Поделиться через


Настройка установки основных серверных компонентов Windows Server и Azure Local с помощью средства настройки сервера (SConfig)

Вы можете использовать средство настройки сервера (SConfig) для настройки и управления экземпляром Windows Server или Azure Local. При установке Windows Server с параметром установки основных серверных компонентов SConfig является основным способом настройки общих аспектов операционной системы и управления ими, в том числе:

  • Сетевая конфигурация
  • Членство в домене Active Directory
  • Установка обновлений Майкрософт
  • Активация операционной системы

Примечание.

SConfig — это удобное средство, которое особенно полезно, если необходимо настроить или устранить неполадки с одним сервером. Однако это не единственный способ настройки параметров и может быть не эффективным в большом масштабе. Если вам нужно настроить несколько серверов, рекомендуется использовать более автоматизированные процессы установки, такие как файлы ответов (unattend.xml), Microsoft Deployment Toolkit (MDT) или Microsoft Endpoint Configuration Manager. Если вы развертываете узел виртуализации или виртуальную машину, лучше всего установить и настроить операционную систему— это часто System Center Virtual Machine Manager (VMM).

Аналогичным образом, для непрерывного управления в нескольких экземплярах сервера мы рекомендуем подходы к удаленному управлению с помощью таких средств, как Windows Admin Center, Диспетчер серверов или компоненты System Center. Вы также можете использовать групповую политику для автоматической настройки многочисленных параметров операционной системы, таких как включение удаленного управления и настройка обновлений. Каждый из этих средств работает одинаково хорошо с серверным ядром и сервером с параметрами установки рабочего стола, удаляя или значительно уменьшая необходимость локального управления одним сервером за раз.

Ниже приведены некоторые моменты, которые следует учитывать в SConfig:

  • Начиная с Windows Server 2022 (развернутый с параметром установки основных серверных компонентов) и Azure Local автоматически запускают SConfig после входа пользователя, если автозапуск не отключен. В предыдущих версиях Windows Server необходимо запустить SConfig с помощью SConfig.cmd.
  • Кроме того, начиная с Windows Server 2022 и Azure Local, SConfig основан на PowerShell и автоматически перезапустится, если вы случайно закройте существующее окно PowerShell.
  • Для использования SConfig необходимо быть членом локальной группы администраторов.
  • SConfig можно использовать в следующих сценариях:
    • вы вошли в систему локально
    • вы подключены к удаленному рабочему столу.
  • Нельзя использовать SConfig в удаленном сеансе PowerShell. Если сервер уже настроен таким образом, чтобы он поддерживал удаленное подключение PowerShell, рекомендуется использовать более масштабируемые и расширенные средства для удаленного управления сервером.

Запуск SConfig

SConfig запускается автоматически начиная с Windows Server 2022 (развернутого в режиме Server Core) и среды Azure Local. Чтобы запустить SConfig в предыдущих версиях Windows Server, выполните следующие действия. Чтобы запустить SConfig на Windows Server, установленную с сервером с параметром установки "Рабочий стол", выполните следующие действия.

  1. Запустите PowerShell.

  2. Введите SConfigи нажмите клавишу Enter. Откроется интерфейс средства настройки сервера.

    Пользовательский интерфейс SConfig

Примечание.

Запуск SConfig из окна командной строки (CMD) с помощью SConfig.cmd также работает в Windows Server 2022 и Azure Local, как и в предыдущих версиях. Однако этот метод больше не разрабатывается и может быть удален в будущих версиях операционной системы. Рекомендуемый способ вручную запустить SConfig при необходимости, выполнив SConfig в окне PowerShell.

Присоединение к домену или рабочей группе

Текущие параметры домена или рабочей группы Active Directory отображаются на главном экране SConfig. Вы можете присоединиться к домену Или рабочей группе Active Directory, щелкнув страницу параметров домена или рабочей группы из главного меню и следуя инструкциям, указав все необходимые сведения.

Примечание.

Вы сможете присоединиться к домену только в том случае, если ваш компьютер может разрешить DNS-адрес контроллера домена в дереве доменов служб Active Directory целевого домена, и у вас есть учетные данные учетной записи, которая имеет разрешение на выполнение операции присоединения к домену. Перед присоединением к домену может потребоваться настроить параметры сети и (или) дату и время. Вы также можете изменить имя компьютера в рамках операции присоединения к домену.

Чтобы присоединить автономный экземпляр сервера к домену с помощью SConfig, выполните следующие действия.

  1. В главном меню введите 1 и нажмите Enter, чтобы открыть страницу параметров членства в домене и рабочей группе.
  2. На меню изменения участия в домене/рабочей группе нажмите D.
  3. Нажмите, Enter чтобы присоединиться к домену.
  4. Введите имя домена для присоединения и нажмите клавишу Enter.
  5. Введите имя пользователя домена, авторизованного для присоединения компьютеров к домену. Используйте формат domain\user или user@domain.com нажмите клавишу Enter.
  6. При запросе пароля введите пароль для указанного пользователя и нажмите Enter.
  7. В командной строке с запросом на изменение имени компьютера нажмите Y или N нажмите клавишу Enter.
  8. Если вы нажимаете Yклавишу, укажите новое имя компьютера и нажмите клавишу Enter. При присоединении компьютера к домену необходимо повторно ввести пароль для учетной записи пользователя, указанной при присоединении компьютера к домену.
  9. Вам будет предложено перезагрузить компьютер. Нажмите Y, затем нажмите Enter, чтобы перезапустить компьютер.
  10. После перезагрузки компьютера нажмите ESC , чтобы переключить пользователей, чтобы войти с помощью учетной записи домена.

Задать имя компьютера

Текущее имя компьютера отображается на главном экране SConfig. Чтобы изменить имя компьютера, перейдите на страницу параметров имени компьютера из главного меню и следуя инструкциям.

Чтобы изменить имя компьютера, выполните следующие действия.

  1. В главном меню введите 2 и нажмите клавишу Enter , чтобы ввести страницу параметров имени компьютера .
  2. В командной строке укажите имя нового компьютера и нажмите клавишу Enter.
  3. При изменении имени компьютера, присоединенного к домену, укажите учетные данные пользователя с разрешениями на переименование учетной записи компьютера. Нажмите Enter после ввода имени пользователя, а затем введите пароль и нажмите клавишу Enter.
  4. Когда появится запрос на перезагрузку компьютера, нажмите Y, затем нажмите Enter.

Добавление локального администратора

Чтобы добавить других пользователей или группы в локальную группу администраторов, используйте параметр "Добавить локального администратора " в главном меню.

Чтобы добавить учетную запись пользователя домена в локальную группу администраторов, сделайте следующее:

  1. В главном меню введите 3 и нажмите клавишу Enter , чтобы ввести страницу "Добавить параметры локального администратора ".
  2. В командной строке укажите имя пользователя и нажмите клавишу Enter.

Изменения вступают в силу немедленно.

Настройка удаленного управления

На странице "Настройка параметров удаленного управления " можно включить различные сценарии удаленного управления:

  • Включение или отключение удаленного управления позволяет использовать удаленное взаимодействие PowerShell (также известное как удаленное управление PowerShell), Windows Admin Center и некоторые оснастки консоли управления Майкрософт. Удаленное управление включено по умолчанию для аутентифицированной доменной сети (если сервер является членом домена Active Directory) или для локальной подсети (для компьютеров, присоединенных к рабочей группе).
  • Включение или отключение ответа на ping позволяет использовать удаленные ICMP-эхо-запросы ("ping") для проверки сетевого подключения. Он отключен по умолчанию.
  1. В главном меню введите 4 и нажмите клавишу Enter , чтобы ввести страницу "Настройка параметров удаленного управления ".
  2. Введите 1 и нажмите клавишу Enter , чтобы включить удаленное управление или тип 2 и нажмите клавишу Enter , чтобы отключить удаленное управление.

Настройка ответа сервера на запросы эхо ICMP (ping)

  1. В главном меню введите 4 и нажмите клавишу Enter , чтобы ввести страницу "Настройка параметров удаленного управления ".
  2. Чтобы включить ответ сервера на ping, введите 3 и нажмите клавишу Enter, или чтобы отключить ответ сервера на ping, введите 4 и нажмите клавишу Enter.

Обновление параметров

Параметры Центра обновления Майкрософт отображаются на главном экране SConfig. Сервер можно настроить для использования автоматических или ручных обновлений на странице параметров обновления .

При выборе автоматического выбора система будет проверять и устанавливать обновления каждый день в 3:00. (Время интерпретируется в соответствии с эффективным часовой поясом, настроенным на сервере, который может или не совпадать с официальным часовой поясом в этом районе).

Параметр "Скачать только " будет проверять наличие обновлений, скачивать все доступные обновления, а затем уведомлять вас в Центре уведомлений о том, что они готовы к установке. Это параметр по умолчанию.

При выборе обновлений вручную система не будет проверять наличие обновлений автоматически.

Примечание.

Центр уведомлений доступен только в Windows Server, установленный с параметром установки "Сервер с рабочим столом" и отображается только во время входа на сервер. В Server Core и локальной Azure вы не получите никаких уведомлений.

Настройка обновлений

  1. В главном меню SConfig введите 5 и нажмите клавишу Enter , чтобы ввести страницу параметров параметров обновления .
  2. Просмотрите конфигурацию обновления и выберите один из следующих вариантов:
    • Введите A и нажмите, Enter чтобы выбрать обновления, которые будут установлены автоматически.
    • Введите D и нажмите Enter , чтобы обновления периодически проверялись и автоматически загружались, но не установлены.
    • Введите M и нажмите клавишу Enter , чтобы вручную проверить наличие обновлений.

Установка обновлений

Вы можете выполнить поиск обновлений из следующих категорий:

  • Все обновления, связанные с качеством
  • Только рекомендуемые обновления качества
  • Обновления компонентов

Примечание.

Терминология типов обновлений (но не обязательно частота выпуска и расписание) унифицируется с Windows 10 и Windows 11. Таким образом, обновления функционала — это другое название того, что раньше называлось обновлениями операционной системы. Регулярные ежемесячные обновления, включая обновления системы безопасности, называются обновлениями качества.

Обновления компонентов из Центра обновления Майкрософт в настоящее время доступны только для локальной среды Azure. Если вы хотите обновить Windows Server до более новой версии, необходимо использовать традиционный носитель установки (например, ISO). Оттуда вы либо запускаете Setup.exe напрямую, либо используете решение автоматизации, как упоминалось ранее. SConfig специально не упрощает эти сценарии.

Поиск возвращает все доступные обновления в категории. Вы увидите возможность установки всех доступных обновлений, определенного обновления или ни одного из доступных обновлений.

  1. В главном меню SConfig введите 6 и нажмите клавишу Enter , чтобы ввести страницу параметров установки обновлений .

  2. Выберите один из следующих параметров:

    • Чтобы проверить наличие всех обновлений качества, которые в настоящее время применимы к серверу, введите 1 и нажмите клавишу Enter.
    • Чтобы проверить наличие только рекомендуемых обновлений качества, применимых к серверу, введите 2 и нажмите клавишу Enter.
    • Чтобы проверить наличие обновлений компонентов, применимых к серверу, введите 3 и нажмите клавишу Enter.
  3. После выбора отобразится список доступных обновлений. Вы можете выбрать один из следующих вариантов:

    • Чтобы установить все доступные обновления, введите A и нажмите клавишу Enter.
    • Чтобы не устанавливать обновления, введите N и нажмите Enter.
    • Чтобы установить определенное обновление из списка, введите и нажмите клавишуS, а затем введите Enter номер обновления и нажмите клавишуEnter.

Настройка удаленного рабочего стола

Состояние параметров удаленного рабочего стола отображается на главном экране SConfig. Вы можете настроить следующие параметры удаленного рабочего стола, щелкнув страницу параметров удаленного рабочего стола и следуя инструкциям на экране:

  • Включение удаленного рабочего стола для клиентов, поддерживающих проверку подлинности на уровне сети (NLA)
  • Включите Удаленный рабочий стол для клиентов с любой версией программного обеспечения Удаленного рабочего стола
  • Отключение удаленного рабочего стола
  1. В главном меню SConfig введите 7 и нажмите клавишу Enter , чтобы ввести страницу параметров удаленного рабочего стола .
  2. В меню "Удаленный рабочий стол" введите E и нажмите клавишу Enter , чтобы включить удаленный рабочий стол. Кроме того, нажмите D, а затем Enter, чтобы отключить удаленный рабочий стол.
  3. При включении удаленного рабочего стола выберите один из следующих вариантов:
    • Чтобы разрешить доступ только клиентам, использующим удаленный рабочий стол с проверкой подлинности на уровне сети (для повышения безопасности), введите 1 и нажмите Enter.
    • Чтобы разрешить клиентам работать с любой версией удаленного рабочего стола (менее безопасной), введите 2 и нажмите клавишу Enter.

Настройка сети

По умолчанию операционная система попытается подготовить сетевой адрес с DHCP-сервера. Если DHCP-сервер недоступен, он назначит автоматический частный IP-адрес (APIPA) сетевому интерфейсу. Кроме того, можно назначить статический IPv4-адрес вручную и указать маску подсети и шлюз по умолчанию. При настройке IPv4-адреса можно также использовать эту страницу параметров для настройки первичных и вторичных DNS-серверов.

  1. В главном меню введите 8 и нажмите клавишу Enter , чтобы ввести страницу параметров сети .
  2. В этом списке доступных интерфейсов введите номер интерфейса, например 1, и нажмите, Enter чтобы выбрать этот интерфейс.
  3. На странице параметров сетевого адаптера выберите один из следующих вариантов:
    1. Введите 1 и нажмите, Enter чтобы задать адрес сетевого адаптера.
    2. Нажмите D и Enter, чтобы настроить DHCP, или S и Enter, чтобы настроить статический IP-адрес.
    3. Если выбрать параметр статического IP-адреса, укажите IPv4-адрес, маску подсети (в точечной квадратной нотации, например 255.255.255.0), и адрес шлюза по умолчанию, нажав клавишу Enter ПОСЛЕ каждой записи.
  4. Введите 2 и нажмите, Enter чтобы задать DNS-адрес сервера.
    1. Укажите IPv4-адрес предпочтительного DNS-сервера и нажмите клавишу Enter.
    2. Укажите IPv4-адрес альтернативного DNS-сервера и нажмите клавишу Enter.
  5. Введите 3 и нажмите клавишу Enter , чтобы очистить текущие параметры DNS-сервера.

Параметры даты и времени

При выборе параметра "Дата и время" в главном меню откроется приложение "Дата и время" панель управления. Это приложение можно использовать для задания даты и времени и изменения параметров часового пояса.

Настройка диагностических данных операционной системы (телеметрия)

Этот параметр позволяет настроить, пересылается ли анонимная статистическая информация о вашей системе в корпорацию Майкрософт.

  1. В главном меню SConfig введите 10 и нажмите Enter, чтобы открыть страницу параметров телеметрии.
  2. Чтобы изменить параметр телеметрии, введите Y значение "Да" или N "Нет" и нажмите клавишу Enter.

Примечание.

Windows Server и Azure Local имеют другую конфигурацию по умолчанию для телеметрии. Сведения, относящиеся к Windows Server, см. в разделе "Настройка диагностических данных Windows" в организации. Сведения о локальной службе Azure см. в разделе расширения телеметрии и диагностики для Azure Local. Обратите внимание, что в SConfig нельзя настроить сбор локальных данных Azure. Дополнительные сведения о подходе Корпорации Майкрософт к конфиденциальности см. в статье о конфиденциальности корпорации Майкрософт.

Активация Windows

Этот параметр позволяет отображать текущее состояние лицензии и активации, устанавливать ключ продукта и активировать Windows Server.

Примечание.

Активация необходима только для Windows Server. Этот пункт меню недоступен для локального развертывания Azure, так как локальное развертывание Azure отличается.

  1. В главном меню SConfig введите 11 и нажмите клавишу Enter , чтобы ввести страницу параметров активации Windows .
  2. Выберите один из следующих параметров:
    • Введите 1 и нажмите, Enter чтобы просмотреть текущее состояние активации.
    • Введите 2 и нажмите, Enter чтобы попытаться активировать с помощью ключа продукта, установленного в данный момент.
    • Введите 3 и нажмите, Enter чтобы добавить новый ключ продукта. В командной строке введите ключ продукта и нажмите Enter. Нажмите Enter еще раз, когда ключ продукта установлен, а затем вернитесь в это меню и используйте параметр 2 для выполнения активации.

Выйдите из текущего пользователя

  1. В главном меню введите 12 и нажмите клавишу ВВОД.
  2. При появлении запроса, если вы уверены, что хотите продолжить, введите Y и нажмите клавишу ВВОД. В настоящее время пользователь, вошедший в систему, будет отключен.

Перезапустите сервер.

  1. В главном меню введите 13 и нажмите клавишу Enter.
  2. При появлении запроса, если вы уверены, что хотите продолжить, введите Y и нажмите клавишу ВВОД. Сервер перезагрузится.

Завершение работы сервера

  1. В главном меню введите 14 и нажмите клавишу Enter.
  2. При появлении запроса, если вы уверены, что хотите продолжить, введите Y и нажмите клавишу ВВОД. Сервер завершит работу.

Выход из командной строки (PowerShell)

Этот пункт меню закрывает меню SConfig и возвращает интерактивную строку PowerShell (или командную строку (CMD) для Windows Server 2019 или Windows Server 2016. Его можно использовать для выполнения произвольных команд и сценариев PowerShell для расширенной настройки или устранения неполадок. Многие из этих специализированных параметров недоступны изначально в SConfig. Примерами этого являются настройка хранилища, расширенные параметры сетевого адаптера (например, настройка идентификаторов виртуальной локальной сети) и установка драйверов устройств.

Примечание.

Как правило, каждый параметр, доступный в операционной системе, можно управлять с помощью средств командной строки или скриптов. Однако многие из этих параметров более удобно управляются удаленно с помощью графических инструментов, таких как Windows Admin Center, диспетчер сервера и System Center.

Чтобы выйти из главного меню SConfig в PowerShell, введите 15 и нажмите клавишу Enter. Чтобы вернуться к средству настройки сервера, введите SConfigи нажмите клавишу Enter. Кроме того, начиная с Windows Server 2022 и Azure Local, введите exit. Он закрывает текущее окно PowerShell и автоматически открывает новый экземпляр SConfig.

Примечание.

Если вы вручную запустили SConfig из сеанса командной строки (в отличие от сеанса PowerShell), то после выхода из SConfig с помощью пункта меню 15 вы вернетесь в командную строку. Несмотря на то, что элемент меню называется выход из командной строки (PowerShell), в данном случае интерактивный сеанс PowerShell отсутствует.

PowerShell — это оболочка по умолчанию на сервере Core

До Windows Server 2022 оболочка по умолчанию на серверной базе была командной строкой (CMD). Он запускается по умолчанию при входе пользователя в Server Core. С этого момента можно запустить SConfig или запустить произвольные средства командной строки.

Начиная с Windows Server 2022 (при развертывании с параметром установки основных серверных компонентов) и Azure Local, оболочка по умолчанию — PowerShell. Он запускается по умолчанию, и SConfig запускается автоматически в окне PowerShell. Если вы выходите из SConfig с помощью параметра меню 15, вы переходите к интерактивному сеансу PowerShell.

Однако при удалении PowerShell оболочка по умолчанию возвращается к CMD. В отличие от предыдущих версий операционной системы, если PowerShell удалена, SConfig не будет работать автоматически или вручную. Вы сможете использовать только классические средства командной строки, такие как netsh.exe и diskpart.exe.

Примечание.

Diskpart устарел и может не предоставлять полные функциональные возможности. Например, в отличие от PowerShell, он не может управлять дисковые пространства.

Изменение оболочки по умолчанию должно быть прозрачным для большинства пользователей, так как вы можете запускать все те же средства командной строки в PowerShell, что и в CMD. Кроме того, PowerShell имеет гораздо больше возможностей, чем CMD с точки зрения интерактивных языковых функций и количества доступных команд. Однако в некоторых сценариях пограничных сценариев команда в PowerShell может вести себя по-разному от CMD, например если бы вы использовали синтаксис пакетного файла (например set foo=bar, ) в интерактивном сеансе. Если вы запускаете пакетный файл, то есть файл с расширением .cmd или .bat, он будет обрабатываться командной строкой CMD даже при запуске из PowerShell. В этом сценарии вы не увидите никаких различий.

Вы можете явно перейти в командную строку, введя cmd в PowerShell и нажав клавишу Enter. Кроме того, введите start cmd , если вы предпочитаете запустить новое окно.

Примечание.

Если вы планируете перезагрузить существующий сеанс PowerShell (например, чтобы обновления модулей вступили в силу), запуск SConfig и выход из него будет недостаточно. Это связано с тем, что SConfig — это приложение PowerShell, которое выполняется в существующем сеансе PowerShell. Выход из SConfig приведет к переходу к исходному сеансу.

Вместо этого, чтобы перезагрузить сеанс PowerShell, введите exit и нажмите клавишу Enter. Это закроет существующее окно PowerShell, и новый будет запущен автоматически. Обратите внимание, что перезагрузка сеанса PowerShell зависит от основных установок Windows Server и Azure Local. На сервере с установкой «Рабочий стол» на Windows Server вам придется вручную запустить новое окно PowerShell.

Отключение SConfig от автоматического запуска

SConfig запускается автоматически, начиная с Windows Server 2022 (при развертывании с параметром установки основных серверных компонентов) и в локальной среде Azure. Вы можете остановить запуск SConfig автоматически, выполнив следующую команду в PowerShell:

Set-SConfig -AutoLaunch $False