Pierwszy rzut oka na Windows Server 10

Hyper-V

Bez wątpienia Hyper-V jest jedną z najszybciej rozwijanych platform Microsoftu. Również po Windows Server 10 Technical Preview widać, że koncern nadal intensywnie pracuje nad tym oprogramowaniem. Pierwszą z nowości jest możliwość przeprowadzenia płynnej aktualizacji klastra Windows Server 2012 R2 Hyper-V poprzez aktualizację pojedynczo poszczególnych węzłów klastra do Windows Server 10 Technical Preview. W czasie tej operacji klaster pracuje w trybie mieszanym (część węzłów ze starszą wersją systemu, a część z nowszą). Kiedy wszystkie węzły zostaną zaktualizowane, cały klaster można następnie zaktualizować tak, aby móc korzystać z nowych funkcji Hyper-V. Dotychczas taka operacja nie była możliwa. Najpierw należało usunąć węzły z klastra, utworzyć nowy klaster i przenieść do niego zasoby. Nowy sposób aktualizacji umożliwi firmom szybsze wdrożenie nowej wersji systemu Windows Server.

Maszyny wirtualne w Windows Server 10 Technical Preview używają nowego format pliku konfiguracyjnego. Nowy format ma być bardziej efektywny (podczas odczytu i zapisu danych) oraz bezpieczniejszy, zapobiegając uszkodzeniu danych na skutek awarii macierzy dyskowej. Nowy format VMCX to plik binarny, co oznacza, że nie można go bezpośrednio edytować. Istniejące maszyny wirtualne można zaktualizować do nowego formatu, używając komendy Update-VmConfigurationVersion, pamiętając przy tym, że jest to operacja możliwa do przeprowadzenia tylko w jedną stronę. Nie można zaktualizować do nowego formatu maszyn wirtualnych pracujących w klastrze dopóki klaster nie zostanie zaktualizowany do wersji Windows Server 10.

Zobacz również:

  • Ataki na protokół RDP - czy powinniśmy się ich obawiać?

Punkty przywracania dla migawek będą obsługiwane również dla działających maszyn wirtualnych dzięki użyciu technologii backupu z poziomu tzw. gościnnego systemu operacyjnego. Maszyny wirtualne z systemem Windows w środku będą korzystać z usługi Volume Snapshot. W przypadku Linuksa wykorzystany jest mechanizm opróżniania buforów systemu plików, dzięki czemu dane w takiej maszynie wirtualnej stają się spójne i można utworzyć punkt przywracania.

Hyper-V Manager otrzymał w Windows Server Technical Preview nowe funkcjonalności, m.in. protokół WS-MAN (Web Services Management) oraz możliwość dostępu do różnych zbiorów danych uwierzytelniających do nawiązywania połączeń się ze zdalnymi maszynami. Dodatkowo, wirtualny adapter sieciowy i pamięć są traktowane jak elementy, które można wymieniać w trakcie działania (hot swap). Dzięki temu można w locie wprowadzać istotne zmiany w konfiguracji maszyn wirtualnych. Funkcje te działają w drugiej generacji maszyn wirtualnych. Na koniec, maszyny wirtualne działające w Windows Server Technical Preview obsługują model zasilania Connected Standby.

Nowe funkcje pamięci masowych

Windows Server 2012 wprowadził Storage Spaces, metodę grupowania fizycznej przestrzeni dyskowej (twardych dysków i nośników SSD) w logiczne woluminy. Umożliwia to zwiększenie wydajności i niezawodności. Windows Server 2012 R2 zawiera również mechanizm, tzw. warstwy pamięci masowych, automatycznie wykorzystujący nośniki SSD do przechowywania najczęściej używanych danych, a dyski obrotowe do przechowywania rzadziej używanych danych.

Dwie istotne funkcje dodane w Windows Server Technical Preview dotyczą popularnego scenariusza budowy systemu pamięci masowych na bazie systemu Windows Server. Pierwsza, Storage QoS (Quality of Service), wykorzystuje PowerShell oraz WMI (Windows Management Instrumentation) do budowania reguł zarządzania priorytetami i wydajnością wirtualnych dysków. Druga, Storage Replica, wprowadza funkcję replikacji na poziomie bloków. Storage Replica umożliwia zapewnienie wysokiej dostępności i może być wykorzystana nawet do budowy klastrów obejmujących wiele lokalizacji. Ta funkcja umożliwia synchroniczną replikację pomiędzy klastrami lub pojedynczymi serwerami. Możliwa jest również replikacja asynchroniczna, ale wiąże się z ryzykiem utraty danych. Oprócz pojawienia się tych dwóch funkcji ogólnie Windows Server 10 Technical Preview pokazuje, że Microsoft poważnie planuje uczynić z Windows Server rozsądne, ekonomiczne rozwiązania pozwalające zaspokoić większość potrzeb w zakresie pamięci masowych.

Wirtualna sieć

Windows Server 2012 wprowadził kilka nowych możliwości w zakresie tworzenia wirtualnych sieci, umożliwiając klientom łączenie się przez ich własne, odizolowane wirtualne sieci dzięki wykorzystaniu wielofunkcyjnego VPN typu site-to-site. Ta funkcja została okrzyknięta sposobem budowania publicznych usług chmurowych na bazie systemu Windows Server. Jednak w praktyce konfiguracja okazała się zbyt skomplikowana i zasadniczo wymagała korzystania z konsoli PowerShell. Windows Server 10 Technical Preview zawiera tę funkcjonalność jako nową rolę serwera o nazwie Network Controller. Rola Network Controller oferuje możliwość automatycznej konfiguracji sieci, zarówno fizycznej, jak i wirtualnej, jak również obsługuje wiele innych aspektów środowiska sieciowego.

Zarządzanie tożsamością i dostępem

Prawdopodobnie jedną z najciekawszych funkcji nadchodzącego serwera Windows jest większa kontrola nad uprawnieniami przyznawanymi użytkownikom z podwyższonymi uprawnieniami. Microsoft nie powiedział zbyt wiele o dodatkowym poziomie bezpieczeństwa, tylko to, że możliwe będzie przydzielanie dostępu w zależności od godziny, a uprawnienia będzie można nadawać z większą szczegółowością. Można spekulować, że te mechanizmy będą bazować na zestawie funkcji PowerShell JEA (Just Enough Admin). JEA umożliwia dostęp z uprawnieniami administratora, ale ograniczony tylko do specyficzny poleceń PowerShella, wybranych modułów czy nawet tylko do konkretnych parametrów wybranych poleceń.

Dodatkowo JEA jest skonfigurowany do obsługi lokalnego administrator serwera, co zapobiega korzystaniu z uprawnień na poziomie sieci i ich zachowaniu w pamięci podręcznej serwera. Taka sytuacja stanowi bowiem potencjalną lukę do wykorzystania przez włamywacza. Niezależnie, jak ta funkcja będzie wyglądać i działać w finalnym produkcie, na pewno ucieszy administratorów IT.


TOP 200