Repte 2.1: Creació d'una màquina virtual amb Windows Server 2019

Introducció

Aquest treball documenta, pas a pas, la creació d'una màquina virtual amb Windows Server 2019 a VirtualBox i les configuracions necessàries per deixar-la operativa: xarxa dinàmica, antivirus i tallafocs, Sysinternals i optimització del rendiment.

Els números vermells de cada captura coincideixen amb els passos del text.

1. Justificació

S'ha escollit Windows Server 2019 Standard amb entorn d'escriptori (Desktop Experience) perquè permet administrar el servidor de manera gràfica i és la versió que s'utilitzarà al laboratori. La llicència és la versió d'avaluació de 180 dies, adequada per a un entorn educatiu, i la ISO és la proporcionada pel professor.

2. Creació de la màquina virtual

Es crea la MV a VirtualBox amb la ISO del professor, sense instal·lació desatesa per poder fer el procés manual. Es verifica la configuració de xarxa en mode NAT.

1Nom de la MV i imatge ISO

VirtualBox: nom de la MV i imatge ISO
  1. Escriu el nom de la MV: W2k19 - servidor.
  2. Selecciona la ISO de Windows Server 2019 que ha donat el professor.
  3. Desmarca Proceed with Unattended Installation per fer la instal·lació manualment.
  4. Fes clic a Next.

2Maquinari virtual

VirtualBox: maquinari virtual
  1. Memòria base: 4096 MB (4 GB de RAM).
  2. Nombre de CPU: 2.
  3. Mida del disc: 50 GB.
  4. Fes clic a Next.

3Resum

VirtualBox: resum de la MV
  1. Revisa que tots els valors siguin correctes.
  2. Fes clic a Finish.

4Xarxa en mode NAT

VirtualBox: adaptador de xarxa en mode NAT

Amb la MV apagada, obre Settings (Configuració) de la màquina.

  1. Ves a l'apartat Network.
  2. A Attached to, comprova que posa NAT.
  3. Tipus d'adaptador: Intel PRO/1000 MT Desktop.
  4. Fes clic a OK.

Amb NAT, VirtualBox dona IP a la MV pel seu propi DHCP, sense dependre de la xarxa de l'institut.

3. Instal·lació de Windows Server 2019

Es tria l'edició Standard (Desktop Experience), instal·lació personalitzada, es selecciona el disc de 50 GB i s'espera que acabi la còpia de fitxers. Es defineix la contrasenya d'Administrador i s'inicia sessió.

5Idioma i teclat

Windows Setup: idioma i teclat
  1. Format d'hora i moneda: Catalan (Catalan). L'idioma del sistema es queda en anglès.
  2. Teclat: Spanish, perquè les tecles coincideixin amb el teclat físic.
  3. Fes clic a Next i després a Install now.

6Edició del sistema

Selecció de l'edició de Windows Server
  1. Selecciona Windows Server 2019 Standard Evaluation (Desktop Experience).
  2. Fes clic a Next i accepta la llicència.

Sense "Desktop Experience" el servidor només té línia d'ordres, sense escriptori gràfic.

7Tipus d'instal·lació

Instal·lació personalitzada
  1. Tria Custom: Install Windows only (advanced) per fer una instal·lació neta.

8Disc de destinació

On vols instal·lar Windows
  1. Selecciona el disc de 50 GB (Drive 0) i fes clic a Next.
  2. Si surt un avís sobre Windows.old, fes clic a OK. En una MV nova no passa res.

9Instal·lació acabada

Escriptori de Windows Server

Quan acaba la còpia de fitxers, el sistema es reinicia sol. Defineix la contrasenya d'Administrador i inicia sessió. Ja es veu l'escriptori.

4. Configuració base

S'instal·len les Guest Additions de VirtualBox per millorar la integració i el rendiment, es canvia el nom del servidor a SRV-W2K19 i es crea la instantània "01-base-instalada" com a punt de restauració.

10Instal·lar les Guest Additions

Instal·lació de les Guest Additions

Al menú de VirtualBox: Dispositius → Insereix la imatge del CD de les Guest Additions. Obre la unitat D: a l'Explorador de fitxers.

  1. Fes doble clic a VBoxWindowsAdditions-amd64 (instal·lador de 64 bits).
  2. Fes clic a Next a cada pantalla i després a Install.

Les Guest Additions permeten ajustar la pantalla, moure el ratolí lliurement i copiar i enganxar entre l'ordinador i la MV.

11Reiniciar

Guest Additions: reiniciar
  1. Marca Reboot now.
  2. Fes clic a Finish.

12Canviar el nom del servidor

Canvi del nom de l'equip

Obre Server Manager → Local Server i fes clic al nom actual de l'equip (WIN-…).

  1. A System Properties, fes clic a Change....
  2. Escriu el nom nou: SRV-W2K19.
  3. Fes clic a OK i reinicia quan ho demani.

13Comprovar el nom

Server Manager amb el nom nou
  1. Després del reinici, Server Manager mostra el nom SRV-W2K19.

14Instantània 01-base-instalada

Crear una instantània

Al menú de VirtualBox: Màquina → Fes una instantània.

  1. Nom: 01-base-instalada.
  2. Descripció: què té la MV en aquest moment.
  3. Fes clic a Ok.

Una instantània és un punt de restauració. Si després alguna cosa falla, es pot tornar exactament a aquest estat.

5. Xarxa dinàmica (DHCP)

Es configura l'adaptador Ethernet perquè obtingui la IP i el DNS automàticament.

15Identificar l'adaptador i activar el DHCP

PowerShell: Get-NetAdapter i Set-NetIPInterface
Get-NetAdapter
Set-NetIPInterface -InterfaceAlias "Ethernet" -Dhcp Enabled
  1. L'adaptador es diu Ethernet, és l'Intel PRO/1000 MT i està Up (connectat) a 1 Gbps.
  2. Amb Set-NetIPInterface s'activa el DHCP en aquest adaptador.

16Activar DHCP amb PowerShell i comprovar-ho

PowerShell: ipconfig /all

Obre PowerShell com a Administrador i executa:

Set-NetIPInterface -InterfaceAlias "Ethernet" -Dhcp Enabled
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ResetServerAddresses
ipconfig /release
ipconfig /renew
ipconfig /all
  1. Aquestes ordres activen el DHCP, restableixen el DNS i demanen una IP nova.
  2. DHCP Enabled: Yes confirma que la IP és automàtica.
  3. El servidor rep la IP 10.0.2.15 del servidor DHCP de VirtualBox (10.0.2.2).

El missatge "An error occurred while releasing interface" és normal i no atura el procés.

17Comprovació ràpida amb ipconfig

PowerShell: ipconfig
ipconfig
  1. L'adaptador Ethernet té la IP 10.0.2.15.
  2. La porta d'enllaç és 10.0.2.2, el router de la xarxa NAT de VirtualBox.

18Comprovar la connectivitat

ping 8.8.8.8

Resultat: 4 paquets enviats, 4 rebuts, 0% perduts. El servidor té connexió a Internet.

19Propietats IPv4

Propietats IPv4 en automàtic

A Network Connections → Ethernet → Properties → Internet Protocol Version 4 (TCP/IPv4) es veu:

  1. Obtain an IP address automatically marcat.
  2. Obtain DNS server address automatically marcat.
  3. Fes clic a OK per tancar.

6. Antivirus i tallafocs

Es comprova Windows Defender, s'actualitzen les signatures, es fa una anàlisi ràpida i es verifica el tallafocs.

20Defender i regla de ping amb PowerShell

PowerShell: Defender i tallafocs
Update-MpSignature
Start-MpScan -ScanType QuickScan
Get-MpComputerStatus | Select-Object AntivirusEnabled, RealTimeProtectionEnabled, AntivirusSignatureLastUpdated
New-NetFirewallRule -DisplayName "Permet Ping (ICMPv4)" -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow
Get-NetFirewallProfile | Select-Object Name, Enabled
  1. Aquestes ordres actualitzen les signatures, fan l'anàlisi ràpida, mostren l'estat de l'antivirus, creen la regla per permetre el ping i mostren els perfils del tallafocs.
  2. L'antivirus i la protecció en temps real estan a True (activats) i les signatures estan actualitzades. El tallafocs està actiu als tres perfils: Domini, Privat i Públic.

21Seguretat del Windows

Windows Security: protecció contra virus

Obre Windows Security → Virus & threat protection.

  1. Mostra No current threats i les dades de l'última anàlisi.
  2. Amb Quick scan es pot fer una anàlisi nova en qualsevol moment.

22Regla d'entrada al tallafocs

Tallafocs: regles d'entrada

Obre Windows Defender Firewall with Advanced Security → Inbound Rules.

  1. La regla Permet Ping (ICMPv4) apareix a la llista i està activada. Ara altres equips poden fer ping al servidor.

7. Instal·lació de Microsoft Sysinternals

Es descarrega Process Explorer de Sysinternals des de Microsoft amb PowerShell, es desa a C:\Sysinternals i s'afegeix la carpeta al PATH perquè es pugui executar des de qualsevol lloc.

23Crear la carpeta

PowerShell: crear C:\Sysinternals
New-Item -ItemType Directory -Force -Path "C:\Sysinternals"
  1. L'ordre crea la carpeta C:\Sysinternals.
  2. PowerShell confirma que la carpeta Sysinternals s'ha creat a C:\.

24Descarregar i afegir al PATH

PowerShell: descàrrega i PATH
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; Invoke-WebRequest -Uri "https://live.sysinternals.com/procexp.exe" -OutFile "C:\Sysinternals\procexp.exe"
[Environment]::SetEnvironmentVariable("Path", $env:Path + ";C:\Sysinternals", "Machine")
  1. Activa TLS 1.2 (necessari per connectar amb el servidor de Microsoft) i descarrega procexp.exe.
  2. Afegeix C:\Sysinternals al PATH del sistema.

25Comprovar la descàrrega

Explorador: carpeta C:\Sysinternals
  1. A l'Explorador de fitxers, obre This PC → Local Disk (C:) → Sysinternals.
  2. Hi ha el fitxer procexp (4.512 KB).

26Obrir Process Explorer

Process Explorer: acord de llicència
  1. Obre una PowerShell nova i escriu procexp. Funciona sense posar la ruta, així que el PATH és correcte.
  2. La primera vegada surt la llicència: fes clic a Agree i s'obre Process Explorer.

Cal obrir una PowerShell nova perquè agafi el PATH actualitzat.

Finalment, es fa la instantània 02-config-xarxa-seguretat-sysinternals.

8. Optimització del rendiment

27Pla d'energia d'alt rendiment

PowerShell: powercfg High performance
powercfg /setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
powercfg /getactivescheme
  1. La primera ordre activa el pla d'alt rendiment (aquest codi és el seu identificador). La segona mostra el pla actiu.
  2. El resultat confirma High performance.

28Altres ajustos

  1. A System Properties → Advanced → Performance Settings, tria Adjust for best performance.
  2. Inhabilita els programes d'inici innecessaris.
  3. La memòria virtual es deixa gestionada pel sistema, l'opció recomanada en un servidor de laboratori.
  4. Fes la instantània final 03-final.

Conclusió

S'ha creat i configurat una màquina virtual amb Windows Server 2019 completament operativa, amb xarxa dinàmica verificada, protecció activa, eines de diagnòstic instal·lades i rendiment optimitzat, i amb punts de restauració a cada fase.