Опубликовано: ноябрь 2008 г

Вид материалаРуководство

Содержание


Усовершенствованные FTP-службы
Снижение трудоемкости поддержки и разрешения проблем в работе FTP-сервера
Возможность расширения функциональности
Улучшенная поддержка .NET
Повышение защищенности пула приложений
Портал сообщества IIS.NET
Надежная основа для корпоративных приложений
Масштабируемость и надежность
Использование современных архитектур процессоров
Повышение уровня компонентного представления операционной системы
Повышение производительности и масштабируемости приложений и служб
Поддержка более высоких рабочих нагрузок путем горизонтального масштабирования
Более эффективная поддержка приложений и служб, которым нужны постоянные подключения
Рисунок 27. Закрепление IP-адресов при балансировке сетевой нагрузки
Повышение эффективности мониторинга работоспособности и оповещений для приложений и служб
Поддержка более высоких рабочих нагрузок путем вертикального масштабирования
Увеличение количества поддерживаемых логических процессоров
Более эффективные решения для хранения данных
Повышение производительности решений для хранения данных
Снижение загрузки процессора, позволяющее системам хранения данных работать со скоростью среды передачи
...
Полное содержание
Подобный материал:
1   ...   5   6   7   8   9   10   11   12   13

Усовершенствованные FTP-службы


В Windows Server 2008 R2 входит новая версия служб FTP-сервера, предоставляющая следующие возможности.
  • Снижение трудоемкости администрирования служб FTP-сервера. Новый FTP-сервер полностью интегрирован с интерфейсом администрирования IIS 7,5 и хранилищем конфигураций, как показано на следующем рисунке. Это позволяет администраторам выполнять типичные административные задачи с помощью общей консоли администрирования.



Рис. 25. Интеграция средств администрирования FTP-сервера с диспетчером IIS
  • Расширенная поддержка новых стандартов Интернета. Новый FTP-сервер поддерживает следующие недавно появившиеся стандарты:
  • Повышение безопасности благодаря поддержке протокола FTP поверх SSL
  • Поддержка расширенных наборов символов благодаря поддержке UTF8
  • Расширение возможностей IP-адресации благодаря поддержке IPv6
  • Более тесная интеграция с веб-приложениями и службами. Новый FTP-сервер позволяет указывать имя виртуального хоста для FTP-сайта и создавать несколько FTP-сайтов, которые будут использовать один IP-адрес, но различаться по именам виртуальных хостов. Это дает возможность предоставлять FTP-содержимое и веб-содержимое с одного веб-сайта, привязав FTP-сайт к веб-сайту.
  • Снижение трудоемкости поддержки и разрешения проблем в работе FTP-сервера. Усовершенствованная система ведения журнала поддерживает трафик протокола FTP, отслеживание сеансов FTP, подсостояния FTP и сохранение дополнительных данных в журналах FTP, а также ряд других возможностей.

Возможность расширения функциональности


Разработчики IIS 7.5 стремились облегчить пользователям расширение базовой функциональности, предоставляемой IIS 7.5. Расширения IIS позволяют организациям создавать и приобретать ПО, которое может быть интегрировано с IIS 7.5 таким образом, чтобы это ПО работало как неотъемлемая часть IIS 7.5. На следующем рисунке показано место расширений IIS в архитектуре IIS 7.5.



Рисунок 26. Архитектура расширений IIS в IIS 7.5 в Windows Server 2008 R2

Расширения IIS могут разрабатывать организации, независимые поставщики ПО, партнеры и корпорация Майкрософт. Корпорация Майкрософт создала расширения IIS после выхода окончательной первоначальной версии Windows Server 2008. Чтобы загрузить эти расширения, обратитесь по адресу: ссылка скрыта.
В состав Windows Server 2008 R2 будут входить многие расширения IIS, разработанные корпорацией Майкрософт, включая:
  • WebDAV
  • Интегрированный и переработанный пакет администрирования
  • Поставщик Windows PowerShell для IIS

Улучшенная поддержка .NET


    При установке в режиме ядра сервера поддерживается .NET Framework (версий 2.0, 3.0, 3.5.1 и 4.0). Это позволяет администраторам использовать в данном режиме ASP.NET и пользоваться всеми возможностями командлетов PowerShell. Кроме того, поддержка .NET позволяет выполнять удаленное администрирование с помощью диспетчера IIS и размещать веб-приложения ASP.NET в режиме установки ядра сервера.

Повышение защищенности пула приложений


    Данная возможность основана на использовании изоляции пула приложений, которая была доступна в IIS 7.0. Чтобы повысить надежность и безопасность, каждый пул приложений IIS 7.5 выполняется с использованием собственного удостоверения с меньшими полномочиями. Это позволяет усилить защиту приложений и служб, работающих под управлением IIS 7.5.

Портал сообщества IIS.NET


    Своевременно узнавать о новых дополнениях для IIS в Windows Server 2008 и Windows Server 2008 R2 можно на портале сообщества IIS.NET по адресу ссылка скрыта. На узле портала размещаются новости и подробные инструкции, центр загрузки для новых решений IIS, а также технические форумы и блоги с бесплатными рекомендациями.



Надежная основа для корпоративных приложений


Windows Server 2008 R2 — это лучшая в своем классе платформа корпоративного уровня, способная выполнять любые вычислительные нагрузки в центрах обработки данных и обеспечивающая высокую производительность при работе пользователей в крупных сетях. Чтобы обеспечить выполнение этих задач, Windows Server 2008 R2 поддерживает ряд новых возможностей, которые входят в две основные категории:
  • Масштабируемость и надежность
  • Совместная работа с Windows 7

Масштабируемость и надежность


Windows Server 2008 R2 поддерживает недостижимые ранее объемы рабочих нагрузок, динамическую масштабируемость, доступность и надежность на всех уровнях, а также ряд других новых и обновленных функций, включая:
  • Использование современных архитектур процессоров
  • Повышение уровня компонентного представления операционной системы
  • Повышение производительности и масштабируемости приложений и служб

Использование современных архитектур процессоров


Windows Server 2008 R2 — это первая операционная система Windows, которая будет поддерживать только 64-разрядные процессоры. Поскольку заказчики не могут приобретать 32-разрядные процессоры для серверов всего на 2 года, они не смогут игнорировать повышение производительности и надежности, получаемое в результате перехода к новой архитектуре.

Кроме того, в настоящее время Windows Server 2008 R2 поддерживает до 256 ядер логических процессоров для одного экземпляра операционной системы, а виртуальные машины Hyper-V позволяют адресовать до 32 логических ядер в рамках одной виртуальной машины. Это не только позволяет более эффективно использовать оборудование сервера, но и повышает надежность работы, уменьшая число блокировок и повышая уровень параллелизма.


Повышение уровня компонентного представления операционной системы


Корпорация Майкрософт реализовала концепцию ролей серверов, которая позволяет администраторам уменьшать загрузку операционной системы, удаляя лишний код, и быстро настраивать серверы под управлением Windows для выполнения опре­деленных наборов задач. Windows Server 2008 R2 расширяет возможности этой модели, поддерживая дополнительные роли и предоставляя новые возможности при использовании существующих ролей (например, поддерживая ASP.NET в IIS 7.0).

Кроме того, роли и наборы ролей в Windows Server 2008 R2 преобразованы в соответствии с пожеланиями заказчиков изменить ряд возможностей в популярных сценариях. Например, добавление .NET Framework в список ролей сервера, поддер­живаемых в режиме установки ядра сервера Windows Server 2008, позволило поддерживать в этом режиме работу со сценариями PowerShell.

Повышение производительности и масштабируемости приложений и служб


Разработчики сервера Windows Server 2008 R2 стремились, чтобы эта версия работала быстрее, чем более ранние версии Windows Server, не требуя дополнительных ресурсов системы. Кроме того, Windows Server 2008 R2 обладает расширенными возможностями масштабирования, что позволяет использовать недоступные ранее рабочие нагрузки. Возможности Windows Server 2008 R2, повышающие производительность и масштабируемость приложений и служб:
  • Поддержка нагрузок большего объема путем добавления серверов (горизонтальное масштабирование)
  • Поддержка нагрузок большего объема путем использования или расширения системных ресурсов (вертикальное масштабирование)

Поддержка более высоких рабочих нагрузок путем горизонтального масштабирования


Поддерживаемая Windows Server 2008 R2 возможность балансировки сетевой нагрузки (NLB) позволяет объединять два и более компьютера в кластер и с помощью NLB распределять рабочие нагрузки среди узлов кластера, чтобы одновременно под­держивать большее число пользователей. В Windows Server 2008 R2 в функцию балансировки сетевой нагрузки внесены следующие улучшения:
  • Более эффективная поддержка приложений и служб, которым нужны постоянные подключения
  • Повышение эффективности мониторинга работоспособности и оповещений для приложений и служб, работающих в кластерах балансировки сетевой нагрузки
Более эффективная поддержка приложений и служб, которым нужны постоянные подключения

Как показано на следующем рисунке, возможность закрепления IP-адресов в режиме балансировки сетевой нагрузки позволяет на более длительный срок устанавливать соответствие клиентов узлам кластера. По умолчанию функция балансировки сетевой нагрузки передает каждый запрос разным узлам кластера. Некоторым приложениям и службам (например, приложениям для электронной торговли) необходимо постоянное подключение к одному узлу кластера.



Рисунок 27. Закрепление IP-адресов при балансировке сетевой нагрузки

Администратор может установить время ожидания для состояния подключения, равное нескольким часам или даже нескольким неделям. Ниже приведены примеры приложений и служб, которым может потребоваться эта функция.
  • Универсальный шлюз доступа (UAG), использующий VPN на основе SSL.
  • Веб-приложения, хранящие сведения о пользователе (например, ASP.NET-приложение для покупок в интернет-магазине).
Повышение эффективности мониторинга работоспособности и оповещений для приложений и служб

Как показано на следующем рисунке, пакет управления балансировкой сетевой нагрузки для Windows Server 2008 R2 ведет мониторинг работоспособности приложений и служб, выполняющихся в кластерах балансировки сетевой нагрузки.




Рисунок 28. Мониторинг работоспособности приложений в кластерах балансировки сетевой нагрузки

Поддержка более высоких рабочих нагрузок путем вертикального масштабирования


Новые возможности Windows Server 2008 R2 позволяют использовать более высокие рабочие нагрузки на отдельных компьютерах. Вертикальное масштабирование позволяет уменьшить количество серверов в центре обработки данных и снизить энергопотребление. Поддержка вертикального масштабирования реализована благодаря следующим функциям.
  • Увеличение количества поддерживаемых логических процессоров. Windows Server 2008 R2 поддерживает до 256 логических процессоров.
  • Снижение нагрузки на операционную систему, создаваемой пользовательским графическим интерфейсом. Установка ОС в режиме ядра сервера не только снижает уязвимость к атакам, но и уменьшает загрузку процессора благодаря отсутствию графического интерфейса пользователя. Это позволяет выделять больше вычислительных ресурсов выполняющимся рабочим нагрузкам.
  • Повышение производительности устройств хранения данных. Windows Server 2008 R2 содержит ряд усовершенствований, которые повышают произ­водительность при работе с локальными устройствами хранения данных, а также с устройствами, подключенными по протоколу iSCSI, и другими удаленными хранилищами. Дополнительные сведения об этих усовершенствованиях см. ниже в разделе «Усовершенствования при работе с файловыми службами и устройствами хранения данных, подключаемыми к сети».


Более эффективные решения для хранения данных


Сегодня быстрый доступ к информации важен, как никогда ранее. Чтобы организовать такой доступ, применяются файловые службы и устройства хранения данных, подклю­чаемые к сети (NAS). Решения Майкрософт для хранения данных позволяют предо­ставлять файловые службы и NAS с высокой производительностью и доступностью.

В Windows Server 2008 технологии хранения данных значительно усовершенствованы, а Windows Server 2008 R2 еще более повышает их производительность, доступность и управляемость.

Повышение производительности решений для хранения данных


Windows Server 2008 R2 содержит ряд усовершенствований, повышающих произво­дительность решений для хранения данных.
  • Снижение загрузки процессора, позволяющее системам хранения данных работать со скоростью среды передачи. Термин скорость среды передачи означает максимальную теоретическую скорость передачи данных в кабеле или другой среде передачи. Эта скорость зависит от физических и электрических характеристик кабеля и от протоколов подключения. Окончательная первоначальная версия Windows Server 2008 позволяет обращаться к хранилищам данных со скоростью среды передачи, однако при этом больше нагружает процессор, чем Windows Server 2008 R2.
  • Повышение производительности процессов ввода-вывода решений для хранения данных. Одним из основных изменений, повышающих производи­тельность Windows Server 2008 R2 при работе с хранилищами данных, является усовершенствование процесса ввода-вывода информации при обмене данными с хранилищем. Этот процесс был оптимизирован с целью уменьшения загрузки при работе с хранилищами данных.
  • Повышение производительности при наличии нескольких путей между серверами и хранилищами данных. При наличии нескольких путей к хранилищу для операций обмена данными с хранилищами можно организовать балансировку нагрузки путем балансировки запросов к хранилищу. Windows Server 2008 R2 поддерживает до 32 путей к устройствам хранения данных, в то время как окончательная первоначальная версия Windows Server 2008 поддерживала только два пути. Кроме того, чтобы повысить производительность решения для хранения данных, можно настроить политики балансировки нагрузки.
  • Повышение производительности обмена данными для хранилищ, подклю­ченных по протоколу iSCSI. В Windows Server 2008 R2 входит оптимизированный клиент iSCSI, повышающий производительность при работе с хранилищами данных, подключенными по протоколу iSCSI.
  • Более эффективная поддержка, помогающая оптимизировать подсистему хранения данных. Система хранения данных разработана таким образом, чтобы производители оборудования могли оптимизировать свои мини-драйверы хранилищ. Например, производитель может оптимизировать дисковый кэш для своего мини-драйвера хранилища данных.
  • Уменьшение времени загрузки операционной системы. Если работа томов была завершена ненадлежащим образом или администратор запланировало про­верку дискового тома, при загрузке ОС запускается приложение Chkdsk. В Windows Server 2008 R2 производительность Chkdsk была повышена, что позволило уменьшить время загрузки операционной системы и ускорить восстановление в случае аварийного завершения ее работы (например, в результате отключения питания).

Повышение доступности решений для хранения данных


Доступность хранилища данных является обязательным условием работоспо­собности критически важных приложений. Windows Server 2008 R2 вносит следующие усовершенствования, повышающие доступность решения для хранения данных.
  • Повышение отказоустойчивости соединений серверов и хранилищ данных. Если между сервером и хранилищем данных существует несколько путей, в случае сбоя основного пути Windows Server 2008 R2 может использовать резервный путь. Кроме того, администратор может выбирать приоритет перехода на другой путь с помощью политик балансировки нагрузки для соответствующего решения для хранения данных.
  • Повышение эффективности восстановления в случае ошибок в настройках. Ошибки в конфигурации подсистемы хранения данных могут снизить доступность хранилища. Windows Server 2008 R2 позволяет делать снимки конфигурации подсистемы хранения данных (например, конфигурации iSCSI). Если после какого-либо изменения в работе системы возникнет сбой, администратор сможет быстро восстановить предыдущую версию конфигурации.

Повышение управляемости решений для хранения данных


Обеспечение управляемости систем хранения данных являлось одной из основных задач при создании Windows Server 2008 R2. Windows Server 2008 R2 вносит следующие усовершенствования, повышающие управляемость.
  • Автоматическое развертывание параметров конфигурации подсистемы хранения данных. Windows Server 2008 R2 позволяет автоматизировать процесс настройки подсистемы хранения данных с помощью файла Unattend.xml.
  • Усовершенствование мониторинга подсистемы хранения данных. Подсистема хранения данных в Windows Server 2008 R2 содержит следующие усовершенствования, помогающие выполнять мониторинг:
  • Новые счетчики производительности, снижающие трудоемкость поддержки подсистемы хранения данных и разрешения проблем в ее работе
  • Расширенные средства ведения журналов для подсистемы хранения данных, включая накопители
  • Возможность мониторинга работоспособности подсистемы хранения данных в целом
  • Повышение эффективности управления версиями параметров конфигурации подсистемы хранения данных. Windows Server 2008 R2 позволяет делать снимки конфигурации подсистемы хранения данных. Это дает возможность выполнять управление версиями параметров конфигурации и быстро восста­навливать предыдущие версии конфигураций при обнаружении ошибок.

Более эффективная защита интранет-ресурсов


Сервер политики сети (NPS) исполняет роль сервера, прокси-сервера RADIUS и сервера политики работоспособности NAP. NPS оценивает работоспособность системы для клиентов системы защиты доступа к сети (NAP), выполняет учет, авторизацию и проверку подлинности (AAA) по протоколу RADIUS и выступает в роли прокси-сервера RADIUS.


Платформа NAP включает клиентские и серверные компоненты, которые позволяют всесторонне оценивать работоспособность системы и выполнять авторизацию для использования различных технологий доступа к сети и обмена данными:
  • Защита передаваемых данных по протоколу IPsec
  • Доступ к проводным и беспроводным сетям с проверкой подлинности по протоколу 802.1X
  • VPN-подключения для удаленного доступа
  • Выделение адресов по протоколу DHCP
  • Доступ с использованием шлюза служб терминалов



Windows Server 2008 R2 вносит следующие усовершенствования в NPS.
  • Автоматизированная настройка ведения журнала NPS SQL. Эта функция автоматически настраивает базу данных SQL, необходимые таблицы и хранимые процедуры для учетных данных NPS, значительно уменьшая трудоемкость развертывания NPS.
  • Усовершенствования при ведении журнала NPS. Благодаря усовершенство­ваниям при ведении журнала NPS может одновременно сохранять данные учета и в файле, и в базе данных SQL, переходить от ведения журнала в базе данных SQL к ведению журнала в файле и вести журнал с использование файлов дополни­тельного формата, структура которого похожа на структуру журнала в базе данных SQL.
  • Поддержка нескольких конфигураций средства проверки работоспособности системы (SHV) в SAP. При настройке политики работоспособности администратор может выбирать SHV в конкретных конфигурациях, указывая разные наборы требований к работоспособности для различных конфигураций SHV. Например, администратор может создать две политики сети: политику, указывающую, что на компьютерах, подключенных к интрасети, должно быть активно антивирусное ПО, и политику, указывающую, что на компьютерах, подключенных с помощью VPN, должно быть активно антивирусное ПО и ПО для борьбы с вредоносными программами.
  • Шаблоны NPS. Шаблоны NPS разделяют общие элементы конфигурации RADIUS (такие как общие секреты RADIUS, IP-фильтры, клиенты RADIUS и т. д.) и кон­фигурацию, используемую на сервере. При использовании параметров NPS они наследуют значения, указанные в соответствующем шаблоне. Изменение в шаблоне заменяет соответствующее значение всюду, где использовался данный шаблон. Например, один шаблон общего секрета RADIUS может использоваться разными серверами и клиентами RADIUS. При изменении шаблона общего секрета RADIUS соответствующее изменение наследуется всеми серверами и клиентами RADIUS, в которых использовался данный шаблон. Параметры шаблона NPS можно синхро­низировать с другими NPS-серверами под управлением Windows Server 2008 R2.
  • Миграция серверов службы проверки подлинности в Интернете Windows Server 2003. Эта возможность позволяет переносить параметры настройки сервера IAS, работающего под управлением Windows Server 2003, на NPS-сервер под управлением Windows Server 2008 R2.