微软 MCITP2008 认证课程介绍
Exchange 2003/2007深度培训
CCNA  远程培训 下载试听
MCITP 远程培训 下载试听
CCNA 视频课件低至100元
WinOS 技术论坛积分规则
新书推荐 ——《架构之美》
远程培训:08网络架构+活动目录
返回列表 查看 1023 | 回复 0 发帖

Windows Server 2008 技术新特性

Windows Server 2008 技术新特性

Windows Server 2008 技术新特性
产品亮点
. 针对 Web 而建
Internet Information Services 7.0 是一个强大的应用程序和 Web 服务平台,可助您简化
Web 服务器管理,这个模块化的平台提供了简化的、基于任务的管理界面,更好的跨站点
控制,增强的安全功能,以及集成的 Web 服务运行状态管理。
Internet Information Server (IIS) 7 和 .NET Framework 3.0 提供了一个综合性平台,用于
建立连接用户与用户、用户与数据之间的应用程序,以使他们能够可视化、共享和处理信息。
. 虚拟化
Windows Server 2008 的虚拟化技术,可助您在一个服务器上虚拟化多种操作系统,如
Windows、Linux 等等。服务器操作系统内置的虚拟化技术和更加简单灵活的授权策略,可
助您获得前所未有的易用性优势并降低成本。
Windows Server 2008 可助您灵活地创建敏捷、动态的数据中心,以满足您不断变化的业
务需求。
借助Terminal Services Gateway 和 Terminal Services RemoteApp ,您可以轻松进行远
程访问并与本地桌面应用程序进行集成,还可实现在无需 VPN 的情况下,安全无缝地部
署应用程序。
. 安全性
Windows Server 2008 是迄今为止最可靠的 Windows Server,它加强了操作系统安全性
并进行了突破安全创新,包括 Network Access Protection、Federated Rights
Management、Read-Only Domain Controller,可为您的网络、数据和业务提供最高水平的
安全保护。
Windows Server 2008 可帮助您保护服务器、网络、数据和用户帐户安全,以免发生故障
或遭到入侵。
Network Access Protection 能够帮助您隔离不符合组织安全策略的计算机,并提供网络限
制、更正和实时符合性检查功能。
Federated Rights Management Services 提供了一个综合性信息保护平台,可对敏感数据
提供持续性保护,同时帮助降低风险并保证符合性。
Read-Only Domain Controller 可支持部署 Active Directory Domain Services,同时限制整
个 Active Directory 数据库的复制,以便更好地防止服务器的信息泄露或被窃取。
. 坚实的业务基础
Windows Server 2008 是迄今为止最灵活、最稳定的 Windows Server 操作系统,借助其
新技术和新功能,如 Server Core、PowerShell、Windows Deployment Services 和加强
的网络和群集技术,为您提供了性能最全面、最可靠的 Windows 平台,可以满足您所有
的业务负载和应用程序要求。
Server Manager 可以加速服务器的安装和配置,并能通过统一的管理控制台,简化进行中
的服务器角色管理。
Windows PowerShell 是一个全新的命令行 Shell, 提供130 多种工具,以及集成的脚本
语言,帮助管理员实现例行系统管理任务自动化,尤其是针对跨多个服务器的任务自动化。
Server Core 是一个全新的安装选项,仅包含必要的组件和子系统,而没有图形用户界面,
以提供一个具有高可用性,且较少需要进行更新和服务的服务器。
上一个服务器版本的Windows 还是Windows Server 2003,尽管期间微软发布过Windows
Server 2003 R2,但是毕竟不是一个独立的新版本。因此,此次即将发布的Windows Server
2008 备受微软重视,与Windows Server 2008(Windows Longhorn Server)相关的重大特性
也被媒体反复渲染。其中,有很多特性已经为大多数IT 专家们所熟悉,比如有关不带图形
界面的安装版本Server Core、PowerShell 以及虚拟化技术 Windows Server
Virtualization(其开发代码为Viridian,简称为WSV)。但是 Windows Server 2008 依然有一
些不为人知的特性,或者说被大多数人所忽略掉的特性。
如下是所列举的这九项被大家所忽视的 Windows Server 2008 的特性(按照重要性的
高低,采用了倒数计数的方式):
1、PMC(Print Management Console,打印管理控制台)。该特性最先是在 Windows
Server 2003 R2 中发布的。但是与在Windows Server 2003 R2 版本中的不同,在Windows
Server 2008 中,PMC 成为了一个原生的功能,对每个用户都可用。PMC 成为了微软管理
控制台(MMC)的一部分,可以允许每个管理员从一个单一的控制台监测到整个企业内的每
一台打印机。此外,管理员可以利用组策略来将打印机映射到特定的用户群组,从而使得该
组无需实际安装打印机即可使用。
2、Auditpol。Auditpol 是一个详细的登录工具,允许用户在企业中任何机器上配置、
创建、备份以及还原审计策略。在尤其强调法规遵从的现在,审计比以往任何时候都要重要,
因此Auditpol 或许将会终结对第三方审计应用程序的需求。它包含了一个大大扩展的审计
账户列表,而不仅仅是Windows Server 2003 中所展现的那种简单的审计工具,并且
Auditpol 中还包括了成百上千的不同类别。因此,可以如Ralston 所说,允许客户“创建在
操作系统里面中所发生的事情的详细追踪”。
3、WinRS(Windows Remote Shell,Windows 远程Shell)。为了在 Windows Server
2003 中连接到远程计算机上的命令行界面,管理员必须使用Terminal 服务。而所谓的
Terminal 服务很好,但是可扩展性并不是很好,需要连接到每一台远程计算机上的控制台。
WinRS 则可以在必要的时候创建到任何远程计算机的安全连接,并且只需要从单个控制台
进行这一切操作。这将给管理员带来显著的时间成本的降低。
4、事件推进。这个特性对那些在桌面端运行Vista 的企业用户有意义。事件推进功能
将一些被选中的计算机的日志聚合起来并且推进到中央控制台,从而使得管理员的管理更加
高效。比如说,管理员收到了客户端用户的求救,用户说他看见了一个代号为“事件51”的报
错信息显示在其屏幕上,这就表明发生了登录问题。与此前在局域网中应用嗅探技术以便侦
测安全等问题不同,管理员只需要简单地在服务端的控制台中“订阅” Vista 计算机的事件信
息即可,这样那些Vista 桌面端机器就会自动发送管理员所需求的信息到控制台中。
5、AD RMS(Active Directory Rights Management Services ,活动目录权限管理
服务)。在 Windows Server 2003 中,AD RMS 对应的功能为Windows 权限管理服务
(Windows Rights Management Services)。它在Windows Server 2003 中仅作为插件产品
而存在,并且需要额外购买。在Windows Server 2008 中,AD RMS 成为了一项内建功能,
并且包含了某些升级功能。AD RMS 帮助创建权限保护的文件,侦听权限保护信息,并且
确保合适的用户具备合适的权限来访问权限保护的数据。对Windows Server 2008 来说,
AD RMS 的某些改进包括通过MMC 管理AD RMS 的能力等。
6、新的密码策略。在活动目录(AD)中,域是一个安全分界线。作为 Windows Server
2008 的先期版本,Windows Server 2003 的安全分界线被限定为每个域拥有一个密码策略。
这是一个比较受限的措施,因此在Windows Server 2008 中已经被取消。现在管理员无需
通过创建新域来获得一个新的密码策略,管理员只需要为特定的群组或者用户设定密码策略
即可。如果企业中的CEO 或者 CIO 需要更为严格的密码策略,这在Windows Server 2008
中很容易达成。
7、群组策略的改进。Ralston 表示群组策略有两处改进,这都是管理员关注的问题。
第一个就是用于群组策略设置的可搜索的数据库。很多管理员都曾使用过Excel 表来追踪其
群组策略的设置。设若有数千条类似的设置,那么显然通过Excel 表的方式将会带来很大的
麻烦。现在,通过群组策略管理控制台,管理员能够搜索策略,无需Excel 表,从而显著
提升效率。
第二个群组策略的升级是在群组策略设置中添加注解的能力。在设置中添加注解将不仅
帮助当前的管理员,也能帮助未来的管理员进行有关群组策略的故障检测。比如说,在管理
员配置群组策略时,管理员能够添加注解,为什么需要配置如此特别的策略;然后,如果需
要进行故障检测或者重新配置该策略时,那么该管理员(或者其继任者)能够明白配置该策略
的来龙去脉。此外,当管理员进行群组策略建模时,指出不同的策略的不同含义,那些注解
因此能够在报表中显示出来,能够简化群组策略的架构。
8、IT 管理员们在迁移或者升级到一个新的操作系统时,最关注的问题之一就是安装的
方便性。目前无法发现有关Windows Server 2008 更多的特定细节,从微软的官方博客来
看, Windows Server 2008 将会在升级或者迁移时,给客户尽可能多的说明性的指导。它
将会为管理员提供一些工具,帮助部署、升级和维护 Windows Server 2008。
9、潜在的网络速度提升。网络承载着传递更多数据的重任。自1995 年以来,能够在
一个包中被发送出去的网络数据包大小都维持在64KB,其数据传输流量大概在 5MB 大小。
这就好像一个大卡车里面只装了一个很小的箱子在到处行驶,尽管车很大,但是根本没有提
高运输能力。今天的网络也是如此,如果网络的传输能力很强,但是数据包的大小依然很小,
那么也没有太大的意义。在Windows Server 2008 中几乎重写的网络堆栈包活了一些全新
的技术,比如说允许更大的数据包进入网络等。同时,它也可以即时改变网络传输中的数据
包的大小,使得其在传输时更具效率。数据包大小的上限被修改为512KB,因此能够转化
为大概40MB 的吞吐量。换句话说就是,如果网络被正确地配置和调优之后,能够以此前8
倍的速度运行。这的确是一项令人激动的改进。

返回列表 查看 1023 | 回复 0