Jika Anda adalah pelanggan hosting VDS, pernahkah Anda memikirkan tentang apa yang disertakan dengan image sistem operasi standar?
Kami memutuskan untuk berbagi bagaimana kami menyiapkan mesin virtual klien standar dan menunjukkannya menggunakan tarif baru kami sebagai contoh
Daftar perubahan hanya berlaku untuk gambar ini; untuk versi desktop, Anda tidak perlu membuat banyak perubahan untuk mendapatkan server terkelola yang mampu menampung setengah gigabyte.
Daftar lengkap perubahan yang dilakukan
1. Aturan firewall diaktifkan:
- Semua aturan grup “Manajemen Log Peristiwa Jarak Jauh”.
- Pemantauan Mesin Virtual (DCOM-In)
- Pemantauan Mesin Virtual (Permintaan Gema - ICMPv4-In)
2. Aturan berubah
- Manajemen Jarak Jauh Windows (HTTP-In)
3. Komponen yang dihapus:
- Windows Defender Antivirus
4. Layanan integrasi dengan akun pribadi Anda telah diinstal - Manajer Server Hyper-V
5. Semua file yang dikompres dikompres dengan compact.exe.
6. Menambahkan file oledlg.dll
7. RDP diaktifkan
Kami memperbarui
Kami akan menghilangkan proses instalasi, tidak lebih dari itu, maka Anda selesai. Segera setelah instalasi, Anda perlu memperbarui. Untuk membuat proses ini senyaman mungkin, kami menggunakan Windows Admin Center.
Ini juga dapat dilakukan dengan menggunakan Sconfig, tetapi ini bukan pilihan kami, jika tidak, Anda harus menggunakan tangan kiri Anda.
Aktifkan kontrol
Selanjutnya, Anda perlu membuka port agar Anda dapat mengelola server melalui RSAT.
Untuk melakukan ini, Anda perlu mengaktifkan semua aturan di grup "Manajemen Log Peristiwa Jarak Jauh" dan Pemantauan Mesin Virtual (DCOM-In). Sebagian besar fitur RSAT kini tersedia, yaitu: penjadwal pekerjaan, penampil acara, pengguna lokal, perfmon, dan daftar layanan. Melalui Powershell, Anda dapat mengaktifkan seluruh grup aturan, ini dilakukan dengan satu perintah elegan:
Enable-NetFirewallRule -DisplayGroup "Remote Event Log Management"
Mengelola volume dan perangkat di Server Core tidak didukung, meskipun ada aturan untuk keduanya di firewall.
Dan untuk mengaktifkan manajemen WINRM untuk jaringan publik, Anda perlu mengubah aturan Windows Remote Management (HTTP-In) dengan mengubah cakupannya.
Set-NetFirewallRule -name WINRM-HTTP-In-TCP-PUBLIC -Profile Any
Copot pemasangan Windows Defender
Tentang RAM
Untuk masuk ke dalam RAM 512 megabyte, pengorbanan harus dilakukan. Untuk mendapatkan RAM ekstra, Anda perlu membuang sesuatu. Dan kami akan membuang Windows Defender.
Kami membiarkan diri kami melakukan manipulasi seperti itu hanya dengan tarif promosi.
Kompresi
Tarif kami menyediakan ruang kosong hanya 10 gigabyte. Setelah menginstal semua komponen, sistem operasi mulai menempati 9,64 GB, namun angka ini dapat ditingkatkan menggunakan compact.exe. Buka dua terminal, dalam satu terminal pergi ke root disk dan masukkan perintah:
compact /s /c /i /f /a /exe:lzx
Opsi LZX hanya tersedia untuk Windows Server 2016 dan 2019, file sistem dikompresi hanya pada edisi ini, jadi jika Anda ingin menghemat ruang, tidak banyak pilihan.
Yang kedua kita masukkan perintah:
Compact /Compactos:always
Setelah ini, kami memasukkan kunci aktivasi dan alamat server KMS dan menginstal layanan. Tentu saja kami tidak akan menampilkannya. Sekarang hasilnya:
Dulu:
Menjadi:
Sekarang mari kita mount disk, buat Dism offline, dan hapus juga isi folder SoftwareDistribution dan Manifestcache.
Disme dilakukan seperti ini:
Dism.exe /Image:E: /Cleanup-Image /StartComponentCleanup /ResetBase
Ini gigabyte lainnya untuk pelanggan kami.
Tambahkan Oledlg.dll
Oledlg.dll adalah perpustakaan yang berisi fungsi OLE dasar yang diperlukan untuk mengimplementasikan kotak dialog di Windows dengan GUI. File ini diperlukan untuk mengubah Server Core menjadi workstation nyata.
Hal ini memungkinkan, antara lain, untuk menyebarkan terminal perdagangan Forex.
Itu saja. Hanya itu yang kami lakukan dengan gambar itu
Sumber: www.habr.com