Files
learning/winserver/001-installazione.md
2025-09-19 21:32:52 +02:00

60 lines
2.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Windows Server 2025
## First step
- Installazione della `Desktop Experience`
- Disabilitare l'utente `Administrator` locale creato di default e crearne uno personalizzato
![disable-admin](asset/img/disable-admin.png)
- Disabilitare l'avvio automatico di `Server Manager`
![disable-auto-start-sm](asset/img/disable-auto-start-sm.png)
- Consigliato sempre fare tutti gli update
## Configurazione iniziale
- Impostare un hostname. Aprire `Server Manager`, recarsi nella sezione `Local Server`, quindi `Computer Name`
![set-hostname](asset/img/set-hostname.png)
- Sempre in `Server Manager`, abilitare il `Remote Desktop`
- Impostare la timezone corretta
- Volendo, é consigliato specificare gli utenti che possono accedere alla macchina tramire `RDP`
![rdp](asset/img/rdp.png)
- Scaricare e installare [Windows Admin Center](https://www.microsoft.com/it-it/evalcenter/download-windows-admin-center)
> Windows Admin Center è una piattaforma web di gestione centralizzata per lamministrazione di server e dispositivi Windows, che consente agli amministratori di monitorare, configurare e gestire diversi aspetti dei sistemi Windows da uninterfaccia centralizzata
Maggiori informazioni:
- [Install Windows Admin Center](https://github.com/MicrosoftDocs/windowsserverdocs/blob/main/WindowsServerDocs/manage/windows-admin-center/deploy/install.md)
- [Gestire le macchine Windows con Windows Admin Center](https://www.ictpower.it/sistemi-operativi/gestire-le-macchine-windows-con-windows-admin-center-v2.htm)
![windows-admin-center](asset/img/windows-admin-center.png)
## Installazione di Active Directory
> [Installare un domain controller in Windows Server 2025](https://www.ictpower.it/sistemi-operativi/installare-un-domain-controller-in-windows-server-2025.htm)
`Active Directory Domain Services` (`AD DS`) consente la gestione centralizzata di utenti, computer e risorse condivise all'interno di una rete aziendale.
Le sue caratteristiche principali:
- AD DS consente l'impostazione di regole generali tramite le `Group Policy`
- Offre la possibilità di strutturare logicamente la rete aziendale in modo gerarchico, utilizzando `domini`, `alberi`, `foreste` e `Unità Organizzative` (OU)
- Integra un `servizio DNS` interno, che consente la gestione automatica della risoluzione dei nomi e degli indirizzi IP dei dispositivi presenti nella rete
L'installazione del ruolo AD DS trasforma il server in un `Domain Controller`, che sará responsabile della gestione delle autenticazioni e delle autorizzazioni, nonché della supervisione delle policy di sicurezza e delle configurazioni di rete.
- Da `Server Manager > Manage > Add Roles and Features`, selezionare e installare la feature `Active Directory Domain Services`
- Impostare un indirizzo IP statico, avendo cura di configurare il server stesso come server DNS primario
![static-ip](asset/img/static-ip.png)
- Promuovere l'host a `Domain Controller`, creando una nuova foresta
- Impostare una password di restore