490 likes | 609 Views
System Builder Windows Server 2008 R2. 10:00 - 11:00 Windows Server 2008 R2 - základní přehled 11:20 - 12:20 Windows Server 2008 R2 - novinky v oblasti virtualizace 13:30 - 14:30 Windows Server 2008 R2 - novinky v oblasti Active Directory
E N D
System Builder Windows Server 2008 R2 10:00 - 11:00 Windows Server 2008 R2 - základní přehled 11:20 - 12:20 Windows Server 2008 R2 - novinky v oblasti virtualizace 13:30 - 14:30 Windows Server 2008 R2 - novinky v oblasti Active Directory 14:50 - 15:50 Windows Server 2008 R2 - novinky v oblasti zabezpečení 16:15 - 17:30 Windows Server 2008 R2 - migrace z předchozích verzí
Windows Server 2008 R2 novinky v oblasti virtualizace Miroslav Knotek, Microsoft MVP IT Senior Consultant | KPCS CZ, s.r.o. knotek@kpcs.cz | www.konzultant.net | www.kpcs.cz
Agenda přednášky • Serverová virtualizace • Živá migrace • ClusteredSharedVolume • Výkon • Prezentační virtualizace • RDS Session Host • RDGateway • RD Virtualization Host • RD Connection Broker
Windows Server 2008 R2 Serverová virtualizace
Vyšší dostupnost - Live Migration • Migrace virtuálních stanic bez přerušení provozu či poskytovaných služeb • Výhody: • Stálá síťová konektivita • Vysoká dostupnost pro produkční prostředí • Flexibilní správa • Umožňuje dynamické IT prostředí
Správcezahajuje Live migraci pro přesun VM z jednoho serveru na druhý Live MigrationZahájenímigrace Chci přesunout tento VM najiný fyzický server Klientpřistupující k VM SAN VHD
Úvodní kopie obsahuje celou paměť Live MigrationKopírování paměti: kompletní kopie Obsah paměti je zkopírován na nový server Příprava VM SAN VHD
Klienti stále využívají VM, takže dochází ke změnám paměti Live Migration Kopírování paměti: Dirty Pages Klienti stále přistupují k původní VM Paměťové stránky jsou měněny SAN VHD
Hyper-V sleduje změny v paměti a přírůstkově kopíruje tyto změny Každý další cyklus je kratší a objem dat menší Live Migration Kopírování paměti: Přírůstkové kopírování Znovu kopírování změněných částí paměti Menší rozsah změn SAN VHD
Přepnutí je krátké a vždy v rámcitime-outu pro TCP spojení Live MigrationZávěrečné přepnutí VM Závěrečné kopírování VM pozastaven SAN VHD
Do sítě zaslána ARP zpráva pro aktualizaci směrovacích tabulek Protože existující relace jsou zachované, není třeba žádné znovupřipojování Live MigrationZávěrečný úklid Klientje přesměrován na cílový fyzický server VM je po úspěšném přesunu odstraněn z původního fyzického serveru SAN VHD
Processor Compatibility Mode • Umožňuje živou migraci mezi různými typy procesorů v rámci rodiny Intel a AMD (Intel-to-Intel aAMD-to-AMD) • Konfigurace kompatibility na úrovni VM • Výhody • Vysoká flexibilita členů clusteru • Umožňuje živou migraci v širokém rozsahu HW Hyper-V hostitelského serveru
Cluster Shared Volumes (CSV) Souběžný přístup k jednomu disku SAN VHD VHD VHD Disk 5 Single volume
Optimalizované úložiště vhd • Dříve - 1 LUN pro 1 VM • LUN – základní jednotka pro failover • Málo flexibilní • Velké množství nevyužitého místa Volné místo VHD Nevyužité místo Dochází místo VHD Příliš mnoho LUNů pro správu VHD VHD VHD VHD VHD VHD VHD VHD VHD VHD VHD VHD VHD
Optimalizované úložiště vhd • Windows 2008 R2 přináší řešení • 1 LUN pro více VM • VM - základní jednotka pro failover • VM sdílejí volné místo • Jednoduchá a flexibilní správa Volné místo VHD Volné místo VHD VHD VHD VHD VHD VHD VHD VHD VHD VHD VHD
Výkon • Zásadní výkonnostní vylepšení • DynamickéVHD • 64k sekvenční zápis: 3x rychlejší • 4k náhodný zápis • 15x rychlejší • 85% výkonu nativního disku • Disky s fixní velikostí • Hyper-V R1: 94% výkonu nativního disku • Hyper-V R2: Přibližně stejný výkon jako u nativního disku
Jednodušší správa virtualizace • Hyper-V Management Console • Rozhraní PowerShell • SC Virtual Machine Manager 2008
Microsoft Hyper-V Server V2 • Jednoduchý, optimalizovaný a zdarma • “stand-alone” hypervisor • Integrace do Active Directory • Využívá existující nástroje pro správu • Novinky • Živá migrace • Vysoká dostupnost • Podpora Core Parking • Síťová vylepšení • TCP/IP Offload Support • VMQ & Jumbo Frame Support • Přidávání/odebíránívirtuálních disků za chodu • Rozšířený HVCONFIG • Zvýšená škálovatelnost
DynamicMemory – novinka v SP1 • Dynamicky přidává a odebírá paměť virtuálním strojům dle využití • Umožňuje na stejném HW provozovat více VM • Podmínky využití: • Host: Hyper-V V2 + SP1 • Guest: Windows Server 2003 SP2+ a Windows Vista SP2 +
Windows Server 2008 R2 PrezentačnÍ virtualizace
WS 2008 Terminal Services dnes • RemoteApp™ • Vzdálené aplikace, se kterými se pracuje jako s lokálními • Publikování pomocí MSI neboTS Web Access • RD Gateway • Bezpečný přístup z Internetu • Integrace sNetwork Access Protection • RemoteApp & Desktop Web Access • Snadný způsob publikování aplikací • Snadná konfigurace • RD Easy Print • Již není nutná instalace ovladačů tiskáren na terminálový server • 100% funkční přístup k tiskárnám pro uživatel • Investice do platformy • Vylepšená správa díky novému API, WMI • Vylepšená bezpečnost , např. instalace záplat bez restartu
WS08 R2 – nově a lépe lépe lépe nově Vylepšení platformy a správy Nové API, Connection Broker rozšiřitelnost,,Powershellpodpora, Best Practices Analyzer, plná podpora MSI
Windows Server 2008 R2 PrezentačnÍ virtualizaceRDS Session Host
RDS Session Host Admin Tools • Dříveterminálový server • Každý uživatel ve vlastní izolované a virtualizované relaci • Poskytuje remote desktop & RemoteApp • Vysoce škálovatelná centralizace desktopů a aplikací RDS APIs Session Manager Session Memory Space 1 Session Memory Space N Win32k Graphical Subsystem (NTUSER & GDI) Win32k Graphical Subsystem (CSRSS & WinLogon) CSRSS Winlogon CSRSS Winlogon IP Virt Devices IP Virt Devices User Apps User Apps Connection Manager RDP RDPn
RemoteApp • Aplikace vypadá jako lokální – bežné okno • Každý uživatel má vlastní relaci • V jedné relaci více aplikací • Uživatel může přistupovat k několika RD session hostům Session Hosts RDP Remote Desktop Connection Client
RD Session Host(s) RD Web Access RD Connection Broker & Publishing • Snadný přístup k aplikacím • Two modes of operation • Point mód • Přímo ze session hosta • Centralizovanýpublikačnímód • Skrze broker (VDI i RD) • Formulářová autentizace • Single Sign on. (RemoteApp) OR 1. Web Access Retrieves Resource List RD Web Access RD Gateway 3. RDC Launched on click 2. User sees list of applicable resources in IE 4. RDC initiates connection via Gateway
Virtualizace IP • Historicky všechny relace = 1 IP • Problémy s kompatibilitou a bezpečností • Režimy virtualizace IP • Per-program • Per-session • DHCP integrace • Virtuální IP adresyjsou získány z DHCP 10.0.0.1 10.0.0.2 10.0.0.3 RD Server 10.0.0.31 10.0.0.32 10.0.0.33 Backend Server 30
Fair Share CPU Scheduling • Mechanismus pro férové přidělování CPU mezi relace • Každá relace má kvótu na CPU • Aplikováno na úrovni jádra
RDP – vylepšení grafického komfortu • Až 10 monitorů • Obousměrné audio • Windows Media Redirection • Podpora Windows Aero Glass • Enhanced Bitmap Acceleration
Windows 7 a RDS: ideálně společně RD Web Access • RemoteApp & Desktop připojení • Přesměrování panelu jazyků • Aero Glass Remoting Excel.rdp Word.rdp Virtual Desktop.rdp
RDP výkon • Brute-force přístup • 1600 na 1200 desktop potřebuje 1600x1200@32bpp@15fps = 0.92 Gbps • Komprese • Aplikováno na veškerá data
Tuning RDP výkonu • Grafika 70% přenosového pásma • Konfigurovatelné pomocí registry • Vypnutí řízení toku • Přenosové pásmo pro grafiku % • Přenosové pásmo pro data % • Řízení toku po a před kompresí
Windows Server 2008 R2 PrezentačnÍ virtualizaceRD Gateway
RD Gateway RD Virtualization Host(s) AD / NAP / NPS • HTTPSpřístuppro RDP • Nenahrazuje VPN nebo Direct Access • Bezpečnost: • Integrace s NPS • Integrace s NAP RD Session Host 3. RDP Connection made to resource 2. Gateway evaluates policies RD Gateway 1. User request HTTPS based connection
RDGateway • Bezpečnostní vylepšení • Politika přesměrování zařízení • Odpojení při nečinnosti • Re-autentizace • Zprávy • Zobrazí zprávu (EULA) před připojením
Windows Server 2008 R2 PrezentačnÍ virtualizaceRDVirtualization Host
Co je Virtual Desktop Infrastructure (VDI) ? Virtual Desktop Infrastructure (or VDI) is an architectural model where a client OS runs in a server-based virtual machine environment and interacts with the user via a network connection. Its benefits are similar to those of session virtualization with RDS (fka TS). • The storage and execution of a desktop workload (OS, apps, data) is centralized on a virtual machine in the datacenter • Presentation of the UI is managed via a remote desktop protocol (such as RDP or ICA) to client devices Desktop Workload (OS, Apps, Data)
RD Virtualization Host • Řídí VDI virtuály • Start • Vypnutí • Pozastavení • Řízen skrze RD Connection Broker 3. Broker tells RDVH to spin up VM 4. RDVH Sets VM as ready Remote Desktop Client 2. Broker determines right VM RD Virtualization Host 5. RDCB redirect client 1. User requests VM RD Connection Broker & Publishing
Centralizace desktopů: RDS vs. VDI • Požadavky uživatelů mohou být rozhodující • Oba modely používají RDP protokol • Realita bývá kombinace obou přístupů
Windows Server 2008 R2 PrezentačnÍ virtualizaceRDConnection broker
Remote Desktop Connection Broker • Připojení klientů v serverové farmě • TS / RDS relace • Rozklad zátěže
RD Connection Broker • Více funkcí • Agreguje více zdrojů • RDSH Session Directory • RDVH User : VM Directory • Connection Redirector • Vytváří“feed” pro RD Web Access a RemoteApp& Desktop Connection (Win7 pouze) • Connection broker může být nasazen na více serverů 1. Broker Retrieves Resources RD Session Host RemoteApp & Desktop Connection (win7) RD Web Access RD Virtualization Host 2. RD Web Access Retrieves Feed 2. Win7 Clients Retrieve Feed RD Connection Broker & Publishing 3. User Clicks Resource Icon to Launch Remote Desktop Connection client (mstsc.exe)
RD Connection Broker 5. Client connects directly to resource • Více funkcí • Agreguje více zdrojů • RDSH Session Directory • RDVH User : VM Directory • Connection Redirector • Vytváří“feed” pro RD Web Access a RemoteApp& Desktop Connection (Win7 pouze) • Connection broker může být nasazen na více serverů 4. Broker Returns Resource RD Session Host RD Web Access RemoteApp & Desktop Connection (win7) RD Virtualization Host RD Connection Broker & Publishing 4. Connection Initiated to Broker