Windows Server安装
# Windows Server介绍
# 版本介绍
- Windows Server版本可以分为标准版和数据中心版,两者的差异只在虚拟化权利,其他功能完全一样。
- 标准版免费有2个虚拟化实例,数据中心版有无限个虚拟化实例。
- 其中每个版本又分为:
- **包含桌面体验的服务器:**会安装标准的图形用户界面 (GUI),并支持所有服务与工具。
- **Server Core:**降低维护与管理需求,减少资源使用量。只能使用命令提示符CMD、PowerShell或通过远程计算机管理服务器。有些服务Server Core模式不被支持。
- **Nano Server:**相较Server Core更为精简、资源占用更少、配置速度更快,只支持64位应用程序。需通过远程桌面进行管理,针对私有云和数据中心进行优化过。
# 正版许可结构介绍
正版许可一般包括
License
和CAL
,两个都需要购买。- License即软件许可,用于激活系统。
- CAL即客户端访问服务端的许可,仅作法律限制,有多少台Windows主机需要访问Windows Server就需要买多少套。
标准报价名称:
WinSvrStd 2012 CHNS OLP NL 2Proc / 8000RMB
- Std指Standard标准版,CHNS指chinese中文版,OLP指开放许可协议,nl指No level未分级版,也就是最低级别,2Proc指的是服务器每有2个处理器 / 8000元。
# 安装方式
- 下载Windows Server的ISO镜像文件:
https://msdn.itellyou.cn/
- 通过各种引导方式,启动安装程序,然后在预安装阶段选择语言、输入法、安装版本、是否接受微软许可、全新安装还是升级安装、分区和格式化。选择完后单击安装即可。
- 单击安装后等待系统文件复制完毕即可。
# GUI安装卸载方式
Windows Server操作系统在安装时会默认安装GUI界面,我们但同时也支持手动安装 或卸载GUI界面。
GUI安装
- PowerShell中执行命令
Install-WindowsFeature Server-Gui-Mgmt-Infra -Restart
,然后重启即可。
GUI卸载
- 第一种方式:
服务器管理器 -> 右上角的管理 -> 删除角色和功能 -> 删除用户界面和基础结构(去掉勾) -> 确定
,然后重启即可。 - 第二种方式:PowerShell中执行命令
Uninstall-WindowsFeature Server-Gui-Mgmt-Infra -Restart
,然后重启即可。
# 激活方式介绍
# MAK类型
- 批量激活密钥(Multiple Activation Key),指通过手动输入序列号进行激活,必须联网,适用于少量机器。
- 查看授权命令:
slmgr /dlv
# KMS类型
- 秘钥管理服务(Key Management Service),用于批量激活,每180天激活一次但没有数量限制,不需要联网,适用于大量机器或虚拟机。
- 需要使用一台Windows Server作为KMS服务器,KMS服务器本身需要使用KMS Key进行激活,激活时需要联网,或者打电话给微软客服。
# KMS激活方式
# 安装
添加角色和功能 -> 批量激活服务(KMS)打钩 -> 安装即可。
# 配置
以下方式都需要KMS服务器开放TCP/1688端口。
- 场景一:公司有AD架构,KMS服务器在域中,客户端也在域中。
- 基于Active Directory活动目录的激活(推荐)。域下的客户端会自动请求域中的KMS服务器进行激活。
- 该方式会自动在公司内部DNS服务器中写入一条SRV记录,让客户端可以找到KMS服务器。
- 场景二:公司有AD架构,KMS为工作组,客户端在域中。
- 由于KMS服务器没有加入AD域,我们需要手动在公司内部DNS服务器上,添加一条KMS服务器的SRV记录,让AD域下的客户端可以通过DNS服务器找到KMS服务器。
- 场景三:公司有AD架构,KMS在域中,客户端为工作组。
- 由于客户端不在域中,客户端无法正常请求在域中的KMS。我们需要通过DHCP服务器分发DNS后缀,也就是AD域的域名,让客户端和域产生联系。
- 手动配置就是在以太网属性中 -> Internet协议版本4(TCP/IPv4)中 -> 高级 -> DNS选项 -> DNS后缀 -> 然后添加即可。
- 场景四:公司工作组架构。
- 需要手动在公司内部DNS服务器上,添加一条KMS服务器的SRV记录。然后通过DHCP服务器分发DNS后缀。
# 驱动程序签名介绍
驱动程序签名强制是一种安全措施,用于确保安装在操作系统中的驱动程序是经过认证的,并且未被篡改或感染恶意软件。签名强制的实现原理通常是通过在驱动程序中包含一个数字签名,该签名由可信的证书颁发机构(CA)进行验证。
如果即插即用(plug-and-play)的设备驱动程序未经签名,那么在安装驱动程序时会出现警告界面,即便完成安装,系统也不会加载此驱动程序。若通过应用程序来安装未经签名的驱动,虽然不会有警告,但是系统仍然不会加载驱动程序。
若系统因为没有加载此驱动程序,而照成系统不正常运作或无法启动,可以在系统启动初期按F8键,然后选择进入禁用驱动程序强制签名,系统启动成功后卸载未经签名的驱动程序。