三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

Windows Server 2016 核心安装与配置实战指南:从零到生产环境部署

Windows Server 2016 核心安装与配置实战指南:从零到生产环境部署

1. 项目概述:为什么今天还要聊Windows Server 2016?

如果你是一名系统管理员、IT运维工程师,或者正准备搭建自己的第一台服务器,那么“Windows Server 2016”这个名字你一定不陌生。尽管微软已经推出了更新的2019和2022版本,但2016版至今仍在全球范围内拥有庞大的部署量,尤其是在那些追求稳定、对成本敏感或已有成熟架构的企业环境中。它就像是服务器操作系统里的“常青树”,稳定、功能全面,并且拥有海量的文档和社区支持。今天,我们不谈那些空洞的概念,就从最实际的“介绍与安装”入手,结合我这些年踩过的坑和积累的经验,带你彻底搞懂Windows Server 2016,并完成一次“教科书级”的干净安装。无论你是为了搭建测试环境、学习系统管理,还是为生产环境做准备,这篇内容都能给你提供一份可靠的实操指南。

很多人可能会问,现在都云原生、容器化了,学这个过时的系统还有用吗?我的回答是:非常有用。首先,大量的传统应用、行业软件(如财务、ERP系统)依然运行在Windows Server平台上,2016是一个重要的承上启下版本。其次,理解一个经典的服务器操作系统,是掌握更高级虚拟化、群集和自动化管理的基础。最后,安装过程本身就是一个绝佳的学习机会,你会接触到磁盘分区、网络配置、角色选择等核心概念,这些知识是通用的。所以,让我们抛开杂念,聚焦于如何把这个系统稳稳当当地装起来,并理解它背后的关键设计。

2. 核心认知:Windows Server 2016究竟是什么?

在动手安装之前,我们必须先搞清楚我们要安装的是什么。Windows Server 2016不仅仅是“Windows 10的服务器版”那么简单,它是一个为7x24小时不间断运行、承载关键业务而设计的操作系统。它的内核与桌面版同源,但功能、配置和优化目标截然不同。

2.1 版本选择:Standard、Datacenter与Essentials

面对下载页面,你首先会遇到版本选择。这里最常见的两个版本是Standard(标准版)和Datacenter(数据中心版)。它们的核心区别在于虚拟化权限:

  • Windows Server 2016 Standard: 允许在物理服务器上运行两个虚拟机实例(或一个虚拟机实例加一个物理主机角色)。它包含了完整的服务器角色和功能,适合大多数中小型企业的物理服务器或轻量级虚拟化需求。
  • Windows Server 2016 Datacenter: 提供无限制的虚拟机实例授权。如果你计划在一台强大的物理服务器上通过Hyper-V等虚拟化技术创建十几个甚至几十个虚拟机,那么必须选择Datacenter版。它还包含了一些高级功能,如存储空间直通(Storage Spaces Direct),用于构建超融合基础架构。

注意: 这个授权许可是针对安装在物理主机上的操作系统而言的。如果你在VMware或Hyper-V的虚拟机里安装Server 2016用于学习和测试,通常不需要担心此限制,但生产环境务必遵守微软的授权条款。

还有一个Essentials版,主要面向极小型企业(最多25个用户和50台设备),内置了简化的管理体验,但功能有限,一般不作为主流选择。

对于绝大多数学习、测试和中小型部署场景,Standard版已经完全足够。它功能齐全,授权成本更低,是我们本次重点讨论的对象。

2.2 安装模式:Desktop Experience与Server Core

这是Windows Server 2016引入的一个关键决策点,也是体现其现代化设计的地方。在安装过程中,你必须选择安装类型:

  • 带有桌面体验的服务器: 这就是我们熟悉的、带有完整Windows图形界面(GUI)的版本。你可以看到开始菜单、桌面、文件资源管理器。适合初学者、需要运行图形化管理工具(如某些旧版管理控制台)或应用程序的场景。它的缺点是系统体积更大,需要更多的磁盘空间和内存,并且由于图形界面组件存在,潜在的攻击面也更广,需要更多的补丁更新。

  • 服务器核心: 这是微软强烈推荐的安装模式。安装后只有一个命令行提示符(PowerShell),没有传统的桌面、开始菜单和资源管理器。所有管理操作都通过命令、PowerShell脚本或远程管理工具(如Windows Admin Center、RSAT)完成。它的优势极其明显:体积更小、启动更快、所需重启更少、安全性更高(减少了大量潜在漏洞)。对于Web服务器、DNS服务器、DHCP服务器等单一角色服务器,Server Core是理想选择。

我个人的建议是:如果你在学习和测试,为了直观方便,可以先选择“带有桌面体验的服务器”。但一旦你熟悉了基本操作,尤其是PowerShell,请务必尝试并最终转向Server Core。这是现代Windows服务器管理的趋势和最佳实践。本次安装演示,我会以“带有桌面体验的服务器”为例进行,确保每一步都清晰可见,但在后续配置部分,会穿插介绍Core模式下的对应操作。

2.3 关键新特性预览

了解一些2016版引入的“明星”功能,能让你明白它的价值所在:

  • Nano Server: 一个极度精简、专为云和容器优化的操作系统镜像,比Server Core还要小得多。不过需要注意的是,在2016之后的版本中,它的定位有所变化。
  • Windows Defender: 反恶意软件服务已经内置并默认启用,提供了开箱即用的基础安全防护。
  • 软件定义网络(SDN): 为Hyper-V虚拟化环境提供了更强大的网络虚拟化能力。
  • 存储空间直通(Storage Spaces Direct): 允许使用行业标准服务器和本地磁盘构建高可用、高性能的软件定义存储系统,是超融合基础架构的核心。
  • 屏蔽虚拟机(Shielded VM): 为Hyper-V虚拟机提供高级安全保护,防止虚拟机数据被主机管理员或恶意软件窃取。

对于初次安装,我们可能不会立刻用到所有功能,但知道它们的存在,有助于你规划未来的学习路径。

3. 安装前准备:工欲善其事,必先利其器

安装操作系统不是点击“下一步”就能完全成功的简单事。充分的准备能避免安装过程中手忙脚乱,甚至安装后无法使用。以下是必须完成的准备工作清单。

3.1 硬件需求核查

虽然Windows Server 2016对硬件的要求以今天的标准来看并不高,但满足最低要求是系统稳定运行的前提。以下是微软官方的最低要求和我的“舒适”建议:

组件官方最低要求个人实践建议(用于学习/测试)生产环境建议
处理器1.4 GHz 64位支持虚拟化技术的双核CPU(如Intel i5或同级AMD)根据负载选择,建议多核
内存512 MB至少4GB(带桌面体验),8GB或以上更佳16GB起步,根据虚拟机数量叠加
硬盘空间32 GB至少80GB的SSD。系统分区建议60GB以上。使用RAID阵列,系统盘建议200GB+ SSD
网络千兆以太网适配器千兆以太网适配器多网卡聚合或万兆网卡
其他DVD驱动器或U盘U盘(用于制作安装介质)带外管理口(如iDRAC, iLO)

核心提醒

  1. 内存是关键: 对于带桌面体验的版本,2GB内存会非常卡顿,几乎无法进行多任务操作。4GB是能“用”的门槛,8GB才能“流畅”运行并同时开启一两个虚拟机进行测试。
  2. 强烈推荐SSD: 服务器系统的磁盘I/O性能直接影响整体体验。使用SSD可以极大缩短系统启动、服务响应和安装更新的时间。
  3. 虚拟化支持: 如果你是在物理机上安装,并计划后续使用Hyper-V角色,务必在主板BIOS中开启CPU的虚拟化技术(Intel VT-x / AMD-V)。

3.2 安装介质制作

你需要从微软官网或其他可信渠道获取Windows Server 2016的ISO镜像文件。通常文件名类似cn_windows_server_2016_x64_dvd_9718765.iso请务必核对SHA1或MD5校验值,确保镜像完整无误。

制作启动U盘是最高效的方式。你需要一个容量至少8GB的U盘,制作过程会清空其中所有数据,请提前备份。

制作工具选择

  • Rufus: 这是我最推荐的工具,轻量、免费、强大。它不仅能制作U盘启动盘,还能处理各种引导模式(UEFI/ Legacy BIOS),并且可以绕过Windows 11安装时的TPM和安全启动检查(虽然对Server 2016不必要,但工具本身有此能力)。
  • 微软官方媒体创建工具: 对于Windows 10/11,微软提供了官方工具。但对于Server 2016,通常不提供直接下载制作工具,因此Rufus是更通用的选择。

使用Rufus制作启动盘的步骤

  1. 下载并运行Rufus。
  2. 插入U盘,Rufus会自动识别。
  3. “引导类型选择”点击“选择”,找到你下载的Windows Server 2016 ISO文件。
  4. “分区类型”通常保持“MBR”或“GPT”,这取决于你目标服务器的固件类型。如果不确定,选择“MBR”兼容性更好。如果是较新的服务器(2015年后),支持UEFI,则选择“GPT”。
  5. 其他选项保持默认即可。
  6. 点击“开始”,等待进度条完成。

制作完成后,你就拥有了一个可以引导安装的Windows Server 2016 U盘。

3.3 规划安装策略

在启动安装程序前,花几分钟思考以下问题:

  • 安装在哪里?是物理服务器、旧电脑,还是VMware/VirtualBox虚拟机?虚拟机安装最简单,适合学习。
  • 网络如何配置?安装过程中可能需要连接网络获取更新(可选)。提前知道你的网络是DHCP自动分配IP,还是需要手动设置静态IP(对于服务器,静态IP是最终必须的)。
  • 磁盘如何分区?对于学习环境,一个C盘分区通常足够。但在生产环境,强烈建议将系统文件、页面文件、应用程序数据、日志文件放在不同的物理磁盘或分区上,以提高性能和便于管理。我们可以在安装过程中进行分区。

4. 步步为营:Windows Server 2016详细安装实录

现在,我们进入核心的安装环节。我将以在VMware Workstation虚拟机中安装“带有桌面体验的服务器”为例,展示每一个步骤和关键选择。物理机安装流程几乎完全相同。

4.1 启动与初始设置

  1. 引导启动: 将制作好的U盘插入服务器,或为虚拟机加载ISO镜像。启动设备,进入安装程序引导界面。
  2. 语言与输入法: 第一个界面是选择语言、时间和货币格式、键盘输入法。保持默认的“中文(简体,中国)”即可,点击“下一步”。
  3. 现在安装: 点击中央大大的“现在安装”按钮。
  4. 输入产品密钥: 此时会弹出窗口要求输入产品密钥。对于测试和学习,你可以直接点击“我没有产品密钥”。系统会允许你继续安装,并在后期选择安装版本。在安装完成后,你有180天的评估期(可多次重置)。生产环境则需要购买正版密钥在此处输入。
  5. 选择操作系统: 这里就是做关键决策的地方了。列表里会显示可用的版本。我们选择“Windows Server 2016 Standard (桌面体验)”。务必看清括号里的内容,别选成“Server Core”了(除非你故意要装Core版)。

4.2 许可条款与安装类型

  1. 接受许可条款: 勾选“我接受许可条款”,点击“下一步”。
  2. 选择安装类型: 由于我们是全新安装,选择“自定义:仅安装 Windows (高级)”

4.3 磁盘分区与格式化

这是安装过程中最容易出错,也最重要的步骤之一。界面会显示目标计算机上的磁盘(通常显示为“驱动器0 未分配空间”)。

场景一:全新磁盘(未分配空间)如果你的硬盘是全新的,或者你打算完全清空重装,操作很简单:

  1. 选中“驱动器0 未分配的空间”。
  2. 点击“新建”。
  3. 输入分区大小(单位是MB)。例如,如果你想给系统盘C盘分配100GB,就输入102400(因为 100 * 1024 = 102400)。
  4. 点击“应用”。系统会提示“为确保所有Windows功能都能正确运行,系统可能会创建额外的分区”。点击“确定”。
  5. 你会看到磁盘上自动创建了几个小分区(如恢复分区、系统分区),以及你刚刚创建的主分区。选中容量最大的那个主分区(类型为“主分区”),点击“下一步”开始安装。

场景二:磁盘已有旧系统或数据(危险操作!)如果磁盘上有旧的分区,且你确认要删除所有数据并全新安装

  1. 依次选中每一个已存在的分区(如“分区1”、“分区2”),点击“删除”。
  2. 重复此操作,直到所有分区都变成“驱动器0 未分配的空间”。
  3. 然后按照“场景一”的步骤新建分区。

警告: “删除”分区操作会永久擦除该分区上的所有数据!请务必在操作前,确认该磁盘上没有需要保留的任何文件。对于生产服务器,此操作前必须有完整、已验证的备份。

分区最佳实践建议(针对单磁盘学习环境)

  • 直接在整个未分配空间上点击“下一步”,让安装程序自动创建分区。这是最安全、最省事的方法,适合初学者和测试机。
  • 如果你想手动分区,建议至少留出60-80GB给系统盘(C盘)。剩余空间可以在系统安装完成后,在磁盘管理器中再创建新的数据盘(D盘等)。

4.4 安装过程与首次启动配置

点击“下一步”后,系统开始复制文件、安装功能和更新。这个过程大约需要15-30分钟,取决于你的硬件速度。期间计算机会重启数次。

安装完成后,系统会自动重启,进入首次启动的配置阶段:

  1. 设置管理员密码: 这是最重要的一步。你需要为内置的 Administrator(管理员)账户设置一个强密码。服务器密码策略要求密码必须满足复杂性要求(包含大小写字母、数字、符号中的三种,且长度通常至少7位)。请务必牢记这个密码!输入两遍后点击“完成”。系统会应用设置并准备桌面。
  2. 登录系统: 准备完成后,会看到Ctrl+Alt+Delete登录界面。按 Ctrl+Alt+Delete(在虚拟机中,可能需要通过菜单发送该按键组合),输入你刚设置的Administrator密码,即可登录。
  3. 初始桌面: 首次登录后,你会看到服务器管理器仪表板自动打开。同时,桌面上可能只有一个回收站。任务栏上会有搜索框和任务视图按钮。整个界面非常简洁。

恭喜你!至此,Windows Server 2016的核心安装已经完成。但这仅仅是开始,一个刚装好的“裸”系统距离一台可用的服务器还有很长的路要走。

5. 安装后必做配置:从“能用”到“好用”

系统装好了,但直接投入使用会面临安全风险、功能缺失和管理不便。以下是登录系统后,我建议你立即进行的几项关键配置。

5.1 激活与评估期管理

如果你之前跳过了产品密钥,系统会处于180天评估模式。你可以通过以下命令查看剩余天数:

slmgr.vbs /dlv

在命令输出中查找“剩余 Windows 重置计数”和“剩余时间”。

如果你想延长评估期(仅用于学习和测试),可以使用以下命令重置(最多6次):

slmgr.vbs /rearm

执行后需要重启计算机。生产环境请务必使用正版密钥激活。

5.2 网络配置:设置静态IP地址

服务器通常需要一个固定的IP地址,以便客户端和其他服务能够稳定地访问它。依赖DHCP分配的动态IP在服务器上是不可取的。

  1. 在任务栏右下角的网络图标上右键,选择“打开网络和共享中心”。
  2. 点击左侧的“更改适配器设置”。
  3. 右键点击你的活动网络连接(如“以太网”),选择“属性”。
  4. 双击“Internet 协议版本 4 (TCP/IPv4)”。
  5. 选择“使用下面的IP地址”:
    • IP地址: 输入一个在你的局域网内未被使用的地址,例如192.168.1.100
    • 子网掩码: 通常为255.255.255.0
    • 默认网关: 输入你的路由器地址,例如192.168.1.1
    • 首选DNS服务器: 可以输入网关地址,或者公共DNS如8.8.8.8(Google) 或114.114.114.114(国内)。
  6. 点击“确定”保存。

5.3 重命名计算机与加入域(可选但重要)

默认的计算机名是一串随机的字符,不利于管理。

  1. 打开“服务器管理器”,点击左侧“本地服务器”。
  2. 在右侧“属性”区域,找到“计算机名”,点击后面的链接(一串蓝色文字)。
  3. 在弹出的“系统属性”窗口中,点击“更改”。
  4. 输入一个你喜欢的、有意义的名称,例如SRV-WEB-01。名称最好能体现服务器的角色和序号。
  5. 点击“确定”,根据提示重启计算机。

关于“域”: 如果你有现成的Active Directory域环境,可以在此窗口选择“域”,并输入域名,将这台服务器加入域。这是企业环境的标准做法,可以实现集中化的用户、策略和资源管理。对于单机学习环境,保持“工作组”模式即可。

5.4 安装关键更新与驱动

一个未打补丁的系统是极不安全的。安装完成后,第一件事就是检查更新。

  1. 打开“设置” -> “更新和安全” -> “Windows 更新”。
  2. 点击“检查更新”。系统会下载并安装所有重要的安全更新和累积更新。这个过程可能耗时较长,且需要多次重启。务必完成此步骤。

同样,检查设备管理器是否有带黄色感叹号的设备(未知设备),这表示缺少驱动程序。对于品牌服务器,请前往制造商官网(如Dell、HP、联想)下载对应的服务器型号的驱动包进行安装。对于虚拟机,VMware Tools或Hyper-V集成服务通常会通过Windows Update自动安装。

5.5 启用远程桌面

你不可能总是坐在服务器面前操作。启用远程桌面(RDP)是必须的。

  1. 在“服务器管理器”的“本地服务器”面板,找到“远程桌面”,默认是“已禁用”。
  2. 点击“已禁用”,会弹出系统属性窗口的“远程”选项卡。
  3. 选择“允许远程连接到此计算机”。
  4. (重要安全步骤)点击下方的“选择用户”,添加允许远程登录的用户。默认Administrator已在内,但为了安全,你可以创建一个新的管理账户并添加进来,然后禁用默认的Administrator账户(高级安全实践)。
  5. 点击“确定”。

现在,你就可以从网络上的另一台Windows电脑,使用“远程桌面连接”工具(mstsc.exe),输入服务器的IP地址或计算机名进行远程管理了。

6. 核心管理工具初探:服务器管理器与PowerShell

系统装好并完成基本配置后,你需要认识两个最重要的管理工具。

6.1 服务器管理器:图形化管理的核心

服务器管理器是Windows Server的“控制面板Plus”。它默认开机启动,提供了一个集中式的仪表板,用于:

  • 查看服务器状态: 一目了然地看到事件、服务、性能、角色和功能的状态。
  • 添加/删除角色和功能: 这是你将一台普通Windows Server变成Web服务器、文件服务器、域控制器等的关键操作。例如,要搭建网站,就需要添加“Web服务器(IIS)”角色。
  • 管理多台服务器: 你可以将其他服务器添加到服务器管理器中,实现一个界面管理多台服务器。

实操:添加第一个服务器角色——Web服务器(IIS)

  1. 在服务器管理器仪表板,点击“管理” -> “添加角色和功能”。
  2. 出现向导,点击“下一步”直到“服务器角色”页面。
  3. 勾选“Web服务器(IIS)”。会弹出窗口询问是否添加所需功能,点击“添加功能”。
  4. 继续点击“下一步”,在“功能”页面可以跳过或按需添加(如.NET Framework 3.5,某些旧应用需要)。
  5. 在“角色服务”页面(这是IIS的细分功能),保持默认选择即可,或者根据需求勾选(如“ASP.NET”、“管理工具”下的所有选项便于管理)。
  6. 点击“下一步” -> “安装”。等待安装完成。
  7. 安装完成后,在服务器管理器的左侧菜单会出现“IIS”选项。打开它,你就可以创建网站、绑定域名、设置应用程序池了。

6.2 PowerShell:通往高效自动化的钥匙

图形界面虽好,但无法批量、重复、自动化执行任务。PowerShell是微软为Windows环境打造的强大的脚本语言和命令行shell。在Server Core模式下,它是你唯一的管理界面。

几个必学的入门命令

  • Get-Command: 查找命令。
  • Get-Help: 获取命令帮助,如Get-Help Get-Service -Examples
  • Get-Service: 获取服务状态。
  • Get-Process: 获取进程信息。
  • Restart-Service: 重启服务。
  • New-Item,Copy-Item,Remove-Item: 创建、复制、删除项目(文件/文件夹)。

尝试在PowerShell中运行Get-Service | Where-Object {$_.Status -eq 'Running'},看看能列出哪些正在运行的服务。你会发现,几乎所有图形界面的操作,都有对应的PowerShell命令。学习PowerShell,是成为高级Windows系统管理员的必经之路。

7. 安全加固基础:让服务器不再是“肉鸡”

一个刚安装好的Windows Server,默认配置并不安全。以下是一些基础但至关重要的安全设置。

7.1 防火墙配置

Windows防火墙默认是开启的,但它可能阻止了你需要的服务。例如,你安装了IIS(Web服务器),但外部电脑可能无法访问,因为防火墙阻止了80端口。

  1. 打开“服务器管理器” -> “工具” -> “高级安全Windows防火墙”。
  2. 在左侧点击“入站规则”,在右侧点击“新建规则”。
  3. 规则类型选择“端口”,下一步。
  4. 选择“TCP”,特定本地端口输入80(HTTP)或443(HTTPS),下一步。
  5. 选择“允许连接”,下一步。
  6. 配置文件全选(域、专用、公用),下一步。
  7. 给规则起个名字,如“Allow HTTP Port 80”,完成。

现在,外部访问服务器的80端口就被放行了。原则是:按需开放,最小权限。不要图省事直接关闭防火墙。

7.2 用户账户与权限管理

永远不要长期使用Administrator账户进行日常操作。

  1. 创建新管理账户: 在“服务器管理器” -> “工具” -> “计算机管理” -> “本地用户和组” -> “用户”中,右键新建一个用户,例如SysAdmin。将其添加到“Administrators”组。
  2. 使用新账户登录: 注销当前Administrator账户,用新创建的SysAdmin账户登录。
  3. 重命名或禁用默认Administrator账户: 在“本地用户和组”中,将Administrator账户重命名为一个不易猜到的名字(如SRV_Admin),或者直接禁用。这能有效抵御针对默认管理员账户的暴力破解。

7.3 启用Windows Defender与定期更新

如前所述,Windows Defender已内置。确保它在运行即可。结合定期的Windows Update,是防范已知漏洞和恶意软件的基础。

8. 性能监控与日常维护入门

服务器上线后,你需要知道它是否“健康”。

8.1 任务管理器与资源监视器

右键点击任务栏,选择“任务管理器”。切换到“性能”选项卡,可以实时查看CPU、内存、磁盘、网络的使用情况。点击下方的“打开资源监视器”,可以获得更详细的信息,例如哪个进程在大量读写磁盘,哪个连接占用了网络带宽。

8.2 事件查看器:系统的“黑匣子”

当系统出现问题时,事件查看器是第一个要去的地方。

  1. 打开“服务器管理器” -> “工具” -> “事件查看器”。
  2. 重点关注“Windows日志”下的“系统”和“应用程序”日志。
  3. 使用右侧的“筛选当前日志”功能,可以只查看“错误”或“警告”级别的事件,快速定位问题。

8.3 建立备份习惯

对于学习环境,至少要对系统进行一次性备份(系统映像备份),以防配置混乱后无法恢复。

  1. 打开“控制面板” -> “系统和安全” -> “备份和还原(Windows 7)”。(是的,这个老工具依然可用)
  2. 点击左侧的“创建系统映像”。
  3. 选择备份位置(需要一个大容量的外部硬盘或网络位置),按照向导完成备份。

对于生产环境,你需要制定周密的备份策略,包括完整备份、增量备份、异地备份等。

9. 从GUI迈向Core:Server Core模式管理初体验

如果你决定挑战一下,或者未来要管理Core模式的服务器,你需要掌握远程管理技能。

9.1 使用Windows Admin Center

这是微软推出的现代化、基于浏览器的免费管理工具,是管理Server Core的神器。

  1. 在一台能上网的电脑(可以是Win10/11)上,访问微软官网下载Windows Admin Center的安装包。
  2. 安装并启动它。它本质上是一个本地Web服务。
  3. 在浏览器中打开https://localhost:6516
  4. 点击“添加”,输入你的Server Core服务器的IP地址或名称,以及管理员凭据,即可将它添加到管理列表中。
  5. 添加成功后,点击连接,你就可以在浏览器中像操作本地机器一样,管理它的文件、服务、事件、进程,甚至安装角色和功能。

9.2 使用PowerShell远程会话

这是更原生、更强大的方式。

  1. 在Server Core服务器上,默认已启用PowerShell远程(WinRM)。你需要确保防火墙允许5985端口(HTTP)或5986端口(HTTPS)。
  2. 在你的管理电脑上,以管理员身份打开PowerShell。
  3. 输入命令:Enter-PSSession -ComputerName 你的服务器IP -Credential 管理员用户名。按回车后会提示输入密码。
  4. 连接成功后,提示符会变成[服务器IP]: PS C:\>,表示你已经在远程服务器的PowerShell环境中了,可以执行任何命令。

掌握这两种方法,你就能轻松驾驭没有图形界面的Server Core服务器,这也是专业运维的标配技能。

10. 常见安装与配置问题排查实录

即使按照指南操作,你也可能会遇到一些问题。这里记录了几个我遇到过的典型问题及其解决方法。

问题1:安装过程中提示“Windows无法安装到这个磁盘。选中的磁盘采用GPT分区形式。”

  • 原因: 你的启动U盘是以UEFI模式引导的,但目标磁盘是传统的MBR分区表,或者反之。
  • 解决
    • 方案A(推荐): 重启进入BIOS/UEFI设置,将启动模式从UEFI改为Legacy(或CSM Support启用),或者从Legacy改为UEFI,使其与你的安装介质和目标磁盘分区形式匹配。UEFI对应GPT,Legacy对应MBR。
    • 方案B: 在磁盘分区界面,删除所有分区,让安装程序自动创建,它会根据当前引导模式创建合适的分区表。

问题2:安装完成后,无法连接网络/网络图标有红叉。

  • 原因: 缺少网卡驱动。
  • 解决
    • 对于物理服务器,去官网下载对应型号的网卡驱动,用U盘拷贝到服务器上安装。
    • 对于VMware虚拟机,确保已安装VMware Tools,它会包含驱动。
    • 对于Hyper-V虚拟机,确保“集成服务”已安装(通常自动安装)。

问题3:远程桌面无法连接,提示“发生身份验证错误。要求的函数不受支持”。

  • 原因: 由于安全更新,默认的加密协议发生了变化。
  • 解决: 在客户端电脑(发起远程连接的电脑)上,按Win+R运行gpedit.msc(组策略编辑器)。导航到“计算机配置”->“管理模板”->“系统”->“凭据分配”->“加密数据库修正”。将其设置为“已启用”,保护级别选择“易受攻击”。然后运行gpupdate /force更新策略。注意:此方法降低了安全性,仅用于临时连接旧系统。更安全的做法是更新服务器系统补丁。

问题4:服务器管理器打开缓慢,或添加角色时卡住。

  • 原因: 可能是在后台检查更新,或者网络问题导致。
  • 解决
    • 可以尝试暂时断开网络,进行角色添加操作。
    • 或者,直接使用PowerShell命令来安装角色,速度更快。例如安装IIS:Install-WindowsFeature -Name Web-Server -IncludeManagementTools

问题5:系统评估期即将到期,slmgr /rearm命令提示“软件授权服务报告已超过重新安装次数”。

  • 原因: 180天评估期重置次数(默认6次)已用尽。
  • 解决(仅限测试环境): 可以修改注册表延长次数,但更推荐的做法是,将当前系统状态备份(快照或镜像),然后重新安装一次。对于长期测试,建议直接使用正版授权或寻找其他长期测试方案。

安装和配置Windows Server 2016是一个系统工程,从规划、安装、配置到维护,每一步都有其细节和最佳实践。这篇文章的目的,就是为你铺平从零开始的道路,并指出那些容易踩坑的地方。记住,服务器管理重在实践和积累经验,多动手操作,多思考每个设置背后的原因,你就能逐渐从新手成长为一名游刃有余的系统管理员。最后,养成做笔记和文档的习惯,记录下每台服务器的配置变更,这会在未来出现问题时为你节省大量排查时间。

← 返回列表