2. Wir installieren eine sehr saubere Version von Windows Server und verwerfen eine große Anzahl von Diensten, die vom Administrator gewartet werden müssen.
3. Zentrale Verwaltung
4. Alle Dienste können von der Powershell aus verwaltet werden, auch aus Skripten heraus.
5. Mehr Sicherheit
6. Wenn weniger Dienste ausgeführt werden, haben wir weniger Tickets, gegen die verstoßen werden kann
7. Weniger Speicherplatz erforderlich
8. Für die Installation der Vollversion sind mindestens 32 GB erforderlich, für die Installation von CORE Equivalent mindestens 4 GB.
9. Größerer verfügbarer RAM-Speicher
10. Zum Ausführen des Systems wird weniger Speicher benötigt, der für andere Aufgaben verwendet werden kann.
Diese Übung wird mit allen verfügbaren Ressourcen des AWS Free-Kontos erstellt. Sie können das Lernprogramm simulieren, indem Sie ein kostenloses AWS-Konto mit einem Amazon-Konto erstellen.
Nach dem Aufrufen der AWS-Konsole rufen wir das Elastic Instance Dashboard (EC2) auf und erstellen eine neue Instanz.
Wir werden ein vorgefertigtes Image für EC2-Maschinen verwenden, wir werden zu Community Amis gehen, dann werden wir nach Betriebssystem filtern. Dieser Fall wird Windows sein und wir suchen nach dem Wort CORE.
Wir werden bis zum Ende überprüfen, ob die von uns gesuchten Daten korrekt sind: Windows Server 64bits CORE , Select drücken
Wir markieren die erste Option, die 1 virtuellen Kern, 1 GB RAM und den EBS (Elastic Block Store) als permanente Festplatte anbietet.
Hier beginnen wir mit der Konfiguration unserer Instanz oder VM. Diese kann die Anzahl der Optionen übersteigen. Wir werden uns jedoch zunächst an die Grundlagen halten und sicherstellen, dass das Kontrollkästchen “Öffentliche IP automatisch zuweisen” aktiviert ist. Auf diese Weise weist Amazon unserer Instanz eine PUBLIC-IP zu .
Wir fahren mit dem Speichern fort. In diesem Abschnitt sollten Sie vorsichtig sein. Amazon bietet insgesamt bis zu 30 GB Speicher-EBS an, die auf alle Ihre Instanzen verteilt sind. Mit 10 GB ist dies mehr als ausreichend verfügbar sein
Dieser Teil ist sehr wichtig. Sicherheitsgruppe ist eine Firewall als solche. Wir müssen auswählen, welcher Port geöffnet werden soll. In diesem Fall ermöglichen wir den Zugriff per RDP und von jeder Quelle.
Wir können ein Label zum Filtern platzieren, wenn mehrere Instanzen vorhanden sind. Anschließend erhalten wir eine Zusammenfassung, um zu bestätigen, dass alles in Ordnung ist, und drücken schließlich auf Launch.
Wir werden aufgefordert, einen privaten Schlüssel zu generieren und diesen zu speichern. Es ist sehr wichtig, ihn an einem sicheren Ort aufzubewahren. Wir können ihn nicht erneut herunterladen. Im Falle eines Verlusts verlieren wir den Zugriff auf die Instanz.
Wir warten einige Minuten, bis die Instanz gestartet ist und der Überprüfungsstatus ausgeführt wird, und klicken auf Verbinden.
Es gibt uns die Möglichkeit, die Verbindungsdatei herunterzuladen. Wir können sehen, dass wir eine öffentliche IP zugewiesen haben. Das Passwort erhalten wir unter Passwort abrufen.
Wie bereits erwähnt, müssen wir über den privaten Schlüssel verfügen, um auf die VM zugreifen zu können. Wir suchen den Schlüssel in unserem PC und drücken Entschlüsseln.
Es zeigt den Schlüssel, mit dem wir uns verbinden können.
Wir verwenden den Direktzugriff von RPD, den wir herunterladen und verbinden.
Wir stellen den Schlüssel vor, den Amazon uns mit dem privaten Schlüssel gegeben hat.
Wir markieren die Option “Fragen Sie mich nicht erneut nach Verbindungen zu diesem Computer” und drücken Sie “Ja”.
Wir haben bereits Zugriff auf den Server, wir sehen, dass wir keine Schnittstelle haben, nur das CMD-Fenster (Symbol of the System).
Wir werden die PowerShell betreten und einige Dinge ändern, um die Konfiguration unseres Servers abzuschließen.
Wir starten:
ipconfig
Wir sehen eine vNIC mit einer privaten IP , die mit der PowerShell geändert werden kann, aber nicht mit der öffentlichen IP.
Hostname
Windows generiert im Gegensatz zu Linux automatisch einen Hostnamen, kann aber geändert werden.
Wir ändern den Hostnamen in meinem Fall, ich werde es TechnoWikis nennen.
Computer TechnoWikis umbenennen
Und wir werden den DNS-Server an die Google-Offiziere ändern
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 8.8.8.8
Wir starten den Server neu, damit die Änderungen übernommen werden können
Computer neu starten
Wir kehren über denselben Zugang zurück und sehen, dass alle Änderungen übernommen wurden.