打开/关闭菜单
打开/关闭外观设置菜单
打开/关闭个人菜单
未登录
未登录用户的IP地址会在进行任意编辑后公开展示。

Windows Server 2025 开箱配置:修订间差异

来自陋室
删除的内容 添加的内容
XP-jia留言 | 贡献
修改错误
XP-jia留言 | 贡献
添加内容
 
(未显示同一用户的4个中间版本)
第17行: 第17行:
PowerShell:
PowerShell:
<pre>
<pre>
Get-NetAdapter
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 192.168.137.137 -PrefixLength 24 -DefaultGateway 192.168.137.1
ipconfig
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 223.5.5.5,223.6.6.6

Remove-NetIPAddress -InterfaceAlias "NIC1" -Confirm:$false

New-NetIPAddress -InterfaceAlias "NIC1" -IPAddress 192.168.137.137 -PrefixLength 24 -DefaultGateway 192.168.137.1

Get-DnsClientServerAddress -InterfaceAlias "NIC1"
Set-DnsClientServerAddress -InterfaceAlias "NIC1" -ServerAddresses ("223.5.5.5","8.8.4.4")

Test-NetConnection 192.168.137.1
</pre>
</pre>


第29行: 第38行:
将网络设为 Private(避免 Public 防火墙策略过严):
将网络设为 Private(避免 Public 防火墙策略过严):
<pre>
<pre>
Set-NetConnectionProfile -InterfaceAlias "Ethernet" -NetworkCategory Private
Set-NetConnectionProfile -InterfaceAlias "NIC1" -NetworkCategory Private
</pre>
</pre>


第82行: 第91行:
添加:ServerAdmin(移除不必要成员)。
添加:ServerAdmin(移除不必要成员)。


(两者合并后: Administrator = 仅本地 ServerAdmin = 仅 RDP 从而大幅减少本地提权风险与凭据泄露。)
(两者合并后: Administrator 仅本地 ServerAdmin 仅 RDP 从而大幅减少本地提权风险与凭据泄露。)


-----
-----
第106行: 第115行:
slmgr -ato
slmgr -ato
slmgr /xpr
slmgr /xpr
</pre>

=== 修改计算机名 ===

<pre>
Rename-Computer -NewName "PowerEdge-R730"

Restart-Computer
</pre>
</pre>


第112行: 第129行:
== 第二阶段:远程管理(按需开启,限制来源) ==
== 第二阶段:远程管理(按需开启,限制来源) ==


=== 1. 启用 RDP(先做防火墙) ====
=== 1. 启用 RDP(先做防火墙) ===
<pre>
<pre>
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections -Value 0
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections -Value 0
第150行: 第167行:
-----
-----


=== 3. WinRM / PS Remoting / SSH ====
=== 3. WinRM / PS Remoting / SSH ===
<pre>
<pre>
Enable-PSRemoting -Force
Enable-PSRemoting -Force