資源描述:
《windows_server_2008_概述》由會員上傳分享,免費在線閱讀,更多相關內(nèi)容在行業(yè)資料-天天文庫。
1、Windows_Server_2008_概述WindowsServer2008技術概述 MicrosoftWindowsServer2008用于在虛擬化工作負載、支持應用程序和保護網(wǎng)絡方面向組織提供最高效的平臺。它為開發(fā)和可靠地承載Web應用程序和服務提供了一個安全、易于管理的平臺。從工作組到數(shù)據(jù)中心,WindowsServer2008都提供了令人興奮且很有價值的新功能,對基本操作系統(tǒng)做出了重大改進。 更強的控制能力 使用WindowsServer2008,IT專業(yè)人員能夠更好地控制服務器和網(wǎng)絡基礎結構,從而可以將精力集
2、中在處理關鍵業(yè)務需求上。增強的腳本編寫功能和任務自動化功能(例如,WindowsPowerShell)可幫助IT專業(yè)人員自動執(zhí)行常見IT任務。通過服務器管理器進行的基于角色的安裝和管理簡化了在企業(yè)中管理與保護多個服務器角色的任務。服務器的配置和系統(tǒng)信息是從新的服務器管理器控制臺這一集中位置來管理的。IT人員可以僅安裝需要的角色和功能,向導會自動完成許多費時的系統(tǒng)部署任務。增強的系統(tǒng)管理工具(例如,性能和可靠性監(jiān)視器)提供有關系統(tǒng)的信息,在潛在問題發(fā)生之前向IT人員發(fā)出警告?! ≡鰪姷谋Wo WindowsServer2008提
3、供了一系列新的和改進的安全技術,這些技術增強了對操作系統(tǒng)的保護,為企業(yè)的運營和發(fā)展奠定了堅實的基礎。WindowsServer2008提供了減小內(nèi)核攻擊面的安全創(chuàng)新(例如PatchGuard),因而使服務器環(huán)境更安全、更穩(wěn)定。通過保護關鍵服務器服務使之免受文件系統(tǒng)、注冊表或網(wǎng)絡中異?;顒拥挠绊?,Windows服務強化有助于提高系統(tǒng)的安全性。借助網(wǎng)絡訪問保護(NAP)、只讀域控制器(RODC)、公鑰基礎結構(PKI)增強功能、Windows服務強化、新的雙向Windows防火墻和新一代加密支持,WindowsServer2008
4、操作系統(tǒng)中的安全性也得到了增強。 更大的靈活性 WindowsServer2008的設計允許管理員修改其基礎結構來適應不斷變化的業(yè)務需求,同時保持了此操作的靈活性。它允許用戶從遠程位置(如遠程應用程序和終端服務網(wǎng)關)執(zhí)行程序,這一技術為移動工作人員增強了靈活性。WindowsServer2008使用Windows部署服務(WDS)加速對IT系統(tǒng)的部署和維護,使用WindowsServer虛擬化(WSv)幫助合并服務器。對于需要在分支機構中使用域控制器的組織,WindowsServer2008提供了一個新配置選項:只讀域控制
5、器(RODC),它可以防止在域控制器出現(xiàn)安全問題時暴露用戶帳戶?! √摂M化 簡介 WindowsServer2008系列將包括WindowsServer虛擬化(WSv),這是一項強大的虛擬化技術,具有強大的管理功能和安全功能。通過WSv,企業(yè)可以利用已掌握的Windows服務器管理技能,無需購買第三方軟件即可享有虛擬化的靈活性和安全性方面的好處。Microsoft及其合作伙伴為Windows及受支持的Linux來賓操作系統(tǒng)提供了全面的支持。WSv是一個高靈活性、高性能、經(jīng)濟高效且廣受支持的虛擬化平臺。 安全 安全在任何
6、服務器實現(xiàn)中都是一項核心挑戰(zhàn)。承載多臺虛擬機(VM)的服務器(也稱為合并服務器)不僅要承擔與非合并服務器同樣的安全風險,還要面對管理員角色分離的挑戰(zhàn)。WSv有助于提高合并服務器的安全性和解決管理員角色分離的挑戰(zhàn)。WSv通過下列功能來實現(xiàn)此目的: ?強大的分區(qū)能力:虛擬機(VM)就像是完全獨立于運行在同一物理服務器上的其他虛擬機的獨立操作系統(tǒng)容器?! ?硬件級別安全性:較新的服務器硬件中提供了數(shù)據(jù)執(zhí)行保護(DEP)之類的功能,有助于阻止大多數(shù)流行病毒和蠕蟲的執(zhí)行?! ?WindowsServer虛擬化:WSv可幫助防止暴露包含
7、敏感信息的VM,還可以保護基本主機操作系統(tǒng)不會因來賓操作系統(tǒng)而降低安全性。 ?網(wǎng)絡安全功能:啟用了自動網(wǎng)絡地址轉換(NAT)、防火墻和網(wǎng)絡訪問保護(NAP)?! ?最小的受信任計算基礎:減少了攻擊面并提供簡化的輕型虛擬化體系結構。此功能可增強基于WSv的虛擬機的可靠性?! ≡谀承┣闆r下,配置為每個應用程序提供最佳安全性和操作系統(tǒng)環(huán)境的合并服務器可能面臨嚴峻的挑戰(zhàn)。由于WSv創(chuàng)建了一個環(huán)境,在其中可以對每個工作負載配置理想的操作系統(tǒng)環(huán)境和安全配置文件,所以WSv解決了合并服務器上的角色分離問題。WSv允許VM在僅具有所需權限的
8、服務帳戶下運行,從而可以使VM和主機操作系統(tǒng)彼此不受影響。通過WSv,主機操作系統(tǒng)會受到保護,出現(xiàn)安全問題的VM對其他VM產(chǎn)生的損壞也會受到限制?! 姶蟮母綦x能力 服務器虛擬化使具有不同資源要求的工作負載能夠在同一主機服務器上共存。WSv提供了多種功能,便于高效地使用主機