Ай Лайн
Связаться
Отдел продаж +7 (812) 385-74-84
Время работы пн-пт с 9:00 до 18:00

Администрирование Windows Server из PowerShell

Сводная шпаргалка по управлению Windows Server из PowerShell: сеть, роли и компоненты, службы и процессы, диски, обновления, удалённое управление. Полезна в первую очередь при работе в режиме Server Core, где нет графических инструментов.

Сеть (IP, DNS, шлюз)

# посмотреть интерфейсы и их индексы
Get-NetIPConfiguration
Get-NetAdapter

# статический IP + шлюз (ifIndex из Get-NetAdapter)
New-NetIPAddress -InterfaceIndex 5 -IPAddress 10.0.0.10 -PrefixLength 24 -DefaultGateway 10.0.0.1
# DNS-серверы
Set-DnsClientServerAddress -InterfaceIndex 5 -ServerAddresses 10.0.0.1,8.8.8.8

Тип сети Public → Private (важно для файрвола и обнаружения):

Set-NetConnectionProfile -InterfaceIndex 5 -NetworkCategory Private

Отключение IPv6 на адаптере:

Disable-NetAdapterBinding -Name "Ethernet" -ComponentID ms_tcpip6

Прокси для системных подключений и PowerShell:

netsh winhttp set proxy proxy-server="proxy.example.com:3128"
netsh winhttp show proxy

Имя, часовой пояс, активация

Rename-Computer -NewName "SRV-APP01" -Restart
Set-TimeZone -Id "Russian Standard Time"

# KMS-активация
slmgr /skms kms.example.com:1688
slmgr /ato
slmgr /dlv        # состояние лицензии

Роли и компоненты

Get-WindowsFeature                        # список всех ролей (Installed/Available)
Install-WindowsFeature Web-Server -IncludeManagementTools
Uninstall-WindowsFeature Web-Server
# средства удалённого администрирования (RSAT) на Windows 10/11
Add-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0

Службы и процессы

Get-Service | Where-Object Status -eq 'Running'
Restart-Service Spooler
Set-Service -Name W32Time -StartupType Automatic

Get-Process | Sort-Object CPU -Descending | Select-Object -First 10
Stop-Process -Name notepad -Force

Диски и разделы

Get-PhysicalDisk | Select-Object FriendlyName, HealthStatus, Size
Get-Disk
Get-Partition
# свободное место по всем логическим дискам
Get-CimInstance Win32_LogicalDisk -Filter "DriveType=3" |
  Select-Object DeviceID, @{n='FreeGB';e={[math]::Round($_.FreeSpace/1GB,1)}}, @{n='SizeGB';e={[math]::Round($_.Size/1GB,1)}}

Обновления

# модуль PSWindowsUpdate (удобное управление обновлениями из консоли)
Install-Module PSWindowsUpdate -Force
Get-WindowsUpdate
Install-WindowsUpdate -AcceptAll -AutoReboot

Удалённое управление

# включить WinRM / PowerShell Remoting
Enable-PSRemoting -Force
# выполнить команду на удалённом хосте
Invoke-Command -ComputerName SRV-APP01 -ScriptBlock { Get-Service W32Time }
# интерактивная сессия
Enter-PSSession -ComputerName SRV-APP01

# OpenSSH-сервер как альтернатива
Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
Start-Service sshd; Set-Service sshd -StartupType Automatic

Графическое удалённое управление — через Windows Admin Center (ставится отдельно) или классический Server Manager с другого сервера.

Файлы, архивы, ПО

Copy-Item C:\data\* -Destination \\SRV-APP01\c$\data\ -Recurse
Compress-Archive -Path C:\logs\* -DestinationPath C:\logs.zip
# скачать файл
Invoke-WebRequest -Uri https://example.com/tool.msi -OutFile C:\tool.msi
# список установленных программ
Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* |
  Select-Object DisplayName, DisplayVersion | Where-Object DisplayName

Файрвол

Get-NetFirewallProfile | Select-Object Name, Enabled
New-NetFirewallRule -DisplayName "App 8080" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow

Локальные политики, добавление пользователей в локальные админы и групповые политики WSUS для обновлений настраиваются через групповые политики AD — из PowerShell делается только точечно на отдельном хосте.

Оставить заявку