Եթե դուք VDS հոսթինգի հաճախորդ եք, երբևէ մտածե՞լ եք այն մասին, թե ինչ է գալիս ստանդարտ օպերացիոն համակարգի պատկերով:
Մենք որոշեցինք կիսվել, թե ինչպես ենք մենք պատրաստում ստանդարտ հաճախորդի վիրտուալ մեքենաներ և ցուցադրում դրանք՝ օգտագործելով մեր նոր սակագինը որպես օրինակ
Փոփոխությունների ցանկը վավեր է միայն այս պատկերի համար, աշխատասեղանի տարբերակների համար ձեզ հարկավոր չէ այդքան փոփոխություններ կատարել՝ կառավարվող սերվերը տուփից դուրս բերելու համար, որը տեղավորվում է կես գիգաբայթ:
Կատարված փոփոխությունների ամբողջական ցանկը
1. Firewall-ի կանոնները միացված են.
- «Իրադարձությունների մատյանների կառավարում» խմբի բոլոր կանոնները
- Վիրտուալ մեքենայի մոնիտորինգ (DCOM-In)
- Վիրտուալ մեքենայի մոնիտորինգ (Echo Request – ICMPv4-In)
2. Կանոնը փոխվել է
- Windows-ի հեռավոր կառավարում (HTTP-In)
3. Հեռացված բաղադրիչ.
- Windows Defender Հակավիրուսային
4. Տեղադրվել է ձեր անձնական հաշվի հետ ինտեգրման ծառայությունը՝ Hyper-V Server Manager
5. Բոլոր սեղմված ֆայլերը սեղմվել են compact.exe-ով:
6. Ավելացվեց oledlg.dll ֆայլ
7. RDP-ն միացված է
Մենք թարմացնում ենք
Մենք բաց կթողնենք տեղադրման գործընթացը, դա ոչ այլ ինչ է, քան հետագա, ապա դուք պատրաստ եք: Տեղադրվելուց անմիջապես հետո դուք պետք է թարմացնեք: Այս գործընթացը հնարավորինս հարմար դարձնելու համար մենք օգտագործում ենք Windows Admin Center-ը:
Սա կարելի է անել նաև Sconfig-ի միջոցով, բայց սա մեր տարբերակը չէ, հակառակ դեպքում ստիպված կլինեք օգտագործել ձեր ձախ ձեռքը:
Միացնել կառավարումը
Հաջորդը, դուք պետք է բացեք նավահանգիստները, որպեսզի կարողանաք կառավարել սերվերը RSAT-ի միջոցով:
Դա անելու համար դուք պետք է միացնեք բոլոր կանոնները «Remote Event Log Management» և Virtual Machine Monitoring (DCOM-In) խմբում: RSAT-ի գործառույթների մեծ մասն այժմ հասանելի է, մասնավորապես՝ աշխատանքի ժամանակացույց, իրադարձությունների դիտում, տեղական օգտվողներ, պերֆմոն և ծառայությունների ցանկ: Powershell-ի միջոցով դուք կարող եք միացնել կանոնների ամբողջ խմբերը, դա արվում է մեկ էլեգանտ հրամանով.
Enable-NetFirewallRule -DisplayGroup "Remote Event Log Management"
Server Core-ում ծավալների և սարքերի կառավարումը չի աջակցվում, թեև դրանց համար կան կանոններ firewall-ում:
Իսկ WINRM-ի կառավարումը հանրային ցանցերի համար միացնելու համար անհրաժեշտ է փոխել Windows Remote Management (HTTP-In) կանոնը՝ փոխելով շրջանակը:
Set-NetFirewallRule -name WINRM-HTTP-In-TCP-PUBLIC -Profile Any
Տեղահանեք Windows Defender-ը
RAM-ի մասին
512 մեգաբայթ օպերատիվ հիշողության մեջ տեղավորվելու համար պետք է զոհաբերություններ անել: Ձեզ լրացուցիչ օպերատիվ հիշողություն ստանալու համար հարկավոր է ինչ-որ բան դեն նետել: Եվ մենք դուրս ենք նետելու Windows Defender-ը:
Մենք մեզ նման մանիպուլյացիա թույլ տվեցինք միայն գովազդային սակագնով։
Սեղմում
Մեր սակագինը տրամադրում է ընդամենը 10 գիգաբայթ անվճար տարածք: Բոլոր բաղադրիչները տեղադրելուց հետո օպերացիոն համակարգը սկսում է զբաղեցնել 9,64 ԳԲ, սակայն այս ցուցանիշը կարող է բարելավվել՝ օգտագործելով compact.exe: Բացեք երկու տերմինալ, մեկում անցեք սկավառակի արմատին և մուտքագրեք հրամանը.
compact /s /c /i /f /a /exe:lzx
LZX տարբերակը հասանելի է միայն Windows Server 2016-ի և 2019-ի համար, համակարգային ֆայլերը սեղմված են միայն այս հրատարակությունների վրա, այնպես որ, եթե ցանկանում եք տարածք խնայել, ապա մեծ ընտրություն չկա:
Երկրորդում մենք մուտքագրում ենք հրամանը.
Compact /Compactos:always
Դրանից հետո մենք մուտքագրում ենք ակտիվացման բանալիները և KMS սերվերի հասցեն և տեղադրում ծառայությունը: Իհարկե, մենք դա ցույց չենք տա: Հիմա արդյունքները.
էր.
Դարձավ՝
Այժմ եկեք տեղադրենք սկավառակը, անենք Dism-ը, ինչպես նաև ջնջենք SoftwareDistribution և Manifestcache թղթապանակների բովանդակությունը:
Դիզմը կատարվում է այսպես.
Dism.exe /Image:E: /Cleanup-Image /StartComponentCleanup /ResetBase
Ահա ևս մեկ գիգաբայթ մեր հաճախորդների համար:
Ավելացնել Oledlg.dll
Oledlg.dll-ը գրադարան է, որը պարունակում է հիմնական OLE գործառույթները, որոնք անհրաժեշտ են Windows-ում երկխոսության տուփեր GUI-ով իրականացնելու համար: Այս ֆայլը անհրաժեշտ է Server Core-ը իրական աշխատակայանի վերածելու համար:
Այն թույլ է տալիս, ի թիվս այլ բաների, տեղակայել Forex առևտրային տերմինալներ:
Այսքանը: Ահա այն ամենը, ինչ մենք արեցինք պատկերով
Source: www.habr.com