Технологии будущего и сервера windows 2008

Челябинская область

Автор:Dmitriy Altuhov

Технологии будущего и сервера windows 2008

ИТ-аутсорсинг нашей организации настолько надежен, что технологии 2000-ых годов работаю до сих пор.
Где-то стоят два сервера (контроллеры домена) на Windows 2000 Server.
Где-то стоят Windows 2000 server и Windows 2003 Server в качестве серверов приложений.

И всё это работает уже около 10 лет. И пока особой надобности в модернизации нет. Да, технологии старые, но свою работу они выполняют.

Но вот, в организации Е. потребовалось внедрить доменную систему.
Был куплен «сервер» в корпусе Ascot, на матери GA-H55-UD3H (rev. 1.0), с внешним RAID-контроллером (FastTrak TX4310), собран 5-ый RAID из 3-х дисков и 4-ый помечен как Spare.

Было решено сразу обновить BIOS с F7 до F9. Куплены две дискеты 3,5″, USB-fdd уже имелся в наличии.
При скачке нового BIOSа сразу почувствовалось что-то «неладное», ибо он весил около 8МБ (дискета 1,4).
Но после запуска утилиты обновления BIOS (вызов утилиты по кнопке F9 при POST) стало понятно, что технологии ушли (наконец-то товарищи!) далеко в будущее и утилита может загружать файл с новой прошивкой даже с USB-флешки.
Новый BIOS был скопирован на флешку, успешно загружен и прошит в утилите. Никаких проблем, всё быстро и удобно.

Далее последовало созадние RAID-массива в утилите управления массивами (вызывается по Ctrl-F на экране инициализации массивов), кстати BIOS на RAID-контроллере уже был самый свежий (2006 года)

С железом всё. Ставим Windows 2008 R2 на всё «это дело».

Грузимся с distrib-CD. Через пару минут появляется графический установщик (никакого DOS-режима как в XP/2003).
RAID-массив сразу не увидел. Опять достал USB-fdd и дискету…
И очередная приятная неожиданность…да..Windows наконец-то научили подгружать дополнительные драйвера с флешек (а не только с дискет как в XP и 2003). Был скачан драйвер для RAID-контроллера для Windows 7 на флешку. Флешка успешно «увиделась» в инсталляторе Windows 2008. Драйвер загружен, массив увиделся….

При установке Windows 2008 запрашивается только версия которую желаем установить (Standart, Enterprise, Web edition / Server Core). Выбираем согласно купленной лицензии.

После установки просит поменять пароль администратора. Пароль нужно указать сложный (большие, маленькие буквы, спец-символы и циры), так как по-умолчанию включена политика «сложных паролей» (её можно будет потом отключить в редактировании политики).

После входа в систему появляется стартовое приложение. Кстати оно оказалось удобное (не то что в win 2000). В нём можно сразу настроить часы, параметры сети, активировать копию windows, настроить обновления и многое другое.

Перед добавлением компонентов и ролей лучше подключить интернет и провести обновление системы.

Далее оставляем интернет включенным и ставим WSUS, AD, DHCP, WINS и прочие необходимые сервисы.
Для WSUS нужно будет поставить Report Viewer 2008.
Всё ставится быстро и без каких-либо проблем. После установки и перезагрузки компоненты/роли готовы к настройке и работе.

Если будете настраивать WPAD — необходимо с помощью dnscmd отключить block-list (иначе блокируются запросы А-записи wpad).
http://itband.ru/2009/07/wpad/
И в IIS в настройках MIME обязательно прописать для dat-файлов тип application/x-ns-proxy-autococnfig
В DNS создаём А-запись с указанием на наш сервер с IIS. также рекомендую в DHCP добавить 252-ой параметр (String) и прописать путь к файлу wpad.dat ( http://server/wpad.dat)

Ставим Kaspersky Administration Kit 8.0.2090 и из консоли Kaspersky Antivirus for File Servers. Всё устанавливается и работает без каких либо проблем, НО обязательно нужно отключить NAP с помощью утилиты от Касперского disablenap. Добавить её как приложение и распространить на сервер и рабочие станции. Иначе будет сыпаться 10016 ошибка.

Успехов в работе.

Comments Are Closed!!!