Como configurar e instalar o Windows Server 2019

Para todos nós que gerenciamos usuários e computadores em qualquer organização, o Windows Server é um dos sistemas operacionais que mais influenciou todas essas tarefas de controle, graças à sua simplicidade de gerenciamento de funções e serviços e elementos como computadores e usuários e através do Times, desde o Windows Server 2008, podemos ver como mais e melhores funções foram adicionadas que acabam impactando em uma tarefa administrativa melhor.

O Windows Server tem elementos-chave que permitem o gerenciamento da infraestrutura para ser o mais abrangente possível, vemos isso graças a ferramentas como Server Manager, onde temos uma plataforma central para trabalhar vários parâmetros em toda a organização e atualmente trabalhamos no Windows Server 2016, mas recentemente a Microsoft acaba de anunciar que lançou a edição do Windows Server 2019 que para todos os usuários e administradores estará disponível no final de 2018.

Se você duvida que no Windows Server 2019 encontraremos muito mais novidades, embora um No momento em que está em fase de Visualização e disponível apenas para usuários Insiders, você terá a oportunidade de testar o sistema e enviar para a Microsoft os erros que encontrarmos para melhorar e trabalhar mais profundamente para a versão estável.

Algo importante a ser observado no Windows Server 2019, é que será a primeira versão LTSC (Long Term Service Channel) e estará disponível nas versões tradicionais do modo núcleo ou modo GUI (Interface Gráfica).

Agora, os AdminGuides estarão disponíveis faça uma análise detalhada de suas novidades e como instalar esta versão do Windows Server 2019 ..

O que há de novo no Windows Server 2019
Windows Server 2019 como a próxima versão no longo -term service channel (LTSC), é baseado na última versão estável do Server, Windows Server 2016, e se concentrará em quatro áreas principais que são:

  • Híbrido
  • Segurança
  • Plataforma de aplicação
  • Infraestrutura de hiperconvergência

Dois desenvolvimentos destacados pela Microsoft em Windows Server 2019 são:

  • Melhoria do sistema operacional em vigor (atualização do sistema operacional no local) que melhora todo o uso global do sistema do Windows Server 2012 R2 ao Windows Server 2016.
  • Compatibilidade de aplicativos: há maior compatibilidade de aplicativos, o que é uma ideia para empresas que escalam mais o uso de seus servidores.

Outras novidades que veremos no Windows Server 2019 são :

Extensão de cluster com conjuntos de cluster
Conjuntos de cluster são uma nova tecnologia de escalabilidade de nuvem horizontal e na qual, nesta versão do Server 2019, a contagem de nós do cluster em uma única nuvem de SDDC ( data center definido por software) com base em pedidos de pedidos é maior magnitude. A tecnologia de conjunto de cluster permitirá maior fluidez da máquina virtual entre grupos de diferentes membros em um conjunto de cluster e um namespace de armazenamento unificado em todo o conjunto para oferecer suporte ao fluxo de máquina virtual
Proteção avançada contra ameaças do Windows Defender
A partir desta versão do Windows Server, existem sensores de plataforma profundos e ações de resposta, que oferecem um nível mais alto de segurança para a memória e atividades e recursos do invasor no nível do kernel para tomar ações imediatas sobre os vulneráveis máquinas em resposta a incidentes que podem surgir, como coleta remota de dados forenses adicionais, instalação de arquivos maliciosos e eliminação de processos.
Windows Defender ATP Exploit Guard
Windows Defender ATP Exploit O Guard foi desenvolvido como um novo conjunto de recursos de prevenção de intrusão de host. Ele tem quatro componentes no Windows Defender Exploit Guard que são projetados para bloquear o dispositivo contra uma ampla variedade de vetores de ataque e comportamentos de bloqueio que são usados ​​em ataques de malware, e ao mesmo tempo permite que as empresas equilibrem e gerenciem de forma mais centralizada seus riscos de segurança e os requisitos de produtividade que podem surgir.

Os quatro componentes são:

Redução da superfície de ataque (ASR)
É um conjunto de controles desenvolvido para impedir que malware entre na máquina por meio de bloqueio arquivos maliciosos suspeitos, scripts, movimento lateral, comportamento de ransomware e ameaças baseadas em e-mail.
Proteção de rede
Este recurso protege o endpoint contra ameaças baseadas na web, bloqueando qualquer saída processo no dispositivo IP baseado em host ou não seguro usando o Windows Defender SmartScreen como ponto de partida.
Acesso a pastas controladas
Esta função é vista no Windows 10 e sua abordagem é proteger os dados críticos no computador de um Qualquer ataque de ransomware bloqueando o acesso de processos não confiáveis ​​a pastas protegidas.
Proteção de exploração
É um conjunto de mitigações de vulnerabilidade que pode ser facilmente configurado para proteger o sistema e os aplicativos .

Para implementar um conjunto padrão de políticas Exploit Guard no Windows Server 2019, podemos executar os seguintes cmdlets:

 Set-MpPreference -EnableControlledFolderAccess Enabled Set-MpPreference -EnableNetworkProtection Enabled Add-MpPreference -AttackSurfaceReductionRules_Ids 75668C -73B5-4CF0-BB93-3ECF5CB7CC84 -AttackSurfaceReductionRules_Actions Habilitado Add-MpPreference -AttackSurfaceReductionRules_Ids 3B576869-A4EC-4529-8536-B80A7769E899 -AttackSurfaceReductionRules_Actions Habilitado -AttackSurfaceReductionRules_Actions Add-MpPreference -AttackSurfaceReductionRules_Ids D4F940AB-401B-4EfC-AADC-AD5F3C50688A Habilitado Add-MpPreference -AttackSurfaceReductionRules_Ids D3E037E1-3EB8-44C8-A917-57927947596D -AttackSurfaceReductionRules_Actions Ativado Adicionar -MpPreference -AttackSurfaceReductionRules_Ids 5BEB7EFE-FD9A-4556-801D-275E5FFC04CC -AttackSurfaceReductionRules_Actions Ativado Add-MpPreference -AttackSurfaceReductionRules_Ids BE9BA2D9-53EA-4CDC-84E5-9B1EEEE46550 -AttackSurfaceReductionRules_Actions Habilitado Add-MpPreference -AttackSurfaceReductionRules_Ids 92E97FA1-2EDF-4476-BDD6-9DD0B4DDDC7B -AttackSurfaceReductionRules_Actions Ativado add-MpPreference -AttackSurfaceReductionRules_Ids D1E49AAC-8F56-4280-B9BA-993A6D77406C -AttackSurfaceReductionRules_Actions Disabled add-MpPreference -AttackSurfaceReductionRules_Ids 01443614-cd74-433a-b99e-2ecdc07bfc25 -AttackSurfaceReductionRules_Actions Ativado 

Failover Cluster elimina o uso de autenticação NTLM
Os clusters de failover do Windows Server 2019 não usarão mais a autenticação NTLM porque agora usam exclusivamente o certificado e a autenticação baseada em Kerberos, com isso, o usuário ou as ferramentas de implantação não exigem mudanças vantagem desta impro vement in security. Como um ponto adicional, os clusters de failover agora podem ser implementados em ambientes onde o NTLM foi desativado anteriormente.
Máquinas virtuais blindadas
Modo offline, HGS alternativo, VMConnect e Suporte blindado para Linux: no Windows Server 2019, será possível executar máquinas virtuais protegidas em hosts Hyper-V expostos a conectividade intermitente em seu serviço de host guardião (HGS). Com Fallback HGS, é possível configurar um segundo conjunto de URLs para que o Hyper-V tenha acesso caso não consiga alcançar o servidor HGS principal.

Há um modo offline projetado para alta disponibilidade para máquinas virtuais blindadas, pois permite a continuação do início de uma máquina virtual blindada mesmo que o HGS primário e secundário do host de destino não possa ser alcançado.

No Windows Server 2019 será possível executar o Ubuntu, Red Hat Enterprise Linux e SUSE Linux Enterprise Server dentro máquinas virtuais protegidas.

Rede criptografada em SDN
O tráfego de rede gerado em um host VM é suscetível de ser interceptado e / ou manipulado por qualquer pessoa que tenha acesso à camada física .

Redes criptografadas é um recurso do Server 2019 por meio do qual a criptografia baseada em DTLS simples de usar é obtida, que usa o controlador de rede para gerenciar criptografia ponta a ponta e proteger dados enquanto trafegam por cabos e dispositivos de rede entre hospedeiros. O administrador da rede só precisa configurá-lo na sub-rede, com esta criptografia, o tráfego VM para VM dentro da sub-rede VM pode ser criptografado automaticamente, evitando espionar e manipular o tráfego durante o processo de comunicação.

Histórico de desempenho do Storage Spaces Direct
Como administradores do Storage Spaces Direct, teremos acesso muito mais completo aos dados históricos de desempenho e capacidade do cluster configurado no Windows Server 2019.
Controle de aplicativos do Windows Defender
O controle de aplicativos do Windows Defender, ou também conhecido como política de integridade de código (CI), foi lançado na edição do Windows Server 2016 e agora no Windows Server 2019 foram adicionadas melhorias que permitirá que todos os arquivos do Windows, incluindo aplicativos da Microsoft, como o SQL Server, podem pular o IC otimizando seu acesso e uso.

1. Como fazer o download do ISO imagem do Windows Server 2019

Como mencionamos d no início do artigo, para isso devemos fazer parte do programa Windows Insider, seu processo é simples, gratuito e requer apenas nossa conta do Hotmail ou Outlook, isso pode ser feito no seguinte link:

Windows Insider

A imagem ISO do Windows Server 2019 está disponível para download por meio do programa Insider no seguinte link:

Windows Server 2019

Uma vez lá, selecionaremos o idioma desejado para a imagem ISO.

Bugs conhecidos
Alguns erros podem ocorrer durante a execução do Windows Server 2019, entre os quais destacamos:

  • colocar atualização do sistema operacional): drivers de dominio: Durante um processo de atualização do sistema operativo en el lugar, os drivers de domínio (DC) do Active Directory (AD) não foram atualizados corretamente, se recomendo uma cópia do backup DC de AD antes de realizar uma atualização do sistema operativo no lugar. Atualização 8 do sistema no local (em - coloque a atualização do sistema operacional): controladores de domínio: durante um processo de atualização do sistema operacional no local, os controladores de domínio (DC) do Active Directory (AD) podem não ser atualizados corretamente, é recomendado fazer uma cópia de backup de qualquer AD DC antes de realizar uma atualização do sistema operacional no local.
  • Editar ou criar políticas para AppLocker pode permitir que o snap-in MMC trave quando as regras são geradas para um aplicativo empacotado.
  • Depois de atualizar o sistema operacional, o banco de dados AppX pode ter entradas corrompidas, o que causa um impacto negativo nos componentes que usam essas entradas específicas.
  • Os testes principais do Windows podem falhar devido ao tempo limite ao tentar carregar as bibliotecas de teste.

2. Como instalar Windows Server 2019

Etapa 1

Depois de baixar a imagem ISO, prosseguimos gravando-a em um DVD ou USB inicializável e devemos configurar a ordem de inicialização do dispositivo a partir do CD ou unidade USB na BIOS ou UEFI:

Etapa 2

Assim que iniciarmos o processo de inicialização, veremos a seguinte janela do Windows Server 2019. Lá o sistema estará no idioma que baixamos e será possível configurar detalhes como horário, moeda ou teclado.

Etapa 3

Clique em Avançar e esta janela será exibida. Aí podemos notar que o título ainda não indica a versão do Windows Server utilizada, lembre-se que em 2016 o Windows Server 2016 é indicado.

Passo 4

Podemos clicar em Reparar o equipamento para realizar as tarefas de administração, mas no caso de uma nova instalação, clique no botão Instalar agora e será mostrado:

Passo 5 Depois de concluído, será exibida esta janela onde inseriremos a chave do produto oferecida pela Microsoft ou, caso não a tenhamos, clique na linha Não tenho chave do produto:

Passo 6 Depois de inserirmos a senha ou não, clique em Avançar e devemos selecionar a edição do Windows Server 2019 para instalar. Lá, temos a opção de instalar a versão principal ou GUI dessa edição.

Passo 7

Assim que a edição desejada for selecionada, clique em Avançar e devemos aceitar os termos da licença do Windows:

Passo 8

Clique novamente em Avançar e agora devemos definir o tipo de tarefa a ser executada onde podemos:

  • Atualizar se temos um sistema existente
  • Personalizar a instalação onde será possível selecionar o disco onde o sistema operacional será instalado ou particioná-lo conforme necessário.
Etapa 9

Para este caso, selecionamos Personalizado e veremos o seguinte:

Etapa 10

Selecionamos nosso disco e se quisermos crie uma partição, o que é altamente recomendado, clique na linha Novo e insira o tamanho em MB da partição desejada:

Clique em Aplicar e veremos a seguinte mensagem. Clique em OK para sair.

Etapa 11

Veremos a nova partição criada, onde instalaremos o Windows Server 2019, e automaticamente o sistema criará uma nova partição reservada para si mesmo:

Clique em Avançar e o processo de instalação do Windows Server 2019 começará:

Etapa 12

Assim que o processo de instalação for concluído, o sistema deve ser reiniciado:

Durante este processo, a instalação do Windows Server 2019 será concluído:

Etapa 13

Definimos a senha do administrador:

Clique em Concluir e podemos ver o acesso tradicional ao Windows Server:

Etapa 14

Assim que acessarmos o Windows Server 2019, o Administrador do servidor será iniciado automaticamente, que todos nós sabemos para realizar tarefas de gerenciamento no servidor:

Podemos usar o comando winver para saber a compilação inicial do Server 2019 que é 17623.

Agora, poderemos testar completamente esta nova edição do Windows Server 2019 e, assim, saber antes de todos os outros todas as suas novidades.

LER  Como gravar tela no Windows 10

adminguides

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *