Ako ste korisnik VDS hostinga, da li ste ikada razmišljali o tome šta dolazi sa standardnom slikom operativnog sistema?
Odlučili smo podijeliti kako pripremamo standardne klijentske virtuelne mašine i pokazati ih koristeći našu novu tarifu kao primjer
Lista promjena vrijedi samo za ovu sliku; za desktop verzije, ne morate napraviti toliko promjena da biste dobili upravljani server iz kutije koji stane u pola gigabajta.
Potpuna lista napravljenih promjena
1. Omogućena pravila zaštitnog zida:
- Sva pravila grupe „Daljinsko upravljanje evidencijom događaja“.
- Nadgledanje virtuelnih mašina (DCOM-In)
- Nadgledanje virtuelne mašine (zahtjev za eho - ICMPv4-In)
2. Pravilo je promijenjeno
- Windows daljinsko upravljanje (HTTP-In)
3. Uklonjena komponenta:
- Windows Defender Antivirus
4. Instalirana je usluga integracije sa vašim ličnim nalogom - Hyper-V Server Manager
5. Sve datoteke koje su komprimirane su komprimirane pomoću compact.exe.
6. Dodan fajl oledlg.dll
7. RDP omogućen
Ažuriranje
Izostavićemo proces instalacije, to je ništa više od daljeg, onda ste gotovi. Odmah nakon instalacije potrebno je ažuriranje. Da bismo ovaj proces učinili što praktičnijim, koristimo Windows Admin Center.
Ovo se također može učiniti pomoću Sconfiga, ali to nije naša opcija, inače ćete morati koristiti lijevu ruku.
Omogući kontrolu
Zatim morate otvoriti portove kako biste mogli upravljati serverom preko RSAT-a.
Da biste to učinili, morate omogućiti sva pravila u grupi „Upravljanje evidencijom događaja na daljinu“ i Nadgledanje virtualne mašine (DCOM-In). Većina RSAT funkcija je sada dostupna, a to su: planer poslova, preglednik događaja, lokalni korisnici, perfmon i lista usluga. Preko Powershell-a možete omogućiti čitave grupe pravila, to se radi jednom elegantnom naredbom:
Enable-NetFirewallRule -DisplayGroup "Remote Event Log Management"
Upravljanje volumenima i uređajima na Server Core nije podržano, iako postoje pravila za njih u zaštitnom zidu.
A da biste omogućili WINRM upravljanje za javne mreže, morate promijeniti pravilo Windows Remote Management (HTTP-In) promjenom opsega.
Set-NetFirewallRule -name WINRM-HTTP-In-TCP-PUBLIC -Profile Any
Deinstalirajte Windows Defender
O RAM-u
Da bi se uklopilo u 512 megabajta RAM-a, morat će se žrtvovati. Da biste dobili dodatnu RAM memoriju, morate nešto baciti. A mi ćemo izbaciti Windows Defender.
Takvu manipulaciju smo sebi dozvolili samo uz promotivnu tarifu.
Kompresija
Naša tarifa obezbeđuje slobodan prostor od samo 10 gigabajta. Nakon instaliranja svih komponenti, operativni sistem počinje zauzimati 9,64 GB, ali ova brojka se može poboljšati pomoću compact.exe. Otvorite dva terminala, u jednom idite na korijen diska i unesite naredbu:
compact /s /c /i /f /a /exe:lzx
Opcija LZX dostupna je samo za Windows Server 2016 i 2019, sistemske datoteke su komprimirane samo na ovim izdanjima, tako da ako želite uštedjeti prostor, nema puno izbora.
U drugom unosimo naredbu:
Compact /Compactos:always
Nakon toga unosimo ključeve za aktivaciju i adresu KMS servera i instaliramo uslugu. Naravno, ovo nećemo pokazati. Sada rezultati:
Bilo je:
Postalo je:
Sada montirajmo disk, napravimo izvanmrežni Dism, a također izbrišemo sadržaj foldera SoftwareDistribution i Manifestcache.
Dism se radi ovako:
Dism.exe /Image:E: /Cleanup-Image /StartComponentCleanup /ResetBase
Evo još jednog gigabajta za naše kupce.
Dodajte Oledlg.dll
Oledlg.dll je biblioteka koja sadrži osnovne OLE funkcije koje su potrebne za implementaciju dijaloških okvira u Windowsu s GUI. Ovaj fajl je potreban da se Server Core pretvori u pravu radnu stanicu.
Omogućava, između ostalog, postavljanje terminala za trgovanje na Forexu.
To je sve. To je sve što smo uradili sa slikom
izvor: www.habr.com