Benutzern und 50 Geräten konzipiert . Sie können nur eine Instanz des Servers auf einer physischen oder virtuellen Maschine ausführen . Dies ist die günstigste Ausgabe und bietet daher weniger Funktionen und Fähigkeiten als die anderen. Windows Server Standard Edition wurde für kleine und mittlere Unternehmen mit weniger als 250 Benutzern entwickelt . Sie können damit eine Instanz auf einem physischen Server und zwei zusätzliche virtuelle Instanzen auf diesem Server ausführen einem physischen Server und . Mit anderen Worten, wenn Sie eine Windows Server Standard Edition-Lizenz erwerben , können Sie drei Server betreiben, einen physischen Server und zwei virtuelle Server, sagen wir, ein mittelständisches Unternehmen, und benötigen die folgenden Dienste, um sein Geschäft zu führen, ein Active Directory zur Authentifizierung von Benutzern im Netzwerk. Der DHCP-Dienst zur automatischen Zuweisung IP-Adressen zu Geräten, die mit dem Netzwerk verbunden sind. Ein DNS-Dienst, der es Geräten ermöglicht URLs aufzulösen und auf das Internet zuzugreifen, ein Druckserver und ein Filesharing-Server. Sie können dann die Active Directory-, DHCP- und DNS-Dienste auf dem physischen Server ausführen . Führen Sie den Druckserver auf der ersten virtuellen Maschine und den definierten Server auf der zweiten aus. Windows Server Datacenter Edition ist für die Virtualisierung in größerem Maßstab optimiert. Es ermöglicht die Ausführung eines Servers und sie haben die Anzahl der virtualisierten Windows Server-Instanzen begrenzt . Es ist die Ausgabe , die am meisten kostet. Der Vorteil besteht darin, dass anstelle vieler physischer Server, die Sie Energie und Wartung kosten, einen physischen Server mit ausreichenden Ressourcen in Bezug auf CPUs, Speichergröße und Festplattenspeicher haben können ausreichenden Ressourcen in Bezug auf CPUs, . Und starten Sie die Data Center Edition und führen Sie dann so viele virtuelle Windows Server-Instanzen aus, wie Sie benötigen. Diese kurze Vorstellung der verschiedenen Windows Server 2022-Editionen kann Ihnen bei der Auswahl der richtigen Edition für Ihr Unternehmen helfen , abhängig von der Größe Ihres Unternehmens und Diensten, die Sie auf Ihren Servern ausführen müssen . Danke fürs Zuschauen. Wir sehen uns in der nächsten Lektion. 4. Windows Server 2022 herunterladen: Um Windows Server 2022 herunterzuladen, öffnen Sie Ihren bevorzugten Browser und geben Sie die folgenden Schlüsselwörter ein. Windows Server 2022 herunterladen. Das erste Ergebnis ist der Link zum Microsoft Evaluation Center. Also klicken Sie auf diesen Link. Stellen Sie sicher, dass Sie sich im Abschnitt Windows Server 2022 befinden. Wie Sie sehen können, ist die Testversion 180 Tage gültig. Es gibt Ihnen genügend Zeit, um Windows Server 2022 zu testen und zu bewerten und mit all seinen Funktionen zu spielen . Wenn der Testzeitraum abgelaufen ist, läuft Windows Server weiter, wird jedoch jede Stunde heruntergefahren. Microsoft tut dies, um zu verhindern, dass Benutzer die Testversionen seiner Produkte missbrauchen. Hier müssen Sie auswählen, was Sie tun möchten. Möchten Sie Windows Server auf Azure ausprobieren? Oder möchten Sie das Bereitstellungsabbild herunterladen , während Sie Windows Server oder auf einer virtuellen Maschine bereitstellen möchten, müssen Sie das ISO-Image herunterladen , bevor Sie auf Weiter klicken. Lassen Sie uns den Abschnitt mit den Voraussetzungen erweitern und uns die Voraussetzungen für Windows Server 2022 ansehen. Wie wir oben gesehen haben, ist der Bewertungszeitraum 180 Tage gültig. Der zweite Punkt besagt, dass die Testversion von Windows Server in den ersten zehn Tagen über das Internet aktiviert werden muss in den ersten zehn Tagen über das Internet aktiviert , um ein automatisches Herunterfahren zu vermeiden Die Aktivierung erfolgt automatisch. Sie müssen lediglich sicherstellen, dass der Server auf das Internet zugreifen kann. Wenn Sie fertig sind, klicken Sie auf Weiter. Hier müssen Sie Ihre Daten eingeben, Ihren Vornamen, Ihren Nachnamen, den Firmennamen eingeben. Sie können stattdessen Ihren Namen eingeben. Für die Unternehmensgröße wähle ich eine aus. für die Berufsbezeichnung aus, Wählen Sie für die Berufsbezeichnung aus, was Sie wollen, ich wähle IT oder technischen Manager. Im Feld für die geschäftliche E-Mail-Adresse können Sie Ihre persönliche E-Mail-Adresse eingeben, können Sie Ihre persönliche E-Mail-Adresse eingeben falls Sie keine geschäftliche E-Mail-Adresse haben , und Ihr Telefon, wählen Sie Ihr Land aus. Für mich ist es Algerien. Wenn Sie keine Informationen und Werbe-E-Mails von Microsoft erhalten möchten , deaktivieren Sie diese Option und klicken Sie auf Weiter. Auf dieser Seite werden Sie gebeten, Ihre Sprache zu wählen. Ich wähle Englisch. Jetzt können Sie loslegen und mit dem Herunterladen des ISO-Images beginnen , indem Sie auf die Download-Schaltfläche klicken. Die Windows Server 2022-Imagedatei ist mehr als 5 GB groß. Abhängig von Ihrer Internetgeschwindigkeit kann Ihr Download also in wenigen Minuten oder einigen Stunden abgeschlossen sein. Wenn Sie eine langsame Internetgeschwindigkeit haben, klicken Sie auf Okay, um den Download zu starten . Und wenn der Download abgeschlossen ist, können Sie die Installation Ihres ersten Windows Servers starten . Das werden Sie in den folgenden Lektionen entdecken. Danke fürs Zuschauen und wir sehen uns in der nächsten Lektion. 5. Windows Server 2022 installieren: In dieser Lektion installieren Sie Ihren ersten Windows Server 2022-Computer. Sie haben Ihre virtuelle Maschine eingerichtet und sie ist jetzt bereit, Windows Server 2022 zu hosten. Öffnen wir also den VMware Player. Wählen Sie die virtuelle Maschine Windows Server 2022 Gui aus, die Sie zuvor erstellt haben. Und bevor Sie mit der Bereitstellung von Windows Server beginnen, müssen Sie die Image-Datei an die virtuelle Maschine anhängen , um die VM von diesem Image aus zu starten. Klicken Sie dazu auf Einstellungen der virtuellen Maschine bearbeiten. Wählen Sie eine CD und eine DVD aus. Wählen Sie Image-Datei verwenden und klicken Sie auf die Schaltfläche Durchsuchen, um die ISO-Datei des Windows Server 2022-Images auszuwählen. Klicken Sie auf OK, um zu überprüfen, was Sie hier getan haben . Hängen Sie die ISO-Image-Datei an die virtuelle Maschine an, sodass diese die ISO-Datei so sieht , als wäre sie eine CD oder eine DVD. Jetzt können Sie Ihre VM starten, indem Sie auf die virtuelle Maschine abspielen klicken. Drücken Sie eine Tastaturtaste, um mit der CD oder DVD zu beginnen. Dieser Einrichtungsvorgang beginnt auf dem ersten Bildschirm. Es gibt die Sprache für die Installation, aber es ist nur die englische Sprache verfügbar. Und das liegt daran, dass ich beim Herunterladen der ISO-Image-Datei die englische Sprache ausgewählt habe. Sie können das Zeit - und Währungsformat wählen. Es ist standardmäßig Englisch, die Methode für Tastatureingaben Da ich eine französische Tastatur habe, wähle ich das französische Layout. Klicken Sie auf Weiter, um fortzufahren, und klicken Sie auf Installieren. Um nun mit der Installation zu beginnen, wird das Setup gestartet. Auf diesem Bildschirm. Sie müssen das Betriebssystem auswählen , das Sie installieren möchten. Sie haben die Wahl zwischen Windows Server Standard Edition und Windows Server Datacenter Edition. Und für beide Editionen haben Sie die Core-Option und die Desktop-Experience-Option für Ihre erste Windows Server-Installation Wählen Sie die Desktop-Erlebnisoption. Das Desktop-Erlebnis ist die vollständige Installation von Windows Server mit allen grafischen Benutzeroberflächen. Die Desktop Experience Edition ist hilfreich, wenn Sie Anwendungen auf Ihrem Windows Server installieren und verwenden möchten . Und es ist auch einfach, Windows Server über die grafische Oberfläche zu konfigurieren Windows Server über , anstatt Befehle einzugeben, insbesondere für Anfänger als Administrator. Der Nachteil der Desktop-Experience-Option besteht darin, dass sie viel Speicherplatz beansprucht und für die Ausführung mehr Ressourcen wie die CPU und den Arbeitsspeicher benötigt . Die Windows Server Core-Version hingegen hingegen hatten wir Windows ohne die grafische Oberfläche installiert. Serverbedarf ist gering, aber Sie müssen die Befehlszeile verwenden , um Windows zu konfigurieren. Die Core-Version eignet sich für bestimmte Serverrollen wie Active Directory, DHCP und DNS. Ich werde Sie später in diesem Kurs bitten, eine weitere virtuelle Maschine zu erstellen und Windows Server Core-Version zu installieren. Und dafür gebe ich Ihnen alle notwendigen Anweisungen. Aber lassen Sie uns vorerst mit der Desktop Experience-Version weitermachen . Akzeptiert die Microsoft-Softwarelizenzbedingungen und klicken Sie auf Weiter. Welche Art der Installation wünschen Sie? Die erste Option Microsoft Server installiert und Dateien behalten gilt, wenn ein Betriebssystem bereits installiert ist und Sie die vorhandene Konfiguration beibehalten möchten Dies ist derzeit nicht der Fall. Wählen Sie also die zweite Option und installieren Sie stattdessen nur das Microsoft-Serverbetriebssystem. Hier müssen Sie die Festplatte auswählen , auf der Sie Windows Server installieren möchten, da auf diesem Computer nur eine Festplatte ausgewählt ist, und auf Weiter klicken. Die Installation beginnt. Es wird einen Moment dauern, bis der Vorgang abgeschlossen ist, also werde ich das Video posten und das Video danach fortsetzen. Die Installation ist abgeschlossen und Sie müssen die Konfiguration abschließen. Zunächst müssen Sie ein Passwort für das Administratorkonto eingeben . Das Administratorkonto ist das Konto mit den höchsten Rechten auf dem Server. Es kann z. B. Benutzerkonten für Bestellungen erstellen, Benutzerkennwörter ändern und viele andere Operationen ausführen, die Standardbenutzerkonten ausführen. Geben Sie das Passwort also zweimal ein und klicken Sie auf Fertig stellen. In Ordnung, Sie sind mit der Installation fertig. Windows Server zeigt den Willkommensbildschirm an und Sie müssen die Strg-, Alt- und Löschtasten drücken, um den Bildschirm zu entsperren. Wenn Sie jedoch die Tasten Strg, Alt und Löschen drücken, sperren Sie Ihren Computer- oder Laptop-Bildschirm. Vmware-Player hat die Tasten Alt, Löschen, Unkrautbekämpfung Alt und Einfügen ersetzt , um Konflikte mit dem Host-Betriebssystem zu vermeiden. Geben Sie das Administratorkennwort ein. Ja, du hast es geschafft. Sie sind jetzt bei Windows Server 2022 angemeldet. Herzlichen Glückwunsch. In den folgenden Lektionen werden Sie die ersten Konfigurationen , z. B. die IP-Adresse des Servers einrichten , den Standard-Hostnamen ändern usw. Also lerne weiter und wir sehen uns in der nächsten Lektion. 6. Installieren von VMWare-Tools: Nachdem Sie Ihre virtuelle Maschine auf VMware Player erstellt und das Betriebssystem bereitgestellt haben, Ihr nächster Schritt darin, die VMware Tools zu installieren. Was sind also VMware-Tools und warum sollten Sie sie installieren? Sie müssen beachten, dass viele VMware-Funktionen erst verfügbar sind , wenn Sie VMware Tools installieren, z. B. ist die Vollbildfunktion im VMware Player standardmäßig nicht verfügbar. Wenn ich das VMware-Player-Fenster es im Vollbildmodus angezeigt wird, können Sie feststellen, dass der Bildschirm des Gastbetriebssystems nicht den gesamten Speicherplatz ausfüllt und weiterhin in begrenzter Bildschirmgröße angezeigt wird. Um diese Einschränkung zu überwinden und die Vollbildfunktion und andere Funktionen freizuschalten, müssen Sie VMware Tools installieren. Um die VMware Tools zu installieren, sollten Sie zuerst bei Ihrem System angemeldet sein. Sie können feststellen, dass die Bildschirmauflösung des Gastbetriebssystems begrenzt bleibt. Und wenn ich die Maus bewege, z.B. auf den linken Bildschirmrand, kann man sehen, dass ich zu Mauszeigern komme, einem für das Gastbetriebssystem. Und der zweite ist der Mauszeiger meines Windows Ten-Host-Betriebssystems. Nach der Installation von VMware Tools erhalten Sie nur einen Mauszeiger für die beiden Betriebssysteme, das Gastbetriebssystem und den Host. Dies ist eine weitere Funktion von VMware Tools. Zu installieren. VmWare Tools, öffne das Player-Menü, gehe zu Verwalten und klicke dann auf VMware Tools installieren. Öffnen Sie als Nächstes den Windows Explorer. Sie können sehen, dass das visuelle DVD-Laufwerk auf Windows Server 2022 gemountet wurde . Klicken Sie also auf die DVD, um ihren Inhalt anzuzeigen. Doppelklicken Sie anschließend auf das Setup-Programm , um die Installation zu starten. Die Installation ist ziemlich einfach. Folge einfach weiter den Schritten. Lassen Sie die typische Option ausgewählt und klicken Sie auf Weiter. Die Installation ist abgeschlossen. Klicken Sie also auf Fertig stellen. Sie müssen Ihr System neu starten , um die Konfiguration anzuwenden. Klicken Sie also auf Ja. Schauen wir uns an, ob ich jetzt meinen Windows Server-Desktop im Vollbildmodus haben kann , indem die Größe des VM Ware-Player-Bildschirms ändere. Ja, es funktioniert. Ich habe meinen Desktop jetzt im Vollbildmodus. Jetzt möchte ich, dass Sie dasselbe auf der Windows Server 2022-Kernversion tun der Windows Server 2022-Kernversion und die VMware Tools installieren. 7. Den Servernamen ändern: In dieser Lektion werden wir den Namen von Windows Server 2022 ändern . Bei der Installation von Windows Server 2022 erstellt das Setup-Programm einen Standardnamen für den Server. Dieser Name beginnt mit dem Wort, gefolgt von einer zufälligen Reihe alphanumerischer Zeichen. Als Systemadministrator müssen Sie diesen Namen auf der Grundlage der Benennungsstandards Ihrer Organisation ändern . In dieser Lektion zeige ich Ihnen zwei Methoden, um den Servernamen zu ändern. Der erste verwendet den Server Manager und der zweite den Elektrorollstuhl. Hört sich gut an. In Ordnung, lass uns anfangen. Öffnen Sie den Server-Manager. Wenn es noch nicht der Fall ist, öffnen Sie es und klicken Sie auf den lokalen Server, um die Servereinstellungen anzuzeigen. neben dem Computernamen Klicken Sie neben dem Computernamen auf den Hyperlink mit dem Standardnamen , um die Systemeigenschaften anzuzeigen. Wie gesagt, der Standard-Servername beginnt mit dem Wort wann, gefolgt von zufälligen alphanumerischen Zeichen. Und das werden Sie ändern, indem Sie für den neuen Namen auf die Schaltfläche Ändern klicken. Ich gebe Survey für den Server ein, gefolgt von DC für einen Domänencontroller Bindestrich 01 für die Sequenznummer, das ist Ihr erster Domänencontroller. Wenn Sie fertig sind, klicken Sie auf Okay. Der Computer muss neu gestartet werden damit der neue Name wirksam wird. Ich werde nicht auf Okay klicken, um Ihnen zu zeigen, wie Sie den Server mit PowerShell umbenennen. Öffnen Sie zuerst die PowerShell-Befehlszeile. Geben Sie dann den folgenden Befehl ein. Benennen Sie dashcomputer, coat, S L, E, D, C dash 01, coat um. Drücken Sie die Eingabetaste. Sie erhalten eine Warnung, die besagt, dass die Änderung nach dem Neustart des Computers wirksam wird . Starten wir den Computer also mit dem folgenden Befehl neu. Neustart, Dash-Computer. Drücken Sie die Eingabetaste. Warten Sie, bis der Server neu gestartet wird. Der Server wurde neu gestartet. Mal sehen, ob der neue Servername wirksam geworden ist. Ja, der neue Name ist wirksam. Gute Arbeit. 8. Networking konfigurieren: Wenn Sie Ihren Server zum ersten Mal ausführen, erhält er eine IP-Adresse, die vom DHCP-Server dynamisch zugewiesen wird. Im Allgemeinen ist es besser, eine statische IP-Adresse auf Servern zu verwenden , da Server Dienste hosten, die die Clients verwenden, und es ist ein Problem, wenn sich die IP-Adresse des Servers häufig ändert. Natürlich gibt es unter Vorbehalt eine Möglichkeit , statische IP-Adressen über den DHCP-Server zuzuweisen. Ich bevorzuge es, Netzwerkgeräten und Servern statische IP-Adressen zuzuweisen und DHCP zu verwenden, um Clients, Geräten wie Workstations, Laptops und Mobilgeräten IP-Adressen Geräten wie Workstations, zuzuweisen. Wenn Sie sich fragen, was ein DHCP ist und wie es funktioniert, sich keine Sorgen, Sie werden in den kommenden Lektionen lernen, wie man DHCP verwendet . Lassen Sie uns diesem Server vorerst eine statische IP-Adresse zuweisen. im Server-Manager Klicken Sie im Server-Manager auf den lokalen Server dann auf den Hyperlink neben den beiden Ethernet-Nullen , um die Konfiguration der Netzwerkschnittstelle anzuzeigen. Klicken Sie mit der rechten Maustaste auf die Netzwerkschnittstelle und klicken Sie auf Status. Klicken Sie dann auf Details, um die aktuelle IP-Adresse anzuzeigen. Sie können hier die IP-Adresse des Servers, die Subnetzmaske, das Standard-Gateway und die IP-Adresse des DHCP-Servers sehen. Dies ist die IP des zugewiesenen DHCP-Servers. Es könnte an Ihrem Server liegen. Hier haben Sie die IP des DNS-Servers. Jetzt ändern wir diese dynamische IP-Adresse in eine statische IP. Die IP, die ich diesem Server zuweisen werde , lautet 1902168 bis 1710. Ich werde dieselbe Subnetzmaske, dasselbe Gateway und denselben DNS-Server behalten . Ich schließe dieses Fenster und klicke auf Eigenschaften. Ich wähle Internetprotokoll Version vier und klicke auf Eigenschaften. Wählen Sie, verwenden Sie die folgende IP-Adresse. Und der Typ, die neue IP, 190 bis 168 bis 1710. Wenn ich die Tabulatortaste drücke, fühlt Windows das Subnetzmaskenfeld. Mit der entsprechenden Subnetzmaske. Ich habe das Standard-Gateway eingegeben , das gleich bleibt. Mentor, die DNS-Server-IP. Für den alternativen DNS-Server gebe ich die Google DNS-IP 8888 ein. Wir sind bereit zu gehen. Klick, Okay, schließen, schließen. Lassen Sie uns das Heilmittel und mehrere IP-Adressen überprüfen. Ja, dieser Server verwendet jetzt die neue IP-Adresse. Lassen Sie uns überprüfen, ob unser Server unsere Netzwerke erreichen kann. Ich pinge google.com an. Ja. Ich erhalte eine Antwort von Google. Wir sind sicher, dass unser Server im Netzwerk kommunizieren kann. Gute Arbeit. Danke fürs Zuschauen. Wir sehen uns in der nächsten Lektion. 9. Aktivieren Sie den Ping: In dieser Lektion werden wir das Rosa auf dem Server aktivieren. Das Rosa ist ein wichtiges Tool zur Fehlerbehebung , das von Administratoren häufig verwendet wird. Damit können wir überprüfen, ob ein Server ausgerichtet ist oder nicht. Dies ist der erste Schritt zur Netzwerkbehebung wir normalerweise durchführen. Das Rosa ist auf Windows Server standardmäßig nicht zulässig. Sie müssen dem folgen, indem Sie eine Verkehrsregel auf der Firewall aktivieren . Und das werden wir jetzt tun. Um die Windows-Firewall zu öffnen, klicken Sie auf das Startmenü und dann auf Systemsteuerung und dann auf System und Sicherheit. Klicken Sie dann auf Windows Defender-Firewall. Vorab können Sie sehen, dass die Firewall dies auf diesem Server aktiviert hat. Das kannst du anhand der grünen Symbole erraten. Auf diesem Server gibt es zwei Firewallprofile. Eines gilt für die privaten Netzwerke und das zweite für die Gäste oder öffentlichen Netzwerke. Private Netzwerke sind lokale Netzwerke, z. B. Ihr Unternehmensnetzwerk oder ein Heimnetzwerk. Und öffentliche Netzwerke sind Netzwerke, die für alle zugänglich sind, z. B. öffentliche Wi-Fi-Hotspots. Und für jedes dieser Profile können Sie unterschiedliche Regeln anwenden. Zum Beispiel kann ich das Pink in meinem privaten Netzwerk zulassen, aber die Nacht in öffentlichen Netzwerken, weil ich nicht möchte, dass ein böser Akteur einen Scan durchführt, um mein Netzwerk zu entdecken. Möglicherweise macht es Ihnen auch keinen Spaß, in Ihrem privaten Netzwerk zu teilen, aber Sie werden nicht wissen, dass es einem öffentlichen Netzwerk befindet und Fremden den Zugriff auf Ihre Dateien gestatten . Wenn wir unseren Server zu einem Domaincontroller hochstufen, wird Ihnen ein drittes Profil angezeigt , das für die Domain gilt. Um den eingehenden Ping-Verkehr zu aktivieren. Klicken Sie auf Erweiterte Einstellungen und dann auf Regeln für eingehenden Verkehr. Sie können eine Liste der Regeln für eingehenden Datenverkehr sehen. In der ersten Spalte haben Sie den Namen der Regeln, die Gruppe, zu der die Straße gehört, das Profil, für das die Regeln gelten. Sie können die Regel auf ein bestimmtes Profil oder auf alle Profile anwenden . Hier haben wir den Regelstatus aktiviert oder deaktiviert. Die von der Regel ausgeführte Aktion lässt den Traffic zu oder verweigert ihn. Die lokale Adresse zeigt die lokale IP-Adresse an, auf der wir den Datenverkehr zulassen oder verweigern. Der Server kann mehrere Netzwerkschnittstellen haben. Wir hatten mehrere IP-Adressen. In einigen Fällen können Sie die Regel auf eine oder zwei bestimmte IP-Adressen anwenden , indem Sie eine beliebige IP-Adresse auswählen. Hier haben wir das Protokoll, das TCP-, UDP- oder ICMP-Protokoll, die Protokollnummer. Okay, lassen wir jetzt den eingehenden Ping-Verkehr zulassen. Eine schnelle Möglichkeit, dies zu tun, besteht darin , nach dem Protokoll zu filtern, das wir konfigurieren müssen , um die Liste zu verkürzen. Klicken Sie auf Nach einer Gruppe filtern , um die verfügbaren Filter anzuzeigen, klicken Sie dann auf Nach Datei- und Druckerfreigabe filtern. Dies ist der Filter, der die ICMP-Regel enthält , die wir zulassen möchten. Das Root-Verzeichnis, das wir aktivieren möchten, ist das erste, Echoanforderung für Datei- und Druckerfreigabe, ICMP, bevor Sie ausgewählt sind. Klicken Sie mit der rechten Maustaste und klicken Sie dann auf Regel aktivieren. Der Root aktiviert es jetzt. Und normalerweise können wir jetzt unser Server sein. Also lass uns einen Schreibtisch machen. Ich aktiviere den Vollbildmodus , um meinen Windows 10-Desktop anzuzeigen. Öffnen Sie die Befehlszeile. Ich tippe nur den Ping-Befehl gefolgt von der IP-Adresse des Servers ein. Ja, es ist ein Erfolg. Ich erhalte eine Antwort vom Server. Lassen Sie uns nun sehen, was passiert wenn ich die Firewallregel deaktiviere. Versuche es noch einmal mit dem Rosa. Ich erinnere mich an den vorherigen Befehl, indem ich die obere Pfeiltaste drücke Ich erhalte ein Anforderungs-Timeout, es ist ein Fehler. Lassen Sie uns die Regel aktivieren. Schon wieder. Da ist der Bing. Ja, wir sind startklar. Jetzt. Wir müssen den gleichen Vorgang auf dem Windows Server Core-System ausführen. Aber dieses Mal werden wir es anders machen , indem wir einen PowerShell-Befehl verwenden, da der Windows Server Core kein Menü hat, das wir für diese Konfiguration verwenden können. Geben Sie zuerst 15 ein, um es an die Befehlszeile zu bringen. Geben Sie dann den folgenden Befehl ein. Ich kopiere es und füge es ein. Es ist ein langer Befehl. Herkömmlich ist der Befehl set nets firewall, gefolgt von einem Bindestrich, Anzeigenamen und dem Namen der Route, die ich ändern möchte. Es ist dieselbe Regel, die wir für die Firewall der Windows Server Desktop Experience-Version gesehen haben . Und am Ende geben wir die Aktion an, die wir ausführen möchten. Hier aktivieren wir diese Regel. Okay, ich drücke Enter. Ja. Jetzt schauen wir, ob ich den Server anpingen kann. Ich habe diese Server-Core-IP-Adressen angepingt, die auf 20 enden. Ja, das Rosa funktioniert. Wenn Sie die Firewallregel deaktivieren möchten, geben Sie denselben Befehl ein und ersetzen Sie zwei durch false. Okay, jetzt sollten wir den Server nicht pingen können. Natürlich verblasst das Rosa. Lassen Sie uns das Rosa wieder aktivieren. Okay, lass uns den Ping testen. Ja, es funktioniert. Gute Arbeit, Leute. Wir sehen uns in der nächsten Lektion. 10. Remote erlauben: In dieser Lektion werden wir die Remote-Desktop-Verbindung aktivieren. Die Remote-Desktop-Verbindung ermöglicht es dem Systemadministrator eine Remoteverbindung zum über das Netzwerk eine Remoteverbindung zum Windows Server herzustellen, auch wenn sich der Server mehrere Meilen vom Administrator-Desktop entfernt befindet . Remote-Desktop-Verbindung ist ein praktisches Tool, das Sie häufig bei Ihren täglichen Systemadministrationsaufgaben verwenden werden. Remote-Desktop-Verbindung ist auf Windows Server-Computern standardmäßig nicht aktiviert . Um es im Server Manager zu aktivieren. Klicken Sie auf den lokalen Server. neben dem Remote-Desktop Klicken Sie neben dem Remote-Desktop auf den Hyperlink mit der Aufschrift Deaktiviert. Sie können sehen, dass sie keine Remoteverbindung zu diesem Computer zulassen . Option ist die Standardeinstellung. Auswahl. Wählt eine niedrigere Remoteverbindung zu diesem Computer aus. ein Warnfeld angezeigt , das besagt , dass eine Remote-Desktop-Firewall-Ausnahme Es wird ein Warnfeld angezeigt , das besagt, dass eine Remote-Desktop-Firewall-Ausnahme aktiviert wird. Außerdem werden Sie darauf hingewiesen, dass Sie die Remote-Desktop-Verbindung für alle Netzwerkverbindungen auf diesem Computer aktiviert haben die Remote-Desktop-Verbindung für alle Netzwerkverbindungen auf , um sie für ausgewählte Netzwerkverbindungen zu aktivieren . Öffnen Sie Windows, Firewall mit erweiterten Einstellungen. Dies bedeutet, dass auch Netzwerke außerhalb Ihrer Organisation Remoteverbindung zu diesem Server herstellen können. Aus Sicherheitsgründen wird empfohlen, den Remotezugriff auf bestimmte Netzwerke zu beschränken , die Sie kontrollieren, und zwar mithilfe der Server-Firewall. Klicken Sie auf Okay. Diese Option ist interessant. Hallo verbindet Audi von Computern aus ein Remote-Desktop mit Authentifizierung auf Netzwerkebene ausgeführt wird. Es ist eine Nase. Nur Computer, die sich bereits im Netzwerk authentifiziert haben , um eine Remoteverbindung zu diesem Server herzustellen. Wenn Sie also den Fernzugriff auf den Server vom Internet aus aktivieren möchten , sollten Sie diese Option deaktivieren. Der nächste Schritt besteht darin, den Benutzer auszuwählen , der remote auf diesen Server zugreifen darf. Sie können nachlesen, dass die unten aufgeführten Benutzer eine Verbindung zu diesem Computer herstellen können und alle Mitglieder der Administratorgruppe eine Verbindung herstellen können, auch wenn sie nicht aufgeführt sind. Und der Administratorbenutzer hat bereits Zugriff. Sie müssen es also nicht zu dieser Liste hinzufügen. Wenn Sie Benutzer hinzufügen möchten, die nicht zur Administratorgruppe gehören, klicken Sie auf die Schaltfläche Hinzufügen und wählen Sie sie aus. Bevor wir Benutzer zu dieser Liste hinzufügen können, müssen wir sie zuerst erstellen. Also lass uns das machen. der rechten Maustaste auf die Schaltfläche Start und dann auf Computerverwaltung. Wählen Sie Lokale Benutzer und Gruppen aus. Öffnen Sie den Ordner Benutzer, klicken Sie mit der rechten Maustaste und wählen Sie einen neuen Benutzer aus. Lassen Sie uns lustige Namen für unsere Benutzer wählen. Der erste ist Superman, wir sind die Superkräfte. Ich lasse ein Feld leer. Der vollständige Name und die Beschreibungsfelder. Es dient nur zur Veranschaulichung und überprüfen Sie die Option. Der Benutzer muss das Passwort bei der nächsten Anmeldung ändern das Passwort dann zweimal eingeben. Wenn Sie fertig sind, klicken Sie auf die Schaltfläche Erstellen. Okay, jetzt erstellen wir unseren zweiten Benutzer, und es wird Batman sein. Das erinnert mich an den Film Batman versus Superman. Ja, Die beiden Benutzer sind jetzt für Superman erstellt. Und weil es Superkräfte hat, werden wir es der Administratorgruppe hinzufügen. Klicken Sie auf Anwenden. Okay. Wir alle wissen, dass Batman ein Held ohne Superkräfte ist, aber Batman hat Super-Gadgets. Also werden wir es in der Benutzergruppe behalten. Ja. Ich muss die Änderungen, die ich in diesem Dialogfeld vorgenommen habe, anwenden , bevor ich weitermache. Okay, lass uns jetzt einen Test machen. Wir werden eine Remote-Verbindung mit dem Superman-Benutzer öffnen. Dann werden wir den gleichen Test mit dem Batman-Benutzer durchführen. Ich aktiviere den Vollbildmodus , um meinen Windows 10-Desktop anzuzeigen. Ich tippe RDB ein und klicke auf die Remote-Desktop-Verbindungsanwendung. Im Computerfeld müssen Sie die IP-Adresse des Servers eingeben. Du kannst sehen, dass es schon drin ist. Dies liegt daran, dass ich den Test durchgeführt habe, bevor dieses Video und die Remote-Desktop-Anwendung aufgenommen Speichern Sie die IP-Adresse. Also klicken Sie hier auf den Connector. Die Remote Desktop Connection versucht, mich mit dem Administratorkonto zu verbinden. Also muss ich den Benutzer ändern. Und dafür klicke ich auf den Hyperlink Remote Choices, klicke, verwende ein anderes Konto, gebe den Benutzernamen, Superman und das Passwort ein. Okay? Klicken Sie auf Ja, um die Warnung zu ignorieren. Ja, die Superman-Sitzung wird jetzt eröffnet. Der Superman-Benutzer konnte eine Remote-Sitzung auf dem Server öffnen , ohne zur Benutzerliste hinzugefügt zu werden. Dies liegt daran, dass Superman, ein Administrator, wie gesagt, alle Administratoren expliziten Fernzugriff auf den Server haben . Lassen Sie uns jetzt den Test mit Batman machen. Die Verbindung wurde jedoch verweigert , da das Benutzerkonto sie nicht autorisiert hat. Für die Remote-Anmeldung. Es scheint, dass Batmans Super-Gadgets nicht ausreichen , um ihm Fernzugriff auf den Server zu gewähren. Damit Batman aus der Ferne eine Verbindung zum Server herstellen kann, müssen wir der Benutzerliste Daten hinzufügen. Ich tippe Batman, überprüfe den Namen, um sicherzugehen, dass ich nicht gesagt habe, dass ich einen Tippfehler gemacht habe. Ja. Batman ist jetzt auf der Liste und er sollte in der Lage sein, sich remote mit dem Server zu verbinden. Also lass uns einen Test machen. Dieses Mal kann Batman eine Remote-Sitzung oder den Server öffnen. Willkommen in der Justice League. Danke, dass du zugesehen hast, dass die Leute dich in der nächsten Lektion sehen. 11. Verständnis von Active Directory und Domänencontroller: In diesem Video werden wir versuchen zu verstehen, was eine Domäne, ein Domänencontroller und ein Active Directory ist. Wenn Sie Systemadministrator werden möchten, müssen Sie diese Konzepte verstehen. Was ist also eine Domain? Eine Domain ist eine Form eines Computernetzwerks Greifen Sie darauf zu und verwalten Sie es mit gemeinsamen Regeln. Alle Benutzerkonten, Passwörter, Computer, Drucker, Gruppen und alle Objekte werden in einer zentralen Datenbank namens Active Directory registriert . Und dieser Server, der die Active Directory-Datenbank enthält der die Active Directory-Datenbank wird als Domänencontroller bezeichnet. Ein Domänencontroller, allgemein als DC bezeichnet, ist die zentrale Anlaufstelle, quasi ein Zentrum oder ein Kraut, auf das zugegriffen bevor fast jede Netzwerkkommunikation stattfinden kann. Die einfachste Art , es zu beschreiben, ist ein Speichercontainer für alle Identifikationen im Netzwerk. Ohne eine Domain müssen Sie auf jedem Computer, auf den Sie zugreifen möchten, einen Benutzernamen und ein Passwort erstellen . Wenn Sie Hunderte von Benutzern und Computern haben, stellen Sie sich vor, wie viel Arbeit erledigt werden könnte. Und was passiert auch nach dem Erstellen der Benutzerprofile, wenn einige Benutzer darum bitten, ihre Passwörter zu ändern? Das musst du auf all diesen Computern machen. Mit einem Domänencontroller ist das ein überwältigender Prozess, aber die Dinge sind einfacher. Benutzernamen und Passwörter werden auf dem Domänencontroller nur einmal erstellt, und Sie können mit diesen Anmeldeinformationen auf keinen Computer im Netzwerk zugreifen . Jede Windows-Domäne enthält mindestens einen Domänencontroller. Normalerweise gibt es aus Redundanz- und Leistungsgründen mehr als einen Domänencontroller . Wenn es nur einen Domänencontroller gibt, besteht die Gefahr, dass dieser ausfällt und dann Ihr gesamtes Netzwerk nicht verfügbar ist. Wenn Sie jedoch zwei Domänencontroller haben, ist der zweite verfügbar, um Benutzer zu authentifizieren und ihnen den Zugriff auf die Netzwerkressourcen zu ermöglichen, auch wenn einer ausfällt der zweite verfügbar, um Benutzer zu authentifizieren und ihnen den Zugriff auf die Netzwerkressourcen zu ermöglichen, auch wenn einer . Der andere Vorteil mehrerer Domänencontroller ist die Verbesserung Ihrer Netzwerkleistung. Stellen Sie sich diese Situation vor. Ihre Organisation verfügt über mehrere Standorte im ganzen Land mit einem Domänencontroller und installiert ihn der Zentrale in der Niederlassung seines Unternehmens. Alle Benutzer sollten auf diesem Domänencontroller authentifiziert werden , bevor sie auf ihren Computer oder andere Ressourcen im Netzwerk zugreifen . Dadurch wird Netzwerkverkehr über die Enterozytenverbindung generiert . Und bei einer langsamen und unzuverlässigen Verbindung kann die Leistung sinken . Wenn Sie nun einen Domänencontroller in der Zweigstelle platzieren, ermöglicht dieser die Benutzerauthentifizierung auf diesem lokalen DC. Anstatt die Authentifizierung im Rechenzentrum der Zentrale anzufordern , ist das schnell und reduziert Netzwerkverkehr zwischen den Standorten. Die Anzahl der Krankheiten, die Sie in Ihrer Organisation haben sollten , hängt von der Anzahl der Benutzer, den Standorten, der Zuverlässigkeit und Geschwindigkeit Ihrer Verbindungen sowie anderen Einschränkungen ab. Zusammenfassend können wir sagen, dass Sie mit dieser Domain ein großes Computernetzwerk verwalten können. Es ermöglicht den Zugriff auf die Domänenressourcen auf der Grundlage der Benutzerauthentifizierung. Sie benötigen mindestens einen Domänencontroller , um Ihre Domain zu verwalten. 12. Erstellen Sie Ihren ersten Domain-Controller: Ein Domänencontroller ist der wichtigste Server in Ihrem Netzwerk. Benutzer, Computer und alle Netzwerkressourcen sind für die Authentifizierung und den Zugriff auf gemeinsam genutzte Ressourcen auf den Domänencontroller angewiesen Authentifizierung und den Zugriff auf gemeinsam genutzte Ressourcen auf den Domänencontroller . Sie als Systemadministrator ist es wichtig zu wissen, wie Sie einen Domänencontroller von Grund auf neu einrichten, obwohl Ihre Organisation die Domänencontroller bereits betriebsbereit hat . Es gibt Fälle, in denen Sie neue Domänencontroller erstellen müssen , z. B. Ihre Organisation, indem Sie eine neue Niederlassung eröffnen. Sie können dann einen neuen Domänencontroller erstellen und ihn der vorhandenen Domäne hinzufügen. Es ermöglicht Benutzern, sich lokal auf diesem Domänencontroller zu authentifizieren . Anstatt sich auf dem Remote-Domaincontroller über das Wide Area Network zu authentifizieren Remote-Domaincontroller über das , könnte dies die Leistung beeinträchtigen. Wir verwenden den Server-Manager , um unseren Domänencontroller über die Verknüpfung Rollen und Funktionen hinzufügen oder das Menü Verwalten zu erstellen . In dem sich öffnenden Wizard sollten Sie einige Empfehlungen beachten , bevor Sie fortfahren. Die erste besteht darin, sicherzustellen, dass das Administratorkennwort ein sicheres Passwort hat. Dieser Punkt ist sehr wichtig. Sie müssen ein sicheres Passwort für dieses Administratorkonto wählen . Das Administratorpasswort sollte nicht leicht zu erraten oder zu knacken sein. Denn wenn jemand Zugriff auf das Administratorkonto erhält , besitzt er Ihre gesamte Domain und die Folgen werden schrecklich sein. Meine Empfehlung ist, ein Passwort mit mindestens 12 Zeichen zu verwenden , das aus Buchstaben, Zahlen und Symbolen besteht. Der zweite Punkt besteht darin, sicherzustellen, dass der Domänencontroller-Server eine statische IP-Adresse hat. Und der dritte Punkt besteht darin, sicherzustellen, dass der Server über all diese Sicherheitsupdates verfügt. Installiere es. Wenn Sie Ihren Server von einem aktuellen ISO-Image aus gestartet haben , enthält es wahrscheinlich ein aktuelles Sicherheitsupdate bereits in das Image integriert ist. Andernfalls haben Sie zuerst die Updates installiert und fahren dann fort. Sie können die Updates auch danach installieren , wenn Sie alle Voraussetzungen erfüllt haben, klicken Sie auf die Schaltfläche Weiter. Wählen Sie hier die erste Wahl, sind alle zu Besuch oder Fuß oder Basis und klicken Sie auf Weiter. Hier müssen Sie den Server auswählen, den Sie bewerben möchten. Wenn Sie mehrere Server in der Server-Manager-Konsole verwalten , werden sie im Serverpool angezeigt. Nachdem Sie den Server ausgewählt haben, klicken Sie auf Weiter. Auf diesem Bildschirm sehen Sie die Liste der verfügbaren Rollen, die Ihr Server innehaben kann. für einen Domänencontroller Wählen Sie für einen Domänencontroller Active Directory-Domänendienste. Ein Popup-Bildschirm wird angezeigt, in dem unnötige Funktionen im Zusammenhang mit dieser Rolle hinzugefügt werden. Wenn Sie sich fragen, was ist der Unterschied zwischen einer Rute und einem Feeder? Stellen Sie sich eine Straße als Dienste vor , die der Server den Benutzern oder den anderen Servern und Computern anbietet . Beispielsweise bietet ein Domänencontroller Authentifizierungsdienste an, mit denen Benutzer sich authentifizieren und eine Sitzung auf ihren Computern öffnen können. Ein Kampfserver ermöglicht es Benutzern , Dateien gemeinsam zu nutzen, Funktionen oder Optionen auf einem Server die die Funktionalität einer Rolle unterstützen können, wie dies bei den Active Directory-Funktionen der Fall ist , die wir hier hinzufügen. Funktionen können auch die Funktionalität dieser Server verbessern, aber unabhängig davon, welche Straße installiert ist, z. B. kann eine Festplattenverschlüsselungsfunktion auf einem Domänencontroller, Dateiserver oder einem anderen Server installiert werden. In Ordnung, klicken Sie jetzt auf die Schaltfläche Filter hinzufügen und dann auf Weiter. Auf diesem Bildschirm können Sie zusätzliche Funktionen hinzufügen, dies ist jedoch nicht erforderlich. Deshalb klicke ich auf dem Bildschirm ESS HINZUFÜGEN auf Weiter. Es gibt einige Hinweise, die Sie beachten sollten, um sicherzustellen, dass sich Benutzer weiterhin im Netzwerk anmelden können. Im Falle eines Serverausfalls und beim Starten von mindestens zwei Domänencontrollern ist es wichtig, dass Sie nicht Ihre gesamte Infrastruktur auf einen Domänencontroller angewiesen ist. Die zweite Anmerkung besagt, dass der Domänencontroller oder ein DDS ein DNS benötigt. Wenn Sie keinen DNS-Server installiert haben, werden Sie aufgefordert, die DNS-Serverrolle auf diesem Computer zu installieren . Dies werden wir in Kürze tun. ich auf dem Übersichtsbildschirm auf Weiter klicke, Wenn ich auf dem Übersichtsbildschirm auf Weiter klicke, werden die Rollen und Funktionen angezeigt, die Sie auf diesem Server starten möchten. Überprüfen Sie sie und wenn es in Ordnung ist, fahren Sie fort und starten Sie die Installation. Sie können diese Option hier sehen, mit der Sie den Server bei Bedarf automatisch neu starten können. Ich rate Ihnen davon ab, diese Option auf einem Produktionsserver zu aktivieren , wenn der Start nach der Installation der Rolle oder der außerhalb der Arbeitszeit erlernten Funktionen erforderlich ist der Installation der Rolle oder der außerhalb der Arbeitszeit erlernten Funktionen , um die Benutzer und Ihr Unternehmen nicht zu beeinträchtigen. Ich klicke auf den Start-Button , um die Installation zu starten. Die Installation war erfolgreich, es sind jedoch zusätzliche Schritte erforderlich, um diese Maschine zu einem Domänencontroller zu machen. Ich schließe den Zauberer. Sie können die AD DS-Rolle erkennen, die im Abschnitt Regeln und Servergruppen hinzugefügt wurde . Hier siehst du dieses gelbe Dreieck, das in der Regel ein Zeichen für eine Warnung oder Benachrichtigung darstellt . Wenn ich auf das Symbol klicke, kann ich mehr über diese Benachrichtigungen lesen. Es geht um eine Konfigurationsaktion nach der Bereitstellung , um diesen Server zu einem Domänencontroller heraufzustufen. Also, sofern ich diese Aufgabe nicht ausführe, habe ich noch keinen Domänencontroller, also lass es uns machen. Ich hole mir noch einen Zauberer. Der erste Schritt ist die Auswahl des Bereitstellungsvorgangs. Es gibt drei Möglichkeiten. Die erste besteht darin, einer vorhandenen Domäne einen Domänencontroller hinzuzufügen . Wir haben noch keine Domain, daher ist dies nicht die Option, die Sie wählen können. Die zweite Möglichkeit besteht darin, einer vorhandenen Gesamtstruktur eine neue Domäne hinzuzufügen. Mit dieser Option können Sie wählen, ob Sie eine Domain oder mehrere Domains haben und eine neue hinzufügen müssen. In diesem Fall sind die Domänen die Bäume, die den Wald bilden. Die dritte Option ist ein neuer Wald. Dies ist die Option, die ich wählen werde, um eine Gesamtstruktur mit einer Domäne zu erstellen. Als Nächstes müssen Sie den Domainnamen angeben. Nehmen wir an, der Domainname, den ich verwenden möchte, ist intact.com. Es spiegelt meinen Firmennamen Fintech Corp. wider. Falls mein Unternehmen bereits einen Domainnamen hat, Xin tech.com für seine Internet-Website. denselben Domainnamen für mein lokales Netzwerk erstellen, wird dies Verwirrung führen, wenn die Internetnutzer auf die Unternehmenswebsites zugreifen möchten. Angenommen, ein lokaler Benutzer gibt www.zinctech.com ein, um auf die Unternehmenswebsite zuzugreifen. In diesem Fall sagt der lokale DNS-Server: Oh, ich kenne diesen Domainnamen. Es ist der lokale Domänencontroller. Und jeder leitet den Benutzer zum Domaincontroller statt zu den Internet-Websites weiter. Um diese Situation zu vermeiden, können Sie dem Domainnamen etwas wie LAN oder local oder Corp. Mein Domainname lautet corp dot Xin tech.com. Perfekt. Ich klicke auf Weiter. Auf diesem Bildschirm müssen Sie die Funktionsebene des Waldes aus der Liste auswählen . Wenn Sie keine ältere Version von Windows Server haben, installieren Sie sie bereits in Ihrem Netzwerk. Wählen Sie Windows Server 2016, um von den neuesten Features und Funktionen zu profitieren. Wenn Sie jedoch einen vorhandenen Domänencontroller mit Windows Server 2012 oder Windows 2008 in Ihrem Netzwerk haben, müssen Sie die älteste Version Ihres aktuellen Domänencontrollers auswählen . Sonst funktioniert es nicht. Die Domänenfunktionsebene wird dieselbe Version wie die Gesamtstrukturebene sein. Als Nächstes müssen Sie die Funktionen des Domänencontrollers angeben , z. B. wenn Sie den DNS-Server auf diesem Domänencontroller installieren müssen den DNS-Server auf diesem Domänencontroller Ich werde diese Option beibehalten und aktivieren Sie sie, da wir keinen vorhandenen DNS-Server haben. Sie können hier sehen , dass mein DC ein globaler Katalog sein wird und diese Funktion ausgegraut ist und Sie sie nicht ändern können, da der erste Domänencontroller in der Gesamtstruktur ein globaler Katalog sein muss. Ein globaler Katalog ist ein Index aller Objekte in der Domäne, z. B. Benutzerkonten, Computer, Server und andere Ressourcen. Wenn Sie also in der Domain nach einem solchen Objekt suchen, ist es die Aufgabe des globalen Katalogs, Ihre Anfragen zu beantworten. Die letzte Funktion, Read Only Domain Controller oder Air ODC, ermöglicht es Ihnen, einen Domänencontroller zu erstellen, ein Administrator oder eine andere Person nicht ändern kann. Sie können z. B. kein neues Benutzerkonto erstellen oder das Benutzerkennwort auf diesem Domänencontroller ändern. Sie fragen sich vielleicht, warum ich einen Read-Only-Domaincontroller benötige , wenn ich damit nichts anfangen kann. Die Antwort lautet, dass die Pfeilkrankheit in bestimmten Situationen nützlich sein kann. Sie haben z. B. eine Niederlassung mit wenigen Benutzern und Sie haben dort keinen Systemadministrator , der Server verwaltet. Sie können also in diesem Büro einen schreibgeschützten Domänencontroller installieren . Und dieser Pfeil DC synchronisiert sich weiterhin mit den Domänencontrollern in Ihrer Zentrale. Wenn Sie also das Passwort eines Benutzers ändern möchten , der in der Filiale arbeitet, tun Sie dies auf dem Domänencontroller der Zentrale. Der zweite Vorteil des Pfeils DC in einer Remote-Niederlassung ist, dass Sie sich keine über die Sicherheit machen müssen , da sich der Server im Nur-Lesemodus befindet er nicht durch Dritte gefährdet werden kann. Wie Sie sehen, ist die Funktion ausgegraut, da der erste Domänencontroller ein schreibgeschützter Domänencontroller sein kann . In Ordnung? Jetzt müssen Sie die Verzeichnisdienste und das Passwort für den Wiederherstellungsmodus eingeben Dieses Passwort verwenden wir für die Autoritätswiederherstellung. Ich erkläre die Autorität der Wiederherstellung wirklich , wenn ich den Abschnitt Sicherung und Wiederherstellung Ich habe das Passwort zweimal eingegeben. Klicken Sie auf Weiter. Auf diesem Bildschirm wird eine Warnung angezeigt, die besagt, dass eine Delegierung für diese DNS-Server nicht erstellt werden kann da die autoritative übergeordnete Zone nicht gefunden werden kann. Sie können auf Mehr Verknüpfungen anzeigen klicken, um mehr Details erhalten wir diese Warnung da wir noch keinen DNS-Server haben , sodass wir sie ignorieren und auf Weiter klicken können. Um fortzufahren. Auf diesem Bildschirm müssen Sie den Net-BIOS-Domainnamen Ihrer Domain auswählen . Der Net-BIOS-Domainname ist der kürzere Name Ihrer Domain ohne das.com oder einen Punkt. Der Assistent schlägt den BIOS-Namen Corp Net vor. Er hat das erste Wort meines Domainnamens corp.syntax.com genommen. Ich will ein bedeutenderes Netz. Kaufe deinen Domainnamen. Ich werde mich stattdessen für Xin Tech entscheiden, okay? An diesem Bildschirm gibt es nichts zu ändern. Ich werde die Standardstandorte beibehalten und hier auf Weiter klicken. Sie können Ihre Auswahl überprüfen und sicherstellen, dass alles korrekt ist. Sie können eine interessante Option verwenden, um diese Einstellungen in ein PowerShell-Skript zu exportieren Einstellungen in ein PowerShell-Skript , um zusätzliche Installationen zu automatisieren. Klicken Sie auf die Schaltfläche „Script anzeigen“, dann können Sie das Script speichern. Lassen Sie uns einen neuen Ordner erstellen und ihn Script nennen. Geben Sie einen Namen für das Skript ein, und speichern Sie es. Perfekt. Ich klicke auf Weiter, um mit dem Assistenten Alle Voraussetzungsprüfungen wurden erfolgreich bestanden. Ich kann auf Start klicken, um mit der Installation zu beginnen. Gut. Sie können diese Warnungen hier ignorieren. Es verhindert nicht, dass die Installation gestartet wird. Ein anderer hier besagt, dass nach der Installation ein Neustart erforderlich ist. Das ist kein Problem. Wir können diese Server neu starten. Es ist nicht im Produktionsmodus. Okay, lassen Sie uns die Sitzung eröffnen. Sie können feststellen, dass sich das Format des Benutzernamens geändert hat. Der Net-BIOS-Domainname lautet intake recede, der Benutzername Administrator. Wir wissen, dass wir eine Sitzung auf der Zantac-Domain eröffnen. Ich tippe das Passwort ein. Okay. Sie können hier die DNS-Rolle sehen, die während der Konfiguration des Domänencontrollers hinzugefügt wurde . Jetzt ist unser Domaincontroller startklar. Gute Arbeit. 13. Verbinden Sie einen Server mit einer Domain: Jetzt, wo wir unseren Domaincontroller eingerichtet und online haben, müssen wir unseren zweiten Server mit dieser Domain verbinden. Wenn Sie den Core-Server eingerichtet haben, war dieser standardmäßig Mitglied einer Arbeitsgruppe, und jetzt verschieben wir ihn in die Zink-Domain. Einige Voraussetzungen müssen erfüllt sein, bevor ein Server oder Computer erfolgreich zur Domäne hinzugefügt werden kann. Die wichtigste ist, dass der Server den Domainnamen auflösen muss. In unserem Fall ist es Corp Dot Xin tech.com. Dies ist die Rolle des DNS-Servers. Sie erinnern sich, dass wir uns beim Hinzufügen der AD DS-Rolle nur gefragt haben, ob wir die DNS-Server-URL aktivieren möchten , und das haben wir getan Die DNS-Serverrolle ermöglicht es dem Domänencontroller alle Server- und Computernamen der Fintech-Domäne aufzulösen . Unser erster Schritt besteht also darin, die IP des peripheren DNS-Servers zu ändern und sie vom Core-Server zu verwenden, um auf den Domänencontroller zu verweisen. Hier habe ich meine beiden Server Seite an Seite. Auf der linken Seite befindet sich der Kernserver, den ich der Domain hinzufügen möchte, und auf der rechten Seite befindet sich der Domänencontroller. Auf dem Hauptserver können Sie feststellen, dass dieser ein Mitglied eines Arbeitsgruppennamens ist. Sie wurden gruppiert, bevor wir den Server zur Domain hinzufügen. Wir müssen zuerst testen, ob unser Domaincontroller online ist, indem wir annehmen, dass es sich um eine IP-Adresse handelt. Also muss ich es an die Befehlszeile anregen, indem ich die Menünummer 15 eintippe. Ich tippe gefolgt von der IP-Adresse des Domaincontrollers. Ja, der Domaincontroller ist online und antwortet auf meinen Link. Perfekt. Testen wir nun die DNS-Auflösung, indem den Domainnamen corp dot Xin tech.com anpingen. Die Ping-Anfrage konnte corp.syntax.com nicht finden , um das zu beheben. Wir müssen die DNS-Einstellungen auf diesem Server ändern. Kehren wir zum Hauptmenü zurück, indem den Befehl S config eingeben. Um die Netzwerkeinstellungen zu ändern, müssen wir über ein Menü den Netzwerkadapter auswählen. Hier haben wir nur eine Netzwerkadapterzelle, Typ eins. Sie können sehen, dass der periphere DNS-Server auf diese IP-Adresse verweist dass wir sie auf die IP-Adresse des Domänencontrollers ändern müssen . Der alternative DNS-Server ist der Google-Server. Wir behalten diesen und ändern ihn, wenn wir dem Server den Zugriff auf das Internet ermöglichen möchten . In der realen Welt sind nicht alle Server eine Belastung, um aus Sicherheitsgründen auf das Internet zuzugreifen. Um die DNS-Einstellungen zu ändern, wählen Sie die Option, um die IP des neuen DNS-Servers einzugeben. Geben Sie dann die IP des alternativen Servers ein: AIDS-Punkt, Punkt acht. Drücken Sie zur Bestätigung die Eingabetaste. Lassen Sie es uns jetzt testen. Wenn wir den Domainnamen anpingen können. Ja, ich kann im Domainnamen corp.syntax.com sein, diesem Server, ich kann jetzt den Domainnamen in eine IP-Adresse auflösen . Wir können weitermachen und diesen Server der Domain hinzufügen. Wählen Sie das erste Menü, um den Server mit der Domain zu verbinden. Sie können D eingeben, um den Server der Domäne hinzuzufügen, oder W, um ihn einer Worker-Gruppe beizutreten. Ich tippe D ein. Dann gebe ich den Namen meiner Domain corp dot Xin tech.com ein. Als Nächstes muss ich den Benutzernamen und das Passwort des Domainadministrators angeben , um diesen Server der Domain hinzuzufügen Der Benutzername ist Administrator. Ich tippe das Passwort ein. Wenn ich die Punkte auf tech.com zusammenfüge, erhalte ich ein Wort, das besagt, dass die Änderungen nach dem Neustart des Computers wirksam werden . Hier können Sie lesen, dass der Server erfolgreich der Domain beigetreten ist. Ich binde das an, um den Computer neu zu starten. Hoppla, ich wollte den Computernamen ändern. Ich möchte den Servernamen nicht ändern, also behalte ich diese pauschale, um abzubrechen und die Eingabetaste zu drücken. Lassen Sie uns nun den Server neu starten, indem Sie Menü 13 wählen und zur Bestätigung Ja eingeben. Perfekt, dieser Server wurde neu gestartet. Öffnen wir also die Administratorsitzung. Sie können hier sehen, dass der Server jetzt Mitglied der Domain corp.syntax.com ist. Sie können dies auch vom Domänencontroller aus überprüfen , indem Sie das Menü Tools aufrufen. Klicken Sie dann auf Active Directory, Administrative Center, klicken Sie auf Computer. Und hier ist es. Unser Server ist Mitglied der Domain. Alle zukünftigen Server und Computer, die Sie der Domäne hinzufügen werden , werden unter diesem Standort aufgeführt. Du hast es geschafft. Gute Arbeit, Leute. Wir sehen uns in der nächsten Lektion. 14. Verbinden Sie eine Workstation mit der Domain: In einer früheren Lektion haben wir gelernt, wie Sie eine Windows Server Core-Edition zur Domäne hinzufügen. In dieser Lektion erfahren Sie, wie Sie eine Windows-Workstation mit einer Domäne verbinden . Der Vorgang ist ziemlich einfach. Sie sollten zunächst sicherstellen, dass die Workstation sowie der Windows-Domänencontroller online sind. Auf der Windows 11-Workstation sollten Sie sicherstellen, dass die Workstation die Domäne, der Sie beitreten möchten, pingen kann. In unserem Fall corp.syntax.com. Dazu müssen Sie die DNS-Einstellungen der Arbeitsstation ändern und als primären DNS-Server die IP-Adresse des Domänencontrollers verwenden, der die DNS-Server-URL enthält. Andernfalls könnte die Workstation die Domain nicht erreichen, wie wir testen können, indem wir den Domainnamen corp dot Xin tech.com anpingen . Die Ping-Anfragen, die keinen Host finden konnten corp.syntax.com. Und das liegt daran, dass ich nicht den richtigen DNS-Server verwende , um diesen Domainnamen aufzulösen. Lassen Sie uns also die DNS-Einstellungen für dieses Gerät ändern. Ich klicke mit der rechten Maustaste auf das Startmenü. Dann klicke ich auf Einstellungen. In der Suchleiste gebe ich Ethernet ein. Dann klicke ich neben dem Abschnitt DNS-Serverzuweisung auf Ethernet-Einstellungen und klicke auf die Schaltfläche Bearbeiten. Ändern Sie die DNS-Einstellung von automatischem DHCP auf manuell. unter der IP v4 Schalten Sie unter der IP v4 auf die Schaltfläche geben Sie dann die IP-Adresse des Domain-DNS-Servers ein. Für den alternativen DNS-Servertyp die IP-Adresse des Google-DNS-Servers zu einem Knoten, der Workstation, um das Internet zu erreichen. Wenn Sie fertig sind, klicken Sie auf die Schaltfläche Speichern. Ja. Versuchen wir es mit einem Rosa zu den Punkten in der Domain tech.com. Ja, dieses Mal funktioniert es. Wir können die Domain erreichen. Jetzt. Wir können diese Workstations der Domain hinzufügen. Ich gehe zurück zu den Einstellungen, klicke auf System, scrolle ganz nach unten und klicke auf das Menü Über. Klicken Sie auf Domäne oder Arbeitsgruppe, Hyperlink. Im Anzeigefenster können Sie sehen, dass der PC standardmäßig Mitglied unserer Gruppe ist . Hier können Sie den Namen des PCs sehen. Standardmäßig geben Windows ihm den Namen Desktop, Bindestrich, gefolgt von zufälligen Zeichen und Zahlen. Das werden wir im Beschreibungsfeld ändern. Sie können diese Workstation-Beschreibung angeben, z. B. Admin-PC. Klicken Sie nun auf die Schaltfläche Ändern, um den Computernamen zu ändern. Ich gebe w, r, K für Workstation ein, gefolgt von NY, um den Standort dieser Arbeitsstation anzugeben. Und y steht für New York City. Und ich kann das Jahr der Anschaffung 22 hinzufügen, gefolgt von einer Sequenznummer 001 Benennung Ihrer PCs oder Ihrer Server hängt von der Namenskonvention ab. Sie verwenden es von Ihrer Organisation. Wenn es nicht existiert, wählen Sie eines aus, das Ihren Bedürfnissen am besten entspricht. Klicken Sie unter Mitglied der Sektion auf Domain und geben Sie dann den Namen der Domain ein, der Sie beitreten möchten corp dot Xin tech.com. Klicken Sie zur Bestätigung auf Okay. werde aufgefordert, den Benutzernamen und das Passwort eines Kontos mit der Berechtigung, der Domain beizutreten, Ich verwende das Administratorkonto. Ich habe das Passwort eingegeben. Okay. Ich erhalte eine Nachricht, die mich mit dem dominanten Akkord Richtung intake.com begrüßt , die Operation ist geglückt, perfekt. Jetzt werde ich aufgefordert, den Computer neu zu starten , um die Änderungen zu übernehmen. Okay, lass uns das machen. Ich schließe dieses Fenster und starte den Computer neu. Ich werde aufgefordert, eine Sitzung mit dem lokalen Konto Xin zu eröffnen . Um eine Sitzung in der Domain zu öffnen, klicken Sie auf einen anderen Benutzer. Ich gebe Administrator den Benutzernamen ein. Sie können feststellen, dass beim Entwerfen von zwei der Computername anstelle des Domainnamens angezeigt wird. Wenn ich weitermache, öffne ich eine Sitzung lokal und nicht in der Domain. Um zwei Fenster anzugeben, in denen ich eine Sitzung in der Domain öffnen möchte, muss ich den Administrator-Benutzernamen durch den Domainnamen Xin tech, Backslash Administrator, ersetzen. Dann habe ich das Passwort eingegeben. Lassen Sie uns überprüfen, ob die Workstation tatsächlich Mitglied der Domain corp.syntax.com ist. Ich öffne das Einstellungsfenster. Klicken Sie auf das Menü Über uns. Sie können den neuen Namen der Workstation sehen und der vollständige Name des Geräts enthält den Domainnamen. Sie können es auch überprüfen, indem Sie auf den Domain- oder Workergruppen-Hyperlink klicken. Sie können hier den Namen der Domain sehen, der wir beigetreten sind. Sie können das auch auf dem Domänencontroller überprüfen. Öffnen Sie das Menü Tools und klicken Sie dann auf Active Directory Administrative Center. Klicken Sie auf der linken Seite auf Computer. Hier ist es. Unsere Windows 11-Workstation ist offiziell Mitglied der Domain Corp dot Xin tech.com. Gute Arbeit, Leute. Danke fürs Zuschauen und wir sehen uns in der nächsten Lektion. 15. Windows Admin Center: In den vorherigen Lektionen haben wir den Server-Manager verwendet, um Verwaltungsaufgaben auf dem Windows-Server auszuführen. dem Server-Manager können Sie einen brandneuen Server schnell verwalten , indem Sie Rollen und Funktionen hinzufügen. Es wird direkt nach dem Einloggen zu Mittag gegessen. Es ist ein praktisches Tool. Der Server Manager ist nicht das einzige Administrationstool, mit dem Sie Ihre Server verwalten können. Microsoft hat ein weiteres interessantes Tool. Es ist Windows Admin Center. Sie können damit sowohl Ihre lokalen Systeme als auch Ihr System in Azure verwalten . Windows Admin Center ist ein webbasiertes Tool. Es ist von Ihrem Browser aus zugänglich und ermöglicht es Ihnen, fast alle Ihre administrativen Aufgaben über dieselbe Oberfläche auszuführen fast alle Ihre administrativen Aufgaben . Sie können Windows Admin Center in verschiedenen Modi verwenden, den beiden Hauptmodi oder im Desktop-Modus und im Gateway-Modus. Der Desktop-Modus, Sie und Stone Windows Admin Center auf Ihrer Windows 10- oder Windows 11-Workstation, und von dort aus verwalten Sie Ihre Server. Dieser Modus wird normalerweise von einem einzelnen Administrator verwendet. Im Gateway-Modus installieren Sie das Windows Admin Center auf einem Windows Server-Computer und greifen von Ihrem Desktop aus über Ihren Browser auf das Admin Center-Tool zu. Dieser Modus ist für eine große Anzahl von Dingen geeignet. Das Admin Center-Tool kann auf Windows Server 2016, 2019 installiert werden . Natürlich Windows Server 2022. Es gibt jedoch eine Ausnahme Sie können das Windows Admin Center-Tool nicht auf einem Domänencontroller starten . Da das Tool über einen Browser zugänglich ist, sollten Sie den TCP-Port 65 16 an der Server-Firewall öffnen . In diesem Kurs werden wir das Windows Admin Center auf der Workstation verstehen . In den kommenden Lektionen werde ich Ihnen zeigen, wie Sie dieses Tool herunterladen , starten und verwenden. Danke fürs Zuschauen. Wir sehen uns in der nächsten Lektion. 16. Windows Admin Center installieren: In dieser Lektion installieren wir das Windows Admin Center auf der Windows 11-Workstation. Wie ich bereits sagte, Installation von Windows Admin Center auf einem Windows Ten oder Windows. Die Workstation ist für einen einzelnen Administrator geeignet. Wenn Sie in einem Team von Mini-Systemadministratoren arbeiten und den Gateway-Servermodus wählen, ist die Installation besser. In Ordnung, laden wir das Tool herunter. Ich öffne den Webbrowser in der Suchmaschine Windows Admin Center. Das erste Ergebnis entspricht am besten der Microsoft-Website. Ich werde auf den Link „Jetzt herunterladen“ klicken , um die Download-Seite zu öffnen. Im Abschnitt Windows Admin Center. Klicken Sie auf die Schaltfläche Weiter , um das Installationspaket herunterzuladen. Sie müssen zuerst dieses Formular ausfüllen , bevor Sie das Paket herunterladen können Ich werde das schnell erledigen und dieses Kästchen ankreuzen, um keine neuen Benutzer-E-Mails von Microsoft zu erhalten. Dann klicken Sie auf Weiter. Der Download beginnt, warten Sie bis zum Ende, klicken Sie dann auf Öffnen und suchen Sie nach einem Link, um dieses Setup zu starten. Ich werde dem Setup-Assistenten folgen. Klicken Sie auf Weiter. läuft das Admin Center auf Port 65 16. Du kannst es ändern, wenn du willst. Ich werde den Standardport beibehalten und überprüfen, ob eine Desktopverknüpfung zum Starten des Windows Admin Centers erstellt werden kann . Schließlich starte ich die Installation. Noch eine Sache, bevor ich den Setup-Assistenten schließe und das Windows Admin Center öffne. Beachten Sie, dass Sie beim ersten Öffnen des Windows Admin Centers ein Zertifikat auswählen müssen. Also stellen Sie sicher, dass Sie es tun. Ich schließe das Fenster, ich schließe den Browser, ich doppelklicke auf die Verknüpfung , um im Tool zu starten. Hier muss ich die Zertifikate auswählen und auf Okay klicken. Windows Admin Center wird geladen. Perfekt. Das Windows Admin Center ist unsortiert und einsatzbereit. In der nächsten Lektion werden wir sehen, wie das Tool konfiguriert und verwendet wird, um unsere Server zu verwalten. Danke fürs Zuschauen und wir sehen uns in der nächsten Lektion. 17. Windows Admin Center verwenden: Wenn Sie Windows Admin Center zum ersten Mal starten, diese Seite angezeigt auf der nur der lokale Computer in der Liste steht. Um unsere Server zu verwalten, müssen wir sie zuerst hinzufügen, indem wir auf die Schaltfläche Hinzufügen klicken. Windows Admin Center bietet uns vier Möglichkeiten, Maschinen zur Verwaltung hinzuzufügen. Wir können Server hinzufügen, auf denen Windows Server oder Azure Stack ausgeführt wird. Wir können die Windows-PC-Servercluster hinzufügen. Und schließlich können wir Azure-VMs hinzufügen. Da wir lokale Server verwenden. Ich werde die erste Option wählen, um meine Server hinzuzufügen. Sie haben drei Möglichkeiten, einen Server zur Verwaltung hinzuzufügen. Die erste besteht darin, den Namen des Servers einzugeben. Sie können eine Serverliste auch mithilfe einer Textdatei oder einer CSV-Datei importieren . Dies sind die beiden, eine Menge Formate. Und die dritte Möglichkeit besteht darin, das Active Directory zu durchsuchen. Wir können den Namen des Servers eingeben und eine Suche durchführen. Oder Sie können ein Sternchen eingeben, um alle im Active Directory verfügbaren Server aufzulisten. Um die Server aus dem Active Directory aufzulisten, stellen Sie sicher, dass Ihr Domänencontroller-Server läuft. Um den Server hinzuzufügen, wählen Sie ihn aus und klicken Sie auf die Schaltfläche Hinzufügen. Dieser Server wurde der Liste im Typ Kommentar hinzugefügt . Sie können sehen, dass es sich um einen Server handelt. Das letzte Mal verbunden ist nie , weil wir noch keine Verbindung zu diesem Server hergestellt haben. Der Kontobenutzer zur Verwaltung dieses Servers ist das Domänenadministratorkonto. Okay, stellen wir eine Verbindung zu diesem Server her und sehen uns die verschiedenen Tools an, die wir verwenden können. Im linken Bereich gibt es verschiedene Tools, mit denen Sie Ihren Server verwalten können. Lassen Sie uns einige davon untersuchen und sehen was sie dem Administrator bieten können. Das sind wir. Das erste ist das Übersichtstool. Es zeigt allgemeine Informationen über den Server an, z. B. den Computernamen, den Domänennamen das auf dem Server ausgeführte Betriebssystem. Die Version dieser Betriebssysteme, der Standardspeicher, der verfügbare Festplattenspeicher, der Prozessor, der Hersteller, VMware für den Server, da wir diesen Server auf einer virtuellen Maschine auf dem VMware-Player ausführen . Hier haben wir die CPU-Last, die Speicherauslastung. Und hier haben wir den Netzwerkverkehr über die Ethernet-Schnittstelle. In Ordnung? Es gibt Azure-Tools , die Sie verwenden können, wenn virtuelle Maschinen auf Azure- oder Azure-Diensten laufen Diese Geräte ersetzen die verschiedenen Komponenten des Servers. Wir haben Batterien, Festplattentreiber, Tastaturen, Monitore usw.. Sie können das Event-Login für diesen Server anzeigen, z. B. die Systemereignisse. Sie können diese Server-Firewall verwalten und eingehende oder ausgehende Regeln hinzufügen. Sie können das in Standardanwendungen anzeigen. Sie können lokale Benutzer und Gruppen verwalten. Sie können die Netzwerkschnittstelle konfigurieren und die IP-Adresse ändern, z. B. können Sie sogar PowerShell-Befehle auf dem Server ausführen. Wenn ich auf das PowerShell-Tool klicke, wird das PowerShell-Terminal angezeigt. der Eingabeaufforderung können Sie sehen, dass ich mit dem Domänencontroller-Server verbunden bin , und jeder Befehl, den ich eingebe, wird auf diesem Server ausgeführt. Z.B. Ich gebe IP config ein, um die IP-Konfiguration des Servers anzuzeigen . Sie können jedes dieser Tools in einem separaten Fenster öffnen. In einigen Fällen kann es nützlich sein. Sie können die laufenden Prozesse anzeigen. Sie können die Registrierung verwalten. Harry ist ein interessantes Tool, Remote Desktop, mit dem Sie eine Sitzung auf dem Server remote öffnen können eine Sitzung auf dem Server remote öffnen Sie müssen den Benutzernamen und das Passwort eingeben. sicher, dass sie automatisch eine Verbindung zu diesen Zertifikaten herstellen, die von diesem Servercomputer bereitgestellt werden. Das Kontrollkästchen ist aktiviert, klicken Sie dann auf Verbunden, um eine Sitzung zu öffnen. Jetzt bin ich remote mit diesem Server verbunden und kann tun, was ich tun muss. In Ordnung? Sie können das Rollen - und Feature-Tool verwenden, um eine Rolle oder ein Feature auf dem Remote-Server hinzuzufügen Sie müssen die Rolle oder das Feature auswählen, das Sie hinzufügen möchten, und auf die Schaltfläche klicken. Sie können diese Dienste verwalten, die auf dem Server ausgeführt werden. Hier haben Sie das Speichertool und schließlich das Update-Tool, um die Updates auf dem Server zu verwalten. Ordnung, lassen Sie uns nun die Windows Admin Center-Einstellungen untersuchen und sehen, wie wir dieses Tool konfigurieren und personalisieren können. Die erste Einstellung ist Konto. Und wie Sie sehen können, bin ich mit dem Domain-Administratorkonto in das Tool eingeloggt . Es ist derselbe Account. Ich habe es benutzt, um eine Sitzung auf dieser Workstation zu eröffnen. Wenn Sie Azure-Dienste im Windows Admin Center verwalten möchten , müssen Sie mit einem Azure-Konto registriert sein. Sie können die Sprache, die Sie verwenden möchten, im Windows Admin Center ändern . Sie können das Erscheinungsbild des Admin Center-Tools personalisieren . Sie können zwischen dem Hellmodus und dem Dunkelmodus wählen. Der Dunkelmodus ist ziemlich cool, ich werde ihn behalten. der Erweiterungseinstellung können Sie zusätzliche Tools hinzufügen , die standardmäßig im Windows Admin Center nicht verfügbar sind . Einige dieser Tools wurden von Microsoft entwickelt, andere von Drittanbietern. Z. B. Ich kann das Active Directory-Tool zur Verwaltung der Active Directory-Objekte auf dem Domänencontroller hinzufügen der Active Directory-Objekte auf , um das Tool zu installieren, es auswählen und dann auf die Schaltfläche Start klicken. Es wird installiert. Sobald der Zahn installiert ist, lädt Windows Admin Center die Seite neu. Das Tool ist jetzt installiert und wie Sie sehen können, ist es nicht mehr in der Liste der verfügbaren Erweiterungen aufgeführt. Es wird in den Standarderweiterungen aufgeführt. Kehren wir zur Windows Admin Center-Tools-Seite zurück, um zu sehen, wie das neu hinzugefügte Active Directory-Tool eine Verbindung zum Server herstellt? Ja, das Active Directory-Tool ist jetzt in der Toolliste verfügbar und ich kann es verwenden. Gehen wir zurück zur Einstellungsseite. Ein weiteres interessantes Setting sind die Updates. Es könnte interessant sein, das automatische Update zu aktivieren, um bei der Veröffentlichung die neuesten Updates zu erhalten und von den neuen Tools und Funktionen zu profitieren. Ordnung, da Sie nun mehr über Windows Admin Center wissen, möchte ich, dass über Windows Admin Center wissen, möchte ich, Sie die zweite zu verwaltende Server-ID hinzufügen und dann die verschiedenen Tools erkunden und testen, um sich mit Windows Admin Center vertraut zu machen. 18. Was ist DHCP und wie es funktioniert: Um im Netzwerk zu kommunizieren, benötigt jedes Gerät eine IP-Adresse. Diese IP-Adresse ermöglicht es dem Gerät, ob es sich um einen Computer, einen Server oder einen Drucker handelt, für andere Geräte im Netzwerk sichtbar zu sein. Es gibt zwei Möglichkeiten, einem Gerät manuell und dynamisch eine IP-Adresse zuzuweisen . Sie können eine IP-Adresse manuell zuweisen, Sie können eine IP-Adresse manuell zuweisen wenn Sie ein paar Geräte in Ihrem Netzwerk haben, weniger als zehn, mehr, es wird schwierig, dies manuell zu tun. Einige Organisationen haben möglicherweise Hunderte oder Tausende von Geräten in ihrem Netzwerk. In diesem Fall wäre ein DHCP-Server eine Grid-Hilfe. Ein DHCP-Server ist ein Netzwerkverwaltungsprotokoll , das den angeforderten Geräten IP-Adressen zuweist. Das Akronym DHCP steht für Dynamic Host Configuration Protocol. Wie funktioniert ein DHCP-Server? Wenn ein DHCP-Server auf der Grundlage des Client-Server-Modells arbeitet. Wenn ein Gerät, der Client, zum ersten Mal mit dem Netzwerk verbunden ist, sendet er eine Anfrage an alle im Netzwerk vorhandenen Geräte und fragt, ob ein DHCP-Server vorhanden ist. Wenn ein DHCP-Server vorhanden ist, antwortet er dem Client, indem er ihm eine Adresse anbietet und möglicherweise die Adresse des Clients dann anfordert, wenn die IP-Adresse vom DHCP-Server anfordert. Schließlich weist der DHCP-Server dem Client die IP-Adresse zu. Die vierten Schritte, die wir gerade beschreiben werden oft mit Dora abgekürzt, Entdeckung ihrer Anfragen zur Bestätigung. Zusammenfassend lässt sich sagen, dass jedes Gerät in Ihrem Netzwerk eine IP-Adresse benötigt, um zu kommunizieren. Sie können diese IP-Adressen manuell oder dynamisch mithilfe eines DHCP-Servers zuweisen . manuelle Zuweisung von IPs ist in großen Netzwerken nicht praktikabel. Das ist eine Menge Arbeit und Wartung. Sie müssen die IP-Adresse jedes Geräts im Auge behalten, damit Sie sie nicht einem anderen Gerät mit dem DHCP-Server zuweisen . Die Aufgabe ist jedoch einfacher. Sie müssen den IP-Bereich festlegen Sie in Ihrem Netzwerk verwenden möchten. Und der DHCP-Server erledigt die Arbeit für Sie und stellt sicher, dass Sie jedem Gerät eine eindeutige IP-Adresse zuweisen. 19. Konfigurieren des DHCP-Servers: installieren wir die DHCP-Rolle mit dem Windows Admin Center-Tool auf Domänencontroller-Server In dieser Lektion installieren wir die DHCP-Rolle mit dem Windows Admin Center-Tool auf dem zunächst sicher, dass der Domänencontroller-Server läuft. Starten Sie dann das Windows Admin Center-Tool und stellen Sie eine Verbindung zum Server her. in der Werkzeugliste Wählen Sie in der Werkzeugliste das Tool Rollen und Funktionen aus. Wählen Sie die DHCP-Serverrolle und klicken Sie auf die Schaltfläche Installieren. Die folgenden Rollen und Funktionen werden installiert. DHCP-Server und DHCP-Servertools. Wenn Sie dieses Kontrollkästchen aktivieren, wird der Server bei Bedarf automatisch neu gestartet. Ich empfehle Ihnen nicht, dies auf einem Produktionsserver zu tun, es sei denn, Ihr Server ist redundant. Wenn Sie beispielsweise zwei Domänencontroller in Ihrem Netzwerk haben, können Sie einen von ihnen neu starten ohne diesen Dienst zu unterbrechen. Wenn Sie fertig sind, klicken Sie auf die Schaltfläche Ja, um die Installation zu starten. Sie erhalten eine Benachrichtigung, die besagt , dass die Installation gestartet wurde. Sie können auf das Glockensymbol klicken, um den Installationsfortschritt anzuzeigen. Okay, die DHCP-Rolle wurde erfolgreich installiert. Wenn Sie jedoch in der Tool-Liste nach dem DHCP-Tool suchen, werden Sie es nicht finden. Dies liegt daran, dass das DHCP-Tool standardmäßig nicht verfügbar ist und Sie es aus den verfügbaren Erweiterungen hinzufügen müssen . Klicken Sie dazu auf das Einstellungssymbol und dann unter der Liste der verfügbaren Erweiterungen auf Erweiterungen. Wählen Sie DHCP aus. Dann klicken Sie auf die Schaltfläche Start. Die Erweiterung wird deinstalliert. Okay, stellen wir erneut eine Verbindung zum Server her. Jetzt ist das DHCP-Tool in der Toolliste verfügbar, sodass Sie es verwenden können, um die verschiedenen DHCP-Serverparameter zu konfigurieren . Aber warte eine Sekunde, wir sind noch nicht ganz fertig. Eine Aufgabe nach der Bereitstellung muss abgeschlossen sein, bevor der DHCP-Server IP-Adressen dem Domänenbeitritt dieser Computer zuweisen kann . Hier bin ich beim DHCP-Server angemeldet. Hier können Sie eine Benachrichtigung sehen. Es handelt sich um eine Konfigurationsaufgabe nach der DHCP-Bereitstellung , die abgeschlossen werden muss. Leider werden diese Benachrichtigungen nicht angezeigt, wenn Sie das Windows Admin Center-Tool verwenden. Ein Nachteil der Verwendung des Admin Center-Tool zum Hinzufügen der neuen Rollen. Sie können einige wichtige Benachrichtigungen verpassen , um sicherzustellen, dass Sie diese Benachrichtigungen nicht verpassen. Öffnen Sie immer eine Sitzung auf dem Zielserver und überprüfen Sie, ob nach der Bereitstellung eine Benachrichtigung vorliegt. Um diese Aufgabe nach der Bereitstellung abzuschließen. Klicken Sie auf diesen Hyperlink auf dem Display, dem Assistenten, können Sie lesen, dass die folgenden Schritte ausgeführt werden , wenn die beiden abgeschlossen sind, die DHCP-Serverkonfiguration auf dem Zielcomputer, es werden die folgenden Sicherheitsgruppen erstellt, die DHCP-Administratorgruppe und die DHCP-Benutzergruppe. Dadurch wird der DHCP-Server auf dem Zielcomputer autorisiert , wenn die Domäne beitritt. Mit anderen Worten, ohne diese beiden Gruppen auf dem Active Directory-Domänenbeitritt zu erstellen auf dem Active Directory-Domänenbeitritt , erhalten Computer möglicherweise keine IP-Adresse vom DHCP-Server. Ich klicke auf Weiter Auf dieser Seite müssen Sie den Benutzernamen eingeben, mit dem Sie die Gruppen erstellen und den DHCP-Server im Active Directory autorisieren den DHCP-Server im Active Directory Normalerweise müssen Sie ein Administratorkonto verwenden. Ich werde das vorgeschlagene Administratorkonto verwenden und auf die Schaltfläche „Bestätigen“ klicken, um meine Auswahl zu bestätigen. Auf der Übersichtsseite können Sie lesen, dass die Sicherheitsgruppen erstellt wurden. Und ich bitte Sie, den DHCP-Serverdienst auf dem Zielcomputer neu zu starten dem Zielcomputer , damit die Sicherheitsgruppen wirksam werden. Dies werde ich tun, indem ich auf die Schaltfläche Start klicke. Ich tippe Dienste ein. Klicken Sie hier, um die Dienste zu öffnen. Scrollen wir nach unten und suchen wir nach dem DHCP-Serverdienst. Heritage ist, ich klicke mit der rechten Maustaste und dann auf Neustart, um diesen Dienst neu zu starten. Dieser Dienst wurde neu gestartet. Jetzt ist der DHCP-Server einsatzbereit. Danke fürs Zuschauen und wir sehen uns in der nächsten Lektion. 20. Bereiten Sie Ihren Network vor: Bevor Sie mit der Konfiguration des DHCP-Servers fortfahren, müssen Sie zunächst verstehen, wie Netzwerk organisiert ist. Nehmen wir an, Sie verwenden das Netzwerk 170 bis 16 bis 170 mit der Subnetzmaske von 55 bis 55 bis 550. In diesem Netzwerk können Sie 254 IP-Adressen verwenden. Mit anderen Worten, Sie können 254 Geräte in diesem Netzwerk verwenden . Perfekt. Lassen Sie uns nun einige Geräte identifizieren , denen Sie in Ihrem Netzwerk am häufigsten begegnen werden. Sie werden Server, Computer, Drucker, Kopierer, Router und Firewalls haben. Es ist keine vollständige Liste. Natürlich verwendet jedes dieser Geräte eine Adresse, um im Netzwerk zu kommunizieren, und diese IPs sollten der Einfachheit halber in Bereiche unterteilt werden , z. B. verwenden Server den IP-Bereich, der bei 170 bis 16 bis 1.710,30 beginnt . Die Drucker verwenden den Bereich 31-40. Die Computer verwenden den Bereich 41-100 und der Router verwendet die IP 170 bis 16 bis 17. Zum Router gehört normalerweise das Gateway, das es den anderen Geräten ermöglicht , das externe Netzwerk zu erreichen. Sie nun wissen, dass wir eine Netzwerkstruktur sind, wird es einfach sein, den DHCP-Bereich zu erstellen um Computern im entsprechenden IP-Bereich IDs zuzuweisen. In einer anderen Lektion werde ich Ihnen zeigen, wie Sie einen DHCP-Bereich erstellen und konfigurieren. Vorerst ist es jedoch wichtig, zu verstehen wie wichtig es ist, Ihre Netzwerk-IP-Struktur zu organisieren. Zurück zum DHCP-Bereich, es gibt zwei Möglichkeiten, den DHCP-Bereich zu definieren. Die erste besteht darin, einen Bereich zu erstellen, der den gesamten Netzwerkbereich nutzt, beginnend bei 1-254. Aber wenn Sie das tun, kann der DHCP-Server einen Computer zuweisen und eventuell adressiert werden, reservieren Sie die beiden Server oder Drucker. Um diese Situation zu vermeiden, müssen Sie diese beiden IP-Bereiche aus dem DHCP-Bereich ausschließen . Die zweite besteht darin, einen DHCP-Bereich zu erstellen, nur den für Computer bestimmten IP-Bereich verwendet. Das ist der einfachste und schnellste Weg. Nachdem Sie den IP-Bereich identifiziert haben, wird versucht, den DHCP-Bereich auf dem DHCP-Server zu erstellen. Also danke fürs Zuschauen und wir sehen uns in der nächsten Lektion. 21. Erstellen Sie den DHCP: In der vorherigen Lektion haben Sie gelernt, wie Sie Ihr Netzwerk mithilfe von IP-Bereichen für jeden Gerätetyp organisieren . In dieser Lektion werden wir uns auf diese IP-Bereiche verlassen, um DHCP-Bereiche zu erstellen und Geräten IP-Adressen innerhalb dieser Bereiche zuzuweisen . im Server-Manager Öffnen Sie im Server-Manager das Menü Tools klicken Sie dann auf DHCP. Machen wir dieses Fenster größer. Auf der linken Seite befindet sich der DHCP-Servername. Unter dem DHCP-Server gibt es zwei Ordner, IPV4 und IPV6. Wenn Sie auf IPV4 klicken, werden Sie aufgefordert, einen Bereich hinzuzufügen. Kurz gesagt, ein Scalp ist ein Bereich von IP-Adressen, der Computern zugewiesen ist, die eine dynamische IP-Adresse anfordern , um einen neuen Bereich zu erstellen rechten Maustaste auf den IPV4-Container klicken Sie dann auf Neuer Bereich. auf dem ersten Bildschirm des Assistenten Klicken Sie auf dem ersten Bildschirm des Assistenten auf die Schaltfläche Weiter. Sie müssen einen Namen für Ihren Bereich eingeben. Nennen wir es PC, weil wir den Bereich verwenden werden , um PCs IP-Adressen zuzuweisen. Sie können eine Beschreibung hinzufügen, wenn Sie möchten. Wenn Sie fertig sind, klicken Sie auf die Schaltfläche Weiter. Hier müssen Sie den Adressbereich eingeben , den der Bereich verteilt. Die Start-IP-Adresse lautet 190 bis 168 bis 17, 41 und die Ende-IP-Adresse lautet 190 bis 168 bis 17 Punkt 100. Die Subnetzmaske ist 255 bis 55 bis 550. Ich klicke auf Weiter, um fortzufahren. Hier können Sie einen Adressbereich ausschließen , der nicht vom DHCP-Server verteilt wird. In unserem Fall muss ich das nicht tun, da der IP-Bereich, den ich definiere, ausschließlich Computern vorbehalten ist. Also klicke ich auf Weiter. Hier müssen Sie die Leasingdauer definieren. Die Listendauer gibt an, wie lange der Client eine IP-Adresse aus diesem Bereich verwenden kann. Standardmäßig beträgt die Leasingdauer acht Tage, wenn sie einem Computer zugewiesen wird. Dieses verwenden wir acht Tage lang, bevor der DHCP-Server diese IP-Adresse an einen anderen Computer weitergeben kann diese IP-Adresse an einen anderen Computer Ich werde es als Standardwert beibehalten und auf die Schaltfläche Weiter klicken. Auf dieser Seite müssen Sie die DHCP-Optionen konfigurieren. Hauptsächlich müssen Sie das Standard-Gateway, die DNS-, Server- und Windeinstellungen für diesen Bereich angeben . Behalten Sie die Standardauswahl bei Ja und klicken Sie auf Weiter. Die erste DHCP-Option, die Sie angeben müssen, ist das Standard-Gateway ist in den meisten Fällen die IP-Adresse des Routers, über den die Computer auf externe Netzwerke zugreifen können , also auf das Internet. In unserem Fall beträgt die Gateway-IP-Adresse 1902168 bis 17 Punkte wobei dies die IP-Adresse des virtuellen VMware-Routers ist. In einer realen Umgebung geben Sie die IP-Adresse Ihres Firmenrouters ein. Ich klicke auf Weiter. Um fortzufahren. Hier müssen Sie den Domainnamen und die DNS-Server angeben . Die übergeordnete Domain ist mein Domainname corp dot Xin tech.com. Und hier haben Sie die IP-Adresse des DNS-Servers. Wenn Sie mehr als einen DNS-Server in Ihrem Netzwerk haben, können Sie diese hinzufügen, indem Sie die IP-Adresse eingeben und auf die Schaltfläche Hinzufügen klicken. Dadurch können die Computer einen alternativen DNS-Server verwenden einen alternativen DNS-Server falls der primäre DNS-Server nicht verfügbar ist. Ich klicke auf dieser Seite auf Weiter, Sie können die Windserver eingeben. Wins ist ein von Microsoft entwickeltes Protokoll, das Net-Bios-Namen von Computern und Servern in IP-Adressen auflöst . Heutzutage gewinnt Server. Lassen Sie uns es verwenden und durch DNS-Server ersetzen . Ich werde diese Funktion also nicht verwenden. Ich klicke auf Weiter. Fragen Sie es abschließend, ob ich diesen Bereich jetzt aktivieren möchte. Sie können hier lesen, dass Kunden nur Adresslease erhalten können , wenn ein Bereich aktiviert ist. Ich wähle Ja. Und ich klicke auf Weiter. Ordnung, ich habe den Wizard abgeschlossen, also klicke ich auf Fertig stellen. Jetzt können Sie den neu erstellten Bereich sehen. Da ist die IP-Adresse des Netzwerks. Und der Name des Zielfernrohrs. Unter dem Geltungsbereich befindet sich das Adressbuch. Der Adresspool enthält den IP-Bereich mit der Start-IP-Adresse und der IP-Adresse. Es gibt die Adresslease, wenn der DHCP-Server anfängt, Clients IP-Adressen zuzuweisen. In dieser Tabelle sehen Sie die zugewiesene IP-Adresse, den Namen des Computers, das Leasing In dieser Tabelle sehen Sie die zugewiesene IP-Adresse, den Namen des Computers, das , das Ablaufdatum usw. Die Reservierung kann verwendet werden, um den DHCP-Server anzuweisen, eine Reihe von IPs für ein bestimmtes Gerät zu reservieren. Wenn dieses Gerät den DHCP-Server nach einer IP-Adresse fragt, weist der DHCP-Server diesen Geräten immer dieselbe IP-Adresse zu. Für diese IP-Adresse gibt es keine Erkundungsblätter. Dies könnte interessant sein, wenn Sie IPs einiger Gerätetypen über den DHCP-Server verwalten möchten , z. B. können Sie eine Reservierung für die Netzwerkdrucker erstellen , um sicherzustellen, dass ihre IPs unverändert bleiben. Denn wenn sich die IP-Adresse eines Druckers ständig ändert, erreichen Benutzer den Drucker möglicherweise nicht und zählen daher, dass ihre Dokumente in den Bereichsoptionen gedruckt werden. Sie finden die verschiedenen Optionen , die wir zuvor festgelegt haben, den Router , die IP-Adresse, die DNS-Server und den Domainnamen. Ordnung, jetzt, wo wir unsere Skalierung richtig eingestellt haben, gibt es noch einen weiteren Schritt, bis der DHCP-Server in unserer Laborumgebung ordnungsgemäß funktionieren kann. Dieser zusätzliche Schritt ist in einer realen Umgebung nicht erforderlich. Wenn Sie den VMware Player installieren, stellt das Setup-Programm einen virtuellen DHCP-Service bereit, damit virtuelle Maschinen, die Sie erstellen, eine IP-Adresse erhalten können. Melden wir uns bei der Windows 11-Maschine an, um Ihnen zu zeigen, dass ich die Befehlszeile öffne. Ich gebe den Schrägstrich oder den Befehl IP config ein, um die Netzwerkkonfiguration anzuzeigen. Hier haben wir die IP-Adresse, die Subnetzmaske, das Standard-Gateway. Und hier haben wir die IP-Adresse der DHCP-Serverzuweisung, die IP-Adresse zu diesem PC. Sie können feststellen, dass es nicht die IP-Adresse des Windows-DHCP-Servers ist, damit der Windows-Client-Computer seine IP-Adresse vom Windows-DHCP-Server und Knoten vom VMware-DHCP-Server abrufen vom Windows-DHCP-Server und Knoten vom VMware-DHCP-Server Sie müssen diesen Dienst deaktivieren. Dazu müssen Sie das Windows-Startmenü auf Ihrem Host-Computer öffnen . Geben Sie Dienste ein. Um den Services Manager zu öffnen, suchen Sie nach dem VMware-DHCP-Service Heritages. Ich stelle den Dienst ein. Als Nächstes muss ich diesen Dienst deaktivieren, damit er beim nächsten Neustart meines Computers nicht erneut ausgeführt wird. Bewerben Sie sich, okay, jetzt, da der VMware-DHCP-Dienst deaktiviert ist, können wir loslegen. Lassen Sie uns einen Test auf dem Windows 11-Computer durchführen. Zuerst gebe ich IP config slash release ein, um die IP-Adresse freizugeben, die ich vom VMware-DHCP-Server erhalte. Perfekt. Als Nächstes gebe ich IP config slash renew ein, um eine neue IP-Adresse anzufordern. Ja, ich erhalte eine neue IP-Adresse. Und dann sind wir 41, es scheint, dass ich diese IP vom Windows-DHCP-Server erhalte , um sicherzugehen. Lassen Sie uns das überprüfen. Auf dem Windows-Server klicke ich auf die Adresslease, um die vom Server zugewiesenen IPs anzuzeigen. Auf den ersten Blick ist es leer. Sie müssen die Ansicht aktualisieren, um die Daten zu sehen. Wie Sie sehen können, ist hier die IP-Adresse des Windows 11-Computers. In dieser Spalte haben Sie den Namen des Computers. Der Mietvertrag läuft ab. Die eindeutige ID steht für die MAC-Adresse des Computers. In Ordnung, wir haben es geschafft. Unser DHCP-Server funktioniert wie erwartet. Danke fürs Zuschauen und wir sehen uns in der nächsten Lektion. 22. Einführung in das Domain Name System (DNS): DNS-Server sind ein wichtiger Bestandteil des Windows-Domain-Ökosystems. Die Hauptaufgabe des DNS-Servers besteht darin, die Hostnamen in IP-Adressen zu übersetzen. Sie können den DNS-Server wie ein Telefonbuch betrachten. Wenn jemand eine Person anrufen möchte , die ihre Telefonnummer nicht hat, sucht er im Telefonbuch nach dem Namen dieser Person, erhält ihre Telefonnummer und tätigt dann den Anruf. Das Gleiche gilt für die Computerwelt, wenn Sie eine Webseite öffnen möchten , beispielsweise www.microsoft.com Ihr Computer sendet eine Anfrage an den DNS-Server, übersetzt diese URL in eine IP-Adresse und sendet sie zurück Ihren Computer, um die Verbindung herzustellen. Dieser Vorgang wird als Namensauflösung bezeichnet. Zu den Anfängen des Internets wurde die Namensauflösung mit einer einfachen Textdatei namens Hosts-Datei implementiert , die eine einfache Liste aller Server im Internet und ihrer entsprechenden IP-Adressen enthält . Da dem Internet jedoch immer mehr Server hinzugefügt wurden, wurde die Pflege dieser Datei kompliziert. DNS-Server implementieren eine hierarchische Methode der Namensauflösung , bei der Server nur für ein bestimmtes Hostsegment im Internet resorbiert werden . Und Delegierte sind Anfragen , die sie nicht bearbeitet haben. Beispielsweise kann der DNS-Server Ihrer lokalen Domain nur die Namen von Computern, Servern, die zu Ihrer Domain gehören, auflösen . Um URLs im Internet aufzulösen, leitet Ihr DNS-Server die Anfrage an öffentliche DNS-Server im Internet weiter. Auf Windows Server-Betriebssystemen. DNS-Server führen Aufzeichnungen über alle Geräte im Netzwerk und ihre entsprechenden IP-Adressen. Wenn Sie also mithilfe des Gerätenamens eine Verbindung zu einem Gerät im Netzwerk herstellen möchten , sucht der DNS-Server anhand , sucht der DNS-Server seines Datensatzes nach dem Eintrag, der dem Gerätenamen entspricht , und ruft die IP-Adresse ab, über die Sie eine Verbindung zu diesem Gerät auf einem Windows-Server herstellen können. Eine DNS-Serverrolle wird automatisch hinzugefügt, Eine DNS-Serverrolle wird wenn Sie einen Domänencontroller erstellen. Sie im Server-Manager die Option Rollen und Funktionen hinzufügen, um weitere Domänenserver Verwenden Sie im Server-Manager die Option Rollen und Funktionen hinzufügen, um weitere Domänenserver hinzuzufügen. Es war eine kurze Einführung in DNS-Serverkonzepte. Wir werden in den kommenden Lektionen näher darauf eingehen. Danke fürs Zuschauen. 23. Verständnis von DNS-Zonen und -Datensätzen: Eine DNS-Zone ist ein Teil des Domainnamensraums, der DNS-Ressourceneinträge enthält , die es einem Client ermöglichen , einen Domainnamen in eine IP-Adresse aufzulösen. Windows-Server erstellt automatisch eine DNS-Zone für Ihren Domainnamen. Wenn Sie Ihren ersten Domaincontroller erstellen lautet mein Domainname corp.syntax.com. DNS-Zone für diese Domäne wird erstellt und enthält alle Netzwerkgeräte , die Teil dieser Domäne sind , und ihre entsprechenden IP-Adressen. Es gibt hauptsächlich zwei DNS-Zonentypen, Forward-Lookup-Zonen und Reverse-Lookup-Zonen. Die Forward Lookup Zone löst Namen in IP-Adressen auf. Wenn ein Benutzer z. B. einen Server mit seinem Namen erreichen möchte, wird die Anfrage an den DNS-Server gesendet, der in seinen Forward-Lookup-Zonen nach einer entsprechenden IP-Adresse sucht in seinen Forward-Lookup-Zonen . Um diesen Typ zu veranschaulichen, der NS-Suchbefehl gefolgt vom Hostnamen. Infolgedessen gibt der Befehl den vollständig qualifizierten Domainnamen des Hosts und seine IP-Adresse zurück den vollständig qualifizierten Domainnamen . Der zweite Zonentyp ist eine umgekehrte Suchzone. Es macht das genaue Gegenteil der Forward Lookup Zone. Es entspricht einer IP-Adresse dem Host-Domainnamen. Es ist, als ob man die Telefonnummer einer Person kennt, aber ihren Namen nicht kennt. Wenn Sie NS Lookup gefolgt von der Geräte-IP eingeben, erhält der DNS-Server eine Anfrage zum Abgleich dieser IP-Adresse einem Hostnamen. Wenn der entsprechende Datensatz in der Serversuchzone vorhanden ist, der DNS-Server den vollqualifizierten Domänennamen zurück . Die umgekehrte Suchzone ist standardmäßig nicht aktiv, Sie sollten sie manuell erstellen. Wenn Sie einen NS-Lookup-Befehl ohne definierte Reverse-Lookup-Zone ausgeben , erhalten Sie eine Antwort, die besagt , dass die IP-Adresse nicht gefunden werden kann , die nicht existierende Domain ist. Lassen Sie uns nun über DNS-Ressourceneinträge sprechen. Zu Beginn dieser Lektion habe ich gesagt, dass DNS-Zonen DNS enthalten, also die Ressourceneinträge, die den Namen eines Netzwerkgeräts der entsprechenden IP-Adresse zuordnen . Ressourceneinträge können mehr als nur Namen und IP-Adressen abgleichen. Einige können angeben , welcher Service Server an den Client liefern kann, den Head oder die Resource Records, auf die Sie möglicherweise stoßen Host-A-Datensätze, auch A-Record genannt. Es ist der gebräuchlichste DNS-Ressourceneintrag. Diese Art von Ressourceneintrag enthält den Hostnamen und die zugehörige IP-Adresse. Gastgeber. Es gibt eine Ressource für IPV4 oder IPV6, die Quieta Record gehostet wird. dem frühesten oder CNAME-Datensatz können Sie einem vorhandenen Hosteintrag einen alternativen Namen geben . Wenn Ihr Dateiserver-DNS-Name z. B. der folgende lautet, können Sie einen Aliaseintrag mit dem folgenden Namen erstellen : fine.corp.syntax.com. Wann immer Sie also auf Ihren Dateiserver zugreifen möchten, können Sie einfach den frühesten Namen anstelle des Hostnamens verwenden . Die Zielgruppe leitet die Abfragen an den Host-Datensatz weiter. Du kannst einen Freund sehen. Der Vorteil der Verwendung des Alias ist, dass es praktisch und einfacher ist, sich den frühesten Namen zu merken , anstatt den komplizierten Hostnamen. Der zweite Vorteil des frühesten Namens besteht darin, dass Sie Ihren Server ersetzen. Stellen Sie sich vor, Sie möchten, dass Ihre Benutzer einen neuen Dateiserver anstelle des alten verwenden. In diesem Fall müssen Sie die Verweise auf die Dateiservernamen auf jedem Computer Ihrer Benutzer ändern Verweise auf die Dateiservernamen auf . Wenn Sie die Computer Ihrer Benutzer jedoch so konfigurieren , dass sie den Aliasnamen verwenden , müssen Sie lediglich so möglich auf den neuen Dateiservernamen verweisen. Sie werden mit der Wortänderung fortfahren. Anstatt Änderungen an jedem Computer vorzunehmen, können Sie mit Pointern, Records oder PTR eine IP-Adresse mit dem Hostnamen verbinden. Sie werden in der Reverse-Lookup-Zone gehostet. Wenn geeignete Reverse-Lookup-Zonen vorhanden sind, wird standardmäßig automatisch ein PTR-Datensatz erstellt , wenn Sie einen Host-Datensatz erstellen. Die wichtigsten Exchanger-Datensätze werden verwendet, um den Hauptserver, der für die Annahme von E-Mail-Nachrichten verantwortlich ist, hinter dem Domainnamen zu finden für die Annahme von E-Mail-Nachrichten verantwortlich . Angenommen, Sie haben einen Mailserver wie Microsoft Exchange in Ihrer Domäne. Sie haben wahrscheinlich einen Mimics-Datensatz auf Ihren DNS-Servern, der auf diesen Mailserver verweist. Wenn eine E-Mail an ein Hauptfeld in Ihrer Domain gesendet wird, sendet der zentrale Hauptserver eine Dynamics- und Lookup-Anfrage, um die IP-Adresse Ihres Mailservers abzurufen . Wenn ein MX-Eintrag auf Ihren DNS-Servern existiert, stellen wir eine Verbindung mit Ihrem Mailserver her, um die E-Mail zu senden. Das ist alles für diese Lektion. Danke fürs Zuschauen. 24. Erstellen Sie DNS (A): In dieser Lektion zeige ich Ihnen, wie Sie einen Host, einen Datensatz im Server Manager, erstellen . Klicken Sie auf das Menü Tools und dann auf DNS, um den DNS-Manager zu öffnen. Auf der oberen linken Seite haben Sie den DNS-Knoten, haben Sie den DNS-Knoten unter dem Sie den DNS-Server haben werden. Und unter dem DNS-Serverknoten haben Sie Designs. Die Zonen, an denen Sie am häufigsten arbeiten werden, sind die Forward-Lookup-Zonen und die Reverse-Lookup-Zonen. Wenn ich die Forward Lookup Zone erweitere, finde ich meinen Domainnamen corp.syntax.com. Wenn ich darauf klicke, können Sie die verschiedenen Datensätze auf der rechten Seite des Panels sehen . Die meisten Datensätze in der Forward Lookup Zone, unser Host, sind Datensätze mit dem Hostnamen, dem Typ der DNS-Einträge und der IP-Adresse des Hosts. Sie können feststellen, dass einige Datensätze diesen Namen in Klammern haben, genau wie der übergeordnete Ordner. Dies bedeutet, dass dieser Datensatz den DNS-Server selbst darstellt , wie durch die IP-Adresse angegeben. Außerdem, wie ich in einer früheren Lektion sagte, Zusammenfassung, Gerichte und Jahrzehnte, der vom Gastgeber erbrachte Service. Hier stellt der Server den Nameserver-Dienst bereit. Die meisten dieser Host-A-Einträge werden automatisch erstellt , wenn der Host der Domain beitritt. Wenn eine bestimmte Bedingung erfüllt ist, werde ich die Windows 11-Bücher nach vorne bringen, um Ihnen zu zeigen, in welchem Zustand sie sind. Ich öffne das Control Panel. Klicken Sie auf Netzwerk und Internet. Dann auf Network and Sharing Center. Ich klicke auf die Ethernet-Schnittstelle , um das Eigenschaftenfenster zu öffnen. Klicken Sie auf die Schaltfläche Eigenschaften, wählen Sie eine IPV4 aus und klicken Sie dann auf Eigenschaften. Klicken Sie auf die Schaltfläche Erweiterte Suche und dann auf den DNS. Diese Eigenschaft, die Sie hier sehen, diese Verbindungsadressen in DNS registriert. Prüfen Sie, ob das Pferd einen Host, einen DNS-Eintrag, erstellen kann. Diese Eigenschaft ist standardmäßig ausgewählt. Wenn Sie also den DNS-Eintrag für einen Host nicht sehen, sollten Sie mit der Fehlerbehebung beginnen, indem Sie überprüfen, ob es sich bei dieser Eigenschaft um sollten Sie mit der Fehlerbehebung beginnen, indem Jacket handelt oder nicht. Schließen wir die Fenster. Ich wechsle zurück zum Windows Server. Bevor Sie den DNS-Eintrag erstellen, fragen Sie sich vielleicht, warum sollte ich einen DNS-Eintrag manuell erstellen müssen ? Die Antwort könnte darin bestehen, dass Sie auf eine Netzwerkressource wie einen Drucker zugreifen müssen auf eine Netzwerkressource wie einen Drucker zugreifen , indem Sie einen DNS-Namen und anstelle der IP-Adresse des Druckers verwenden. Sobald Ihr Drucker in Ihrem DNS-Server referenziert wird, ist es für Sie bequemer , den DNS-Namen des Druckers anstelle seiner IP-Adresse zu verwenden , um einen Host, einen Datensatz, zu erstellen, mit der rechten Maustaste zu klicken und dann einen neuen Host auszuwählen. Zuerst muss ich den Hostnamen eingeben. Ich gebe Drucker Zero-One ein. Dann tippe ich die IP-Adresse des Druckers ein. Wenn Sie fertig sind, klicken Sie auf Host hinzufügen. Ja, der Host, Record the Printer Null-Eins mit dem vollständig qualifizierten Namen wurde erfolgreich erstellt. Perfekt. Parodie ist der neue DNS-Host ein Datensatz, wir, die zugehörige IP-Adresse. 25. Erstellen Sie DNS: In dieser Lektion werden wir sehen, wie ein CNAME-Eintrag erstellt wird. Der Name C steht für kanonischen Namen. Stellen Sie sich das als Aliasnamen vor. Es bezieht sich auf dasselbe Objekt , das einen anderen Namen hat. Lassen Sie uns das veranschaulichen. Nehmen wir an, wir haben einen DNS-Eintrag für den Server. Nyse-Larven sind Null Eins mit der IP-Adresse 192-160-8010. Wann immer Sie auf den Server zugreifen möchten, müssen Sie also entweder die IP-Adresse oder den Hostnamen verwenden. In einem kleinen Netzwerk mit weniger Servern erinnern Sie sich vielleicht an die IPs und die Hostnamen, aber in einem großen Netzwerk mit Hunderten von Servern ist es schwierig, sich alle IPs zu merken . Darüber hinaus wird es für Administratoren und Benutzer schwierig sein, wenn die Organisation, in der Sie arbeiten diese Server zu verwenden, wenn die Organisation, in der Sie arbeiten, benutzerfreundliche Namen für ihre Server verwendet diese Server zu verwenden, wenn die Organisation, in der Sie arbeiten, benutzerfreundliche Namen für . Um effizienter auf Server zuzugreifen. Sie können CNAME-Einträge mit leicht zu merkenden Servernamen verwenden mit leicht zu merkenden Servernamen Wenn der Server und warum ein Survey Zero-One einen Dateiserverdienst hostet, können Sie einen CNAME-Eintrag erstellen. Wir teilen die Alias-Datei und wiesen auf den Host einen Datensatz hin. Jedes Mal, wenn ein Benutzer auf den Dateiserver zugreifen möchte, verwenden wir hier den Alias anstelle des komplizierten Hostnamens. Ein anderes Szenario, in dem der DNS-CNAME-Eintrag hilfreich sein könnte , ist, wenn zwei Dienste auf demselben Server gehostet werden. Stellen Sie sich vor, der Server hostet zusätzlich zum Filesharing-Dienst einen Druckdienst Sie können dann mit dem Drucker einen zweiten CNAME-Eintrag erstellen . im Server-Manager Klicken Sie im Server-Manager auf den DNS-Link im linken Bereich und dann auf den DNS-Server, den Sie verwalten möchten. In unserem Fall haben wir nur einen DNS-Server auf der Liste. Ich klicke mit der rechten Maustaste auf den DNS-Server und dann auf den DNS-Manager. Im DNS-Manager doppelklicke ich auf die Domain corp.syntax.com. Dadurch werden die DNS-Einträge für diese Domain angezeigt. Die meisten von ihnen sind Host-A-Datensätze, um einen CNAME-Datensatz hinzuzufügen Ich klicke mit der rechten Maustaste und dann klicke ich auf den neuen Alias C9. In diesem Fenster muss ich den Aliasnamen eingeben. Es wird Filesharing sein. Ich muss den vollqualifizierten Domainnamen für den Zielhost in dieses Feld eingeben . Oder ich kann danach stöbern und suchen. Ich doppelklicke auf den DNS-Server, öffne die Lookup-Forward-Zone öffne die Kooperationspartner im Verzeichnis tech.com. Ich scrolle nach unten und wähle den SR v p oder t Zero-One Host aus , der der Kernserver mit der IP-Adresse ist. Ich klicke zur Bestätigung auf OK. Ich habe also den Aliasnamen und den vollqualifizierten Domainnamen für meinen Zielhost. Perfekt, ich klicke auf Okay , um den Datensatz zu erstellen. In Ordnung, jetzt lass uns testen. Wenn das alles funktioniert. Ich kann einen Test mit dem Befehl ping durchführen. Ich tippe, gefolgt vom frühesten Namen. Ja, ich habe eine Antwort vom Zielhost erhalten. Jetzt können Benutzer auf eine gemeinsame Datei auf diesem Server zugreifen , indem sie den Datei-Explorer öffnen und Backslash, Backslash, find, share und Heritage eingeben . Daher sind CNAME-Einträge oder Aliasnamen in diesen Situationen hilfreich. Nehmen wir nun an, dass der Zielhost, 190 bis 168 bis 17, 20, 20, eine Dateiserverrolle und eine Druckerserverrolle hosten wird . Ich möchte, dass Sie einen zweiten CNAME-Datensatz für dasselbe Hostziel erstellen und ihm den Namen Printer geben. Folge einfach den Schritten, die ich gemacht habe. 26. Backup und Wiederherstellung Einführung: Als Systemadministrator besteht Ihre Aufgabe darin, dafür zu sorgen, dass die Daten des Unternehmens sicher sind und den Benutzern zur Verfügung stehen. Sie müssen jederzeit sicherstellen, dass Sie stets über eine aktuelle Kopie der Unternehmensdaten verfügen , die für den Fall eines Verlusts der Originaldaten lesbar ist. Mit Daten meine ich alle Informationen, die für Ihr Unternehmen wertvoll sind. Es können einfache Dateien wie Word-Dokumente, Excel-Tabellen, Kundendatenbanken, Gehaltsabrechnungsdatenbanken usw. sein. Dieser Vorgang der sicheren Aufbewahrung der Daten wird Es gibt viele Geschichten von Unternehmen , die aufgrund von Datenverlusten aufgrund eines Cyberangriffs, eines Hardwareausfalls oder einer Naturkatastrophe ihr Geschäft oder einer Naturkatastrophe Wie Sie sich vorstellen können, sind Backups unverzichtbar, und sie vernachlässigen, kann dies zu großen Problemen für Ihr Unternehmen führen Lassen Sie uns im Detail sehen, warum Sie Backup-Vorgang ernst nehmen sollten Backup hilft dabei, Datenverlust zu verhindern, unabhängig davon, ob er versehentlich oder absichtlich erfolgt. Beispielsweise könnte ein Benutzer versehentlich seine Excel-Tabelle löschen und Sie bitten, sie wiederherzustellen Es gibt auch Beispiele , bei denen ein Benutzer eine Datei beschädigt und zu einer älteren Version zurückkehren möchte Datenverlust kann durch Systemabstürze oder Hardwarefehler verursacht werden. Auch wenn Server heutzutage mit redundanten Teilen, mehreren Festplatten und CPUs robuster sind , kommt es nicht selten vor, dass Hardwareausfälle auftreten Funktionsunfähigkeit des Servers führen In diesem Fall müssen Sie in der Lage sein, Ihre Daten auf einem neuen Server wiederherzustellen Falls erforderlich, können Cyberangriffe und Ransomware zur Zerstörung oder Verschlüsselung von Daten führen zur Zerstörung oder Verschlüsselung von Daten Und wenn Sie nicht über gute Backups verfügen, sind Sie möglicherweise gezwungen, den Cyberkriminellen Lösegeld zu zahlen , ohne dass eine Garantie für die Wiederherstellung Ihrer Daten besteht Backups helfen Ihnen auch dabei, sich nach einer Katastrophe zu erholen. Ihr Serverraum könnte in Brand geraten , überflutet oder von einem Erdbeben heimgesucht werden Wenn Sie Ihr Backup-Set jedoch in derselben Einrichtung aufbewahren, verlieren Sie Ihre Server und Backups Die bewährten Methoden empfehlen, eine Kopie der Backup-Medien an einem entfernten Standort aufzubewahren eine Kopie der Backup-Medien an einem entfernten Standort Ein weiterer Grund, warum Backups wichtig sind, sind Archivierungszwecke. Archivierung von Daten ist aus verschiedenen rechtlichen, regulatorischen und geschäftlichen Gründen unerlässlich . Hier sind einige Beispiele für rechtliche Gründe. Einhaltung der Gesetze zur Datenspeicherung. In vielen Ländern und Branchen gibt es spezifische Gesetze und Vorschriften zur Datenspeicherung , nach denen Unternehmen bestimmte Datentypen für einen bestimmten Zeitraum aufbewahren müssen. Nichteinhaltung dieser Gesetze kann zu rechtlichen Sanktionen führen . Zum Beispiel schreibt der Sarbanes Oxley Act die Aufbewahrung von Finanzunterlagen In den Vereinigten Staaten bestimmte Branchen wie das Gesundheitswesen, Finanzwesen und die Telekommunikation spezifische Vorschriften , nach denen Unternehmen Daten aus Compliance-Gründen aufbewahren müssen Daten aus Compliance-Gründen aufbewahren Archivierung hilft Unternehmen dabei diese regulatorischen Anforderungen zu erfüllen. Einhaltung der Steuervorschriften. Die Steuerbehörden können von Organisationen verlangen, dass sie finanzielle und steuerliche Aufzeichnungen für einen bestimmten Zeitraum aufbewahren . Die Archivierung dieser Aufzeichnungen trägt dazu bei , die Einhaltung der Steuergesetze sicherzustellen. Archive werden in der Regel extern an einem sicheren, entfernten Ort aufbewahrt . Wenn das Archiv auf einem Band gespeichert ist, sollten Sie in Betracht ziehen, zusammen mit Ihrem Archiv ein kompatibles Bandlaufwerk und die entsprechende Software zum Lesen der Bänder zu verwenden. Stellen Sie sich vor, Sie müssen nach sechs Jahren auf Ihre Archive zugreifen und Ihr neu erworbenes Bandlaufwerk oder Ihre Backup-Software kann das Archivband nicht lesen, dann werden Sie in Schwierigkeiten geraten. Sie nun wissen, wie wichtig Backups sind, besteht der nächste Schritt darin, die zu sichernden Daten zu identifizieren. Dies geschieht in der Regel, indem die Richtlinien der Organisation befolgt werden, sofern diese existieren. Andernfalls sollten Sie eine erstellen die Ihnen bei der Ausführung dieser Aufgabe erheblich helfen wird. Regel enthalten die Richtlinien der Organisation die folgenden Abschnitte mit Spezifikationen für Backup-Daten. In diesem Abschnitt sollte definiert werden, welche Daten gesichert werden sollen, einschließlich Dateitypen, Ordner und Anwendungen. Die Identifizierung der zu sichernden Daten ist eine Übung, die Sie unter Einbeziehung der wichtigsten Beteiligten durchführen sollten . Sprechen Sie mit Ihren Geschäftsinhabern, Abteilungsleitern und anderen wichtigen Stakeholdern, um deren Meinung dazu zu erhalten , welche Daten Ihr Unternehmen am wichtigsten sind. Andere Daten sind eher systembezogen. Dies sind die Daten , die erforderlich sind Ihre Betriebssysteme und andere Systemsoftware ordnungsgemäß funktionieren. Mithilfe von Backups dieser Daten können Sie Ihre Server und Anwendungen schneller, zeitlicher und häufiger wiederherstellen Ihre Server und Anwendungen schneller, zeitlicher . In diesem Abschnitt sollte angegeben werden, wie oft Backups durchgeführt werden sollen. Die Häufigkeit hängt von der Wichtigkeit der Daten und dem Risiko eines Datenverlusts Je kritischer die Daten sind, desto höher ist die Backup-Frequenz der Backup-Methode In diesem Abschnitt sollte die Methode zum Sichern von Daten angegeben werden. Es kann sich um ein lokales Backup, ein Cloud-Backup oder ein Hybrid-Backup handeln. Jede dieser Methoden hat ihre Vor- und Nachteile. Beispielsweise bietet ein lokales Backup im Vergleich zu einem Cloud-Backup eine schnellere Wiederherstellungszeit, insbesondere bei großen Datenmengen. Auf der anderen Seite ist das Cloud-Backup von überall mit einer Internetverbindung zugänglich. Es ist hilfreich, falls Sie sich nach einer Katastrophe erholen , indem Sie eine neue Infrastruktur an einem entfernten Ort einrichten . Aufbewahrungsfristen. In diesem Abschnitt sollte angegeben werden, wie lange Backups aufbewahrt werden. Die Aufbewahrungsdauer hängt von den gesetzlichen Anforderungen und den Wiederherstellungsverfahren des Unternehmens ab. In diesem Abschnitt sollten die Verfahren beschrieben werden, die zur Wiederherstellung von Daten aus Backups verwendet werden sollen. Dies sollte Schritte zum Testen und Validieren von Backups beinhalten zum Testen und Validieren von Backups Sie nun die zu sichernden Daten identifiziert und Ihre Backup-Richtlinie festgelegt haben , ist es an der Zeit, über den Backup-Zeitplan zu sprechen Aber bevor wir das tun, müssen Sie die verschiedenen Arten von Backups verstehen. Es gibt hauptsächlich drei Haupttypen von Backups das vollständige Backup, das inkrementelle Backup und das differenzielle Backup diese drei Arten von Backups verstehen , können Sie Ihren Backup-Zeitplan entsprechend einrichten Ein vollständiges Backup beinhaltet, wie der Name schon sagt, das Kopieren aller Daten in einem bestimmten Datensatz oder System zu einem bestimmten Zeitpunkt. Vollständige Backups sind umfassend und können zur Wiederherstellung von Daten verwendet werden , ohne dass weitere Backup-Sätze erforderlich Sie sind auch einfach einzurichten. Der Nachteil ist, dass vollständige Backups mehr Speicherplatz beanspruchen und länger dauern als inkrementelle und differenzielle Aus diesem Grund werden sie aufgrund ihres ressourcen- und zeitintensiven Charakters in der Regel seltener durchgeführt aufgrund ihres ressourcen- und zeitintensiven Charakters in der Regel seltener ressourcen- und zeitintensiven Im Allgemeinen wird ein vollständiges Backup einmal pro Woche oder einmal im Monat durchgeführt. Betrachten wir zum besseren Verständnis dieses Szenario. Am Sonntag beträgt unsere Quelldatengröße 3 Gigabyte. Die Daten wachsen jeden Tag um 1 Gigabyte. Am Sonntag beträgt die volle Backup-Größe am Montag 3 Gigabyte Die Größe des Backups wird am Dienstag 4 Gigabyte, fünf Gigabyte usw. betragen Wenn diese Backups beispielsweise auf einem S gespeichert werden, beträgt die endgültige Backup-Größe am Mittwoch 18 Gigabyte diesem Grund sollten Sie bei vollständigen Backups vorsichtig sein, Ihnen schnell der Speicherplatz ausgehen kann Bei der inkrementellen Sicherung werden nur die Daten kopiert , die sich seit der letzten Sicherung geändert Es ist schneller und benötigt weniger Speicherplatz als ein vollständiges Backup Der Nachteil ist, dass Sie ein inkrementelles Backup ohne das vollständige Backup nicht wiederherstellen können ein inkrementelles Backup ohne das vollständige Backup nicht wiederherstellen Nehmen wir das gleiche Szenario an, in dem wir 3 Gigabyte an Anfangsdaten sichern Da wir keine inkrementelle Sicherung durchführen können , ohne zuerst eine vollständige Sicherung durchzuführen, führen wir am Sonntag eine vollständige Sicherung unserer Drei-Gigabyte-Daten Am Montag werden wir unser erstes inkrementelles Backup durchführen , das zu 1 Gigabyte an Backup-Daten führt 1 Gigabyte an Backup-Daten was dem täglichen Datenwachstum am Dienstag entspricht Die Größe der inkrementellen Sicherung wird 1 Gigabyte betragen usw. Da bei der inkrementellen Sicherung die seit der letzten Sicherung geänderten Daten kopiert werden, beträgt die Größe der inkrementellen Sicherung täglich 1 Gigabyte Die Gesamtgröße des Backups im Repository wird 6 Gigabyte betragen Im Vergleich zu den 18 Gigabyte des vollständigen Backup-Szenarios ist sie viel kleiner den 18 Gigabyte des vollständigen Backup-Szenarios Bei der differenziellen Sicherung werden nur die seit der letzten vollständigen Sicherung geänderten Daten kopiert . Nicht die Nuance hier, wie bei der inkrementellen Sicherung , die Daten seit der letzten Sicherung kopiert, die differenzielle Sicherung immer nimmt die differenzielle Sicherung immer die letzte vollständige Als Referenz zur Veranschaulichung nehmen wir unser Backup-Szenario Wir haben am Sonntag die vollständige Sicherung von 3 Gigabyte an Daten durchgeführt 3 Gigabyte an Daten Am Montag müssen wir 1 Gigabyte an zusätzlichen Daten sichern Am Dienstag haben wir noch 1 Gigabyte an zusätzlichen Daten, aber das differenzielle Backup kopiert 2 Gigabyte Denn zwischen dem vollständigen Backup am Sonntag und dem Dienstag haben wir ein Datenwachstum von 2 Gigabyte, haben wir ein Datenwachstum von das derselben Logik folgt, dem aber das differenzielle Backup kopiert 2 Gigabyte. Denn zwischen dem vollständigen Backup am Sonntag und dem Dienstag haben wir ein Datenwachstum von 2 Gigabyte, das derselben Logik folgt, dem differenziellen Backup. Am Mittwoch werden wir 3 Gigabyte an Daten kopieren. Die Gesamtgröße der bis Mittwoch gesicherten Daten beträgt neun Gigabyte In Bezug auf Leistung und Datengröße liegt das differenzielle Backup zwischen dem vollständigen Backup mit 18 Gigabyte kopierter Daten und dem inkrementellen Backup mit 6 Gigabyte Sie nun die verschiedenen Arten von Backups besser verstanden haben, lassen Sie uns über den Backup-Zeitplan sprechen Normalerweise berücksichtigen wir bei der Erstellung unseres Backup-Zeitplans in der Regel, welche Backup-Typen wir verwenden werden und wann wir unser Backup ausführen sollten. Wenn Sie beispielsweise ein vollständiges Backup durchführen, um große Datenmengen zu kopieren, sollten Sie es besser am letzten Tag der Woche in der Nacht starten letzten Tag der Woche in der und das ganze Wochenende über laufen lassen. Beachten Sie, dass eine vollständige Sicherung ressourcen- und zeitaufwändig ist. Wenn Sie es während der Geschäftszeiten ausführen, kann sich dies negativ auf das Produktionssystem auswirken, normalerweise in Ihrem Zeitplan steht. Sie müssen einmal pro Woche ein vollständiges Backup durchführen, normalerweise am letzten Tag der Woche oder am Wochenende an den restlichen Wochentagen. Sie führen eine inkrementelle Sicherung durch. Nachdem Sie Ihre Daten gesichert haben, indem Sie sie gesichert haben, müssen Sie in Betracht ziehen, die Backups selbst zu schützen Es ist sehr wichtig, dass das Backup vor unbefugtem Zugriff und vor Veränderung oder Zerstörung geschützt vor unbefugtem Zugriff und wird. Sie schützen Ihre Backups vor unbefugtem Zugriff, indem Sie sie verschlüsseln. Die meisten Backup-Softwares bieten diese Funktionalität. Auch wenn der Windows-Server-Backup-Dienst keine Backup-Verschlüsselungsfunktionen bietet, können Sie Verschlüsselungssoftware von Drittanbietern verwenden. Wählen Sie einen sicheren Ort zum Speichern Ihrer Backups. Sie können Sicherungsmedien in einem Safe in einem sicheren Raum aufbewahren. Weit genug vom Maschinenraum entfernt. Dadurch wird sichergestellt, dass die Backup-Medien nicht beeinträchtigt werden, wenn im Maschinenraum etwas passiert, z. B. ein Brand . Es ist sogar besser, mehrere Standorte zum Speichern Ihrer Backups zu haben . Die 321-Regel ist eine gute Richtlinie, die Sie befolgen drei Kopien des Backups haben, von denen zwei lokal sind, jedoch auf unterschiedlichen Medientypen befinden, z. B. auf einem Hardwarelaufwerk und einer externen Festplatte, wobei und einer externen Festplatte, wobei mindestens eine Kopie extern gespeichert ist. Auf diese Weise können Sie Ihre Daten vor verschiedenen Bedrohungen wie Feuer, Diebstahl und Naturkatastrophen schützen . Wie fühlen Sie sich an dem Tag, an dem Sie versuchen, ein Backup wiederherzustellen , nur um festzustellen, dass es völlig unbrauchbar ist Dieses frustrierende Szenario ist eine häufige Herausforderung für Mini-Systemadministratoren , die den kritischen Schritt des Testens ihrer Backups übersehen haben , um sicherzustellen, dass Ihre Backups für den Moment einsatzbereit sind, wenn Sie sie benötigen. Es ist unerlässlich, regelmäßige Tests durchzuführen Sie können einen Zeitplan für diese Tests festlegen, entweder monatlich oder vierteljährlich, indem Sie ein Backup in einer speziellen Testumgebung wiederherstellen einer speziellen Testumgebung In der Regel werden für diese Zwecke dedizierte Server verwendet. Zusammenfassend lässt sich sagen, dass Ihre Rolle als Systemadministrator bei der Gewährleistung der Sicherheit und Verfügbarkeit der Daten Ihres Unternehmens von entscheidender Bedeutung ist. Hier finden Sie eine Zusammenfassung der wichtigsten Erkenntnisse. Ihre Hauptverantwortung ist der Schutz der Unternehmensdaten, einschließlich aller Daten, von Dokumenten und Tabellen bis hin und Tabellen Vernachlässigung von Backups kann schwerwiegende Folgen haben, darunter Datenverluste aufgrund von Unfällen, Systemausfällen, Cyberangriffen Backups helfen dabei, versehentliche oder vorsätzliche Datenverluste zu verhindern versehentliche oder Es schützt vor Systemabstürzen und Hardwareausfällen Die Datenwiederherstellung schützt vor Systemangriffen und Ransomware, da die Wiederherstellung von Daten ohne Zahlung von Lösegeld ermöglicht wird, die Wiederherstellung nach Katastrophen ermöglicht, indem Sicherungskopien an entfernten Standorten aufbewahrt werden, gesetzlichen und behördlichen Anforderungen erfüllt Durch die Archivierung von Daten sind vollständige Backups und Kopien aller Daten umfassend, aber ressourcenintensiv und werden in der Regel seltener ausgeführt inkrementellen Backups werden nur Daten kopiert, die seit der letzten Sicherung geändert wurden . Dadurch wird Speicherplatz gespart, für die Wiederherstellung ist jedoch ein vollständiges Backup erforderlich Differenzielle Backups kopieren Daten die seit der letzten vollständigen Sicherung geändert wurden, bieten so ein ausgewogenes Verhältnis zwischen Größe und Leistungsplan Vollständige Backups außerhalb der Geschäftszeiten, um Unterbrechungen zu minimieren. Führen Sie wöchentlich vollständige Backups durch, normalerweise am letzten Tag der Woche oder am Wochenende. Verwenden Sie inkrementelle Backups für tägliche Datenänderungen, verschlüsseln Sie Backups, um unbefugten Zugriff zu verhindern, und speichern Sie Backups an sicheren Orten Solche Safes in einem separaten Sicherheitsraum folgen der Bewahren Sie drei Kopien von Backups auf, zwei lokal auf unterschiedlichen Datenträgern und eine Kopie vor Ort, um sich vor verschiedenen Bedrohungen zu schützen diese Richtlinien halten und die Bedeutung von Backup und Datenschutz verstehen , können Sie Ihrer Rolle als Systemadministrator effektiv nachkommen und die Kontinuität der Betriebsabläufe Ihres Unternehmens auch angesichts unerwarteter Herausforderungen sicherstellen der Betriebsabläufe Ihres Unternehmens . 27. Installieren der Windows Server-Backup-Funktion: Die Windows-Server-Backup-Funktion ist auf dem Windows-Server standardmäßig nicht verfügbar. Bevor Sie mit der Sicherung Ihrer Server beginnen, müssen Sie diese Funktion installieren. Klicken Sie dazu im Dashboard im Assistenten auf den Link Rolle und Funktionen. Klicken Sie auf Weiter, lassen Sie die rollen- oder funktionsbasierte Installationsoption ausgewählt und klicken Sie auf Weiter. In diesem Bildschirm müssen Sie den Server auswählen, auf dem Sie diese Funktion installieren möchten. Hier sehen Sie unsere beiden Windows-Server in der Liste. Wählen Sie den Server , auf dem Sie die Funktion installieren möchten. Wenn Sie den Servernamen vergessen haben, können Sie ihn abrufen, indem Sie auf Lokaler Server Hier ist der lokale Servername. Okay, ich wähle meinen Server aus und klicke auf Weiter. Windows Server Backup ist kein Weg, es ist eine Funktion. Ich klicke auf Funktionen. Ich scrolle die Funktionsliste ganz nach unten. Ich klicke auf die Windows Server-Backup-Funktion und dann auf Weiter. Bevor ich auf die Schaltfläche „ Installiert“ klicke, möchte ich über diese Funktion sprechen und den Zielserver bei Bedarf automatisch neu starten. Wenn ich diese Funktion aktiviere, erhalte ich eine Warnung, dass dieser Server automatisch ohne zusätzliche Benachrichtigungen neu gestartet wird, wenn der Neustart erforderlich ist dieser Server automatisch ohne zusätzliche Benachrichtigungen neu gestartet automatisch ohne zusätzliche Benachrichtigungen Ich empfehle nicht, diese Option zu aktivieren, insbesondere nicht auf einem Produktionsserver um Ihr System nicht zu stören Wenn ein Neustart erforderlich ist, müssen Sie ihn außerhalb der Geschäftszeiten planen Jetzt klicke ich auf die Schaltfläche „ Installiert“, um die Installation zu starten , und warte bis die Installation abgeschlossen ist. In Ordnung, die Installation ist abgeschlossen. Ich kann den Wizard schließen. Sie können jetzt mit der Verwendung der Windows Server-Sicherungsfunktion beginnen der Verwendung der Windows Server-Sicherungsfunktion indem Sie auf das Menü Tools klicken, nach unten scrollen und auf die Funktion klicken Das Windows-Server-Backup-Panel wird geöffnet, und jetzt kann ich mit dem Sichern meiner Server und Daten beginnen werden wir detailliert sehen, wie diese Funktion verwendet folgenden Vorlesungen werden wir detailliert sehen, wie diese Funktion verwendet wird. 28. Backup LAB-Vorbereitung: Bevor wir mit dem Sichern und Wiederherstellen von Daten beginnen, müssen wir zunächst unsere Laborumgebung vorbereiten. Das Szenario, das wir verwenden werden , besteht darin , Daten vom Guy-Server auf dem Core-Server zu sichern. Dazu müssen wir auf dem Core-Server einen gemeinsamen Ordner erstellen , der die Sicherungsdateien empfängt. zunächst sicher, dass die beiden Server, der Guy-Server und der Hauptserver, auf dem Hauptserver Typ 15 betriebsbereit sind . Um zum Zeilenbefehl überzugehen, werden wir den gemeinsamen Ordner mithilfe von Powershell-Befehlen erstellen den gemeinsamen Ordner mithilfe von Powershell-Befehlen Der erste Befehl, den ich verwenden werde, ist der Befehl new item, um den gemeinsamen Ordner oder den Ordner auf diesem Server zu erstellen Da der nächste Schritt darin besteht, diesen Ordner gemeinsam zu nutzen, gibt es zwei Schritte. Ich werde diesen Befehl eingeben, neuer Elementname. Ich gebe den Namen für meinen Ordner an. Zum Beispiel Pfad teilen. Ich muss angeben, wo ich diesen Ordner erstellen werde. Ich werde es auf dem Laufwerk C erstellen. Ich muss den Artikeltyp angeben. Ob es sich um eine Datei oder einen Ordnerelementtyp handelt. Es ist ein Verzeichniseintrag. Mein Ordnername Share wurde erstellt. Wir können das überprüfen, indem den Befehl C mit doppeltem Backslash Hier sehen Sie den Ordner, den wir gerade erstellt haben. Der nächste Schritt besteht nun darin, diesen Ordner mit anderen Benutzern gemeinsam nutzbar zu machen diesen Ordner mit anderen Benutzern gemeinsam nutzbar Als bewährte Methode werde ich diesen Ordner nur für den Administrator freigeben, werde ich diesen Ordner nur für den Administrator freigeben da die Daten, die wir diesem Ordner speichern, vertraulich sind und wir verhindern müssen, dass jeder auf vertraulich sind und wir verhindern müssen, dass jeder diese Freigabe und auf diese Daten zugreift Ich werde die Freigabe erstellen, indem ich den Befehl new SMB share, Here it is, ausführe new SMB share, Here it is, Benennen Sie meinen Share, benennen Sie ihn in Share um. Ich muss den Pfad des Ordners angeben. Ich werde meinen Fall teilen, er ist auf dem Laufwerk C. Okay. Und ich muss die Zugriffsrechte angeben. Wie gesagt, wir werden nur Administratorbenutzern vollen Zugriff gewähren . Und drücke Enter. Okay. Jetzt wurde der Ordner erfolgreich geteilt, jetzt können wir loslegen. 29. Durchführen eines vollständigen Backups: Nachdem Sie die Windows-Server-Backup-Funktion korrekt installiert haben , sind Sie bereit, die erste Sicherung durchzuführen. In dieser Lektion führen wir eine Sicherung durch und speichern eine Kopie dieser Sicherung auf dem Windows Core Server. Stellen Sie sicher, dass der Windows Core Server wieder betriebsbereit ist und auf die fehlerhafte Version im Server-Manager-Dashboard Öffnen Sie das Menü Tools und klicken Sie dann auf Windows Server-Backup Bevor wir unser Backup durchführen, schauen wir uns das Windows Server-Backup-Fenster an. Das Fenster ist in drei Bereiche aufgeteilt. Das Aktionsfenster, das lokale Backup-Panel in der Mitte und das lokale Backup-Panel auf der linken Seite. Wenn ich mit der rechten Maustaste auf das lokale Backup-Symbol klicke, erhalte ich eine Liste mit Aufgaben, Backup-Zeitplänen, Backup-Aufgaben, Wiederherstellungsaufgaben und konfigurierten Leistungseinstellungen. Sie können feststellen, dass dieselbe Aufgabenliste Aktionsbereich auf der rechten Seite vorhanden ist Im mittleren Bereich finden Sie eine Liste mit Meldungen, die den Status der auf diesem Server ausgeführten Sicherungs- und Wiederherstellungsaufgaben darstellen . Um weitere Details zu einer Aufgabe zu sehen, doppelklicken Sie darauf. Sie können den Sicherungsort sehen , an dem die Sicherungskopie gespeichert ist. Hier ist der Status der Aufgaben, unabhängig davon, ob sie erfolgreich oder fehlgeschlagen sind. In der Zone mit den Statusdetails finden Sie den Start und das Ende der Aufgaben, die Uhrzeit und die Größe der übertragenen Sicherungskopie. Wenn Sie weitere Informationen zum Backup-Inhalt sehen möchten, klicken Sie auf Liste aller gesicherten Dateien anzeigen. Okay. Unter dem Statusbereich haben Sie den Status des letzten Backups. Es war eine erfolgreiche Sicherungszeit, als diese letzte Sicherung ausgeführt wurde, und Sie können auf Details anzeigen klicken, um weitere Informationen zu dieser Sicherung in diesem Bereich zu erhalten , um weitere Informationen zu dieser Sicherung in diesem Bereich Sie werden den Status der geplanten Sicherung sehen, falls vorhanden. In diesem Fall haben wir kein geplantes Backup, wir können im Bereich „Alle Backups “ keinen Status sehen. Sie sehen die Gesamtzahl der auf diesem Server durchgeführten Backups, das Datum und die Uhrzeit der letzten Kopie das Datum und die Uhrzeit der ältesten Kopie. Die Details der verschiedenen Sicherungskopien finden Sie hier. Okay. Jetzt sind wir bereit, unser erstes Backup durchzuführen. Ich klicke auf die Verknüpfung „ Einmal sichern“ , damit ich im angezeigten Assistenten ein einmaliges Backup ausführen kann. Die verschiedenen Optionen sind standardmäßig ausgewählt , da ich kein geplantes Backup erstellen werde. Ich klicke auf die Schaltfläche „Weiter“. Hier muss ich auswählen , ob ich ein vollständiges Server - oder ein benutzerdefiniertes Backup durchführen möchte . einem vollständigen Backup wird eine Sicherung des Wallservers mit der Datenanwendung, dem Systemstatus usw. durchgeführt des Wallservers mit der Datenanwendung, . Die Backup-Größe wird fast 16 Gigabyte an Daten betragen. Das benutzerdefinierte Backup ermöglicht es mir, einzelne Ordner, Dateien oder Laufwerke des Lassen Sie uns mit einem vollständigen Server-Backup beginnen. Ich klicke auf Weiter. In diesem Schritt muss ich mein Backup-Ziel auswählen. Ob ich meine Sicherungskopie auf den lokalen Laufwerken auf demselben Server oder in einem freigegebenen Remote-Ordner an einem anderen Ort speichern den lokalen Laufwerken auf demselben Server oder möchte. zu speichern wird nicht empfohlen, die Sicherungskopie auf demselben Server da Sie den Zugriff auf Ihre Sicherungskopie verlieren, wenn etwas Schlimmes passiert und es sich um Caches Sie den Zugriff auf Ihre Sicherungskopie verlieren, wenn etwas Schlimmes passiert und es sich um Eine bessere Option ist es, Ihre Sicherungskopie an einem Remote-Standort zu speichern , z. B. in einem freigegebenen Ordner auf einem anderen Server. Ich klicke auf Weiter. Hier muss ich den Speicherort des Remote-Ordners angeben , indem ich den Teil dieses Ordners eintippe. Ich gebe Backslash ein. Backslash, gefolgt vom Backslash des Servers oder seiner IP-Adresse und dem Namen des freigegebenen Ordners und Im Bereich Zugriffskontrolle habe ich standardmäßig die Option Vererben ausgewählt Das bedeutet, dass mit dieser Option jeder, der Zugriff auf den angegebenen freigegebenen Remote-Ordner hat, auf das Backup zugreifen angegebenen freigegebenen Remote-Ordner hat, auf das Wählen Sie diese Option , wenn Sie sicher sind den freigegebenen Remote-Ordner nur autorisierte Personen zugreifen können, z. B. das ITT. Wenn Sie sich nicht sicher sind Remote-Freigabeordner verwendet wird und wer Zugriff darauf hat, wählen Sie die Option Notiz übernehmen Der Assistent fordert Sie auf, die Anmeldeinformationen des Benutzers einzugeben , der auf die Sicherungskopie zugreifen soll Alle anderen Benutzer ohne diese Anmeldeinformationen können nicht auf die Sicherungskopie zugreifen Denken Sie daran, dass Sie als Systemadministrator die Daten des Unternehmens schützen müssen, um zu verhindern, dass unbefugte Benutzer auf vertrauliche Daten zugreifen Ich lasse diese Optionen ausgewählt und klicke auf Weiter. Jetzt gebe ich meine Anmeldeinformationen ein. Ich gebe den Domainnamen ein, der Benutzer wird der Administrator sein. Ich gebe das Passwort auf der Bestätigungsseite ein, überprüfe die Optionen, die Sie gelesen haben, und wenn alles in Ordnung ist, klicke ich auf die Backup-Schaltfläche, um den Backup-Vorgang zu starten. Ordnung. Das Backup wurde abgeschlossen. Ich kann den Wizard hier schließen, Sie haben den Backup-Status. Es war erfolgreich. Sie können weitere Details, die Größe und die gesicherten Elemente sehen. Okay. Lassen Sie uns nun die Zugriffsrechte auf unser Backup testen. Wir haben zuvor im Backup-Assistenten ausgewählt , dass keine Zugriffsrechte vererbt Normalerweise kann nur der Administrator auf die Sicherungskopie zugreifen Jeder andere Benutzer kann nicht auf die Sicherungskopie zugreifen. Zunächst werde ich versuchen, von diesem Server aus als Administrator auf die Sicherungskopie zuzugreifen. Ich öffne den Windows Explorer, gebe den Pfad zum freigegebenen Ordner ein, öffne den freigegebenen Ordner, ich kann den Windows-Image-Backup-Ordner sehen, ich öffne ihn. Unter diesem Ordner befindet sich der Ordner mit dem Namen des Servers, den wir gesichert haben. In diesem Ordner befinden sich die Sicherungsordner und Dateien. Wenn ich den Sicherungsordner mit dem Backup-Namen sowie Datum und Uhrzeit öffne , werden mir die Sicherungskopien mit den anderen Dateien angezeigt die die für den Wiederherstellungsvorgang erforderlichen Metadaten darstellen . Die erste Datei ist die Hauptsicherungskopie mit einer Größe von 15 Gigabyte Es gibt andere Sicherungskopien , die den Systemstatus darstellen, und andere Systemdateien und andere XML-Dateien , bei denen es sich um Metadaten handelt Metadaten sind keine Benutzer- oder Systemdaten, sondern Daten, die das System benötigt , um eine Aufgabe auszuführen, z. B. eine Wiederherstellungsaufgabe. Windows erstellt mehrere Sicherungskopien , damit wir eine Wiederherstellung durchführen können. Wählen Sie beispielsweise einzelne Elemente aus, die wiederhergestellt werden sollen. In einigen Situationen müssen wir den Systemstatus wiederherstellen , ohne den gesamten Server wiederherstellen zu müssen. Lassen Sie uns nun sehen, ob ein anderer Benutzer als der Administrator Zugriff auf die Sicherungskopie erhalten kann. Dafür werde ich den Windows 11-Computer verwenden. In Ordnung, lassen Sie uns eine Sitzung eröffnen. Als normaler Benutzer habe ich zum Spaß einen Benutzer namens Tony Stark erstellt. Ich habe das Passwort eingegeben. Ich öffne den Windows Explorer, gebe dann den gemeinsamen Backup-Pfad ein, öffne den freigegebenen Ordner Sie können das Windows-Image-Backup sehen , das die Serversicherungskopie enthält. Lassen Sie uns nun sehen, ob Tony Star den Backup-Ordner öffnen kann. Auf keinen Fall kann selbst Iron Man auf den Backup-Ordner zugreifen. In der nächsten Lektion werden wir sehen, wie man ein benutzerdefiniertes Backup durchführt. 30. Durchführen eines benutzerdefinierten Backups: In dieser Lektion zeige ich Ihnen, wie Sie ein benutzerdefiniertes Backup durchführen. Manchmal müssen Sie die Wanddaten nicht auf dem Server speichern und müssen nur bestimmte Dateien oder Ordner speichern. In diesem Fall ist ein benutzerdefiniertes Backup praktisch. Um ein benutzerdefiniertes Backup auszuführen, klicke ich auf Sichern, eine Verknüpfung, klicke hier, wähle Benutzerdefiniert und klicke auf Weiter. Hier muss ich die Elemente hinzufügen, die ich sichern möchte. Tun wir so, als ob ich des temporären Ordners speichern möchte Ich wähle diesen Ordner aus, klicke auf OK, ich klicke auf Weiter, ich wähle das Speicherziel auf dem gemeinsam genutzten Remote-Ordner Ich klicke auf Weiter und gebe den Pfad zum gemeinsam genutzten Remote-Ordner ein. Bei der Durchführung eines vollständigen Backups habe ich mich dafür entschieden, keine Berechtigungen zu erben In diesem Fall wähle ich Berechtigungen vererben“, damit wir überprüfen können, ob jemand anderes Zugriff auf die Sicherungskopie erhalten könnte Ich erhalte eine Warnung, dass der geteilte Ordner bereits ein Backup enthält Wenn ich dieses Backup überschreiben möchte, klicke ich zur Bestätigung auf OK Schließlich führe ich das Backup aus. Das benutzerdefinierte Backup wurde erfolgreich abgeschlossen, sodass ich mit dem Assistenten jetzt die Details meines Backups sehen kann, indem ich auf Details anzeigen klicke. Ich klicke auf Liste aller Backup-Dateien anzeigen. Hier ist die Liste der gesicherten Elemente. Perfekt. Lass uns das schließen. Es ist der Moment von Ja, diesmal konnte Tony Stark auf den Backup-Ordner zugreifen. Tony konnte auf den Backup-Ordner zugreifen , da er bereits über Berechtigungen für den Zugriff auf den freigegebenen Ordner und seinen gesamten Inhalt verfügt. Wenn Tony Stark Mitglied des IT-Teams ist und berechtigt ist, an Backups zu arbeiten, ist das in Ordnung. Ansonsten ist es nicht gut. Sie müssen vorsichtig mit der Sicherheit Ihres Backups sein. Selbst innerhalb des IT-Teams darf möglicherweise nicht jeder auf die Sicherungskopien zugreifen. Dies hängt von den Sicherheitsrichtlinien Ihres Unternehmens ab. Herzlichen Glückwunsch, jetzt wissen Sie wie Sie ein benutzerdefiniertes Backup durchführen. 31. Plane ein Backup: In dieser Lektion werde ich Ihnen zeigen, wie Sie ein Backup planen. Ein geplantes Backup wird automatisch und regelmäßig an einem bestimmten Datum und zu einer bestimmten Uhrzeit ausgeführt . Geplante Backups geben Ihnen Sicherheit. Sie müssen sich keine Gedanken darüber machen, Ihr Backup manuell auszuführen, mit dem Risiko, dass Sie vergessen , ein Backup auf Windows Server zu planen. Klicken Sie im Aktionsbereich auf den Backup-Zeitplan und die Verknüpfung der ersten Seite des Assistenten wird erklärt, wie Sie ein geplantes Backup erstellen müssen Sie müssen angeben, was gesichert werden soll, ob es sich um ein vollständiges Server-Backup, ein Systemstatus-Backup oder ein Backup ausgewählter Dateien und Ordner handelt, wann und wie oft Ihr Server gesichert werden soll und wo die Backups gespeichert werden sollen. Ich klicke hier auf Weiter. Ich muss angeben, ob ich ein vollständiges Server-Backup oder ein benutzerdefiniertes Backup durchführen möchte . Ich wähle ein benutzerdefiniertes Backup und klicke auf Weiter. Hier muss ich die Elemente hinzufügen, die ich sichern möchte. Fahren wir mit dem Speichern des Beispiels mit zehn Ordnern fort. Klicken Sie hier, ich muss angeben, wie oft ich mein Backup ausführen muss. Die erste Option ist einmal am Tag, und Sie können die Tageszeit aus der Liste auswählen. Wenn Sie Ihr Backup mehr als einmal am Tag ausführen müssen, wählen Sie die zweite Option und wählen Sie die Zeiten aus der Liste aus. Zu Demonstrationszwecken wähle ich einmal am Tag und dann die Uhrzeit aus. Nehmen wir an, 12:00 Uhr. Ich klicke auf dieser Seite auf Weiter Sie müssen das Ziel Ihres Backups angeben. Sie können wählen, ob Sie auf einer Festplatte sichern möchten. In diesem Fall müssen Sie eine dedizierte Festplatte für das Backup verwenden , falls keine verfügbare Disc an den Server angeschlossen ist . Diese Meldung wird angezeigt, wenn Sie auf Weiter klicken. Es ist keine Disc für die Verwendung als Backup-Speicher verfügbar. Um diese Option zu verwenden, stellen Sie sicher, dass der Server über eine weitere freie lokale Festplatte verfügt , oder schließen einen USB-Datenträger an den Server an. Sie können wählen, ob das Backup auf ein Volume kopiert werden soll. Volume ist logischer Speicherplatz innerhalb einer Partition eines Datenträgers. Beispiel: Sie können eine physische Festplatte auf Ihrem Server haben, diese CD ist jedoch in zwei Partitionen formatiert Beispielsweise enthält die erste Partition das Festplattenvolume und die zweite das Festplattenvolume D. Sie können Volume D als Ziel für Ihr Backup wählen Schließlich können Sie in einem gemeinsam genutzten Ordner sichern. Ich wähle diese Option und klicke auf Weiter. Warnung angezeigt, dass, wenn Sie einen gemeinsam genutzten Remote-Ordner als Ziel verwenden , wird eine Warnung angezeigt, dass, wenn Sie einen gemeinsam genutzten Remote-Ordner als Ziel verwenden, bei jedem Backup das vorherige Backup ausgelöst wird und nur das letzte Backup verfügbar ist. Dies ist ein wichtiger Punkt, den Sie berücksichtigen sollten. Windows-Backup bietet nicht die Möglichkeit , inkrementelle oder differenzielle Backups zu erstellen Wenn Sie mehrere Sicherungskopien behalten möchten, müssen Sie die vorherige Sicherungskopie an einen anderen Speicherort verschieben , bevor die folgende geplante Sicherung gestartet wird. Okay. Jetzt muss ich den Backup-Speicherort eingeben. Ich gebe den Pfad zum Remote-Share ein. Ich klicke auf Weiter, ich muss die Anmeldeinformationen des Benutzers eingeben, über die Zugriffsrechte auf das Share verfügt. Okay. Überprüfen Sie auf der Bestätigungsseite die ausgewählten Optionen. Wenn die Daten korrekt sind, klicken Sie auf die Schaltfläche „Fertig“, um das geplante Backup zu erstellen. Okay. Das geplante Backup wurde erfolgreich erstellt. Der Assistent, jetzt können Sie feststellen, dass das Windows-Backup-Tool diesen Abschnitt mit Informationen zur geplanten Sicherung hinzugefügt hat . Hier sind die Einstellungen, die gesicherten Elemente. Sie können ausgewählte Dateien lesen, die sich auf dem Laufwerk C befinden. Es ist keine Datei von der Sicherung ausgeschlossen. Hier ist die von Windows verwendete Backup-Technik. Das Ziel des freigegebenen Ordners, der Tag und die Uhrzeit der Sicherung. Hier können Sie weitere Informationen zu Ihrem Ziel, dem Pfad und der Kapazität des Remotespeichers nachlesen. In diesem Fall sind keine Informationen verfügbar, wenn Sie ein S oder eine externe Festplatte verwenden. Möglicherweise werden weitere Details zur Speicherkapazität, zum belegten Speicherplatz usw. angezeigt. In dieser Lektion wurde Ihnen gezeigt, wie Sie automatische Backups auf einem Windows-Server planen automatische Backups auf einem Windows-Server Denken Sie daran, dass die Planung von Backups regelmäßigen Datenschutz ohne manuelle Eingriffe gewährleistet und so das Risiko verringert, so das Risiko verringert dass Sie vergessen, wichtige Daten zu sichern Die Windows-Server-Sicherungsfunktion ermöglicht Durchführung grundlegender Sicherungsvorgänge. Wenn Sie erweiterte Sicherungsfunktionen wie inkrementelle und differenzielle Sicherungen sowie flexiblere Sicherungshäufigkeiten wünschen, müssen Sie Software von Drittanbietern verwenden 32. Wiederherstellung aus einem Backup: Jetzt, da Sie wissen, wie man ein Backup durchführt, ist es an der Zeit, Ihr Packup wiederherzustellen Sie werden eine Backup-Wiederherstellung hauptsächlich in zwei Situationen durchführen hauptsächlich in zwei Situationen Sie stellen Daten wieder her, weil das Original gelöscht, beschädigt, durch Ransomware verschlüsselt usw. wurde. Der zweite Fall besteht darin, Ihre Backups zu testen. Was ist das Backup-Programm, wenn es an dem Tag verfügbar ist, an dem Sie es benötigen? Backup wiederherzustellen, müssen Sie Ihr Backup von Zeit zu Zeit testen . Klicken Sie im Aktionsbereich auf den Link „Wiederherstellen“. Hier müssen Sie angeben, wo Ihr Backup gespeichert wird . Es gibt zwei Optionen: auf diesem Server oder an einem anderen Ort. Wenn ich die erste Option auswähle und auf Weiter klicke, werden die verfügbaren Backups angezeigt, die auf diesem Server ausgeführt wurden. Das älteste verfügbare Backup wurde an diesem Datum ausgeführt. Sie können das gleiche Datum auch im Kalender sehen. Das neueste verfügbare Backup wurde am 11. des Monats ausgeführt. Es ist im Kalender zwischen dem ältesten und dem neuesten Backup fett hervorgehoben . Ein weiterer wird am achten Sonntag hingerichtet. Wenn Sie das Backup auswählen, das Sie wiederherstellen möchten. Sie können hier das Datum, die Uhrzeit und den Speicherort der Sicherung sehen . Hier klicke ich auf Weiter. Hier müssen Sie auswählen, was Sie wiederherstellen möchten, Dateien und Ordner. Hypervi ist nicht verfügbar , da unser Backup keine Hypervisor-Volumes betrifft Wenn Sie ein ganzes Volume gesichert haben, wären Anwendungen und Systemstatus verfügbar Wenn wir ein vollständiges Server-Backup erstellt haben, behalte ich die ausgewählten Dateien und Ordner bei und klicke auf Weiter. Hier sind die verfügbaren Elemente, die in der Sicherung enthalten sind. Wenn ich auf den Temp-Ordner klicke, den ich zuvor gespeichert habe, wird dessen Inhalt angezeigt Von hier aus können Sie alle Dateien oder nur die Dateien auswählen , die Sie wiederherstellen möchten Ich werde diese wiederherzustellende Datei auswählen und auf Weiter klicken. Hier muss ich das Wiederherstellungsziel auswählen. Ich kann den ursprünglichen Standort oder einen anderen Ort wählen. Lassen Sie uns den ursprünglichen Standort ausgewählt lassen. Hier muss ich angeben, ob der Wiederherstellungsprozess eine Kopie des wiederhergestellten Elements erstellt eine Kopie des wiederhergestellten Elements , sodass ich die beiden Kopien erhalte. Dies ist nützlich, um zu verhindern, dass versehentlich eine gute Datei überschrieben wird, da manchmal Fehler auftreten und Sie nicht die richtige Datei wiederherstellen können. Sie sind sicher, dass Sie die vorhandene Version überschreiben können Ich empfehle das nicht. Sie können sich auch dafür entscheiden , die Elemente , die bereits auf dem Wiederherstellungsziel vorhanden sind, nicht wiederherzustellen . Dies kann nützlich sein, wenn Sie beispielsweise gelöschte Dateien wiederherstellen. Der Wiederherstellungsprozess stellt dann nur Dateien wieder her, die nicht im Ziel vorhanden sind. den Sicherheitseinstellungen können Sie angeben, ob Sie Elemente mit denselben ursprünglichen Zugriffsrechten wiederherstellen möchten . Ich lasse diese Option ausgewählt. Ich wähle Kopien erstellen und klicke auf Weiter. Überprüfe deine Einstellungen auf der Bestätigungsseite. Wenn alles in Ordnung ist, klicken Sie auf die Schaltfläche Wiederherstellen, um den Wiederherstellungsvorgang zu starten . In Ordnung. Der Dateiwiederherstellungsprozess wurde erfolgreich abgeschlossen. Ich kann den Whizzer schließen, wenn ich Details zu dieser Wiederherstellung sehen möchte Ich doppelklicke auf die neueste Nachricht. Wenn Sie weitere Details sehen möchten, klicken Sie auf Liste aller wiederhergestellten Dateien anzeigen. Sie können sehen, dass ich den Temp-Ordner wiederhergestellt habe. Diese Datei hier ist das Datum und die Uhrzeit der Dateikopie, die ich wiederhergestellt habe Öffnen wir nun den Windows Explorer und öffnen Sie den Temp-Ordner Wie Sie sehen können, ist hier die Originaldatei und hier ist die wiederhergestellte Dateikopie Wenn ich jetzt sicher bin, dass ich die richtige Datei wiederhergestellt habe, kann ich die Originaldatei entfernen und die Kopie behalten. Herzlichen Glückwunsch, jetzt wissen Sie wie Sie Daten aus einem Buckup wiederherstellen 33. Einführung in die Virtualisierung: Vor dem Aufkommen der Virtualisierung verließen sich Unternehmen auf physische Server um ihre Anwendungen zu hosten. Systemadministratoren hielten sich an bewährte Methoden und wiesen jeder Anwendung einen Server zu. Dieser Ansatz führte jedoch häufig zu einer Verschwendung von Ressourcen, da die Anwendungen nicht alle zugewiesenen Ressourcen konsistent nutzten, sodass sie ungenutzt blieben der Zwischenzeit fielen dem Unternehmen die notwendigen Kosten für Strom und Kühlung inaktiver Server Starten einer neuen Anwendung erfordert den Kauf eines neuen Servers, gefolgt von der Einrichtung des Betriebssystems und der erforderlichen Konfigurationen. Ein zeitaufwändiger und teurer Prozess. Virtualisierung erwies sich als transformative Lösung, die die Landschaft neu gestaltete Anstatt einzelne Server für einzelne Anwendungen zu erwerben , könnten Unternehmen in große, leistungsstärkere Server investieren, um einen Hypervisor zu hosten Dieser Hypervisor wiederum könnte mehrere virtuelle Server verwalten, die als virtuelle Maschinen bezeichnet werden als virtuelle Maschinen bezeichnet Virtualisierung von virtuellen Rechnern hat die Prozesse für Systemadministratoren und Organisationen erheblich rationalisiert Prozesse für Systemadministratoren Sie ermöglichte die schnelle Bereitstellung von Servern, um die Anforderungen verschiedener Teams für Projekte zu erfüllen die Anforderungen verschiedener Teams für oder bestehende Kapazitäten zu skalieren, wodurch die Gesamteffizienz gesteigert Hier sind einige der wichtigsten Vorteile der Virtualisierung. Ressourcenoptimierung werden Hardwareressourcen effizient genutzt , indem mehrere virtuelle Maschinen auf einem einzigen physischen Server ausgeführt werden, wodurch die Hardwarekosten und der Energieverbrauch gesenkt werden. Kosteneinsparung, Serverkonsolidierung, Reduzierung der Hardwareanforderungen und Senkung der Betriebskosten durch den Betrieb mehrerer virtueller Maschinen auf einem einzigen physischen Server. Flexibilität und Skalierbarkeit lassen sich einfach nach oben oder unten skalieren indem Ressourcen virtuellen Maschinen je nach Bedarf dynamisch virtuellen Maschinen je nach Bedarf Bietet Flexibilität und Anpassungsfähigkeit an sich ändernde Workloads Schnellere Bereitstellung Ein Administrator kann schnell neue virtuelle Maschinen bereitstellen den Zeitaufwand für die Bereitstellung und Konfiguration von Hardwareressourcen reduzieren Bereitstellung und Konfiguration , sich mit den wichtigsten Begriffen im Zusammenhang mit Virtualisierung vertraut Es ist wichtig, sich mit den wichtigsten Begriffen im Zusammenhang mit Virtualisierung vertraut zu Ein grundlegender Begriff ist Hypervisor. Hypervisor ist eine Software oder Firmware, die die Erstellung und Verwaltung virtueller Maschinen auf einem physischen Server ermöglicht , sodass mehrere Betriebssysteme unabhängig voneinander ausgeführt und Hardwareressourcen effizient gemeinsam genutzt Der Host bezieht sich auf die physische Maschine oder den Server , auf dem der Hypervisor ausgeführt wird Der Begriff „Gast“ bezieht sich auf eine virtuelle Maschine (VM), auf einem Hypervisor innerhalb des Hostsystems läuft , um das Verständnis dieser Konzepte zu verbessern visuelle Darstellung kann sehr hilfreich Ganz unten befindet sich die Hardwareschicht, bei der es sich um den physischen Server handelt Darüber hinaus gibt es das Host-Betriebssystem, das Betriebssystem, das auf dem physischen Server läuft. Dann gibt es noch den Hypervisor, die Software, mit der wir virtuelle Maschinen erstellen, verwalten und ausführen können virtuelle Maschinen erstellen, verwalten und ausführen Schließlich wird auf virtuellen Maschinen ihr Betriebssystem ausgeführt, das als Gastbetriebssystem bezeichnet wird Zusammenfassend lässt sich sagen, dass Virtualisierung die IT-Infrastruktur transformiert und Effizienz, Flexibilität und Kosteneffektivität bietet, indem sie die Ressourcennutzung optimiert, Skalierbarkeit bietet und Prozesse rationalisiert Virtualisierung ist zu einem unverzichtbaren Werkzeug für moderne Unternehmen Mit einem soliden Verständnis von Schlüsselkonzepten wie dem Hypervisor und den Rollen von Hosts und Gästen sind Sie bereit, tiefer in die Welt der Windows-Virtualisierung einzutauchen , die wir in den nächsten Lektionen entdecken werden 34. LAB: Installation von Windows Server-Rechenzentrum: Diese Lektion konzentriert sich auf die Erstellung einer neuen virtuellen Maschine in unserer Laborumgebung mit VMware Player Unser Ziel ist es, Windows Server Datacenter Edition zu installieren . Windows Server. Datacenter Edition können wir mehrere virtuelle Maschinen auf einem einzigen Server erstellen mehrere virtuelle Maschinen auf einem einzigen Server Wenn Sie sich an die ersten Lektionen erinnern, als wir über die verschiedenen Windows Server-Editionen gesprochen haben, sagten wir, dass wir mit der Windows Server Standard Edition eine maximale Anzahl von zwei virtuellen Maschinen erstellen können eine maximale Anzahl von zwei virtuellen Maschinen Wenn wir mehr als zwei virtuelle Maschinen auf demselben Server erstellen müssen , müssen wir die Datacenter Edition installieren Die virtuelle Maschine, die wir in unserem Labor erstellen werden , wird über die folgenden Funktionen verfügen Zwei virtuelle CPUs, 4 Gigabyte RAM und 50 Gigabyte Festplattenspeicher bieten ausreichend Ressourcen, um einen virtuellen Server für unsere Testzwecke effektiv zu betreiben einen virtuellen Server für unsere Testzwecke effektiv Nachdem unsere VM erstellt wurde, werden wir die Windows Server Datacenter Edition darauf installieren Server Wir müssen einige Voraussetzungen erfüllen, damit wir die Windows Server Datacenter Edition effektiv nutzen können Unser Ziel ist es, eine virtuelle Maschine in der anderen virtuellen Maschine auszuführen eine virtuelle Maschine in der anderen virtuellen Maschine Die CPU des Computers, den Sie für Ihr Labor verwenden , sollte die Virtualisierungstechnologie unterstützen Die meisten modernen Intel-CPUs sowie IMD-CPUs unterstützen diese Technologie Sie aktivieren diese Funktion voreingenommen, sofern sie nicht bereits aktiviert ist Ich werde Ihnen später zeigen, wie Sie überprüfen ob diese Funktion auf Ihrem Computer verfügbar ist , bevor wir die neue VM auf VMware erstellen. Zunächst zeige ich Ihnen, wie Sie überprüfen können, ob Ihr Computer die CPU-Virtualisierungsfunktion unterstützt , und ob er dafür aktiviert ist, klicken Sie auf System im Startmenü. Klicken Sie dann auf der Seite mit der Systemübersicht auf Systeminformationen . Scrollen Sie nach unten und prüfen Sie, ob diese Zeilen hier zu Hyper V verfügbar sind Wenn Sie sehen, dass Funktionen wie Erweiterung des VM-Monitormodus und Virtualisierung in der Firmware aktiviert sind, bedeutet das, dass Ihr Computer CPU-Visualisierungsfunktion unterstützt In der Wertespalte wird angezeigt , ob die Funktion aktiviert ist oder nicht. Wenn nicht, starten Sie Ihren Computer neu, geben Sie die Bias-Suche nach der CPU-Virtualisierungsfunktion ein und aktivieren Sie sie. Lassen Sie uns nun die virtuelle VMware-Maschine erstellen. Ich werde das Betriebssystem später mit der ausgewählten Option installieren und auf Weiter klicken. Ich behalte das Gastbetriebssystem als Microsoft Windows bei. Die Version ist ein Windows Server 2022. Klicken Sie auf Weiter, ich gebe meiner VM einen Namen. Ich werde am Ende das Zentrum hinzufügen. Klicken Sie für die Festplattengröße auf Net. Ich gebe 50 Gigabyte ein. Ich klicke auf der Übersichtsseite auf Weiter. Ich überprüfe, ob alles in Ordnung ist, und klicke auf Fertig stellen, um die VM perfekt zu erstellen. Die VM ist jetzt erstellt. Bevor ich es starte, muss ich einige Einstellungen bearbeiten um die O-Disk mit dem Windows Server-Datencenter-Image anzuhängen dem Windows Server-Datencenter-Image und die Speichergröße zu erhöhen. Ich wähle CD, DVD aus, klicke auf Bild verwenden und dann auf Browser, um die Imagedatei anzuhängen. Okay, ich habe vergessen, die Speichergröße zu erhöhen. Lass es uns machen. Ich benötige mindestens 4 Gigabyte, um sowohl das Windows Server-Rechenzentrum als auch die VM, die ich später auf diesem Server erstellen werde, problemlos ausführen sowohl das Windows Server-Rechenzentrum als auch die VM, die ich später auf diesem Server erstellen werde, Okay, jetzt können wir loslegen. Hier wählen Sie Ihre Sprache, Zeitzone und Tastatureingabemethode aus. Für mich wird es Französisch sein. Ich klicke auf Jetzt starten, um die Installation zu starten. Hier wähle ich Windows Server Data Center Desktop Experience und klicke auf Weiter. Ich akzeptiere die Lizenzvereinbarung und klicke für den Installationstyp auf Weiter. Ich wähle Benutzerdefiniert. Ich wähle die CD aus, auf der ich das neue Betriebssystem installieren werde. Klicken Sie auf Weiter, die Installation beginnt. Ordnung, hier muss ich das Administratorpasswort eingeben. Lass uns eine Sitzung eröffnen. Der nächste Schritt ist die Installation von VMware, zusätzlichen Tools, um von einer besseren Desktop-Auflösung zu profitieren . Öffnen Sie das Player-Menü, verwalten Sie es und klicken Sie auf VMware Tools installieren. Okay, ich bin fertig. Um das Setup zu beenden, muss ich das System neu starten , damit die Installer-Tools verfügbar sind. Lassen Sie uns versuchen, die Größe des VM-Desktops perfekt zu ändern. Der Server Manager wird gestartet. Wenn Sie das Windows Server-Rechenzentrum installieren. Der Hypervisor ist nicht automatisch verfügbar, Sie müssen ihn aktivieren Öffnen Sie dazu das verwaltete Menü und klicken Sie auf Rollen und Funktionen hinzufügen. Klicken Sie auf Weiter. als Nächstes in der Rollenliste Wählen Sie als Nächstes in der Rollenliste Hypervi aus und klicken Sie dann auf die Schaltfläche Funktionen hinzufügen Wir erhalten eine Fehlermeldung. Es heißt, dass der Validierungsprozess ein Problem festgestellt hat. Es scheint, dass der Prozessor nicht über die erforderlichen Virtualisierungsfunktionen verfügt. Ich erhalte diese Fehlermeldung , weil ich bei der Konfiguration meiner VM-Einstellungen einen Schritt verpasst habe. Lassen Sie uns das beheben. Im Moment muss ich die VM-Einstellungen bearbeiten. Ich wähle Prozessoren aus. Sie können sehen, dass die Virtualisierungsoptionen nicht aktiviert sind. Ich muss ihnen die Installation der Hyper-V-Rolle ermöglichen, aber ich kann das nicht tun, solange die VM läuft Ich muss die VM herunterfahren. Ich wähle die VM aus und bearbeite die Einstellungen. Wählen Sie Prozessor aus und überprüfen Sie alle Virtualisierungsoptionen. Okay, starten Sie die VM. Lassen Sie uns die Operation noch einmal durchführen. Diesmal hat es funktioniert. Ich klicke auf Weiter. Hier können Sie den virtuellen Switch auswählen, alle von Ihnen erstellten VMs miteinander verbunden werden Im Hypervisor spielt die Netzwerkschnittstelle des Windows-Rechenzentrumsservers Netzwerkschnittstelle des Windows-Rechenzentrumsservers die Rolle des Ich klicke auf Weiter. Ich werde jetzt nicht in VM migrieren. Ich werde die Standardpfade für die VM-Dateien beibehalten. Ich klicke und warte, bis die Straße installiert ist. Perfekt, die Installation ist abgeschlossen. Ich kann den Wizard schließen. Sie können jetzt sehen, dass das Hypervisor-Menü zum Servermanager hinzugefügt wurde Der Hypervisor ist jedoch noch nicht verfügbar, bis wir den Server neu starten, um den Installationsvorgang abzuschließen Lassen Sie uns den Server neu starten. Ich habe das Tool-Menü geöffnet, jetzt können Sie sehen, dass Hypervi Manager verfügbar ist. Hier ist es Der Hypervisor ist jetzt betriebsbereit. Wir können virtuelle Maschinen erstellen. Das werden wir in den folgenden Lektionen tun. 35. Windows Datacenter-Server für den ersten Einsatz vorbereiten: Bevor Sie mit der Erstellung und Verwaltung virtueller Maschinen auf dem Rechenzentrumsserver Zunächst müssen wir diesen Server vorbereiten, indem wir den Namen des Servers ändern und den Server mit unserer Domain verbinden. Um diesen Server erfolgreich der Domäne hinzuzufügen, müssen wir die IP-Adresse ändern und sicherstellen, dass der DNS-Server auf den Domänencontroller verweist , der die DNS-Serverrollen hostet. Ohne Angabe des richtigen DNS-Servers können wir diesen Server nicht mit der Domäne verbinden. Stellen Sie außerdem sicher, dass der Domänencontroller betriebsbereit ist. Okay, zurück zum Server im Rechenzentrum. Ich schreibe einen Klick auf das Netzwerksymbol der Taskleiste und klicke auf Netzwerke und Interneteinstellungen öffnen Klicke auf Adapteroptionen ändern. In Ordnung, hier sehen Sie zwei Netzwerkschnittstellen. Das Internet Zero, der physische Netzwerkadapter des Rechenzentrumsservers. Ich missbrauche hier den Begriff physisch , weil wir diesen Server auf einer virtuellen VMware-Maschine Aber wenn der Server ein physischer Server wäre, wäre dies die physische Netzwerkschnittstelle Genau hier befindet sich die V-Internetschnittstelle. Diese virtuelle Schnittstelle wurde über die Internet Zero-Schnittstelle erstellt. Wenn wir die Hyper-V-Rolle aktiviert haben, ermöglicht diese virtuelle Schnittstelle die Kommunikation zwischen den VMs, die wir auf diesem Server erstellen werden Und ermöglichen Sie diesen VMs auch die Kommunikation mit dem Host und externen Netzwerken Wenn wir die IP-Adresse des Hosts ändern müssen, müssen wir dies über diese virtuelle Schnittstelle und nicht über die physische Schnittstelle tun diese virtuelle Schnittstelle und nicht über die physische Schnittstelle Wenn ich den Status dieser Schnittstelle anzeige, können Sie sehen, dass hier nichts konfiguriert ist. Wenn wir andererseits dasselbe auf der virtuellen Schnittstelle tun , können Sie die IP-Konfiguration dieser Schnittstelle sehen. Okay, jetzt klicke ich auf Eigenschaften, wähle vier IPV-Eigenschaften und weise diesem Server in der DNS-Zone eine statische IP-Adresse zu diesem Server in der DNS-Zone Ich gebe die IP-Adresse des Domänencontrollers Okay, schließ das. Lassen Sie uns jetzt den Computernamen ändern. Ich werde zum Beispiel Center V01 eingeben. Ich gebe den Domainnamen Corp Intec.com ein Okay, ich werde aufgefordert, die Anmeldeinformationen des Domainadministrators einzugeben , was ich Der Server wurde der Domäne hinzugefügt. Okay. Sieht so aus, als hätten wir einen Fehler. Es scheint, dass es nicht gefallen hat, als wir den DNS-Server geändert haben. Wie auch immer, ich werde den Server neu starten und prüfen ob der Server erfolgreich mit der Domain verbunden wurde oder ob der Fehler weiterhin besteht. Ich werde mich darum kümmern Lassen Sie uns überprüfen, ob unser Server erfolgreich mit der Domain verbunden wurde . Klicken Sie auf Einstellungen und dann auf System Über uns. Es scheint, dass alles in Ordnung ist und der Server jetzt Teil der Domain ist. Kann das auf dem Domänencontroller überprüfen. Okay, lassen Sie uns das Active Directory-Verwaltungszentrum öffnen . Klicken Sie auf Computers Heritage. Unser Server wurde erfolgreich zur Domain hinzugefügt. In den folgenden Lektionen werden wir sehen, wie virtuelle Maschinen mit Hy Perv erstellt , konfiguriert und verwaltet 36. Erstelle eine neue VM in Windows Hyper-V-Manager: Nach der erfolgreichen Installation des Hypervisors ist es Zeit für uns, unsere erste virtuelle Maschine zu erstellen In dieser Lektion erstellen und konfigurieren wir eine VM , die zur Installation unseres zweiten Domänencontrollers verwendet wird Installation unseres zweiten Domänencontrollers Zuerst müssen wir den Hypervmanager öffnen. Ich schreibe einen Klick auf den Server, der diese Rolle hostet, und Auf der linken Seite haben wir den Hyper V Manager-Knoten und den Namen des Servers, der die Hypervisor-Rolle innehat Um eine neue virtuelle Maschine zu erstellen, können wir schreiben, auf den Namen des Hosts klicken, auf Neu und dann auf virtuelle Maschine klicken Sie können dieselbe Aktion auch im Aktionsbereich ausführen indem Sie auf das neue Menü klicken und die virtuelle Maschine auswählen, die neue virtuelle Maschine mit Displays. Ich muss den Schritten auf der ersten Seite folgen , ich klicke auf Weiter. Auf dieser Seite wählen wir den Namen der virtuellen Maschine. Da wir eine virtuelle Maschine für unseren zweiten Domänencontroller erstellen werden, werde ich einen Namen wie SRV DC 02 wählen Sie können den Pfad ändern, in dem sich die virtuelle Maschine befinden soll Ich werde den Standardpfad beibehalten und auf Weiter klicken. Hier müssen Sie die virtuelle Maschine auswählen. Generation. Generation eins ist die ältere Generation, die 32-Bit- und 64-Bit-Gastbetriebssysteme unterstützt. Generation zwei ist die neuere Generation virtueller Maschinen , die Unterstützung für neuere Virtualisierungsfunktionen wie auf UFI basierende Firmware bietet für neuere Virtualisierungsfunktionen wie auf UFI basierende Firmware Und sie erfordert ein 64-Bit-Gastbetriebssystem, das der Architektur der neueren Windows-Betriebssysteme entspricht Heutzutage wähle ich Generation zwei aus und klicke auf Weiter. Hier müssen Sie die Größe des Startspeichers eingeben. Der Startspeicher ist der vom Hypervisor zugewiesene Speicher , damit das Gastbetriebssystem gestartet werden kann Sie können wie angegeben ein Minimum von 32 Gigabyte bis Terabyte angeben . Um die Leistung zu verbessern, sollten Sie mehr als die für das Betriebssystem empfohlene Mindestmenge angeben die für das Betriebssystem empfohlene Mindestmenge 1 Gigabyte Da der Startspeicher für Windows Server Coredion ausreicht, können Sie wählen, ob Sie dynamischen Speicher für diese virtuelle Maschine verwenden möchten dynamischen Speicher Auf diese Weise kann der Hypervisor die für die virtuelle Maschine benötigte Speichergröße zuweisen die virtuelle Maschine benötigte Speichergröße Wenn Sie beispielsweise 2 Gigabyte für Ihre virtuelle Maschine wählen und die virtuelle Maschine inaktiv ist und nur 1 Gigabyte verwendet, kann der zusätzliche Speicher anderen zugewiesen werden Dies ist eine nützliche Funktion , wenn auf dem Hostserver viele virtuelle Maschinen vorhanden sind und nicht genügend Speicherplatz vorhanden Einige Anwendungen funktionieren jedoch möglicherweise nicht gut mit dynamischem Speicher Ein Beispiel dafür sind Datenbankanwendungen. Wenn Sie planen, Ihre VM zum Hosten von Datenbankanwendungen wie Microsoft QL Server zu verwenden , ist es besser, eine statische Speichergröße zu wählen. Stattdessen klicke ich auf Weiter. Wählen Sie hier den Netzwerkadapter für die Verbindung der VM mit dem Netzwerk aus. Ich wähle den virtuellen Switch aus, den ich zuvor bei der Aktivierung des Hyper-Vial erstellt Ich klicke auf dieser Seite auf Weiter, wir erstellen die Festplatte der VM Standardmäßig ist der Name der Festplatte derselbe wie der Name der virtuellen Maschine mit der VHD-Erweiterung Hier ist der Ort, an dem die Festplatte gespeichert wird. Hier geben wir die Festplattengröße an. Sie können bis zu 64 Terabyte wählen sofern diese auf dem Host-Server verfügbar sind Für unseren Core-Server benötigen wir nur 30 Gigabyte Sie können sich auch dafür entscheiden, ein vorhandenes virtuelles Laufwerk zu verwenden. Wenn Sie bereits eine haben, können Sie sie an diese virtuelle Maschine anhängen. Sie können sich auch dafür entscheiden, später eine virtuelle Festplatte anzuschließen. Okay, ich klicke auf Weiter. Hier müssen Sie wählen, ob Sie später ein Betriebssystem installieren möchten, oder Sie können ein Festplatten-Image auswählen und es an die virtuelle Maschine anhängen. Ich werde das Betriebssystem später installieren. Ich klicke auf Weiter, die Übersichtsseite. Überprüfen Sie die Konfiguration der virtuellen Maschine. Wenn alles in Ordnung ist, klicken Sie auf Fertig stellen, um die virtuelle Maschine zu erstellen. Perfekt. Die virtuelle Maschine ist jetzt erstellt und ihr Status ist ausgeschaltet. Bevor wir die virtuelle Maschine starten, müssen wir einige Einstellungen fein abstimmen. Im Bereich Hardware finden Sie die verschiedenen Hardwareeinstellungen der virtuellen Maschine, wie z. B. die Firmware und den sicheren Start, auf dieser über die Speichergröße aktiviert wird. Wie Sie hier sehen können, haben wir die Größe des Startspeichers von 1 Gigabyte. Da wir den dynamischen Speicher aktiviert haben, beträgt der minimale Arbeitsspeicher, den die VM verwenden kann, 512 Megabyte Und der maximale RAM, den die VM verwenden kann, beträgt 1 Terabyte. Da der Hostserver nur 4 Gigabyte an verfügbarem RAM hat, werde ich 2 Gigabyte als Maximum für meine virtuelle Maschine wählen Maximum Ich klicke auf Anwenden. Um diese Einstellungen zu bestätigen, können Sie die Anzahl der CPUs auswählen, die die VM verwenden kann. Ich werde eine CPU behalten. Hier haben wir die Disc, die wir im Wizard erstellt haben. Wir müssen dieser VM lediglich ein DVD-Laufwerk hinzufügen , damit wir das Zo-Image anhängen können , das das Betriebssystem enthält , das wir auf dieser VM installieren werden. Ich klicke auf den Caz-Controller, wähle DVD-Laufwerk aus und klicke dann auf A. Jetzt kann ich das Zoimage anhängen, die Image-Datei auswählen und dann auf Browse Search nach dem Zo-Image klicken Ich glaube, es ist nicht auf diesem Server. Ich muss es zuerst kopieren. Hier ist es. Ich klicke auf Anwenden, um die Einstellungen zu speichern. Das DVD-Laufwerk wurde hinzugefügt und Sie können den Namen der O-Image-Datei sehen, der dem Laufwerk angehängt ist. Hier ist der VM-Netzwerkadapter , der mit dem virtuellen Switch verbunden ist. Sie können virtuelles Land oder Van aktivieren , wenn Sie sie in Ihrem Netzwerk verwenden. Hier im Verwaltungsbereich haben Sie weitere Einstellungen, auf die wir nicht näher eingehen werden. In dieser Lektion klicke ich auf OK, um dieses Fenster zu schließen. In der nächsten Lektion starten wir unsere VM und installieren die Windows Server Core Edition. 37. Installation von Windows Server auf Hyper-V-VM: Nachdem Sie die VM im Hyper V-Manager erstellt haben, ist es an der Zeit, den Windows-Server auf dieser VM zu installieren Ich möchte, dass Sie die Windows Server Standard Co Edition installieren die Windows Server Standard Co Edition Als Übung bereiten wir diese VM anschließend bereiten wir diese VM zweiten Domänencontroller für unsere Domäne ändern den Servernamen, die IP-Adresse und die DNS-Server. Wir werden den ersten Domänencontroller erstellen, auch die DNS-Serverrolle als bevorzugter DNS-Server innehat , damit unser neuer Server den Domainnamen Coorpotzintec.com auflösen kann. Der alternative DNS-Server wird der neue Server selbst wird Da der Server ein Domänencontroller sein wird, wird er auch eine DNS-Serverrolle innehaben Es hat sich bewährt ein DNS-Server sich selbst verwendet, und ein anderer DNS-Server zum Auflösen von DNS-Abfragen kann beim Starten der VM zu einer kurzen Verzögerung Aufgrund der Einstellungen für die Startreihenfolge versucht die virtuelle Maschine möglicherweise zuerst, vom Netzwerk aus zu starten, wobei die Meldung Start XE over IPV four angezeigt Wir müssen die Startreihenfolge ändern, um dem Booten von der DVD Priorität einzuräumen Um dieses Problem zu lösen, muss ich zuerst die VM stoppen. Als nächstes öffne ich die VM-Einstellungen und klicke auf Firmware. Hier ist die Startreihenfolge. Die VM versucht, vom Netzwerkadapter, dann von der Disc und schließlich vom DVD-Laufwerk zu starten dann von der Disc und schließlich . Um den Startvorgang zu beschleunigen, verschiebe ich das DVD-Laufwerk an die erste Position. Ich bestätige das. Lassen Sie uns die VM erneut starten. Perfekt, ich erhalte die Meldung beliebige Taste drücken muss, um von der DVD aus zu starten. Okay, ich war nicht schnell genug. Lass es uns nochmal machen. Perfekt. Jetzt bootet es von der DVD Wenn Sie eine Meldung erhalten, dass kein Bild auf dem DVD-Laufwerk verfügbar ist, stellen Sie sicher, dass Sie die O-Image-Datei an das DVD-Laufwerk angehängt haben die O-Image-Datei an das DVD-Laufwerk Wenn nicht, gehen Sie zu den VM-Einstellungen und hängen Sie sie an. Jetzt möchte ich, dass Sie die Standardbereitstellung von Windows Server abschließen die Standardbereitstellung von Windows Server Wenn wir fertig sind, werden wir ihn vorbereiten und ihn als Domänencontroller bewerben nach Abschluss der Installation des Betriebssystems Starten Sie nach Abschluss der Installation des Betriebssystems die VM und öffnen Sie eine Sitzung. Zuerst ändern wir die IP-Adresse des Servers und machen sie statisch. Wir geben dann die DNS-Server-IPs ein, damit dieser Server Corp.Syntec.com auflösen kann . Danach ändern wir den Namen des Computers Sobald diese Konfigurationen eingerichtet sind, führen Sie eine Reihe von Power-Share-Befehlen um dem Server die Rolle des Domänencontrollers zuzuweisen Dadurch wird sichergestellt, dass unser Windows-Server nahtlos in die Netzwerkinfrastruktur integriert ist , und die Zuverlässigkeit unserer Domäne wird durch redundante Domänencontroller erhöht Beginnen wir mit der Netzwerkschnittstelle Geben Sie acht ein, um das Netzwerkeinstellungsmenü aufzurufen, und geben eins ein, um die Netzwerkschnittstelle auszuwählen Wie Sie sehen können, ist das DHCP aktiviert und der DHCP-Server weist die IP-Adresse dynamisch Lassen Sie uns das in eine statische IP-Adresse ändern. Ich gebe S für statische IP-Adresse ein, ich gebe die folgende IP-Adresse für diesen Server ein. Okay, ich werde dieselbe Netzwerkmaske behalten. Ich werde auch das Standard-Gateway behalten. Okay, jetzt geben wir die DNS-Server-IPs ein. Ich gebe zwei ein, um DNS-Server für die bevorzugte DNS-Server-IP festzulegen DNS-Server für die bevorzugte DNS-Server-IP Ich gebe die IP des Domain-Controllers ein, auch der DNS-Server für die Domain Corpzintec.com ist für die Domain Corpzintec.com Für den alternativen DNS-Server gebe ich die IP-Adresse dieses Dies ist eine bewährte Methode von Microsoft, um aus Gründen der Zuverlässigkeit und Redundanz zwei DNS-Server anzugeben Gründen der Zuverlässigkeit und Redundanz zwei DNS-Server Okay, lassen Sie uns jetzt den Namen des Computers ändern. Ich tippe SV DC 02. Perfekt. Ich muss den Computer neu starten , damit der neue Name wirksam wird, bevor ich den Server zum Domänencontroller heraufstufen kann. Stellen Sie sicher, dass der primäre Domänencontroller betriebsbereit ist und Sie die Domain.syntec.com einrichten können Dazu pinge ich über die Befehlszeile den Domainnamen Syntec.com Perfect an, der Domainname wird zu seiner IP-Adresse aufgelöst, der Domain-Controller antwortet wie erwartet. Jetzt sind wir bereit, für diesen Server zu werben . Der erste Power Share-Befehl aktiviert die Active Directory-Domänendienstfunktion. Auf diesem Server gebe ich den folgenden Befehl ein. Installieren Sie den Namen der Windows-Funktion. Zu den Anzeigendomänendiensten gehören Verwaltungstools. Ich erhalte eine Fehlermeldung, der Roll-Roll-Service oder der Feature-Name nicht gültig ist. Und Domain Services, IC, ich gebe am Ende dieses Arguments ein zusätzliches S ein. Ich werde das reparieren. Okay, der Befehl läuft jetzt, perfekt. Die Installation der Funktion ist erfolgreich und es ist kein Neustart erforderlich. Jetzt kann der Server durch Eingabe des folgenden Befehls in die Rolle eines Domänencontrollers heraufgestuft werden die Rolle eines Domänencontrollers . Installieren Sie den DDS-Domänencontroller und installieren Sie DNS. Das Argument install DNS macht diesen Server einem DNS-Server, gefolgt von Anmeldeinformationen Klammern öffnen, Anmeldeinformationen abrufen, gefolgt vom Domänenadministratorbenutzer, schließende Klammer, Domainname, Cortech.com Ich werde aufgefordert, das Administratorkennwort einzugeben. Ja, ich muss das Passwort erneut eingeben, um den Vorgang abzuschließen. Der Server muss neu gestartet werden. Ich antworte mit Ja, der Befehl wird gerade ausgeführt. Okay, der Computer wird neu gestartet. Ich schließe diese Nachricht. Perfekt. Es scheint, dass der Server jetzt Teil der Zintec-Domain ist jetzt Teil der Zintec-Domain Lassen Sie uns eine Domain-Sitzung öffnen. Wie Sie sehen können, ist der Server jetzt Teil der Domain. Um zu überprüfen, ob der Server ein Domänencontroller ist, werde ich zum primären Domänencontroller wechseln. Auf dem Server werde ich das Active Directory-Verwaltungszentrum öffnen . Klicken Sie darauf, öffnen Sie den Domain-Container. Klicken Sie auf den Container für Domänencontroller. Hier ist er, unser sekundärer Domainserver. In der Spalte Typ können Sie sehen, dass es sich bei dem Server um einen Domänencontroller handelt. Die Operation ist erfolgreich. Gute Arbeit.