Windows Server 2019 核心版(Server Core) 没有图形界面(GUI),所有配置必须通过命令行(PowerShell 或 CMD)、远程管理工具或文本编辑器完成。以下是基本配置的完整指南:
📌 一、初始登录与基础设置
-
首次启动后默认账户
- 用户名:
Administrator - 无密码(首次需设置)或按提示输入安装时设置的密码。
- 用户名:
-
设置 Administrator 密码(如未设)
net user Administrator *→ 按提示输入并确认新密码。
-
查看系统信息
systeminfo # 或更简洁的 hostname Get-ComputerInfo | Select-Object OsName, OsVersion, SystemModel
🔧 二、网络配置(关键步骤)
方法 1:使用 netsh(推荐用于静态 IP)
# 查看网卡名称
netsh interface show interface
# 设置静态 IP(示例:eth0 = "Ethernet",IP=192.168.1.10/24,网关=192.168.1.1,DNS=8.8.8.8)
netsh interface ipv4 set address name="Ethernet" static 192.168.1.10 255.255.255.0 192.168.1.1
netsh interface ipv4 add dnsservers name="Ethernet" address=8.8.8.8 index=1
netsh interface ipv4 add dnsservers name="Ethernet" address=8.8.4.4 index=2
方法 2:使用 PowerShell(更现代)
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress "192.168.1.10" -PrefixLength 24 -DefaultGateway "192.168.1.1"
Add-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("8.8.8.8", "8.8.4.4")
✅ 验证:
ipconfig /all或Get-NetIPConfiguration
🖥️ 三、启用远程管理(RDP / WinRM)
由于无 GUI,必须开启远程访问以便后续操作:
1. 启用 Windows Remote Management (WinRM)
Enable-PSRemoting -Force
Set-Service -Name WinRM -StartupType Automatic
Start-Service WinRM
2. 允许防火墙入站规则(PowerShell 自动处理,但可手动检查)
New-NetFirewallRule -DisplayName "Allow WinRM HTTPS" -Direction Inbound -Protocol TCP -LocalPort 5986 -Action Allow
New-NetFirewallRule -DisplayName "Allow WinRM HTTP" -Direction Inbound -Protocol TCP -LocalPort 5985 -Action Allow
3. (可选)启用 RDP(仅当需要图形远程桌面时)
⚠️ 注意:Core 版本身无桌面,但可通过 Remote Desktop Gateway 或 Azure Arc 等间接方式连接;若需完整远程桌面体验,建议安装 Desktop Experience 角色(见下文)。
💡 替代方案:使用 Windows Admin Center(WAC)进行 Web 管理(推荐生产环境)。
📦 四、安装必要角色与服务
以 IIS + DNS + AD DS 为例(按需选择):
# 安装 IIS
Install-WindowsFeature Web-Server -IncludeManagementTools
# 安装 DNS
Install-WindowsFeature DNS -IncludeManagementTools
# 安装 Active Directory Domain Services(需先加入域或提升为 DC)
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
✅ 查看已安装功能:
Get-WindowsFeature
🛡️ 五、安全加固基础项
-
禁用 Guest 账户
Disable-User -Identity Guest -
配置自动更新策略(组策略 via GPO 或本地策略)
# 设置自动更新(需配合 Update Service 或 WSUS) Set-ItemProperty -Path "HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU" ` -Name "AUOptions" -Value 4 # 自动下载并安装 -
启用事件日志监控
Get-EventLog -LogName System -Newest 10
🔄 六、可选:添加桌面体验(Desktop Experience)
如需临时 GUI(不推荐生产环境长期运行):
Install-WindowsFeature Desktop-Experience -Restart
→ 重启后获得类似 Server Standard 的界面,但会增加攻击面。
📝 七、实用技巧 & 常用命令速查表
| 用途 | 命令 |
|---|---|
| 查看进程 | Get-Process |
| 查看服务状态 | Get-Service | Where Status -eq Running |
| 编辑文件 | notepad C:pathfile.txt 或 clixml + $env:EDITOR=notepad |
| 导入模块 | Import-Module ActiveDirectory |
| 创建用户 | New-LocalUser -Name "AdminUser" -Password (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force) |
| 修改主机名 | Rename-Computer -NewName "SRV-CORE-01"(需重启) |
⚠️ 注意事项
- 所有路径区分大小写(PowerShell 中部分命令敏感)。
- 修改前务必备份重要数据或创建快照(尤其虚拟化环境)。
- 生产环境强烈建议使用 Windows Admin Center 或 SCOM 进行集中管理。
- 避免直接暴露 Core 到公网;通过防火墙/NAT 严格限制端口。
需要我针对某个具体场景(如搭建域控制器、部署 SQL Server、配置 Hyper-V 等)提供详细步骤吗?
CLOUD技术笔记