300 likes | 398 Views
System Builder Windows Server 2008 R2. 10:00 - 11:00 Windows Server 2008 R2 - základní přehled 11:20 - 12:20 Windows Server 2008 R2 - novinky v oblasti virtualizace 13:30 - 14:30 Windows Server 2008 R2 - novinky v oblasti Active Directory
E N D
System Builder Windows Server 2008 R2 10:00 - 11:00 Windows Server 2008 R2 - základní přehled 11:20 - 12:20 Windows Server 2008 R2 - novinky v oblasti virtualizace 13:30 - 14:30 Windows Server 2008 R2 - novinky v oblasti Active Directory 14:50 - 15:50 Windows Server 2008 R2 - novinky v oblasti zabezpečení 16:15 - 17:30 Windows Server 2008 R2 - migrace z předchozích verzí
Windows Server 2008 R2 základní přehled Miroslav Knotek, Microsoft MVP IT Senior Consultant | KPCS CZ, s.r.o. knotek@kpcs.cz | www.konzultant.net | www.kpcs.cz
Agenda přednášky • Windows Server cestovní mapa • Primární oblasti změn • Správa serveru • Direct Access, BranchCache • Další vybraná témata
Windows Server cestovní mapaPlnění slibů o nových produktech Následující nová verze 2012? 2 roky Release update 2009 H2 4 roky Major Release 2008 Dnes 2 roky Release Update 2005 Major Release 2003
Produktová řada Customer Segment Consumer Users 3 15 50 75 300 500 Small Business Mid-Size Business Enterprise Business Integrovaná řešení Servery pro obecné použití
Technology Investment Areas Virtualizace Management Web IIS 7.5 ASP .NET na Server Core Správa webu Publikace webu Hyper-V s tzv. Live Migration Hot Add/Remove VM Storage Remote Desktop Services Management napájení PowerShell 2.0 AD Administrative Center Best Practices Analyzer Solidní základ pro podniková řešení Škálovatelnost a spolehlivost Better Together with Windows 7 Podpora >64 Core „Komponentizace“ DirectAccess ™ BranchCache ™ Vylepšené skupinové politky Remote Desktop & App Connections
Windows Server 2008 R2 MANAGEMENT
Přehled • Správa napájení Efektivnější administrace • Remote Windows PowerShell • Grafické rozhraní PowerShell • Rozšíření Windows PowerShell skriptů • Best Practice Analyzers
Správa napájení 2.8 GHz Dual Core Processor • Core Parking Processor Core 1 Active Processor Core 2 Inactive Processor Core 1 Processor Core 3 Inactive Processor Core 4 Inactive Processor Core 2
Možnosti Remote PowerShellu • Fan-Out (jeden na více) • Poslání skriptu • Výběr vlastností – možnost volby, které vlastnosti se vrátí zpět z výstupu • Throttling – omezení souběžně běžícíchinformací • Podpora Async – Spouští příkaz u klientana pozadí • Fan-In (více k jednomu) • Hostingový model • Sdílení statických dat mezi spojeními(eg: cmdlet metadata from snap-in) • Údaje o chodu skriptu na klienta(eg: Connecting, Connected)
Grafické rozhraní pro PowerShell Out-GridView Grafický PowerShell Rozhraní se záložkami Integrované prostředí pro vývoj Barevná syntaxe
Dodržování compliance • Integrovaný Best Practice Analyzer • Ověřuje konfiguraci • Vylepšuje stabilitu infrastruktury • Napomáhá dosažení úrovně SLA
Windows Server 2008 R2 solidní základ pro podniková řešení
Přehled • DirectAccess™ BranchCache™ Read-Only DFS pro pobočkovou bezpečnost
DirectAccess™ • Vzdálený přístup je teď doslova všudypřítomný • Přístup odkudkoli pro Windows 7 a WS2008 R2 • Transparentní zabezpečená konektivita; není třeba služeb dalšího klienta • Používá síťové technologie Windows Serveru 2008 • Není třeba žádných akcí pro připojení do korporátní sítě. • Využívá přístup na bázi politik • Umožňuje správu desktopu nezávislou na poloze či umístění klienta
DirectAccess™ IPv4 Devices IPv6 zařízení Podpora IPv4 skrz 6to4 překladu nebo NAT-PT IT desktop management DirectAccessposkytuje transparentní a zabezpečný přístup k intranetu bez nutnosti VPN Nativní IPv6 s IPSec Možná správa DirectAccess klientů AD Group Policy, NAP, aktualizace Služby IPv6 překladu Podpora přímého spojení k IPv6 intranetu DirectAccess Server Internet Podpora řady síťových protokolů Umožňuješifrování IPSeca autentizaci Windows 7 Client
BranchCache™ • Snižuje zátěž WAN • Vůči uživateli zcela transparentní • Podporuje end-to-end šifrování mezi klientem a serverem • Optimalizace protokolů HTTP, SMB aBITS • Dva modely nasazení: • Distribuovaný režim • Hostovaná cache
Improving Branch PerformanceDistribuovaný režim Klient 2 stahuje identifikátory z centrály Klient 1 Centrála Klient 2 Pobočka Klient 1 stahuje data z centrály Klient 2 prohledává lokální síť, nachází a stahuje data od prvního klienta
Improving Branch PerformanceHostovaná cache Klient 2 stahuje data z cache Obsah je od Klienta 1 uložen do cache Klient 1 Centrála Klient 2 Klient 1 stahuje data z centrály Pobočka Klient 2 stahuje indetifikátory z centrály
Nasazení Povolení BranchCache za pomoci skupinových politik Pobočka Pobočka Instalace volitelné “Windows Branch Cache” komponenty na webový či file R2 server Hostovanácache Pobočka IIS • Volitelně lze instalovat hostovanou cache na pobočce. Klienty lze konfigurovat za pomoci GPO. File Server Group Policy Management Centrála
Otázky Q: Kdy bude BranchCache dostupné ve Windows Vista? A: Nebude. BranchCacheje podporován jen na edicích Windows 7 Enterprise, Ultimate & Windows 2008 R2. Q: Jak veliké soubory jsou cachovány? A: 64 KB a větší. Q: Je zde nějaký timeout? A: 300ms Q: Jaký druh šifrování je použit? A: AES128. Q: Umožňuje informace o hash ID přístup k datům? A: Ne. Přístup musí být udělen souborovým serverem Q: Bude BranchCachefungovat při výpadku WAN linky? A: Ne. Klienti musí být schopni kontaktovat content server pro získání identifikátoru.
Otázky Q: Mohu před-stáhnout soubory do cache? A: Jistě. Díky použití plánovaných úloh, PowerShell Remotinga dalších technologií. Pro WSUS & SCCM, zvažte nasazení na jednom z klientů v každé pobočce před hromadnou instalací. Q: Co se stane v případě, že dojde ke změně lokálního módu cache? A: Lokální cache není tímto ovlivněna a bude stále používána klienty: • Klienti Hosted cache, kteří se stanou klienty Distributed cache, začnou odpovídat na WS-D vyhledávání a poskytovat data ze stejné cache. • Klienti Distributed cache, kteří se stanou klienty Hosted cache přestanou odpovídat na WS-D vyhledávání, ale budou dále využívat lokální cache. Q: Jak dlouho data zůstávají v cache? A: Do té doby, než je použit NetSHa pomocí něho je cache smazána, nebo do momentu, kdy se cache zaplní a začne odmazávat nejstarší data. Q: Je BranchCache podporována na Core Serveru? A: Absolutně!
Shrnutí • BranchCache™ snižuje zátěž WAN linky pro koncové uživatele využívající přenosy HTTP a SMB. Díky tomu navyšuje komfortnost uživatelské práce. • BranchCache™ zrychluje doručení šifrovaných a podepsaných dat v situacích, kdy je použito HTTPS, Ipsec, podepisování SMB a ve stejný moment zajišťuje autorizaci uživatelů serverem v hlavní pobočce. • BranchCache™ nevyžaduje žádné další vybavení na pobočce a může být snadno spravováno využitím stávajících management technologií, jako jsou ActiveDirectory GroupPolicy. • Kolem BranchCache™ vzniká ekosystém partnerských řešení nabízejících zákazníkům výběr řešení přesně pro jejich potřeby.
Vylepšení pobočkové bezpečnosti Regionální datacentrum Podpora pro read-only DFS Read-only DFS replika Read/Write DFS replika Pobočka Poskytuje DFS repliku pouze pro čtení Mazání není povoleno Brání možným změnám v datech na pobočce
Windows Server Backup R2 • Schopnost zálohovat/vyčlenit konkrétní soubory a zálohovat/vyčlenit typy souborů a cesty v rámci diskového oddílu • Zvýšený výkon a možnosti inkrementálních záloh • Nové možnosti pro ukládání záloh • Vylepšen výkon při záloze typu „system state“ a možnost kombinace s jinými zálohami • Vylepšen command-line nástroj (wbadmin) • Vylepšena podpora pro Windows PowerShell