1. 程式人生 > >在Windows Server 2016 Core模式下安裝Windows Admin Center

在Windows Server 2016 Core模式下安裝Windows Admin Center

group 為我 管理員 位置 自然 allow 改ip srv 目錄

之前給大家介紹了Windows Admin Center的功能和界面:http://blog.51cto.com/rdsrv/2103443

但安裝Windows Admin Center是基於Windows Server 2016的圖形化GUI安裝的Windows Admin Center的,今天我主要給大家介紹在Windows Server 2016 Core模式下(沒有GUI)安裝Windows Admin Center,為什麽要單獨介紹在Core模式下安裝Windows Admin Center呢?因為我覺得未來微軟的服務器操作系統以及企業級產品比如Exchange Server等都會支持Core模式下的安裝,讓Windows Server在Core模式下更節省資源,啟動更快,更加安全穩定,減少人為平時的誤操作導致的各種問題

備註:在 Windows 10 上安裝 Windows Admin Center 時,默認情況下使用端口 6516,但是你可以選擇指定其他端口。

首先我安裝準備好一臺Windows Server 2016 Core的系統用於安裝Windows Admin Center

技術分享圖片

安裝好系統啟動以後就需要設置管理員密碼了

技術分享圖片

在點擊確定後輸入設定的管理員密碼

技術分享圖片

管理員密碼設定完成

技術分享圖片

接下來設置防火墻開放文件和打印機共享的策略以及HTTPS的策略

netsh advfirewall firewall add rule name="HTTPS" dir=in action=allow protocol=TCP localport=443

netsh advfirewall firewall set rule name="文件和打印機共享(SMB-In)" new enable=yes

技術分享圖片

接下來就可以通過網絡的方式把Windows Admin Center的安裝包復制上傳到這臺Windows Server 2016 Core的服務器上(以下這臺服務器叫AdminCenter)了

技術分享圖片

在WindowsServer 的 Server Core 安裝,則可以利用命令提示符(以管理員身份運行)安裝 Windows Admin Center。 分別使用 SME_PORT 和 SSL_CERTIFICATE_OPTION 參數指定端口和 SSL 證書。 如果你要使用現有證書,請使用 SME_THUMBPRINT 指定其指紋

運行以下命令以安裝 Windows Admin Center 並自動生成自簽名的證書(自動生成的證書在安裝後的 60 天過期):

msiexec /i <WindowsAdminCenterInstallerName>.msi /qn /L*v log.txt SME_PORT=<port> SSL_CERTIFICATE_OPTION=generate

運行以下命令以使用現有證書安裝 Windows Admin Center:

msiexec /i <WindowsAdminCenterInstallerName>.msi /qn /L*v log.txt SME_PORT=<port> SME_THUMBPRINT=<thumbprint> SSL_CERTIFICATE_OPTION=installed

這裏我使用自簽名證書:

接下來就導航到C盤根目錄,安裝Windows Admin Center並記錄安裝日誌log.txt文件

msiexec /i WindowsAdminCenterPreview1807.msi /qn /L*v log.txt SME_PORT=443 SSL_CERTIFICATE_OPTION=generate

技術分享圖片

查看安裝日誌,出現如下就表示安裝成功

技術分享圖片

到這裏就完成了,但我遇到了一個非常奇怪的問題,那就是安裝完以後可以在服務裏看到Windows Admin Center是運行中,但用netstat -na查看缺沒有監聽443端口,那自然我的WAC網站也無法打開了,那如果您遇到我同樣的問題可以采取如下方法:

在cmd運行regedit,打開註冊表

新建2個註冊表值,如下位置:

技術分享圖片

接下來在cmd裏輸入powershell轉到Powershell模式下,執行重啟系統的命令

Restart-Computer(關機是stop-Computer)

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

備註:

Powershell下執行:

查看當前計算機名:hostname

修改計算機名:rename-computer -newname admincenter -computername.

技術分享圖片

已經加域的計算機需要修改計算機名:Rename-Computer -NewName admincenter -ComputerName. -DomainCredential domain\user

把服務器加域:Add-Computer -DomainName corp -Restart

技術分享圖片

加入到工作組:Add-Computer -WorkGroupName WORKGROUP

使用域管理員帳號退域:Remove-Computer -UnjoinDomaincredential CONTOSO\Administrator -Passthru -Verbose -Restart

列出防火墻所有規則:Get-netfirewallrule | format-table name, displaygroup, action, direction, enabled -autosize

技術分享圖片

允許所有遠程桌面連接(打開防火墻的一條規則):Enable-NetFirewallRule -DisplayGroup "遠程桌面"

cmd下執行:

查看當前IP地址:ipconfig /all

修改IP地址及DNS地址(在修改DNS服務器地址中,index=1是表示首選DNS服務器地址,index=2是備用DNS服務器地址):

技術分享圖片

開啟遠程桌面連接:cscript C:\Windows\System32\Scregedit.wsf /ar 0

禁用遠程桌面連接:cscript C:\Windows\System32\Scregedit.wsf /ar 1

查看遠程桌面連接狀態:cscript C:\Windows\System32\Scregedit.wsf /ar /v

查看當前Windows Update設置:cscript C:\Windows\System32\Scregedit.wsf /au /v

啟用自動更新:

Net stop wuauserv

cscript C:\Windows\System32\Scregedit.wsf /au 4

Net start wuauserv

禁用自動更新:

Net stop wuauserv

cscript C:\Windows\System32\Scregedit.wsf /au 1

Net start wuauserv

強制Windows Update立即檢測並安裝任何可用更新:Wuauclt /detectnow

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

重啟好服務器後就可以看到監聽443端口工作了,現在再次打開https://10.20.30.101就可以看到Windows Admin Center站點了

技術分享圖片

到這裏點擊服務器名就可以查看詳細的信息了,比如在Core模式下,改服務器的內存在安裝了Windows Admin Center只占用了600M多點。

技術分享圖片

重啟和啟動,關機等速度很快的,因為是Core嘛,是不是感覺這樣玩Windows Server更像在玩Linux呢?

在Windows Server 2016 Core模式下安裝Windows Admin Center