歷時三年的研發(fā),微軟終于推出了新一代的Windows Server系統(tǒng)。在過去的一段時間中,Windows Server的前一代產(chǎn)品—Windows Server 2000/2003,均得到用戶的一致好評。而且無論是在大型企業(yè)用戶還是中小型用戶都對Windows Server 2000/2003給予足夠的肯定。隨著Windows Server 2008 的發(fā)布,業(yè)界將由Windows Server 2008帶到另一個高度。
2. Windows Server 2008特點(diǎn)
Windows Server 2008的在其安全性、靈活性、移動性、可靠性得到進(jìn)一步的提高。由于Windows Server 2008是跨時代的產(chǎn)品,各項(xiàng)特性和功能進(jìn)一步的提高。下面將針對這些方面更為詳細(xì)的解釋。
首先是安裝方面,
安裝過程更加友好
Windows Server 2008安裝過程基本是在一個圖形用戶界面的環(huán)境下完成的,并且處理大部分初始化工作。安裝完成到能夠正常使用,整個過程大約需要15分鐘(按照不同計(jì)算機(jī)配置有一些不同),基本能夠?qū)崿F(xiàn)無人值守安裝。而在Windows Server 2008的整個安裝過程,我們需要進(jìn)行輸入的唯一信息就是產(chǎn)品的密鑰.
對廣大企業(yè)管理人員來說,Windows Server 2003的安裝鍵值令人痛不欲生,不但里面需要進(jìn)行驅(qū)動的添加,而且在其安裝過程中,時不時的需要用戶進(jìn)行干預(yù),如需要調(diào)整時區(qū),修改賬號密碼,序列號的輸入等許多繁瑣的步驟,在Windows Server 2008 中已經(jīng)完全消失,大大加快了整個安裝流程。
總的來說,Windows Server 2008的安全性、靈活性、移動性、可靠性更高。
易用性方面來說,
強(qiáng)大統(tǒng)一的服務(wù)器管理控制臺
服務(wù)器管理(Server Manager)的第一次出現(xiàn)是在Windows Server 2000中。但該功能并沒有想象中的那么有用。但是現(xiàn)在的Windows Server 2008的服務(wù)器管理控制臺進(jìn)行掉了進(jìn)一步的升級強(qiáng)化,除了能讓管理員添加服務(wù)器角色和配置服務(wù)器的細(xì)節(jié)外,新的服務(wù)器管理控制臺還允許配置時間和時區(qū)、設(shè)定Windows Update,等其它一些在過去的安裝過程中彈出來的問題。大大減少了手動安裝系統(tǒng)的時間,
統(tǒng)一的管理界面給你呈現(xiàn)了一個清晰的服務(wù)器配置界面,你可以根據(jù)自己的需要和愛好隨意修改和編輯其中的設(shè)置。
虛擬化
虛擬化是Windows Server 2008的一個重大創(chuàng)新功能。Windows Server 2008的虛擬化功能能“創(chuàng)建”許多的虛擬服務(wù)器,最大限度地發(fā)揮Windows Server 2008的作用。
我們可以在一臺耗資幾萬人民幣的的全新的服務(wù)器上運(yùn)行多臺,例如5臺或10臺,老版的服務(wù)器軟件平臺,甚至包括Windows NT 4.0。這將使系統(tǒng)更加可靠,消耗的功率更低并且占用的空間更少。虛擬機(jī)的使用許可只是根據(jù)的購買版本的不同,提供多臺數(shù)的虛擬機(jī)許可。如果購買了Datacenter版,創(chuàng)建虛擬機(jī)數(shù)量是沒有任何限制的。
安全方面來說
網(wǎng)絡(luò)訪問保護(hù)(NAP)
NAP(Network Access Protection)的網(wǎng)絡(luò)訪問保護(hù)系統(tǒng),使得企業(yè)的個人計(jì)算機(jī)必須完成一系列的管理性測試和任務(wù),否則是不能連接到網(wǎng)絡(luò)的。 大大的加強(qiáng)了整個企業(yè)中網(wǎng)絡(luò)的安全性和穩(wěn)定性。
例如,要求接入電腦的防病毒簽名必須是最新的,所有的操作系統(tǒng)更新都已經(jīng)安裝完畢并且防火墻也已經(jīng)啟用等等。
而如果某臺電腦沒有通過網(wǎng)絡(luò)訪問驗(yàn)證規(guī)則,那么NAP就會自動將該電腦與網(wǎng)絡(luò)隔離,直到所有的更新。
NAP是一個功能強(qiáng)大的Windows 組件,它也可以有效地保護(hù)你的服務(wù)器使它免受猖獗的網(wǎng)絡(luò)病毒的侵襲。同時,它還能讓你方便地確定服務(wù)器的健康度,并限制訪客隨身攜帶的筆記本接入公司內(nèi)網(wǎng)
Windows Server Core
Windows Server 2008允許安裝一臺Windows服務(wù)器的核心安裝(也叫Windows Server Core),這種版本的Windows Server能夠使用最小的系統(tǒng)環(huán)境來提供你說需要的角色。例如,該服務(wù)器只作為DHCP服務(wù)器,那么你只需要開啟DHCP組件就可以了。
而對于Windows Server 2000/Windows Server 2003來說,無論你是否需要。在系統(tǒng)安裝完成之后,將默認(rèn)添加大量的應(yīng)用在我們安裝的服務(wù)器上,雖然我們這個服務(wù)器可能僅僅是用來當(dāng)做DHCP服務(wù)器而已,多組件的安裝,大大的提高了整個系統(tǒng)的安全風(fēng)險,是的企業(yè)的安全出現(xiàn)大的漏洞?! ?
Windows Server Core可以讓你部署一個非常安全的Windows操作系統(tǒng),該系統(tǒng)是為特定的角色量身定做的。例如,一臺專用的DHCP服務(wù)器,一臺DNS服務(wù)器,
Windows Advanced FireWall
Windows Server 2008的防火墻針對Windows Server 2000/Windows Server 2003有著極大的改進(jìn),之前的操作系統(tǒng),其自帶的防火墻功能過于簡陋,而Windows Server 2008 防火墻,修改之后的高級防火墻讓系統(tǒng)的的安全性大幅提。
了解高級安全Windows防火墻
在“深層防御”體系中,網(wǎng)絡(luò)防火墻處于周邊層,而Windows防火墻處于主機(jī)層面。Windows Server 2008的防火墻是基于主機(jī)的狀態(tài)防火墻,它整合了主機(jī)防火墻和ipsec,對防火墻和企業(yè)內(nèi)部的網(wǎng)絡(luò)攻擊進(jìn)行防護(hù)。
與之前版本的防火墻相比較,Windows Server 2008中的高級安全防火墻有了較大的改進(jìn),它不但支持雙向保護(hù),即可以對出站、入站進(jìn)行過濾。而且它將Windows防火墻功能和Internet 協(xié)議安全(ipsec)集成到一個控制臺中。使用這些高級選項(xiàng)可以按照環(huán)境所需的方式配置密鑰交換、數(shù)據(jù)保護(hù)(完整性和加密)以及身份驗(yàn)證設(shè)置。
并且WFAS還可以實(shí)現(xiàn)規(guī)則配置,配置防火墻規(guī)則以提高安全性。
如果數(shù)據(jù)包與規(guī)則中的標(biāo)準(zhǔn)不匹配,防火墻將丟棄該數(shù)據(jù)包,并在防火墻日志文件中創(chuàng)建條目(如果啟用了日志記錄)。
只讀域控制器(Read-only Domain Controllers)
RODC是一個你可以安裝在遠(yuǎn)程地點(diǎn)的域控制器。它為你管理一個只讀的活動目錄數(shù)據(jù)庫副本。RODC掌握著一套最小的信息集,所有的變化都必須來自一個域控制器,它擁有完全控制權(quán),并且給RDOC復(fù)制所需要的信息。
對于許多美國公司來說,僅僅這一個RODC對活動目錄數(shù)據(jù)的保護(hù)性質(zhì)功能,就能夠遷移到Windows Server 2008上來。
腳本語言PowerShell
許多IT管理員家你就按的喜歡使用命令行而不是用戶界面。而在Windows Server 2008中將包括一種新的腳本語言,哪就是PowerShell。它使得IT管理員能夠編寫很多任務(wù)腳本,并自動運(yùn)行許多Windows管理任務(wù)。
3. Windows與linux之爭
之所以業(yè)內(nèi)認(rèn)為Linux在服務(wù)器端的應(yīng)用好于Windows,首先提及的是Linux的穩(wěn)定性,服務(wù)器一般都是企業(yè)級的應(yīng)用,所以系統(tǒng)的安全性無論是對于企業(yè)應(yīng)用的系統(tǒng)還是企業(yè)的業(yè)務(wù)來說都至關(guān)重要。但有一點(diǎn)人們忽視了,那就是企業(yè)級的應(yīng)用一般跑的程序都相對的單一。例如有的企業(yè)服務(wù)器專門來跑ERP,有的只跑數(shù)據(jù)庫,這是Linux的特點(diǎn)所決定的。與之相反,基于Windows的服務(wù)器往往通過虛擬化會跑多個應(yīng)用,。所謂的Linux的穩(wěn)定性只是相對的,應(yīng)用相對單一和簡單,所以穩(wěn)定性相對就要高些,這只是相對穩(wěn)定的結(jié)論,同時說明Linux系統(tǒng)的問題在于其許多功能尚未被廣泛使用。
其二就是Linux的安全性比Windows要高,受到外部攻擊要少,所以對于企業(yè)級的服務(wù)器應(yīng)用,Linux比Windows更具適用性。其實(shí)這里面依舊存在著一些誤區(qū)。據(jù)反病毒軟件廠商賽門鐵克公司一份有關(guān)軟件安全的報告顯示,在所有的商業(yè)性操作系統(tǒng)中,Windows操作系統(tǒng)中出現(xiàn)的漏洞數(shù)量最少,而且發(fā)布補(bǔ)丁軟件的速度最快。將Windows Server與Red Hat Linux的服務(wù)器版Enterprise Server進(jìn)行了對比性研究,將兩個版本的基礎(chǔ)配置、運(yùn)行數(shù)據(jù)庫及web服務(wù)器的進(jìn)行對比后得出的結(jié)論,即微軟的這款服務(wù)器操作系統(tǒng)的安全性高于Red Hat Linux。其實(shí)這也從另一個角度說明Linux在服務(wù)器領(lǐng)域的應(yīng)用并不像有的業(yè)內(nèi)人士稱的占有絕對的優(yōu)勢(據(jù)稱占服務(wù)器市場的30%左右),這從Windows受到的外部攻擊要遠(yuǎn)遠(yuǎn)多于Linux可見一斑。
第三就是業(yè)內(nèi)認(rèn)為Linux在企業(yè)級服務(wù)器的部署成本要低于微軟的Windows。Linux軟件的部署成本相對于Windows較為低廉,但對于企業(yè)來說,部署之后的服務(wù)至關(guān)重要,甚至要超出部署系統(tǒng)本身。但在服務(wù)方面,顯然Linux要高于Windows。對于文件管理,打印,和安全服務(wù)器,兩者的成本比較與此類似。由此可見,Linux初期采購成本的低廉掩蓋了其后續(xù)的支持服務(wù)的費(fèi)用,所以說,所謂的Linux在服務(wù)器應(yīng)用中較微軟的Windows成本更低也相對的。
第四則是有人以Linux在企業(yè)級服務(wù)器中應(yīng)用的增長速度來說明其比Windows更有發(fā)展前途。在目前尚未使用Linux的受調(diào)查者中,有80%在2010年不會采用這一操作系統(tǒng)。這完全印證了Linux使用增長在放緩的趨勢。
此外,由于被Windows Server的應(yīng)用軟件、性能及價格所吸引,許多Linux 的大型企業(yè)用戶開始逐漸轉(zhuǎn)向此操作系統(tǒng)。
綜上所述,所謂的Linux在企業(yè)級的服務(wù)器應(yīng)用要強(qiáng)于Windows并不客觀和全面,而種種的事實(shí)表明,Windows在企業(yè)級的服務(wù)器應(yīng)用仍舊具有優(yōu)勢,尤其隨著微軟最新的Windows Server 2008的推出,Windows在服務(wù)器市場的應(yīng)用會更加強(qiáng)勁。
經(jīng)過上面多項(xiàng)的對比以及功能的詳細(xì)了解發(fā)現(xiàn),Windows Server 系統(tǒng)在服務(wù)器發(fā)展過程中起著舉足輕重的地位,進(jìn)一步的系統(tǒng)規(guī)劃也是極其必要的,如何處事企業(yè)服務(wù)器向Windows Server 2008的過渡是一個艱巨的任務(wù),也是每個微軟工程師所肩負(fù)的責(zé)任。所以服務(wù)器系統(tǒng)版本的推進(jìn)和更新,需要我們機(jī)一部的宣傳和推廣。