基于Window Server 2008的時代已經(jīng)來臨2年多,Windows Server 2008是迄今為止最安全和最可靠的 Windows Server 操作系統(tǒng),Windows Server 2008 旨在為強化下一代網(wǎng)絡、提供業(yè)務應用程序連續(xù)性和可靠功能而設計,擁有 Windows Server 2008,您即可在企業(yè)中提供和管理豐富的用戶體驗及應用程序,提供高度安全的網(wǎng)絡基礎架構(gòu),提高和增加企業(yè)效率和價值。

正式版沒發(fā)布前,就在我的本本上安裝使用,用于教學環(huán)境。學生也抱著測試的心理試用,但結(jié)果不盡如人意,原因是:你不能拿現(xiàn)在的銀行卡回到古代的錢莊領錢啊,況且如今也是硬件飛速發(fā)展的時代?;赑E的安裝方式,從性能和速度上得到改進。Windows Server 2008 雖是建立在 Windows Server 先前版本的成功與優(yōu)勢上,不過,Windows Server 2008  已利用基本操作系統(tǒng)進行改善,以提供更具價值的新功能及更進一步的改進。通過其內(nèi)置的虛擬化技術IIS7.0和群集,可以提升您服務器基礎架構(gòu)的可靠性和靈活性,將為您提供一個節(jié)省時間、節(jié)約成本以及具備動態(tài)優(yōu)化能力的數(shù)據(jù)中心解決方案。其它強大功能包括,服務器管理器、PowerShell使得您能夠?qū)Ψ掌鞯呐渲谩⒐芾硪约皹藴驶ぷ鬟M行更為主動的控制。另外,新的安裝選項ServerCore、網(wǎng)絡接入保護、只讀域控制器、終端服務器、和內(nèi)置的權限管理服務等高級安全和可靠性技術都確保了您服務器環(huán)境足以為您的業(yè)務提供一個堅實穩(wěn)固的基礎。

從使用Windows Server2008以來,所了解到在可靠性和安全性上的總體改進,來分析一分體驗和心得:

1.簡易可靠的Windows Server 2008,全新設計的服務器管理器提供一個可使服務器的安裝、設定及后續(xù)管理工作簡化及效率化的整合管理控制臺,長期使用Windows Server2003而初步安裝Windows Server 2008的管理員會因為這一點而驚喜欲狂,而我也不例外,就像Windows98升到windowsXP一樣,很人性化的設計;Windows PowerShell 全新的命令行接口,可讓管理員管理工作自動化;Windows部署服務則可提供簡化且高度安全的安裝方式,讓您通過網(wǎng)絡快速部署操作系統(tǒng)。Windows Server 2008 可為您所有的服務器工作負載和應用程序需求,提供簡易管理的特性、穩(wěn)固的基礎以及更容易的部署。

2. Server Core的安裝模式是Windows Server 2008操作系統(tǒng)安裝的一個新的選項。Server Core的安裝模式提供了一個最小化的服務器角色運行環(huán)境,以削減那些服務器角色的維護管理需要和受攻擊的面,為服務器提供一個最小的運行環(huán)境,Server Core安裝模式僅安裝支持服務器角色所必需的文件和服務。安裝較少的角色和功能表示磁盤和服務的占用空間可以減到最少,還可降低攻擊表面的影響,并讓 IT 人員能更專注于他們所支持的服務器角色。由于 Server Core 能夠加載運行核心基礎架構(gòu)角色服務器所需的最少的操作系統(tǒng)組件,因而可以有效減少補丁需求,進而也提高了核心網(wǎng)絡基礎架構(gòu)服務器的可靠性與安全性。對于ServerCore的管理,支持多種管理方式,見過很多管理方向的技術人員不習慣ServerCroe的使用,在有活動目錄環(huán)境里,可在不基于ServerCore的Windows Server 2008上或客戶端安裝遠程服務器管理工具進行圖形化管理??偟膩碚f,ServerCore作為精簡的Windows Server 2008服務器系統(tǒng),用戶可對其進行量身定制,因此其安全性和性能是非常有保障的,相信會有越來越多的用戶向serverCore邁進。

3.內(nèi)建虛擬化技術(Hyper-V)??蓪⒍嗯_服務器角色整合成可在單一實體服務器,并且并不需要付出額外的成本,進而讓服務器硬件投資的運用達到極致。單個物理服務器就能支持多個業(yè)務系統(tǒng)上的工作負載。虛擬化能幫助企業(yè)盡量優(yōu)化使用硬件資源,提供從數(shù)據(jù)中心到桌面的完整解決方案,通過該解決方案,企業(yè)可以進行有效地服務器整合、提高業(yè)務和服務的可用性、改善IT運維的靈活性,進而優(yōu)化企業(yè)的IT基礎架構(gòu),降低總體擁有成本,最大化您的投資回報率。

4. Windows Server 2008 為終端服務 (Terminal Services) 帶來了全面的性能改進與創(chuàng)新功能,其具備的終端服務RemoteApp 等解決方案使用戶能夠訪問單個獨立的應用程序,而不是只在終端服務器會話中訪問計算機桌面。這些應用運行于主計算機之上,僅向用戶發(fā)送應用窗口,從而能夠顯著減少客戶端所需要的資源,進而降低管理與部署成本。終端服務器網(wǎng)關和終端服務器RemoteApp 不需要使用復雜的虛擬專用網(wǎng)絡(VPN),即可在任何時候,任何地點輕松地進行遠程訪問標準 Windows 程序,還可結(jié)合終端服務器Session Broker為會話提供負載均量。

5. Windows Server 2008 整合了 Internet Information Services 7.0。IIS 7.0 打造一種 Web 服務器,亦是一個安全性強且易于管理的平臺,可用于開發(fā)并可靠地存放 Web 應用程序和服務。借助可簡化管理工作的最新界面,采用全新模塊化設計的 IIS7 使管理員能夠僅安裝所需的組件,從而最大限度地縮小 Web 服務器的受攻擊面。

6.高安全性技術上的改進??梢哉fWindows Server 2008 是史上最安全的 Windows Server,此操作系統(tǒng)在經(jīng)過強化后,不僅可協(xié)助避免運作失常,更可運用新的技術協(xié)助防范未經(jīng)授權而連接至您的網(wǎng)絡、服務器、資料和用戶帳戶的情形,通過其擁有網(wǎng)絡訪問保護(NAP),可確保嘗試連接至您網(wǎng)絡的電腦皆能符合您企業(yè)的安全原則,隨著越來越多的移動用戶和企業(yè)合作伙伴需要連接至企業(yè)組織機構(gòu)的網(wǎng)絡,這使得避免網(wǎng)絡遭受外部威脅的工作始終面臨著嚴峻的考驗。Windows Server 2008 中的網(wǎng)絡接入保護 (NAP) 可阻止不符合規(guī)范的計算機接入企業(yè)網(wǎng)絡,NAP能夠驗證試圖接入網(wǎng)絡的計算機的健康狀況,并確保讓僅符合企業(yè)安全標準的設備才能成功接入。可以想像一下這個情景,某企業(yè)在內(nèi)網(wǎng)上有數(shù)千臺計算機,邊緣防火墻能夠保護專用網(wǎng)絡免受internet上威脅。一天,一名出差員工帶著他的筆記本回到了辦公室,在出差的過程中,筆記本曾連接到外部開放的網(wǎng)絡,而另一個訪客的計算機在該網(wǎng)絡上傳輸了一個蠕蟲,當該員工將自己筆記本連接至專用網(wǎng)絡后,該蠕蟲立即擴散至易受攻擊的計算機,這樣完全繞過了邊界安全,很容易導致,內(nèi)部網(wǎng)絡上幾乎所有計算機都受到感染,NAP可以防止這種情況發(fā)生,在計算機接入內(nèi)部網(wǎng)絡之前,其必須滿足指定的健康要求,才能訪問內(nèi)部網(wǎng)絡,如果這些計算機不滿足健康要求,那么它們將被隔離在某個網(wǎng)絡中。隔離的實現(xiàn)可結(jié)合IPsec連接安全、802.1X、VPN服務器和DHCP服務器。只讀網(wǎng)域控制站(RODC)和 BitLocker 驅(qū)動器加密,更可讓您安全地在分支機構(gòu)部署您的活動目錄數(shù)據(jù)庫。

7.高可用性特性。Windows Server 2008 可為大多數(shù)要求最嚴格的商業(yè)解決方案提供更高的可擴展性,并能通過高可用性特性幫助企業(yè)應對意外停機事件。Windows Server 2008 支持故障恢復群集、網(wǎng)絡負載平衡、動態(tài)硬件分區(qū)、穩(wěn)健的存儲選項以及高級機器自檢架構(gòu)等,可在單點故障問題情況下確保安全。簡化的部署與管理工作還能幫助各種規(guī)模的組織機構(gòu)充分發(fā)揮上述特性的優(yōu)勢,以顯著提高可用性與可靠性。

…………

在長期的教學和服務的過程中,長時間的接觸和使用Windows Server2008 ,給我的感覺是Windows Server 2008提供簡易、可靠的管理、最小化安裝角色、服務器虛擬化、終端服務或可以說是應用程序虛擬化、IIS、群集等新功能、技術,打造了一個全新、安全和可靠Windows Server平臺。

分享到

hanrui

相關推薦