إذا كنت أحد عملاء استضافة VDS ، فهل فكرت يومًا فيما يأتي مع صورة نظام التشغيل القياسي؟
قررنا مشاركة كيفية إعدادنا لأجهزة افتراضية قياسية للعميل وإظهار مثال تعريفتنا الجديدة
قائمة التغييرات صالحة فقط لهذه الصورة ، بالنسبة لإصدارات سطح المكتب ، لا تحتاج إلى إجراء العديد من التغييرات لإخراج خادم مُدار من المربع الذي يتسع لنصف غيغابايت.
قائمة كاملة بالتغييرات
1. تم تمكين قواعد جدار الحماية:
- كافة قواعد مجموعة "إدارة سجل الأحداث عن بعد"
- مراقبة الآلة الافتراضية (DCOM-In)
- مراقبة الآلة الافتراضية (طلب صدى - ICMPv4-In)
2. تغيرت القاعدة
- إدارة Windows عن بعد (HTTP-In)
3. المكون الذي تمت إزالته:
- ويندوز ديفندر أنتيفيروس
4. تم تثبيت خدمة التكامل مع حسابك الشخصي - Hyper-V Server Manager
5. تم ضغط كافة الملفات المضغوطة بواسطة ملف Compact.exe.
6. الملف المضاف oledlg.dll
7. تمكين RDP
التحديث
سنحذف عملية التثبيت ، فهي ليست أكثر من أبعد من ذلك - إنها جاهزة. مباشرة بعد التثبيت ، تحتاج إلى التحديث. لجعل هذه العملية مريحة قدر الإمكان ، نستخدم مركز إدارة Windows.
يمكن القيام بذلك أيضًا باستخدام Sconfig ، لكن هذا ليس خيارنا ، وإلا فسيتعين عليك استخدام يدك اليسرى.
قم بتشغيل التحكم
بعد ذلك ، تحتاج إلى فتح المنافذ حتى تتمكن من إدارة الخادم من خلال RSAT.
للقيام بذلك ، تحتاج إلى تمكين جميع القواعد في مجموعة "إدارة سجل الأحداث عن بعد" ومراقبة الجهاز الظاهري (DCOM-In). تتوفر الآن معظم ميزات RSAT ، وهي جدولة المهام ، وعارض الأحداث ، والمستخدمين المحليين ، والأداء ، وقائمة الخدمات. من خلال Powershell ، يمكنك تمكين مجموعات كاملة من القواعد ، ويتم ذلك بأمر واحد أنيق:
Enable-NetFirewallRule -DisplayGroup "Remote Event Log Management"
لا يتم دعم وحدة التخزين وإدارة الجهاز في مركز معالج الخادم ، على الرغم من وجود قواعد جدار حماية لها.
ولتمكين إدارة WINRM للشبكات العامة ، تحتاج إلى تعديل قاعدة Windows Remote Management (HTTP-In) عن طريق تغيير المجال.
Set-NetFirewallRule -name WINRM-HTTP-In-TCP-PUBLIC -Profile Any
إزالة برنامج Windows Defender
حول ذاكرة الوصول العشوائي
لتناسب 512 ميغا بايت من ذاكرة الوصول العشوائي ، عليك أن تقدم تضحيات. للتخلص من ذاكرة الوصول العشوائي الإضافية ، تحتاج إلى التخلص من شيء ما. وسنطرح برنامج Windows Defender.
سمحنا لأنفسنا بهذا التلاعب فقط من خلال تعريفة ترويجية.
ضغط
توفر تعرفةنا مساحة خالية تبلغ 10 جيجا بايت فقط. بعد تثبيت جميع المكونات ، يبدأ نظام التشغيل في شغل 9,64 غيغابايت ، ولكن يمكن تحسين هذا الرقم باستخدام Compact.exe. افتح محطتين ، في واحدة انتقل إلى جذر القرص وأدخل الأمر:
compact /s /c /i /f /a /exe:lzx
يتوفر خيار LZX فقط لنظامي التشغيل Windows Server 2016 و 2019 ، ويتم ضغط ملفات النظام فقط في هذه الإصدارات ، لذلك إذا كنت تريد توفير مساحة ، فالخيار ليس رائعًا.
في الثانية ، أدخل الأمر:
Compact /Compactos:always
بعد ذلك ، ندخل مفاتيح التنشيط وعنوان خادم KMS ونقوم بتثبيت الخدمة. هذا ، بالطبع ، لن نظهر. الآن النتائج:
كان:
أصبح:
سنقوم الآن بتركيب القرص ، وإجراء Dism في وضع عدم الاتصال ، وكذلك حذف محتويات مجلدي SoftwareDistribution و Manifestcache.
يتم القيام بالفرد على النحو التالي:
Dism.exe /Image:E: /Cleanup-Image /StartComponentCleanup /ResetBase
هنا جيجا بايت أخرى لعملائنا.
أضف Oledlg.dll
Oledlg.dll مكتبة تحتوي على وظائف OLE الأساسية اللازمة لتنفيذ مربعات الحوار في Windows باستخدام واجهة المستخدم الرسومية. هذا الملف ضروري لتحويل Server Core إلى محطة عمل حقيقية.
يسمح ، من بين أمور أخرى ، بنشر محطات تداول العملات الأجنبية.
هذا كل شئ. هذا كل ما فعلناه مع الصورة
المصدر: www.habr.com