[vSphere 5.5] Microsoft Windows Server 2012 R2 Standardの設定

【参考】

▼表の見方

青字箇所:設定変更箇所

:お客様固有情報、またはサーバ単位の個別設定箇所

Windows Server導入パラメータ
項目仕様
SoftWareの個人用設定コンピューター名
FQDN
リモートデスクトップ接続有効
セキュリティ情報Windows Update無効

アカウントvcadmin
ネットワーク仮想ネットワークアダプタ名vmxnet3 Ethernet Adapter
インターネットプロトコルバージョン4有効
インターネットプロトコルバージョン6無効
Management NW(ローカルエリア接続)
IP Address
Subnet Mask255.255.255.0
Default Gateway
Static Route

宛先IPアドレスゲートウェイアドレス

203.180.60.0/23
203.180.63.0/24
Primary DNS Server127.0.0.1
Primary NTP Server※管理ネットワークのブロードキャストアドレスの2つ前のアドレス
LMHOSTSの参照を有効にする有効
NetBIOS設定既定値
DNSへの自動登録無効
追加するアプリケーションアプリケーション
AD LDS インスタンス VMwareVCMSDS
Microsoft .NET Framework 4 Multi-Targeting Pack
Microsoft Help Viewer 1.1
Microsoft Help Viewer 1.1 Language Pack - JPN
Microsoft Report Viewer 2012 Runtime
Microsoft SQL Server 2008 R2 管理オブジェクト
Microsoft SQL Server 2008 セットアップ サポート ファイル
Microsoft SQL Server 2012(64ビット)
Microsoft SQL Server 2012 Native Client
Microsoft SQL Server 2012 Transact-SQL Compiler Service
Microsoft SQL Server 2012 Transact-SQL ScriptDom
Microsoft SQL Server 2012 セットアップ(日本語)
Microsoft SQL Server 2012 ポリシー
Microsoft SQL Server System CLR Types
Microsoft System CLR Types for SQL Server 2012(x64)
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Runtime - 10.0.40219
Microsoft Visual C++ 2012 Redistributable(x64) - 11.0.61030
Microsoft Visual C++ 2012 Redistributable(x86) - 11.0.61030
Microsoft Visual C++ 2013 Redistributable(x64) - 12.0.30501
Microsoft Visual C++ 2017 Redistributable(x64) - 14.12.25810
Microsoft Visual C++ 2017 Redistributable(x86) - 14.12.25810
Microsoft Visual J# 2.0 Redistributable Package - SE(x64)
Microsoft Visual Studio 2010 Shell(Isolated) - JPN
Microsoft VSS Writer for SQL Server 2012
SQL Server 2012 用 SQL Server Browser
Update for Japanese Microsoft IME Postal Code Dictionary
Update for Japanese Microsoft IME Standard Dictionary
Update for Japanese Microsoft IME Standard Extended Dictionary
vCenter Orchestrator
vCenter Single Sign-On
Visual Studio 2010 Prerequisites - English
VMware Client Integration Plug-in 5.6.0
VMware Plug-in Service
VMware Remote Console
VMware Remote Console Plug-in 5.1
VMware Tools
VMware vCenter Inventory Service
VMware vCenter Server
VMware vCenter Server - Java Components
VMware vCenter Server - tc Server
VMware vSphere CLI
VMware vSphere Client 5.5
VMware vSphere Web Client
コントロールパネル
Windows UpdateWindows自動更新更新プログラムを確認しない
新しいプログラムのインストールN/A
重要な更新プログラム更新プログラムを確認しない(推奨されません)
推奨される更新プログラムについても重要な更新プログラムと同様に通知する
すべてのユーザーにこのコンピューターへの更新プログラムのインストールを許可する
アクションセンター(アクションセンターの設定を変更)問題レポートの解決方法を確認

コンピューターの問題に対する解決策解決策を確認しない
問題レポートを有効にする

電源オプション

バランス
省電力
高パフォーマンス
システムのプロパティ
パフォーマンス視覚効果

コンピューターに応じて最適なものを自動的に選択する
デザインを優先する
パフォーマンスを優先する
カスタム
詳細設定

仮想メモリ

すべてのドライブのページングファイルのサイズを自動的に管理するチェックなし
選択したドライブC:D:
カスタムサイズ

初期サイズ空欄空欄
最大サイズ空欄空欄
システム管理サイズ
ページングファイルなし
起動と回復システムエラー

システムログにイベントを書き込む
自動的に再起動する

デバッグ情報の書き込みカーネルメモリダンプ

ダンプファイル%SystemRoot%MEMORY.DMP
起動システム

オペレーティングシステムの一覧を表示する時間● 5秒間
リモートリモートアシスタンス
リモートデスクトップ

このコンピューターへのリモート接続を許可しない
このコンピューターへのリモート接続を許可する
ネットワークレベル認証でリモートデスクトップを実行しているコンピューターからのみ接続を許可する
管理ツール:セキュリティの設定
ローカルセキュリティポリシーアカウントロックアウトのポリシー

アカウントロックアウトのしきい値0回ログオンに失敗
ロックアカウントカウンタのリセット該当なし
ロックアウト有効期間該当なし
ユーザー権利の割り当て

サービスとしてログオンAdministrators
イベントビューア
Windowsログアプリケーション

最大ログサイズ262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
セキュリティ

最大ログサイズ262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
システム

最大ログサイズ262144KB(256MB)
必要に応じてイベントを上書きする(最も古いイベントから)
イベントを上書きしないでログをアーカイブする
その他の設定
PowerShellスクリプトの実行権限Unrestricted
VMware PowerCLI有効でない証明書の場合の対応Ignore
vSphere CLIショートカット

リンク先

C:\Windows\SysWOW64\cmd.exe

インターネットのプロパティ詳細設定

セキュリティ

発行元証明書の取り消しを確認する

TLS 1.0を使用する
セキュリティ

ローカルイントラネット

サイト

詳細設定

Webサイトhttps://<VC_FQDN>
サーバーマネージャーIEセキュリティ強化の構成

Administratorsグループ

オン
オフ
Usersグループ

オン
オフ
ユーザアカウント制御の設定コンピューターに対する変更の通知を受け取るタイミング以下の場合でも通知しない
追加フォルダ追加フォルダC:\SupportLog
環境変数システム環境変数

PATH

C:\Program Files (x86)\VMware\VMware vSphere CLI\Perl\bin

ローカルユーザー
ユーザー名フルネームパスワード所属グループルール
Administrator(ビルトイン)AdministratorAdministratorsアカウントを無効にする
vcadminvcadminAdministratorsパスワードを無期限にする
monitormonitorUsersパスワードを無期限にする
サーバの役割
項目設定値
DNSサーバー
機能の選択
項目設定値
.NET Framework 3.5 Features

.NET Framework 3.5(.NET 2.0および3.0を含む)
.NET Framework 4.5 Features

.NET Framework 4.5
WCFサービス

TCPポート共有
SMB 1.0/CIFSファイル共有のサポート
Windows PowerShell

Windows PowerShell 4.0
Windows PowerShell 2.0エンジン
Windows PowerShell ISE
Windows Serverバックアップ
WoW64サポート
XPSビューアー
インクと手書きサービス
メディアファンデーション
ユーザーインターフェイスとインフラストラクチャ

グラフィック管理ツールとインフラストラクチャ
サーバーグラフィックシェル
デスクトップエクスペリエンス
リモートサーバー管理ツール

役割管理ツール

DNSサーバーツール
Windowsファイアウォール(受信)
名前プロファイル設定値プロトコルローカルポート
ファイルとプリンターの共有(エコー要求-ICMPv4受信)すべてはいICMPv4任意
リモートデスクトップ接続-シャドウ(TCP受信)パブリックはいTCP任意
リモートデスクトップ接続-ユーザーモード(TCP受信)パブリックはいTCP3389
リモートデスクトップ接続-ユーザーモード(UDP受信)パブリックはいUDP3389
Windowsリモート管理(HTTP受信)すべてはいTCP5985
前方参照ゾーン
(ルート)全般

ゾーン

ゾーン名.(ルート)
ゾーンファイル名root.dns
SOA(Start of Authority)

シリアル番号2
プライマリサーバー(所有者)
責任者hostmaster.pri.p2.local.
ネームサーバー

ネームサーバー
pri.p2.local全般

ゾーン

ゾーン名pri.p2.local
ゾーンファイル名pri.p2.local.dns
SOA(Start of Authority)

シリアル番号101
プライマリサーバー(所有者)
責任者hostmaster.pri.p2.local.
ネームサーバー

ネームサーバー
逆引き参照ゾーン
XXX.XXX.XXX.in-addr.arpa全般

ゾーン

ゾーン名
ゾーンファイル名
SOA(Start of Authority)

シリアル番号102
プライマリサーバー(所有者)
責任者hostmaster.pri.p2.local.
ネームサーバー

ネームサーバー
Microsoft管理コンソール
ローカルコンピューターポリシーコンピューターの構成

管理用テンプレート

システム

Windowsタイムサービス

タイムプロバイダー

Windows NTPクライアントを構成する有効

オプション

NtpServer※管理ネットワークのブロードキャストアドレスの2つ前のアドレス
種類NTP
Windows NTPクライアントを有効にする有効
Windowsコンポーネント

ストア

ストアアプリケーションをオフにする有効
レジストリ
レジストリサブキーレジストリエントリデータ型
HKEY_CURRENT_USER\Control Panel\DesktopFontSmoothingREG_SZ0(既定:2)
HKEY_CURRENT_USER\Control Panel\DesktopUserPreferencesMaskREG_BINARY9012018010000000
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\VisualEffectsVisualFXSettingDWORD2(既定:0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\pri.p2.local\ehvXXXXXXXXvchttpsDWORD1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\SystemEnableLUADWORD0(既定:1)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Control\CrashControlCrashDumpEnabledDWORD2(既定:7)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory ManagementFeatureSettingsOverrideDWORD8
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory ManagementFeatureSettingsOverrideMaskDWORD3
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal ServerfSingleSessionPerUserDWORD0(規定:1)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parametersAutoShareServerDWORD0(既定:1)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parametersHiddenDWORD1(既定:0)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\parametersDisableIPSourceRoutingDWORD2(既定:1)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\parametersEnableDeadGWDetectDWORD0(既定:1)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\parametersEnableICMPRedirectDWORD0(既定:1)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\parametersKeepAliveTimeDWORD300000(5分)(既定:7200000(2時間))
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\parametersPerformRouterDiscoveryDWORD0(既定:2)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\parametersTcpMaxDataRetransmissionsDWORD3(既定:5)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\ParametersDisabledComponentsDWORD0xffffffff
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\VisualEffectsVisualFXSettingDWORD2