380 likes | 569 Views
HOL-WIN60. Microsoft Windows Server 2008 R2 & Ms Windows 7. Francisco Nogal Sánchez fnogal@informatica64.com. Mejor junto a Windows 7. Applocker DirectAccess Branchcaché Servicios Escritorio Remoto RemoteApp Agile VPN Bitlocker to go. Applocker. Control de software via AppLocker.
E N D
HOL-WIN60 Microsoft Windows Server 2008 R2 & Ms Windows 7 Francisco Nogal Sánchez fnogal@informatica64.com
Mejor junto a Windows 7 • Applocker • DirectAccess • Branchcaché • Servicios Escritorio Remoto • RemoteApp • Agile VPN • Bitlocker to go
Control de software via AppLocker Solución Windows Server 2008 R2 y Windows 7 Situación actual AppLocker™ • Eliminar aplicaciones no deseadas • Forzarestandarizacionaplicaciones en la infraestructura • Usuariospuedeninstalar y ejecutaraplicaciones no aprobadas • Aplicaciones no autorizadaspueden: • Introducir malware • Aumentarllamadas al helpdesk • Reducirproductividad
AccesoremotoparatrabajadoresProductivos en cualquiersitio Solucion Windows Server 2008 R2 y Windows 7 Situacion actual Direct Access ™ Oficina Casa Oficina Casa • Mismaexperienciadentro y fuera de la oficina • Aumento de productividad • Posibilidad de distribuirpoliticas y actualizaciones a equiposremotos • Dificultadparaacceder a recursos en lasoficinasremotos • Dificultad de los administradoresparaadministrar y actualizar los equiposremotos
ImplementacionDirectAccess Paso a paso • Determinar la estrategia • Preparadoparamonitorizartrafico IPv6 • Elegirmodelo de acceso: Acceso total a la intranet vs. Accesoselectivo a un servidor • Preparar la infraestructura • Clientes Windows 7 • ServidorDirectAccess con Windows Server 2008 R2 • DC, DNS Server, Active Directory, PKI, Servidor de aplicaciones, etc. • Durante la implementacion • Utilizarasistenteconfiguracion de DirectAccess configuration wizard paraconfigurarservidor de DirectAccess Server y generarpoliticasparaclientes, servidor de aplicaciones y DC/DNS • Modificarlaspoliticas
¿Por qué la redes WAN requieren un trato especial? • Latencia en enlaces WAN • Retraso en la configuración • Retraso en la transferencia de datos • Degrada la experiencia del usuario • Los protocolos pueden recibir un límite de datos basado en el tamaño del buffer Latencia LAN < 1ms Latencia WAN >100ms
Factores de Rendimiento de la Red • El protocolo debe adaptarse a las condiciones variables de la red • Reducir la utilización de la WAN Aplicación Emisora Aplicación Receptora Remitente de Red Receptor de Red RED
Copia de Archivos en Sucursal Windows 7/Server 2008R2 Windows 7 / Server 2008 Windows Server 2008 R2 Windows Server 2008 Enlace lento Enlace lento Clientes Vista SP1 Clientes Windows 7 Cliente 1 Cliente 1 Cliente 2 Cliente 2
Introducción a BranchCache • Reducir la utilización de la red • Mejorar la experiencia del usuario • Mantener Encriptación Punto a Punto • Simplificar la administración e implementación
BranchCache™ - Distributed Cache Main Office Data Get Get ID ID Data Data Get Branch Office Get
BranchCache™ - Hosted Cache Main Office Get Get ID ID ID ID ID Data ID Data Data Data Search Search Get Put Advertize Get La cache de la sucursal está siempre disponible en un servidor WS2008R2 el cual trabaja a través de la subred IP Request Branch Office
Implementación Usar Políticas de Grupo para habilitar BranchCache en los clientes Windows 7 Branch Office Branch Office Instalar la funcionalidad de Servidor Web y Servidor de Archivos junto con BranchCache Hosted Cache Branch Office IIS • Opcionalmente, Instalar la cache hospedada en la sucursal. Configurar los clientes para usarla a través de GPOs File Server Group Policy Management Main Office
RDS User Experience Enhancements • Soporte Multiples Monitores • Soporte de audio mejorado • Redireccion Windows Media • Soporte Windows Aero Glass • Acceleracion Bitmap mejorada
Soporte multi-monitor • Soportepara multiples pantallas y resoluciones • Hasta 16 monitores • Configurable por el administrador
Mejoras audio Entrada y grabacion de audio • Sincronizacion Audio / Video mejorada RD Session Host / RD Virtualization Host
Redireccion Windows Media • Redireccion Windows Media • Video bit stream enviado al clienteparadescompresion • No uso CPU en servidor • Codec debeexistir en el cliente • Windows Media pordefecto RD Session Host/ RD Virtualization Host
Soporte Windows Aero Glass • Soporte Windows Aero Glass RD Session Host
Aceleracion Bitmap mejorada • Microsoft DirectX 9,10,11 • DirectX 9,10,11 esrenderizado en el host y enviado a los clientescomo bitmap (requiere GPU en host) RD Session Host / RD Virtualization Host GPU
RD Easy Print Problemas Solucion TS Easy Print No coincide Coincidenciacercana Mala coincidencia ?
Better Together Windows 7 y RDS • RemoteApp & Desktop Connections • Redireccion de la barra de idiomas RD Web Access Excel.rdp Word.rdp Virtual Desktop.rdp
RemoteApp • CadaRemoteApp server puedepublicardiferentespps • Basado en carga,requerimiento u otroscriterios • Publicacion del servidor(parte del RD Connection Broker) presenta vista unificada • Servidor de publicacionenviaconfiguraciones RDP apropiadas al clienteparaconectar al servidorcorrecto • Puedeincluirconfiguraciones de RD Gateway RD Connection Broker RD Session Hosts RD Client Publishing Server
RD Web AccessRemoteApp & Desktop Connection RD Web Access RD Virtualization Host RD Connection Broker RD Redirector RemoteApp & Desktop Connection RD Session Hosts RD Client
Agile VPN • Nuevo estándar basado en IKEv2 • Funciona con servidores VPN Microsoft y de terceros • Instalacion: • Clientedisponible en Windows 7 • Servidordisponible en Windows 2008 Server R2 • Rol Network Policy and Access Services.
Agile VPN • Solución en Windows 7 / R2 Hoy VPN Server • El clientemantieneunaconexiónpersistente a pesar de laspérdidas/cambios de conectividad • El clientepuedereconectarse a diferentesservidores VPN VPN Server • VPN es el mediomasutilizadoparaacceder a recursoscorporativos • El usuariomovil se tienequereconectarcadavezquepierde/cambia la conectividad de red • Beneficios • Mejora en la experiencia de del usuario • Menorescostes de soporte
Proteccion de datos Windows Server 2008 R2 y Windows 7 BitLocker ToGo™ + • Proteccion de datos en dispositivosinternos y removibles • Forzaruso de encriptado con Group Policies • Informacion de recuperacionguardada en Active Directory • Instalacionsimplificada de BitLocker