Windows Server 2008R2服务器安装及设置教程

第一篇:系统安装与设置

前言
本安装及设置教程适用于使用Windows2008R2为操作系统的服务器,目的是让服务器实现下列环境。
语言脚本环境:ASP、ASP.Net1.1、ASP.Net2.0、ASP.Net3.0、ASP.Net3.5、PHP(FastCGI模式)。
数据库环境:Access、MSSQL、MySQL。
FTP环境:Ser-U
常见组件:AspJpeg、Jmail、LyfUpload、动易、ISAPI_ReWrite。

一、系统准备
。。。。

二、系统安装 
分区:
。。。。

安装系统:
。。。。

设置登录时不弹出“管理您的服务器”窗口:
启动计算机,弹出“管理您的服务器”窗口,勾选窗口左下方的“登录时不要显示此页”。

启动自动更新:
选择初始配置任务--启动自动更新和反馈--启动自动更新和反馈。

下载并安装更新:
选择初始配置任务--下载并安装更新--更改设置--重要更新--选择下载更新,但是让我选择是否安装更新--确定

修改计算机名:
选择初始配置任务--提供计算机名和域--更改--输入计算机名--确定--重启

安装驱动:
系统安装更新完毕,进入系统,按照主板-显卡-声卡-网卡-其他设备的顺序安装各类驱动程序。

安装WEB服务器:
01.进入服务器管理器
02.选择角色,添加角色
03选择WEB服务器,下一步
04.选择所有选项,下一步
05.安装

安装.net 3.5功能:
01.进入服务器管理器
02.选择功能,添加功能
03.选择.net Framework 3.51功能,选择Windows 进程激活服务,选择XPS查看器
04.下一步,安装

安装更新:
点击右下角更新图标,选择更新,安装更新,重启计算机。

启用父路径
打开Internet 信息服务(IIS)管理器,选择本地服务器,选择ASP,选择启用父路径,将False改为True。

远程访问服务
一.启动远程访问服务
01.选择服务器管理器--启用远程桌面
02.选择允许运行任意版本远程桌面的计算机连接(较不安全)。备注:方便多种版本Windows远程管理服务器。
03.确定
二.修改远程访问服务端口
01.在开始--运行菜单里,输入regedit,进入注册表编辑,按下面的路径进入修改端口的地方
02.HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
03.找到右侧的 "PortNumber",用十进制方式显示,默认为3389,改为(例如)6666端口
04.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
05.找到右侧的 "PortNumber",用十进制方式显示,默认为3389,改为同上的端口
06.在控制面板--Windows 防火墙--高级设置--入站规则--新建规则
07.选择端口--协议和端口--TCP/特定本地端口:同上的端口
08.下一步,选择允许连接
09.下一步,选择公用
10.下一步,名称:远程桌面-新(TCP-In),描述:用于远程桌面服务的入站规则,以允许RDP通信。[TCP 同上的端口]
11.删除远程桌面(TCP-In)规则
12.重新启动计算机

堵住资源共享隐患
打开“本地连接”界面,选择“属性”,左键点击“Microsoft网络客户端”,再点击“卸载”,在弹出的对话框中“是”确认卸载。点击“Microsoft网络的文件和打印机共享”,再点击“卸载”,在弹出的对话框中选择“是”确认卸载。

解除Netbios和TCP/IP协议的绑定
打开“本地连接”界面,选择“属性”,在弹出的“属性”框中双击“Internet协议版本(TCP/IPV4)”,点击“属性”,再点击“高级”—“WINS”,选择“禁用TCP/IP上的NETBIOS”,点击“确认”并关闭本地连接属性。

禁止默认共享
点击“开始”—“运行”,输入“Regedit”,打开注册表编辑器,打开注册表项“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”,在右边的窗口中新建Dword值,名称设为AutoShareServer,值设为“0”。

提高系统性能
右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”,选择“调整为最佳性能”;确定。

修改虚拟内存的位置或禁用虚拟内存
两者选择其一,在内存足够大的情况下可以禁用虚拟内存。如果内存不是非常大,还是修改虚拟内存到硬盘的非系统盘。一般情况下不建议禁用虚拟内存。
1、        修改虚拟内存的位置:右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”—“高级”—“虚拟内存”—“更改”,取消勾选“自动管理所有驱动器的分页文件大小”,在“驱动器”选择框里面选中系统盘,选择“无分页文件”,在非系统盘如D盘,选择“自定义大小”,输入“初始大小”和“最大值”,点击“设置”,并确认修改。
2、        禁用虚拟内存:右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”—“高级”—“虚拟内存”—“更改”,取消勾选“自动管理所有驱动器的分页文件大小”,对所有驱动器都选择“无分页文件”,然后点击“设置”并确认修改。

本地安全策略
更改管理员账号和来宾账号
本地策略-安全选项-账户,重命名系统管理员账户,把Administrator改名。重命名来宾账户,把Guest用户改名为Administrator,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到"密码"里去。

组策略
计算机配置—Windows设置—安全设置—本地策略—安全选项
交互式登陆:不显示最后的用户名(启用)

关闭自动播放
控制面板,自动播放,取消勾选,保存。
点击“开始”—“运行”,输入“Gpedit.msc”,打开组策略编辑器,依次展开“计算机配置”—“管理模板”—“Windows组件”,在右侧窗口找到“自动播放策略”选项并打开,双击右侧关闭自动播放,在打开的对话框上部选择“已启用”,在对话框下部选择“所有驱动器”,点击“确定”完成设置。

备份系统
至此重启服务器,对刚刚做好的操作系统做一个GHOST。

时间: 2024-10-26 20:59:52

Windows Server 2008R2服务器安装及设置教程的相关文章

Windows Server 2003服务器安装前设置

1.软驱去勾 2.在处理器中启用PAE/NX 3.选择2003盘片 4.设置网卡为桥接模式

Windows server 2012 搭建VPN图文教程(四)客户端访问VPN测试

Windows server 2012 搭建VPN图文教程(一)安装VPN相关服务 Windows server 2012 搭建VPN图文教程(二)配置路由和远程访问服务 Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户 Windows server 2012 搭建VPN图文教程(四)客户端访问VPN测试 Part IV 客户端访问VPN测试 本部分主要介绍如何通过客户端访问VPN的方法.实验客户端操作系统为windows 8,以下是客户端配置VPN的步骤: 打

关于vs2012、tfs2012、windows server 2008r2一些记录

windows server 2008r2安装在虚拟机中,装有tfs2012.sql server 2012. 物理机装有vs2012 1.用vs2012连接tfs时候,会让输入一个有效用户.输入的是administrator,需要密码.或者建立别的有权限的用户 2.用vs2012测试连接sql server 2012时候,连接不上 ,也ping不通虚拟机.关闭防火墙,或者在防火墙>高级设置>新建入站规则>添加1433端口,就能连通数据库了.在入站规则里面启用“文件和打印机共享(回显请求

Windows server 2008R2服务器系统登录密码破解

服务器密码忘记,或者被恶意修改,系统被入侵,都是很让人烦心的事情,我试过很多方法,包括使用PE工具删除C盘Windows\System\config里面的SAM文件,可是过程都相当华美,结果都相当杯具.后来,通过摸索,终于发现一种简单易行的方式.可以修改Windows server 2008R2系统的登录密码,并且能够保证系统可以尽快恢复正常,正常使用. 1.准备好一张和当前Windows server 2008R2系统版本和位数相近(最好相同)的系统镜像光盘或者ISO文件. 2.设置系统从光盘

Windows Server 2008R2使用web方式修改域账户密码

1. 前言 Windows2003IIS中自带修改域用户密码的ASP网页文件iisadmpwd模块,可以启用该模块通过Web方式修改密码,但是IIS7也即2008系统中不在自带iisadmpwd功能模块,所以需要移植2003的iisadmpwd模块到2008中使用: 2. Iisadmpwd文件准备 1. 首先找一台Server2003系统,确认已安装好Internet信息服务(IIs). 2. 然后进入Server2003系统C:\WINDOWS\system32\inetsrv\iisadm

Windows server 2012 搭建VPN图文教程(二)配置路由和远程访问服务

Windows server 2012 搭建VPN图文教程(一)安装VPN相关服务 Windows server 2012 搭建VPN图文教程(二)配置路由和远程访问服务 Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户 Windows server 2012 搭建VPN图文教程(四)客户端访问VPN测试 PartII 配置路由和远程访问服务 本部分主要介绍如何安装和配置路由及远程访问服务的方法,请参考以下操作步骤: (续上)前面提到重新启动操作系统,重启后服务

Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户

Windows server 2012 搭建VPN图文教程(一)安装VPN相关服务 Windows server 2012 搭建VPN图文教程(二)配置路由和远程访问服务 Windows server 2012 搭建VPN图文教程(三)配置VPN访问账户 Windows server 2012 搭建VPN图文教程(四)客户端访问VPN测试 Part III 配置VPN访问账户 本部分主要介绍如何配置VNP相关服务以及配置VPN访问账户的方法,具体如下: 选择路由和远程访问服务器,右键,选择"属性

windows server 2008R2 AD域用户UPN名称还原

windows server 2008R2 AD域用户UPN名称还原 今天在一个用户环境碰到一个非常奇怪的事情,4000多个账户UPN名称全部都为空,和客户沟通后得知是大概禁用过邮箱,不太确定是不是因为那个原因引起的,分析得知可能是由于删除过Exchange邮箱,把AD账户都误删了,误删后通过第三方的AD恢复软件把AD账号都恢复回来了,造成UPN名称都丢失了,具体情况见下图: 我们通过以下步骤把这些UPN名称还原 步骤1. 导出对应的AD账号列表名单为csv文件,命令如下: Get-ADUser

服务器Windows Server 2008 远程控制安全设置技巧

为了保障服务器远程控制操作的安全性,Windows Server 2008系统特意在这方面进行了强化,新推出了许多安全防范功能,不过有的功能在默认状态下并没有启用,这需要我们自行动手,对该系统进行合适设置,才能保证远程控制Windows Server 2008服务器系统的安全性. 1.只允许指定人员进行远程控制 如果允许任何一位普通用户随意对Windows Server 2008服务器系统进行远程控制时,那该服务器系统的安全性肯定很难得到有效保证.有鉴于此,我们可以对Windows Server