仔细阅读了Windows Server 2008的说明书,发掘其对企业的帮助。
最显著的改变
与从Windows 2000 Server到Windows Server 2003系统的改进——只进行了相当少的更新——不同,Windows Server 2008对构成Windows Server产品的内核代码库进行了根本性的修订。
Windows Server 2008和Windows Vista系统——直接源自安全发展模式(secure development model)共享的基础代码数量很少。这是微软公司编程方法的重大改变,其将安全代码放置在了所有指令前面。因此,你在Vista 和Windows Server 2008系统都可以看到很多新的功能和更新,这都是增加了安全代码库同时提高了系统整合和可靠性的结果。
对Windows Server 2008更新包括对Server Core和Internet Information Services 7.0的彻底更新。以下是更新的详细情况。
图一,Server Core
Server Core
Server Core是Windows Server 2008最小的安装选择部分,其仅包括一个执行文件的子文件和服务器任务。管理是通过命令行(见图一)或者通过一个未加入的结构文件。
据微软公司说,"Server Core的设计目的是用于拥有很多服务器的企业(这些企业有的仅仅需要执行专门的任务,但是却有着超出其所需的稳定性或者在高安全需求的IT环境。“因此,Core服务器所能担当的角色很少。其仅是:
*动态主机配置协议(Dynamic Host Configuration Protocol)服务器
*域名系统服务器
*文件服务器,包括文件复制服务(file replication service),分布式文件系统(distributed file system),分布式文件复制系统(distributed file system replication),网络文件系统和单一执行个体存储器(network file system and single instance storage)。
*打印服务
*区域控制器,包括一个只读区域控制器
*Active Directory Lightweight Directory Services服务器
*Windows服务器虚拟化
*IIS,尽管只有正常功能的一小部分,确切地说,仅有静态HTML主机,也没有动态Web应用软件支持
*Windows多媒体服务(Windows Media Services)
其次,Server Core可作为微软集成系统的一个部分,采用网络下载平衡、主机Unix软件,对这些组成部分的驱动用Bitlocker进行加密,远程控制采用位于一台客户机上的Windows PowerShell,同时通过Simple Network Management Protocol进行监控。
大多数管理员感到将Server Core放置在分公司以执行区域控制器功能是对略陈旧的硬件(否则将被丢弃)的最佳利用。Server Core最小的footprint实现了操作系统用尽可能少的系统资源完成尽可能多的任务,而减少的attack surface和稳定性使得其成为类似用具的机器极佳选择。其次,有一个分公司,你可以将Server Core和此功能相结合以配置只读区域控制器,同时采用BitLocker对各部分进行加密,这就形成了一个轻量级的安全解决方案。
Server Core是一款令人惊叹的新选择,其适用于除了超小型企业外的所有企业。
IIS的改进
令人尊敬的Microsoft Web服务器软件到Windows Server 2008已经经历了数次修订。IIS 7首次完全公开并完全部件化——你可以只安装你所需要的组件,因此更轻,响应更多且更不易被攻击。IIS管理界面也完全重新设计。核心的改进包括:
*全新的组件结构
在IIS历史上,首次,管理员尝试了可完全控制IIS的哪些部分被安装并在特定时间运行。你可以运行你所需的特定服务。这样系统也会更安全,并且易于管理,程序的执行情况也会更好。FastCGI支持意味着PHP和其他运行时间语言被快速执行,安装Windows的机子之前没有这一功能。
*灵活的扩展模式
IIS 7使得开发者可以进入一个全新的APIs套装——可直接与IIS沟通,这使得模块开发和定制更容易进行。开发者甚至可以进入内部结构、脚本,甚至可以登录并管理IIS域——为勇于尝试的管理员和第三方软件供应商开了很多通路以扩展IIS的功能。
*简化结构以及应用软件的配置功能
结构可以通过XML文件完全完成。中心IIS结构可以通过多个文件进行扩展,使得很多网站和应用软件运行在相通的服务器上但是相互独立,但是其结构仍易于管理。微软公司最钟爱IIS 7的组件是用相同配置的机器建立网络田,因为新的服务器田已经联机了,管理员可以轻松采用XCOPY同时通过新的服务器转移当前结构文件。其次,新服务器上安装的IIS与现有服务器上的相同。这或许是最大的好处,也是IIS 7进行的更新中最受欢迎之处。
*委托管理功能
跟Active Directory——实现了使管理员分配许可以执行确定的管理功能很像,IIS管理员可以将一些功能的管理任务委托给其他人,例如网站所有者。
*更多有效的管理功能
你不会再在大量标签和对话框中寻找一个你需要更改的设置。创建一个新的网站只有一个对话框,增加一个应用软件池同样只有一个对话框。所有的工具以及功能都在控制台的敏感区域。IIS Manager完全进行了重新设计,同时加入了一个新的管理有效性命令行:appcmd.exe。
图二,IIS Manager
这一更改使得IIS的功能可与
Copyright ©2018-2023 www.958358.com 粤ICP备19111771号-7 增值电信业务经营许可证 粤B2-20231006