Repte 2.1: Creació d'una màquina virtual amb Windows Server 2019
Introducció
Aquest treball documenta, pas a pas, la creació d'una màquina virtual amb Windows Server 2019 a VirtualBox i les configuracions necessàries per deixar-la operativa: xarxa dinàmica, antivirus i tallafocs, Sysinternals i optimització del rendiment.
Els números vermells de cada captura coincideixen amb els passos del text.
1. Justificació
S'ha escollit Windows Server 2019 Standard amb entorn d'escriptori (Desktop Experience) perquè permet administrar el servidor de manera gràfica i és la versió que s'utilitzarà al laboratori. La llicència és la versió d'avaluació de 180 dies, adequada per a un entorn educatiu, i la ISO és la proporcionada pel professor.
- RAM: 4 GB
- Processadors: 2 virtuals
- Disc: 50 GB dinàmic
- Xarxa: Intel PRO/1000 MT en mode NAT, que garanteix IP per DHCP sense dependre de la xarxa de l'institut
- Idioma: anglès, l'idioma estàndard en entorns de servidor
2. Creació de la màquina virtual
Es crea la MV a VirtualBox amb la ISO del professor, sense instal·lació desatesa per poder fer el procés manual. Es verifica la configuració de xarxa en mode NAT.
1Nom de la MV i imatge ISO
- Escriu el nom de la MV: W2k19 - servidor.
- Selecciona la ISO de Windows Server 2019 que ha donat el professor.
- Desmarca Proceed with Unattended Installation per fer la instal·lació manualment.
- Fes clic a Next.
2Maquinari virtual
- Memòria base: 4096 MB (4 GB de RAM).
- Nombre de CPU: 2.
- Mida del disc: 50 GB.
- Fes clic a Next.
3Resum
- Revisa que tots els valors siguin correctes.
- Fes clic a Finish.
4Xarxa en mode NAT
Amb la MV apagada, obre Settings (Configuració) de la màquina.
- Ves a l'apartat Network.
- A Attached to, comprova que posa NAT.
- Tipus d'adaptador: Intel PRO/1000 MT Desktop.
- Fes clic a OK.
Amb NAT, VirtualBox dona IP a la MV pel seu propi DHCP, sense dependre de la xarxa de l'institut.
3. Instal·lació de Windows Server 2019
Es tria l'edició Standard (Desktop Experience), instal·lació personalitzada, es selecciona el disc de 50 GB i s'espera que acabi la còpia de fitxers. Es defineix la contrasenya d'Administrador i s'inicia sessió.
5Idioma i teclat
- Format d'hora i moneda: Catalan (Catalan). L'idioma del sistema es queda en anglès.
- Teclat: Spanish, perquè les tecles coincideixin amb el teclat físic.
- Fes clic a Next i després a Install now.
6Edició del sistema
- Selecciona Windows Server 2019 Standard Evaluation (Desktop Experience).
- Fes clic a Next i accepta la llicència.
Sense "Desktop Experience" el servidor només té línia d'ordres, sense escriptori gràfic.
7Tipus d'instal·lació
- Tria Custom: Install Windows only (advanced) per fer una instal·lació neta.
8Disc de destinació
- Selecciona el disc de 50 GB (Drive 0) i fes clic a Next.
- Si surt un avís sobre Windows.old, fes clic a OK. En una MV nova no passa res.
9Instal·lació acabada
Quan acaba la còpia de fitxers, el sistema es reinicia sol. Defineix la contrasenya d'Administrador i inicia sessió. Ja es veu l'escriptori.
4. Configuració base
S'instal·len les Guest Additions de VirtualBox per millorar la integració i el rendiment, es canvia el nom del servidor a SRV-W2K19 i es crea la instantània "01-base-instalada" com a punt de restauració.
10Instal·lar les Guest Additions
Al menú de VirtualBox: Dispositius → Insereix la imatge del CD de les Guest Additions. Obre la unitat D: a l'Explorador de fitxers.
- Fes doble clic a VBoxWindowsAdditions-amd64 (instal·lador de 64 bits).
- Fes clic a Next a cada pantalla i després a Install.
Les Guest Additions permeten ajustar la pantalla, moure el ratolí lliurement i copiar i enganxar entre l'ordinador i la MV.
11Reiniciar
- Marca Reboot now.
- Fes clic a Finish.
12Canviar el nom del servidor
Obre Server Manager → Local Server i fes clic al nom actual de l'equip (WIN-…).
- A System Properties, fes clic a Change....
- Escriu el nom nou: SRV-W2K19.
- Fes clic a OK i reinicia quan ho demani.
13Comprovar el nom
- Després del reinici, Server Manager mostra el nom SRV-W2K19.
14Instantània 01-base-instalada
Al menú de VirtualBox: Màquina → Fes una instantània.
- Nom: 01-base-instalada.
- Descripció: què té la MV en aquest moment.
- Fes clic a Ok.
Una instantània és un punt de restauració. Si després alguna cosa falla, es pot tornar exactament a aquest estat.
5. Xarxa dinàmica (DHCP)
Es configura l'adaptador Ethernet perquè obtingui la IP i el DNS automàticament.
15Identificar l'adaptador i activar el DHCP
Get-NetAdapter
Set-NetIPInterface -InterfaceAlias "Ethernet" -Dhcp Enabled
- L'adaptador es diu Ethernet, és l'Intel PRO/1000 MT i està Up (connectat) a 1 Gbps.
- Amb
Set-NetIPInterface s'activa el DHCP en aquest adaptador.
16Activar DHCP amb PowerShell i comprovar-ho
Obre PowerShell com a Administrador i executa:
Set-NetIPInterface -InterfaceAlias "Ethernet" -Dhcp Enabled
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ResetServerAddresses
ipconfig /release
ipconfig /renew
ipconfig /all
- Aquestes ordres activen el DHCP, restableixen el DNS i demanen una IP nova.
- DHCP Enabled: Yes confirma que la IP és automàtica.
- El servidor rep la IP 10.0.2.15 del servidor DHCP de VirtualBox (10.0.2.2).
El missatge "An error occurred while releasing interface" és normal i no atura el procés.
17Comprovació ràpida amb ipconfig
ipconfig
- L'adaptador Ethernet té la IP 10.0.2.15.
- La porta d'enllaç és 10.0.2.2, el router de la xarxa NAT de VirtualBox.
18Comprovar la connectivitat
ping 8.8.8.8
Resultat: 4 paquets enviats, 4 rebuts, 0% perduts. El servidor té connexió a Internet.
19Propietats IPv4
A Network Connections → Ethernet → Properties → Internet Protocol Version 4 (TCP/IPv4) es veu:
- Obtain an IP address automatically marcat.
- Obtain DNS server address automatically marcat.
- Fes clic a OK per tancar.
6. Antivirus i tallafocs
Es comprova Windows Defender, s'actualitzen les signatures, es fa una anàlisi ràpida i es verifica el tallafocs.
20Defender i regla de ping amb PowerShell
Update-MpSignature
Start-MpScan -ScanType QuickScan
Get-MpComputerStatus | Select-Object AntivirusEnabled, RealTimeProtectionEnabled, AntivirusSignatureLastUpdated
New-NetFirewallRule -DisplayName "Permet Ping (ICMPv4)" -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow
Get-NetFirewallProfile | Select-Object Name, Enabled
- Aquestes ordres actualitzen les signatures, fan l'anàlisi ràpida, mostren l'estat de l'antivirus, creen la regla per permetre el ping i mostren els perfils del tallafocs.
- L'antivirus i la protecció en temps real estan a True (activats) i les signatures estan actualitzades. El tallafocs està actiu als tres perfils: Domini, Privat i Públic.
21Seguretat del Windows
Obre Windows Security → Virus & threat protection.
- Mostra No current threats i les dades de l'última anàlisi.
- Amb Quick scan es pot fer una anàlisi nova en qualsevol moment.
22Regla d'entrada al tallafocs
Obre Windows Defender Firewall with Advanced Security → Inbound Rules.
- La regla Permet Ping (ICMPv4) apareix a la llista i està activada. Ara altres equips poden fer ping al servidor.
7. Instal·lació de Microsoft Sysinternals
Es descarrega Process Explorer de Sysinternals des de Microsoft amb PowerShell, es desa a C:\Sysinternals i s'afegeix la carpeta al PATH perquè es pugui executar des de qualsevol lloc.
23Crear la carpeta
New-Item -ItemType Directory -Force -Path "C:\Sysinternals"
- L'ordre crea la carpeta
C:\Sysinternals.
- PowerShell confirma que la carpeta Sysinternals s'ha creat a C:\.
24Descarregar i afegir al PATH
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; Invoke-WebRequest -Uri "https://live.sysinternals.com/procexp.exe" -OutFile "C:\Sysinternals\procexp.exe"
[Environment]::SetEnvironmentVariable("Path", $env:Path + ";C:\Sysinternals", "Machine")
- Activa TLS 1.2 (necessari per connectar amb el servidor de Microsoft) i descarrega procexp.exe.
- Afegeix
C:\Sysinternals al PATH del sistema.
25Comprovar la descàrrega
- A l'Explorador de fitxers, obre This PC → Local Disk (C:) → Sysinternals.
- Hi ha el fitxer procexp (4.512 KB).
26Obrir Process Explorer
- Obre una PowerShell nova i escriu
procexp. Funciona sense posar la ruta, així que el PATH és correcte.
- La primera vegada surt la llicència: fes clic a Agree i s'obre Process Explorer.
Cal obrir una PowerShell nova perquè agafi el PATH actualitzat.
Finalment, es fa la instantània 02-config-xarxa-seguretat-sysinternals.
8. Optimització del rendiment
27Pla d'energia d'alt rendiment
powercfg /setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
powercfg /getactivescheme
- La primera ordre activa el pla d'alt rendiment (aquest codi és el seu identificador). La segona mostra el pla actiu.
- El resultat confirma High performance.
28Altres ajustos
- A System Properties → Advanced → Performance Settings, tria Adjust for best performance.
- Inhabilita els programes d'inici innecessaris.
- La memòria virtual es deixa gestionada pel sistema, l'opció recomanada en un servidor de laboratori.
- Fes la instantània final 03-final.
Conclusió
S'ha creat i configurat una màquina virtual amb Windows Server 2019 completament operativa, amb xarxa dinàmica verificada, protecció activa, eines de diagnòstic instal·lades i rendiment optimitzat, i amb punts de restauració a cada fase.