[vSphere 5.5] Microsoft Windows Server 2008 R2の設定

【参考】

▼表の見方

青字箇所:設定変更箇所

:お客様固有情報、またはサーバ単位の個別設定箇所

Windows Server導入パラメータ
項目仕様
SoftWareの個人用設定コンピュータ名
FQDN
リモートデスクトップ接続有効
セキュリティ情報Windows Update無効

アカウントvcadmin
ネットワーク仮想ネットワークアダプタ名vmxnet3 Ethernet Adapter
インターネットプロトコルバージョン4有効
インターネットプロトコルバージョン6無効
Management NW(ローカルエリア接続)
IP Address
Subnet Mask255.255.255.0
Default Gateway
Static Route

宛先IPアドレスゲートウェイアドレス

203.180.60.0/23
203.180.63.0/24
Primary DNS Server127.0.0.1
Primary NTP Server※管理ネットワークのブロードキャストアドレスの2つ前のアドレス
LMHOSTSの参照を有効にする有効
NetBIOS設定既定値
DNSへの自動登録無効
追加するアプリケーションアプリケーション
AD LDSインスタンスVMwareVCMSDS
Microsoft .NET Framework 4 Client Profile※1
Microsoft .NET Framework 4 Client Profile JPN Language Pack※1
Microsoft .NET Framework 4 Extended※1
Microsoft .NET Framework 4 Extended JPN Language Pack※1
Microsoft .NET Framework 4 Multi-Targeting Pack
Microsoft .NET Framework 4.5.2※2
Microsoft .NET Framework 4.5.2(日本語)※2
Microsoft Help Viewer 1.1
Microsoft Help Viewer 1.1 Language Pack - JPN
Microsoft Report Viewer 2012 Runtime
Microsoft SQL Server 2008 R2管理オブジェクト
Microsoft SQL Server 2008セットアップサポートファイル
Microsoft SQL Server 2012(64ビット)
Microsoft SQL Server 2012 Native Client
Microsoft SQL Server 2012 Transact-SQL Compiler Service
Microsoft SQL Server 2012 Transact-SQL ScriptDom
Microsoft SQL Server 2012 セットアップ(日本語)
Microsoft SQL Server 2012 Setup(English)※3
Microsoft SQL Server 2012 ポリシー
Microsoft SQL Server System CLR Types
Microsoft System CLR Types for SQL Server 2012(x64)
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Runtime - 10.0.40219
Microsoft Visual J# 2.0 Redistributable Package - SE(x64)
Microsoft Visual Studio 2010 Shell(Isolated) - JPN
Microsoft VSS Writer for SQL Server 2012
SQL Server 2012用SQL Server Browser
vCenter Orchestrator
vCenter Single Sign-On
Visual Studio 2010 Prerequisites - English
VMware Client Integration Plug-in 5.5.0※1
VMware Client Integration Plug-in 5.6.0※2
VMware Remote Console Plug-in 5.1
VMware Tools
VMware vCenter Inventory Service
VMware vCenter Server
VMware vCenter Server - Java Components
VMware vCenter Server - tc Server
VMware VIX
VMware vSphere CLI
VMware vSphere Client 5.5
VMware vSphere PowerCLI
VMware vSphere Web Client
Adobe Flash Player 16 Plugin ActiveX※1
Adobe Flash Player 22 ActiveX※2
Adobe Flash Player 16 NPAPI※1
Adobe Flash Player 22 NPAPI※2

※1 IIJリビジョン:vc-55u2-201511-001でお引き渡しした統合管理サーバが対象です。

※2 IIJリビジョン:vc-55u3-201612-001でお引き渡しした統合管理サーバが対象です。

※3 IIJリビジョン:vc-55u3-201612-001で2016年12月21日~2018年3月28日にお引き渡しした統合管理サーバが対象です。

コントロールパネル
Windows UpdateWindows自動更新更新プログラムを確認しない
新しいプログラムのインストールN/A
重要な更新プログラム更新プログラムを確認しない(推奨されません)
推奨される更新プログラムについても重要な更新プログラムと同様に通知する
すべてのユーザーにこのコンピュータへの更新プログラムのインストールを許可する
アクションセンター(アクションセンターの設定を変更)問題レポートの解決方法を確認

コンピュータの問題に対する解決策解決策を確認しない
問題レポートを有効にする
電源オプションバランス
省電力
高パフォーマンス
システムのプロパティ
パフォーマンス視覚効果

コンピュータに応じて最適なものを自動的に選択する
デザインを優先する
パフォーマンスを優先する
カスタム
詳細設定

仮想メモリ

すべてのドライブのページングファイルのサイズを自動的に管理するチェックなし
選択したドライブC:D:
カスタムサイズ

初期サイズ空欄空欄
最大サイズ空欄空欄
システム管理サイズ
ページングファイルなし
起動と回復起動システム

オペレーティングシステムの一覧を表示する時間● 5秒間
リモートリモートアシスタンス
リモートデスクトップ

このコンピュータへの接続を許可しない
リモートデスクトップを実行しているコンピュータからの接続を許可する
ネットワークレベル認証でリモートデスクトップを実行しているコンピュータからの接続を許可する
管理ツール:セキュリティの設定
ローカルセキュリティポリシーアカウントロックアウトのポリシー

アカウントロックアウトのしきい値0回ログオンに失敗
ロックアカウントカウンタのリセット該当なし
ロックアウト有効期間該当なし
ローカルポリシー

セキュリティオプション

ローカルセキュリティの設定

対話型ログオン:最後のユーザー名を表示しない
イベントビューア
Windowsログアプリケーション

最大ログサイズ262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
セキュリティ

最大ログサイズ262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
システム

最大ログサイズ262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
その他の設定
PowerShellスクリプトの実行権限Unrestricted
PowerCLI有効でない証明書の場合の対応Ignore
インターネットのプロパティ詳細設計

セキュリティ

発行元証明書の取り消しを確認する
サーバーマネージャーIE ESCの構成

Administratorsグループ

オン
オフ
Usersグループ

オン
オフ
ユーザアカウント制御の設定コンピュータに対する変更の通知を受け取るタイミング以下の場合でも通知しない
追加フォルダ追加フォルダC:\SupportLog
ローカルユーザー
ユーザー名フルネームパスワード所属グループルール
AdministratorAdministratorAdministratorsアカウントを無効にする
vcadminvcadminAdministratorsパスワードを無期限にする
monitormonitorUsersパスワードを無期限にする
サーバの役割
項目設定値
Active Directoryライトウェイトディレクトリサービス
DNSサーバー
リモートデスクトップサービス
機能の選択
項目設定値
.NET Framework 3.5.1の機能

.NET Framework 3.5.1
Windows PowerShell Integrated Scripting Environment(ISE)
Windows Serverバックアップの機能

Windows Serverバックアップ
コマンドラインツール
XPSビューアー
リモートサーバー管理ツール

役割管理ツール

AD DSおよびAD LDSツール

AD LDSスナップインおよびコマンドラインツール
Windows PowerShellのActive Directoryモジュール
DNSサーバーツール
ファイアウォール(受信)
名前プロファイル設定値プロトコルローカルポート
Windowsリモート管理(HTTP受信)すべてはいTCP5985
ファイルとプリンターの共有(エコー要求 - ICMPv4受信)すべてはいICMPv4任意
前方参照ゾーン
基本設定ゾーン

ゾーン名.(ルートゾーン)pri.p2.local
ゾーンファイル名root.dnspri.p2.local.dns
逆引き参照ゾーン
基本設定ゾーン

ゾーン名
ゾーンファイル名
レジストリ
レジストリサブキーレジストリエントリデータ型

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\LanmanServer\Parameters

AutoShareServerDWORD0(既定:1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\LanmanServer\Parameters

HiddenDWORD1(既定:0)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

DisableIPSourceRoutingDWORD2(既定:1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

EnableDeadGWDetectDWORD0(既定:1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

EnableICMPRedirectDWORD0(既定:1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

KeepAliveTimeDWORD

300000(5分)(既定:7200000(2時間))

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

PerformRouterDiscoveryDWORD0(既定:2)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

TcpMaxDataRetransmissionsDWORD3(既定:5)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\TCPIP6\Parameters

DisabledComponentsDWORD0xffffffff