, Windows Server 2022 Полное руководство - 4е изд.

Windows Server 2022 Полное руководство - 4е изд.

Джордан Краузе

 

Первая публикация на английском языке: Октябрь 2016

Второе издание на английском языке: Март 2019

Третье издание на английском языке: Сентябрь 2022

Четвёртое издание на английском языке: Май 2023

Ссылка на продукт: 1250523

Все права защищены. Никакая часть этой книги не может быть воспроизведена, сохранена в поисковой системе или передана в любой форме или любыми средствами без предварительного письменного разрешения издателя, за исключением случаев кратких цитат, встроенных в критические статьи и обзоры.

При подготовке этой книги были предприняты все усилия чтобы гарантировать точность представленной информации. Тем не менее, информация, содержащаяся в этой книге, продаётся без гарантии в явном или неявном виде. Ни авторы, ни Packt Publishing, ни их дилеры и дистрибьюторы не будут нести ответственность за любые убытки, вызванные или предположительно вызванные прямо или косвенно этой книгой.

Packt Publishing пыталась предоставить информацию о товарных знаках обо всех компаниях и продуктов, упомянутых в данной книге для надлежащего использования капиталов. Тем не менее, Packt Publishing не может гарантировать точность этой информации.

Опубликовано Packt Publishing Ltd.

Livery Place

35 Livery Street

Birmingham B3 2PB, UK

ISBN 978-1-83763-450-7

www.packtpub.com

2023-06-12

 Состав исполнителей

Автор
Джордан Краузе
Рецензент
Премнат Самбасивам
Старший управляющий издания продуктов
Аарон Танна
Редактор приобретения - Экспертные обзоры
Гарав Гавас
Редактор проекта
Рианна Родригес
Редактор разработки содержимого
Лиам Дрейпер
Литературный редактор
Safis Editing
Технический редактор
Сришти Бхардвадж
Корректор
Safis Editing
Составитель указателя
Субалакшми Говиндхан
Разработчик презентации
Ганеш Бхадвалкар
Менеджер маркетинга по связям с разработчиками
Мегал Патель

 Об авторе

Джордан Краузе более 20 лет работает ИТ- специалистом и получил 10 наград Microsoft MVP за свою работу с серверными и сетевыми технологиями Microsoft. Как один из первых в мире экспертов по Microsoft DirectAccess, его путь автора начался с книги о технологии удалённого доступа и перерос в многочисленные работы по более широким вопросам таким как Windows Server, безопасность и Групповая политика. Джордан проживает в прекрасном Западном Мичигане (США) и руководит командой разбросанных по всей стране инженеров ИТ.

 Рецензент

Премнат Самбасивам является инженером серверов с 10-летним опытом администрирования Windows, Azure, VMware и SCCM. Он является специалистом по облачной платформе и инфраструктуре MCSE, а также сертифицированным Microsoft архитектором Azure. Он разрабатывал и внедрил решения Microsoft System Center Configuration Manager для управления более чем 6000 ресурсов в средах своих клиентов и различных решениях VMware. Премнат — технологический энтузиаст, который любит изучать и исследовать новые технологии. В настоящее время он является старшим инженером облачных решений одного из крупнейших розничных брендов в США. Он также рецензировал книги Packt Publishing, такие как Mastering Windows Server 2019 и Mastering Windows Security and Hardening.

 Присоединяйтесь к нашему сообществу Discord

Присоединяйтесь к пространству Discord нашего сообщества для обсуждения с автором и другими читателями:

https://packt.link/SecNet

 

Рисунок 0-1


 

 www.PacktPub.com

 Содержание

Предисловие
Присоединяйтесь к нашему сообществу Discord
Предисловие
Для кого эта книга
Что охватывает эта книга
Как получить максимум эт данной книги
Выгрузите цветные изображения
Применяемые соглашения
Связаться
Поделитесь своими мыслями
Выгрузите бесплатную копию PDF этой книги
Глава 1. Приступая к Windows Server 2022
Основная цель Windows Server
Он готов "к облакам" прямо здесь
Общедоступное облако
Частное облако
Версии и лицензии Windows Server
Сопоставление Стандартной и Центра данных
Windows Server 2022 Essentials
Windows Server 2022 Datacenter: редакция Azure
Три различных интерфейса пользователя
Сервер с рабочим столом
Сервер ядра
Нано сервер - теперь только для контейнеров
Модели лицензирования - что произошло с SAC?
Канал долговременного обслуживания (LTSC)
Полугодовой канал (SAC - теперь отозван)
Покупка лицензий и пакеты
Пакет по ядрам
Когда мне прибегать к Datacenter?
Лицензии клиентского доступа (CAL)
Обзор новых и обновлённых свойств
Аппаратная безопасность
Сетевая безопасность
Обновления протоколов
DNS- поверх- HTTPS
Интеграции с Azure
Специфичные для Azure версии ОС
HCI стек Azure
Исправления в горячем режиме
SMB поверх QUIC
Windows Admin Center
Хранилище
Работа с контейнерами
Продолжение практики Windows 10
Гиперконвергентная инфраструктура
Microsoft Edge
Защита от современных угроз Windows Defender
Интеграция с Linux
Внутреннее устройство системы
Устаревшие в Windows Server 2022 свойства
Выпуски полугодового канала (SAC)
Windows Internet Name Service (WINS)
Серверы Internet Storage Name Service (iSNS)
Защищённые структура и экранированные ВМ
Частичное устаревание служб развёртывания Windows (WDS)
Пройдёмся по интерфейсу
Обновлённое меню запуска
Быстрое меню задач Администратора
Применение функции поиска
Прикрепление программ к панели задач
Мощность правой кнопки
Применение нового экрана Настроек
Два способа делать одно и то же
Создание нового пользователя в Панели управления
Создание нового пользователя в Меню настроек
Диспетчер задач
Представление задач
Выводы
Вопросы
Глава 2. Установка Windows Server 2022 и управление им
Технические требования
Установка Windows Server 2022
Создание такого ISO
Создание загружаемого устройства USB
Выполнение программы установки
Установка ролей и свойств
Установка роли при помощи мастера
Установка свойств при помощи PowerShell
Централизованное управление и мониторинг
Диспетчер сервера
Инструменты удалённого администрирования сервера (RSAT)
Что означает что RDP умер?
Диспетчер соединений удалённых рабочих мест
Windows Admin Center (WAC)
Установка WAC
Запуск WAC
Дополнение серверов в WAC
Управление сервером в WAC
Изменения просты как пирог
Интеграции Azure
Включение быстрой раскрутки сервера при помощи Sysprep
Установка Windows Server 2022 на новый сервер
Индивидуальные настройки и обновления на вашем новом сервере
Выполнение Sysprep для подготовки и останова вашего главного сервера
Создание вашего главного образа всего диска
Построение новых серверов с применением копий главного образа
Обновление на месте до Windows Server 2022
Выгрузите программу установки и запустите её
Выводы
Вопросы
Глава 3. Active Directory
Что такое контроллер домена
Службы домена Active Directory
Создание вашего первого Контроллера домена
Подготовка вашего Контроллера домена
Установка роли AD DS
Настройка домена
Деревья, Леса и ... домены?
Множество Контроллеров домена для избыточности
Пользователи и компьютеры Active Directory
Учётные записи пользователей
Группы безопасности
Предварительная наладка учётных записей компьютера
Домены и доверительные отношения Active Directory
Построение доверительного отношения
Соединение сетевой средой
Условное продвижение DNS
Настройка доверительного отношения
Проверяем всё это!
Сайты и службы Active Directory
Административный центр Active Directory
Динамичное управление доступом
Политика тонкой настройки паролей
Корзина Active Directory
Контроллеры домена только для чтения (RODC)
Роли FSMO
Просмотр текущих держателей ролей FSMO
RID, PDC и хозяин инфраструктуры
Хозяин схемы
Хозяин имён домена
Просмотр их всех в одном месте
Видимость роли FSMO через PowerShell
Передача ролей FSMO
Передача ролей FSMO посредством PowerShell
Понижение уровня старого Контроллера домена
Понижение уровня при старом Контроллере домена в сети
Очистка Площадок и Служб AD
Понижение уровня при автономном старом Контроллере домена
Перемещение ролей FSMO
Их удаление
Очистка Площадок и Служб AD, а также DNS
Групповая политика
Выводы
Вопросы
Глава 4. DNS и DHCP
Основная цель DNS
Типы записей DNS
Запись хоста (A или AAAA)
Запись псевдонима (CNAME)
Запись устройства обмены почтой (MX)
Записи MX Microsoft 365
Запись TXT
Запись SPF
Правило принуждения -all
Запись Сервера имён (NS)
Записи общедоступных серверов имён
ipconfig /flushdns
Расщепление мозга DNS
Типы зон DNS
Интегрированные в Active Directory зоны
Зоны прямого просмотра
Зоны обратного просмотра
Первичная зона
Вторичная зона
Зона заглушки
Создание новой зоны
Адресация IP с применением DHCP
Создание области действия DHCP
Авторизация сервера DHCP
Параметры области действия
Резервирования DHCP
Отказоустойчивость DHCP
Два сервера DHCP
Режим ожидающего хоста
Режим загрузки совместного ресурса
Настройка отказоустойчивости DHCP
IPAM
Выводы
Вопросы
Глава 5. Групповая политика
Объекты Групповой политики (GPO)
Цикл обновления Групповой политики в фоновом режиме
Построение GPO
Добавление доверенных площадок
Установление соответствия сетевым накопителям
Установка ключей реестра
Препятствие останову системы
Запрет удаляемых носителей USB
Область действия GPO
Ссылки
Gpresult
Продолжение при помощи ссылки
Порядок обработки Групповой политики
Локальная политика
Политики уровня площадки
Политики уровня домена
Политики уровня организационного элемента
Фильтрация безопасности
Фильтрация WMI
Задание цели уровня элемента
Делегирование
Настройки компьютера и настройки пользователя
Конфигурация компьютера
Конфигурация пользователя
Связывание GPO надлежащим образом
Обработка замыкания GPO на себя
Сопоставление политик и предпочтений
Политики
Предпочтения
Политика домена по умолчанию
Шаблоны администрирования
Реализация файлов ADMX/ADML
Централизованное хранилище
Включение централизованного хранилища
Наполнение централизованного хранилища
Выводы
Вопросы
Глава 6. Сертификаты
Типы общих сертификатов
Сертификаты пользователя
Сертификаты компьютера
Сертификаты SSL
Сертификаты отдельного имени
Сертификаты Множества доменов или Рубрикатора альтернативного имени
Сертификаты группового символа
Планирование вашего PKI
Службы ролей
Сопоставление корпоративного и автономного
Сопоставление корня и подчинённого (выпуск)
Именование вашего сервера CA
Могу ли я установить роль CA в контроллер домена?
Создание нового шаблона сертификата
Выпуск ваших новых сертификатов
Публикация шаблона
Запрос сертификата из MMC
Запрос сертификата через веб интерфейс
Создание политики автоматической регистрации
Получение общедоступного сертификата авторизации SSL
Пара из общедоступного/ частного ключей
Создание Запроса подписи сертификата (CSR)
Представление для рассмотрения запроса на сертификат
Выгрузка и установка вашего сертификата
Сертификаты смены шифровального ключа
Экспорт и импорт сертификатов
Экспорт из MMC
Экспорт из IIS
Импорт на второй сервер
OpenSSL для веб серверов Linux
Выработка CSR
Приобретение сертификата
Установка сертификата
Выводы
Вопросы
Глава 7. Построение сетей Windows Server 2022
Введение в IPv6
Ваш сетевой инструментарий
ping
tracert
pathping
Test-Connection
telnet
Test-NetConnection
Отслеживание пакета при помощи Wireshark
TCPView
netstat
Построение таблицы маршрутизации
Групповые серверы
Только один шлюз по умолчанию
Построение маршрута
Добавление маршрута в командной строке
Удаление маршрута
Добавление маршрута при помощи PowerShell
Группирование NIC
Программно определяемые сетевые среды
Виртуальная сеть Hyper-V
Частные облака
Гибридные облака
Как это работает?
Диспетчер виртуальных машин Системного центра
Сетевой контроллер
Generic Routing Encapsulation
Виртуальная сеть Microsoft Azure
Шлюзы RAS/ шлюзы SDN
Шифрование виртуальной сети
Перекрытие мостом промежутка с Azure
Шлюз VPN
Azure ExpressRoute
Варианты сторонних разработчиков
Сетевой адаптер Azure
Выводы
Вопросы
Глава 8. Удалённый доступ
Старая добрая VPN
Служба маршрутизации и удалённого доступа (RRAS)
Настройка VPN внутри RRAS
Защита вашего VPN
IKEv2
SSTP
L2TP
PPTP
Always On VPN
Типы туннеля AOVPN
Туннели пользователя
Туннели устройства
Требования туннеля устройства
Требования клиента AOVPN
Подключение к домену
Раскрутка имеющихся настроек
Компоненты сервера AOVPN
Сервер удалённого доступа
Центр сертификации (CA)
Сервер сетевой политики (NPS)
DirectAccess
Правда про DirectAccess и IPv6
Предварительные требования для DirectAccess
Подключение к домену
Поддерживаемые операционные системы клиента
Серверы DirectAccess получают один или два NIC?
Режим с одним NIC
Сдвоенный NIC
Более двух NIC
Делать NAT или нет?
6to4
Teredo
IP-HTTPS
Установка истинного контура - в Интернет
Установка позади NAT
Сервер сетевой локации
Применяемые в DirectAccess сертификаты
SSL сертификат веб- сервера NLS
SSL сертификат сервера DirectAccess
Сертификаты машин на сервере DA и все клиенты DA
Не пользуйтесь мастером Getting Starting (GSW)!
Консоль управления удалённым доступом
Настройка
Инструментальная панель
Состояние операций
Состояние удалённого клиента
Отчёты
Задачи
DA, VPN или AOVPN? Что лучше?
Подключаетесь к домену или нет?
Автоматический и ручной запуск
Сопоставление программно определяемого и встроенного
Проблемы пароля и регистрации в традиционных VPN
Межсетевые экраны с ограничением портов
Отключение вручную
Встроенные возможности балансировки нагрузки
Распространение настроек клиента
Прокси веб приложений (WAP)
WAP в качестве прокси AD FS
Требования для WAP
Самые последние улучшения WAP
Предварительная аутентификация для базового HTTP
Перенаправление HTTP в HTTPS
Публикация домена с символами замены
Передача адресов IP клиента приложениям
Шлюз прикладных приложений публикации удалённых рабочих мест
Улучшенная консоль администрирования
Выводы
Вопросы
Глава 9. Упрочнение и безопасность
Microsoft Defender Antivirus
Установка Microsoft Defender Antivirus
Исследование интерфейса пользователя
Отключение Microsoft Defender Antivirus
Что собой представляет ATP?
Microsoft Defender ATP Exploit Guard
Межсетевой экран Windows Defender - не повод для смеха
Три административные консоли Межсетевого экрана Windows
Межсетевой экран Windows Defender (WDF, Панель управления)
Межсетевой экран и сетевая защита (Настройки безопасности Windows)
Межсетевой экран Windows Defender с расширенной безопасностью (WFAS)
Три различных профиля Межсетевого экрана
Построение нового входного Правила
Как построить правило для разрешения ping (ICMP)?
Управление WFAS при помощи Групповой политики
Технологии шифрования
BitLocker и Virtual TPM
Защищённые ВМ
Зашифрованные виртуальные сети
Зашифрованная файловая система
IPsec
Настройка IPsec
Политика сервера
Политика безопасного сервера
Политика клиента
Оснастка политики безопасности IPsec
Применение вместо этого WFAS
Защита пароля Azure AD
Тонкая настройка политики паролей
Расширенная аналитика угроз (ATA) - окончание поддержки
Чем является (была) ATA?
Microsoft Defender для идентификации
Практический опыт общей безопасности
Избавляйтесь от вечных администраторов
Применяйте особые учётные записи для административного доступа
Применяйте другие компьютеры для выполнения административных задач
Никогда не просматривайте интернет с серверов
Управление доступом на основе ролей (RBAC)
JEA (Just Enough Administration)
Измените RDP с 3389
Отключите внешний RDP ... ПРЯМО СЕЙЧАС
Отключите небезопасные протоколы шифрования
Реестр Windows
IIS Crypto
Выводы
Вопросы
Глава 10. Сервер ядра
Зачем нужен Сервер ядра?
Больше нет переключения назад и вперёд
Взаимодействие с Сервером ядра
PowerShell
Применение cmdlet для управления адресами IP
Установка имени хоста сервера
Присоединение к вашему домену
Удалённый PowerShell
Диспетчер сервера
Инструменты удалённого администрирования сервера
Неумышленное закрытие приглашения на ввод команды
Windows Admin Center для управления Сервером ядра
Утилита Sconfig
Доступные в Сервере ядра роли
Построение Контроллера домена в Сервере ядра
Установка роли AD DS
Повышение уровня данного сервера до Контроллера домена
Проверяем что всё работает
Что произошло с Нано сервером?
Выводы
Вопросы
Глава 11. PowerShell
Зачем переходить на PowerShell?
Cmdlet
PowerShell является основой
Сценарии
Сервер ядра
Работа в рамках PowerShell
Запуск PowerShell
Политика исполнения по умолчанию
Restricted
AllSigned
RemoteSigned
Unrestricted
Режим Bypass
Применение клавиши Tab
Полезные cmdlet для ежедневных задач
Запрос пользователя или quser
Cmdlet адресации IP
Применение Get-Help
Форматирование вывода
Format-Table
Format-List
Визуальные персонализации
Импорт модуля
Применение конвейера
Экспорт в CSV
Конвейер способен активировать действие
Интегрированная среда сценариев PowerShell
Файлы PS1
Работа с PowerShell ISE
Удалённое управление сервером
Подготовка удалённого сервера
Служба WinRM
Enable-PSRemoting
Допуск машин из других доменов и рабочих групп
Соединение с удалённым сервером
При помощи –ComputerName
При помощи Enter-PSSession
Настройка нужного состояния
Windows Terminal
Выводы
Вопросы
Глава 12. Избыточность в Windows Server 2022
Балансировка сетевой нагрузки (NLB)
Не то же самое что карусельный DNS
Какую роль может применять NLB?
Виртуальные и выделенные адреса IP
Режимы NLB
Unicast
Multicast
Multicast IGMP
Настройка и балансировка нагрузки веб- сайта
Включение NLB
Включение поддержки MAC адресов в ВМ
Настройка NLB
Настройка IIS и DNS
Проверьте это
Сброс кэша ARP
Отказоустойчивая кластеризация
Кластеризация хостов Hyper-V
Балансировка нагрузки виртуальных машин
Кластеры для файловых серверов
Горизонтальное масштабирование файлового сервера
Уровни кластера
Кластеризация уровня приложений
Кластеризация уровня хоста
Комбинация обеих
Как работает отказоустойчивость?
Настройка отказоустойчивого кластера
Построение серверов
Установка свойств
Запуск диспетчера отказоустойчивого кластера
Исполнение проверки кластера
Запуск мастера создания кластера
Последние улучшения кластера в Windows Server 2022
AutoSites
Улучшения в защищённом BitLocker хранилище кластера
Слегка более старые улучшения (но всё ещё крутые)
Истинные кластеры из двух узлов с USB свидетельством
Повышенная безопасность для кластеров
Кластеризация множества площадок
Кластеризация по доменам или рабочим группам
Междоменная миграция кластеров
Раскрутка обновлений операционной системы кластера
Реплика хранения (SR)
Настройка Реплики хранения
Инициализация дисков как GPT
Тестирование готовности к Реплике хранения
Настройка Реплики хранения
Сдвиг основного сервера на FS02
S2D (Storage Spaces Direct)
Новое в Server 2022 и 2019
Выводы
Вопросы
Глава 13. Контейнеры
Разбираемся с контейнерными приложениями
Совместное применение ресурсов
Изоляция
Масштабируемость
Что нового в Server 2022?
Меньший размер для Сервера ядра
Виртуальные зоны времени
Изначальная поддержка IPv6
Контейнеры HostProcess
Расширенное управление через Windows Admin Center
Новый вариант базового образа
Базовые образы контейнера
Нано сервер
Сервер ядра
Windows Server
Сопоставление контейнеров Windows Server и контейнеров Hyper-V
Контейнеры Windows Server
Контейнеры HostProcess
Контейнеры Hyper-V
Docker и Kubernetes
Контейнеры Linux
Docker Hub
Доверенный реестр Docker
Kubernetes
Работа с контейнерами
Установка необходимых роли и функциональности
Установка Docker для Windows
Команды Docker
docker version
docker info
docker --help
docker images
docker search
docker pull
docker run
docker ps -a
Выгрузка образа контейнера
Запуск контейнера
Каково место Azure во всём этом?
Реестр контейнеров Azure
Служба Kubernetes Azure (AKS)
Служба Kubernetes Azure для Стека HCI Azure
Выводы
Вопросы
Глава 14. Hyper-V
Проектирование и реализация вашего сервера Hyper-V
Установка роли Hyper-V
Встраиваемая виртуализация
Процессоры AMD теперь поддерживаются
Виртуальные коммутаторы
Внешний виртуальный коммутатор
Внутренний виртуальный коммутатор
Частный виртуальный коммутатор
Создание нового виртуального коммутатора
Получение объединения сегментов (RSC)
Реализация нового виртуального сервера
Старт ВМ и подключение к ней
Установка операционной системы
Управление виртуальным сервером
Диспетчер Hyper-V
Меню настроек
Контрольные точки
Настройка автоматического останова и старта
Расширение виртуального диска
Консоль Hyper-V, RDP или PowerShell
Центр администрирования Windows (WAC)
Защищённая ВМ
Защищённые VHD
Требования инфраструктуры для защищённых ВМ
Охраняемые хосты
Служба охраняемых хостов (HGS)
Аттестация хоста
Аттестация доверенная TRM
Аттестации ключа хоста
Доверенная администратору аттестация - устарела в 2019
Основная функциональная возможность защищённых ВМ
Интеграция с Linux
Дедупликация ReFS
ReFS
Дедупликация данных
Почему это важно для Hyper-V?
Сервер Hyper-V ... 2019?
Выводы
Вопросы
Глава 15. Службы удалённого рабочего места
Для чего ты, роль?
Компоненты среды RDS
Хост сеанса удалённого рабочего места
Брокер подключения удалённого рабочего места
Диспетчер лицензий удалённого рабочего места
Веб доступ удалённого рабочего места
Шлюз удалённого рабочего места
Публикация сеансов RDS
Создание среды RDS
Ваша первая коллекция RDS
Добавление шлюза RD и лицензий RD
Конфигурация коллекции
Подключение к ней
Редактирование развёртывания и свойств коллекции
Свойства развёртывания
Составление коллекции свойств
Добавление серверов RDSH в вашу коллекцию
Осушающий останов RDSH для сопровождения
Установка приложений в RDSH
Нет зарегистрированных пользователей
Режим установки
Лицензирование RDS
CAL пользователей
CAL устройств
Определение сервера лицензий RD
Диспетчер лицензий RD
Профили пользователей RDS
Локальные профили
Профили роуминга
Диски профилей пользователей (UPD)
FSLogix
Программы RemoteApp
Вопросы сопровождения RDS
Режим установки
Относящиеся к RDS ошибки Диспетчера сервера
Регистрация непосредственно в серверах RDSH
Замена сертификата SSL
Клонирование серверов RSDH
Sidder
GPOs и RDS
Выводы
Вопросы
Глава 16. Устранение неисправностей
Резервное копирование и восстановление
Планирование регулярного резервного копирования
Восстановление из Windows
Восстановление с установочного диска
Диспетчер задач
Монитор ресурсов
Монитор производительности
Инструменты Sysinternals
Описания популярных инструментов
TcpView
Disk2vhd
Autologon
Autoruns
Diskmon
LogonSessions
PsExec
PsKill
PsShutdown
Монитор процессов (Procmon)
AccessEnum
Межсетевой экран Microsoft с Расширенной безопасностью
Внутренние материалы системы
Комплект удалённых инструментов
Журналы событий
Фильтрация журналов событий
Экспорт журналов событий Windows при помощи PowerShell
Идентификаторы распространённых событий
Ярлыки MMC и MSC
Выводы
Вопросы
Приложение A: Аттестация
Глава 1. Приступая к Windows Server 2022
Глава 2. Установка и управление Windows Server 2022
Глава 3. Active Directory
Глава 4. DNS и DHCP
Глава 5. Групповая политика
Глава 6. Сертификаты
Глава 7. Построение сетей Windows Server 2022
Глава 8. Удалённый доступ
Глава 9. Упрочнение и безопасность
Глава 10. Сервер ядра
Глава 11. PowerShell
Глава 12. Избыточность в Windows Server 2022
Глава 13. Контейнеры
Глава 14. Hyper-V
Глава 15. Службы удалённого рабочего места
Глава 16. Устранение неисправностей
Указатель

 Предисловие

Мир серверов всегда был занимательным местом. Более 20 оет Microsoft была обособлена от остальных и зарекомендовала себя как лидер в сфере обслуживания корпоративных центров обработки данных по всему миру. И в самом деле, в области серверных операционных систем не так много конкурентов. За всю свою карьеру я имел честь работать в стенах многих сотен различных сетей и сред, и все они, без единого исключения, так или иначе работали с Windows Server. Вы можете представить себе, на моих глазах шоры; работающий в сфере технологий Microsoft человек, естественно, будет искать работу в среде Microsoft, точно? Но будьте уверены, я не новичок в команде sudo. Я полностью осознаю собственно применение и преимущества серверов Linux при определённых обстоятельствах, в особенности при веб хостинге. Контейнеры проливают свет на ещё одну захватывающую тему в переговорах Microsoft против Linux, но, как вы обнаружите из страниц данной книги, теперь мы наблюдаем что эти две технологии взаимодействуют и сосуществуют как никогда ранее, вместо того чтобы пытаться превосходить друг друга.

Поскольку многие компании и администраторы ИТ переключают внимание на облачные ресурсы, эта тенденция Microsoft сохраняется. Существует множество вариантов размещения вычислительных ресурсов в облачных решениях и обслуживание данных их таких ресурсов. За последние несколько лет Microsoft предприняла значительные шаги для опережения конкурентов и создания уникальных способов связи локальных центров обработки данных с Azure. Одними из таких логических элементов, которые обеспечивают невероятно уникальную раскрутку в облачных технологиях являются такие технологии как Azure Stack HCI, возможность, по существу, размещать собственный экземпляр Azure внутри стен своего центра обработки данных..

Почему я осмелюсь говорить об облачных технологиях в книге, которая явно направлена на администрирование серверов Windows. Потому как знакомство с администрированием локального Windows Server по- прежнему чрезвычайно актуально в мире облачных решений. Когда компании начали перемещать ресурсы в облачные решения, я слышал как многие выступающие и презентации заявляли нечто вроде "Переход в облачное решение не отменит потребность в ИТ персонале, просто вашим сотрудникам потребуются иные наборы навыков". Такие докладчики явно подразумевали что ИТ по- прежнему будут необходимы, но теперь они будут управлять облачными ресурсами, а не локальной инфраструктурой. Переход к облачным технологиям происходит ежедневно, но некоторых удивило то, что такой переход гораздо меньше связан с заменой одного набора навыков другим, а скорее с сохранением всех существующих навыков и добавлением новых знаний для обработки существующих облачных платформ..

Независимо от того, пользуетесь ли вы Azure, AWS или любой иной платформой хостинга в облачных решениях, скорее всего, в вашей облачной аренде имеются виртуальные машины, в которых всё ещё работает какая-то из версий операционной системы Windows Server. Windows Server не отличается волшебным образом просто по той причине, что он теперь исполняется в виртуальной машине Azure вместо виртуальной машины внутри Hyper-V. Это по- прежнему Windows Server, и его по- прежнему необходимо администрировать, обслуживать и устранять в нём неполадки ровно так же, как вы всегда это делали со своими серверами.

поддержка навыков администрирования Windows Server и его ролей по- прежнему важно для наших отделов ИТ, что возвращает нас к ответу на мой вопрос об Azure. Даже в полностью переведённой в облачное решение инфраструктуре, скорее всего, вам всё ещё необходимо сопровождать возможность администрирования Windows Server, что, как я полагаю, удивило многих следящих за проектами миграции в облачное решение координаторов ИТ ресурсов.

Многие новые инженеры ИТ приходят на работу обладая некоторыми знаниями в области администрирования ресурсов SaaS, таких как Microsoft 365 и SharePoint, и это замечательно! Одна из основных побудивших меня писать эту книгу причин это предоставление ресурса новым и растущим администраторам с тем, чтобы они смогли добиться успеха в своей карьере. Вполне вероятно, что на школьной скамье или на сертификационных экзаменах вы ознакомились как начинать работать в таких новых облачных платформах, но, вероятно, вам не хватает базовых знаний о той технологии Microsoft, которая лежит в основе большого числа Azure, Windows Server. Слишком много имеющихся в Windows Server ролей чужды инженерам, но это важные сведения, с которыми необходимо быть знакомым когда вы продолжаете свою карьеру в области ИТ и продвигаетесь на более высокие должности. Приведу лишь один пример: во время интервью я часто задаю вопросы о DNS. Меня совершенно удивляет насколько часто ответы на эти вопросы оказываются краткими. Сколько я себя помню, DNS была одной из самых основных ролей в любой среде Windows Server, но до тех пор, пока вы не поработаете с ней и не преодолеете некоторые трудности обучения, кажется, что это общая область, которая каким- то образом упускается из виду в процессе стандартного обучения ИТ.

Я применяю DNS в качестве примера потому как это так и есть, а также потому как это достойно мемов. "Это всегда DNS". Вероятно, вы слышали как некоторые из ваших штатных администраторов произносили эти слова, но пока вы не испытаете этого на себе, возможно, вы не осознаёте их значения. В этой маленькой роли кроется ответ на очень большое число вопросов, неправильная настройка DNS может вызвать множество проблем. В Интернете я обнаружил следующий рисунок и не беру на себя на себя ответственность за него, но также нахожу его совершенно правдивым и забавным.

 

Рисунок 0-2


 

Технические книги обязаны быть слегка приземлёнными, поэтому они и называются техническими книгами. Я полагаю, такова специфика нашей отрасли. Я пытался сопротивляться данному стереотипу везде, где это было возможно, вы даже можете отыскать пару шуток про папу, разбросанных на этих страницах. Я искренне надеюсь, что данная книга окажется для вас полезным ресурсом и что полученные из неё сведения могут быть непосредственно применены в вашей работе в отрасли информационных технологий.

 Для кого эта книга

Данная книга будет полезна всем, кто интересуется Windows Server 2022 или желает побольше узнать об ориентированном на Microsoft центре обработки данных. Важным решающим фактором при выборе подходящего для такого тома содержимого была уверенность в том, что всякий, кто обладает базовыми навыками работы с компьютерами, может подхватить его и начать применять в своих сетевых средах. Если вы уже хорошо разбираетесь в инфраструктурных технологиях Microsoft и уже работали с предыдущими версиями Windows Server, тогда имеется ряд тем, которые посвящены сторонам и частям, совершенно новым и доступным исключительно в Server 2022. С другой стороны, если вы в настоящее время в роли сопровождающего настольные компьютеры или вы только приступаете к работе в сфере ИТ, на страницах данной книги было уделено особое внимание тому, чтобы вы получили всестороннее представление не только о том что нового в Windows Server 2022, но и о том, что основные содержащиеся в нём возможности перенесены из предыдущих версий операционной системы, причём о них по- прежнему важно знать при работе в управляемом Microsoft центре обработки данных.

 Что охватывает эта книга

Глава 1. Приступая к Windows Server 2022 знакомит нас с новейшей операционной системой Server и представляет обзор новых технологий и возможностей, которые она способна предоставить. Также мы потратим некоторое время на изучение обновлённого интерфейса для тех, для кого он может быть пока неудобным.

Глава 2. Установка и управление Windows Server 2022 это первое что нам необходимо будет выполнить при работе с Server 2022: установить его! Хотя это и кажется простой задачей, имеется целый ряд переменных версий и лицензий, с которыми предстоит разобраться прежде чем приступать к собственной установке. Отсюда мы начинаем расширять образ мыслей централизованного управления Microsoft, исследуя как мы можем управлять своими серверами и взаимодействовать с ними без необходимости регистрации в них.

Глава 3. Active Directory приводит нас к самой основной и самой важной роли, которая имеется в среде Windows Server. AD выступает основным центральным репозиторием для большого числа различных типов данных внутри большинства корпоративных инфраструктур и без понимания тех средств, которые существуют для взаимодействия с данным каталогом, вы не будете способны выполнять большую часть работы с такими причудливыми новыми серверами.

Глава 4. DNS и DHCP плавно перетекают в две другие важные роли, имеющиеся практически в каждой сетевой среде. И DNS, и DHCP являются необходимыми технологиями и понятиями, в которых обязан разбираться любой ИТ администратор, причём они обе являются ролями, которые можно обслуживать из Windows Server 2022. Мы погрузимся в них обеих.

Глава 5. Групповая политика демонстрирует фантастический механизм политик, который можно применять в любой среде Active Directory для создания централизованного местоположения управления для ваших пользователей и рабочих станций. Вне зависимости от того заинтересованы ли вы в настройке политик паролей, установке блокировок в ваших системах, автоматическом подключении сетевых дисков или даже в распространении программного обеспечения, Групповая политика являет собой мощный инструмент, причём зачастую применяемый недостаточно

Глава 6. Сертификаты совершает прыжок в одну из тех частей Windows Server, которая существует уже много лет и, тем не менее, большинство встречающихся мне администраторов серверов не знакомы с ней. Мы подробнее рассмотрим сертификаты, поскольку они всё чаще и чаще требуются для новых внедряемых нами технологий. К концу данной главы вы сможете развернуть свою собственную PKI и приступить к бесплатному выпуску сертификатов!

Глава 7. Построение сетей Windows Server 2022 начинается со знакомства с тем большим и пугающим IPv6 и продолжается созданием набора инструментов, которые встроены в Windows Server 2022 и могут применяться в ваших повседневных сетевых задачах. Также мы обсудим те кусочки и фрагменты, которые составляют Программно- определяемые сетевые среды.

Глава 8. Удалённый доступ рассматривает различные встроенные в Windows Server 2022 технологии удалённого доступа. Следите за тем как мы изучаем предоставляемые VPN? DirecеФссуыыы, Прокси сервером веб приложений, а также Always On VPN.

Глава 9. Упрочнение и безопасность дают некоторое представление о встроенных в Windows Server функциях безопасности и шифрования. Безопасность повсеместно составляет первейшее средоточие управляющих ИТ, а потому мы рассмотрим какие механизмы защиты доступны нам по умолчанию.

Глава 10. Сервер ядра отправляет нас в сжимающийся мир выхолощенных серверов. Сервер ядра много лет оставался в тени, но в нём важно разбираться, ибо мы приводим с ним свои инфраструктуры в более осознанное отношение к безопасности. Мы позаботимся о том, чтобы у вас появились сведения, необходимые для превращения вашей среды в более безопасную и действенную, при этом снижая общий объём пространтсва и ресурсов, потребляемых такими серверами.

Глава 11. PowerShell даёт нам более новый, более синий (или чёрный, жёлтый, фиолетовый или иной любой цвет, который только пожелаете!) интерфейса командной строки с тем, чтобы нам можно было бы чувствовать себя более комфортно при его использовании, а также чтобы изучить почему он намного мощнее командной строки. PowerShell быстро превращается в незаменимый инструмент администрирования серервов, в особенности в тех ситуациях, когда вы придерживаетесь подхода централизованного управления и администрирования. Также мы рассмотрим новейший интерфейс командной строки Microsoft, Windows Terminal.

Глава 12. Избыточность в Windows Server 2022 бросает взгляд на некоторые платформы в Server 2022, которые предоставляют мощную избыточность данных и производительности. Следуйте за тем как мы обсуждаем Балансировку сетевой нагрузки, Построение отказоустойчивых кластеров, Непосредственных пространств хранения (Storage Spaces Direct) и создаём собственный экземпляр Реплики хранения.

Глава 13. Контейнеры монтируют основные термины открытого исходного кода и Linux в книгу Microsoft! Контейнеры приложений быстро превращаются в новый стандарт размещения современных масштабируемых приложений. Узнайте как приступать к расширению своей истории DevOps при помощи таких средств, как контейнеры Windows Server, контейнеры Hyper-V, Docker b Kubernetes.

Глава 14. Hyper-V охватывает тему, с которой обязан быть знаком каждый администратор сервера. Организации уже много лет массово переносят свои серверы в виртуальные машины. Мы воспользуемся данной главой чтобы убедиться что вы понимаете как работает данный гипервизор, а также если и когда вам это потребуется, предоставить вам необходимые для его создания и управления им ресурсы.

Глава 15. Службы удалённого рабочего места демонстрируют огромный набор встроенных в Windows Server 2022 функциональных возможностей и в самом деле, администрирование серверов RDS требует особого набора навыков. Предоставление пользователям сеансов виртуальных рабочих мест в некой ферме (коллекции) Windows Server способно буквально изменить всю вашу идеологию в отношении того как пользователи получают доступ к своим сведениям.

Глава 16. Устранение неисправностей предоставляет сведения о средствах и программном обеспечении, включённых в Windows Server, которые могут применяться для устранения неисправностей распространённых проблем. Server 2022 выглядит наиболее стабильной и надёжной серверной операционной системой Windows на сегодняшний день, но, как вам всем известно, нет ничего идеального и проблемы обязательно появляются. Здесь мы обнаруживаем такие инструменты как Resource Manager, Performance Monitor и System Insights, которые способствуют поддержке регулировке и бесперебойной работе наших серверов.

 Как получить максимум от данной книги

Всякая обсуждаемая на страницах данной книги технология содержится в Windows Server 2022 или напрямую относится к ней. Если у вас имеется возможность получить в свои руки части серверного оборудования и файлы установки Windows Server 2022, вы будете готовы проследовать данной книгой и попробовать всё из неё самостоятельно. Мы будем обсуждать и ссылаться на некоторые технологии корпоративного уровня, которые требуют более жёстких требований к инфраструктуре, чтобы заставить их работать на полную мощь, возможно, вам придётся отложить фактическую проверку этих элементов, пока вы не будете работать в более представительной тестовой лаборатории или среде, но все такие понятия всё равно содержатся в данной книге.

Мы также будем обсуждать моменты, которые не включены в сам Server 2022, но применяются для расширения его возможностей и функций. Некоторые из этих моментов помогают связывать нас с облачной средой Azure, а какие- то предоставляются сторонними организациями, скажем, применение Docker и Kubernetes в Server 2022 для взаимодействия с контейнерами приложений. В конечном счёте, вам не требуются все эти средства для управления вашей новой средой Windows Server 2022, но они облегчают некоторые довольно занимательные вещи которые, как я полагаю, вы пожелаете изучить.

Как и в случае моей собственной тестовой лаборатории, применяемой на страницах данной книги, когда у вас имеется один сервер или мощный компьютер и вы выгрузили программу установки Windows Server 2022 для применения в нём, вы запросто можете разрешить для себя возможность создания большого числа виртуальных машин и различных экземпляров Server 2022. В такой ситуации вы можете опустить некоторые разделы Главы 2 и Главы 14 чтобы иметь возможность установить операционную систему хоста и настроить в ней hYper-V, а затем вернитесь к началу книги, чтобы у вас была та же платформа, что и у создателя этих страниц и те сревреы, которые я применял для их наполнения.

 Выгрузите цветные изображения

Дополнительно мы предоставляем файл PDF, который снабжён цветными изображениями применяемых в данной книге снимков экранов/ схем. Вы можете выгрузит его здесь.

 Применяемые соглашения

Существует ряд текстовых соглашений, применяемых в этой книге.

CodeInText: Кодовые слова в тексте, имена таблиц базы данных, имена папок, имена файлов, расширения файлов, имена путей, модели URL-адресов, ввод пользователя, и регулировки Twitter обозначены таким текстом. Например: "Внутри DNS я собираюсь создать некий псевдоним, который переправляет intranet to web1".

Весь ввод в командной строке записываются следующим образом:


Uninstall-WindowsFeature -Name Windows-Defender
 	   

Файл XML записываются следующим образом:


<?xml version="1.0" encoding="UTF-8"?>
<component name="Microsoft-Windows-International-CoreWinPE" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
  <SetupUILanguage>
    <UILanguage>en-US</UILanguage>
  </SetupUILanguage>
  <InputLocale>en-US</InputLocale>
  <UILanguage>en-US</UILanguage>
  <SystemLocale>en-US</SystemLocale>
  <UserLocale>en-US</UserLocale>
</component>
 	   

Новые термины и важные слова отображаются жирным шрифтом. Слова, которые вы видите на экране, например, в меню или блоках диалогов появляются в тексте следующим образом: "Из панели Administration выберите System info".

[Замечание]Замечание

Предостережения или важные замечания появляются в блоках подобных этому.

[Совет]Совет

Советы и ловкие приёмы возникают таким образом.

 Связаться

Мы всегда приветствуем обратную связь с читателями.

Общие замечания: просто пошлите электронное письмо на адрес feedback@packtpub.com с упоминанием заголовка книги в теме вашего сообщения. Если у вас имеются вопросы относительно любых сторон данной книги, пожалуйста, пошлите электронное письмо на адрес questions@packtpub.com.

Хотя мы и предприняли все меры чтобы обеспечить точность нашего содержимого, ошибки всё- таки возможны.Если вы обнаружили ошибку в нашей книге, мы будем признательны если вы сообщите об этом нам. Пожалуйста посетите www.packtpub.com/submit-errata, кликните по ссылке Submit Errata, и заполните полученную форму.

Пиратство: Если вы столкнётесь с какой-либо незаконной копией наших работ в любой форме в Интернете, пожалуйста, предоставьте нам сразу адрес местонахождения или имя веб-сайта, чтобы мы могли принять меры. Пожалуйста, обратитесь по адресу copyright@packtpub.com со ссылкой на такие материалы. {Прим. пер.: Согласно закону об авторском праве РФ, авторские права на перевод принадлежат авторам этого перевода. Данным переводом, по нашему мнению, мы служим популяризации основных стратегических направлений развития тем Packt. В случае наличия конструктивных предложений, готовы к тесному сотрудничеству.}

Когда вы заинтересованы в том чтобы стать автором: Если имеется некая тема, в которой вы обладаете опытом и вы заинтересованы либо в написании или содействии в книге, посетите, пожалуйста: http://authors.packtpub.com.

 Поделитесь своими мыслями

Когда вы прочтёте Mastering Windows Server 2022, Fourth Edition, мы будем рады узнать ваше мнение! Кликните здесь чтобы сразу перейти на страницу обзора данной книги в Amazon и поделиться своим мнением.

Ваш отзыв важен для нас и всего технического сообщества и поможет нам убедиться, что мы предоставляем содержимое отличного качества.

 Выгрузите бесплатную копию PDF этой книги

Благодарим Вас за покупку этой книги!

Вы бы хотели читать её на ходу, однако вам невозможно носить везде свои печатные книги?

Что если ваша покупка eBook не совместима с используемым вами устройством?

Не беспокойтесь, теперь совместно с каждой книгой Packt вы бесплатно получаете PDF- версию этой книги без DRM.

Читайте где угодно, в любом месте, на любом устройстве. Находите, копируйте и вставляйте код из ваших любимых технических книг прямо в своё приложение.

На этом не заканчиваются все привилегии, вы можете ежедневно получать доступ к скидкам, информационным бюллетеням и отличному бесплатному содержанию в своём почтовом ящике.

Для получения таких преимуществ следуйте этим простым шагам:

  1. Отсканируйте этот QR код или посетите эту ссылку

     

    Рисунок 0-3


     

  2. Предоставьте доказательство вашей покупки

  3. Это всё! Мы отправим вам бесплатный PDF и прочие преимущества непосредственно в письме вам.