Windows Server 2008 Core Befehle Inhalt Desktop Auflösungen ändern... 3 Data Execution Protection testen... 3 Windows Server 2008 R2 per Console Verwalten... 3 Firewall Befehle... 4 Updates konfigurieren... 4 Updates deaktivieren... 4 Updates überprüfen... 4 Server Core aktivieren... 5 Den Computernamen ändern... 5 Zur Domäne hinzufügen... 5 Die IP Adresse eintragen:... 5 IP Adresse setzen... 6 DNS Server Adresse konfigurieren... 6 WINS Server Adresse konfigurieren... 6 Pagefile konfigurieren... 7 Server Core als Domänencontroller... 7 Domänencontroller Antwortdatei... 7 Zusätzlicher Domänencontroller... 8 Erster DC einer neuen Sub-Domäne... 9 Read Only Domain Controller... 10 Einen Domänencontroller herunterstufen (demoten)... 11 Server Core zum Mitgliedsserver herunterstufen... 11 DHCP-Server installieren/deinstallieren... 12 DHCP-Konfiguration... 12 DNS-Server installieren/deinstallieren... 13 1 Überschrift
WINS-Server installieren/deinstallieren... 13 Server Rollen anzeigen... 13 Serverrollen installieren... 13 Serverrollen deinstallieren... 13 Hyper-V auf einem Server Core installieren... 13 Druckdienste installieren/deinstallieren... 14 Zeitzone anzeigen lassen... 14 Regions- und Sprachoptionen... 14 Die Installation von Treibern... 14 2 Überschrift
Desktop Auflösungen ändern Achtung: Die richtige GUID ist diejenige, die das Unterverzeichnis VolatileSettings beinhaltet. - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Video\<GUID>\0000\ REG_DWORD - DefaultSettings.XResolution (z.b. 1152 Dezimal). - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Video\<GUID>\0000\ REG_DWORD - DefaultSettings.YResolution (z.b. 864 Dezimal). oder reschangecon.exe -width=1152 -height=864 -depth=8 -force dd http://www.12noon.com/displaychanger.htm Data Execution Protection testen Mit der Ausgabe True wurde Data Execution Protection (DEP) erfolgreich aktiviert. wmic OS Get DataExecutionPrevention_Available Windows Server 2008 R2 per Console Verwalten C:\Windows\System32\msinfo32.exe C:\Windows\System32\systeminfo.exe set C:\Windows\System32\SConfig neue CMD Console --> start cmd /separate sconfig.cmd beim Start/Login ausführen: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Entry: SConfig - Type: REG_SZ - Value: C:\Windows\system32\sconfig.cmd 3 Überschrift
Firewall Befehle Firewall abschalten netsh advfirewall set currentprofile state off Windows Server 2008 R2 Remote Desktop freischalten Cscript %windir%\system32\scregedit.wsf /ar 0 oder netsh firewall set service type=remotedesktop mode=enable netsh firewall set server type=remoteadmin mode=enable Updates konfigurieren Hier kann man nachsehen ob es konfiguriert ist: C:\windows\system32\cscript SCregEdit.wsf /AU /v Hier wird der Wert in der Registry gesetzt C:\windows\system32\cscript SCregEdit.wsf /AU 4 net stop wuauserv net start wuauserv wuauclt /detectnow Updates deaktivieren C:\windows\system32\cscript SCregEdit.wsf /AU 1 net stop wuauserv Updates überprüfen wmic qfe list 4 Überschrift
Server Core aktivieren Server Core aktiviert - start /w slmgr.vbs ato Ablaufdatum der Lizenz - start /w slmgr.vbs -xpr Falls zum Zeitpunkt der Aktivierung keine Internetverbindung besteht, kann durch einen gebührenfreien Anruf (Deutschland Tel.: 0800-284 828 3) Die Installations-ID - start /w slmgr.vbs -dti Server manuell aktiviert - start /w slmgr.vbs atp GUID ActivationID Den Computernamen ändern netdom renamecomputer ALTERCOMPUTERNAME /newname:neuercomputername /force netdom renamecomputer ALTERCOMPUTERNAME /newname:neuercomputername /userd:<domäne\administrator> /passwordd:* Zur Domäne hinzufügen netdom join %computername% /domain:<domänenname> /userd:administrator /passwordd:* Netdom remove /d:<domäne> <PC-Name Core> Die IP Adresse eintragen: Netzwerkkarte überprüfen netsh interface ipv4 show interface oder ipconfig /all netsh int ipv4 sh int = IDX Wert herrausfinden 5 Überschrift
IP Adresse setzen netsh int ipv4 set addr "LAN-Verbindung" static 172.16.100.3 255.255.255.0 172.16.100.254 oder Netsh int ipv4 set address name="<idx-wert>" source=static address=192.168.178.10 mask=255.255.255.0 gateway=192.168.178.1 DNS Server Adresse konfigurieren netsh int ipv4 set dns "LAN-Verbindung" static 172.16.100.1 primary oder netsh int ipv4 set dnsserver name="<idx-wert>" address=172.16.100.1 index=1 netsh int ipv4 set dnsserver name="<idx-wert>" address=172.16.100.2 index=2 netsh int ipv4 delete dns "LAN-Verbindung" 172.16.100.1 netsh int ipv4 delete dns "LAN-Verbindung" all WINS Server Adresse konfigurieren netsh int ipv4 add wins "LAN-Verbindung" 172.16.100.1 oder netsh int ipv4 set winsserver name="<idx-wert>" address=172.16.100.1 index=1 netsh int ipv4 set winsserver name="<idx-wert>" address=172.16.100.2 index=2 netsh int ipv4 delete wins "LAN-Verbindung" 172.16.100.1 netsh int ipv4 delete wins "LAN-Verbindung" all 6 Überschrift
Pagefile konfigurieren wmic computersystem set AutomaticManagedPagefile=false wmic pagefileset where name="c:\\pagefile.sys" set InitialSize=1000,MaximumSize=2000 Server Core als Domänencontroller DCPROMO /unattend:e:\dccorepromote.txt!alles eine Zeile! dcpromo /unattend /replicaornewdomain:replica /replicadomaindnsname:intra.domain.de /sitename:default-first-site-name /InstallDns:yes /confirmgc:yes /UserDomain:intra.domain.de /UserName:intra.domain.de\Administrator /Password:DomänenAdminKennwort /databasepath:"c:\windows\ntds"/logpath:"c:\windows\ntds" /sysvolpath:"c:\windows\sysvol" /safemodeadminpassword:schwerespa$$w0rd!/rebootoncompletion:yes Promotion Operation --> http://technet.microsoft.com/en-us/library/cc733048.aspx Domänencontroller Antwortdatei Erster DC einer neuen Gesamtstruktur: [DCInstall] ; New forest promotion ReplicaOrNewDomain=Domain NewDomain=Forest NewDomainDNSName=intra.DOMAINNAME.de ; ForestLevel 3 Win2008-4 Win2008R2 ForestLevel=4 DomainNetbiosName=DOMAINNAME 7 Überschrift
; DomainLevel 3 Win2008-4 Win2008R2 DomainLevel=4 InstallDNS=Yes ConfirmGc=Yes ;CreateDNSDelegation=No DatabasePath=C:\ADS\NTDS LogPath=C:\ADS\NTDS SYSVOLPath=C:\ADS\SYSVOL SafeModeAdminPassword=SchweresPa$$w0rd! ; Run-time flags (optional) ; CriticalReplicationOnly=Yes RebootOnCompletion=Yes TransferIMRoleIfNecessary=No Zusätzlicher Domänencontroller [DCInstall] ; Replica DC promotion ReplicaOrNewDomain=Replica ReplicaDomainDNSName=intra.DOMAINNAME.de SiteName= Default-First-Site-Name InstallDNS=Yes ConfirmGc=Yes CreateDNSDelegation=No UserDomain=intra.DOMAINNAME.de UserName=DOMAINNAME\administrator Password=Pa$$w0rd! DatabasePath="C:\Windows\NTDS" 8 Überschrift
LogPath="C:\Windows\NTDS" SYSVOLPath="C:\Windows\SYSVOL" SafeModeAdminPassword=SchweresPa$$w0rd! ; Run-time flags (optional) ; CriticalReplicationOnly=Yes RebootOnCompletion=Yes Erster DC einer neuen Sub-Domäne [DCInstall] ; New child domain promotion ReplicaOrNewDomain=Domain NewDomain=Child ParentDomainDNSName=intra.DOMAINNAME.de ChildName=child DomainNetbiosName=CHILDDOMAENE DomainLevel=2 SiteName=Mainz InstallDNS=Yes ConfirmGc=Yes CreateDNSDelegation=Yes DNSDelegationUserName=DOMAINNAME\administrator DNSDelegationPassword=* UserDomain=intra.DOMAINNAME.de UserName=DOMAINNAME\administrator Password=Pa$$w0rd! ReplicationSourceDC=LHDCON01.intra.DOMAINNAME.de DatabasePath="C:\Windows\NTDS" 9 Überschrift
LogPath="C:\Windows\NTDS" SYSVOLPath="C:\Windows\SYSVOL" SafeModeAdminPassword=SchweresPa$$w0rd! ; Run-time flags (optional) RebootOnCompletion=Yes Read Only Domain Controller [DCInstall] ; Read-Only Replica DC promotion ReplicaOrNewDomain=ReadOnlyReplica ReplicaDomainDNSName=intra.DOMAINNAME.de ; RODC Password Replication Policy PasswordReplicationDenied="VORDEFINIERT\Administratoren" PasswordReplicationDenied="VORDEFINIERT\Server-Operatoren" PasswordReplicationDenied="VORDEFINIERT\Sicherungs-Operatoren" PasswordReplicationDenied="VORDEFINIERT\Konten-Operatoren" PasswordReplicationDenied="DOMAINNAME\Abgelehnte RODC- Kennwortreplikationsgruppe" PasswordReplicationAllowed="DOMAINNAME\Zulässige RODC-Kennwortreplikationsgruppe" PasswordReplicationAllowed=Gruppe1 PasswordReplicationAllowed=Benutzer1 PasswordReplicationAllowed=ComputerName1 DelegatedAdmin="DOMAINNAME\RODC-Admins" SiteName=Default-First-Site-Name InstallDNS=Yes ConfirmGc=Yes CreateDNSDelegation=No 10 Überschrift
UserDomain=intra.DOMAINNAME.de UserName=intra.DOMAINNAME.de\Administrator Password=Pa$$w0rd! ; In der nächsten Zeile kann man einen Quell-DC angeben, ; mit dem die AD-Replikation stattfinden soll. ReplicationSourceDC=LHDCON01.intra.DOMAINNAME.de DatabasePath="C:\Windows\NTDS" LogPath="C:\Windows\NTDS" SYSVOLPath="C:\Windows\SYSVOL" SafeModeAdminPassword=SchweresPa$$w0rd! ; Run-time flags (optional) ; CriticalReplicationOnly=Yes RebootOnCompletion=Yes Einen Domänencontroller herunterstufen (demoten) [DCINSTALL] AdministratorPassword="Pa$$w0rd!" IgnoreIsLastDnsServerForZone=Yes IgnoreIsLastDCInDomainMismatch=Yes RebootOnSuccess=Yes Server Core zum Mitgliedsserver herunterstufen DCPROMO /unattend:e:\dccoredemote.txt dcpromo /unattend /AdministratorPassword:"Pa$$w0rd!" /IgnoreIsLastDnsServerForZone:yes /IgnoreIsLastDCInDomainMismatch:yes /RebootOnSuccess:yes Demotion Operation --> http://technet.microsoft.com/en-us/library/cc772494.aspx 11 Überschrift
DHCP-Server installieren/deinstallieren start /w ocsetup DHCPServerCore start /w ocsetup DHCPServerCore /uninstall DHCP-Konfiguration netsh dhcp server 192.168.178.5 add scope 192.168.178.0 255.255.255.0 DHCPCore CoreBereich Den DHCP-Bereich festlegen netsh dhcp server 192.168.178.5 scope 192.168.178.0 add iprange 192.168.178.1 192.168.178.254 Ausschlussbereich netsh dhcp server 192.168.178.5 scope 192.168.178.0 add excluderange 192.168.178.40 192.168.178.60 Die Router-Option setzen netsh dhcp server 192.168.178.5 scope 192.168.178.0 set optionvalue 003 IPADDRESS 192.168.178.1 Den DNS-Server setzen netsh dhcp server 192.168.178.5 scope 192.168.178.0 set optionvalue 006 IPADDRESS 192.168.178.5 192.168.178.6 Den DHCP-Bereich aktivieren netsh dhcp server 192.168.178.5 scope 192.168.178.0 set state 1 Serverdienst starten - net start dhcpserver Serverdienst auf Automatisch stellen - sc config dhcpserver start= auto Autorisieren - netsh dhcp add server DC.DOMAINNAME.de 192.168.178.5 Autorisierung aufheben - netsh dhcp delete server DC.DOMAINNAME.de 192.168.178.5 12 Überschrift
DNS-Server installieren/deinstallieren start /w ocsetup DNS-Server-Core-Role start /w ocsetup DNS-Server-Core-Role /uninstall dnscmd und zum anderen remote mit dem DNS Snap-In konfigurieren. WINS-Server installieren/deinstallieren start /w ocsetup WINS-SC start /w ocsetup WINS-SC /uninstall Server Rollen anzeigen oclist find ServerRolle oder nur oclist Serverrollen installieren start /w ocsetup <Rolle> start /w ocsetup <Feature> Serverrollen deinstallieren start /w ocsetup <Rolle> /uninstall start /w ocsetup <Feature> /uninstall Hyper-V auf einem Server Core installieren bcdedit /set hypervisorlaunchtype auto (dieser Befehl ist nicht zwingend, aber ohne ihn sind zwei Neustarts fällig) start /w ocsetup Microsoft-Hyper-V 13 Überschrift
Druckdienste installieren/deinstallieren start /w ocsetup Printing-ServerCore-Role start /w ocsetup Printing-ServerCore-Role /uninstall Zeitzone anzeigen lassen control timedate.cpl Regions- und Sprachoptionen control intl.cpl Die Installation von Treibern Ist der Hardware-Treiber nicht im Betriebssystem enthalten, so gilt es diesen beim Hersteller zuerst herunterzuladen. Falls keine Windows Server 2008 Treiber vom Hersteller bereitgestellt werden, reicht oftmals der Treiber für Windows Vista aus. Der heruntergeladene Treiber sollte entweder entpackt und wie folgt installiert werden: Pnputil i a <Pfad>\<Treiber>.inf oder per USB Stick exe Datei ausführen 14 Überschrift