翼度科技»论坛 云主机 服务器技术 查看内容

Windows Server 2022 初始设置

7

主题

7

帖子

21

积分

新手上路

Rank: 1

积分
21
添加本地用户

添加新的本地用户。
在CUI配置上,按如下方式设置。

  • 使用管理员权限运行 PowerShell 并按如下方式进行配置。
  1. Windows PowerShell
  2. 版权所由 (C) Microsoft Corporation。 保留所有权利。
  3. 安装最新的 PowerShell,了解新功能和改进!https://aka.ms/PSWindows
  4. # 例如,添加 [NC086] 用户
  5. # [P@ssw0rd01] ⇒您设置的密码(根据需要替换)
  6. # [PasswordNeverExpires] ⇒设置密码永不过期(如果设置默认过期,则不指定此选项)
  7. PS C:\Users\Administrator> New-LocalUser -Name "NC086" `
  8. -FullName "NC086" `
  9. -Description "此计算机的管理员" `
  10. -Password (ConvertTo-SecureString -AsPlainText "P@ssw0rd01" -Force) `
  11. -PasswordNeverExpires `
  12. -AccountNeverExpires
  13. Name        Enabled Description
  14. ----        ------- -----------
  15. NC086       True    此计算机的管理员
  16. # 如果向用户授予权限,请将其添加到 [管理员] 组
  17. PS C:\Users\Administrator> Add-LocalGroupMember -Group "Administrators" -Member "NC086"
  18. # 验证
  19. PS C:\Users\Administrator> Get-LocalUser -Name NC086
  20. Name        Enabled Description
  21. ----        ------- -----------
  22. NC086       True    此计算机的管理员
  23. PS C:\Users\Administrator> Get-LocalGroupMember -Group "Administrators"
  24. ObjectClass Name                          PrincipalSource
  25. ----------- ----                          ---------------
  26. User        WIN-PA24S3GQ6G3\Administrator Local
  27. User        WIN-PA24S3GQ6G3\NC086         Local
  28. # 如果删除用户,请执行如下操作
  29. PS C:\Users\Administrator> Remove-LocalUser -Name "NC086"
复制代码
 
在GUI配置上,按如下方式设置。

  • 运行【服务器管理器】并打开【工具】【计算机管理】。


  • 右键单击左侧窗格中【本地用户和组】下的【用户】,然后选择【新建用户】。


  • 输入新用户的用户名和密码后,点击【创建】按钮。其他 intems 是可选设置的。


  • 创建成功后,新用户将显示在列表中,如下所示。


  • 如果要为新用户设置管理权限,请右键单击该用户并打开【属性】。


  • 移至【成员】选项卡,然后单击【添加】按钮。


  • 指定【管理员】组,如下所示。


  • 确保列表中添加了【管理员】组,然后单击【确定】按钮完成设置。


  • 在【Administrators】组属性中,用户已添加。

 
 
更改管理员用户名

如果出于某些原因(如安全性)想要更改管理员账户名称,可以进行如下更改。
在CUI配置上,按如下方式设置。
  1. Windows PowerShell
  2. 版权所由 (C) Microsoft Corporation。 保留所有权利。
  3. 安装最新的 PowerShell,了解新功能和改进!https://aka.ms/PSWindows
  4. # 例如,将名称 [Administrator] 更改为 [NC086Admin]
  5. PS C:\Users\Administrator> Rename-LocalUser -Name "Administrator" -NewName "NC086Admin"
  6. PS C:\Users\Administrator> Get-LocalUser
  7. # changed
  8. Name               Enabled Description
  9. ----               ------- -----------
  10. DefaultAccount     False   A user account managed by the system.
  11. Guest              False   Built-in account for guest access to the computer/domain
  12. NC086              True    此计算机的管理员
  13. NC086Admin         True    Built-in account for administering the computer/domain
  14. WDAGUtilityAccount False   A user account managed and used by the system for Windows Defender Application Guard scenarios.
复制代码
 
在GUI配置上,按如下方式设置。

  • 运行【服务器管理器】并打开【工具】【计算机管理】。


  • 在左窗格中打开【本地用户和组】【用户】,然后右键单击【管理员】,然后在右窗格中选择【重命名】。然后,更改您喜欢的任何名称。


  • 管理员名称刚刚更改。

 
 
设置计算机名称

默认情况下,计算机名称是自动分配的,因此请更改它。
在CUI配置上,按如下方式设置。

  • 使用管理员权限运行 PowerShell 并按如下方式进行配置。
  1. Windows PowerShell
  2. 版权所由 (C) Microsoft Corporation。 保留所有权利。
  3. 安装最新的 PowerShell,了解新功能和改进!https://aka.ms/PSWindows
  4. # 例如,将“计算机名称”更改为 [NC086]
  5. PS C:\Users\Administrator> Rename-Computer -NewName NC086 -Force -PassThru
  6. HasSucceeded OldComputerName           NewComputerName
  7. ------------ ---------------           ---------------
  8. True         WIN-VIMPQCFFRBH           NC086
  9. WARNING: The changes will take effect after you restart the computer WIN-VIMPQCFFRBH.
  10. # 例如,将主 DNS 后缀更改为 [ncncet.com]
  11. PS C:\Users\Administrator> Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" –Name "NV Domain" –Value "ncncet.com" -PassThru
  12. NV Domain    : ncncet.com
  13. PSPath       : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
  14. PSParentPath : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
  15. PSChildName  : Parameters
  16. PSDrive      : HKLM
  17. PSProvider   : Microsoft.PowerShell.Core\Registry
  18. # 重新启动计算机以应用更改
  19. PS C:\Users\Administrator> Restart-Computer -Force
  20. # 验证
  21. PS C:\Users\Administrator> (ipconfig /all)[0..9]
  22. Windows IP Configuration
  23.    Host Name . . . . . . . . . . . . : NC086
  24.    Primary Dns Suffix  . . . . . . . : ncncet.com
  25.    Node Type . . . . . . . . . . . . : Hybrid
  26.    IP Routing Enabled. . . . . . . . : No
  27.    WINS Proxy Enabled. . . . . . . . : No
  28.    DNS Suffix Search List. . . . . . : ncncet.com
复制代码
 
在GUI配置上,按如下方式设置。

  • 运行【服务器管理器】,在左侧窗格中选择【本地服务器】,然后单击右键窗格中的【计算机名称】部分。


  • 移至【计算机名称】选项卡,然后单击【更改】按钮。


  • 在【计算机名称】字段中输入您喜欢的任何计算机名称,然后单击【更多...】按钮。(:彩蛋


  • 输入此计算机所在的域名。


  • 应用更改需要重新启动计算机。


  • 计算机名称已成功更改。

 
 
设置静态IP地址

默认情况下,IP地址由DHCP分配,因此请为服务器使用设置静态IP地址。此示例显示仅设置IPv4地址。
在CUI配置上,按如下方式设置。

  • 使用管理员权限运行 PowerShell 并按如下方式进行配置。
  1. Windows PowerShell
  2. 版权所由 (C) Microsoft Corporation。 保留所有权利。
  3. 安装最新的 PowerShell,了解新功能和改进!https://aka.ms/PSWindows
  4. # display network interfaces
  5. PS C:\Users\Administrator> Get-NetIPInterface -AddressFamily IPv4
  6. ifIndex InterfaceAlias                  AddressFamily NlMtu(Bytes) InterfaceMetric Dhcp     ConnectionState PolicyStore
  7. ------- --------------                  ------------- ------------ --------------- ----     --------------- -----------
  8. 11      Ethernet0                       IPv4                  1500              25 Enabled  Connected       ActiveStore
  9. 1       Loopback Pseudo-Interface 1     IPv4            4294967295              75 Disabled Connected       ActiveStore
  10. # set DHCP off(将 InterfaceIndex 编号替换为您自己的环境(上面的 ifIndex))
  11. PS C:\Users\Administrator> Set-NetIPInterface -InterfaceIndex 6 -Dhcp Disabled
  12. # 例如,设置 IP 地址 [192.168.200.101/24], gateway [192.168.200.1]
  13. PS C:\Users\Administrator> New-NetIPAddress -InterfaceIndex 11 -AddressFamily IPv4 -IPAddress "192.168.200.101" -PrefixLength 24 -DefaultGateway "192.168.200.1"
  14. IPAddress         : 192.168.200.101
  15. InterfaceIndex    : 11
  16. InterfaceAlias    : Ethernet0
  17. AddressFamily     : IPv4
  18. Type              : Unicast
  19. PrefixLength      : 24
  20. PrefixOrigin      : Manual
  21. SuffixOrigin      : Manual
  22. AddressState      : Preferred
  23. ValidLifetime     : Infinite ([TimeSpan]::MaxValue)
  24. PreferredLifetime : Infinite ([TimeSpan]::MaxValue)
  25. SkipAsSource      : False
  26. PolicyStore       : ActiveStore
  27. # 例如,设置 DNS [192.168.200.1]
  28. PS C:\Users\Administrator> Set-DnsClientServerAddress -InterfaceIndex 11 -ServerAddresses "192.168.200.101" -PassThru
  29. InterfaceAlias               Interface Address ServerAddresses
  30.                              Index     Family
  31. --------------               --------- ------- ---------------
  32. Ethernet0                           11 IPv4    {192.168.200.101}
  33. Ethernet0                           11 IPv6    {}
  34. # 确认设置
  35. PS C:\Users\Administrator> ipconfig /all
  36. Windows IP Configuration
  37.    Host Name . . . . . . . . . . . . : NC086
  38.    Primary Dns Suffix  . . . . . . . : ncncet.com
  39.    Node Type . . . . . . . . . . . . : Hybrid
  40.    IP Routing Enabled. . . . . . . . : No
  41.    WINS Proxy Enabled. . . . . . . . : No
  42.    DNS Suffix Search List. . . . . . : ncncet.com
  43. Ethernet adapter Ethernet0:
  44.    Connection-specific DNS Suffix  . :
  45.    Description . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection
  46.    Physical Address. . . . . . . . . : 00-0C-29-D9-45-D3
  47.    DHCP Enabled. . . . . . . . . . . : No
  48.    Autoconfiguration Enabled . . . . : Yes
  49.    Link-local IPv6 Address . . . . . : fe80::74:ecfd:e898:b756%7(Preferred)
  50.    IPv4 Address. . . . . . . . . . . : 192.168.200.101(Preferred)
  51.    Subnet Mask . . . . . . . . . . . : 255.255.255.0
  52.    Default Gateway . . . . . . . . . : 192.168.200.1
  53.    DHCPv6 IAID . . . . . . . . . . . : 100666409
  54.    DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2D-E2-30-C2-00-0C-29-D9-45-D3
  55.    DNS Servers . . . . . . . . . . . : 192.168.200.1
  56.    NetBIOS over Tcpip. . . . . . . . : Enabled
复制代码
 
在GUI配置上,按如下方式设置。

  • 运行【服务器管理器】,在左侧窗格中选择【本地服务器】,然后单击右侧窗格中的【以太网】部分。


  • 双击【以太网】图标。


  • 点击【属性】按钮。


  • 选择【互联网协议版本4】,然后单击【属性】按钮。


  • 为本地网络设置静态IP地址和网关等。


  • 设置静态IP地址后,将在服务器上启用更改。(:彩蛋

 
 
Windows 更新

配置 Windows 更新。

  • 右键单击窗口开始图标,然后打开【运行】。


  • 输入【gpedit.msc】和【OK】。


  • 在左窗格中选择【计算机配置】【管理模板】【Windows组件】【Windows更新】,然后单击【配置自动更新】在右窗格中打开。


  • 配置所需的 Windows 更新设置。

 
 
允许ICMP回显回复

Windows 防火墙的默认设置会阻止ICMP,因此服务器永远不会使用ping命令从其他主机进行回复。如果要允许ICMP,请按如下方式设置。
在CUI配置上,按如下方式设置。

  • 使用管理员权限运行 PowerShell 并按如下方式进行配置。
  1. Windows PowerShell
  2. 版权所由 (C) Microsoft Corporation。 保留所有权利。
  3. 安装最新的 PowerShell,了解新功能和改进!https://aka.ms/PSWindows
  4. # 允许 ICMPv4
  5. PS C:\Users\Administrator> New-NetFirewallRule `
  6. -Name 'ICMPv4' `
  7. -DisplayName 'ICMPv4' `
  8. -Description 'Allow ICMPv4' `
  9. -Profile Any `
  10. -Direction Inbound `
  11. -Action Allow `
  12. -Protocol ICMPv4 `
  13. -Program Any `
  14. -LocalAddress Any `
  15. -RemoteAddress Any
  16. # 确认设置
  17. PS C:\Users\Administrator> Get-NetFirewallRule | Where-Object Name -Like 'ICMPv4'
  18. Name                          : ICMPv4
  19. DisplayName                   : ICMPv4
  20. Description                   : Allow ICMPv4
  21. DisplayGroup                  :
  22. Group                         :
  23. Enabled                       : True
  24. Profile                       : Any
  25. Platform                      : {}
  26. Direction                     : Inbound
  27. Action                        : Allow
  28. EdgeTraversalPolicy           : Block
  29. LooseSourceMapping            : False
  30. LocalOnlyMapping              : False
  31. Owner                         :
  32. PrimaryStatus                 : OK
  33. Status                        : The rule was parsed successfully from the store. (65536)
  34. EnforcementStatus             : NotApplicable
  35. PolicyStoreSource             : PersistentStore
  36. PolicyStoreSourceType         : Local
  37. RemoteDynamicKeywordAddresses : {}
复制代码
 
在GUI配置上,按如下方式设置。

  • 运行【服务器管理器】并打开【工具】【高级安全Windows Defender防火墙】。


  • 在左侧窗格中选择【入站规则】,然后单击右键窗格中的【新建规则】。


  • 选择【自定义】。


  • 选择【所有程序】。


  • 在【协议类型】上选择【ICMPv4】。


  • 指定允许ICMP的网络范围。


  • 选择【允许连接】。


  • 选择要允许ICMP的网络配置文件。


  • 在【Nmae】字段中输入任何名称。没关系,您的服务器将回复来自其他主机的ping命令。


  • 没关系,您的 Windows 服务器会回复来自其他计算机的ICMP请求。

(:彩蛋,也有可能是缺你一个评论或点赞哦 
 

来源:https://www.cnblogs.com/nc086/p/18211592
免责声明:由于采集信息均来自互联网,如果侵犯了您的权益,请联系我们【E-Mail:cb@itdo.tech】 我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

举报 回复 使用道具