Установить возможности рабочего стола windows server 2019

Have you recently installed Windows Server 2019 and noticed that it lacks certain user interface features typically found in a desktop operating system? Don’t worry! In this tutorial, we will guide you through the steps to add the Desktop Experience feature to Windows Server 2019.

Step 1: Launch the Server Manager by clicking on the Windows icon in the taskbar and selecting «Server Manager» from the Start menu.

Step 2: In the Server Manager window, click on «Manage» located at the top-right corner and then select «Add Roles and Features» from the drop-down menu.

Step 3: The Add Roles and Features Wizard will open. Click «Next» to proceed.

Step 4: Select «Role-based or feature-based installation» and click «Next.«

Step 5: Choose the appropriate server from the server pool and click «Next.«

Step 6: Scroll down and expand «User Interfaces and Infrastructure» in the list of features. Check the box next to «Desktop Experience» and click «Next.«

Step 7: Review the information on the «Features» screen and click «Install» to begin the installation process. Wait for the installation to complete.

Once the installation is finished, you will have successfully added the Desktop Experience feature to Windows Server 2019. Now you can enjoy a more familiar desktop user interface and access features such as Windows Media Player, desktop themes, and various administration tools.

Pros Cons
1. Enhanced user interface with desktop features. 1. Consumes additional system resources.
2. Provides access to familiar tools like Windows Media Player. 2. Could potentially introduce additional security risks.
3. Simplifies administration tasks with graphical interfaces. 3. May not be necessary for server-only environments.

By following these simple steps, you can easily add the Desktop Experience feature to Windows Server 2019 and enjoy a more intuitive user experience.

Video Tutorial:How do I add desktop experience feature?

To add the desktop experience to Windows Server, you can follow these steps:

1. Open Server Manager: Click on the Windows icon in the taskbar, type «Server Manager,» and click on the Server Manager app.

2. Add required features: In the Server Manager dashboard, click on «Manage» and select «Add Roles and Features.» This will open the Add Roles and Features Wizard.

3. Select server: On the Before You Begin page, click «Next» to proceed.

4. Installation Type: Choose «Role-based or feature-based installation» and click «Next.«

5. Select server: Choose the desired server on which you want to install the Desktop Experience feature and click «Next.«

6. Features: Scroll down and expand «User Interfaces and Infrastructure» category. Check the box next to «Desktop Experience» and click «Next.«

7. Confirmation: Review the selected features and click «Install.«

8. Installation progress: Wait for the installation to complete. You can monitor the progress in the progress bar.

9. Completion: Once the installation is finished, you will see the «Installation succeeded» message. Click «Close» to exit the wizard.

10. Restart the server: After adding the desktop experience, it is recommended to restart the server for the changes to take effect. You can either restart immediately or manually restart later.

Following these steps will add the desktop experience to your Windows Server, allowing you to have a more familiar desktop-like user interface. This can be particularly useful if you intend to use the server for tasks that require a graphical interface.

Note: Adding the desktop experience may increase the resource usage of the server, so make sure your server meets the hardware requirements to handle the additional load.

Can you install Windows Server Core and then upgrade to desktop experience?

Yes, it is possible to install Windows Server Core and then upgrade to the desktop experience. Here are the steps to follow:

1. Begin by installing the Windows Server Core edition on your system. This version of Windows Server has a minimal graphical interface and is optimized for server-related tasks.

2. Once the installation is complete, you can choose to upgrade to the Windows Server with Desktop Experience edition if you require a more traditional desktop environment similar to the client versions of Windows.

3. To initiate the upgrade process, you need to access the Server Manager. You can do this by typing «sconfig» at the command prompt and pressing Enter.

4. In the Server Manager, navigate to the «Add roles and features» section.

5. A wizard will open, guiding you through the upgrade process. Click on «Next» to proceed.

6. Select «Role-based or feature-based installation» and click «Next.«

7. Choose the local server from the server pool and click «Next» again.

8. Scroll down and locate the «User Interfaces and Infrastructure» section. Expand it and tick the box next to «Server Graphical Shell.» This option will install the desktop experience.

9. A pop-up window will appear, asking to install additional features required by the server graphical shell. Click «Add Features» to proceed.

10. Hit «Next» until you reach the «Confirmation» page.

11. Review your selections, confirm the upgrade, and click «Install» to initiate the process.

12. The system will now install the desktop experience components. This may take a while, so be patient.

13. Once the installation is complete, you will receive a notification. Restart your system to apply the changes.

After the reboot, your Windows Server Core will be upgraded to the Windows Server with Desktop Experience edition. You will now have a desktop environment similar to Windows client versions, along with the additional features and capabilities of Windows Server.

Does Windows Server 2019 have desktop experience?

Yes, Windows Server 2019 does have a desktop experience option. The desktop experience feature provides a Windows interface, similar to the desktop version of Windows, allowing users to interact with the server using a graphical user interface (GUI). This can be particularly useful for users who are more accustomed to working with a traditional desktop environment and prefer a visual interface over command-line interactions.

Here are the steps to install the desktop experience feature in Windows Server 2019:

1. Log in to your Windows Server 2019 machine with administrative privileges.
2. Open the Server Manager application.
3. On the Dashboard page, click on «Add roles and features.«
4. The «Add Roles and Features Wizard» will appear. Click «Next» to proceed.
5. Choose the installation type as «Role-based or feature-based installation» and click «Next.«
6. Select your server’s target server from the server pool and click «Next.«
7. In the «Server Roles» section, leave the default settings and click «Next.«
8. On the «Features» page, check the box next to «Desktop Experience» and click «Next.«
9. Review the information on the «Confirmation» page, then click «Install» to begin the installation process.
10. Once the installation is completed, you can access the desktop experience on your Windows Server 2019 machine.

Enabling the desktop experience feature can provide a familiar interface for tasks such as managing files, installing applications, and configuring server settings without relying solely on command-line interactions. However, it’s important to note that enabling the desktop experience may consume additional system resources compared to running Windows Server without it. Therefore, it is recommended to carefully evaluate your server’s specifications and requirements before deciding to install the desktop experience feature.

Which version of Windows Server 2019 has GUI?

Windows Server 2019 provides multiple editions, each with different features and capabilities. When it comes to graphical user interface (GUI), there are two editions to consider: Windows Server 2019 with Desktop Experience and Windows Server 2019 without Desktop Experience (also known as Windows Server Core).

1. Windows Server 2019 with Desktop Experience: This edition includes the standard GUI that most users are familiar with. It offers a full Windows desktop environment with features like a Start menu, Taskbar, and Windows Explorer. The Desktop Experience edition is suitable for organizations that prefer a traditional server environment and require a graphical interface for managing and configuring the server.

2. Windows Server 2019 without Desktop Experience (Server Core): This edition provides a minimalistic installation option without the traditional Windows desktop environment. It does not include the standard GUI elements and is managed primarily through command-line tools, PowerShell, and remote management. Server Core is designed for efficiency, reduced resource usage, and improved security by minimizing the attack surface.

Determining which edition to choose depends on your specific requirements and preferences. Below are a few reasons why you might opt for each edition:

Reasons for Windows Server 2019 with Desktop Experience:
– Familiarity: If you have extensive experience managing Windows servers with a graphical interface, the Desktop Experience edition provides a familiar environment that reduces the learning curve.
– Administrative Tools: The Desktop Experience edition includes a wide array of administrative tools and wizards accessible through the graphical interface.
– Compatibility: Certain legacy applications and software may rely on a full GUI to function properly. If you have dependencies on such software, the Desktop Experience edition ensures compatibility.

Reasons for Windows Server 2019 without Desktop Experience (Server Core):
– Improved Performance: Server Core has a smaller footprint compared to the Desktop Experience edition, resulting in lower resource usage. This can lead to improved performance and reduced maintenance.
– Enhanced Security: Removing the GUI elements in Server Core reduces the attack surface of the server. Fewer components running on the server means fewer potential vulnerabilities.
– Automation and Scripting: Server Core is designed to be managed through command-line tools and PowerShell. It provides a streamlined environment for automation and scripting, making it ideal for environments that heavily use these approaches.

Ultimately, the choice between Windows Server 2019 editions with or without GUI depends on factors such as your level of expertise, specific server requirements, compatibility needs, and security considerations.

How do I change Windows Server 2019 to desktop experience?

To change Windows Server 2019 to the desktop experience, follow these steps:

1. Open the Server Manager:
– Click on the Start button.
– Type «Server Manager» in the search bar.
– Select the Server Manager from the search results.

2. In the Server Manager window, click on «Manage» from the top toolbar, and then click on «Remove Roles and Features» from the dropdown menu.

3. This will open the «Remove Roles and Features Wizard.» Click «Next» to proceed.

4. In the «Server Selection» screen, the local server should be selected by default. If not, choose the appropriate server from the server pool. Click «Next» to continue.

5. In the «Features» screen, locate and expand the «User Interfaces and Infrastructure» option.

6. Select the «Desktop Experience» checkbox and click «Next.«

7. The wizard may prompt you to install additional features that are required by the Desktop Experience. If prompted, click «Add Features» to install the required features and then click «Next» to proceed.

8. In the «Confirmation» screen, review the selected options. If everything looks correct, click «Install» to start the installation process.

9. Once the installation is complete, you will see the «Results» screen. Verify that the installation was successful, and then click «Close» to exit the wizard.

10. Finally, restart your Windows Server 2019 for the changes to take effect. After the restart, the server will boot into the desktop experience.

Please note that switching to the desktop experience may impact the performance and security of your server. Consider the specific requirements and use cases of your server environment before making the switch.

На хостинге UltraVDS есть готовая для заказа конфигурация виртуальной машины, стоимость которой составляет всего 99 рублей в месяц. Этот VPS работает под управлением операционной системы Windows Server 2019 Core. По умолчанию на сервере отсутствует привычная графическая оболочка, поэтому данная статья посвящена тому, как установить GUI на Windows Server Core.

Конфигурация Windows Server Core

Метод первый — запуск Explorer++

В Windows Server Core изначально отсутствует привычный проводник Explorer. Исходя из этого первым шагом необходимо загрузить Explorer++, который вполне может послужить заменой оригинального explorer.exe. В данном контексте мы рассматриваем Explorer++, но применяться может практически любой файловый менеджер, включая FAR Manager, Total Commander или что-либо ещё.

Во-первых, необходимо загрузить на свою локальную рабочую станцию дистрибутив браузера. Сделать это можно, например, отсюда.

Далее, подключитесь к вашему VDS и создайте там директорию, которую будете использовать как общую папку для обмена файлами. Для чего из командной строки откройте PowerShell при помощи команды:

powershell

После чего создайте директорию:

New-Item -Path 'C:\xchange_catalog\' -ItemType Directory

И предоставьте директории общий доступ:

New-SmbShare -Path 'C:\xchange_catalog\' -FullAccess Administrator -Name SHARED_DIR

Здесь:

  • C:\xchange_catalog\ — созданная на сервере папка;
  • Administrator — пользователь, которому предоставлены права на полный доступ к папке;
  • SHARED_DIR — имя расшаренного ресурса.

Теперь вы сможете подключиться к вашему удалённому серверу. Для чего в проводнике наберите соответствующий путь к каталогу на VPS. В нашем случае путь до общего каталога выглядит как:

\\176.58.60.160\shared_dir

Вы же должны использовать IP-адрес вашего виртуального сервера и имя вашего расшаренного ресурса.

Общий каталог на сервере

Теперь необходимо найти загруженный ранее архив с дистрибутивом Explorer++, распаковать его и скопировать файл Explorer++.exe в общую папку на сервере.

После этого вы уже можете запустить Explorer++ из командной строки, перейдя в каталог с файлом Explorer++.exe и выполнив команду запуска приложения:

cd C:\xchange_catalog

Explorer++.exe

Но мы немного усложним задачу и сделаем так, чтобы не нужно было запускать Explorer++ при каждом входе в систему в ручную.

Для этого запустите из командной строки PowerShell и добавьте запуск браузера в планировщик:

$Act = New-ScheduledTaskAction -Execute 'C:\xchange_catalog\Explorer++.exe'

$Trg = New-ScheduledTaskTrigger -AtLogon

Register-ScheduledTask Explorer-Start -Action $Act -Trigger $Trg

При помощи данных команд мы создали задачу, которая называется Explorer-Start, и которая будет запускаться при каждом входе пользователя в систему.

Создание задачи в планировщике средствами PowerShell

То есть, если вы завершите сеанс подключения к VPS командой logoff, после чего снова войдёте на сервер, то Explorer++ откроется, когда произойдёт вход вашей учётной записи в систему.

Explorer++ - Установка GUI на Windows Server Core

Метод второй — установка родного браузера

В данном методе мы будем использовать дополнительный пакет компонентов, который необходимо будет добавить в установки основных серверных компонентов операционной системы. Речь идёт о Server Core App Compatibility Feature on Demand (FOD), который может вернуть в систему средство «Просмотр событий» (Eventvwr.msc), монитор ресурсов (Resmon,exe), Проводник (Explorer.exe) и даже Windows PowerShell (Powershell_ISE.exe).

Для установки пакета войдите в PowerShell и запустите следующую команду:

Add-WindowsCapability -Online -Name ServerCore.AppCompatibility~~~~0.0.1.0

После чего необходимо перезапустить сервер:

Restart-Computer

В результате у вас появится возможность запускать даже Microsoft Office, но при этом система потеряет порядка двухсот мегабайт оперативной памяти. Причём потеряны они будут навсегда, и даже если в вашей системе не будет активных пользователей.

Но вернёмся к графической оболочке. Чтобы запустить проводник из командной строки необходимо набрать:

explorer

Запуск проводника из командной строки

Обзор

Ссылки по теме:

  • Документация по Windows Server

Каналы распространения

  • Long-Term Servicing Channel (LTSC)
    • поставляется в виде ISO образа
    • включает редакции Standard и Datacenter (без рабочего стола)
    • есть возможность выбрать вариант с рабочим столом для обоих редакций
  • Semi-Annual Channel (SAC)
    • поставляется в виде образов отдельных контейнеров с основными сервисами
    • контейнер nano Server

Основные области применения

  • гибридное облако
  • безопасность
  • платформа приложений
  • гиперконвергентная инфраструктура (HCI)

Возможности

  • Windows Admin Center — веб сервис для управления инфраструктурой серверов и кластеров
    • можно ставить на Windows Server 2019, Windows 10, также поддерживается установка на предыдущие версии для серверов и рабочих станций
    • может управлять серверами и рабочими станциями различных версий
    • поставляется бесплатно (либо в составе ОС)
  • Системная аналитика
    • подсистема анализа и прогнозирования на базе машинного обучения
    • анализирует системные данные, такие как события и счетчиков производительности
    • предоставляет аналитические результаты

Windows Server release information

Оригинальные ISO

Файл:	SW_DVD9_Win_Server_STD_CORE_2019_64Bit_English_DC_STD_MLF_X21-96581.iso
Семейство:	Operating Systems
Версия:	Windows Server 2019 (Updated Sept 2018) - re-release
Язык:	Английский (США) - (en)
CRC-32:	4b67205e
MD5:	f1222583e87a979c516e431d10ae0b16
SHA-1:	e1da51796746668fb36864a7c3c6460d01f7d0aa
SHA-256:	61a391f0dc98e703da674df3c984ac2eb432ff757f949385360e68476c920478
SHA-512:	6eaf8b8e55b5ece6ea5ab6cd99e625de665e683c72f91405efd5c84b4167020251dacb0a7485682979241370cd24ab7ce3b3ed7b8d724ed5a41ec51e0ff0bb92
SHA3-256:	63a9737bf4f8591f08b0529e921dbca999afbf67b3b360125f7f99696217be02
SHA3-512:	be45b7e57178fb6243af2568045907dd97d554a928a53e216ca165012090731fe9c7af40e9697fe886f49b547981e489c6fc7d1bf6116220a90de709b65e72ff
Размер:	4.51 GB (4843016192 байт)

Установка

При установке Windows Server 2019 можно выбрать одну из четырех редакций:

  • Windows Server 2019 Standard
  • Windows Server 2019 Standard (Desktop Experience)
  • Windows Server 2019 Datacenter
  • Windows Server 2019 Datacenter (Desktop Experience)

В русском дистрибутиве список редакций выглядит так:

  • Windows Server 2019 Standard
  • Windows Server 2019 Standard (возможности рабочего стола)
  • Windows Server 2019 Datacenter
  • Windows Server 2019 Datacenter (возможности рабочего стола)
Windows Server 2019 Nano - является контейнером и может работать только внутри другой редакции ОС Windows.

Windows Server 2019 Standard

Редакция без полноценного графического интерфейса, считается базовой и рекомендуется для всех сервисов, которые могут работать без графического интерфейса.

Установка

Выбор языковых настроек

Language to install:      [English(United States)]
Time and currency format: [English(United States)]
Keyboard or input method: [US]

Важно: Нельзя выбирать русские параметры, т.к. по умолчанию задается только одна раскладка и если она не [US], то вы не сможете вводить никакие команды

После установки

Смените региональные настройки на русские

# 203 Russia
# 244 United States
Set-WinHomeLocation -GeoId 203

Добавьте русскую раскладку

Get-ItemProperty "HKCU:\Keyboard Layout\Preload\"
New-ItemProperty "HKCU:\Keyboard Layout\Preload\" -Name 2 -Type String -Value "00000419"

Если необходимо, то измените сочетание клавиш для смены раскладки

Get-ItemProperty "HKCU:\Keyboard Layout\Toggle\"
Set-ItemProperty "HKCU:\Keyboard Layout\Toggle\" -Name "HotKey" -Value 2
# 1 - Alt+Shift
# 2 - Ctrl+Shift

Проверьте настройки «Current User» и скопируйте их на системный профиль и профиль по умолчанию, после чего смените локаль на русскую

intl.cpl
Formats
  Format: Russian (Russia)
Administrative
  [Copy settings]
    Current User
      Display language: English (United States)
      Input language:   English (United States) - US
      Format:           Russian (Russia)
      Location:         Russia
    Copy your current settings to:
      [v] Welcome screen and system accounts
      [v] New user accounts
    [OK]
  [Change system locale ...]
    Russian (Russia)
    [ ] Beta: Use Unicode UTF-8 for worldwide language support  
  Перезагрузка

При установке с русского дистрибутива, важно выбрать

Устанавливаемый язык:               [Русский]
Формат времени и денежных единиц:   [Английский(США)]
Метод ввода (раскладка клавиатуры): [США]

Далее делаем все так же как и для англоязычного дистрибутива

Конфигурация

Включение RDP

powershell

Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections -Value 0

Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

утилиты, команды

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
netsh advfirewal firewall set rule group="Remote Desktop" new enable=yes

Управление

Общее

Приложения

  • Windows Admin Center

powershell

clear-host           # очистка экрана (синонимы: clear, cls)

get-childitem        # список дочерних объектов (синонимы: dir,ls), умеет перечислять каталоги и файлы, переменные среды, реестр
ls C:\              
ls ENV:\
ls ENV:\username
ls HKLM:\SOFTWARE

Stop-Computer        # выключить компьютер
Restart-Computer     # перегрузить компьютер

# информация об ОС
systeminfo /fo csv | ConvertFrom-Csv | select OS*, System*

# полный номер версии ОС
cmd /c ver

# смена имени компьютера
Rename-Computer -NewName MyComp
Restart-Computer

# вывод имени компьютера
(Get-ComputerInfo).CsName
dir env:\computername

# список устройств с проблемой драйвера
Get-PnpDevice | where { ($_.Status -ne "OK") -and ($_.Present) }

# проверка активации
# если status=1, значит успешно активирована
Get-CimInstance -ClassName SoftwareLicensingProduct |where PartialProductKey | select Name, ApplicationId, LicenseStatus | Format-List *

Просмотр логов

# Вывод последних 100 записей из лога System
Get-EventLog -LogName System -Newest 100

Включение удаленного управления

# если категория сети на сетевом интерфейсе public, то необходимо изменить на private
Set-NetConnectionProfile -InterfaceIndex <номер_интерфейса> -NetworkCategory Private

# включение удаленного управления
Enable-PSRemoting -force

# определение доверенных хостов, которым разрешено подключение
Set-Item WSMan:\localhost\Client\TrustedHosts -Value *

# удаленное подключение
Enter-PSSession -ComputerName <server_IP> -Credential .\Administrator

утилиты, команды (выполняется в command shell, т.е. в cmd)

cls                  # очистка экрана
shutdown /s /t 0     # выключить компьютер
shutdown /r /t 0     # перегрузить компьютер

dir                  # перечисление каталогов и файлов
reg                  # работа с реестром
set                  # перечисление переменных среды

# вывод имени компьютера
echo %computername%

# работа с драйверами устройств
pnputil /?

# информация о системе (версия ОС, версия BIOS, процессоры, память, и т.д.)
systeminfo

# полный номер версии ОС
ver

Смена SID с помощью sysprep

# выполняется в command shell

cd C:\Windows\System32\sysprep
sysprep.exe

# в графическом окне
Enter System Out-of-Box Experience (OOBE)
[v] Generalize
Shutdown options
[Shutdown]

# Enter System Out-of-Box Experience (OOBE) - запустить мастер первичной настройки ОС при следующем старте системы
# Generalize - удалить SID и драйвера специфичные для текущего оборудования

Время

powershell

Get-TimeZone                  # получить текущую временную зону
Get-TimeZone -ListAvailable   # список доступных временных зон
Set-TimeZone -id "..."        # установка текущей временной зоны по id
Set-TimeZone -Name "..."      # установка текущей временной зоны по StandardName

Настройка NTP

  • How to configure an authoritative time server in Windows Server
# включение NTP сервера
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\w32time\TimeProviders\NtpServer" -Name "Enabled" -Value 1

# проверка правила файрвола, разрешающего доступ к серверу времени
# на контроллерах домена оно включается в составе группы "Active Directory Domain Services"
Get-NetFirewallRule -DisplayName "Active Directory Domain Controller - W32Time (NTP-UDP-In)"
Get-NetFirewallRule | where {$_.DisplayName -match "W32time"}

# задание списка вышестоящих серверов времени для обновления (по умолчанию "time.windows.com,0x8")
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\services\W32Time\Parameters" -Name "NtpServer" -Value "0.pool.ntp.org,0x1 1.pool.ntp.org,0x1 2.pool.ntp.org,0x1"


# выставление флагов (значение по умолчанию 0x0A)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\services\W32Time\Config" -Name "AnnounceFlags" -Value <0x05 или 0x0A>

# AnnounceFlags:
#   0x00 Not a time server
#   0x01 Always time server
#   0x02 Automatic time server
#   0x04 Always reliable time server
#   0x08 Automatic reliable time server

Restart-Service w32Time

Для управления синхронизацией времени можно также использовать утилиту w32tm /?

  • W32tm

Дисковая подсистема

powershell

Get-Disk             # список физических дисков
Get-Volume           # список томов
Get-SMBOpenFile      # список файлов открытых по сети
Close-SMBOpenFile    # закрыть файл открытый по сети

утилиты

diskpart             # управление дисками и томами
openfiles            # управление открытыми по сети файлами (для управления локальными файлами нужна доп. настройка ОС)

Локальные группы и пользователи

powershell

Get-LocalUser        # вывести список локальных пользователей
Get-LocalGroup       # вывыести список локальных групп

# Список членов локальной группы
Get-LocalGroup -Name Administrators | Get-LocalGroupMember

# смена паролья локального администратора
Set-LocalUser -Name Administrator -Password $( Read-Host "pass" -AsSecureString )

Active Directory

powershell

Управление пользователями

# получить список всех пользователей AD в заданном контейнере
Get-ADUser -filter 'Name -like "*"' -SearchBase <путь_к_контейнеру> | ft name

# добавление нового пользователя
New-ADUser -Name <общее_имя> -PasswordNeverExpires $true -SamAccountName <имя_учетки> -path <путь_к_контейнеру>

# смена пароля пользователя AD
Set-ADAccountPassword <имя_учетки> -NewPassword $( Read-Host "Enter new password" -AsSecureString )

# установка атрибута смены пароля при входе
Set-ADUser <имя_учетки> -PasswordNeverExpires $false -ChangePasswordAtLogon $true

# включение учетки
Set-ADUser <имя_учетки> -Enabled $true

Управление группами

# список групп заданного типа
Get-ADGroup -filter 'GroupScope -eq "Global"' | ft Name
Get-ADGroup -filter 'GroupScope -eq "DomainLocal"' | ft Name
Get-ADGroup -filter 'GroupScope -eq "Universal"' | ft Name

# добавление учетки в группу
Add-ADGroupMember <имя_группы> -Members <имя_учетки>

Другое

# включение компьютера в домен
$credential = New-Object System.Management.Automation.PSCredential("Administrator@firma.ru",(Read-Host "password" -AsSecureString))
Add-Computer -DomainName "firma.ru" -Credential $credential [-OUPath ...]

# Работа с группами
Get-ADGroup
Get-ADGroupMember

# Работа с OU
Get-ADOrganizationalUnit

# определение Forest Level
Get-ADForest | select ForestMode

# определение Domain Level
Get-ADDomain | select DomainMode

Сеть

Ссылки по теме

  • Настройка сети с помощью PowerShell (IP адрес, DNS, шлюз, маршруты)
  • Объединение сетевых карт (Nic Teaming) в Windows Server 2019

powershell

# список командлетов включенных в модуль NetTCPIP
get-command -module NetTCPIP

# Список сетевых адаптеров
Get-NetAdapter

# переименование адаптера
Rename-NetAdapter -Name "Ethernet 3" -NewName "LAN"

# вывести текущие IPv4 адреса
Get-NetIPAddress -AddressFamily IPv4

# вывести текущие IP адреса (другой способ)
Get-NetIPConfiguration

# отключение DHCP на интерфейсе
Set-NetIPInterface -InterfaceIndex <номер_интерфейса> -Dhcp Disabled

# Set-NetIPAddress использует параметр IPAddress для поиска, но не для изменения
# для ручной настройки IP адреса, используйте командлет New-NetIPAddress
# например так
$ipParams = @{
InterfaceIndex = 4
IPAddress = "192.168.0.10"
PrefixLength = 24
AddressFamily = "IPv4"
DefaultGateway = "192.168.0.1"
}
New-NetIPAddress @ipParams

# после добавления IP адреса не забудьте проверить текущий список IP и корректность маршрута по умолчанию, лишнее удаляйте

# удаление IP адреса добавленного вручную
Remove-NetIPAddress -IPAddress <IP_адрес>

# вывод списка маршрутов
Get-NetRoute

# удаление маршрута
Remove-NetRoute -DestinationPrefix <префикс_назначения> ... прочие параметры однозначно идентифицирующие маршрут

# перезагрузка интерфейса, желательна после изменения конфигурации
Restart-NetAdapter -InterfaceAlias <имя_интерфейса>

# установка главного (primary) DNS суффикса
Set-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters -Name 'NV Domain' -Value 'example.com'
Restart-Computer

# указание DNS серверов для интерфейса
Set-DnsClientServerAddress -InterfaceIndex <номер_интерфейса> -ServerAddresses <IP_DNS1>,<IP_DNS2>

# проверка очередности DNS серверов
Get-NetAdapter LAN | Get-DnsClientServerAddress

# проверка флага RegisterThisConnectionAddress
Get-NetAdapter <имя_адаптера> | Get-DnsClient

# параметры сетевого подключения
Get-NetConnectionProfile
# в том числе выводит тип сети
# NetworkCategory  : Public

# изменение сети на private
Set-NetConnectionProfile -InterfaceIndex <номер_интерфейса> -NetworkCategory Private

# разрешение DNS имени
Resolve-DNSName <dns_name>

# выключение IPv6
Get-NetAdapterBinding -ComponentID ‘ms_tcpip6’ | Disable-NetAdapterBinding -ComponentID ‘ms_tcpip6’ -PassThru

Объединение сетевых карт (Nic Teaming)

  • В Диспетчере серверов создаем группу и задаем ее имя
  • Включаем в нее сетевые интерфейсы
  • В разделе «Дополнительно» выбираем режим поддержки группы (Teaming Mode), доступны следующие настройки
    1. Режим поддержки групп
    2. Режим балансировки нагрузки
    3. Резервный адаптер
    4. Основной групповой интерфейс

Режим поддержки групп, возможны 3 варианта

  1. Не зависит от коммутатора (Switch independent)
    • можно включать в разные коммутаторы
    • не нужно ничего настраивать на стороне коммутаторов
    • балансируется только исходящий трафик
    • входящий трафик приходит на основной адаптер группы, если он выходит из строя, то все входящие идут на другой адаптер группы
  2. Статическая поддержка групп (Static Teaming) (IEE 802.3ad draft v1)
    • Необходима настройка на стороне коммутатора, порты вручную объединяются в группу
    • Все адаптеры должны быть подключены к одному коммутатору
    • Данный режим обычно поддерживают коммутаторы серверного класса
    • Исходящие будут балансироваться по алгоритму заданному на стороне сервера
    • Входящие будут балансироваться по алгоритму заданному на стороне коммутатора
  3. LACP (Link Aggregation Control Protocol), IEE 802.1.ax
    • Необходима настройка на стороне коммутатора
    • Нет привязки к конкретным портам, настройка осуществляется на уровне коммутатора
    • Переключение в другой порт обычно не требует внесения изменений в настройку коммутатора
    • Согласование портов происходит динамически по протоколу LACP

Режим балансировки нагрузки также имеет 3 варианта

  1. Хеш адреса (Address Hash)
  2. Порт Hyper-V (Hyper-V Port)
  3. Динамический (Dynamic)

Firewall

powershell

# список команд
Get-Command -Module NetSecurity

# список групп правил файрвола
Get-NetFirewallRule | select DisplayGroup -Unique

# список правил файрвола в заданной группе
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | ft Enabled, Name, DisplayName, Action, Profile

Hyper-V

Ссылки по теме:

  • Using FreeRDP to connect to the Hyper-V console
  • Работа с Hyper-V и Windows PowerShell
  • Сжатие виртуальных динамических дисков Hyper-V
Get-Command -Module hyper-v    # список всех команд в модуле hyper-v

Get-VM                         # список виртуальных машин

Get-VM myVM | Get-Member       # вывод списка всех параметров и методов объекта

# вывод основных параметров
$VM = Get-VM myVM
$VM| ft Name,ProcessorCount,MemoryStartup
$VM.NetworkAdapters
$VM.HardDrives
$VM.DVDDrives

Start-VM -Name myVM            # запуск машины myVM
Stop-VM  -Name myVM            # штатное завершение работы гостевой системы, если нет активных сессий
Stop-VM  -Name myVM -Force     # штатное завершение работы гостевой системы, завершение всех сессий и принудительное завершение процессов, которые не могут корректно завершиться
Stop-VM  -Name myVM -Save      # сохранить текущее состояние и выключить (аналог гибернации)
Stop-VM  -Name myVM -Turnoff   # выключить виртуальную машину (аналог выключения питания)

Suspend-VM -Name myVM          # поставить виртуальную машину на паузу (аналог сна)
Resume-VM  -Name myVM          # снять виртуальную машину с паузы

Get-VMSnapshot -VMName myVM    # вывести список snapshot-ов

# создать snapshot для виртуальной машины myVM и присвоить ему имя BeforeUpdates
Checkpoint-VM -Name myVM -SnapshotName BeforeUpdates

# восстановление на момент создания указанной контрольной точки (изменения текущего состояния до момента вышестоящей контрольной точки теряются)
Restore-VMSnapshot -VMName myVM -SnapshortName <имя_контрольной_точки>

# удаление контрольной точки 
Remove-VMSnapshot -VMName myVM -SnapshortName <имя_контрольной_точки>

# удаление контрольной точки включая все дочерние 
Remove-VMSnapshot -VMName myVM -SnapshortName <имя_контрольной_точки> -IncludeAllChildSnapshots

Пример создания новой виртуальной машины

$VMName="SRV01"
$VM = @{  
   Name = "$VMName"
   Generation = 2
   MemoryStartupBytes = 4GB      
   NewVHDPath = "$VMName.vhdx"     
   NewVHDSize = 50GB
   BootDevice = "VHD"
   SwitchName = "Default Switch"
}
New-VM @VM
Set-VMProcessor -VMName $VMName -Count 4
Add-VMDvdDrive -VMName $VMName -Path "D:\hyper-v\iso\win2019.iso"

# смотрим текущий порядок загрузки
$Boot = (Get-VMFirmware -VMName $VMName).BootOrder
$Boot

# задаем нужный порядок загрузки
Set-VMFirmware -VMName $VMName -BootOrder $Boot[2],$Boot[0],$Boot[1]

# отключаем создание автоматических контрольных точек, как минимум на период установки ОС
Set-VM -Name $VMName -AutomaticCheckpointsEnabled $false

# отключение динамической памяти, по необходимости (динамическая память может создать проблемы с производительностью)
Set-VMMemory -VMName $VMName -DynamicMemoryEnabled $false

Переключение виртуальной машины на другой виртуальный коммутатор

Get-VM myVM | Get-VMNetworkAdapter | Connect-VMNetworkAdapter -SwitchName "NewSwitch"

Подключение к консоли гостевой машины на Hyper-V из Linux

# получите идентификатор гостевой машины
(Get-VM <имя>).id

# подключение из ubuntu 20.04 (проверено)
sudo apt install freerdp2-x11
xfreerdp /cert-ignore /u:<username> /vmconnect:<vmid> /v:<hypervhost>

# в других дистрибутивах Linux возможен еще такой вариант (не проверено)
xfreerdp -ignore-certificate -no-nego -u <username> -pcb <vmid> -t 2179  <hypervhost>


Управление ролями и компонентами

# вывод дерева ролей и компонентов
Get-WindowsFeature     

# установка компонента
Install-WindowsFeature "<имя_компонента>"

# удаление компонента
Uninstall-WindowsFeature -Name "<имя_компонента>" -Remove

Управление модулями Powershell

Get-Module -list

Управление пакетами

# вывод списка установленных провайдеров пакетов
Get-PackageProvider

# Установка провайдера пакетов
Install-PackageProvider -Name <имя_провайдера>

Удаление провайдера пакетов

# определение пути размещения провайдера пакетов
(Get-PackageProvider -Name <имя_провайдера>).ProviderPath

# обычно Windows загружает дополнительные провайдеры пакетов из каталога поиска провайдеров пакетов C:\Program Files\PackageManagement\ProviderAssemblies
# если провайдер расположен в другом месте, то вопрос удаления необходимо дополнительно изучить
# для удаления провайдера достаточно удалить все его файлы и подкаталог
# файлы провайдеров обычно открыты и просто так удалить не получится
# сначала файлы провайдера нужно переместить за пределы каталога провайдеров и перегрузить компьютер
# после этого можно удалить файлы и подкаталоги провайдера

# пример удаления провайдера пакетов NuGet
move "C:\Program Files\PackageManagement\ProviderAssemblies\nuget\2.8.5.208\Microsoft.PackageManagement.NuGetProvider.dll" C:\
rmdir "C:\Program Files\PackageManagement\ProviderAssemblies\nuget" -Recurse
Restart-Computer
del "C:\Microsoft.PackageManagement.NuGetProvider.dll" 

Обновление

Ссылки по теме

  • Что означают названия продуктов Windows 10 в WSUS
# Установка пакетного провайдера NuGet
Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force

Install-Module -Name PSWindowsUpdate

Get-Content Function:\Start-WUScan
Get-Command -Module WindowsUpdateProvider

Терминальная ферма

# список серверов терминальной фермы и их ролей
# выполняется на активном RDCB
Get-RDServer     

Установка приложений или правка реестра на хосте с установленным RDSH

# переключение текущей сессии в режим установки
change user /install

... устанавливаем приложения, правим реестр и т.п. ...

# переключение текущей сессии в режим выполнения
change user /execute

Возможности (Capabilities)

Список возможностей (на 5.07.2021)

  • Accessibility.Braille
  • Browser.InternetExplorer
  • Hello.Face.17658
  • Hello.Face.Migration.17658
  • Kernel.Soft.Reboot
  • Language.Basic*
  • Language.Fonts.*
  • Language.Handwriting*
  • Language.OCR*
  • Language.Speech*
  • Language.TextToSpeech*
  • MathRecognizer
  • Media.WindowsMediaPlayer
  • Microsoft.Onecore.StorageManagement
  • Microsoft.Windows.StorageManagement
  • Msix.PackagingTool.Driver
  • NetFX3
  • OpenSSH.Client
  • OpenSSH.Server
  • Print.EnterpriseCloudPrint
  • Print.MopriaCloudService
  • RIP.Listener
  • ServerCore.AppCompatibility
  • Tools.DTrace.Platform
  • Tools.Graphics.DirectX
  • WMI-SNMP-Provider.Client
  • XPS.Viewer

Полный список содержит множество вариаций для различных языков, поэтому я использовал символ маски *, для обозначения группы элементов. Также из имени удален номер версии.

Особенности (Features)

Обзор

Особенности (Feature) бывают трех типов (FeatureType)

  • Role
  • Role Service
  • Feature

На верхнем уровне иерархии особенностей располагаются роли и простые особенности.
Сервисы обычно входят в состав ролей.
Простые особенности также могут содержать вложенную иерархию особенностей.

Роли

  • Active Directory Certificate Services
  • Active Directory Domain Services
  • Active Directory Federation Services
  • Active Directory Lightweight Directory Services
  • Active Directory Rights Management Services
  • Device Health Attestation
  • DHCP Server
  • DNS Server
  • Fax Server
  • File and Storage Services
  • Host Guardian Service
  • Hyper-V
  • Network Policy and Access Services
  • Print and Document Services
  • Remote Access
  • Remote Desktop Services
  • Volume Activation Services
  • Web Server (IIS)
  • Windows Deployment Services
  • Windows Server Update Services

Особенности верхнего уровня (не имеющие статус роли)

  • .NET Framework 3.5 Features
  • .NET Framework 4.7 Features
  • Background Intelligent Transfer Service (BITS)
  • BitLocker Drive Encryption
  • BitLocker Network Unlock
  • BranchCache
  • Client for NFS
  • Containers
  • Data Center Bridging
  • Direct Play
  • Enhanced Storage
  • Failover Clustering
  • Group Policy Management
  • Host Guardian Hyper-V Support
  • I/O Quality of Service
  • IIS Hostable Web Core
  • Internet Printing Client
  • IP Address Management (IPAM) Server
  • iSNS Server service
  • LPR Port Monitor
  • Management OData IIS Extension
  • Media Foundation
  • Message Queuing
  • Multipath I/O
  • MultiPoint Connector
  • Network Load Balancing
  • Network Virtualization
  • Peer Name Resolution Protocol
  • Quality Windows Audio Video Experience
  • RAS Connection Manager Administration Kit (CMAK)
  • Remote Assistance
  • Remote Differential Compression
  • Remote Server Administration Tools
  • RPC over HTTP Proxy
  • Setup and Boot Event Collection
  • Simple TCP/IP Services
  • SMB 1.0/CIFS File Sharing Support
  • SMB Bandwidth Limit
  • SMTP Server
  • SNMP Service
  • Storage Replica
  • Telnet Client
  • TFTP Client
  • VM Shielding Tools for Fabric Management
  • WebDAV Redirector
  • Windows Biometric Framework
  • Windows Defender Antivirus
  • Windows Identity Foundation 3.5
  • Windows Internal Database
  • Windows PowerShell
  • Windows Process Activation Service
  • Windows Search Service
  • Windows Server Backup
  • Windows Server Migration Tools
  • Windows Standards-Based Storage Management
  • Windows Subsystem for Linux
  • Windows TIFF IFilter
  • WinRM IIS Extension
  • WINS Server
  • Wireless LAN Service
  • WoW64 Support
  • XPS Viewer

Active Directory Domain Services

Этапы:

  • Настройте сетевой интерфейс:
    • статический IP адрес
    • маску подсети
    • шлюз по умолчанию
  • Смените имя компьютера на нужное и перегрузите компьютер
  • Если компьютер клонирован с образа, то смените SID, в win2019 это важно, потому что в win2019 домен примет SID от первого контроллера, что создаст проблемы с включением в домен серверов с этого же образа.
  • При включенном IPv6 добавление нового контроллера домена может зависнуть, нужно разбираться в причинах или отключить IPv6 на всех контроллерах домена
  • Установите роль DNS сервера
  • Установите роль Active Directory Domain Services
  • Перегрузите компьютер
  • Повысьте сервер до контроллера домена
# проверка конфигурации IP
Get-NetIPConfiguration
Get-NetIPAddress -AddressFamily IPv4

Установите роль DNS сервера

Install-WindowsFeature DNS

# Если не планируете разрешать имена от корня,
# то укажите DNS сервер для форвардинга

Set-DNSServerForwarder -IPAddress <DNS_сервер> -IncludeManagementTools

Установите роль Active Directory Domain Services

Install-WindowsFeature AD-Domain-Services -IncludeManagementTools

Создание нового леса

$params = @{
DomainName = "example.com"
CreateDnsDelegation = $false
DatabasePath = "C:\Windows\NTDS"
DomainMode = 7
DomainNetbiosName = "EXAMPLE"
ForestMode = "7"
InstallDns = $true
LogPath = "C:\Windows\NTDS"
NoRebootOnCompletion = $true
SysvolPath = "C:\Windows\SYSVOL"
Force = $true
}

Install-ADDSForest @params

Restart-Computer

Первая перезагрузка займет немного больше времени чем обычно.

Обратите внимание, что повышение до контроллера домена сбросила на сетевом интерфейсе порядок опроса DNS серверов на 127.0.0.1. В более ранних версиях Windows такая настройка могла создать проблему при загрузке, т.к. служба DNS стартовала позже и не могла ответить контроллеру. Если контроллер будет постоянно долго висеть на загрузке, то попробуйте изменить порядок DNS серверов, указав первым соседний контроллер домена.

Добавление контроллера домена в существующий домен

Install-ADDSDomainController -DomainName "example.com"

Remote Desktop Services

Состав роли, редакция: Windows Server 2019 Standard

[ ] Remote Desktop Services
    [ ] Remote Desktop Licensing

Состав роли, редакция: Windows Server 2019 Standard (Desktop Experience)

[ ] Remote Desktop Services
    [ ] Remote Desktop Connection Broker
    [ ] Remote Desktop Gateway
    [ ] Remote Desktop Licensing
    [ ] Remote Desktop Session Host
    [ ] Remote Desktop Virtualization Host
    [ ] Remote Desktop Web Access

Сокращения:

  • RDWA (Remote Desktop Web Access)
  • RD Licensing (Remote Desktop Licensing)
  • RDCB (Remote Desktop Connection Broker)
  • RDVH (Remote Desktop Virtualization Hosts)
  • RDSH (Remote Desktop Session Host)
  • RDG (Remote Desktop Gateway)

Схемы развертывания:

  1. Стандарт — RDCB, RDWA, RDSH — ставятся на 3 разных сервера
  2. Быстрый старт — все компоненты ставятся на один сервер
  3. Multipoint — вариант для учебных заведений, к серверу подключается несколько мониторов по HDMI и клавиатур по USB, Multipoint дает каждому свой рабочий стол.
  • PSD (Personas Sessin Desktop) — нужно разобраться, это что-то типа каждому пользователю по своей виртуальной среде, типа почти как по своей виртуалке, но в рамках одной ОС сервера.
  • RDCH — ?

Примеры установки

  • win2019: Установка одного терминального сервера
  • win2019: Установка терминальной фермы

Известные проблемы:

  • RDP, черный экран

DNS Server

KMS SRV Record

Add-DnsServerResourceRecord -Srv -Name "_VLMCS._tcp" -ZoneName "mydomain.ru" -DomainName "kms.mydomain.ru" -Priority 0 -Weight 0 -Port 1688

DHCP Server

  • Установка и настройка контроллера домена на Windows Server 2012R2 с помощью PowerShell

Не стоит экспериментировать с DHCP в рабочем сегменте сети. Ваш тестовый DHCP может выдать кому-то некорректный IP адрес, что может создать серьезные проблемы для всей сети.

Приведенные ниже инструкции предполагают, что будущий DHCP сервер уже включен в домен и все команды выполняются на DHCP сервере.

Установка роли DHCP сервера

# добавление роли и средств управления
Add-WindowsFeature -Name DHCP -IncludeManagementTools

# добавление локальных групп "DHCP Users" и "DHCP Administrators"
# если DHCP сервер является контроллером домена, то добавляются домен-локальные группы
Add-DHCPServerSecurityGroup

# перезапуск сервиса DHCP
Restart-Service DHCPServer

# добавление сервера в список авторизованных серверов в Active Directory
Add-DhcpServerInDC -DnsName <dhcp_server>

# получение списка DHCP серверов авторизованных в Active Directory
Get-DhcpServerInDC

# задание учетки, под которой DHCP сервис будет вносить изменения в DNS
# имя необходимо задавать в формате domain\user или user@domain.ru
Set-DHCPServerDnsCredential -Credential (Get-Credential)

# Добавление области
Add-DHCPServerv4Scope -Name <name> -StartRange <IP1> -EndRange <IP2> -SubnetMask <маска подсети> -State Active

# вывод текущего списка областей
Get-DHCPServerv4Scope

# определение опций на уровне сервера, которые наследуются всеми областями
Set-DHCPServerv4OptionValue -DnsServer <IP_dns1>, <IP_dns2> -DnsDomain <dns_domain> -Router <IP_gateway>

# вывод списка опций заданных на уровне сервера
Get-DHCPServerv4OptionValue
# удаление опции заданной на уровне сервера
Remove-DHCPServerv4OptionValue -OptionId <option_id>

# определение опций на уровне области
Set-DhcpServerv4OptionValue -ScopeId <scope_id> -Router <IP_gateway>

# вывод списка опций заданных на уровне области
Get-DHCPServerv4OptionValue -ScopeId <scope_id>

# удаление опции заданной на уровне области
Remove-DHCPServerv4OptionValue  -ScopeId <scope_id> -OptionId <option_id>

Текст ниже пока только скопипастил из статьи выше.
Нужно протестировать и причесать.

# Если после конфигурации DHCP выходит сообщение, что конфигурация не настроена, то выполняем:
Set-ItemProperty -Path registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ServerManager\Roles\12 -Name ConfigurationState -Value 2

# перезагрузка
Restart-Computer -Force

Windows Server Update Services

WSUS (Windows Server Update Services) — предназначен для централизации процесса обновления систем на базе Microsoft Windows

Ссылки по теме

  • Windows Server Update Services best practices
  • The complete guide to WSUS and Configuration Manager SUP maintenance
Install-WindowsFeature -Name UpdateServices -IncludeManagementTools

# настраиваем каталог данных WSUS
# каталог данных не рекомендуется размещать на системном диске
mkdir D:\WSUS
& 'C:\Program Files\Update Services\Tools\WsusUtil.exe' postinstall CONTENT_DIR=D:\WSUS

# определение в качестве вышестоящего источника обновлений Microsoft Update
Set-WsusServerSynchronization -SyncFromMU

# корректировка конфигурации WSUS
$wsus = Get-WsusServer
$wsusConfig = $wsus.GetConfiguration()

# включение языка
$wsusConfig.AllUpdateLanguagesEnabled = $false
$wsusConfig.SetEnabledUpdateLanguages("ru")
$wsusConfig.Save()

$subscription = $wsus.GetSubscription()
$subscription.StartSynchronizationForCategoryOnly()

Get-WsusProduct | where-Object {
    $_.Product.Title -in (
    'SQL Server 2019',
    'Exchange Server 2010',
    'Windows Server 2019')
} | Set-WsusProduct
 
Get-WsusClassification | Where-Object {
    $_.Classification.Title -in (
    'Update Rollups',
    'Security Updates',
    'Critical Updates',
    'Service Packs',
    'Updates')
} | Set-WsusClassification

$subscription.SynchronizeAutomatically=$true
$subscription.SynchronizeAutomaticallyTimeOfDay= (New-TimeSpan -Hours 0)
$subscription.NumberOfSynchronizationsPerDay=1
$subscription.Save()

# запуск синхронизации
$subscription.StartSynchronization()

# проверка текущего процесса синхронизации
$subscription.GetSynchronizationStatus()

Лабы

  • win2019: Внедрение домена

BELOW WE MAY GET STEP-BY-STEP SCREENSHOTS,

Step 1 — While booting from Windows DVD, USB or ISO image file, press any key to start.

Step 2 — Loading files, please wait.

Step 3 — Select Language (Region) and click on «Next«.

Step 4 — Click on «Install now«.

Step 5 — Type the product key and click «Next«.

Step 6 — To enter product key later, click on «I don’t have a product key«.

Step 7 — Select appropriate (Desktop Experience) version of Windows Server 2019 from the list and click «Next«.

Step 8 — Read carefully and if you accept all the Terms & Conditions and wishes to continue upgrade process, click the check box «I accept the license terms» then Confirm the Tick mark and click on «Next«.

Step 9 — Click on «Custom: Install Windows only (advanced)«.

Step 10 — To create drive partition, click on «New«.

Step 11 — Specify the size, click on «Apply«.

Step 13 — Select the appropriate partition to install and click «Next«.

Step 14 — Wait for some time, until system restarts twice.

Step 15 — Wait for some time.

Step 16 — Type the password for Administrator account and click on «Finish«.

Step 17 — Wait for some time.

Step 18 — Press «Ctrl+Alt+Delete«.

Step 19 — Type the password and click on «->» next arrow button.

Step 20 — Desktop Screen will be displayed.

Thank You for being with me.

— Divyaprakash Shamrao Koli (Narmada)

Содержание

  1. Новые возможности Windows Server 2019
  2. Общие
  3. Windows Admin Center
  4. Возможности рабочего стола
  5. Системная аналитика
  6. Гибридное облако
  7. Функция совместимости приложений основных серверных компонентов по требованию
  8. Безопасность
  9. Advanced Threat Protection в Защитнике Windows (ATP)
  10. Безопасность программно-конфигурируемых сетей (SDN)
  11. Улучшения экранированных виртуальных машин
  12. HTTP/2 для более быстрого и безопасного просмотра веб-страниц
  13. Хранение
  14. Служба миграции хранилища
  15. Дисковые пространства прямого подключения
  16. Реплика хранилища
  17. Отказоустойчивая кластеризация
  18. Платформы приложений
  19. Контейнеры Linux в Windows
  20. Встроенная поддержка Kubernetes
  21. Улучшения контейнеров
  22. Зашифрованные сети
  23. Повышение производительности сети для виртуальных рабочих нагрузок
  24. Передача данных с помощью алгоритма Low Extra Delay Background Transport
  25. служба времени Windows
  26. Высокопроизводительные шлюзы SDN
  27. Новый пользовательский интерфейс развертывания и расширение Windows Admin Center для SDN
  28. Поддержка энергонезависимой памяти для виртуальных машин Hyper-V
  29. Возможности рабочего стола windows server 2019 как включить
  30. Возможности рабочего стола в Windows Server 2019
  31. Как вернуть Photo Viewer в Windows Server 2019/2016
  32. Как сделать Photo Viewer программой по умолчанию через групповую политику
  33. Устанавливаем GUI на Windows Server Core
  34. Оболочка сторонними средствами
  35. 1. Сложный, но наиболее экономичный способ
  36. Способ 2. Запускаем родной Explorer

В этой статье описаны некоторые новые функции Windows Server 2019. В основе операционной системы Windows Server 2019 лежит надежная платформа Windows Server 2016. Она предоставляет множество инновационных возможностей для работы с четырьмя основными областями: гибридное облако, безопасность, платформа приложений и гиперконвергентная инфраструктура (HCI).

Общие

Windows Admin Center

Windows Admin Center представляет собой локально развертываемое браузерное приложение для управления серверами, кластерами, гиперконвергентной инфраструктурой и ПК под управлением Windows 10. Оно поставляется без дополнительной платы в составе Windows и готово для использования в рабочей среде.

Вы можете установить Windows Admin Center в Windows Server 2019, а также в Windows 10 и более ранних версиях Windows и Windows Server, и использовать это решение для управления серверами и кластерами с Windows Server 2008 R2 и более поздних версий.

Подробные сведения см. в статье Hello, Windows Admin Center! (Привет, Windows Admin Center!).

Возможности рабочего стола

Поскольку Windows Server 2019 — это выпуск Long-Term Servicing Channel (LTSC), он включает возможности рабочего стола. (Выпуски Semi-Annual Channel (SAC) не включают возможности рабочего стола по умолчанию. Они представляют собой исключительно выпуски образа контейнеров основных серверных компонентов и сервера Nano Server.) Как и в случае с Windows Server 2016, во время настройки операционной системы вы можете выбрать установку основных серверных компонентов или установку сервера с возможностями рабочего стола.

Системная аналитика

Системная аналитика — это новая функция, доступная в Windows Server 2019, за счет которой в Windows Server реализуется встроенная поддержка локальных возможностей прогнозной аналитики. Эти возможности прогнозирования, каждая из которых основана на модели машинного обучения, выполняют локальный анализ системных данных Windows Server, например счетчиков производительности и событий, предоставляя аналитические сведения о работе ваших серверов, а также помогают сократить эксплуатационные затраты, связанные с активным управлением проблемами в развертываниях Windows Server.

Гибридное облако

Функция совместимости приложений основных серверных компонентов по требованию

Функция совместимости приложений основных серверных компонентов по требованию (FOD) значительно улучшает совместимость приложений для установки основных серверных компонентов Windows путем включения подмножества двоичных файлов и компонентов из Windows Server с возможностями рабочего стола без добавления самой графической среды возможностей рабочего стола Windows Server. Это делается для расширения функциональных возможностей и улучшения совместимости основных серверных компонентов практически без усложнения процесса их установки.

Эта дополнительная функция по требованию доступна в отдельном ISO-файле, и ее можно добавлять только в образы и установки основных серверных компонентов Windows с помощью DISM.

Безопасность

Advanced Threat Protection в Защитнике Windows (ATP)

Датчики глубокого анализа и ответные действия платформы ATP выявляют атаки на уровне памяти и ядра и реагируют на них путем подавления вредоносных файлов и завершения вредоносных процессов.

Подробные сведения об ATP в Защитнике Windows см. в статье Overview of Microsoft Defender ATP capabilities (Обзор возможностей ATP в Защитнике Windows).

Подробные сведения о подключении серверов см. в статье Onboard servers to the Microsoft Defender ATP service (Подключение серверов к службе ATP в Защитнике Windows).

Exploit Guard для ATP в Защитнике Windows представляет собой новый набор средств предотвращения вторжений в узлы. Четыре компонента Exploit Guard в Защитнике Windows предназначены для блокировки различных векторов атак на устройство, а также блокировки поведений, которые часто используются в атаках с использованием вредоносных программ, при одновременном сохранении баланса между активным реагированием на угрозы безопасности и производительностью.

Сокращение направлений атак (ASR) — это набор элементов управления, которые предприятия могут использовать для предотвращения попадания вредоносных программ на компьютер путем блокировки подозрительных вредоносных файлов (например, файлов Office), скриптов, бокового смещения, программ-шантажистов и угроз на основе электронной почты.

Функция Защита сети защищает конечные точки от веб-угроз, блокируя любые процессы на устройстве, идущие к недоверенным узлам и IP-адресам, с помощью фильтра SmartScreen Защитника Windows.

Функция Контролируемый доступ к файлам защищает конфиденциальные данные от программ-шантажистов, блокируя доступ недоверенных процессов к защищенным папкам.

Защита от эксплойтов — это набор мер защиты от уязвимостей (замена EMET), которые можно легко настроить для обеспечения безопасности системы и приложений.

Функция Управление приложениями в Защитнике Windows (также известна как политика целостности кода (CI) была представлена в Windows Server 2016. Пользователи сообщали, что это отличное решение, которое, однако, сложно развернуть. Для решения этой проблемы мы создали политики целостности кода по умолчанию, которые разрешают исполнение всех файлов, по умолчанию входящих в состав Windows, и приложений Microsoft (например, SQL Server) и блокируют исполнение известных исполняемых файлов, способных обойти политику целостности кода.

Безопасность программно-конфигурируемых сетей (SDN)

Функция Безопасность для SDN предоставляет множество возможностей для безопасного выполнения рабочих нагрузок клиентами как в локальной среде, так и в качестве поставщика услуг в облаке.

Эти усовершенствования безопасности интегрированы в многофункциональную платформу SDN, появившуюся в Windows Server 2016.

Улучшения экранированных виртуальных машин

Улучшения для филиалов

Теперь экранированные виртуальные машины можно запускать на компьютерах с периодическими разрывами подключения к службе защиты узла, используя новый резервный сервер HGS и автономный режим. Резервный сервер HGS позволяет настроить второй набор URL-адресов для Hyper-V, который будет использоваться в случае невозможности установить подключение к основному серверу HGS.

Автономный режим дает возможность продолжить запуск экранированных виртуальных машин, даже если не удается установить подключение к HGS при условии, что виртуальная машина была успешно запущена хотя бы один раз и в конфигурацию системы безопасности узла не вносились изменения.

Дополнительные возможности устранения неполадок

Мы также упростили процесс устранения неполадок в работе экранированных виртуальных машин за счет добавления поддержки режима расширенного сеанса VMConnect и PowerShell Direct. Эти средства будут особенно полезны при потере сетевого подключения к виртуальной машине и возникновении необходимости обновить ее конфигурацию, чтобы восстановить доступ.

Эти функции не нужно настраивать, они становятся доступны автоматически, когда экранированная виртуальная машина размещается на узле Hyper-V под управлением Windows Server версии 1803 или выше.

Поддержка Linux

Теперь Windows Server 2019 поддерживает выполнение систем Ubuntu, Red Hat Enterprise Linux и SUSE Linux Enterprise Server внутри экранированных виртуальных машина при работе в средах со смешанными ОС.

HTTP/2 для более быстрого и безопасного просмотра веб-страниц

Улучшенное объединение подключений исключает сбои при работе в Интернете, а также обеспечивает правильное шифрование веб-сеансов.

Обновленный процесс согласования наборов шифров на стороне сервера в HTTP/2 обеспечивает автоматическое устранение сбоев подключений и удобство развертывания.

Мы сделали CUBIC поставщиком контроля перегрузки протокола TCP по умолчанию, чтобы еще больше повысить пропускную способность!

Хранение

Вот некоторые изменения, которые мы внесли в хранилище в Windows Server 2019. Подробные сведения см. в статье What’s new in Storage in Windows Server (Новые возможности хранилища в Windows Server).

Служба миграции хранилища

Служба миграции хранилища — это новая технология, которая упрощает перенос серверов в более новую версию Windows Server. Она предоставляет графическое средство, которое выполняет инвентаризацию данных на серверах, передает данные и конфигурации на новые серверы, а затем при необходимости перемещает удостоверения старых серверов на новые серверы, чтобы пользователям и приложениям не требовалось вносить какие-либо изменения. Подробные сведения см. в разделе Storage Migration Service overview (Обзор службы миграции хранилища).

Дисковые пространства прямого подключения

Ниже приведен список новых возможностей в Локальных дисковых пространствах. Подробные сведения см. в разделе Storage Spaces Direct (Windows Server 2019 only) (Локальные дисковые пространства (только для Windows Server 2019). Информацию о приобретении проверенных систем с Локальными дисковыми пространствами см. в статье Общие сведения об Azure Stack HCI.

Реплика хранилища

Новые возможности в реплике хранилища. Подробные сведения см. в разделе Storage Replica (Реплика хранилища).

Отказоустойчивая кластеризация

Ниже приведен список новых возможностей отказоустойчивой кластеризации. Подробные сведения см. в статье What’s new in Failover Clustering (Новые возможности отказоустойчивой кластеризации).

Платформы приложений

Контейнеры Linux в Windows

Теперь можно запускать контейнеры на основе Windows и Linux на одном и том же узле контейнера с помощью одной управляющей программы Docker. Это позволяет работать в разнородной среде узлов контейнеров и повысить гибкость разработчиков при создании приложений.

Встроенная поддержка Kubernetes

В Windows Server 2019 улучшены функции вычислений, сети и хранилища выпусков Semi-Annual Channel, необходимых для реализации поддержки платформы Kubernetes в Windows. Дополнительная информация будет доступна в следующих выпусках Kubernetes.

Средства работы с сетевыми подключениями контейнеров в Windows Server 2019 значительно повышают удобство использования Kubernetes в Windows за счет улучшения устойчивости сети платформы и поддержки подключаемых модулей сетевых подключений контейнеров.

Развернутые в Kubernetes рабочие нагрузки могут использовать средства сетевой безопасности для защиты служб Linux и Windows с помощью встроенных механизмов безопасности.

Улучшения контейнеров

Улучшенные интегрированные удостоверения

Мы упростили процесс встроенной проверки подлинности Windows в контейнерах и повысили ее надежность, устранив некоторые ограничения предыдущих выпусков Windows Server.

Улучшенная совместимость приложений

Упрощено создание контейнеров приложений Windows: улучшена совместимость приложений для имеющегося образа windowsservercore. Приложениям с дополнительными зависимостями API теперь доступен третий базовый образ, windows.

Уменьшение размера и повышение производительности

Были уменьшены размеры файлов для скачивания базовых образов контейнеров и необходимое пространство на диске, а также ускорено время запуска. Это ускоряет рабочие процессы контейнеров.

Интерфейс администрирования в Windows Admin Center ((предварительная версия))

Мы значительно упростили мониторинг контейнеров, запущенных на вашем компьютере, а также управление отдельными контейнерами с помощью нового расширения для Windows Admin Center. Найдите расширение «Контейнеры» в общедоступном веб-канале Windows Admin Center.

Зашифрованные сети

Зашифрованные сети — функция шифрования виртуальных сетей, позволяющая шифровать трафик виртуальной сети между виртуальными машинами, которые обмениваются данными между собой в подсетях с пометкой Включено шифрование. Для шифрования пакетов с помощью этой возможности также используется протокол DTLS в виртуальной подсети. Протокол DTLS обеспечивает защиту от перехвата, несанкционированных изменений и подделки со стороны любых лиц, имеющих доступ к физической сети.

Повышение производительности сети для виртуальных рабочих нагрузок

Повышение производительности сети для виртуальных рабочих нагрузок обеспечивает максимальную пропускную способность сети для виртуальных машин без необходимости постоянной настройки или избыточного предоставления ресурсов узла. За счет этого сокращаются расходы на эксплуатацию и обслуживание и одновременно повышается доступная плотность узлов. Новые функции:

динамическое управление несколькими очередями виртуальных машин (d.VMMQ).

объединение полученных сегментов в виртуальном коммутаторе;

Передача данных с помощью алгоритма Low Extra Delay Background Transport

Low Extra Delay Background Transport (LEDBAT) — это поставщик управления перегрузкой сети с низкой задержкой, разработанный для автоматического повышения пропускной способности для пользователей и приложений и потребления всей доступной пропускной способности, когда сеть не используется. Эта технология предназначена для применения при развертывании крупных критических обновлений в ИТ-среде без ущерба для служб, использующихся пользователями, и связанной с ними пропускной способности.

служба времени Windows

В службе времени Windows реализована полноценная поддержка UTC-совместимой корректировочной секунды, новый протокол времени под названием «Протокол точного времени» (Precision Time Protocol), а также трассировка в сквозном режиме.

Высокопроизводительные шлюзы SDN

Высокопроизводительные шлюзы SDN в Windows Server 2019 значительно повышают производительность подключений IPsec и GRE, обеспечивая сверхвысокую пропускную способность при гораздо меньшей нагрузке на ЦП.

Новый пользовательский интерфейс развертывания и расширение Windows Admin Center для SDN

Теперь в Windows Server 2019 можно легко выполнять развертывание и управление с помощью нового пользовательского интерфейса для развертывания, а также расширения Windows Admin Center, которое предоставляет возможности SDN всем пользователям.

Поддержка энергонезависимой памяти для виртуальных машин Hyper-V

Чтобы получить преимущества высокой пропускной способности и низкой задержки энергонезависимой памяти (также известна как память класса хранилища) на виртуальных машинах, теперь вы можете проецировать ее непосредственно на виртуальные машины. Это позволяет существенно уменьшить задержку транзакций базы данных и сократить время восстановления баз данных с низкой задержкой в памяти в случае сбоя.

Источник

Возможности рабочего стола windows server 2019 как включить

Добрый день! Уважаемые читатели и гости одного из крупнейших IT блогов в рунете Pyatilistnik.org. В прошлый раз мы с вами разобрали, как изменить формат файла в Windows системах. Движемся дальше и сегодня я вас научу возвращать в видимый состав Windows Server 2016 или Windows Server 2019, такого компонента Photo Viewer ( средство просмотра фотографий Windows). Он как выяснилось отсутствует в системе есть, но воспользоваться вы им не можете пока не произведете некоторые манипуляции, в очередной раз удивляюсь для чело Microsoft опять все усложнило.

Возможности рабочего стола в Windows Server 2019

Ранее мы с вами устанавливали Windows Server 2012 R2, это хорошая операционная система, которая после инсталляции имеет минимальный функционал, который можно расширять за счет ролей и компонентов. Когда вы установите роль удаленных рабочих cтолов и запустите пользователей на ваш RDS сервер, то первое на что они пожалуются, это будет отсутствие компонента средства просмотра фотографий, к которому они привыкли на клиентских версиях. И это нормально, кому удобно открывать файлы формата jpeg, png, bmp и другие через встроенный, классический paint.

photo viewer 01

Для решения данной проблемы мы устанавливали компонент «Возможности рабочего стола (Desktop Experience)«. Возможности рабочего стола возвращал в систему:

Все это великолепно, до тех пор когда вы не установите службу удаленных рабочих столов на Windows Server 2019, посмотрев список компонентов, вы не обнаружите «Возможности рабочего стола (Desktop Experience)», по простой причине, что он якобы уже устанавливается во время установки Windows с графическим режимом. Но вы же понимаете, что пользователям по барабану на вашу ситуацию, им нужна комфортная работа на хостах RDSH, и тут у вас два выхода, либо поставить сторонний софт, что не очень хорошо, дополнительная сущность для обновления, и второй вариант раскопать внутренности Windows Server 2019 и попытаться найти там встроенный, но спрятанный PhotoViewer. Я пошел по второму варианту.

Как вернуть Photo Viewer в Windows Server 2019/2016

По умолчанию в Windows Server 2019 не зарегистрирована специальная библиотека отвечающая за работу компонента «Средство просмотра фотографий Windows«. Перейдите в:

Тут есть библиотека PhotoViewer.dll, которая и отвечает за «Средство просмотра фотографий Windows». Чтобы ее зарегистрировать, вам нужно открыть командную строку от имени администратора и ввести:

photo viewer 02

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOTApplications photoviewer.dllshellopencommand]
@=hex(2):25,00,53,00,79,00,73, 00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,
00,5c,00,53,00,79,00,73,00,74,00, 65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,
6e,00,64,00,6c,00,6c,00,33,00,32, 00,2e,00,65,00,78,00,65,00,20,00,22,00,25,
00,50,00,72,00,6f,00,67,00,72,00, 61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,
25,00,5c,00,57,00,69,00,6e,00,64, 00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,
00,74,00,6f,00,20,00,56,00,69,00, 65,00,77,00,65,00,72,00,5c,00,50,00,68,00,
6f,00,74,00,6f,00,56,00,69,00,65, 00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,
00,22,00,2c,00,20,00,49,00,6d,00, 61,00,67,00,65,00,56,00,69,00,65,00,77,00,
5f,00,46,00,75,00,6c,00,6c,00,73, 00,63,00,72,00,65,00,65,00,6e,00,20,00,25,
00,31,00,00,00

[HKEY_CLASSES_ROOTApplications photoviewer.dllshellopenDropTarget]
«Clsid»=»«

[HKEY_CLASSES_ROOTApplications photoviewer.dllshellprintcommand]
@=hex(2):25,00,53,00,79,00,73,00, 74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,
00,5c,00,53,00,79,00,73,00,74,00, 65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,
6e,00,64,00,6c,00,6c,00,33,00,32, 00,2e,00,65,00,78,00,65,00,20,00,22,00,25,
00,50,00,72,00,6f,00,67,00,72,00, 61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,
25,00,5c,00,57,00,69,00,6e,00,64, 00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,
00,74,00,6f,00,20,00,56,00,69,00, 65,00,77,00,65,00,72,00,5c,00,50,00,68,00,
6f,00,74,00,6f,00,56,00,69,00,65, 00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,
00,22,00,2c,00,20,00,49,00,6d,00, 61,00,67,00,65,00,56,00,69,00,65,00,77,00,
5f,00,46,00,75,00,6c,00,6c,00,73, 00,63,00,72,00,65,00,65,00,6e,00,20,00,25,
00,31,00,00,00

[HKEY_CLASSES_ROOTApplications photoviewer.dllshellprintDropTarget]
«Clsid»=»<60fd46de-f830-4894-a628-6fa81bc0190d>«

Чуть не забыл для любителей PowerShell, есть возможность подключить библиотеки и с его помощью. Создайте скрипт с таким содержимым, только не забудьте отключить защиту запуска неподписанных скриптов или же откройте PowerShell ISE в режиме администратора и введите:

photo viewer 11

photo viewer 05

После скачивания вам нужно распаковать архив, в итоге у вас будет вот такой состав.

photo viewer 03

Для того, чтобы ваша Windows Server 2019 могла правильно использовать средство просмотра фотографий в Windows, вам нужно добавить ключи реестра отвечающие за эти ассоциации. Сама ветка реестра находится по пути:

По умолчанию, там есть два ключа отвечающие за tif и tiff.

photo viewer 04

По их аналогии я создаю ключи для:

Запустите файл «ON_Windows_2016_2019_Photo_Viewer.reg«. Подтвердите добавление ключа реестра.

photo viewer 06

photo viewer 07

В результате чего у вас прибавится ключей реестра.

photo viewer 08

Далее вы можете уже запускать файлы под свои форматы, или же запустить PhotoViewer.all.reg, который сопоставит ассоциации для bmp, jpe, jpeg, jpg, png, tif, tiff со средством просмотра фотографий Windows (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей). В результате файлы данных форматов будут открываться для пользователей в привычном режиме.

photo viewer 09

Как сделать Photo Viewer программой по умолчанию через групповую политику

Еще можно сделать отдельную политику, которая будет делать ассоциацию файлов jpeg, jpg, png, bmp, tif, tiff со средством просмотра фотографий через GPO.

Источник

Устанавливаем GUI на Windows Server Core

В прошлом нашем посте мы рассказали как готовим стандартные клиентские виртуальные машины и показали на примере нашего нового тарифа с Ultralight windows vds за 99 рублей, как мы создавали стандартный образ Windows Server 2019 Core.

В службу поддержки стали поступать заявки как работать с Server 2019 Core без привычной графической оболочки. Мы решили показать работу с Windows Server 2019 Core и как установить на него GUI.

aa5607bc6fbde87ae636e133c57b375a

Не повторяйте это на рабочих машинах, не используйте Server Core как рабочий стол, отключите RDP, обезопасьте свою информационную систему, именно безопасность — это главная фишка «Core» инсталляции.

В одной из следующих наших статей мы рассмотрим таблицу совместимости программ с Windows Server Core. В этой статье мы затронем то, как установить оболочку.

Оболочка сторонними средствами

1. Сложный, но наиболее экономичный способ

В Server Core из коробки нет привычного нам explorer.exe, чтобы облегчить нам жизнь, мы скачаем explorer++. Он заменяет все, что умеет оригинальный explorer. Рассматривался только explorer++, но подойдет почти любой файловый менеджер, в том числе Total Commander, FAR Manager и другие.

C помощью Powershell:

На сервере создаём новую папку:

Расшариваем общую папку:

На вашем ПК папка подключается как сетевой диск.

Через Windows Admin Center создаем новую папку выбрав пункт в меню.

Переходим в общую папку и жмем кнопку отправить, выбираем файл.

Добавляем оболочку в планировщик.

Если вы не хотите запускать оболочку вручную при каждом входе в систему, то нужно добавить её в планировщик задач.

Без планировщика можно запустить через CMD:

Способ 2. Запускаем родной Explorer

Remember, no GUI

Server Core App Compatibility Feature on Demand (FOD), вернет в систему: MMC, Eventvwr, PerfMon, Resmon, Explorer.exe и даже Powershell ISE. Подробнее можете ознакомиться на MSDN. Существующий набор ролей и компонентов он не расширяет.

Запустите Powershell и введите следующую команду:

Затем перезагрузите сервер:

После этого вы сможете запускать даже Microsoft Office, но потеряете примерно 200 мегабайт ОЗУ навсегда, даже если в системе нет активных пользователей.

Windows Server 2019 c установленным Features on Demand

Windows Server 2019 CORE

На этом всё. В следующей статье мы рассмотрим таблицу совместимости программ с Windows Server Core.

Предлагаем обновлённый тариф UltraLite Windows VDS за 99 рублей с установленной Windows Server 2019 Core.

Источник

Обновлено 21.10.2020

Добрый день! Уважаемые читатели и гости одного из крупнейших IT блогов в рунете Pyatilistnik.org. В прошлый раз мы с вами разобрали, как изменить формат файла в Windows системах. Движемся дальше и сегодня я вас научу возвращать в видимый состав Windows Server 2016 или Windows Server 2019, такого компонента Photo Viewer ( средство просмотра фотографий Windows). Он как выяснилось отсутствует в системе есть, но воспользоваться вы им не можете пока не произведете некоторые манипуляции, в очередной раз удивляюсь для чело Microsoft опять все усложнило.

Возможности рабочего стола в Windows Server 2019

Сразу оговорюсь, что все описанные действия актуальны и для Windows Server 2016.

Ранее мы с вами устанавливали Windows Server 2012 R2, это хорошая операционная система, которая после инсталляции имеет минимальный функционал, который можно расширять за счет ролей и компонентов. Когда вы установите роль удаленных рабочих cтолов и запустите пользователей на ваш RDS сервер, то первое на что они пожалуются, это будет отсутствие компонента средства просмотра фотографий, к которому они привыкли на клиентских версиях. И это нормально, кому удобно открывать файлы формата jpeg, png, bmp и другие через встроенный, классический paint.

Как включить Photo Viewer в Windows Server 2016

Для решения данной проблемы мы устанавливали компонент «Возможности рабочего стола (Desktop Experience)«. Возможности рабочего стола возвращал в систему:

  • Photo Viewer ( средство просмотра фотографий Windows)
  • Средство очистки диска (Disk Cleanup)
  • Проигрыватель Media Player
  • Темы оформления

Все это великолепно, до тех пор когда вы не установите службу удаленных рабочих столов на Windows Server 2019, посмотрев список компонентов, вы не обнаружите «Возможности рабочего стола (Desktop Experience)», по простой причине, что он якобы уже устанавливается во время установки Windows с графическим режимом. Но вы же понимаете, что пользователям по барабану на вашу ситуацию, им нужна комфортная работа на хостах RDSH, и тут у вас два выхода, либо поставить сторонний софт, что не очень хорошо, дополнительная сущность для обновления, и второй вариант раскопать внутренности Windows Server 2019 и попытаться найти там встроенный, но спрятанный PhotoViewer. Я пошел по второму варианту.

Как вернуть Photo Viewer в Windows Server 2019/2016

По умолчанию в Windows Server 2019 не зарегистрирована специальная библиотека отвечающая за работу компонента «Средство просмотра фотографий Windows«. Перейдите в:

C:Program Files (x86)Windows Photo Viewer

Тут есть библиотека PhotoViewer.dll, которая и отвечает за «Средство просмотра фотографий Windows». Чтобы ее зарегистрировать, вам нужно открыть командную строку от имени администратора и ввести:

regsvr32 “C:Program Files (x86)Windows Photo ViewerPhotoViewer.dll”

Регистрация Photo Viewer в Windows Server 2019

Теперь, когда мы зарегистрировали необходимую .dll, нам нужно импортировать ключи реестра, которые добавят Windows Photo Viewer в меню «Открыть с помощью» и установить ассоциации файлов по умолчанию для .jpg, .jpeg и .jpe файлы. Кстати так же отдельно зарегистрировать библиотеку PhotoViewer.dll вы можете и с помощью моего ключа реестра, который будет в составе пакета, описанного ниже. Вот его содержимое:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOTApplicationsphotoviewer.dll]

[HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshell]

[HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopen]
«MuiVerb»=»@photoviewer.dll,-3043»

[HKEY_CLASSES_ROOTApplications photoviewer.dllshellopencommand]
@=hex(2):25,00,53,00,79,00,73, 00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,
00,5c,00,53,00,79,00,73,00,74,00, 65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,
6e,00,64,00,6c,00,6c,00,33,00,32, 00,2e,00,65,00,78,00,65,00,20,00,22,00,25,
00,50,00,72,00,6f,00,67,00,72,00, 61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,
25,00,5c,00,57,00,69,00,6e,00,64, 00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,
00,74,00,6f,00,20,00,56,00,69,00, 65,00,77,00,65,00,72,00,5c,00,50,00,68,00,
6f,00,74,00,6f,00,56,00,69,00,65, 00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,
00,22,00,2c,00,20,00,49,00,6d,00, 61,00,67,00,65,00,56,00,69,00,65,00,77,00,
5f,00,46,00,75,00,6c,00,6c,00,73, 00,63,00,72,00,65,00,65,00,6e,00,20,00,25,
00,31,00,00,00

[HKEY_CLASSES_ROOTApplications photoviewer.dllshellopenDropTarget]
«Clsid»=»{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}»

[HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprint]

[HKEY_CLASSES_ROOTApplications photoviewer.dllshellprintcommand]
@=hex(2):25,00,53,00,79,00,73,00, 74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,
00,5c,00,53,00,79,00,73,00,74,00, 65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,
6e,00,64,00,6c,00,6c,00,33,00,32, 00,2e,00,65,00,78,00,65,00,20,00,22,00,25,
00,50,00,72,00,6f,00,67,00,72,00, 61,00,6d,00,46,00,69,00,6c,00,65,00,73,00,
25,00,5c,00,57,00,69,00,6e,00,64, 00,6f,00,77,00,73,00,20,00,50,00,68,00,6f,
00,74,00,6f,00,20,00,56,00,69,00, 65,00,77,00,65,00,72,00,5c,00,50,00,68,00,
6f,00,74,00,6f,00,56,00,69,00,65, 00,77,00,65,00,72,00,2e,00,64,00,6c,00,6c,
00,22,00,2c,00,20,00,49,00,6d,00, 61,00,67,00,65,00,56,00,69,00,65,00,77,00,
5f,00,46,00,75,00,6c,00,6c,00,73, 00,63,00,72,00,65,00,65,00,6e,00,20,00,25,
00,31,00,00,00

[HKEY_CLASSES_ROOTApplications photoviewer.dllshellprintDropTarget]
«Clsid»=»{60fd46de-f830-4894-a628-6fa81bc0190d}»

Чуть не забыл для любителей PowerShell, есть возможность подключить библиотеки и с его помощью. Создайте скрипт с таким содержимым, только не забудьте отключить защиту запуска неподписанных скриптов или же откройте PowerShell ISE в режиме администратора и введите:

If ( -Not ( Test-Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dll»)){New-Item -Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dll» -ItemType RegistryKey -Force}
If ( -Not ( Test-Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshell»)){New-Item -Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshell» -ItemType RegistryKey -Force}
If ( -Not ( Test-Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopen»)){New-Item -Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopen» -ItemType RegistryKey -Force}
Set-ItemProperty -path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopen» -Name «MuiVerb» -Type «String» -Value «@photoviewer.dll,-3043»
If ( -Not ( Test-Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopencommand»)){New-Item -Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopencommand» -ItemType RegistryKey -Force}
Set-ItemProperty -path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopencommand» -Name «(Default)» -Type «ExpandString» -Value «%SystemRoot%System32rundll32.exe `»%ProgramFiles%Windows Photo ViewerPhotoViewer.dll`», ImageView_Fullscreen %1″
If ( -Not ( Test-Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopenDropTarget»)){New-Item -Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopenDropTarget» -ItemType RegistryKey -Force}
Set-ItemProperty -path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellopenDropTarget» -Name «Clsid» -Type «String» -Value «{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}»
If ( -Not ( Test-Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprint»)){New-Item -Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprint» -ItemType RegistryKey -Force}
If ( -Not ( Test-Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprintcommand»)){New-Item -Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprintcommand» -ItemType RegistryKey -Force}
Set-ItemProperty -path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprintcommand» -Name «(Default)» -Type «ExpandString» -Value «%SystemRoot%System32rundll32.exe `»%ProgramFiles%Windows Photo ViewerPhotoViewer.dll`», ImageView_Fullscreen %1″
If ( -Not ( Test-Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprintDropTarget»)){New-Item -Path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprintDropTarget» -ItemType RegistryKey -Force}
Set-ItemProperty -path «Registry::HKEY_CLASSES_ROOTApplicationsphotoviewer.dllshellprintDropTarget» -Name «Clsid» -Type «String» -Value «{60fd46de-f830-4894-a628-6fa81bc0190d}»

Подключение Photo Viewer через PowerShell

Теперь в контекстном меню у вас уже будет доступен пункт «Открыть с помощью — Просмотр фотографий Windows»

Выбор средство просмотра фотографий в Windows из списка

После скачивания вам нужно распаковать архив, в итоге у вас будет вот такой состав.

  • ON_Windows_2016_2019_Photo_Viewer.reg — Добавляет нужные ключи реестра для ассоциации, запускается первым.
  • PhotoViewer.all.reg — сопоставляет ассоциации для bmp, jpe, jpeg, jpg, png, tif, tiff со средством просмотра фотографий Windows (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей)
  • PhotoViewer.bmp.reg — сопоставляет ассоциации для bmp (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей)
  • PhotoViewer.jpe.reg — сопоставляет ассоциации для jpe (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей)
  • PhotoViewer.jpeg.reg — сопоставляет ассоциации для jpeg (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей)
  • PhotoViewer.jpg.reg — сопоставляет ассоциации для jpg (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей)
  • PhotoViewer.png.reg — сопоставляет ассоциации для png (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей)
  • PhotoViewer.tif.reg — сопоставляет ассоциации для tif (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей)
  • PhotoViewer.tiff.reg — сопоставляет ассоциации для tiff (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей)
  • Register_Only_PhotoViewer.dll.reg — регистрирует библиотеку PhotoViewer.dll

Восстановление Photo Viewer в Windows Server 2019

Для того, чтобы ваша Windows Server 2019 могла правильно использовать  средство просмотра фотографий в Windows, вам нужно добавить ключи реестра отвечающие за эти ассоциации. Сама ветка реестра находится по пути:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Photo ViewerCapabilitiesFileAssociations

По умолчанию, там есть два ключа отвечающие за tif и tiff.

Ключи реестра отвечающие за ассоциации файлов с Photo Viewer

По их аналогии я создаю ключи для:

  • «.jpg»=»PhotoViewer.FileAssoc.Jpeg»
  • «.wdp»=»PhotoViewer.FileAssoc.Wdp»
  • «.jfif»=»PhotoViewer.FileAssoc.JFIF»
  • «.dib»=»PhotoViewer.FileAssoc.Bitmap»
  • «.png»=»PhotoViewer.FileAssoc.Png»
  • «.tiff»=»PhotoViewer.FileAssoc.Tiff»
  • «.jxr»=»PhotoViewer.FileAssoc.Wdp»
  • «.bmp»=»PhotoViewer.FileAssoc.Bitmap»
  • «.jpe»=»PhotoViewer.FileAssoc.Jpeg»
  • «.jpeg»=»PhotoViewer.FileAssoc.Jpeg»
  • «.gif»=»PhotoViewer.FileAssoc.Gif»
  • «.tif»=»PhotoViewer.FileAssoc.Tiff»

Запустите файл «ON_Windows_2016_2019_Photo_Viewer.reg«. Подтвердите добавление ключа реестра.

Добавление ключа реестра средство просмотра фотографий в Windows для

Успешное добавление ключа реестра в Windows Server 2019

В результате чего у вас прибавится ключей реестра.

Добавленные ключи реестра для ассоциации файлов jpeg, jpg, png, bmp, tif, tiff для Photo Viewer

Далее вы можете уже запускать файлы под свои форматы, или же запустить PhotoViewer.all.reg, который сопоставит ассоциации для bmp, jpe, jpeg, jpg, png, tif, tiff со средством просмотра фотографий Windows (Применяется сразу и не требует перезагрузку сервера, применяется для всех пользователей). В результате файлы данных форматов будут открываться для пользователей в привычном режиме.

Программы по умолчанию в Windows Server 2019

Как сделать Photo Viewer программой по умолчанию через групповую политику

Еще можно сделать отдельную политику, которая будет делать ассоциацию файлов jpeg, jpg, png, bmp, tif, tiff  со средством просмотра фотографий через GPO.

Единственный момент, что данный метод будет действовать исключительно на новых пользователей RDS фермы, так сделала Microsoft и не забываем, что вы так же должны активировать библиотеку PhotoViewer.dll

Суть метода в использовании XML файла (DefAppAssoc.xml) в котором будут прописаны все ассоциации. Данный файл будет импортироваться пользователю при входе в систему. Сам метод я подробно описывал, вот пример такого файла.

Настройка Photo Viewer через групповую политику

Как дополнительный вариант, вы можете через PowerShell или ту же групповую политику импортировать мои reg файлы, которые так же установят ассоциации графических файлов со средством просмотра фотографий. На этом у меня все, с вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.

Содержание

  1. Как включить возможности рабочего стола windows server 2019
  2. Для чего устанавливать Windows Server 2019 Core версию
  3. Неоспоримый плюс Core версии
  4. Установка Windows Server 2019 Core
  5. Настройка Windows Server 2019 Core
  6. Активация Windows Server 2019 Core
  7. ИТ База знаний
  8. Полезно
  9. Навигация
  10. Серверные решения
  11. Телефония
  12. Корпоративные сети
  13. Курс по сетям
  14. Пошаговый ввод в домен Windows 10
  15. Основные команды cmd в Windows
  16. Поднимаем контроллер домена на Windows 2008 R2
  17. Установка и настройка диспетчера ресурсов файлового сервера (File Server Resource Manager) в Windows Server 2016
  18. Windows Server. Дедупликация: от установки до использования
  19. 25 самых важнейших команд Windows
  20. Новый монитор производительности для Windows Server
  21. Windows Server Core – что это?
  22. Server Core interface
  23. Роли Server Core
  24. Совместимость приложений с Server Core
  25. В каких случаях устанавливать Server Core
  26. Устанавливаем GUI на Windows Server Core
  27. Оболочка сторонними средствами
  28. 1. Сложный, но наиболее экономичный способ
  29. Способ 2. Запускаем родной Explorer
  30. Установка сервера с возможностями рабочего стола Install Server with Desktop Experience
  31. Сценарии установки Installation scenarios
  32. Оценка Evaluation
  33. Чистая установка Clean installation
  34. Обновление с более ранней версии: Upgrade
  35. Миграция Migration
  36. Видео

Как включить возможности рабочего стола windows server 2019

Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org. В прошлый раз мы с вами разбирали причины синего экрана Windows, научились их диагностировать и решать. В сегодняшней публикации я вас научу производить установку Windows Server 2019 Core версию с последующей настройкой и введением в эксплуатацию. Думаю, что начинающим системным администраторам, данная информация окажется весь полезной и практичной.

Для чего устанавливать Windows Server 2019 Core версию

И так небольшая справка из истории, существует два режима работы операционной системы Windows Server:

Неоспоримый плюс Core версии

Установка Windows Server 2019 Core

Несколько лет назад я вам рассказывал, про тот же процесс, но в Windows Server 2012 R2. И так у вас есть несколько вариантов развертывания:

Выбрав удобный для вас механизм развертывания операционной системы, вы загружаете дистрибутив. На первом экране инсталляции выбираете если есть возможность язык интерфейса мастера установки, это ни как не влияет на сам язык Windows Server.

Как включить возможности рабочего стола windows server 2019

Далее, так как нам не требуется восстановление системы, то мы нажимаем по центру, кнопку «Установить«.

Как включить возможности рабочего стола windows server 2019

На следующем этапе, вам и нужно выбрать режим установки Windows Server 2019 Core, который не имеет возможностей рабочего стола, это и есть графический интерфейс. Я выберу версию Standard.

Как включить возможности рабочего стола windows server 2019

Принимаете лицензионное соглашения и делаем шаг вперед.

Как включить возможности рабочего стола windows server 2019

Как включить возможности рабочего стола windows server 2019

Остается только произвести разметку диска и продолжить инсталляцию Core версии. В моем случае, это один диск, объемом 40 ГБ, мне этого будет достаточно, более чем.

Как включить возможности рабочего стола windows server 2019

Начинается процесс копирования файлов Windows, затем идет подготовительный этап по установке файлов. Вам остается его дождаться, система уйдет в перезагрузку.

Как включить возможности рабочего стола windows server 2019

Далее начинается этап установки драйверов на ваше оборудование, установка обновлений.

Как включить возможности рабочего стола windows server 2019

После очередной перезагрузки Windows Server 2019 у вас появится окно командной строки в котором вам необходимо изменить пароль администратора.

Как включить возможности рабочего стола windows server 2019

Задаем два раза ваш пароль на вход.

Как включить возможности рабочего стола windows server 2019

Если вы все ввели верно, то вам покажут, что пароль успешно изменен, на этом установку Windows Server 2019 Core можно считать оконченной и можно приступать к настройке.

Как включить возможности рабочего стола windows server 2019

Настройка Windows Server 2019 Core

Чтобы ввести такой сервер в эксплуатацию, вам необходимо произвести базовую настройку вашего Windows Server 2019, напомню, это:

Как включить возможности рабочего стола windows server 2019

Все эти команды вы как администратор желательно должны знать, но так как на дворе 2019 год, то логично, что большее внимание нужно уделять PowerShell, который вы легко можете открыть в текущем cmd, но это путь более долгий.

Как включить возможности рабочего стола windows server 2019

Разработчики еще начиная с версии Windows Server 2012, а может и раньше, вшили замечательный скрипт sconfig, который буквально в считанные минуты позволит вам выполнить поставленные задачи по настройке. В командной строке введите:

Как включить возможности рабочего стола windows server 2019

В результате у вас появится голубое окно с 15-ю пунктами:

Как включить возможности рабочего стола windows server 2019

Давайте для начала зададим нужное имя нашему серверу Windows Server 2019 Core. Выбираем пункт 2 и нажимаем Enter. Как видим у меня сейчас не очень красивое имя WIN-EMC77JSLINS. Задаем новое имя сервера, у меня это будет w2019core01. Когда согласитесь сохранить изменения, вас попросят перезагрузить сервер, соглашаемся.

Как включить возможности рабочего стола windows server 2019

Как видим сервер после перезагрузки изменил имя.

Как включить возможности рабочего стола windows server 2019

Далее я вам предлагаю ввести наш Windows Server 2019 Core в домен Active Directory. Для этого выбираем первый пункт. Вас спросят, что вы хотите сделать, так как мы хотим сделать сервер частью нашего предприятия, то нажимаем букву «D«. Укажем имя домена и имя пользователя от имени которого мы выполним присоединение, напоминаю, что по умолчанию, это может сделать даже любой пользователь Active Directory, как минимум 10 раз.

Как включить возможности рабочего стола windows server 2019

Вводим пароль от учетной записи два раза, если все хорошо, то вам выскочит окно, где вы можете изменить имя компьютера, мне это не нужно.

Как включить возможности рабочего стола windows server 2019

В результате у меня уже в статусе домен, видится нужное мне значение. На контроллере домена запись уже должна появиться, но я вам рекомендую все же перезагрузиться.

Как включить возможности рабочего стола windows server 2019

Следующим шагом я вам предлагаю настроить статический ip-адрес. Выбираем в sconfig 8-й пункт сетевые параметры. В моем примере у меня есть два сетевых интерфейса, я буду настраивать второй, имеющий выход во внутреннюю, доменную сеть. Выбираю второй пункт.

Как видим у вас четыре пункта:

Как включить возможности рабочего стола windows server 2019

Выбираем первый пункт и зададим статический ip-адрес. На первом шаге вас спросят выбрать динамическое получение адреса с DHCP сервера, клавиша «D» или же статическое получение, выбираем «S«. Указываем ip адрес, в моем случае, это 192.168.31.20, задаем маску сети и основной шлюз. Ваши настройки сохранятся.

Как включить возможности рабочего стола windows server 2019

Теперь выбираем второй пункт и укажем DNS серверы. Лучше указывать два, для отказоустойчивости.

Как включить возможности рабочего стола windows server 2019

Проверяем наши сетевые настройки и возвращаемся в главное меню.

Как включить возможности рабочего стола windows server 2019

Далее я вам советую проверить дату и время, а так же часовой пояс, это очень важно. Выбираем пункт 9 «Дата и время». И о чудо в Windows Server 2019 Core есть графическое окно, да не удивляйтесь.

Как включить возможности рабочего стола windows server 2019

Давайте включим удаленный рабочий стол, чтобы была возможность подключаться при необходимости по RDP, хотя уверен, что это будет очень редко, так как есть более удобный механизм WinRM. Выбираем 7-й пункт.Тут будет два варианта, буква «E» включить или буква «D» отключить. Далее нужно выбрать будите ли вы использовать NLA или нет, я советую использовать, поэтому выбираем первый пункт:

Как включить возможности рабочего стола windows server 2019

Вас уведомят, что удаленный рабочий стол включен.

Как включить возможности рабочего стола windows server 2019

Остается не решенным еще вопрос по обновлению Windows Server 2019 Core. Для этого у нас есть два пункта 5 и 6. Выбираем пункт 5, вас спросят, как будут находится обновления, в каком режиме. На выбор будут автоматический, буква «A«, скачивание, буква «D» или ручной режим, буква «M«. Я выберу «M», так как я привык перепроверять получаемые обновления.

Как включить возможности рабочего стола windows server 2019

Вас уведомят, что настройки к центру обновления Windows применены.

Как включить возможности рабочего стола windows server 2019

Выбираем 6 пункт и скачаем обновления. Вас спросят найти для всех продуктов или только рекомендуемые. я вам советую закрывать все, что можно, поэтому я выбираю пункт «A«.

Как включить возможности рабочего стола windows server 2019

Начинается поиск обновлений, видим у меня нашлось 3 обновления, я могу поставить их все сразу или поодиночке. Я выберу все сразу, пишем «A«.

Как включить возможности рабочего стола windows server 2019

Производится загрузка обновлений. их установка через некоторое время вы увидите их статус.

Как включить возможности рабочего стола windows server 2019

Активация Windows Server 2019 Core

Остается еще активировать ваш сервер, надеюсь, что у вас в локальной сети развернут и настроен KMS сервер. Выбираем 11 пункт. В параметрах активации Windows, у вас будут пункты:

Как включить возможности рабочего стола windows server 2019

Просмотрим текущее состояние активации Windows Server 2019 Core. Выбираем пункт 1. У вас откроется окно командной строки, вы увидите работу скрипта slmgr. В моем примере я вижу редакцию ОС, ее тип Volume и то, что активация не выполнена, ошибка 0x0C004F056.

Как включить возможности рабочего стола windows server 2019

Как включить возможности рабочего стола windows server 2019

Если нужно поменять ключ продукта, то выберите пункт 3, и у вас откроется еще одно графическое окошко.

Как включить возможности рабочего стола windows server 2019

В Windows Server 2019 Core по умолчанию уже включена служба удаленно управления WinRM, поэтому дополнительно ее настраивать не нужно. В окне PowerShell введите:

В итоге я спокойно подключился и ввел команду ipconfig, где вижу ранее настроенный ip-адрес.

Источник

ИТ База знаний

Полезно

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Популярное и похожее

Курс по сетям

Пошаговый ввод в домен Windows 10

Основные команды cmd в Windows

Поднимаем контроллер домена на Windows 2008 R2

Установка и настройка диспетчера ресурсов файлового сервера (File Server Resource Manager) в Windows Server 2016

Windows Server. Дедупликация: от установки до использования

25 самых важнейших команд Windows

Новый монитор производительности для Windows Server

Еженедельный дайджест

Windows Server Core – что это?

Обучайся в Merion Academy

Пройди курс по сетевым технологиям

Кроме того, поскольку для него не требуются все компоненты версии, включающей графический интерфейс, он требует меньше ресурсов. Server Core можно установить с установочного носителя Windows Server 2019 или развернуть различными способами из файла install.wim, расположенного на установочном носителе.

Server Core interface

Весь интерфейс Server Core представляет собой командную строку. Как показано на рисунке, для взаимодействия с командной строкой необходимо нажать Ctrl + Alt + Del, чтобы разблокировать ее. Затем вы можете войти в систему с учетной записью администратора домена или локального администратора (предварительно создав для него пароль).

Переименовать сервер, ввести в домен, настроить Windows Update, сконфигурировать подключение через RDP и выполнить другие настройки можно используя программу sconfig.exe.

Диспетчер задач. Он работает так же, как и на сервере с возможностями рабочего стола или Windows 10, и его можно использовать для запуска задач, выбрав пункт «Выполнить новую задачу» в меню «Файл».

Notepad.exe. Можете запустить Блокнот для редактирования и просмотра содержимого текстовых файлов.

Установка компонентов совместимости приложений позволяет получить доступ к еще большему количеству инструментов графического интерфейса при входе непосредственно на «рабочий стол» Server Core.

Роли Server Core

Microsoft рекомендует управлять всеми серверами удаленно. На самом деле не имеет значения, что Server Core не имеет графического интерфейса, потому что в этом случае не нужно входить в систему локально. Вместо этого происходит подключение с помощью инструментов удаленного администрирования.

Windows Server 2012 и Windows Server 2012 R2 позволяют переключаться между вариантами Server Core и Server with Desktop Experience (Рабочим столом). Это дает возможность развернуть Server with Desktop Experience, а затем сократить его до Server Core, если обнаружится, что компоненты рабочего стола будут больше не нужны. Если не удается запустить определенное приложение на Server Core, всегда можно установить Desktop Experience. Windows Server 2019 не предоставляет такой возможности, поэтому выбирать версию нужно еще на этапе планирования, в противном случае придется выполнять повторную установку OS.

Совместимость приложений с Server Core

Одна из проблем использования приложений в Windows Server Core в том, что многие приложения так или иначе зависят от графического интерфейса. И развернув редакцию Core можно получить неработоспособное приложение.

Функции совместимости приложений по требованию (App Compatibility Features on Demand, FOD) повышают совместимость Server Core для большого количества приложений. Также устанавливаются дополнительные диагностические инструменты для устранения неполадок и отладки операций, включая:
Консоль управления (mmc.exe), просмотр событий (Eventvwr.msc), монитор производительности (PerfMon.exe) и ресурсов (Resmon.exe), диспетчер устройств (Devmgmt.msc), управление дисками (diskmgmt.msc), управление кластером (CluAdmin.msc).

Если сервер имеет доступ к Windows Update, можно выполнить онлайн-установку FOD, выполнив следующую команду из сеанса PowerShell и перезагрузить сервер:

Если доступа к интернету нет, то вначале нужно заранее загрузить iso образ «Features on Demand» с веб-сайта Microsoft и установить, выполнив две команды. Первая монтирует iso образ, а вторая устанавливает компоненты.

В каких случаях устанавливать Server Core

Нужно заранее определить, подойдет ли Server Core для конкретной рабочей ситуации. Он идеально подходит для ролей инфраструктурного типа, таких как контроллер домена, DNS-сервер, DHCP-сервер и файловый сервер. Server Core является менее подходящим, в приложениях, имеющих сложные зависимости. При установке такой программы нужно заранее убедиться в ее работоспособности в режиме Windows Core.

Источник

Устанавливаем GUI на Windows Server Core

В прошлом нашем посте мы рассказали как готовим стандартные клиентские виртуальные машины и показали на примере нашего нового тарифа с Ultralight windows vds за 99 рублей, как мы создавали стандартный образ Windows Server 2019 Core.

В службу поддержки стали поступать заявки как работать с Server 2019 Core без привычной графической оболочки. Мы решили показать работу с Windows Server 2019 Core и как установить на него GUI.

Как включить возможности рабочего стола windows server 2019

Не повторяйте это на рабочих машинах, не используйте Server Core как рабочий стол, отключите RDP, обезопасьте свою информационную систему, именно безопасность — это главная фишка «Core» инсталляции.

В одной из следующих наших статей мы рассмотрим таблицу совместимости программ с Windows Server Core. В этой статье мы затронем то, как установить оболочку.

Оболочка сторонними средствами

Как включить возможности рабочего стола windows server 2019

1. Сложный, но наиболее экономичный способ

В Server Core из коробки нет привычного нам explorer.exe, чтобы облегчить нам жизнь, мы скачаем explorer++. Он заменяет все, что умеет оригинальный explorer. Рассматривался только explorer++, но подойдет почти любой файловый менеджер, в том числе Total Commander, FAR Manager и другие.

C помощью Powershell:

На сервере создаём новую папку:

Расшариваем общую папку:

На вашем ПК папка подключается как сетевой диск.

Как включить возможности рабочего стола windows server 2019

Через Windows Admin Center создаем новую папку выбрав пункт в меню.

Как включить возможности рабочего стола windows server 2019

Переходим в общую папку и жмем кнопку отправить, выбираем файл.

Как включить возможности рабочего стола windows server 2019

Добавляем оболочку в планировщик.

Если вы не хотите запускать оболочку вручную при каждом входе в систему, то нужно добавить её в планировщик задач.

Без планировщика можно запустить через CMD:

Способ 2. Запускаем родной Explorer

Как включить возможности рабочего стола windows server 2019

Remember, no GUI

Server Core App Compatibility Feature on Demand (FOD), вернет в систему: MMC, Eventvwr, PerfMon, Resmon, Explorer.exe и даже Powershell ISE. Подробнее можете ознакомиться на MSDN. Существующий набор ролей и компонентов он не расширяет.

Запустите Powershell и введите следующую команду:

Затем перезагрузите сервер:

Как включить возможности рабочего стола windows server 2019

После этого вы сможете запускать даже Microsoft Office, но потеряете примерно 200 мегабайт ОЗУ навсегда, даже если в системе нет активных пользователей.

Как включить возможности рабочего стола windows server 2019

Windows Server 2019 c установленным Features on Demand

Как включить возможности рабочего стола windows server 2019

Windows Server 2019 CORE

На этом всё. В следующей статье мы рассмотрим таблицу совместимости программ с Windows Server Core.

Предлагаем обновлённый тариф UltraLite Windows VDS за 99 рублей с установленной Windows Server 2019 Core.

Как включить возможности рабочего стола windows server 2019

Источник

Установка сервера с возможностями рабочего стола Install Server with Desktop Experience

Область применения. Windows Server 2016 Applies To: Windows Server 2016

При выборе варианта сервера с рабочим столом устанавливаются стандартный пользовательский интерфейс и все инструменты, в том числе компоненты взаимодействия с пользователем, для которых в выпуске в Windows Server 2012 R2 требовалась отдельная установка. The Server with Desktop Experience option installs the standard user interface and all tools, including client experience features that required a separate installation in Windows Server 2012 R2. Роли и компоненты сервера устанавливаются при помощи диспетчера серверов или других методов. Server roles and features are installed with Server Manager or by other methods. По сравнению с установкой основных серверных компонентов этот вариант требует больше места на диске и предъявляет повышенные требования к обслуживанию. Поэтому рекомендуется выбирать данный вариант установки, если нет особой необходимости в дополнительных элементах пользовательского интерфейса и графических средствах управления, которые включены в вариант «Сервер с рабочим столом». Compared with the Server Core option, it requires more space on disk,and has higher servicing requirements, so we recommend that you choose the Server Core installation unless you have a particular need for the additional user interface elements and graphical management tools that are included in the Server with Desktop Experience option. Если вы считаете, что можете работать без дополнительных элементов, см. раздел Установка основных серверных компонентов. If you feel you can work without the additional elements, see Install Server Core. Еще более упрощенный вариант см. в статье Установка сервера Nano Server. For an even more lightweight option, see Install Nano Server.

В отличие от предыдущих выпусков Windows Server, после установки преобразовать основные серверные компоненты в сервер с возможностями рабочего стола (и наоборот) невозможно. Unlike some previous releases of Windows Server, you cannot convert between Server Core and Server with Desktop Experience after installation. Если вы установили сервер с возможностями рабочего стола, а затем решили использовать основные серверные компоненты, необходимо выполнить установку заново. If you install Server with Desktop Experience and later decide to use Server Core, you should do a fresh installation.

Пользовательский интерфейс: стандартный графический интерфейс пользователя (графическая оболочка сервера). User interface: standard graphical user interface (Server Graphical Shell). Графическая оболочка сервера включает в себя новую оболочку Windows 10. The Server Graphical Shell includes the new Windows 10 shell. При установке этого варианта по умолчанию устанавливаются такие функции Windows, как User-Interfaces-Infra, Server-GUI-Shell, Server-GUI-Mgmt-Infra, InkAndHandwritingServices, ServerMediaFoundation и возможности рабочего стола. The specific Windows features installed by default with this option are User-Interfaces-Infra, Server-GUI-Shell, Server-GUI-Mgmt-Infra, InkAndHandwritingServices, ServerMediaFoundation and Desktop Experience. Несмотря на то что в этом выпуске указанные компоненты отображаются в диспетчере сервера, их удаление не поддерживается и они будут недоступны в будущих выпусках. While these features do appear in Server Manager in this release, uninstalling them is not supported and they will not be available in future releases.

Локальные установка, настройка и удаление ролей сервера : при помощи диспетчера серверов или Windows PowerShell. Install, configure, uninstall server roles locally: with Server Manager or with Windows PowerShell

Удаленные установка, настройка и деинсталляция ролей сервера : с использованием диспетчера серверов, удаленного сервера, средств удаленного администрирования сервера или Windows PowerShell. Install, configure, uninstall server roles remotely: with Server Manager, Remote Server, RSAT, or Windows PowerShell

Microsoft Management Console (MMC): установлена Microsoft Management Console: installed

Сценарии установки Installation scenarios

Оценка Evaluation

Вы можете получить пробную версию Windows Server, лицензированную на 180 дней, на странице Оценки Windows Server. You can obtain a 180-day-licensed evaluation copy of Windows Server from Windows Server Evaluations. Выберите Windows Server 2016 | 64-разрядный образ ISO для скачивания либо посетите Windows Server 2016 | виртуальное лабораторное занятие. Choose the Windows Server 2016 | 64-bit ISO option to download, or you can visit the Windows Server 2016 | Virtual Lab.

Для выпусков Windows Server 2016, предшествующих 14393.0.161119-1705.RS1_REFRESH, такое преобразование ознакомительной версии в коммерческую можно выполнить только для системы Windows Server 2016, для которой был выбран вариант установки «Возможности рабочего стола» (а не установка основных серверных компонентов). For releases of Windows Server 2016 prior to 14393.0.161119-1705.RS1_REFRESH, you can only perform this conversion from evaluation to retail with Windows Server 2016 that has been installed by using the Desktop Experience option (not the Server Core option). Начиная с выпуска 14393.0.161119-1705.RS1_REFRESH, можно преобразовывать ознакомительные выпуски в коммерческие независимо от варианта установки. Starting with version 14393.0.161119-1705.RS1_REFRESH and later releases, you can convert evaluation editions to retail regardless of the installation option used.

Чистая установка Clean installation

Чтобы выполнить установку «Сервер с рабочим столом» с носителя, вставьте носитель в дисковод, перезагрузите компьютер и запустите Setup.exe. To install the Server with Desktop Experience installation option from the media, insert the media in a drive, restart the computer, and run Setup.exe. В открывшемся мастере выберите Windows Server (сервер с рабочим столом) (Standard или Datacenter), а затем завершите работу мастера. In the wizard that opens, select Windows Server (Server with Desktop Experience) (Standard or Datacenter), and then complete the wizard.

Обновление с более ранней версии: Upgrade

Обновление: означает переход с имеющегося выпуска операционной системы на более новый с сохранением оборудования. Upgrade means moving from your existing operating system release to a more recent release while staying on the same hardware.

Если вы уже используете полную установку соответствующего продукта Windows Server, можно обновить ее до установки «Сервер с рабочим столом» соответствующего выпуска Windows Server 2016, как показано ниже. If you already have a Full installation of the appropriate Windows Server product, you can upgrade it to a Server with Desktop Experience installation of the appropriate edition of Windows Server 2016, as indicated below.

В этом выпуске обновление лучше всего работает на виртуальных машинах, где для успешного обновления не нужны специальные драйверы оборудования OEM. In this release, upgrade works best in virtual machines where specific OEM hardware drivers are not needed for a successful upgrade. В противном случае рекомендуется использовать миграцию. Otherwise, migration is the recommended option.

Если текущая версия не указана в левом столбце, обновление до данного выпуска Windows Server 2016 не поддерживается. If you do not see your current version in the left column, upgrading to this release of Windows Server 2016 is not supported.

При наличии в правом столбце нескольких выпусков для данной начальной версии поддерживается обновление до любого из них. If you see more than one edition in the right column, upgrading to either edition from the same starting version is supported.

Используемый выпуск If you are running this edition: Доступно обновление до следующих выпусков You can upgrade to these editions:
Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2016 Standard или Datacenter Windows Server 2016 Standard or Datacenter
Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2016 Datacenter Windows Server 2016 Datacenter
Windows Server 2012 R2 Standard Windows Server 2012 R2 Standard Windows Server 2016 Standard или Datacenter Windows Server 2016 Standard or Datacenter
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Datacenter Windows Server 2016 Datacenter Windows Server 2016 Datacenter
Windows Server 2012 R2 Essentials Windows Server 2012 R2 Essentials Windows Server 2016 Essentials Windows Server 2016 Essentials
Windows Storage Server 2012 Standard Windows Storage Server 2012 Standard Windows Storage Server 2016 Standard Windows Storage Server 2016 Standard
Windows Storage Server 2012 Workgroup Windows Storage Server 2012 Workgroup Windows Storage Server 2016 Workgroup Windows Storage Server 2016 Workgroup
Windows Storage Server 2012 R2 Standard Windows Storage Server 2012 R2 Standard Windows Storage Server 2016 Standard Windows Storage Server 2016 Standard
Windows Storage Server 2012 R2 Workgroup Windows Storage Server 2012 R2 Workgroup Windows Storage Server 2016 Workgroup Windows Storage Server 2016 Workgroup

Сведения о множестве дополнительных вариантов перехода на Windows Server 2016, например преобразовании лицензии между выпусками с корпоративной лицензией, ознакомительными и другими выпусками, см. в статье Параметры обновления. For many additional options for moving to Windows Server 2016, such as license conversion among volume licensed editions, evaluation editions, and others, see details at Upgrade Options.

Миграция Migration

Миграция означает переход с существующей операционной системы на Windows Server 2016 посредством чистой установки на другом оборудовании или в другой виртуальной машине с последующим переносом рабочих нагрузок со старого сервера на новый. Migration means moving from your existing operating system to Windows Server 2016 by performing a clean installation on a different set of hardware or virtual machine and then transferring the older server’s workloads to the new server. Дополнительные сведения о миграции, которая существенно зависит от установленных ролей сервера, см. в статье Установка, обновление и миграция Windows Server. Migration, which might vary considerably depending on the server roles you have installed, is discussed in detail at Windows Server Installation, Upgrade, and Migration.

Возможность миграции для разных ролей сервера различается. The ability to migrate varies among different server roles. Приведенная ниже таблица описывает варианты обновления и миграции для ролей сервера, касающиеся перехода на Windows Server 2016. The following grid explains your server role upgrade and migration options specifically for moving to Windows Server 2016. Указания по миграции отдельных ролей см. в статье Миграция ролей и функций в Windows Server. For individual role migration guides, visit Migrating Roles and Features in Windows Server. Дополнительные сведения об установке и обновлении см. в статье Установка, обновление и миграция Windows Server. For more information about installation and upgrades, see Windows Server Installation, Upgrade, and Migration.

Роль сервера Server Role Возможно ли обновление с Windows Server 2012 R2? Upgradeable from Windows Server 2012 R2? Возможно ли обновление с Windows Server 2012? Upgradeable from Windows Server 2012? Поддерживается ли миграция? Migration Supported? Можно ли выполнить миграцию без простоя? Can migration be completed without downtime?
Службы сертификатов Active Directory Active Directory Certificate Services Да Yes Да Yes Да Yes Нет No
Доменные службы Active Directory Active Directory Domain Services Да Yes Да Yes Да Yes Да Yes
Службы федерации Active Directory (AD FS) Active Directory Federation Services Нет No Нет No Да Yes Нет (в ферму нужно добавить новые узлы) No (new nodes need to be added to the farm)
Службы Active Directory облегченного доступа к каталогам (AD LDS) Active Directory Lightweight Directory Services Да Yes Да Yes Да Yes Да Yes
Службы управления правами Active Directory (AD RMS) Active Directory Rights Management Services Да Yes Да Yes Да Yes Нет No
Отказоустойчивый кластер Failover Cluster Да, с помощью процедуры последовательного обновления кластерной ОС, включающей в себя приостановку и прекращение, исключение, обновление до Windows Server 2016 и повторное присоединение к исходному кластеру. Yes with Cluster OS Rolling Upgrade process which includes node Pause-Drain, Evict, upgrade to Windows Server 2016 and rejoin the original cluster. Да, когда сервер удаляется кластером для обновления, а затем добавляется в другой кластер. Yes, when the server is removed by the cluster for upgrade and then added to a different cluster. Нет, пока сервер является частью кластера. Not while the server is part of a cluster. Да, когда сервер удаляется кластером для обновления, а затем добавляется в другой кластер. Yes, when the server is removed by the cluster for upgrade and then added to a different cluster. Да Yes Нет, для отказоустойчивых кластеров Windows Server 2012. No for Windows Server 2012 Failover Clusters. Да, для отказоустойчивых кластеров Windows Server 2012 R2 с виртуальными машинами Hyper-V или отказоустойчивых кластеров Windows Server 2012 R2, где запущена роль масштабируемого файлового сервера. Yes for Windows Server 2012 R2 Failover Clusters with Hyper-V VMs or Windows Server 2012 R2 Failover Clusters running the Scale-out File Server role. См. статью Последовательное обновление кластерной ОС. See Cluster OS Rolling Upgrade.
Файловые службы и службы хранилища File and Storage Services Да Yes Да Yes Зависит от подкомпонента Varies by sub-feature Нет No
Службы печати и факсов Print and Fax Services Нет No Нет No Да (Printbrm.exe) Yes (Printbrm.exe) Нет No
Службы удаленных рабочих столов Remote Desktop Services Да, для всех подчиненных ролей, но ферма в смешанном режиме не поддерживается Yes, for all sub-roles, but mixed mode farm is not supported Да, для всех подчиненных ролей, но ферма в смешанном режиме не поддерживается Yes, for all sub-roles, but mixed mode farm is not supported Да Yes Нет No
Веб-сервер (IIS) Web Server (IIS) Да Yes Да Yes Да Yes Нет No
Режим Windows Server Essentials Windows Server Essentials Experience Да Yes Н/Д — новая функция N/A – new feature Да Yes Нет No
Службы Windows Server Update Services Windows Server Update Services Да Yes Да Yes Да Yes Нет No
рабочие папки Work Folders Да Yes Да Yes Да Yes Да, из кластера Windows Server 2012 R2 при использовании последовательного обновления кластерной ОС. Yes from WS 2012 R2 cluster when using Cluster OS Rolling Upgrade.

Завершив работу программы установки, сразу после установки всех нужных ролей сервера и функций нужно проверить наличие обновлений для Windows Server 2016 и установить их с помощью Центра обновления Windows или других методов обновления. Once Setup has completed and immediately after you have installed all of the server roles and features you need, check for and install updates available for Windows Server 2016 by using Windows Update or other update methods.

Если требуется другой вариант установки или если вы выполнили установку и готовы к развертыванию конкретных рабочих нагрузок, можно вернуться на главную страницу Windows Server 2016. If you need a different installation option, or if you’ve completed installation and are ready to deploy specific workloads, you can head back to the main Windows Server 2016 page.

Источник

Видео

#14. Установка и настройка терминального сервера на Windows Server 2019.

#14. Установка и настройка терминального сервера на Windows Server 2019.

Удаленный рабочий стол на Windows Server VDS. Удаленный доступ к компьютеру 24×7 на VPS сервер

Удаленный рабочий стол на Windows Server VDS. Удаленный доступ к компьютеру 24x7 на VPS сервер

#4. Базовая настройка Windows Server 2019.

#4. Базовая настройка Windows Server 2019.

Как включить доступ по RDP в Windows Server 2019 / How to enable RDP access in Windows Server 2019

Как включить доступ по RDP в Windows Server 2019 / How to enable RDP access in Windows Server 2019

Windows Server 2019 для современного датацентра

Windows Server 2019 для современного датацентра

Настройка терминального сервера под 1С на Windows Server 2016 | RDP Server Windows

Настройка терминального сервера под 1С на Windows Server 2016 | RDP Server Windows

Настройки LM18: рабочий стол, спец возможности, панель, окна, время и дата, автозагрузка, темы

Настройки LM18: рабочий стол, спец возможности, панель, окна, время и дата, автозагрузка, темы

Терминальный сервер на Windows 10, разрешаем множественные подключения по RDP

Терминальный сервер на Windows 10, разрешаем множественные подключения по RDP

Как настроить удаленный рабочий стол через RD Client?

Как настроить удаленный рабочий стол через RD Client?

Удаленный рабочий стол RDP. Подробная настройка. Windows 7, 8, 10

Удаленный рабочий стол RDP. Подробная настройка. Windows 7, 8, 10

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Python interpreter for windows
  • Очистка консоли windows 10
  • Windows 7 usb dvd tool x64
  • Как посмотреть название своей материнской платы на windows 10
  • Что делать если обнаружен конфликт ip адресов windows