Windows Server 2019 核心版如何进行基本配置?

Windows Server 2019 核心版(Server Core) 没有图形界面(GUI),所有配置必须通过命令行(PowerShell 或 CMD)远程管理工具文本编辑器完成。以下是基本配置的完整指南:


📌 一、初始登录与基础设置

  1. 首次启动后默认账户

    • 用户名:Administrator
    • 无密码(首次需设置)或按提示输入安装时设置的密码。
  2. 设置 Administrator 密码(如未设)

    net user Administrator *

    → 按提示输入并确认新密码。

  3. 查看系统信息

    systeminfo
    # 或更简洁的
    hostname
    Get-ComputerInfo | Select-Object OsName, OsVersion, SystemModel

🔧 二、网络配置(关键步骤)

方法 1:使用 netsh(推荐用于静态 IP)

# 查看网卡名称
netsh interface show interface

# 设置静态 IP(示例:eth0 = "Ethernet",IP=192.168.1.10/24,网关=192.168.1.1,DNS=8.8.8.8)
netsh interface ipv4 set address name="Ethernet" static 192.168.1.10 255.255.255.0 192.168.1.1
netsh interface ipv4 add dnsservers name="Ethernet" address=8.8.8.8 index=1
netsh interface ipv4 add dnsservers name="Ethernet" address=8.8.4.4 index=2

方法 2:使用 PowerShell(更现代)

New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress "192.168.1.10" -PrefixLength 24 -DefaultGateway "192.168.1.1"
Add-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("8.8.8.8", "8.8.4.4")

✅ 验证:ipconfig /allGet-NetIPConfiguration


🖥️ 三、启用远程管理(RDP / WinRM)

由于无 GUI,必须开启远程访问以便后续操作:

1. 启用 Windows Remote Management (WinRM)

Enable-PSRemoting -Force
Set-Service -Name WinRM -StartupType Automatic
Start-Service WinRM

2. 允许防火墙入站规则(PowerShell 自动处理,但可手动检查)

New-NetFirewallRule -DisplayName "Allow WinRM HTTPS" -Direction Inbound -Protocol TCP -LocalPort 5986 -Action Allow
New-NetFirewallRule -DisplayName "Allow WinRM HTTP" -Direction Inbound -Protocol TCP -LocalPort 5985 -Action Allow

3. (可选)启用 RDP(仅当需要图形远程桌面时)

⚠️ 注意:Core 版本身无桌面,但可通过 Remote Desktop GatewayAzure Arc 等间接方式连接;若需完整远程桌面体验,建议安装 Desktop Experience 角色(见下文)。

💡 替代方案:使用 Windows Admin Center(WAC)进行 Web 管理(推荐生产环境)。


📦 四、安装必要角色与服务

IIS + DNS + AD DS 为例(按需选择):

# 安装 IIS
Install-WindowsFeature Web-Server -IncludeManagementTools

# 安装 DNS
Install-WindowsFeature DNS -IncludeManagementTools

# 安装 Active Directory Domain Services(需先加入域或提升为 DC)
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools

✅ 查看已安装功能:Get-WindowsFeature


🛡️ 五、安全加固基础项

  1. 禁用 Guest 账户

    Disable-User -Identity Guest
  2. 配置自动更新策略(组策略 via GPO 或本地策略)

    # 设置自动更新(需配合 Update Service 或 WSUS)
    Set-ItemProperty -Path "HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU" `
     -Name "AUOptions" -Value 4  # 自动下载并安装
  3. 启用事件日志监控

    Get-EventLog -LogName System -Newest 10

🔄 六、可选:添加桌面体验(Desktop Experience)

如需临时 GUI(不推荐生产环境长期运行):

Install-WindowsFeature Desktop-Experience -Restart

→ 重启后获得类似 Server Standard 的界面,但会增加攻击面。


📝 七、实用技巧 & 常用命令速查表

用途 命令
查看进程 Get-Process
查看服务状态 Get-Service | Where Status -eq Running
编辑文件 notepad C:pathfile.txtclixml + $env:EDITOR=notepad
导入模块 Import-Module ActiveDirectory
创建用户 New-LocalUser -Name "AdminUser" -Password (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force)
修改主机名 Rename-Computer -NewName "SRV-CORE-01"(需重启)

⚠️ 注意事项

  • 所有路径区分大小写(PowerShell 中部分命令敏感)。
  • 修改前务必备份重要数据或创建快照(尤其虚拟化环境)。
  • 生产环境强烈建议使用 Windows Admin CenterSCOM 进行集中管理。
  • 避免直接暴露 Core 到公网;通过防火墙/NAT 严格限制端口。

需要我针对某个具体场景(如搭建域控制器、部署 SQL Server、配置 Hyper-V 等)提供详细步骤吗?

云服务器