Jednou z velkých výhod systému Windows Server je, že je integrován s řadou rolí a služeb zaměřených na to, aby správci serveru a uživateli poskytoval nejlepší možnosti globálního a centralizovaného řízení každého objektu. V rámci všech těchto rolí zdůrazňujeme dvě zásadní, jako je FTP, ideální pro zabezpečená připojení, a IIS, která je praktická pro vše, co souvisí s webovou správou.
Ve společnosti Solvetic vysvětlíme, jak nainstalovat každý z nich do nové edice Windows Server 2022, která je prozatím k dispozici prostřednictvím programu Windows Insider, to znamená, že je to zkušební verze, ale dává nám světlo o tom, co přijde.
Podívejme se, jak nainstalovat tyto dvě role v systému Windows Server 2022.
1. Jak nainstalovat FTP na Windows Server 2022
FTP (File Transfer Protocol), je protokol vyvinutý pro odesílání a přijímání souborů, ale kromě toho je možné tyto soubory v sítích TCP / IP vytvářet, přejmenovávat nebo mazat, protokol FTP funguje v pasivních režimech a je aktivní.
FTP funkceZpůsob použití zahrnuje dva aktéry:
- Jedno připojení pro přenos dat
- Jedno připojení pro řídicí připojení
FTP nám dává možnost:
- Implementujte jeho použití na vzdálených počítačích
- Komplexní sdílení souborů
- Přenos dat spolehlivě
FTP zpracovává dvě připojení, která jsou:
- Ovládací připojení: umožňuje nám přenést příkazový řádek, toto připojení se používá v řídicích procesech, takže jeho stav bude aktivní po celou dobu interaktivní relace FTP.
- Datové připojení: je to připojení používané v procesech přenosu dat
Krok 1
Chcete -li nainstalovat tuto roli v systému Windows Server 2022, otevřete Správce serveru a vyberte „Přidat role a funkce“:
ZVĚTŠIT
Krok 2
Zobrazí se následující průvodce:
ZVĚTŠIT
Krok 3
Klikněte na další a vyberte „Instalace založená na funkcích nebo rolích“:
ZVĚTŠIT
Krok 4
V dalším okně vybereme server:
ZVĚTŠIT
Krok 5
Klikneme na Další a vybereme roli s názvem „Webový server (IIS)“:
ZVĚTŠIT
Krok 6
Kliknutím na něj se otevře následující okno:
Krok 7
Přidejte charakteristiky kliknutím na tlačítko „Přidat charakteristiku“:
ZVĚTŠIT
Krok 8
Kliknutím na Další přejdeme do sekce Funkce, kde nebudeme provádět žádné změny.
ZVĚTŠIT
Krok 9
V dalším okně vidíme malé shrnutí role IIS:
ZVĚTŠIT
Krok 10
Klikněte na Další a v sekci „Role Services“ aktivujeme pole „FTP Server“:
ZVĚTŠIT
Krok 11
Kliknutím na Další zobrazíme souhrn role, kterou je třeba nainstalovat v systému Windows Server 2022:
ZVĚTŠIT
Krok 12
Proces spustíte kliknutím na Instalovat:
ZVĚTŠIT
Krok 13
Na konci uvidíme následující. Kliknutím na Zavřít ukončíme průvodce.
ZVĚTŠIT
Krok 14
Přejdeme na Správce serverů a tam přejdeme na „Nástroje - Správce Internetové informační služby (IIS)“:
ZVĚTŠIT
Krok 15
Uvidíme konzolu pro správu IIS:
ZVĚTŠIT
Krok 16
Zkontrolujeme uživatele a skupinu FTP, která byla vytvořena dříve:
ZVĚTŠIT
Krok 17
Nyní otevřeme průzkumníka a přistupujeme k vlastnostem složky FTP, kde budou informace, které mají být sdíleny.
ZVĚTŠIT
Krok 18
Zobrazí se následující okno, tam přejdeme na „Zabezpečení“ a klikneme na „Pokročilé možnosti“:
Krok 19
Zobrazí se následující:
ZVĚTŠIT
Krok 20
Klikneme na „Zakázat dědičnost“ a zobrazí se následující zpráva:
Krok 21
Změny aplikujte kliknutím na „Převést zděděná oprávnění na explicitní oprávnění k tomuto objektu“. Změny použijeme kliknutím na Použít a poté na OK.
ZVĚTŠIT
Krok 22
Nyní klikneme na „Upravit“:
Krok 23
Vidíme následující:
Krok 24
Odeberte skupinu Uživatelé kliknutím na Odebrat a poté na Přidat:
Krok 25
Přidáme vytvořenou skupinu FTP:
Krok 26
Klikněte na Přijmout a udělte potřebná oprávnění. Změny uložíte kliknutím na Použít a OK.
Krok 27
Ve Správci služby IIS klikněte pravým tlačítkem na Weby a vyberte „Přidat server FTP“:
ZVĚTŠIT
Krok 28
Přiřadíme název serveru FTP a vybereme cestu k vytvořené složce FTP:
Krok 29
Klikněte na Další a přiřaďte následující:
- V poli „IP adresa“ vybereme IP systému Windows Server 2022
- Nastavujeme typ oprávnění na úrovni SSL
Krok 30
V dalším okně definujeme:
- Typ ověřování
- Oprávnění skupinám nebo uživatelům
- Třída oprávnění k udělení (čtení nebo zápis)
Krok 31
Typy ověřování jsou:
- Anonymní: umožňuje přístup bez přihlašovacích údajů
- Základní: vyžaduje použití přihlašovacích údajů pro přístup k serveru
Krok 32
Klikneme na Dokončit a uvidíme vytvořený web FTP:
ZVĚTŠIT
Krok 33
Chcete -li ověřit, přistupujeme k příkazovému řádku a tam ftp: // IP pro kontrolu přístupu FTP:
ZVĚTŠIT
Krok 34
Zadáme uživatelské jméno a heslo pro přístup:
ZVĚTŠIT
Krok 35
Další způsob, jak to zjistit, je z prohlížeče, v prohlížeči zadáme FTP s IP a bude nutné zadat přístupové údaje uživatele:
ZVĚTŠIT
Krok 36
Při přihlašování vidíme stav adresáře FTP:
ZVĚTŠIT
Krok 37
Veškeré změny provedené ve složce FTP se projeví zde:
ZVĚTŠIT
Krok 38
Pro přístup externě přejdeme na IIS a klikneme na server, uvidíme následující:
ZVĚTŠIT
Krok 31
Vybereme „Kompatibilita s firewallem“, poté vytvoříme požadované porty:
ZVĚTŠIT
Krok 32
Poté přistoupíme k bráně firewall systému Windows Server 2022 z vyhledávače:
Krok 33
Uvidíme toto:
ZVĚTŠIT
Krok 34
Přejdeme na „Příchozí pravidla“ a vytvoříme nové pravidlo, v průvodci vybereme „Porty“:
Krok 35
Klikněte na Další a poté vybereme TCP a zadáme dříve definovaný rozsah:
Krok 36
Klikněte na Další a aktivujte pole „Povolit připojení“:
Krok 37
V dalším okně definujeme scénáře, kde platí pravidlo:
Krok 38
V dalším okně mu přiřadíme název. Proces dokončíte kliknutím na Dokončit.
Krok 39
Ve správci IIS klikneme pravým tlačítkem na web FTP a vybereme „Spravovat server FTP - restartovat“:
ZVĚTŠIT
Poté bude možné přistupovat k systému Windows Server 2022 externě pomocí klienta FTP.
2. Jak nainstalovat IIS na Windows Server 2022
IIS (Internet Information Services) je role, pomocí které je možné hostovat webové aplikace a tento webový server bude spravovat aplikace tak, aby byly schopné zpracovávat zprávy pomocí výchozích portů TCP, pro provoz HTTP je to port 80 a HTTPS je port 443.
Funkce IISMezi jeho charakteristikami najdeme:
- Zlepšuje celkový výkon serveru
- Integrujte rutiny správy IIS do prostředí PowerShell
- Nabízí metodu HTTP Strict Transport Security (HSTS - HTTP Strict Transport Security), pomocí které webové stránky generují oznámení o tom, že se jedná o zabezpečeného hostitele, a varují prohlížeče, že by se měli kontaktovat pouze pomocí připojení HTTPS (zabezpečené).
- Přidejte serverové proměnné pro kryptografický protokol, šifrovací algoritmus, algoritmus výměny klíčů a algoritmus ověřování zpráv
Z nabídky nainstalujte IIS Windows Server 2022
Otevřeme Správce serverů a vybereme „Přidat role a funkce“:
ZVĚTŠIT
otevře se následující průvodce:
ZVĚTŠIT
Klikněte na Další a vyberte „Instalace založená na rolích nebo funkcích“:
ZVĚTŠIT
Vybíráme server:
ZVĚTŠIT
Nyní aktivujeme pole „Web server (IIS)“:
ZVĚTŠIT
Otevře se následující vyskakovací okno:
Přidáváme funkce:
ZVĚTŠIT
Kliknutím na Další zobrazíte souhrn role:
ZVĚTŠIT
Klikněte na Další a v sekci „Rolové služby“ můžeme aktivovat políčka, která považujeme za funkční pro IIS:
ZVĚTŠIT
Po definování klikneme na Další a zobrazí se souhrn toho, co je třeba nainstalovat:
ZVĚTŠIT
Nainstalujte IIS na Windows Server 2022 kliknutím na „Instalovat“:
ZVĚTŠIT
Na konci uvidíme následující:
ZVĚTŠIT
Kliknutím na Zavřít ukončíte průvodce, ve Správci serverů zkontrolujeme sekci IIS:
ZVĚTŠIT
V prohlížeči zadáme „localhost“, abychom zjistili, že byla nainstalována služba IIS:
ZVĚTŠIT
Nainstalujte si IIS Windows Server 2022 z prostředí PowerShell
Další možností použití je PowerShell, proto otevíráme PowerShell jako administrátoři:
V terminálu provedeme následující:
Install -WindowsFeature -name Web -Server -IncludeManagementTools
ZVĚTŠIT
Stiskněte klávesu Enter a načtou se požadovaná data:
ZVĚTŠIT
Když tento úkol skončí, uvidíme následující:
ZVĚTŠIT
Ve Správci serverů přejdeme do sekce IIS:
ZVĚTŠIT
V prohlížeči zadejte „localhost“ a uvidíte, že byla nainstalována služba IIS:
ZVĚTŠIT
V nové edici Windows Server 2022 jsme jasně viděli dva způsoby instalace FTP i ISS.