اگر مشتری میزبانی VDS هستید، آیا تا به حال به این فکر کرده اید که تصویر سیستم عامل استاندارد چه چیزی ارائه می شود؟
ما تصمیم گرفتیم نحوه تهیه ماشین های مجازی مشتری استاندارد را به اشتراک بگذاریم و آنها را با استفاده از تعرفه جدید خود به عنوان مثال نشان دهیم
لیست تغییرات فقط برای این تصویر معتبر است؛ برای نسخه های دسکتاپ، نیازی به ایجاد تغییرات زیادی ندارید تا یک سرور مدیریت شده را از جعبه خارج کنید که به اندازه نیم گیگابایت باشد.
لیست کامل تغییرات ایجاد شده
1. قوانین فایروال فعال شده است:
- تمام قوانین گروه "مدیریت گزارش از راه دور رویداد".
- نظارت بر ماشین مجازی (DCOM-In)
- نظارت بر ماشین مجازی (درخواست اکو - ICMPv4-In)
2. قانون تغییر کرد
- مدیریت از راه دور ویندوز (HTTP-In)
3. جزء حذف شده:
- آنتی ویروس Windows Defender
4. سرویس ادغام با حساب شخصی شما نصب شده است - Hyper-V Server Manager
5. تمام فایل هایی که فشرده شده اند توسط compact.exe فشرده شده اند.
6. فایل oledlg.dll اضافه شد
7. RDP فعال شد
در حال بروز رسانی
ما فرآیند نصب را حذف می کنیم، چیزی بیشتر از این نیست، پس کار شما تمام شد. بلافاصله پس از نصب، باید به روز رسانی کنید. برای اینکه این فرآیند تا حد امکان راحت باشد، از Windows Admin Center استفاده می کنیم.
این را می توان با استفاده از Sconfig نیز انجام داد، اما این گزینه ما نیست، در غیر این صورت باید از دست چپ خود استفاده کنید.
کنترل را فعال کنید
در مرحله بعد باید پورت ها را باز کنید تا بتوانید سرور را از طریق RSAT مدیریت کنید.
برای انجام این کار، باید تمام قوانین موجود در گروه «مدیریت ثبت رویداد از راه دور» و نظارت بر ماشین مجازی (DCOM-In) را فعال کنید. اکثر ویژگیهای RSAT اکنون در دسترس هستند، یعنی: زمانبندی کار، نمایشگر رویداد، کاربران محلی، پرفمون و لیست خدمات. از طریق Powershell، میتوانید کل گروههای قوانین را فعال کنید، این کار با یک دستور زیبا انجام میشود:
Enable-NetFirewallRule -DisplayGroup "Remote Event Log Management"
مدیریت حجم ها و دستگاه ها در Server Core پشتیبانی نمی شود، اگرچه قوانینی برای آنها در فایروال وجود دارد.
و برای فعال کردن مدیریت WINRM برای شبکه های عمومی، باید قانون مدیریت از راه دور ویندوز (HTTP-In) را با تغییر دامنه تغییر دهید.
Set-NetFirewallRule -name WINRM-HTTP-In-TCP-PUBLIC -Profile Any
Windows Defender را حذف نصب کنید
در مورد رم
برای قرار گرفتن در 512 مگابایت رم، باید فداکاری کرد. برای دریافت رم اضافی، باید چیزی را دور بریزید. و ویندوز دیفندر را حذف خواهیم کرد.
ما فقط با تعرفه تبلیغاتی به خود اجازه چنین دستکاری را دادیم.
فشرده سازی
تعرفه ما فضای رایگان تنها 10 گیگابایت را فراهم می کند. پس از نصب تمام اجزاء، سیستم عامل شروع به اشغال 9,64 گیگابایت می کند، اما این رقم را می توان با استفاده از compact.exe بهبود بخشید. دو ترمینال را باز کنید، در یکی به ریشه دیسک بروید و دستور را وارد کنید:
compact /s /c /i /f /a /exe:lzx
گزینه LZX فقط برای ویندوز سرور 2016 و 2019 موجود است، فایل های سیستم فقط در این نسخه ها فشرده می شوند، بنابراین اگر می خواهید در فضا صرفه جویی کنید، انتخاب زیادی ندارید.
در مرحله دوم دستور را وارد می کنیم:
Compact /Compactos:always
پس از این، کلیدهای فعال سازی و آدرس سرور KMS را وارد کرده و سرویس را نصب می کنیم. البته ما این را نشان نمی دهیم. حالا نتایج:
این بود:
تبدیل شده است:
حالا بیایید دیسک را سوار کنیم، یک Dism آفلاین ایجاد کنیم و همچنین محتویات پوشه SoftwareDistribution و Manifestcache را حذف کنیم.
دیسم به این صورت انجام می شود:
Dism.exe /Image:E: /Cleanup-Image /StartComponentCleanup /ResetBase
این هم یک گیگابایت دیگر برای مشتریان ما.
Oledlg.dll را اضافه کنید
Oledlg.dll یک کتابخانه است که شامل توابع اولیه OLE است که برای پیاده سازی کادرهای گفتگو در ویندوز با رابط کاربری گرافیکی لازم است. این فایل برای تبدیل Server Core به یک ایستگاه کاری واقعی مورد نیاز است.
از جمله موارد دیگر، امکان استقرار پایانه های معاملاتی فارکس را فراهم می کند.
همین. این تمام کاری است که ما با تصویر انجام دادیم
منبع: www.habr.com