Windows Server 2008 - szybciej i bezpieczniej

Skonsolidowanie usług katalogowych Active Directory w trzy różne grupy - Active Directory Domain Services, Active Directory Certificate Services i Active Directory Federated Services - daje administratorowi możliwość użycia mniejszej liczby komponentów Active Directory do zarządzania różnymi aspektami sieci. Przykładowo, AD Federated Services ulepszają zewnętrzne powiązania pomiędzy organizacjami, które mogą zarządzać zewnętrznymi użytkownikami systemu w zakresie sposobów użytkowania plików i usług aplikacyjnych. W środowisku federacyjnym każda strona nadal zarządza swoimi tożsamościami, ale może udostępniać i przyjmować tożsamości z innych organizacji.

Terminal Services mogą teraz być szyfrowane z wykorzystaniem Transport Layer Security, co zapobiega podsłuchowi w sieci. Rozmiar rastra ekranu może być bardzo duży (jedynie Windows Vista i XP), tak więc sesje zdalnego desktopa nie muszą już być przewijane w oknach podobnych do przeglądarki. Terminal Services mogą także prezentować aplikacje za pośrednictwem transportu HTTP, która wygląda jakby pracowała na desktopie jako aplikacja rodzima (podczas testów używano Microsoft Office). Konfigurowanie Terminal Services jest prostsze, z większymi możliwościami w zakresie sterowania drukiem, jak również wymienionymi wyżej metodami szyfrowania i rozmiarem rastra ekranu.

Jak testowano

Testom poddano wersję RTM (Release To Manufacturing) Windows Server 2008 Enterprise. Testy przeprowadzono na sieci zbudowanej z przełączników Gigabit Ethernet D-Link, używając przede wszystkim serwerów Dell 1950 wyposażonych w dwa czterordzeniowe procesory 1,6 Ghz, 32 GB RAM, dwie karty sieciowe Broadcom Gigabit Ethernet, łączące serwery z siecią, i kartę QLogic 2GB Fibre Channel, łączącą z wewnętrzną siecią pamięci masowej (SAN).

Podczas testów importowano 100 tys. użytkowników do Active Directory, wykorzystując LDIFF; utworzono 32 grupy i 7 domen administrowania. Po zaimportowaniu losowo kontrolowano każdy komponent Active Directory pod kątem dokładności importu - wyniki były pomyślne. Następnie wykonano różne zmiany w obiektach dotyczących użytkowników, grup i polityki i sprawdzano, czy zmiany te pojawiły się w logach audytu Windows 2008 AD. Mimo dużego zakresu, zmiany można było wykonać szybko.

W ramach testów wydajnościowych uruchamiano serie zadań, w których kopiowano pliki i foldery, używając czterech PC - każdy sformatowany najpierw z kopią Windows XP SP2, a następnie Vista SP1. Kopiowano identyczne foldery zawierające pliki o objętości 60 MB (mieszanka różnych plików od 1 KB do 17,2 MB) na serwer, stosując plik wsadowy odnotowujący czas kopiowania. Na klientach i serwerze nie używano żadnego oprogramowania antywirusowego. Kopiowanie z zastosowaniem Vista SP1 - poprzez hub Ethernet 10Base-T, łączący pecety z serwerem (emulacja powolniejszych połączeń) - było znacząco szybsze. Porównywano także transmisję mediów strumieniowych z serwera, używając w tym celu plików MP3.

Testowano również różnice wydajności pomiędzy NDIS2 (Vista) i NDIS1 (Windows XP i różnymi klientami SAMBA), mierząc szybkość kopiowania plików/folderów. Klienty NDIS2/Vista okazały się silnie faworyzowane w obciążonych sieciach.

Mierzono prosty dostęp do dysku poprzez kopiowanie pliku/folderu na serwerze (zamiast w układzie klient-serwer) i nie stwierdzono różnic pomiędzy Windows 2003 i Windows 2008 Server.

IIS 7 testowano, wydając rosnącą liczbę współbieżnych zleceń get/post do sprowadzania stron statycznych. Nie odnotowano żadnej przewagi wydajnościowej Windows 2008 nad Windows 2003 Server, dopóki współbieżność (liczba użytkowników pobierających i wysyłających zawartość) nie wzrosła radykalnie - wtedy Windows 2008 i IIS 7 stały się wyraźnie szybsze niż Windows 2003 i IIS 6. Obie wersje IIS pracowały na domyślnych, nieoptymalizowanych ustawieniach.

Kompatybilność logowania do Windows 2008 Enterprise Edition sprawdzano, używając klientów Windows 2000 Professional, XP SP1, XP SP2, Vista, Vista SP1, Mac OS 10.4.11, 10.5.1, Ubuntu Linux, Red Hat Linux Enterprise 5 i Debian Sarge. Stosowano także, bez problemów, Windows 2008 Enterprise Server (sześć instancji) jako wirtualizowany gościnny system operacyjny na platformie VMware ESX 3.5. Testy wykazały brak obsługi Macintosh/Linux w usługach zaawansowanych, takich jak Network Access Protection (mogą być one obsługiwane jako niechroniony wyjątek), a wsparcie innych usług Macintosh (wcześniej znanych jako Microsoft Services for Macintosh) zostało usunięte.


TOP 200