“Очень приятно находиться под защитой первоклассной системы безопасности Майкрософт.”
Ацуши Шинтани (Atsushi Shintani), исполнительный директор, генеральный менеджер департамента информационных систем, Hokkoku Bank
Сохранено с помощью оптимизации
“Благодаря Azure у нас есть доступ к невероятно мощным технологиям. Мы можем предоставить новые ресурсы всего за несколько часов, на что раньше у нас уходило больше недели, и можем выводить новые решения на рынок гораздо быстрее”.
Пауло Коста (Paulo Costa), менеджер по мониторингу инфраструктуры и сотрудничеству, CTT
Первоначальная экономия с Windows Server на Azure
Назад к разделу «Истории клиентов»
Помимо обычной Windows, которая стоит почти на всех домашних компьютерах, есть версия с названием Windows Server, которая используется для серверов. О ней и поговорим.
Windows Server — это целая линейка операционных систем, которые Microsoft специально создает для использования на серверах. Windows Server выпускается под этим названием с момента выпуска Windows Server 2003. Однако даже до этого были доступны серверные версии Windows, например, Windows NT 4.0 была доступна как для обычных домашних компьютеров, так и для серверов.
Обычно каждый выпуск Windows Server соответствует обычной пользовательской версии Windows. Например, Windows Server 2003 — это серверная версия Windows XP, Windows Server 2016 основана на Windows 10 Anniversary Update, а Windows Server 2019, основана на версии Windows 10 версии 1809.
С первого взгляда не поймешь, чем Windows Server отличается от обычных версий Windows — рабочий стол выглядит так же, есть значки и даже есть кнопка Пуск. Поскольку Windows Server и обычная версия имеют общую базу кода, многие вещи можно делать одинаково и там, и там, например, загружать и устанавливать программы, а многие основные функции включены в Windows Server. Однако в Windows Server не получится найти различные свистелки для пользователя — например Microsoft Store или браузер Edge. Скажем так — серверная версия Windows отлично подходит для корпоративных целей, когда компании нужно создать внутренний или внешний сервис, который будет решать конкретную бизнес задачу.
Давайте теперь про основные различия: первое, что Windows Server включает в себя, это специальное корпоративное программное обеспечение, которое называется Enterprise Management Software
С помощью него можно давать серверу различные роли, например:
- Роль Active Directory: это готовая роль, в которой сервер, сможет выступать как контроллер домена, и будет выполнять всю проверку подлинности учетных записей пользователей в компании.
- Роль DHCP и DNS Server: сервер может автоматически назначать IP-адреса всем устройствам в сети, и резолвить адреса.
- Быть файловым хранилищем: хранить важные файлы и устанавливать порядок доступа к ним.
- Службы печати: позволяет обеспечивать общий доступ к принтерам и сканнерам.
- Службы обновления Windows: можно направлять все обновления рабочей станции через этот сервер и настраивать определенные правила их работы.
- Веб сервер: позволяет поднимать на этом сервере сервисы, которые будут доступны для других пользователей через web-доступ.
И это лишь малая часть возможных ролей в Windows Server. Очень часто кампании имеют больше одного сервера, и конечно же разделяют разные роли между ними.
Еще одним важным отличие серверной Windows от пользовательской, это меньшее количество аппаратных ограничений. Например, Windows 10 позволяет юзерам устанавливать 2 ТБ оперативной памяти, что кажется и так очень много, но Windows Server предоставляет до 24 ТБ ОЗУ, потому что компаниям нужны большие мощности. Представь сервер, на котором крутятся десятки виртуальных машин! Конечно ему потребуется много оперативной памяти. А еще Windows Server может обрабатывать больше ядер и процессоров, так как имеет 64 сокета.
Помнишь мы сказали, что Windows Server выглядит так же как обычный Windows? Да, но серверная Windows может вообще работать без графической оболочки! Windows Server можно установить двух формах — Server Core или Desktop Experience.
Если вы отдадите предпочтение Windows Server Core без графического интерфейса, то будете наслаждаться управлением сервером через командную строку PowerShell, или сможете накатить инструмент с графическим интерфейсом, например RSAT (Remote Server Administration Tools) или Windows Admin Center. Не подумайте, это не мазохизм — это позволяет снизить нагрузку на сервер убрав “тяжелый” интерфейс. А еще многим администраторам, зачастую, удобнее работать с конмадной строке.
Что выбрать под мой сервак, спросишь ты? Linux или Windows? Зависит от цели: Linux экономичнее и по деньгам, и по ресурсам, но если ты работаешь с инфраструктурой Microsoft, то тут нужно определенно выбирать Windows Server.
Данные в этой статье приведены по состоянию на 2021 год. Вы можете помочь, обновив информацию в статье. |
Microsoft Windows Server | |
---|---|
Разработчик | Microsoft Corporation |
Семейство ОС | Windows NT |
Исходный код | Закрытый исходный код |
Первый выпуск | 2003 |
Последняя версия |
|
Тип ядра | Гибридное |
Интерфейс | Windows shell[d] |
Лицензия | Microsoft Software Assurance, Client Access License и проприетарная |
Состояние | Актуальное |
Веб-сайт | microsoft.com/en-… (англ.) |
Медиафайлы на РУВИКИ.Медиа |
Windows Server — линейка серверных операционных систем от компании Microsoft.
Формально не входят в продуктовую линейку как имеющие другую торговую марку, однако являются предыдущими версиями серверных ОС семейства NT:
- Windows NT 3.1 Advanced Server (27 июля 1993)
- Windows NT 3.5 Server (21 сентября 1994)
- Windows NT 3.51 Server (30 мая 1995)
- Windows NT 4.0 Server (Август 1996)
- Windows 2000 Server (Февраль 2000)
- Windows .NET Server (2002)
Линейка состоит из следующих версий[2][3]:
- Windows Server 2003 (Апрель 2003)
- Windows Server 2003 R2 (Декабрь 2005)
- Windows Server 2008 (Февраль 2008)
- Windows Server 2008 R2 (Октябрь 2009)
- Windows HPC Server 2008 (Сентябрь 2010)
- Windows Server 2012 (Сентябрь 2012)
- Windows Server 2012 R2 (Октябрь 2013)
- Windows Server 2016 (Сентябрь 2016)
- Windows Server 2019 (Октябрь 2018)
- Windows Server 2022 (Август 2021)
Microsoft также выпустила Windows Small Business Server (версия для малых предприятий) и Windows Essential Business Server (больше не выпускается). Эти версии включают в себя серверную операционную систему вместе с набором других программных продуктов компании[4][5][6].
Прочие серверные операционные системы
[править | править код]
Следующие операционные системы не являются частью линейки Windows Server, но спроектированы для работы в роли сервера.
- Windows Home Server — версия для домашних пользователей.
- Windows Home Server 2011 — версия для малых и домашних офисов.
- Windows MultiPoint Server.
См. также
[править | править код]
Windows Embedded[править | править код]
Примечания
[править | править код]
- ↑ Windows Server release information — Майкрософт, 2021.
- ↑ Windows Server. Microsoft Server and Cloud Platform. Microsoft Corporation. Дата обращения: 26 сентября 2011. Архивировано 16 декабря 2012 года.
- ↑ Microsoft Server and Cloud Platform. Microsoft TechNet. Microsoft Corporation. Дата обращения: 26 сентября 2011. Архивировано 16 декабря 2012 года.
- ↑ Windows Essential Business Server. Microsoft TechNet. Microsoft Corporation. Дата обращения: 26 сентября 2011. Архивировано 16 декабря 2012 года.
- ↑ Windows Small Business Server 2008 Technical FAQ. Microsoft TechNet. Microsoft Corporation. Дата обращения: 26 сентября 2011. Архивировано 16 декабря 2012 года.
- ↑ Thurrotts, Paul Windows Small Business Server 2011 Essentials. Supersite for Windows. Penton Media, Inc (3 сентября 2011). Дата обращения: 26 сентября 2011. Архивировано 16 декабря 2012 года.
-
Для улучшения этой статьи желательно:
- Найти и оформить в виде сносок ссылки на независимые авторитетные источники, подтверждающие написанное.
- Дополнить статью (статья слишком короткая либо содержит лишь словарное определение).
- Добавить иллюстрации.
После исправления проблемы исключите её из списка. Удалите шаблон, если устранены все недостатки.
- Введение
- Новая система хотпатчей
- Изменения Active Directory
- Улучшения File Server Security
- Новые возможности Hyper-V
- Улучшения по работе с хранилищем
- Какой Windows Server 2025 купить?
- Standart
- Datacenter
- Azure
- Essentials
- Новый способ лицензирования
- Вывод
Введение
Microsoft выпустила новую версию серверной операционной системы Windows Server 2025. Windows Server является одной из наиболее популярных серверных ОС, поэтому нового обновления ожидали многие владельцы сетевых инфраструктур по всему миру. Windows Server 2025 принесла с собой огромное количество мелких обновлений, однако, сегодня мы рассмотрим только самые важные и наиболее полезные нововведения.
Новая система хотпатчей
Одним из главных нововведений в обновленной версии Windows Server является усовершенствованная система хотпатчей, которую можно назвать настоящим прорывом в области серверных операционных систем — теперь регулярные обновления приходят в реальном времени и сразу же устанавливаются на сервер без необходимости перезагрузки устройства. Microsoft смогла реализовать такую возможность с помощью особых изменений кода оперативной памяти. Благодаря этому, отпадает необходимость регулярно производить ребут системы для установки хотпатчей в целях устранения различных ошибок, что позволяет поднять аптайм вычислительного узла. Эта система особенно полезна для крупных организаций с высокими требованиями к непрерывному выполнению рабочих процессов, таких как финансовые учреждения, дата-центры и предприятия с гибридной инфраструктурой.
Хотпатчи будут выходить и устанавливаться на сервер между крупными, ежеквартальными обновлениями. Источник: YouTube.
В хотпатчи часто входят обновления, устраняющие различные системные уязвимости, что обеспечивает высокий показатель защиты от угрозы взлома и кражи данных. Система хотпатчей без ребута будет работать через Azure Arc при подключении к облаку. Однако, это обновление не полностью избавляет в необходимости перезагрузки системы, так как раз вместе с этими изменениями была введена система стихийных, крупных обновлений, которые приходят раз в квартал. Для установки таких обновлений все же придется перезагружать систему. Также стоит учесть, что за новую систему hotpatch с автоматической загрузкой мелких обновлений нужно внести дополнительную плату.
Новый формат установки hotpatch не бесплатен — за эту функцию нужно заплатить отдельно. Источник: YouTube.
Изменения Active Directory
Наибольшее количество изменений получила доменная служба Active Directory. Вот несколько наиболее значимых нововведений:
- Увеличили необязательный размер страницы. Теперь Active Directory имеет необязательный размер страницы базы данных в 32k. До выхода Windows Server 2025, размер страницы не менялся с 2000 года в с момента выпуска Active Directory и составлял лишь 8k, вследствие чего служба имела множество ограничений. Долгожданное улучшение стало следствием многочисленных просьб и жалоб партнеров Microsoft, и компания решила пойти им навстречу, предоставив это нововведение в версии Windows Server 2025;
- Защита от простых паролей. Обновление Active Directory затронуло защитные механизмы, направленные на предотвращение хакерских действий, таких как релейные атаки и попытки перебора паролей. Это обуславливается тем, что теперь Active Directory не позволяет установить слабый пароль или пароль, идентичный названию учетной записи. Кроме того, теперь по умолчанию Active Directory использует случайно созданные пароли, которые в дальнейшем можно сменить через параметры групповой политики;
- Приоритет репликации. В Active Directory добавлена возможность увеличения приоритета репликации с конкретным партнером для определения контекста именования, что очень удобно в настройке порядка в целях выполнения различных сценариев;
- Поддержка LDAP для шифрования TLS 1.3. В обновлении добавили новый алгоритм шифрования — TLS 1.3. Он устраняет уязвимости предыдущих алгоритмов и будет стоять по умолчанию при установке Windows Server 2025.
Большая часть нововведений Active Directory включает улучшения систем безопасности. Источник: YouTube.
Улучшения File Server Security
В Windows Server 2025 Microsoft уделила много внимания улучшению показателей безопасности как локальных и облачных, так и гибридных сетевых сред. Например, для одного из наиболее часто используемых сетевых протоколов SMB добавили поддержку клиента SMB over QUIC. Этот клиент добавляет функцию шифрования на уровне транспортного протокола и делает доступ к файлам через интернет более безопасным. Дополнительно реализована защита от атак методом перебора паролей и подмены данных благодаря усовершенствованию SMB Hardening, что уменьшает вероятность компрометации файловых ресурсов.
Также появились новые инструменты для контроля доступа. Например, улучшенные политики ACL (Access Control List) и возможность динамического управления разрешениями позволяют администраторам быстрее и точнее настраивать права доступа. Это упрощает защиту конфиденциальных данных, особенно в условиях постоянно меняющихся требований безопасности. Кроме того, система безопасности Windows Server 2025 теперь интегрируется с Azure Arc, обеспечивая централизованное управление файлами и их защиту в гибридных облачных структурах.
Нововведения в работе с протоколом SMB в Windows Server 2025. Источник: YouTube.
Новые возможности Hyper-V
В Windows Server 2025 было также добавлено множество нововведений для функции Hyper-V, которая отвечает за возможности виртуализации. К примеру, в версии Windows Server 2025 появилась поддержка технологии GPU partitioning, которая позволяет эффективно распределять вычислительные ресурсы графических процессоров между виртуальными машинами (VM). Это дает возможность выполнять ресурсоемкие задачи, такие как создание искусственного интеллекта и обработка больших данных, без необходимости выделения отдельного GPU для каждой машины. Помимо этого, добавили поддержку миграции виртуальных машин с активными GPU в режиме live migration, что минимизирует простоя во время обслуживания серверов. Для корпоративных клиентов предоставили инструменты для улучшения работы с большими вычислительными нагрузками в виртуальных средах. Например, максимальный объем оперативной памяти для одного хоста теперь достигает 4 ПБ, а одна виртуальная машина может использовать до 240 ТБ памяти и до 2048 виртуальных процессоров. Сетевые возможности Hyper-V также получили значительное обновление. В новой версии введена система Adaptive Traffic Control (ATC), которая динамически управляет трафиком между виртуальными машинами, минимизируя задержки и повышая пропускную способность сети.
Технология GPU partitioning оптимизирует распределение вычислительных ресурсов графических процессоров между виртуальными машинами. Источник: YouTube.
Улучшения по работе с хранилищем
Улучшения хранилища в первую очередь включают оптимизацию работы с высокоскоростными NVMe SSD, где пропускная способность ввода-вывода (IOPS) увеличена на 60%. Фирменная файловая система ReFS (Resilient File System) также была модернизирована. В новой версии добавлена поддержка более высоких скоростей записи данных и улучшена совместимость с рабочими нагрузками, требующими высокую пропускную способность, например, потоковое видео и резервное копирование.
Версия Windows Server 2025 внедрила улучшения в работу хранилища, в числе которых увеличение IOPS, оптимизация файловой системы вместе и увеличение скорости записи. Источник: YouTube.
Какой Windows Server 2025 купить?
Выбор между редакциями Windows Server 2025 зависит от ваших задач, инфраструктуры и бюджета. Вот основные различия между версиями, их преимущества и недостатки:
Standart
Windows Server 2025 Standard — это базовая версия операционной системы от Microsoft, ориентированная на малые и средние предприятия, которые нуждаются в стабильной и производительной серверной платформе без излишних функций, присущих более дорогим версиям, таким как Datacenter. Эта редакция идеально подходит для организаций, которые не требуют масштабируемости на уровне виртуализации, но всё же хотят использовать расширенные возможности Windows Server для обеспечения своих бизнес-операций, таких как управление файловыми системами, базами данных и приложениями.
В отличие от версии Datacenter, Windows Server Standard ограничивает количество виртуальных машин (до двух на сервер), что делает ее менее подходящей для организаций, где требуется высокая степень виртуализации. В версии Standard можно подключить и больше виртуальных машин, однако, за это придется дополнительно заплатить, что в долгосрочной перспективе может обойтись дороже, чем покупка полноценной редакции Windows Server Datacenter. Тем не менее, версия Standard предлагает полный спектр базовых функций, включая Active Directory, Hyper-V, Windows Defender, поддержку резервного копирования и шифрования данных. Это делает её привлекательным вариантом для малого бизнеса, который хочет сократить затраты, но при этом не отказываться от надежности и безопасности.
Преимущества Windows Server 2025 Standard:
- Доступная цена. Это более бюджетный вариант по сравнению с Datacenter и Azure, что делает его привлекательным для малых и средних компаний;
- Поддержка основных функций. Включает все необходимые инструменты для управления серверной инфраструктурой, такие как Active Directory, Hyper-V, файловые службы, а также системы безопасности;
- Обновления и поддержка от Microsoft. Как и другие версии, Windows Server Standard получает регулярные обновления безопасности и новые функциональные возможности.
Недостатки Windows Server 2025 Standard:
- Ограниченная поддержка виртуализации. Возможность развертывания только двух виртуальных машин на сервере, что ограничивает масштабируемость в крупных организациях;
- Ограниченная поддержка высоких рабочих нагрузок. Для крупных и сложных операций с высокой интенсивностью использования виртуальных машин эта версия может оказаться неэффективной.
Datacenter
Windows Server 2025 Datacenter — это мощная и масштабируемая версия операционной системы, предназначенная для крупных организаций, облачных сервисов и дата-центров, которым необходимы высокопроизводительные и гибкие решения для виртуализации и управления инфраструктурой. Основное преимущество Datacenter заключается в неограниченной поддержке виртуальных машин (VM), что позволяет эффективно использовать ресурсы сервера для множества виртуализированных рабочих нагрузок. Эта версия идеально подходит для организаций, которые нуждаются в развертывании крупных виртуальных сред, таких как тестирование, разработка, научные вычисления и поддержка облачных решений.
Кроме того, Windows Server 2025 Datacenter предлагает передовые возможности для управления и автоматизации инфраструктуры поддержка контейнеров, улучшенные функции безопасности и интеграция с Azure. Datacenter также включает расширенные функции резервного копирования, восстановления и шифрования, что делает её идеальной для критически важных и высоконагруженных приложений.
Преимущества Windows Server 2025 Datacenter:
- Неограниченная виртуализация. Позволяет развертывать неограниченное количество виртуальных машин на одном сервере, что дает огромные возможности для масштабирования;
- Поддержка современных технологий. Включает передовые функции для работы с контейнерами, Storage Spaces Direct и улучшенную интеграцию с Azure;
- Улучшенная безопасность. Включает функции защиты данных, вроде Windows Defender и различные алгоритмы шифрования, а также расширенные средства контроля доступа и защиты от атак;
- Поддержка гибридных решений. Легко интегрируется с облачными сервисами, поддерживая гибридную архитектуру с Azure.
Недостатки Windows Server 2025 Datacenter:
- Высокая стоимость. Datacenter стоит значительно дороже, чем версия Standard, что делает ее менее доступной для малых и средних предприятий.
- Сложность управления. С дополнительными возможностями и функциями приходят и более сложные требования к администрированию и мониторингу.
Azure
Windows Server 2025 Azure Edition — это специализированная версия операционной системы, которая доступна только пользователям, которые активно используют облачные технологии и нуждаются в глубокой интеграции с платформой Microsoft Azure. Эта версия оптимизирована для работы в гибридных облаках, обеспечивая расширенные возможности для масштабирования и автоматизации в облачных средах, при этом она не может быть установлена в локальной среде. В чиле особенностей Azure Edirion можно выделить:
- Тесную интеграцию с Azure Stack, для развертывания локальных решений с облачными функциями, такими как виртуализация и управление данными, на основе облачных ресурсов;
- Улучшенную поддержку контейнеризации и микросервисной архитектуры;
- Расширенные возможности для автоматического масштабирования;
- Новые функции безопасности, включая улучшенную защиту при операциях с данными на всех уровнях — от хранения до передачи.
Однако, за эти функции облачные клиенты должны доплатить уже при интеграции операционной системы в облако, поскольку в исходной версии данных опций нет. Такой политикой Microsoft стремится мотивировать клиентов использовать решения, которые уже интегрированы в облачную среду, а ОС Azure Edition применять для тесного взаимодействия с этими сервисами.
Преимущества Windows Server 2025 Azure Edition:
- Глубокая интеграция с Azure. Легкость в развертывании и управлении гибридными облачными решениями с использованием Azure Stack и других облачных инструментов;
- Оптимизация для контейнеризации и микросервисов. Поддержка Docker, Kubernetes и других технологий в Azure Stack для быстрого развертывания контейнерных приложений и управления ими на базе облака;
- Автоматическое масштабирование. Возможности автоматической адаптации ресурсов и рабочих нагрузок в зависимости от потребностей бизнеса;
- Расширенные функции безопасности. Механизмы защиты данных и приложений, включая шифрование, защиту от утечек и улучшенную интеграцию с Windows Defender.
Недостатки Windows Server 2025 Azure Edition:
- Максимальная зависимость от облачных сервисов. Требует постоянного подключения к интернету и активной работы с Azure для эффективного использования всех возможностей;
Essentials
Windows Server 2025 Essentials — это версия операционной системы, ориентированная на малые компании и организации с ограниченными требованиями к серверной инфраструктуре. Она предназначена для предприятий, которые не нуждаются в очень широком наборе функций, но хотят получить доступ к основным возможностям серверной ОС, вроде управления пользователями, файловыми ресурсами и функциями безопасности. Эта версия Windows Server ограничена количеством пользователей и устройств (до 25 пользователей и 50 устройств) и включает в себя основные инструменты для управления инфраструктурой, такие как Active Directory, базовые инструменты резервного копирования и защиты данных, а также возможность интеграции с облачными сервисами, включая Microsoft 365 и OneDrive для бизнеса. В отличие от более мощных редакций, таких как Standard или Datacenter, Essentials не поддерживает сложные функции виртуализации или расширенную масштабируемость, что делает ее непригодной для крупных и высоконагруженных систем, а также имеет ограничение по числу RAM и ядер процессоров. Версию Essentials нельзя приобрести как отдельную редакцию Windows Server, поскольку она поставляется только с серверным оборудованием начального уровня.
Преимущества Windows Server 2025 Essentials:
- Доступная стоимость. Это бюджетное решение для малых предприятий с ограниченными ресурсами;
- Простота развертывания и управления. Интуитивно понятный интерфейс и автоматические инструменты для настройки и управления сервером;
- Поддержка основных функций. Включает инструменты для управления пользователями и файлами, резервного копирования и базовой защиты данных;
- Интеграция с облачными сервисами. Легкость в подключении к облачным решениям, таким как Microsoft 365, OneDrive и Azure;
- Оптимизация для малых предприятий. Отличается минимальными требованиями к аппаратному обеспечению.
Недостатки Windows Server 2025 Essentials:
- Ограниченная масштабируемость. Подходит только для организаций с до 25 пользователями и 50 устройствами;
- Ограничение по оперативной памяти и ядрам. Версия Essentials не может быть развернута на оборудовании, которое имеет более 10 процессорных ядер, 64-х ГБ оперативной памяти и 2-х сокетов.
- Отсутствие поддержки виртуализации. Essentials не поддерживает сложные функции виртуализации, что делает её непригодной для организаций, работающих с виртуальными машинами;
- Минимальные возможности для расширенных функций. Нет таких возможностей, как управление гипервизорами, безлимитной виртуализации или продвинутой настройки безопасности, доступные в более дорогих версиях;
- Ограниченные возможности для управления серверами. В отличие от более мощных редакций, версия Essentials предлагает лишь базовые возможности для управления серверами.
Новый способ лицензирования
В Windows Server 2025 Microsoft внедряет новый подход к лицензированию, который ориентирован на улучшение гибкости и доступности для разных типов организаций. Новый способ лицензирования включает в себя подписку, которую нужно оплачивать ежемесячно по мере использования (Pay As You Go). Это гораздо удобнее для организаций с малыми бюджетами, для которых покупка долгосрочного лицензирования была весьма затратна. Кроме того, это позволяет приобрести более мощную версию ОС в целях масштабирования инфраструктуры, если мощностей текущей версии с подпиской не будет хватать — можно просто подождать окончания подписки через месяц или просто отменить ее, тем самым ваши деньги не сгорят, как при досрочной смене редакции Windows Server ранее. Также сохранился старый формат лицензирования, при котором пользователи приобретают ОС Windows Server для долгосрочного использования по большему ценнику, что весьма полезно для дата-центров и крупных предприятий с большим бюджетом.
Теперь пользователям Windows Server доступно два способа оплаты лицензирования — в формате подписки ежемесячно или по-старому формату разовая оплата на долгосрочное использование. Источник: YouTube.
Вывод
Компания Microsoft продолжает активно развивать свой продукт Windows Server, ежегодно выпуская новые редакции этой популярной операционной системы для серверов, закрывая различные уязвимости и добавляя новый функционал. Благодаря такому подходу, Microsoft завоевывает лояльность своих клиентов и привлекает новых пользователей, тем самым не позволяя Linux дистрибутивам, о которых мы писали в отдельной статье, доминировать на рынке серверных ОС.
Аннотация: В данной лекции содержится обоснование выбора операционных систем семейства Windows Server в качестве базового инструмента для изучения курса «Сетевое администрирование», приводится краткий обзор редакций и функциональных возможностей данных систем; подробно описывается процедура ручной установки операционной системы
2.1 Операционные системы семейства Windows Server как базовый инструмент для изучения курса «Сетевое администрирование»
При планировании любого курса, связанного с использованием информационных технологий, необходимо привязывать как теоретическую часть, так и практические и лабораторные занятия к конкретным продуктам и системам — аппаратной платформе, операционным системам, системам баз данных и так далее.
При выборе программно-аппаратной платформы необходимо учитывать целый ряд факторов:
- имеющийся в данном вузе в наличии комплекс аппаратного и программного обеспечения;
- стоимость приобретения недостающего оборудования и ПО;
- распространенность той или иной платформы в корпоративном секторе;
- спрос на специалистов по данным технологиям в соответствующем регионе;
- квалификация и опыт преподавателей данного вуза.
С точки зрения авторов данного учебного пособия, операционные системы семейства Windows Server 2000/2003 являются универсальной платформой для изучения самых разных аспектов сетевого администрирования.
Приведем основные аргументы, повлиявшие на выбор авторов.
- В любом учебном заведении имеются компьютерные классы с компьютерами, отвечающими требованиям для установки систем семейства Windows Server 2000/2003.
- Данная система доступна учебным заведениям по различным льготным программам лицензирования — от Academic Open License до MSDN Academic Alliance и Microsoft IT Academy (кроме того, для кратковременных курсов можно использовать бесплатные 120- или 180-дневные версии системы).
- Операционные системы Windows 2000/2003 являются основой многих корпоративных информационных систем, и имеется устойчивый спрос на специалистов по администрированию сетей на базе данных операционных систем.
- Система Windows Server является универсальной платформой, на которой реализованы практически все сетевые службы, перечисленные в
«Задачи и цели сетевого администрирования, понятие о сетевых протоколах и службах»
— служба каталогов Active Directory, службы сетевой инфраструктуры (DNS, DHCP, WINS, маршрутизация и удаленный доступ), службы файлов и печати, службы веб-публикаций и т.д. Таким образом, при небольших затратах можно построить учебную платформу, обеспечивающую изучение всех основных сетевых служб. - Для подготовки вузовских преподавателей корпорация Microsoft реализует различные партнерские программы, в которых преподаватели учебных заведений могут по льготным ценам пройти обучение администрированию сетей на базе Windows Server.
Таким образом, курс «Сетевое администрирование«, использующий в качестве базовой сетевой платформы системы семейства Windows Server, даст полезные практические знания и навыки для изучения различных сетевых служб и их администрирования.
Данное учебное пособие в качестве базового инструмента для изучения теоретической части и выполнения практических заданий рассматривает операционную систему Windows Server 2003 (русскую версию). Все теоретические разделы и задания лабораторных работ составлены на материале Windows Server 2003. Если в вашем учебном заведении базовой системой является Windows Server 2000, то без значительных модификаций материал данного учебного пособия может быть использован и на этой платформе. В дальнейшем в тексте учебника будет преимущественно использоваться универсальный термин Windows Server. Если какой-либо момент будет относиться только к конкретной версии системы, то это будет оговариваться специально.
2.2 Обзор редакций и функциональных возможностей системы Windows Server 2000/2003
Установка, настройка и использование системы Windows Server зависит от тех задач, которые должна выполнять конкретная инсталляция. Типовые задачи системы корпорация Microsoft объединила в виде т.н. «ролей» сервера. Все роли можно увидеть при запуске мастеров «Мастер настройки сервера» или «Управление данным сервером». Перечислим эти роли:
- файловый сервер (сервер, предоставляющий доступ к файлам и управляющий им; выбор этой роли позволит вам быстро настроить параметры квотирования и индексирования);
- сервер печати (сервер, организующий доступ к сетевым принтерам и управляющий очередями печати и драйверами принтеров; выбор этой роли позволит вам быстро настроить параметры принтеров и драйверов);
- сервер приложений (сервер, на котором выполняются Web-службы XML, Web-приложения и распределенные приложения; при назначении серверу этой роли на нем автоматически устанавливаются IIS, COM+ и Microsoft .NET Framework; при желании вы можете добавить к ним серверные расширения Microsoft FrontPage, а также включить или выключить ASP.NET);
- почтовый сервер (сервер, на котором работают основные почтовые службы РОРЗ (Post Office Protocol 3) и SMTP (Simple Mail Transfer Protocol), благодаря чему почтовые РОРЗ-клиенты домена могут отправлять и получать электронную почту; выбрав эту роль, вы определяете домен по умолчанию для обмена почтой и создаете почтовые ящики);
- сервер терминалов (сервер, выполняющий задачи для клиентских компьютеров, которые работают в режиме терминальной службы; выбор этой роли приводит к установке служб терминалов, работающих в режиме сервера приложений);
- сервер удаленного доступа/сервер виртуальной частной сети (сервер, осуществляющий маршрутизацию сетевого трафика и управляющий телефонными соединениями и соединениями через виртуальные частные сети (virtual private network, VPN); выбрав эту роль, вы запустите Мастер настройки сервера маршрутизации и удаленного доступа (Routing and Remote Access Server Setup Wizard); с помощью параметров маршрутизации и удаленного доступа вы можете разрешить только исходящие подключения, входящие и исходящие подключения или полностью запретить доступ извне);
- служба каталогов (контроллер домена Active Directory — сервер, на котором работают службы каталогов и располагается хранилище данных каталога; контроллеры домена также отвечают за вход в сеть и поиск в каталоге; при выборе этой роли на сервере будут установлены DNS и Active Directory);
- система доменных имен (сервер, на котором запущена служба DNS, разрешающая имена компьютеров в IP-адреса и наоборот; при выборе этой роли на сервере будет установлена DNS и запущен Мастер настройки DNS-сервера);
- сервер протокола динамической настройки узлов (сервер, на котором запущена служба DHCP (Dynamic Host Configuration Protocol), позволяющая автоматизировать назначение IP-адресов узлам сети; при выборе этой роли на сервере будет установлена служба DHCP и запущен Мастер создания области);
- сервер Windows Internet Naming Service (сервер, на котором запущена служба WINS (Windows Internet Name Service), разрешающая имена NetBIOS в IP-адреса и наоборот; выбор этой роли приводит к установке службы WINS);
- сервер потокового мультимедиа-вещания (сервер, предоставляющий мультимедийные потоки другим системам сети или Интернета; выбор этой роли приводит к установке служб Windows Media; эта роль поддерживается только в версиях Standard Edition и Enterprise Edition).
Microsoft Windows Server 2003 — самая мощная ОС для ПК. В ней реализованы совершенно новые средства управления системой и администрирования, впервые появившиеся в Windows 2000. Вот некоторые из них:
- Active Directory — расширяемая и масштабируемая служба каталогов, в которой используется пространство имен, основанное на стандартной Интернет-службе именования доменов (Domain Name System, DNS);
- IntelliMirror — средства конфигурирования, поддерживающие зеркальное отображение пользовательских данных и параметров среды, а также центральное администрирование установки и обслуживания программного обеспечения;
- Terminal Services — службы терминалов, обеспечивающие удаленный вход в систему и управление другими системами Windows Server 2003;
- Windows Script Host — сервер сценариев Windows для автоматизации таких распространенных задач администрирования, как создание учетных записей пользователей и отчетов по журналам событий.
Хотя у Windows Server 2003 масса других возможностей, именно эти четыре наиболее важны для выполнения задач администрирования. В максимальной степени это относится к Active Directory (речь о которой пойдет подробно в следующих главах учебного пособия), поэтому для успешной работы системному администратору Windows Server 2003 необходимо четко понимать структуру и процедуры этой службы.
Со способами решения административных задач теснейшим образом связана и архитектура системы безопасности Windows Server 2003. Active Directory и административные шаблоны позволяют применять параметры безопасности ко всем рабочим станциям и серверам компании. Иными словами, вы настраиваете защиту данных не каждого конкретного компьютера, а всего предприятия в целом.
Роли сервера по-разному реализуются в различных редакциях системы. Перечислим редакции ОС Windows Server 2003 и рассмотрим их краткие характеристики.
Windows Server 2003 Standard Edition. Надежная сетевая операционная система, реализующая базовый набор сетевых служб, разработана для предоставления служб и ресурсов другим системам в сети, является идеальным выбором для предприятий малого бизнеса и отдельных подразделений крупных организаций.
Windows Server 2003 Enterprise Edition. Расширяет возможности Windows Server 2003 Standard Edition, обеспечивая поддержку служб кластеров. В ней также поддерживаются 64-разрядные процессоры Intel Itanium, оперативная память с возможностью «горячей» замены и неоднородный доступ к памяти (nonuniform memory access, NUMA). Эта версия поддерживает до 32 Гбайт оперативной памяти на процессорах х86, до 512 Гбайт оперативной памяти на процессорах Itanium и до 8 центральных процессоров. Разработана для удовлетворения общих ИТ-требований предприятий любого размера, предназначена для приложений, веб-служб и поддержки сетевой инфраструктуры и обеспечивает высокую надежность, производительность и превосходные экономические показатели.
Windows Server 2003 Datacenter Edition. Самый производительный Windows—сервер. Эта версия поддерживает более сложную кластеризацию и способна работать с большими объемами оперативной памяти — до 64 Гбайт на процессорах х86 и до 512 Гбайт на процессорах Itanium. Минимальное количество процессоров для работы Datacenter Edition — 8, максимальное — 32. Разработана для ответственных бизнес-приложений, требующих масштабируемости и доступности высокого уровня.
Windows Server 2003 Web Edition. Данная редакция предназначена для использования в качестве веб-сервера (для запуска служб Web при развертывании Web-узлов и Web-приложений). Для решения этих задач в данную версию включены Microsoft .NET Framework, Microsoft Internet Information Services (IIS), ASP.NET и функции для равномерного распределения нагрузки на сеть. Многие другие функции, в частности Active Directory, в ней отсутствуют. Версия Windows Server 2003 Web Edition, поддерживает до 2 Гбайт оперативной памяти и до двух центральных процессоров.
Все версии поддерживают одни и те же базовые функции и средства администрирования. Т. е. методики, описанные в этом учебном пособии, можно применять независимо от того, какой версией Windows Server 2003 вы пользуетесь. Помните, что в версии Web Edition нет Active Directory, поэтому сервер, работающий под управлением этой версии, нельзя сделать контроллером домена. Он, тем не менее, может быть частью домена Active Directory.
Различия данных редакций в поддержке сетевых служб и выполнении отдельных ролей наглядно представлены в табл. 2.1.
Таблица
2.1.
Роль, служба, компонента или поддержка аппаратуры | Web Edition | Standard Edition | Enterprise Edition | Datacenter Edition |
---|---|---|---|---|
Минимальное количество процессоров | 8 | |||
Максимальное количество процессоров | 2 | 4 | 8 | 32 |
Максимальный объем оперативной памяти (ГБ) | 2 | 4 |
32(для серверов на базе процессора x86) 512(для серверов на базе процессора Itanium) |
64(для серверов на базе процессора x86) 512(для серверов на базе процессора Itanium) |
Поддержка «горячего» добавления памяти | Да | Да | ||
Службы факсов | Да | Да | Да | |
Службы для Macintosh | Да | Да | Да | |
Служба удаленной установки (RIS, Remote Installation Services) | Да | Да | Да | |
Роль контроллера домена | Да | Да | Да | |
Сервер, член домена | Да | Да | Да | Да |
Службы сертификатов (PKI, Public Key Infrastructure) | Частично | Да | Да | Да |
Службы терминалов | Да | Да | Да | |
Управление посредством Remote Desktop Protocol | Да | Да | Да | Да |
Поддержка виртуальных частных сетей (VPN, Virtual Private Networking ) | Частично | Да | Да | Да |
Служба Internet Authentication Service (IAS) | Да | Да | Да | |
Поддержка сетевых мостов (network bridging) | Да | Да | Да | |
Предоставление общего доступа в Интернет (ICS, Internet Connection Sharing) | Да | Да | ||
Балансировка сетевой нагрузки (NLB, Network Load Balancing) | Да | Да | Да | Да |
Служба кластеров (Cluster Service) | Да | Да | ||
Максимальное количество узлов в кластере | 8 | 8 | ||
Служба веб-публикаций (IIS, Internet Information Services) | Да | Да | Да | Да |
Служба потокового мультимедиа-вещания (Windows Media Services) | Да | Да | Да |
Для выполнения упражнений при изучении курса «Сетевое администрирование» наиболее подходящей редакцией является редакция Standard Edition.
Планирование приобретения и установки системы
При планировании приобретения и установки сервера (или нескольких серверов) службе ИТ любой компании или организации необходимо решить целый комплекс задач:
- определить набор задач, возлагаемых на каждый сервер (сервер сетевой инфраструктуры, сервер службы каталогов, сервер файлов/печати, сервер удаленного доступа, сервер электронной почты, сервер баз данных и т.д.);
- определить предполагаемую нагрузку на сервер, исходя из выполняемых ими ролей и количества пользователей, которые будут работать с сервером;
- исходя из полученной информации, определить аппаратную конфигурацию сервера (тип и количество процессоров, объем оперативной памяти, параметры дисковой подсистемы, сетевые адаптеры и пр.) и редакцию операционной системы (Standard, Enterprise, Datacenter, Web);
- спланировать процедуру установки и параметры системы (будет ли производиться модернизация системы с предыдущей версии или новая установка, как сконфигурировать дисковую подсистему, определить сетевые параметры и т.д.).
В табл. 2.2 приведены минимальные требования для установки системы Windows Server 2003, позаимствованные из источников [4–5].
Таблица
2.2.
Аппаратные компоненты | Web Edition | Standard Edition | Enterprise Edition | Datacenter Edition |
---|---|---|---|---|
Рекомендуемая частота процессора (МГц) | 550 | 550 | 773 | 773 |
Рекомендуемый объем оперативной памяти (МБ) | 256 | 256 | 256 | 1024 |
Пространство на диске для установки (ГБ) | 1,5 | 1,5 | 1,5 | 1,5 |
Подчеркнем, что данные требования относятся только к установке системы и ее запуску, без учета нагрузки, которая будет возложена на систему. Данные параметры могут быть ориентиром для преподавателей, ведущих курс «Сетевое администрирование», при планировании аппаратной конфигурации компьютеров в том классе, где будут проводиться лабораторные занятия. При планировании конфигурации сервера для реальной рабочей нагрузки в компании необходимо изучать специальные указания для планирования серверов, выполняющих конкретные роли.