[vSphere 5.5] Microsoft Windows Server 2008 R2の設定

【参考】

▼表の見方

青字箇所:設定変更箇所

:お客様固有情報、またはサーバ単位の個別設定箇所

Windows Server導入パラメータ
項目 仕様
SoftWareの個人用設定 コンピュータ名
FQDN
リモートデスクトップ接続 有効
セキュリティ情報 Windows Update 無効

アカウント vcadmin
ネットワーク 仮想ネットワークアダプタ名 vmxnet3 Ethernet Adapter
インターネットプロトコルバージョン4 有効
インターネットプロトコルバージョン6 無効
Management NW(ローカルエリア接続)
IP Address
Subnet Mask 255.255.255.0
Default Gateway
Static Route

宛先IPアドレス ゲートウェイアドレス

203.180.60.0/23
203.180.63.0/24
Primary DNS Server 127.0.0.1
Primary NTP Server ※管理ネットワークのブロードキャストアドレスの2つ前のアドレス
LMHOSTSの参照を有効にする 有効
NetBIOS設定 既定値
DNSへの自動登録 無効
追加するアプリケーション アプリケーション
AD LDSインスタンスVMwareVCMSDS
Microsoft .NET Framework 4 Client Profile※1
Microsoft .NET Framework 4 Client Profile JPN Language Pack※1
Microsoft .NET Framework 4 Extended※1
Microsoft .NET Framework 4 Extended JPN Language Pack※1
Microsoft .NET Framework 4 Multi-Targeting Pack
Microsoft .NET Framework 4.5.2※2
Microsoft .NET Framework 4.5.2(日本語)※2
Microsoft Help Viewer 1.1
Microsoft Help Viewer 1.1 Language Pack - JPN
Microsoft Report Viewer 2012 Runtime
Microsoft SQL Server 2008 R2管理オブジェクト
Microsoft SQL Server 2008セットアップサポートファイル
Microsoft SQL Server 2012(64ビット)
Microsoft SQL Server 2012 Native Client
Microsoft SQL Server 2012 Transact-SQL Compiler Service
Microsoft SQL Server 2012 Transact-SQL ScriptDom
Microsoft SQL Server 2012 セットアップ(日本語)
Microsoft SQL Server 2012 Setup(English)※3
Microsoft SQL Server 2012 ポリシー
Microsoft SQL Server System CLR Types
Microsoft System CLR Types for SQL Server 2012(x64)
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Runtime - 10.0.40219
Microsoft Visual J# 2.0 Redistributable Package - SE(x64)
Microsoft Visual Studio 2010 Shell(Isolated) - JPN
Microsoft VSS Writer for SQL Server 2012
SQL Server 2012用SQL Server Browser
vCenter Orchestrator
vCenter Single Sign-On
Visual Studio 2010 Prerequisites - English
VMware Client Integration Plug-in 5.5.0※1
VMware Client Integration Plug-in 5.6.0※2
VMware Remote Console Plug-in 5.1
VMware Tools
VMware vCenter Inventory Service
VMware vCenter Server
VMware vCenter Server - Java Components
VMware vCenter Server - tc Server
VMware VIX
VMware vSphere CLI
VMware vSphere Client 5.5
VMware vSphere PowerCLI
VMware vSphere Web Client
Adobe Flash Player 16 Plugin ActiveX※1
Adobe Flash Player 22 ActiveX※2
Adobe Flash Player 16 NPAPI※1
Adobe Flash Player 22 NPAPI※2

※1 IIJリビジョン:vc-55u2-201511-001でお引き渡しした統合管理サーバが対象です。

※2 IIJリビジョン:vc-55u3-201612-001でお引き渡しした統合管理サーバが対象です。

※3 IIJリビジョン:vc-55u3-201612-001で2016年12月21日~2018年3月28日にお引き渡しした統合管理サーバが対象です。

コントロールパネル
Windows Update Windows自動更新 更新プログラムを確認しない
新しいプログラムのインストール N/A
重要な更新プログラム 更新プログラムを確認しない(推奨されません)
推奨される更新プログラムについても重要な更新プログラムと同様に通知する
すべてのユーザーにこのコンピュータへの更新プログラムのインストールを許可する
アクションセンター(アクションセンターの設定を変更) 問題レポートの解決方法を確認

コンピュータの問題に対する解決策 解決策を確認しない
問題レポートを有効にする
電源オプション バランス
省電力
高パフォーマンス
システムのプロパティ
パフォーマンス 視覚効果

コンピュータに応じて最適なものを自動的に選択する
デザインを優先する
パフォーマンスを優先する
カスタム
詳細設定

仮想メモリ

すべてのドライブのページングファイルのサイズを自動的に管理する チェックなし
選択したドライブ C: D:
カスタムサイズ

初期サイズ 空欄 空欄
最大サイズ 空欄 空欄
システム管理サイズ
ページングファイルなし
起動と回復 起動システム

オペレーティングシステムの一覧を表示する時間 ● 5秒間
リモート リモートアシスタンス
リモートデスクトップ

このコンピュータへの接続を許可しない
リモートデスクトップを実行しているコンピュータからの接続を許可する
ネットワークレベル認証でリモートデスクトップを実行しているコンピュータからの接続を許可する
管理ツール:セキュリティの設定
ローカルセキュリティポリシー アカウントロックアウトのポリシー

アカウントロックアウトのしきい値 0回ログオンに失敗
ロックアカウントカウンタのリセット 該当なし
ロックアウト有効期間 該当なし
ローカルポリシー

セキュリティオプション

ローカルセキュリティの設定

対話型ログオン:最後のユーザー名を表示しない
イベントビューア
Windowsログ アプリケーション

最大ログサイズ 262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
セキュリティ

最大ログサイズ 262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
システム

最大ログサイズ 262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
その他の設定
PowerShell スクリプトの実行権限 Unrestricted
PowerCLI 有効でない証明書の場合の対応 Ignore
インターネットのプロパティ 詳細設計

セキュリティ

発行元証明書の取り消しを確認する
サーバーマネージャー IE ESCの構成

Administratorsグループ

オン
オフ
Usersグループ

オン
オフ
ユーザアカウント制御の設定 コンピュータに対する変更の通知を受け取るタイミング 以下の場合でも通知しない
追加フォルダ 追加フォルダ C:\SupportLog
ローカルユーザー
ユーザー名 フルネーム パスワード 所属グループ ルール
Administrator Administrator Administrators アカウントを無効にする
vcadmin vcadmin Administrators パスワードを無期限にする
monitor monitor Users パスワードを無期限にする
サーバの役割
項目 設定値
Active Directoryライトウェイトディレクトリサービス
DNSサーバー
リモートデスクトップサービス
機能の選択
項目 設定値
.NET Framework 3.5.1の機能

.NET Framework 3.5.1
Windows PowerShell Integrated Scripting Environment(ISE)
Windows Serverバックアップの機能

Windows Serverバックアップ
コマンドラインツール
XPSビューアー
リモートサーバー管理ツール

役割管理ツール

AD DSおよびAD LDSツール

AD LDSスナップインおよびコマンドラインツール
Windows PowerShellのActive Directoryモジュール
DNSサーバーツール
ファイアウォール(受信)
名前 プロファイル 設定値 プロトコル ローカルポート
Windowsリモート管理(HTTP受信) すべて はい TCP 5985
ファイルとプリンターの共有(エコー要求 - ICMPv4受信) すべて はい ICMPv4 任意
前方参照ゾーン
基本設定 ゾーン

ゾーン名 .(ルートゾーン) pri.p2.local
ゾーンファイル名 root.dns pri.p2.local.dns
逆引き参照ゾーン
基本設定 ゾーン

ゾーン名
ゾーンファイル名
レジストリ
レジストリサブキー レジストリエントリ データ型

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\LanmanServer\Parameters

AutoShareServer DWORD 0(既定:1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\LanmanServer\Parameters

Hidden DWORD 1(既定:0)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

DisableIPSourceRouting DWORD 2(既定:1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

EnableDeadGWDetect DWORD 0(既定:1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

EnableICMPRedirect DWORD 0(既定:1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

KeepAliveTime DWORD

300000(5分)(既定:7200000(2時間))

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

PerformRouterDiscovery DWORD 0(既定:2)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\Tcpip\Parameters

TcpMaxDataRetransmissions DWORD 3(既定:5)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \services\TCPIP6\Parameters

DisabledComponents DWORD 0xffffffff