Installation Windows Server 2012 R2 / ESX 1 Einleitung... 2 2 Installation Windows Server 2012 R2... 3 2.1 VMware Tools... 15 3 Konfiguration Windows Server 2012 R2... 21 3.1 Netzwerk Konfiguration... 23 3.2 AutoAdminLogon... 36 3.3 Zeitzone... 38 3.4 Windows Updates... 39 3.5 Symantec Antivirus (SAV)... 42 3.6 Internet Explorer... 49 3.7 Remote Desktop... 51 ITS / WSG / BeY Version 1.0 Seite 1 von 53
Installation Windows Server 2012 R2 / ESX 1 Einleitung In diesem Dokument wird die Installation und Konfiguration eines Gast-Betriebssystems, in diesem Fall Microsoft Windows Server 2012 R2 in einer virtuellen VMware vsphere Client Umgebung beschrieben. Es wird vorausgesetzt, dass bereits eine Virtual Machine (VM) für die Installation des Windows Server Gast-Betriebssystems eingerichtet wurde. Hierfür gibt es eine separate Anleitung sowohl im Wiki als auch auf der ITS Webseite: https://wiki.urz.unibas.ch/display/urzadgw/how-to+articles https://its.unibas.ch/content.cfm?nav=8&content=54 In dieser Anleitung wird NICHT die Autoinstallation mit Windows PE behandelt, stattdessen wird die manuelle Installation des Gast-Betriebssystems erklärt, damit die anschliessende Konfiguration des virtuellen Servers selbst vorgenommen werden kann. ITS / WSG / BeY Version 1.0 Seite 2 von 53
2 Installation Windows Server 2012 R2 vsphere Client Anwendung starten, Rechtsklick auf entsprechende VM und diese mit Power On starten: ITS / WSG / BeY Version 1.0 Seite 3 von 53
Rechtsklick auf entsprechende VM und Konsole öffnen: Die Konsole wird gestartet, es befindet sich noch kein Gast-Betriebssystem darauf: Hinweis: Windows Server 2012 R2 beinhaltet nativ keine Treiber für den HD Controller sowie für den Netzwerkadapter. ITS / WSG / BeY Version 1.0 Seite 4 von 53
Um den entsprechenden Treiber installieren zu können, in der Konsole von vsphere den externen Datenträger verbinden, welcher den Treiber beinhaltet, in diesem Fall das virtuelle Floppy, welches den temporären Treiber für den Harddisk Controller beinhaltet. Floppy drive1 Connect to floppy image on a datastore Vmimages floppies pvsci-windows2008.flp öffnen: In der Menuleiste von vsphere kann überprüft werden, ob der Datenträger erfolgreich gemountet wurde, dies ist der Fall wenn bei Floppy drive1 oder auch einem anderen entsprechenden Datenträger ein grünes Häkchen ist: ITS / WSG / BeY Version 1.0 Seite 5 von 53
Mit Tastaturkürzel Ctrl + Alt + Insert F2 im BIOS die Bootreihenfolge einstellen auf CD-ROM Drive first: Anschliessend mit F10 speichern und das BIOS wieder verlassen. Nun wird das ISO Image gemountet: CD/DVD drive1 Connect to ISO image on a datastore ITS / WSG / BeY Version 1.0 Seite 6 von 53
Browsen zur entsprechenden ISO-Datei und auswählen: Vspere-iso-ds WSG windows-server-2012r2-datacntr-64bit-2core-en.iso Anschliessend überprüfen, ob der Datenträger erfolgreich gemountet wurde: Dann das Gast-Betriebssystem via Send Ctrl + Alt + Delete neu starten: Oder Tastaturenkürzel: Ctrl + Alt + Insert ITS / WSG / BeY Version 1.0 Seite 7 von 53
Nun startet das Gast-Betriebssystem und ist bereit für die Installation: Nachdem die Länder- und Spracheinstellungen gemacht worden sind, die Installation beginnen: ITS / WSG / BeY Version 1.0 Seite 8 von 53
Entsprechende Serverversion auswählen: Windows Server 2012 R2 Standard (Server with a GUI) Lizenzvereinbarung akzeptieren: ITS / WSG / BeY Version 1.0 Seite 9 von 53
Installationstyp Custom auswählen: Da der Harddisk Controller Treiber fehlt, muss dieser nun geladen werden via Load driver : ITS / WSG / BeY Version 1.0 Seite 10 von 53
Hinweis: Wenn der Treiber nicht gefunden wird, muss das Floppy nochmal neu gemountet werden. Entsprechenden Treiber für den HD SCSI Controller auswählen: VMware PVSCSI Controller (A:\AMD64\PVSCSI.INF) Virtuelle Harddisk (Drive) für die Installation auswählen: Nun beginnt die Installation ITS / WSG / BeY Version 1.0 Seite 11 von 53
Nach erfolgreicher Installation und Neustart des Servers, muss als nächstes das lokale Administratoren Konto erstellt werden: ITS / WSG / BeY Version 1.0 Seite 12 von 53
Das Fenster für die Anmeldung erscheint, mit Ctrl + Alt + Insert anmelden: Sicheres Passwort für das neu erstellte Administratoren Konto eingeben und anmelden: ITS / WSG / BeY Version 1.0 Seite 13 von 53
Das Gast-Betriebssystem startet und das Dashboard des Server Managers ist zu sehen: Da noch kein Treiber für den Netzwerkadapter vorhanden ist und der Treiber für den SCSI Controller noch der falsche (generischer Treiber, der nur beschränkten Zugriff für die Installation anbietet), muss nun als nächstes VMware Tools installiert werden. VMware Tools beinhaltet alle korrekten benötigten Treiber und die Netzwerkkarte kann anschliessend konfiguriert werden. ITS / WSG / BeY Version 1.0 Seite 14 von 53
2.1 VMware Tools Installation VMware Tools: Guest Install/Upgrade VMware Tools Installation von VMware Tools mit OK bestätigen: ITS / WSG / BeY Version 1.0 Seite 15 von 53
Sobald die Meldung mit OK bestätigt wurde, geht ein blaues kleines Popup oben rechts im Fenster des Server Managers auf, drauf klicken: setup64.exe starten: ITS / WSG / BeY Version 1.0 Seite 16 von 53
Die Installation von VMware Tools beginnt: ITS / WSG / BeY Version 1.0 Seite 17 von 53
Standard Installation auswählen: Installieren: ITS / WSG / BeY Version 1.0 Seite 18 von 53
Nach erfolgreicher Installation VMware Tools Setup beenden: Neustart des Gast-Betriebssystems bestätigen: Das Gast Betriebssystem führt nun einen Neustart aus, dies kann eine Weile dauern.. ITS / WSG / BeY Version 1.0 Seite 19 von 53
Ob die Installation von VMware Tools erfolgreich war, kann anschliessend im vsphere Client im Register Summary in der Spalte General unter dem Eintrag VMware Tools geprüft werden: Running = ok / Not Running = nicht ok ITS / WSG / BeY Version 1.0 Seite 20 von 53
3 Konfiguration Windows Server 2012 R2 Sämtliche nachfolgenden Konfigurationen können über das Dashboard des Server Managers gemacht werden mit Configure this local server: ITS / WSG / BeY Version 1.0 Seite 21 von 53
Unter Properties wird die aktuelle Konfiguration des Servers ersichtlich und kann entsprechend angepasst werden: ITS / WSG / BeY Version 1.0 Seite 22 von 53
3.1 Netzwerk Konfiguration Es wird eine fixe IP vergeben, diese muss zuerst via Infoblox eingetragen und reserviert und anschliessend der entsprechende DNS Eintrag dazu gemacht werden. Falls keine entsprechende Berechtigung für den Zugriff auf Infoblox vorhanden ist, bitte an den zuständigen Netzwerkadministrator wenden. Anschliessend auf dem Dashboard des virtuellen Servers unter Properties auf den Eintrag Ethernet klicken: Dann mit Rechtsklick auf der entsprechenden Network Connection die Properties aufrufen: ITS / WSG / BeY Version 1.0 Seite 23 von 53
TCP/IPv6 nicht aktivieren. TCP/IPv4 aktivieren und auf den Button Properties klicken: ITS / WSG / BeY Version 1.0 Seite 24 von 53
Die VLAN Auswahl ist abhängig vom Verwendungszweck des Servers, in diesem Fall wird VLAN 22 für den Testnetzbereich ausgewählt. Weitere Angaben zu den vorhandenen VLAN s und deren Verwendungszweck erhalten Sie vom Netzwerkadministrator. Die zuvor reservierte IP (via Infoblox) wird fix eingetragen mit Use the following IP address, in diesem Fall befindet sich der virtuelle Server im VLAN 22, wie bei der Konfiguration der VM angegeben. Die Subnet mask, sowie der Default Gateway und die beiden DNS Server werden folgendermassen angegeben: IP: 131.152.22.x / Subnet: 255.255.255.0 / Default GW: 131.152.22.254 1.DNS: 131.152.1.1 / 2.DNS: 131.152.1.5 ITS / WSG / BeY Version 1.0 Seite 25 von 53
Dann auf den Button Advanced klicken, im Register DNS müssen die gleichen zwei DNS Server in der gleichen Reihenfolge eingetragen sein, wie vorher angegeben: ITS / WSG / BeY Version 1.0 Seite 26 von 53
Im Register WINS darf die Option Enable LMHOSTS lookup NICHT aktiviert sein: Mit dem Button Add die folgenden zwei WINS Server eintragen: 131.152.1.78 131.152.1.79 ITS / WSG / BeY Version 1.0 Seite 27 von 53
Nach erfolgreichem Hinzufügen der beiden WINS Server sollten diese aufgeführt sein: Das NetBIOS setting wird auf Default belassen. Anschliessend mit OK alle Fenster des TCP/IP Settings wieder schliessen. ITS / WSG / BeY Version 1.0 Seite 28 von 53
Ob die neuen TCP/IP Setting korrekt übernommen wurden, kann im Befehlszeileneditor (cmd) überprüft werden mit ipconfig /all ITS / WSG / BeY Version 1.0 Seite 29 von 53
Als nächstes wird dem Server ein sinnvoller Computernamen gegeben (welcher vorherig im Infoblox via DNS Eintrag definiert wurde) und der virtuelle Server wird in die Domain eingebunden. In diesem Beispiel wird der virtuelle Server, welchem der Name its-by-002 vergeben wird (sinnvollen Namen wählen, Eindeutigkeit innerhalb des angelegten Benutzerordners muss gewährleistet sein), in die Subdomain unibasel.ads.unibas.ch aufgenommen. Unter Properties des Servers im Dashboard auf den Eintrag mit der Domain klicken: ITS / WSG / BeY Version 1.0 Seite 30 von 53
Entsprechenden Computernamen angeben und in Domaine unibasel.ads.unibas.ch einbinden: Auf More klicken: ITS / WSG / BeY Version 1.0 Seite 31 von 53
DNS Suffix its.unibas.ch angeben: Server neu starten: ITS / WSG / BeY Version 1.0 Seite 32 von 53
Mit Restart Now bestätigen, der Server startet anschliessend neu: Eine extra hierfür angelegte Group Policy bewirkt, dass sobald ein Computer in die Domain unibasel.ads.unibas.ch eingebunden wird, sich der Benutzername des lokalen Administrators ändert in mrspock, dies aus Sicherheitsgründen. Folglich kann man sich mit dem Administrator Benutzernamen jetzt nicht mehr anmelden und der Benutzer muss mit Switch user gewechselt werden: ITS / WSG / BeY Version 1.0 Seite 33 von 53
ITS / WSG / BeY Version 1.0 Seite 34 von 53
Anmeldedaten entsprechend anpassen: ITS / WSG / BeY Version 1.0 Seite 35 von 53
3.2 AutoAdminLogon Über Run den Registry Editor starten mit regedit : ITS / WSG / BeY Version 1.0 Seite 36 von 53
Browsen zu Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon und den Registry Eintrag AutoAdminLogon deaktivieren, indem der Wert auf 0 gesetzt wird. ITS / WSG / BeY Version 1.0 Seite 37 von 53
3.3 Zeitzone Time zone auf dem Dashboard des virtuellen Servers unter Properties entsprechend anpassen falls nötig (UTC+01:00): ITS / WSG / BeY Version 1.0 Seite 38 von 53
3.4 Windows Updates Alle wichtigen Updates sollten installiert werden. Die Windows Updates werden so eingestellt, dass der Server zwar eine Benachrichtigung erhält, wenn neue Updates zur Verfügung stehen, diese jedoch nicht automatisch heruntergeladen und installiert werden. Auf dem Dashboard des Servers unter den Properties auf Windows Update klicken: ITS / WSG / BeY Version 1.0 Seite 39 von 53
Einstellungen ändern unter Change Settings : Entsprechenden Eintrag auswählen und mit OK bestätigen: Check for updates but let me choose whether to download and install them ITS / WSG / BeY Version 1.0 Seite 40 von 53
Nun wird überprüft ob wichtige Windows Updates vorhanden sind: Die angezeigten Updates sollten via Install updates installiert werden, anschliessend wird der Server neu gestartet: ITS / WSG / BeY Version 1.0 Seite 41 von 53
3.5 Symantec Antivirus (SAV) Asknet aufrufen: https://asknet.unibas.ch, die Symantec Antivirus Software downloaden: Symantec-endpoint-protection-12.1.6-mp3-win64-client-en.exe Achtung: Aus Sicherheitsgründen NICHT den Internet Browser des Servers verwenden. Stattdessen die Datei via Client herunterladen und anschliessend auf den Server kopieren via mstsc. Die Datei falls nötig extrahieren und die Installation ausführen: ITS / WSG / BeY Version 1.0 Seite 42 von 53
Lizenzvereinbarung akzeptieren: Unmanaged Client auswählen (je nach Bedarf kann hier auch die gemanagte Variante gewählt werden): ITS / WSG / BeY Version 1.0 Seite 43 von 53
Benutzerdefinierte Installation auswählen: Standard-size client auswählen: ITS / WSG / BeY Version 1.0 Seite 44 von 53
Die gewählten Features können standardmässig belassen werden: Folgende Optionen aktivieren: Enable Auto-Protect / Run LiveUpdate ITS / WSG / BeY Version 1.0 Seite 45 von 53
Folgende Optionen nicht aktivieren: File Reputation Data Submission Data Collection Installation Options ITS / WSG / BeY Version 1.0 Seite 46 von 53
Anschliessend den Wizard beenden: SAV beginnt nun die Updates zu downloaden: ITS / WSG / BeY Version 1.0 Seite 47 von 53
Sobald der Live Update Status auf complete ist, kann das Fenster geschlossen werden: Nun muss SAV noch neu gestartet werden und somit ist die Installation abgeschlossen: ITS / WSG / BeY Version 1.0 Seite 48 von 53
3.6 Internet Explorer Wie schon erwähnt, sollte auf keinen Fall der Internet Browser auf dem Server verwendet werden. Es ist wichtig, dass im Internet Explorer die höchste Sicherheitsstufe eingestellt wird. Den Internet Explorer (IE) aufrufen mit Rechtsklick auf das Windows Zeichen unten links auf dem Bildschirm des Servers, Search anklicken und das entsprechende Programm, welches aufgerufen werden soll eingeben, in diesem Fall Internet Explorer : ITS / WSG / BeY Version 1.0 Seite 49 von 53
Beim ersten Start des IE muss folgende Option aktiviert werden: Use recommended security and compatibility settings Anschliessend mit OK bestätigen und den IE wieder schliessen. ITS / WSG / BeY Version 1.0 Seite 50 von 53
3.7 Remote Desktop Um via Remote Desktop auf den virtuellen Server zugreifen zu können, muss zuerst noch der Dienst aktiviert werden über die Properties auf dem Dashboard: ITS / WSG / BeY Version 1.0 Seite 51 von 53
Die Meldung kann mit OK bestätigt werden, anschliessend die Option Allow remote connections to this computer aktivieren: ITS / WSG / BeY Version 1.0 Seite 52 von 53
Evtl. muss die Ansicht des Dashboards aktualisiert werden, damit eine aktuelle Anzeige erhalten wird: Anschliessend kann auf den Server via Remote Desktop Connection (mstsc) zugegriffen werden: ITS / WSG / BeY Version 1.0 Seite 53 von 53