揭秘 Windows Server 2008 新功能
【eNet硅谷動(dòng)力專稿】經(jīng)過(guò)長(zhǎng)達(dá)三年的研發(fā),微軟最新的并且是迄今為止最偉大的Windows Server操作系統(tǒng)已經(jīng)發(fā)布了。在過(guò)去的幾年中,Windows Server的前一代產(chǎn)品---Windows Server 2000/2003,都受到了用戶的一致好評(píng)。無(wú)論大型企業(yè)用戶還是中小型用戶都對(duì)Windows Server 2000/2003給予了肯定。而隨著新一代Windows Server 產(chǎn)品的發(fā)布,業(yè)界有理由相信,新的Windows Server 2008肯定能幫助企業(yè)用戶達(dá)到事業(yè)的新高度。
微軟很幸運(yùn),因?yàn)榕c Vista相比 ,Windows Server 2008幾乎在每個(gè)方面都很優(yōu)秀,無(wú)論是用戶界面還是易用性、性能等等。無(wú)論你使用的是哪個(gè)功能,你都會(huì)發(fā)現(xiàn)它更快、更容易部署、更加智能化并且效率更高。總的來(lái)說(shuō),Windows Server 2008的安全性、靈活性、移動(dòng)性、可靠性更高。
不過(guò),有一個(gè)學(xué)習(xí)障礙需要克服---雖然Window Server 2000/2003的大部分規(guī)則同樣適用于Windows Server 2008,不過(guò),新版本也有一些新的功能和特點(diǎn),這需要你慢慢適應(yīng)和學(xué)習(xí)。下面就一一講述。
1.安裝過(guò)程更加友好
Windows Server 2008安裝過(guò)程的用戶界面是非常友好的;安裝過(guò)程基本是在一個(gè)圖形用戶界面(GUI)的環(huán)境下完成的,并且會(huì)為你處理大部分初始化工作。舉例來(lái)說(shuō),當(dāng)我安裝Windows Server 2008的時(shí)候,安裝向?qū)Ь蜁?huì)詢問(wèn)我是否有一個(gè)產(chǎn)品密鑰,在輸入了正確的產(chǎn)品密鑰后,后續(xù)工作就會(huì)不間斷的完成,沒(méi)有進(jìn)一步的問(wèn)題提問(wèn)。整個(gè)過(guò)程大約需要35分鐘,并且不需要我投入太多的精力,基本能夠?qū)崿F(xiàn)無(wú)人值守安裝。
Windows Server 2008的安裝過(guò)程提示我輸入的唯一信息就是產(chǎn)品的密鑰,這使我很好奇:它是如何知道我需要什么樣的系統(tǒng)設(shè)置呢?例如我是否想要配置網(wǎng)絡(luò)連線,或是否希望得到時(shí)區(qū)糾正。不過(guò),我并沒(méi)有太多的去想這個(gè)問(wèn)題。我認(rèn)為Windows XP的安裝過(guò)程中需要太長(zhǎng)的時(shí)間并且需要用戶時(shí)刻盯著它,因此,這將是一個(gè)很受用戶歡迎的變化。
2.更強(qiáng)大的服務(wù)器管理控制臺(tái)
服務(wù)器管理(Server Manager)這一功能的初次亮相是在Windows Server 2000中。不過(guò),該功能并沒(méi)有想象中的那么有用。不過(guò),這一現(xiàn)象恐怕要因?yàn)閃indows Server 2008的新的服務(wù)器管理控制臺(tái)(Server Management Console)而消失了,除了能讓管理員添加服務(wù)器角色和配置服務(wù)器的細(xì)節(jié)外,新的服務(wù)器管理控制臺(tái)還允許配置時(shí)間和時(shí)區(qū)、設(shè)定Windows更新(Windows Update),以及其它一些在過(guò)去的安裝過(guò)程中彈出來(lái)的問(wèn)題。這個(gè)使用便捷的管理控制臺(tái)減少了手動(dòng)安裝系統(tǒng)的時(shí)間,并且給你呈現(xiàn)了一個(gè)清晰的服務(wù)器配置界面,你可以根據(jù)自己的需要和愛(ài)好隨意修改和編輯其中的設(shè)置。
3.網(wǎng)絡(luò)訪問(wèn)保護(hù)(NAP)
Windows Server 2008包含一個(gè)名為NAP(Network Access Protection)的網(wǎng)絡(luò)訪問(wèn)保護(hù)系統(tǒng),它使得企業(yè)的個(gè)人計(jì)算機(jī)必須完成一系列的管理性測(cè)試和任務(wù),否則是不能連接到網(wǎng)絡(luò)的。
Network Access Protection要求接入電腦的防病毒簽名必須是最新的,所有的操作系統(tǒng)更新都已經(jīng)安裝完畢并且防火墻也已經(jīng)啟用。這意味著網(wǎng)絡(luò)管理員大可以對(duì)已經(jīng)連接到網(wǎng)絡(luò)的電腦放心,因?yàn)樗鼈兊摹敖】刀取狈浅5煤谩?
如果某臺(tái)電腦沒(méi)有通過(guò)網(wǎng)絡(luò)訪問(wèn)驗(yàn)證規(guī)則,那么NAP就會(huì)自動(dòng)將該電腦與網(wǎng)絡(luò)隔離,直到所有的更新和補(bǔ)丁安裝完畢。這就意味著用戶如果沒(méi)有更新電腦的補(bǔ)丁包的話,它就很有可能訪問(wèn)不到任何服務(wù)器。
很顯然,NAP是一個(gè)功能強(qiáng)大的工具,因?yàn)樗部梢杂行У乇Wo(hù)你的服務(wù)器使它免受猖獗的網(wǎng)絡(luò)病毒的侵襲。同時(shí),它還能讓你方便地確定服務(wù)器的健康度,并限制訪客隨身攜帶的筆記本接入公司內(nèi)網(wǎng)。NAP既能滿足只有10個(gè)人的小公司的需求,同時(shí)同樣也適用于10000人的大型企業(yè)用戶。
4.虛擬化
虛擬化是Windows Server 2008的一個(gè)重大創(chuàng)新功能。該功能對(duì)于那些仍然運(yùn)行NT4服務(wù)器的用戶來(lái)說(shuō)是一個(gè)天大的好消息,因?yàn)槭褂锰摂M化,它們就能順利地實(shí)現(xiàn)升級(jí),而不會(huì)出現(xiàn)災(zāi)難性的后果。
使用所提供的工具(如需了解更多關(guān)于Windows Server 2008虛擬化工具Hpyer-V的信息,請(qǐng)見(jiàn)www.pcauthority.com.au/127)對(duì)老版服務(wù)器進(jìn)行虛擬化后,就能夠在Windows Server 2008 Core 上面繼續(xù)運(yùn)行它們。
如果你需要更多的服務(wù)器,那么你完全沒(méi)有必要購(gòu)買更多的服務(wù)其硬件設(shè)施---使用Windows
Server 2008的虛擬化工具就能“創(chuàng)建”更多的服務(wù)器平臺(tái)實(shí)例,并且能最大限度地發(fā)揮你為了部署Windows Server 2008而購(gòu)買的硬件設(shè)施的作用。
你完全可以在一臺(tái)耗資幾千美元的全新的1U服務(wù)器上運(yùn)行10個(gè)老版的服務(wù)器軟件平臺(tái)。這將使系統(tǒng)更加可靠,消耗的功率更低并且占用的空間更少。如果你有企業(yè)服務(wù)器(Enterprise Server)的許可,那么你就可以用同一個(gè)許可免費(fèi)安裝四個(gè)虛擬機(jī)。更加令人興奮地是,如果你購(gòu)買了數(shù)據(jù)中心(Datacenter)版,那么你能創(chuàng)建的虛擬機(jī)數(shù)量是無(wú)限的。
5. Windows Server Core
在你目前的服務(wù)器環(huán)境中,你在一臺(tái)服務(wù)器上安裝完整的Windows操作系統(tǒng)和內(nèi)核環(huán)境。然后,你就可以使用角色開(kāi)啟某些功能。但是如果我告訴你,Windows Server 2008允許你可以只執(zhí)行一個(gè)Windows服務(wù)器的核心安裝(Windows Server Core),這使得你可以用最低限度的環(huán)境運(yùn)行你所需要的角色,你會(huì)怎么做呢?如果你的服務(wù)器將用作DHCP服務(wù)器,那么你就可以設(shè)定角色使它只作為DHCP服務(wù)器使用。這樣你就不再需要安裝整個(gè)Windows操作系統(tǒng),只需要安裝你需要的功能。并且最大的一個(gè)好處就是它有一個(gè)最精簡(jiǎn)的用戶界面(UI) 。
Windows Server 2008包含的Windows Server Core可以讓你安裝一個(gè)非常精簡(jiǎn)的Windows服務(wù)器版本。舉例來(lái)說(shuō),Windows Server Core沒(méi)有的用戶界面,但是卻是非常適合于用作應(yīng)用服務(wù)器。
在你安裝了Windows Server Core并且啟動(dòng)之后,你看到的只是一個(gè)命令行和最精簡(jiǎn)的用戶界面UI。與完整的操作系統(tǒng)相比,安裝Windows Server Core之后你缺少的功能有:桌面外殼(航空效果、壁紙等)、CLR、.NET Framework、MMC控制臺(tái)或管理單元、開(kāi)始菜單、控制面板、Internet Explorer、Windows Mail、WordPad, Paint, 資源管理器(Windows Explorer)、運(yùn)行框等。它只是一個(gè)最小的核心操作系統(tǒng)。
這就是你所要的核心操作系統(tǒng),它能幫助你完成所需做的一切。Windows Server Core可以讓你部署一個(gè)非常安全的Windows操作系統(tǒng),這一系統(tǒng)是為某一角色量身定做的。這種類型的配置可以讓企業(yè)很容易合并Windows Server,形成一個(gè)特定的鎖定角色。例如,你可能有一臺(tái)專門的命令行IIS Web服務(wù)器,一臺(tái)專用的DHCP服務(wù)器,一臺(tái)DNS服務(wù)器,不過(guò)有了Windows Server 2008你就能一步到位,將這三臺(tái)服務(wù)器通過(guò)虛擬化技術(shù)合并到一臺(tái)機(jī)器上。許多數(shù)據(jù)中心和網(wǎng)絡(luò)運(yùn)營(yíng)中心(NOCS)如果安裝了Windows Server Core,肯定會(huì)受益匪淺。這是一中非常安全和緊湊的操作系統(tǒng)部署方式。
6. 只讀域控制器(Read-only Domain Controllers)
如果你的企業(yè)有分支辦事處或子公司,那么新版服務(wù)器所包含的只讀動(dòng)態(tài)目錄(Read-Only Active Directory、ROAD)功能可能會(huì)使你很感興趣,該功能可以確保企業(yè)的所有業(yè)務(wù)都集中化。
在理想的情況下,所有的域控制器都應(yīng)該位于一個(gè)單一的服務(wù)器機(jī)房,時(shí)刻有人監(jiān)視,并且配備無(wú)限的帶寬和動(dòng)力。而我們目前所居住的世界卻不是這樣子的,許多公司在國(guó)內(nèi)或世界各地都有子公司或分支辦事處。但是Windows Server 2008可以讓你配置只讀域控制器(RODC)。
RODC是一個(gè)你可以安裝在遠(yuǎn)程地點(diǎn)的域控制器。安裝它的唯一目的是為你托管一個(gè)只讀的動(dòng)態(tài)目錄(Active Directory、AD)數(shù)據(jù)庫(kù)副本。這種方法可以讓你不必?fù)?dān)心遠(yuǎn)在數(shù)百或數(shù)千英里之外的域控制器的物理安全。RODC掌握著一套最小的信息集,所有的變化都必須來(lái)自一個(gè)域控制器,它擁有完全控制權(quán),并且給RDOC復(fù)制所需要的信息。
在現(xiàn)實(shí)世界中,一個(gè)大型的汽車經(jīng)銷商可以將所有的域控制器放在公司總部的機(jī)房里,而在世界各地的代理商那里安裝一個(gè)RODC,而目前的做法都是安裝一個(gè)功能完整的域控制器。
對(duì)于許多美國(guó)公司來(lái)說(shuō),僅僅這一個(gè)RODC功能就值得它們遷移到Windows Server 2008上來(lái)。
7.腳本語(yǔ)言PowerShell
許多IT管理員喜歡使用命令行而不是UI用戶界面。Windows Server 2008包括一種新的腳本語(yǔ)言,也就是所謂的PowerShell。PowerShell使得IT管理員能夠編寫很多人物腳本,并能夠自動(dòng)運(yùn)行許多Windows管理任務(wù)。PowerShell最大的優(yōu)點(diǎn)在于它是基于.NET的,并且,如果你沒(méi)有編寫腳本語(yǔ)言的經(jīng)驗(yàn)或者效率不高的話,你也不必害怕,因?yàn)橛谐^(guò)130個(gè)標(biāo)準(zhǔn)的命令行工具可供你選擇。
現(xiàn)象一下,如果你能迅速編寫一個(gè)腳本能快速檢查你環(huán)境中的每臺(tái)服務(wù)器的Service Pack級(jí)別和網(wǎng)絡(luò)配置,這是一件多么令人高興的事情啊。Powershell腳本語(yǔ)言的功能性是無(wú)可限量的。它也是微軟計(jì)劃的一部分,使你能夠在Windows環(huán)境下用腳本編寫每一項(xiàng)任務(wù)。
也需,你的遠(yuǎn)程用戶的需求是你迅速前移到Windows Server 2008上的一個(gè)重要原因。就目前而言,如果你想要遠(yuǎn)程用戶訪問(wèn)你的系統(tǒng),一般的做法是配置一個(gè)虛擬專用網(wǎng)絡(luò)(VPN)連接到你的網(wǎng)路。有些人可能會(huì)覺(jué)得這種方式給遠(yuǎn)程用戶提供了太多的接入權(quán),風(fēng)險(xiǎn)太大了。
8. 終端服務(wù)網(wǎng)關(guān)(Terminal Services Gateway、TSG )
在Windows Server 2008 中,你可以使用終端服務(wù)網(wǎng)關(guān)(Terminal Services Gateway、TSG ),讓你的遠(yuǎn)程用戶通過(guò)你的防火墻安全地訪問(wèn)你網(wǎng)絡(luò)中的終端服務(wù)器上運(yùn)行的應(yīng)用。將該功能與Windows Server 2008包含的新的發(fā)布應(yīng)用相結(jié)合,你就能得到一個(gè)更加安全的終端用戶部署方案。如果這些對(duì)你來(lái)說(shuō)都不重要并且你覺(jué)得自己的VPN非常安全的話,那么遷移Windows Server 2008對(duì)你來(lái)說(shuō)是沒(méi)有意義的。
9.開(kāi)始菜單搜索
我很高興地看到Windows Server 2008 的開(kāi)始菜單中包含了搜索功能。我是Windows Vista的早期測(cè)試用戶之一,所以我已經(jīng)非常習(xí)慣開(kāi)始菜單上的搜索框的存在。所以,當(dāng)我看到Windows Server 2008 的開(kāi)始菜單中包含了搜索功能時(shí),我顯得異常興奮。利用開(kāi)始菜單上的這個(gè)小小的搜索框,你能夠找到任何控制臺(tái)、應(yīng)用程式或網(wǎng)站,這簡(jiǎn)直太方便和實(shí)用了。Windows Server 2003也有搜索方法也相當(dāng)不錯(cuò),不過(guò)Windows Server 2008所使用的type-and-go搜索方法是令人驚嘆的。
最后,不要忘記,Windows Server 2008服務(wù)器平臺(tái)僅僅是一個(gè)開(kāi)始---微軟還有一系列功能強(qiáng)大的服務(wù)器應(yīng)用軟件,不過(guò)需要額外的費(fèi)用。比如,Exchange Server提供了強(qiáng)大的電子郵件和群件功能。而SQL Server則是一個(gè)功能強(qiáng)大的數(shù)據(jù)庫(kù)。
此外,還有其它一些工具---比如系統(tǒng)中心(System Center Management)管理工具。事實(shí)上,如果用戶遷移到Windows Server 2008 平臺(tái)上,那么System Center應(yīng)該是必備工具。因?yàn)樗w了從虛擬化管理到多層次備份和恢復(fù)等所有功能。
同往常一樣,過(guò)渡到一個(gè)新的Windows服務(wù)器平臺(tái)并不是一朝一夕的事。為了保證能從這筆投資上獲得最大的收益,用戶需要做精心的打算和規(guī)劃。這就意味著你必須先試用Windows Server 2008 的所有這些新功能,在這個(gè)過(guò)程中,你可能需要使用一個(gè)虛擬機(jī)環(huán)境來(lái)幫助你,然后你才能決定哪項(xiàng)功能適合你的環(huán)境。
毫無(wú)疑問(wèn),Windows Server 2008馬上就要迎來(lái)屬于自己的黃金時(shí)間。對(duì)于用戶來(lái)說(shuō),沒(méi)有必要等到Service Pack 1發(fā)布之后才考慮部署---事實(shí)上,標(biāo)準(zhǔn)版的Windows Server 2008 已經(jīng)被標(biāo)上了“SP1”的標(biāo)簽。這是因?yàn)樗cWindows Vista SP1 所做的修改是同步的。
不過(guò),為了部署Windows Server 2008,你還是需要投入一些費(fèi)用來(lái)購(gòu)買一些新的服務(wù)器硬件---64位的多核服務(wù)器以及許多RAM。千萬(wàn)不要吝嗇,與Windows Server 2008 帶來(lái)的回報(bào)相比,這些投資是絕對(duì)值得的。
