Время на прочтение40 мин
Количество просмотров162K
Тема завершения поддержки Windows Server 2003 на Хабре поднималась уже несколько раз. В продолжении серии статей, посвященных окончанию поддержки и предложений по переходу на более новые версии Windows Server (а именно, на Windows Server 2012 R2). В этой статье я проведу сравнение различных версий Windows Server (2003 R2, 2008 R2, 2012 R2), а вы уже сможете посмотреть и решить, что выбрать для своей компании. Всех заинтересовавшихся жду под катом, но предупреждаю: вся сравнительная информация содержится в больших и длинных таблицах, которые вы сможете увидеть, нажав на спойлеры.
На сегодняшний день доступно для выбора несколько поколений Windows Server, которые, в свою очередь, представлены в различных редакциях. Естественно, выбирая ту или иную версию Windows Server, выбор должен основываться на возможностях, которые каждая их версий предоставляет пользователю. Набор всех этих функций действительно огромен. Для тех, кому интересно иметь только общее представления о функциях каждой из систем, я приведу обзор основных функций.
Десять важнейших функций Windows Server
К десяти основным функциям Windows Server относятся: масштаб и производительность корпоративного уровня, динамическая миграция данных без разделения ресурсов, виртуализация сети Hyper-V, Hyper-V Replica, недорогое хранилище на основе файлов, обеспечивающее высокую доступность; Windows PowerShell 3.0; гибридные приложения; многоарендные веб-сайты с высокой плотностью; упрощенная инфраструктура виртуальных рабочих столов с широкими возможностями; динамическое управление доступом. Подробное сравнение приведено в таблице.
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 |
Масштаб и производительность корпоративного уровня | Расширение до 64 LP и 1 ТБ оперативной памяти (для 64-разрядных версий) | Расширение до до 256 LP и 2 ТБ оперативной памяти. Поддержка 64 LP, 1 ТБ оперативной памяти и 512 виртуальных машин на узлах Microsoft Hyper-V. Поддержка доступа гостевых ОС Hyper-V к четырем виртуальным процессорам, 64 ГБ оперативной памяти и виртуальным жестким дискам (virtual hard disk, VHD) объемом 2 ТБ. Поддержка кластеризации (до 16 узлов и 1000 виртуальных машин) | Расширение до 640 LP и 4 ТБ оперативной памяти. Поддержка 320 LP, 4 ТБ оперативной памяти и 1024 виртуальных машин на узлах Microsoft Hyper-V. Поддержка доступа гостевых ОС Hyper-V к 64 виртуальным процессорам, 1 ТБ оперативной памяти и виртуальным жестким дискам объемом 64 ТБ. Поддержка кластеризации (до 64 узлов и 4000 виртуальных машин) |
Динамическая миграция данных без разделения ресурсов | Недоступно | Недоступно | Возможность миграции виртуальных машин между узлами Hyper-V, размещенными в разных кластерах и на различных серверах без совместного использования ресурсов. Для этого требуется только Ethernet соединение, а время простоя практически равно нулю |
Виртуализация сети Hyper-V | Недоступно | Недоступно | Возможность изоляции сетевого трафика различных бизнес-подразделений и клиентов в общей инфраструктуре, снижение необходимого количества виртуальных локальных сетей (virtual local area network, VLAN). Возможность перемещения виртуальных машин внутри виртуальной инфраструктуры при сохранении присвоенных им сетевых назначений |
Hyper-V Replica | Недоступно | Недоступно | Универсальное решение, не зависящее от типов хранилищ данных и видов рабочих нагрузок. Поддерживает эффективную периодическую асинхронную репликацию виртуальных машин на удаленные площадки для решения задач аварийного восстановления |
Недорогое хранилище на основе файлов, обеспечивающее высокую доступность | Недоступна поддержка функции Server Message Block (SMB) 3.0 для хранилища файлов | Недоступна функция SMB 3.0 для хранилища файлов | Усовершенствования протокола SMB 3.0 и применение недорогого потребительского оборудования совместно с новыми службами управления, файлами для хранения данных серверных приложений, таких, как базы данных SQL и виртуальные диски VHD для Hyper-V на общих файловых ресурсах |
Windows PowerShell 3.0 | Поддержка более 100 командлетов | Поддержка более 200 командлетов | Комплексная платформа управления центром обработки данных (ЦОД) с поддержкой более чем 2 300 командлетов. Устойчивые к сбоям сеансы доступа к удаленным серверам для работы в условиях частых разрывов связи. Упрощение обучения благодаря простому унифицированному синтаксису командлетов и расширенным возможностям их поиска |
Гибридные приложения | Необходимость использования виртуальных частных сетей или других соединений «точка-точка» для обмена данными между распределенными модулями приложения | Необходимость использования виртуальных частных сетей или других соединений «точка-точка» для обмена данными между распределенными модулями приложения | Защита инвестиций в локальные приложения. Унифицированные средства управления приложениями. Универсальность создания и развертывания гибридных приложений (локально и в облаке) |
Многоарендные веб-сайты с высокой плотностью | Трудно обеспечить высокую плотность веб-приложений. Одному сертификату Secure Sockets Layer (SSL) соответствует только один IP-адрес. Недостаточная степень изоляции ресурсов и слабые возможности управления создают угрозу отказа сервера по причине сбоя одного из приложений | Трудно обеспечить высокую плотность веб-приложений. Одному сертификату SSL соответствует только один IP-адрес. Базовый уровень изоляции и управления ресурсами, требующий ручного управления и допускающий только реагирование на неисправности | Новые расширенные функции обеспечивают обширную поддержку веб-приложений и облачных стратегий развертывания. Повышенная плотность веб-сайтов, позволяющая организациям и поставщикам услуг размещения увеличивать количество поддерживаемых веб-сайтов без модернизации оборудования. Программные «песочницы», измерение нагрузки на процессоры и прочие функции изоляции и обеспечения безопасности многоарендных сред, включая полный контроль использования ресурсов |
Упрощенная инфраструктура виртуальных рабочих столов (Virtual Desktop Infrastructure, VDI)с широкими возможностями | Недоступно | Поддержка предыдущих версий VDI открывает пользователям доступ к более целостной, защищенной и персонализированной рабочей среде. Они могут работать в этой среде, находясь как в корпоративной сети, так и за ее пределами. Сотрудники ИТ-отдела обеспечивают соблюдение нормативно-правовых требований с помощью средств централизованного контроля и управления доступом к конфиденциальным данным. Упрощенное управление благодаря использованию единой централизованной инфраструктуры физических и виртуальных активов. Возможность мгновенного выделения пользователям корпоративных приложений и рабочих столов для сокращения простоев. Новые средства, позволяющие работать с приложениями прежних версий | Расширенные возможности упрощенного ускоренного развертывания и управления для ИТ-администраторов, в том числе использование мастеров установки при развертывании служб удаленных рабочих столов. Единая консоль управления виртуальными рабочими столами, сессионными рабочими столами и приложениями. Упрощение создания и назначения исправлений, а также управления ими для отдельных виртуальных рабочих столов и их пулов. Различные варианты пользовательского интерфейса для различных устройств, географического местоположения и состояния сети |
Динамическое управление доступом | Недоступно | Недоступно | Новые способы управления доступом к файлам, расширенные возможности соблюдения нормативно-правовых требований. Новое поколение средств управления авторизацией и аудитом. Возможности классификации с использованием политик управления неструктурированными данными на файловых серверах |
Общий обзор возможностей Windows Server
Давайте теперь рассмотрим и сравним все основные возможности Windows Server. Их можно разделить на несколько основных категорий – доступ и поддержка удостоверений, службы каталогов, хранилища, платформа веб-приложений и локальных приложений, сетевые возможности, автоматизация и управление, а также роли сервера.
Доступ и поддержка удостоверений
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Direct Access | Не поддерживается | Поддерживается | Поддерживается | Унифицированная серверная роль, объединяющая три сетевые службы (DirectAccess, маршрутизацию и удаленный доступ) в рамках единой серверной роли удаленного доступа. Единая точка конфигурирования и управления развертыванием сервера удаленного доступа с помощью новой унифицированной серверной роли для DirectAccess и службы маршрутизации и удаленного доступа (Remote Access service, RRAS) |
Динамическое управление доступом | Не поддерживается | Не поддерживается | Поддерживается | Возможности централизованного управления и аудита файловых серверов с помощью доступа на основе утверждений и классификации файлов. Возможность ограничить доступ к конфиденциальным данным с помощью политик безопасности на уровне домена независимо от действий пользователя. Принудительное соблюдение правил доступа практически всеми файловыми серверами под управлением Windows Server 2012 с помощью функции классификации файлов, политик удаленного доступа и аудита |
Изоляция вычислительных сетей приложений с поддержкой интерфейса Metro Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность создания и принудительного соблюдения границ вычислительных сетей препятствует доступу скомпрометированных приложений к сети с ограниченным доступом. Настраиваемые правила брандмауэра для приложений с интерфейсом Metro, дополняющие правила брандмауэра для программ и служб |
Командлеты Windows PowerShell для брандмауэра Windows Новое |
Не поддерживается | Не поддерживается | Поддерживается | Развитые командлеты для настройки и управления брандмауэром Windows. Широкие возможности настройки и управления брандмауэром Windows, политиками IP-безопасности (Internet Protocol security, IPsec) и другими функциями с помощью сценариев Windows PowerShell |
Защита доступа к сети (Network Access Protection, NAP) | Не поддерживается | Частично поддерживается | Поддерживается | Создание политик работоспособности, а также технология их принудительного применения и устранения выявленных неисправностей позволяет системным администраторам автоматизировать реализацию этих политик, которые могут содержать требования к ПО, требования к обновлениям систем безопасности и прочие параметры |
Модуль безопасности службы доменных имен (Domain Name System Security Extensions, DNSSEC) | Не поддерживается | Частично поддерживается | Поддерживается | Поддержка создания подписей в сети и автоматизированного управления ключами в рамках процедуры обновления DNSSEC при реализации аутентичных функций серверов службы доменных имен (DNS) |
Протокол Extensible Authentication Protocol (EAP) | Поддерживается | Поддерживается | Поддерживается | Архитектурная платформа, расширяющая возможности проверки подлинности при использовании стандартных технологий защиты сетевого доступа: при беспроводном и проводном доступе по протоколу IEEE 802.1X, при организации соединений VPN по протоколу PPP и т.д. |
Проводной доступ с проверкой подлинности по протоколу 802.1Х | Не поддерживается | Частично поддерживается | Поддерживается | Служба проверки подлинности при проводном доступе по протоколу IEEE 802.1X для клиентов с доступом по протоколу IEEE 802.3 в сети Ethernet. Функция EAP-туннелирования для протокола TLS (EAP-TTLS) по умолчанию добавлена в список сетевых методов проверки подлинности |
Контроллер домена только для чтения (Read-only domain controller, RODC) | Не поддерживается | Поддерживается | Поддерживается | Контроллер домена, содержащий разделы базы данных Active Directory, доступные только для чтения. Новые функции развертывания RODC на виртуальные машины с помощью консоли Windows PowerShell |
Междоменное ограниченное делегирование Kerberos | Не поддерживается | Частично поддерживается | Поддерживается | Административные полномочия требуются только для доступа к серверной службе. Cерверу разрешено авторизовывать учетные записи интерфейсных служб для работы от имени пользователей и доступа к их ресурсам |
Гибкая аутентификация при защищенном туннелировании (Flexible Authentication Secure Tunneling, FAST) | Не поддерживается | Частично поддерживается | Поддерживается | Защищенный канал между присоединенным к домену клиентом и контроллером домена с поддержкой FAST |
Управление доступом для служб Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Service, AD LDS) | Не поддерживается | Поддерживается | Поддерживается | Проверка подлинности пользователей, запрашивающих доступ к каталогу. Использование дескрипторов безопасности, называемых списками контроля доступа (access control list, ACL), для управления правами доступа к объектам пользователей, прошедших проверку подлинности |
Службы каталогов
Доменные службы Active Directory (Active Directory Domain Services, AD DS)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Клонирование виртуализированных контроллеров домена Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность создания реплик виртуализированных контроллеров домена путем клонирования существующих. Технологии безопасной виртуализации и возможность оперативного развертывания виртуальных контроллеров домена путем клонирования |
Поддержка виртуализации Новое |
Не поддерживается | Не поддерживается | Поддерживается | Виртуальные контроллеры доменов, размещенные на платформах гипервизоров и предоставляющие идентификатор VM-Generation ID, механизм поддержки которого не зависит от гипервизора. Эти контроллеры способны принимать меры безопасности для защиты целостности среды AD DS в случае отката виртуальной машины к предыдущему состоянию с помощью неподдерживаемого механизма (например, при использовании снимка виртуальной машины) |
Серверная роль служб федерации Active Directory (Active Directory Federation Services, AD FS) 2.1 Новое |
Не поддерживается | Не поддерживается | Поддерживается | Упрощенное безопасное объединение удостоверений, поддержка единого входа (single sign-on, SSO) для веб-приложений. Полная интеграция служб AD FS 2.0 в Windows Server 2012 (возможность установки в Windows Server 2003 R2 и 2008 R2) |
Использование утверждений доменных служб Active Directory в службах федерации Active Directory Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность заполнения маркеров языка (Security Assertions Markup Language, SAML) с помощью утверждений пользователей и устройств, получаемых непосредственно из билетов Kerberos с помощью AD FS (версии 2.1) в Windows Server 2012 |
Включение в домен удаленных компьютеров Новое |
Не поддерживается | Не поддерживается | Поддерживается | Включение компьютеров в домен через Интернет, если для домена включен Direct Access |
Тонкая настройка политик паролей | Не поддерживается | Частично поддерживается | Поддерживается | Усовершенствованные процедуры восстановления с поддержкой сопоставления данных в моментальных снимках и резервных копиях, сделанных в различное время, упрощают восстановление данных в случае их потери |
Средство подключения баз данных | Не поддерживается | Поддерживается | Поддерживается | Архитектурная платформа, расширяющая возможности проверки подлинности при использовании стандартных технологий защиты сетевого доступа: при беспроводном и проводном доступе по протоколу IEEE 802.1X, при организации соединений VPN по протоколу PPP и т.д. |
Aктивация на основе Active Directory (Active Directory-Based Activation, AD BA) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Упрощенная настройка распределения корпоративных лицензий на ПО и управление ими с помощью серверной роли служб активации корпоративных лицензий, службы управления ключами (Key Management Service, KMS) и активации на основе Active Directory |
Просмотр журнала Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность просмотра командлетов Windows PowerShell при их выполнении. Отображение эквивалентных командлетов Windows PowerShell в окне средства просмотра журналов Windows PowerShell с помощью центра администрирования Active Directory |
Корзина Active Directory | Поддерживается | Поддерживается | Поддерживается | Восстановление случайно удаленных объектов из резервных копий AD DS с помощью системы архивации данных Windows Server в доменах Active Directory. Физическое удаление объектов Active Directory из базы данных не происходит мгновенно |
Интеграция доменных служб Active Directory | Не поддерживается | Частично поддерживается | Поддерживается | Возможность создания объектов компьютерных кластеров в целевых подразделениях или по умолчанию в том же подразделении, что и узлы кластера |
Службы Active Directory облегченного доступа к каталогам (Active Directory Lightwieght Directory Services, AD LDS)
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Установка основных серверных компонентов для служб облегченного доступа к каталогам Active Directory | Не поддерживается | Поддерживается | Поддерживается | Поддержка ролей для установки основных серверных компонентов |
Резервное копирование и восстановления для служб Active Directory облегченного доступа к каталогам | Поддерживается | Поддерживается | Поддерживается | Возможность резервного копирования и восстановления баз данных для существующего экземпляра служб Active Directory облегченного доступа к каталогам |
Поддержка нескольких экземпляров служб каталогов на одном сервере | Поддерживается | Поддерживается | Поддерживается | Одновременный запуск нескольких экземпляров служб AD LDS на одном компьютере с независимым управлением схемами для каждого из экземпляров AD LDS |
Службы управления правами Active Directory (Active Directory Rights Management Services, AD RMS)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Серверная роль служб управления правами Active Directory | Не поддерживается | Поддерживается | Поддерживается | Доступность серверной роли и поддержка нескольких новых функций, отсутствующих в предыдущей версии. Поддержка ролей для установки основных серверных компонентов |
Постоянная защита | Не поддерживается | Поддерживается | Поддерживается | Постоянная защита содержимого AD RMS. Возможность предоставления пользователям прав открытия, изменения, печати и управления содержимым. Привязка прав к содержимому, даже при его передаче за пределы организации |
Шаблоны политики использования | Не поддерживается | Поддерживается | Поддерживается | Возможность создания шаблонов политики использования и их применения к содержимому устраняет необходимость в повторной настройке параметров доступа пользователей к файлам для обеспечения комплексной защиты |
Пакет средств разработки программного обеспечения для служб управления правами Active Directory | Не поддерживается | Поддерживается | Поддерживается | Совместимость с приложениями, которые поддерживают использование прав |
Самостоятельная регистрация в составе кластера служб управления правами Active Directory | Не поддерживается | Поддерживается | Поддерживается | Регистрация с помощью локального компьютера, устраняющая необходимость в подключении к службе Microsoft Enrollment Service с использованием серверного сертификата самостоятельной регистрации |
Интеграция со службами федерации Active Directory | Не поддерживается | Поддерживается | Поддерживается | Интеграция AD RMS и AD FS позволяет использовать федеративные взаимосвязи для совместной работы с внешними партнерами |
Применение Windows PowerShell для развертывания служб управления правами Active Directory Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка более безопасного и гибкого развертывания AD RMS на удаленных серверах с помощью PowerShell |
Новые возможности служб управления правами Active Directory и системные требования SQL Server Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка более безопасного и гибкого развертывания AD RMS на удаленных серверах с помощью PowerShell |
Службы федерации Active Directory (Active Directory Federation Services, AD FS)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Интеграция с Microsoft Office SharePoint Server | Не поддерживается | Поддерживается | Поддерживается | AD FS можно использовать с целью создания решения SSO для Microsoft SharePoint без какой-либо предварительной настройки |
Интеграция со службами управления правами Active Directory | Не поддерживается | Поддерживается | Поддерживается | AD FS можно интегрировать с AD RMS для межорганизационного использования защищенного правами содержимого без развертывания AD RMS во всех организациях |
Интеграция сценариев динамического управления доступом Новое |
Не поддерживается | Не поддерживается | Поддерживается | AD FS можно использовать совместно с утверждениями пользователей и устройств, которые создаются службами AD DS для различных сценариев приложения уровня данных (DAC). Возможность использования утверждений AD DS в службах AD FS, если эти заявления входили в состав билетов Kerberos, созданных в результате проверки подлинности домена |
Улучшенный процесс установки при помощи диспетчера серверов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Установка серверной роли AD FS при помощи диспетчера серверов. Автоматический листинг и развертывание практически всех служб, от которых зависит AD FS, в ходе установки серверной роли AD FS при помощи диспетчера серверов и его мастера конфигурации |
Инструменты командлетов Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые командлеты для установки серверной роли AD FS, первоначальной настройки сервера федерации и прокси-сервера федерации. AD FS 2.0 также поддерживает функции управления на основе PowerShell |
Службы сертификатов Active Directory (Active Directory Certificate Services, AD CS)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Центры сертификации (Certification authorities, CA) | Поддерживается | Поддерживается | Поддерживается | Управление центрами сертификации, отзыв и регистрация сертификатов; поддержка корневых и подчиненных центров сертификации, автономных и уровня предприятия |
Регистрация через Интернет | Поддерживается | Поддерживается | Поддерживается | Механизмы регистрации для организаций, которым требуется выпускать и обновлять сертификаты для пользователей и компьютеров, не присоединенных к домену и не подключенных напрямую к сети, а также для пользователей операционных систем не-Windows |
Интернет-служба реагирования Microsoft Online Responder Service | Не поддерживается | Поддерживается | Поддерживается | Возможность настройки и контроля процессов проверки и отзыва объектов при использовании протокола OCSP в сетях на базе Microsoft Windows |
Служба регистрации сетевых устройств (Network Device Enrollment Service, NDES) | Поддерживается | Поддерживается | Поддерживается | Протокол Simple Certificate Enrollment Protocol (SCEP) обеспечивает регистрацию сертификата X.509 в центре сертификации для сетевых устройств (таких, как маршрутизаторы и коммутаторы), не поддерживающих другие способы проверки подлинности |
Веб-служба политик регистрации сертификатов | Не поддерживается | Поддерживается | Поддерживается | Служба роли AD CS для получения сведений о политике регистрации сертификатов, принадлежащих пользователям и компьютерам |
Веб-служба регистрации сертификатов | Не поддерживается | Поддерживается | Поддерживается | Регистрация сертификатов пользователей и компьютеров с применением протокола HTTPS |
Интеграция с диспетчером серверов | Не поддерживается | Поддерживается | Поддерживается | Интеграция серверной роли AD CS и ее служб роли в диспетчере серверов |
Функции развертывания и управления Windows PowerShell | Не поддерживается | Частично поддерживается | Поддерживается | Возможность настройки или удаления конфигурации любых служб ролей AD CS с помощью командлетов PowerShell для развертывания AD CS |
Службы роли сертификатов Active Directory в Server Core Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность развертывания и запуска практически любых служб роли AD CS при установке основных серверных компонентов Windows Server 2012 или при установке минималистичного интерфейса сервера |
Автоматическое обновление сертификатов на компьютерах, не присоединенных к домену Новое |
Не поддерживается | Не поддерживается | Поддерживается | Использует веб-службы регистрации сертификатов, добавляя к ним функцию автоматического обновления сертификатов для компьютеров, входящих в недоверенные домены AD DS или не присоединенных к доменам |
Принудительное обновление сертификатов с одинаковым ключом Новое |
Не поддерживается | Не поддерживается | Поддерживается | Повышенная безопасность службы сертификации Active Directory за счет обязательного обновления сертификатов с одинаковым ключом. Это поддерживает уровень надежности исходного ключа в течение всего его жизненного цикла |
Поддержка международных доменных имен Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка международных доменных имен (Internationalized Domain Names, IDN), содержащих символы, которые нельзя представить в AD CS с помощью кодировки ASCII |
Повышенный уровень безопасности по умолчанию для службы роли центров сертификации Новое |
Не поддерживается | Не поддерживается | Поддерживается | Принудительное применение службой роли CA средств усиленной безопасности для получаемых запросов. Требование шифрования пакетов при запросе сертификата |
Виртуализация и инфраструктура виртуального рабочего стола (Virtual Desktop Infrastructure, VDI)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Расширяемый коммутатор Hyper-V Extensible Switch Новое |
Не поддерживается | Не поддерживается | Поддерживается | Виртуальный сетевой коммутатор второго уровня, предоставляющий программно управляемые и расширяемые функции для подключения виртуальных машин к физической сети |
Динамическая миграция данных без разделения ресурсов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые функции перемещения виртуальных машин с одного узла на другой без прерывания работы. Это сокращает потребность в совместном использовании хранилища данных исходной и целевой системами |
Динамическая миграция хранилищ данных Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность перемещения виртуальных жестких дисков, присоединенных к запущенной виртуальной машине. Возможность переноса виртуальных жестких дисков с целью модернизации, миграции и обслуживания хранилищ на серверах или перераспределения нагрузки на хранилища |
Динамическое слияние моментальных снимков Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность объединения моментальных снимков в виртуальной машине, на которой запущен Hyper-V с функцией динамического слияния |
Поддержка технологии доступа к неоднородной памяти (Non-Uniform Memory Access, NUMA) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка NUMA для виртуальных машин. Возможность проецирования топологии NUMA на виртуальные машины, гостевые операционные системы и приложения, способные принимать интеллектуальные решения по использованию технологии NUMA |
Конфигурирование памяти в среде выполнения Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность вносить изменения в настройки динамической памяти (регулировать максимальный или минимальный объем) на запущенной виртуальной машине |
VHDX Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка формата файлов VHDX в Hyper-V. VHDX поддерживает хранилища объемом до 64 ТБ. Устойчивость к повреждению данных из-за сбоев питания благодаря ведению журнала обновлений в структурах метаданных VHDX. Предотвращение снижения производительности жестких дисков с большими секторами благодаря оптимизации размещения структуры |
Учет ресурсов Hyper-V Новое |
Не поддерживается | Не поддерживается | Поддерживается | Отслеживание и создание отчетов по объему данных, переданных на IP-адрес или виртуальную машину |
Протокол Virtual Fibre Channel Новое |
Не поддерживается | Не поддерживается | Поддерживается | Порты Fibre Channel гостевой операционной системы |
Hyper-V Replica Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность репликации виртуальных машин между двумя узлами систем хранения данных, кластеров и центров обработки данных для обеспечения непрерывности бизнеса и поддержки аварийного восстановления |
Одновременная динамическая миграция нескольких систем Новое |
Не поддерживается | Частично поддерживается | Поддерживается | Возможность миграции нескольких виртуальных машин, поддержка одновременной динамической миграции нескольких систем. Динамическая миграция не ограничивается рамками кластера. Виртуальные машины могут быть перенесены за пределы кластера, а также между автономными серверами, которые не включены в кластер |
Безопасность многоарендной архитектуры и изоляция | Не поддерживается | Частично поддерживается | Поддерживается | Полная изоляция сетевого уровня центра обработки данных с виртуализацией серверов с помощью программно управляемых и расширяемых функций подключения виртуальных машин к физическим сетям. В этой конфигурации поддерживается принудительное соблюдение политик для улучшенной безопасности и изоляции |
Частные виртуальные локальные сети (Private virtual local area network, PVLAN) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность изоляции виртуальных машин друг от друга. Например, можно запретить обмен данными между виртуальными машинами по сети. При этом почти для всех виртуальных машин поддерживается возможность сетевого соединения с внешними узлами |
Защитная блокировка DHCP и маршрутизаторов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Блокирует сообщения от неавторизованных компьютеров, выступающих в роли серверов DHCP. Блокирует серверный трафик DHCP с других портов виртуального коммутатора. Функция защиты маршрутизатора игнорирует рекламные сообщения и команды на перенаправление от неавторизованных виртуальных машин, которые выступают в качестве маршрутизаторов |
Отслеживание расширений и их уникальности Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка многоаспектного отслеживания и расширений фильтров для анализа входящего и исходящего трафика расширяемого коммутатора Hyper-V Extensible Switch. Состояние и конфигурация расширений уникальны для каждого экземпляра коммутатора Hyper-V Extensible Switch, установленного на компьютере |
Несколько расширений на одном коммутаторе Новое |
Не поддерживается | Не поддерживается | Поддерживается | Несколько расширений могут сосуществовать на одном коммутаторе Hyper-V Extensible Switch |
Виртуализация сети Новое |
Не поддерживается | Частично поддерживается | Поддерживается | Изоляция вычислительных сетей и сетевого трафика позволяет отказаться от использования виртуальных частных сетей (VLAN) и иерархического назначения IP-адресов виртуальным машинам. Более простое управление крупномасштабными системами по сравнению с версией Hyper-V для Windows Server 2008 R2 |
Замена IP-адреса Новое |
Не поддерживается | Не поддерживается | Поддерживается | Сопоставление каждого адреса пользовательской виртуальной машины с уникальным адресом поставщика услуг размещения узла. При виртуализации сети Hyper-V использует для сопоставления функцию замены IP-адресов, меняя в таблице адресов адрес клиента на адрес поставщика услуг размещения узла |
Протокол GRE (Generic Routing Encapsulation) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Сопоставление виртуальных и физических сетей при помощи функции виртуализации сети Hyper-V с поддержкой стандартного инкапсулирования маршрутизации (GRE) IP-пакетов. Может использоваться один IP-адрес для каждого узла |
Поддержка узлов и рабочих нагрузок Hyper-V | Не поддерживается | Частично поддерживается | Поддерживается | Возможность настройки до 160 логических процессоров, 2 ТБ физической памяти, 32 виртуальных процессоров и 512 ГБ оперативной памяти для виртуальной машины. Поддержка до 64 узлов и 4 000 виртуальных машин в кластере |
Динамическая память. Назначаемый при запуске и минимальный объем памяти | Не поддерживается | Частично поддерживается | Поддерживается | Hyper-V может высвобождать неиспользуемую виртуальными машинами память, при этом минимальный объем памяти меньше объема, требуемого для запуска |
Интеллектуальная подкачка в Hyper-V Новое |
Не поддерживается | Не поддерживается | Поддерживается | Позволяет решить проблемы, связанные с минимальным объемом оперативной памяти и требуемым для запуска объемом. Полезно в том случае, если виртуальная машина настроена для использования меньшего объема памяти, чем требуется для запуска (Hyper-V необходима дополнительная память для перезагрузки этой машины) |
Настройка памяти в среде выполнения Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность вносить изменения в настройки динамической памяти (регулировать максимальный или минимальный объем) на запущенной виртуальной машине |
Качество обслуживания (QoS). Минимальная полоса пропускания Новое |
Не поддерживается | Не поддерживается | Поддерживается | Hyper-V использует минимальную пропускную способность, чтобы задать определенную полосу пропускания для каждого типа трафика и обеспечить справедливое распределение ресурсов во время пиковой нагрузки |
Добавочное резервное копирование | Не поддерживается | Частично поддерживается | Поддерживается | Hyper-V поддерживает добавочное резервное копирование виртуальных жестких дисков без остановки виртуальной машины. При этом архивируются только различия между существующей копией и исходными данными. Windows Server 2008 R2 — поддержка только полных резервных копий |
Кластеризация | Не поддерживается | Частично поддерживается | Поддерживается | Новая функция поддержки кластеризации гостевых ОС с помощью Fibre Channel, новые расширенные возможности динамической миграции, широкая масштабируемость, поддержка шифрованных томов кластера. Технология Cluster Shared Volume 2.0 (CSV), отслеживание приложений Hyper-V, приоритизация аварийного восстановления виртуальных машин, организация очереди динамической миграции, схожесть правил виртуальных машин (положительная и отрицательная), а также прозрачная отработка отказа файлового сервера |
Мониторинг приложений Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность отслеживания состояния ключевых служб виртуальных машин. Повышенная доступность рабочих нагрузок, не поддерживающих кластеризациюс автоматическим исправлением ошибок при помощи перезапуска или перемещения на другой сервер |
Хранилище
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Пространства хранения Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность использования потребительских запоминающих устройств для создания виртуальных пулов хранения данных и последующего их выделения в виде пространств хранения. Виртуальные диски поддерживают форматирование и доступ аналогично физическим дискам, размер которых можно динамически изменять путем добавления дополнительных дисков в пул хранения данных |
Улучшения файловой системы — ReFS, дедупликация, тонкое выделение и усечение. Chkdsk | Не поддерживается | Частично поддерживается | Поддерживается | Поддержка многотерабайтных томов и новой версии служебной программы Chksdsk, способной выявлять повреждение данных подключенного тома. Новая локальная файловая система ReFS позволяет максимально повысить доступность данных и время непрерывной работы даже при возникновении ошибок, обычно приводящих к простоям и потере информации. Поддержка дедупликации данных. Идентификация виртуальных дисков, созданных методом тонкой подготовки. Стандартизированные уведомления о достижении пороговых значений. Максимальная эффективность использования приложений за счет выделения при необходимости пространства для хранения |
Общий том кластера | Не поддерживается | Частично поддерживается | Поддерживается | Система хранения данных файловых серверов обеспечивает постоянную доступность и позволяет создавать масштабируемое файловое хранилище серверных приложений (например, на основе SMB). Файлы CSV теперь используются файловой системой CSVFS вместо NTFS |
Динамическая миграция хранилищ данных Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность динамической миграции хранилищ виртуальных машин независимо от самих машин, практически без простоя |
Технологии SMB Direct (RDMA) и SMB Multichannel Новое |
Не поддерживается | Не поддерживается | Поддерживается | Эта функция создает сбалансированное по нагрузке, отказоустойчивое соединение с удаленными файл-серверами. При потере соединения не только производится отработка отказа, но также оценивается состояние соединений, доступных для маршрутизации трафика в обход перегруженных каналов связи. Поддержка сетевых адаптеров с функцией Remote Direct Memory Access (RDMA), способных работать на полной скорости с низкими задержками и малым потреблением ресурсов ЦП |
Технология Offloaded Data Transfer (ODX) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые возможности стека хранения данных в Windows Server 2012. Функция ODX, используемая совместно с поддерживающими выгрузку сетями хранения SAN, позволяет устройству хранения выполнять операции копирования файлов без привлечения ресурсов основного процессора узла Hyper-V. Фактически это просто операция чтения информации из одного места и записи ее в другое |
Применение SMB для управления рабочими нагрузками Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность использования общих ресурсов файлового сервера в качестве хранилища для таких рабочих нагрузок, как Hyper-V и SQL Server 2012 |
Поддержка сетевой файловой системы (Network File System, NFS) | Не поддерживается | Частично поддерживается | Поддерживается | Решение для организации общего доступа к файлам на предприятиях со смешанными средами Windows и UNIX. Возможность надежного хранения и запуска виртуальных инфраструктур VMware ESX с поддержкой файловых систем в Windows Server 2012 при использовании расширенных функций обеспечения высокой доступности Windows |
Встроенная поддержка Microsoft iSCSI Software Target Новое |
Не поддерживается | Не поддерживается | Поддерживается | Встроенная функция доступа серверов к хранилищам через сеть TCP/IP, включая общие хранилища приложений, размещенных в отказоустойчивом кластере |
Управление (диспетчер серверов и PowerShell) | Не поддерживается | Поддерживается | Поддерживается | Единая точка доступа к оснасткам управления для практически всех установленных ролей. Оснастка управления пространствами хранения и прочими хранилищами с управлением через PowerShell |
Платформа веб-приложений и локальных приложений
Улучшенные функции служб IIS
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Поддержка многоарендных веб-сайтов высокой плотности Новое |
Не поддерживается | Не поддерживается | Поддерживается | Платформа веб-серверов, удобная для размещения, поддерживающая функцию ограничения попыток входа на FTP-серверы и повышенную плотность размещения сайтов, централизованный доступ к сертификатам SSL и указание имен серверов. Повышение масштабируемости IIS с помощью масштабирования SSL, централизованной поддержки SSL-сертификатов и масштабирования с поддержкой NUMA |
Централизованное управление SSL-сертификатами Новое |
Не поддерживается | Не поддерживается | Поддерживается | Централизованное хранение SSL-сертификатов на общем файловом ресурсе упрощает управление сертификатами и позволяет снизить совокупную стоимость владения. Оперативное добавление серверов в веб-ферму устраняет необходимость в индивидуальной настройке SSL |
Индикатор имени сервера (Server Name Indicator, SNI) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Система хранения данных файловых серверов обеспечивает постоянную доступность и позволяет создавать масштабируемое файловое хранилище серверных приложений (например, на основе SMB). Файлы CSV теперь используются файловой системой CSVFS вместо NTFS |
Масштабируемость с поддержкой NUMA Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможности масштабирования веб-серверов (более 32 процессоров), поддержка оборудования нового поколения |
Регулирование использования ресурсов ЦП Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность настройки максимального потребления ресурсов процессора для отдельных пулов приложений IIS 8.0 позволяет приложениям рационально использовать процессорное время. Создание программных «песочниц» для каждого клиента; гарантия невозможности потребления всех вычислительных мощностей веб-сервера одним клиентом |
Служба FTP | Не поддерживается | Поддерживается | Поддерживается | Публикация файлов на веб-сервере через FTP |
Ограничение максимального количества попыток регистрации на FTP-сервере | Не поддерживается | Частично поддерживается | Поддерживается | Защита от атак методом перебора, обнаружение атак и блокировка дальнейших запросов с одних и тех же адресов в Windows Server 2012 и IIS 8.0 |
Инициализация приложений Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность упреждающего запуска приложений ASP.NET с помощью IIS 8.0. Постоянная доступность приложений. Инициализация приложений ASP.NET перед их запуском пользователями. Возврат пользователям статических страниц при ожидании загрузки с пустой страницей браузера |
Ограничения динамических IP-адресов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Динамические фильтры IIS 8.0 для автоматической блокировки потенциально вредоносных IP-адресов |
Протокол WebSocket Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка двунаправленного обмена данными между клиентом и сервером в реальном времени, включая шифрование данных |
Поддержка ASP.NET (версии 2.0, 3.0, 3.5 и 4.5) | Частично поддерживается | Частично поддерживается | Поддерживается | Одновременный запуск нескольких приложений ASP.NET с различными версиями платформы .NET Framework в среде Windows Server 2012 с установленной IIS 8.0 |
Управление приложениями ASP.NET 3.5 и 4.5 | Частично поддерживается | Поддерживается | Поддерживается | Инструменты с графическим интерфейсом или запускаемые из командной строки, предназначенные для управления приложениями ASP.NET 3.5 и ASP.NET 4.5 в IIS 8.0 с Windows Server 2012 |
Многоязычная поддержка | Частично поддерживается | Частично поддерживается | Поддерживается | Поддержка языков программирования, таких, как .NET, PHP, Node.js и Python. Улучшенная поддержка PHP и MySQL с помощью расширений IIS. Интеграция ASP.NET 4.5 и поддержка новейшего стандарта HTML5 |
Платформа запуска гибридных приложений (локально и в облаке)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Поддержка межорганизационного использования приложений Новое |
Не поддерживается | Не поддерживается | Поддерживается | Интеграция приложений, размещенных локально и в облаке (в том числе Windows Azure) |
Симметрия приложений и языков программирования Новое |
Не поддерживается | Не поддерживается | Поддерживается | Общая модель разработки, применяемая в Windows Server 2012 и Windows Azure |
Общая платформа и инструменты разработки Новое |
Не поддерживается | Не поддерживается | Поддерживается | Общая среда разработки, позволяющая разработчикам .NET создавать облачные и локальные приложения |
Обмен данными и сообщениями на уровне приложений Новое |
Не поддерживается | Не поддерживается | Поддерживается | Доступ к локальным приложениям из облачных приложений |
Сетевые возможности
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Поддержка виртуализации сетевых устройств Single Root I/O Virtualization (SR-IOV) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Hyper-V обеспечивает поддержку сетевых устройств с функциями SR‑IOV и позволяет назначить виртуальную функцию SR‑-IOV физического сетевого адаптера непосредственно виртуальной машине |
Поддержка объединения сетевых плат (NIC Teaming)Новое | Не поддерживается | Не поддерживается | Поддерживается | Предотвращение разрывов сетевых соединений за счет группировки нескольких плат сетевых интерфейсов позволяет агрегировать пропускную способность и перенаправлять трафик при критических сбоях |
Виртуализация сети | Не поддерживается | Не поддерживается | Поддерживается | Изоляция сетей и сетевого трафика позволяет сократить число виртуальных частных сетей. Уменьшение потребности в иерархическом назначении IP-адресов виртуальным машинам |
Отработка отказа DHCP-сервера Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность развертывания двух DHCP-серверов с поддержкой высокой доступности служб DHCP для клиентов, включая репликацию между ними сведений об аренде. Возможность развертывания DHCP-серверов в безкластерной конфигурации отработки отказа, включая поддержку нескольких подсетей |
Hyper-V Replica Новое |
Не поддерживается | Не поддерживается | Поддерживается | Универсальное решение, не зависящее от хранилищ данных и видов рабочих нагрузок. Поддерживает эффективную периодическую асинхронную репликацию виртуальных машин на удаленные площадки для решения задач аварийного восстановления |
Динамическая очередь виртуальных машин (Virtual Machine Queue, VMQ) | Не поддерживается | Частично поддерживается | Поддерживается | Позволяет сетевому адаптеру узла передавать DMA-пакеты непосредственно в стеки памяти отдельных виртуальных машин. Присвоение идентификатора VMQ каждому буферу устройств виртуальной машины позволяет избежать создания ненужных копий пакета, а также устраняет необходимость определения маршрута на виртуальном коммутаторе |
Управление IP-адресами (IP Address Management, IPAM) и учет ресурсов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Встроенная платформа Windows Server 2012 с функциями обнаружения, отслеживания и аудита пространства IP-адресов корпоративной сети, а также управления им. Включает в себя инфраструктуру автоматического обнаружения IP-адресов, средства отображения, создания отчетов и управления пользовательскими пространствами IP-адресов, а также функции отслеживания работы служб DHCP и DNS и управления ими |
Расширяемый коммутатор Hyper-V Extensible Switch Новое |
Не поддерживается | Не поддерживается | Поддерживается | Виртуальный сетевой коммутатор второго уровня, предоставляющий программно управляемые и расширяемые функции для подключения виртуальных машин к физической сети |
Качество обслуживания (QoS) | Частично поддерживается | Частично поддерживается | Поддерживается | Hyper-V использует минимальную пропускную способность, чтобы задать определенную полосу пропускания для каждого типа трафика и обеспечить справедливое распределение ресурсов во время пиковой нагрузки. Поддержка оборудования, совместимого с технологией Data Center Bridging (DCB), позволяет использовать одну сетевую плату со сверхвысокой пропускной способностью, а также обеспечивает качество обслуживания (QoS ) и работу служб изоляции многоарендных рабочих нагрузок, характерных для развертывания в частном облаке |
BranchCache | Не поддерживается | Частично поддерживается | Поддерживается | Повышение производительности, доступности и масштабируемости. Новые функции: Поддержка офисов любых размеров, единый объект групповой политики (GPO) для всех офисов. Автоматическая настройка клиентских компьютеров с помощью групповых политик, интеграция с файл-серверами Windows. Интеллектуальное разбиение файлов на блоки позволяет пользователям скачивать только измененный контент. Шифрование и предварительная загрузка кэша, поддержка PowerShell и новые групповые политики |
Служба доменных имен (Domain Name System, DNS) | Частично поддерживается | Частично поддерживается | Поддерживается | Поддержка DNSSEC и PowerShell при настройке и управлении DNS |
Протокол DHCP | Частично поддерживается | Частично поддерживается | Поддерживается | Новые улучшенные возможности DHCP в Windows Server 2012: Отработка отказа DHCP, назначение адресов на основе политик и командлеты PowerShell для DHCP-сервера |
IP версии 6 (IPv6) | Не поддерживается | Частично поддерживается | Поддерживается | Улучшенное управление адресами IPv6, расширенные возможности подключения к Интернету с использованием адресов IPv6 и трансляция протоколов NAT64/DNS64 для клиентов DirectAccess |
Технологии обработки рабочих нагрузок с малым временем задержки Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые функции и возможности управления задержками, в том числе объединение сетевых плат (NIC Teaming) |
Балансировка сетевой нагрузки | Частично поддерживается | Поддерживается | Поддерживается | Сравнение новых функций Windows Server 2008 R2 и возможностей Windows Server 2003 R2: Расширенное сходство, использование PowerShell в кластерах NLB и поддержка последовательных обновлений. Дополнительные функции отказоустойчивой кластеризации, по сравнению с Windows Server 2008 R2, включают в себя поддержку масштабируемых файл-серверов, CAU, мониторинг приложений в виртуальных машинах и интеграцию iSCSI Software Target |
Удаленный доступ | Частично поддерживается | Частично поддерживается | Поддерживается | Windows Server 2012 Remote Access — это новая серверная роль, объединяющая в себе DirectAccess, маршрутизацию и VPN. Службы Remote Access совместно с PowerShell обеспечивают улучшенное управление удаленными компьютерами и расширенные возможности сетевого подключения. Объединение DirectAccess и RRAS в рамках единой серверной роли, возможность поддержки обеих технологий в рамках одного пограничного сервера. Упрощенное развертывание DirectAccess и сетевых политик безопасности, поддержка NAT64 и DNS64 для доступа к сетевым ресурсам, использующим только протокол IPv4. Теперь можно развертывать DirectAccess внутри сети, защищенной NAT. Поддерживается балансировка нагрузки, несколько доменов, интеграция защиты доступа к сети, одноразовые пароли, автоматизированное принудительное туннелирование, управление извне домена, мультисайтовое развертывание, Server Core и наблюдение за работоспособностью системы |
Автоматизация и управление
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Графический пользовательский интерфейс как роль сервера | Не поддерживается | Не поддерживается | Поддерживается | Возможность развертывания графического пользовательского интерфейса в качестве роли Windows Server 2012 с помощью PowerShell 3.0. Возможность простого отключения полнофункционального пользовательского интерфейса при переходе к Server Core или минимальной установленной оболочке (поддержка PowerShell, диспетчера серверов и консоли управления MMC). Возможность переключения между Server Core, минимальной установленной оболочкой или полнофункциональным пользовательским интерфейсом с помощью команд PowerShell |
Диспетчер серверов | Поддерживается | Поддерживается | Поддерживается | Единая точка доступа для управления оснастками практически всех установленных ролей. Управление удостоверениями и системной информацией серверов, отображение состояния сервера, выявление неполадок конфигурации ролей сервера и управление практически всеми ролями, установленными на сервере |
Управление несколькими серверами Новое |
Не поддерживается | Не поддерживается | Поддерживается | Управление несколькими серверами с помощью ролей, служб или настраиваемых групп управления. Единое представление, позволяющее администраторам просматривать события, роли, службы и прочую важную информацию для всех управляемых серверов |
Развертывание ролей и функций на удаленные серверы и автономные жесткие диски Новое |
Не поддерживается | Не поддерживается | Поддерживается | Диспетчер серверов Windows Server 2012 способен развертывать в рамках одного сеанса как роли, так и компоненты, используя единый мастер добавления ролей и компонентов. Мастер добавления ролей и компонентов выполняет последовательную проверку выбранного для развертывания сервера в ходе процедуры установки. Не требуется предварительной проверки настроек сервера, входящего в состав пула серверов Server Manager, на предмет пригодности к поддержке роли |
Интегрированная консоль Новое |
Не поддерживается | Не поддерживается | Поддерживается | Интегрированная консоль позволяет сотрудникам ИТ-отделов более эффективно управлять различными серверными платформами, физическими и виртуальными. Это позволяет снизить операционные затраты на ИТ (например, на управление хранением файлов, поддержку служб удаленного доступа к рабочим столам и управление IP-адресами) |
Windows PowerShell 3.0 | Не поддерживается | Частично поддерживается | Поддерживается | Более 2 300 простых в изучении командлетов. Упрощенный поиск, просмотр, создание и использование модулей. Для использования командлетов больше не требуется импортировать модули вручную |
Поддержка отключенных сеансов Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность создать сеанс на удаленном компьютере, выполнить команду или запустить задание, затем отключиться от сеанса и выключить компьютер. Потом повторно подключиться к сеансу с помощью другого компьютера, чтобы проверить состояние выполнения задания или получить результаты |
Рабочий процесс Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Позволяет ИТ-специалистам и разработчикам воспользоваться преимуществами рабочих процессов с применением средств автоматизации PowerShell. Возможности управления распространением, согласованием и завершением заданий, выполняемых на различных компьютерах, позволяют пользователям и администраторам сосредоточиться на решении более важных задач |
Технология веб-доступа Windows PowerShell Web Access Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность управления серверами Windows с помощью консоли PowerShell из веб-браузера. Совместимость целевых компьютеров с любой версией Windows обеспечивает удаленное управление средствами PowerShell |
Интегрированная среда сценариев Windows PowerShell (Integrated Scripting Environment, ISE) 3.0 Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые функции упрощают применение Windows PowerShell для начинающих пользователей и поддерживают расширенные возможности редактирования для создателей сценариев. Панель отображения команд позволяет находить и запускать командлеты в диалоговом окне. IntelliSense обеспечивает контекстное автозаполнение команд для командлетов и имен сценариев, параметров, перечисляемых значений, имен свойств и методов. Доступны примеры кода, текстов сценариев и команд. Можно сворачивать блоки сценариев и части файлов XML для упрощения навигации |
Общий доступ к сценариям Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Доступ к библиотеке фрагментов кода PowerShell, созданных сообществом разработчиков. Эти фрагменты называются интегрированными фрагментами кода в среде PowerShell ISE и предназначены для ИТ-специалистов, использующих PowerShell 3.0 |
Планируемые задания Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Администраторы могут планировать запуск задач с помощью планировщика заданий Windows |
Упрощение синтаксиса Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Упрощенный единый синтаксис для всех командлетов PowerShell 3.0. Поддержка интуитивно-понятной структуры команд, похожей на естественный язык |
Обнаружение командлетов Windows PowerShell и автозагрузка модулей Новое |
Не поддерживается | Не поддерживается | Поддерживается | Командлет Get-Command —обеспечивает получение всех командлетов и функций из любых установленных на компьютере модулей, даже если модуль не импортирован в текущий сеанс. Готовность командлетов к немедленному использованию снимает необходимость в импорте модулей. Модули Windows PowerShell — поддерживает автоматический импорт любого командлета в модуле. Не требуется искать и импортировать модуль для использования его командлетов |
Управление и установка устройств (Device Management and Installation, DMI) | Частично поддерживается | Частично поддерживается | Поддерживается | Централизованное управление, настройка оборудования и драйверов устройств для всех компьютеров в сети |
Задачи начальной настройки | Не поддерживается | Частично поддерживается | Поддерживается | Помощь администраторам при настройке сервера; сокращение интервала между установкой операционной системы и развертыванием сервера на предприятии |
Диспетчер авторизации | Поддерживается | Поддерживается | Поддерживается | Гибкие возможности интеграции в приложения системы управления доступом на основе ролей |
Службы развертывания Windows | Частично поддерживается | Поддерживается | Поддерживается | Роль сервера в удаленном сетевом развертывании операционных систем Windows |
Анализатор соответствия рекомендациям (Best Practices Analyzer, BPA) для роли сервера | Не поддерживается | Поддерживается | Поддерживается | Базовый набор рекомендаций по настройке ролей и функций операционных систем Windows Server, включая конфигурирование, управление и безопасность. Полная интеграция анализатора в диспетчер серверов |
Групповая политика | Поддерживается | Поддерживается | Поддерживается | Возможность указания управляемых конфигураций для пользователей и компьютеров с помощью параметров и предпочтений групповых политик |
Удаленное обновление групповой политики Новое |
Не поддерживается | Не поддерживается | Поддерживается | Планирование удаленного обновления групповой политики (gpupdate.exe) одного или нескольких компьютеров |
Облачная служба резервного копирования в Интернете Windows Azure Online Backup Новое |
Не поддерживается | Не поддерживается | Поддерживается | Защита от потери данных по причине аппаратных сбоев с помощью резервного копирования в облачной среде. Эта функция позволяет выполнять резервное копирование и восстановление файлов и папок в облаке |
Состояние инфраструктуры групповых политик Новое |
Не поддерживается | Не поддерживается | Поддерживается | Отображение состояния Active Directory и репликация системного тома в соответствии с применяемой групповой политикой |
Роли сервера
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Службы сертификатов Active Directory | Частично поддерживается | Частично поддерживается | Поддерживается | Интеграция с диспетчером серверов, а также функции развертывания и управления, реализованные в Windows PowerShell; возможность запуска любых служб ролей в Server Core; автоматическое обновление сертификатов компьютеров, не присоединенных к домену; принудительное обновление сертификатов с одинаковыми ключами; поддержка международных доменных имен и повышенная безопасность по умолчанию |
Доменные службы Active Directory | Частично поддерживается | Частично поддерживается | Поддерживается | В перечень расширенных функций Windows Server 2012 входят: клонирование виртуализированного контроллера домена; поддержка совместимых с виртуализацией технологий; интеграция AD DS с диспетчером серверов; улучшенная поддержка Relative ID (RID); отложенное создание индекса; ввод в домен удаленных компьютеров; пользовательский интерфейс Корзины; приложение уровня данных; утверждения AD DS в AD FS; средство просмотра журнала в PowerShell; пользовательский интерфейс для тонкой настройки политик паролей; репликация AD и командлеты Windows PowerShell для просмотра топологии; активация на основе Active Directory (Active Directory Based Activation, AD BA); расширения Kerberos и управляемые группы учетных записей служб (Group Managed Service Account, gMSA) |
Службы федерации Active Directory | Частично поддерживается | Частично поддерживается | Поддерживается | Новые возможности служб AD FS в Windows Server 2012 включают в себя интеграцию сценариев DAC; улучшенную процедуру установки с помощью диспетчера серверов и дополнительные инструменты на основе командлетов PowerShell |
Служба Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Service, AD LDS) | Частично поддерживается | Поддерживается | Поддерживается | Включение служб AD LDS в качестве новой роли сервера. Интеграция AD LDS с AD DS. |
Служба управления правами Active Directory | Частично поддерживается | Частично поддерживается | Поддерживается | Упрощенное делегирование и надежное шифрование (также доступно в Windows Server 2008 R2 после выхода недавних обновлений). Изменение требований к установке и развертыванию: Для установки SQL Server требуются полномочия учетной записи системного администратора вместо учетных записей локальных администраторов. Служба обозревателя SQL Server должна быть запущена, в брандмауэр должны быть добавлены исключения для портов, используемых AD RMS. Поддерживается удаленное развертывание, а также использование диспетчера серверов и Windows PowerShell для развертывания AD RMS |
Сервер приложений | Частично поддерживается | Поддерживается | Поддерживается | Обновлен для поддержки .Net Framework 4.5 |
DHCP-сервер | Частично поддерживается | Частично поддерживается | Поддерживается | Обработка отказа DHCP, назначение адресов на основе политик и командлеты PowerShell для DHCP-сервера |
DNS-сервер | Частично поддерживается | Частично поддерживается | Поддерживается | Новые функции DNSSEC, поддержка Windows PowerShell для настройки и управления DNS |
Факс-сервер | Частично поддерживается | Поддерживается | Поддерживается | Сохраняется возможность установки серверной роли Windows Server 2012 Fax Server |
Файловые службы и службы хранения | Частично поддерживается | Частично поддерживается | Поддерживается | Файловые службы теперь называются Файловые службы и службы хранения. Улучшения: Дедупликация данных; iSCSI Target Server; пространства хранения и пулы носителей; унифицированное удаленное управление файловыми службами и службами хранения в диспетчере серверов; командлеты PowerShell для файловых служб и служб хранения; поддержка ReFS. Изменения диспетчера ресурсов файлового сервера FSS: приложение уровня данных; автоматическая классификация; ручная классификация; задачи управления файлами и система помощи при отказе в доступе к файлам. Поддержка многотерабайтных томов и новой версии Chkdsk, которая способна обнаруживать нарушение целостности данных даже без отключения тома |
Hyper-V | Не поддерживается | Частично поддерживается | Поддерживается | В число новых функций Windows Server 2012 входят: функция динамической миграции без разделения ресурсов и технология SMB; служба QoS; средства измерения потребления ресурсов; Hyper-V Replica; виртуальные адаптеры главной шины (HBA); поддержка ODX и прочих средств аппаратной разгрузки; расширенные возможности масштабирования; виртуализация вычислительных сетей с помощью Hyper-V; Hyper-V Extensible Switch; улучшенная поддержка кластеров; настройка конфигурации памяти в среде выполнения; архитектура NUMA; поддержка SMB и многое другое |
Службы политики сети и доступа | Частично поддерживается | Частично поддерживается | Поддерживается | В состав новых функций Windows Server 2012 входят: роль службы печати и документов; драйверы Type 4; прямая печать из филиалов; модуль управления печатью Windows PowerShell; безопасная печать WSD; высокодоступная печать |
Службы печати и документов | Частично поддерживается | Частично поддерживается | Поддерживается | Роль службы печати и документов Windows Server 2012 поддерживает: драйверы Type 4, прямую печать из филиалов, модуль управления печатью Windows PowerShell, безопасную печать WSD; высокодоступную печать |
Удаленный доступ | Частично поддерживается | Частично поддерживается | Поддерживается | Новая роль сервера, объединяющая DirectAccess, маршрутизацию, VPN и многое другое. Службы Remote Access совместно с PowerShell обеспечивают улучшенное управление удаленными компьютерами и расширенные возможности сетевого подключения. Объединение DirectAccess и RRAS в рамках единой серверной роли, возможность поддержки обеих технологий в рамках одного пограничного сервера. Упрощенное развертывание DirectAccess и сетевых политик безопасности, поддержка NAT64 и DNS64 для доступа к сетевым ресурсам, использующим только протокол IPv4. Теперь можно развертывать DirectAccess внутри сети, защищаемой NAT. Поддерживается балансировка нагрузки, несколько доменов, интеграция защиты доступа к сети, одноразовые пароли, автоматизированное принудительное туннелирование, управление извне домена, мультисайтовое развертывание, Server Core и наблюдение за работоспособностью системы |
Службы удаленных рабочих столов | Частично поддерживается | Частично поддерживается | Поддерживается | Расширенные возможности служб доступа к удаленным рабочим столам, по сравнению с предыдущими версиями: унифицированный централизованный интерфейс, автоматическое упрощенное управление единым образом ОС, персонализация пользователей, централизованное развертывание и справедливое разделение ресурсов сети. Изменения URL и конфигурации подключения к удаленным рабочим столам и приложениям RemoteApp с помощью групповой политики; автоматическая отправка пользователям URL-адресов по электронной почте. Единый пользовательский интерфейс с развитыми функциями |
Службы активации корпоративных лицензий | Частично поддерживается | Частично поддерживается | Поддерживается | Дополнительные технологии активации корпоративных лицензий, недоступные в предыдущих версиях Windows Server: Серверная роль активации корпоративных лицензий, встроенная поддержка сервера управления ключами, активация с использованием Active Directory и консоль инструментов активации корпоративных лицензий |
Веб-сервер (IIS) | Частично поддерживается | Частично поддерживается | Поддерживается | IIS 8.0 представляет собой унифицированную платформу, объединяющую в себе IIS, ASP.NET, службы FTP, PHP и Windows Communication Foundation (WCF). В число новых функций входят: централизованное хранилище сертификатов, динамические ограничения IP-адресов, ограничение попыток входа на FTP-серверы, индикатор имен серверов (SNI), инициализация приложений и масштабирование с поддержкой NUMA |
Службы развертывания Windows | Не поддерживается | Частично поддерживается | Поддерживается | Усовершенствования служб развертывания Windows: определения типов образов (поддержка VHDX); многоадресная рассылка (поддержка протокола TFTP и многоадресной рассылки в сетях IPv6 и DHCPv6, улучшенное развертывание средств многоадресной рассылки); подготовка драйверов; интерфейс EFI, поддержка клиентов x86 с 32-разрядными процессорами; единый интерфейс EFI для сетевой загрузки и комплексного развертывания с помощью WDS |
Службы Windows Server Update Services | Не поддерживается | Частично поддерживается | Поддерживается | Базовый набор рекомендаций по настройке ролей и функций операционных систем Windows Server, включая конфигурирование, управление и безопасность. Полная интеграция анализатора в диспетчер серверов |
На этом обзор версий Windows Server завершен. Дальше ваша очередь выбирать тот набор функций и возможностей, которые нужны именно вам.
В заключение приведу несколько ссылок на предыдущие публикации по связанной теме:
- Миграция Windows Server 2003 на Windows Server 2012 R2: Active Directory
- Выполняем миграцию файловых серверов из Windows Server 2003 в Windows Server 2012 R2
- Опубликованы материалы Jump Start 7 октября: Модернизация ИТ-инфраструктуры компании с помощью Windows Server 2012 R2
Надеюсь, что эта статья будем вам полезной!
Полезные ссылки
- Попробовать Azure бесплатно на 30 дней!
- Изучить курсы виртуальной академии Microsoft
- Основы компьютерной безопасности
- Основы построения доменной сети. Часть 2
- Модернизация инфраструктуры организации с помощью Windows Server 2012 R2
- Переход с VMware на Hyper-V
- Основы построения доменной сети
- Бизнес и облако: лучшие практики решений
- Скачать пробную версию Windows Server 2012 R2
- Загрузить бесплатную или пробную Visual Studio
Операционная система Windows Server 2003 от компании Microsoft представляет собой простое и эффективное решение для обслуживания серверов. С момента выпуска прошло уже немало времени и, за столь продолжительный период времени, выполнена огромная работа по оптимизации. Обеспечивается столь необходимое для пользователей сочетание высокой производительности и надежности. Соблюдаются условия безопасности, масштабируемости, а также некоторые другие требования.
Серверные роли
Имеется поддержка большого числа серверных ролей в централизованном или распределенном режиме. Подобный момент зависит от запросов со стороны клиента. Следует перечислить основные серверные роли ОС:
- Почтовый сервер;
- Сервер терминалов;
- Сервер удаленного доступа и VPN;
- Файловый сервер и сервер печати;
- Веб сервер и службы интернет-приложений;
- Сервер потоков мультимедиа;
- WINS-сервер.
Преимущества Windows Server 2003
Ранее уже говорилось о ключевых достоинствах данной системы. Требуется перечислить главные моменты.
Надежность
Для достижения высокого качества работы в любой ситуации и отсутствия сбоев используются:
- Инфраструктура обладает доступностью и отличной масштабируемостью;
- Имеется платформа программ с функционалом сервера приложений;
- Интегрирована среда информационных работников, задачей которых является достижение высокой защиты сведений.
Производительность
Администраторы могут оценить ряд улучшений системы, делающих управление более простым и эффективным. Увеличение производительности достигнуто за счет следующих факторов:
- Имеется возможность настройки под запросы конкретного потребителя;
- Активно применяются методики автоматизации процессов;
- Расходы на поддержку уменьшены, а сами пользователи имеют расширенные возможности для самостоятельной деятельности.
Обеспечение связи
Сделан упор на связь между сотрудниками, партнёрами, а также заказчиками. Для достижения поставленных задач используются указанные возможности:
- Можно оперативно создавать веб-узлы в сети за счет встроенных средств;
- Упрощенный контроль над веб-службами с применением встроенных систем;
- Службы XML обладают многочисленными инструментами для подключения к внутренним приложениям.
Экономичность
Применение Windows Server 2003 предполагает скорейшую окупаемость в результате наличия следующих факторов:
- Доступные технологии можно оперативно ввести в работу;
- Простота консолидации серверов;
- Уменьшение совокупной стоимости владения.
Основные технологии Windows Server 2003
В качестве основы для разработки данной ОС использовался более старый продукт от Microsoft – это Windows 2000 Server. Были учтены все сильные стороны, обеспечившие популярность. Выше уже были рассмотрены ключевые преимущества и средства их достижения. Теперь следует отметить их составляющие.
Надежность
Предусматривается возможность работы в различных ситуациях без возникновения сбоев. Надежность обеспечивается сочетанием представленных факторов:
- Доступность. Применяется расширенная система поддержки кластеризации. Можно осуществлять её настройки на основании конкретных запросов. Имеется возможность в процессе работы выполнять переход на резервные ресурсы. Это следует рассмотреть на конкретном примере. Когда в ходе работы один из узлов кластера оказывается недоступным, происходит переход на другой. Такой подход гарантирует эффективную балансировку сетевой нагрузки.
- Масштабируемость. Если проводить сравнение с предшественником, можно отметить увеличение производительности почти в полтора раза. Обеспечивается поддержка 32-х и 64-х разрядных процессоров.
- Безопасность. ОС гарантирует для своих пользователей защиту от самых разных влияний. Даже первоначальная версия отличалась своей высокой безопасностью, которая только увеличивалась с каждым новым патчем.
Производительность
- Службы печати и управление документами. Чем больше компания, тем сложнее наладить эффективный обмен сообщениями между её работниками или отделами. Разработчики Windows Server 2003 учли подобный момент. Они предлагают простые и действенные решения для оптимизации этого процесса.
- Active Directory. Представляет собой службу каталогов, отвечающую за сохранение информации об объектах сети. Когда осуществляется поиск, выдача происходит в удобном для восприятия структурированном виде. Предусматривается значительная гибкость проектирования каталогов.
- Служба управления. Автоматизацию можно назвать одним из главных средств снижения стоимости обслуживания. Она позволяет оптимизировать процессы за счёт минимальных издержек.
- Управление хранением. Разработано большое количество функций, которые позволяют добиться удобного обслуживания имеющихся данных.
- Службы терминалов. С их помощью разрешается применять программы Windows почти на всех устройствах, даже тех, где не предусматривается запуск данной ОС.
Обеспечение связи
Возможность общения внутри организации, а также работы с клиентами или партнёрами через сеть является одним из главных требований. Этот запрос достигается в результате следующих моментов:
- Веб-службы XML IIS 6.0. Применяется администраторами, а также создателями веб приложений. Представляет собой отлично управляемую платформу с высокой надежностью работы.
- Связь и соединение. Позволяет выполнить подсоединение отовсюду и с каждого устройства. Подобная универсальность положительно сказывается на простоте ведения дел.
- Службы UDDI. Отличный инструмент для разработчиков и администраторов. Обеспечивается возможность создавать внутреннюю сеть организации на основании конкретных запросов.
Экономия средств
При покупке Windows Server 2003, компания получает стабильную платформу, которая может настраиваться под конкретные запросы со стороны клиента. Программные продукты Microsoft являются самыми популярными в мире и это имеет свои преимущества:
- Огромное количество разработчиков по всему миру создают различное ПО именно для этой операционной системы
- Имеется множество специалистов, способных профессионально обслуживать ОС
- Для всех заинтересованных людей существует возможность обучения и получения сертификатов
- Для любого оборудования производитель всегда будет выпускать драйверы под Windows Server 2003
Все это позволяет уменьшить расходы на обслуживание и сделать владение максимально выгодным.
Дополнительное компоненты
Для Windows Server 2003 имеются специальные компоненты, которые поставляются бесплатно. Их задачей необходимо назвать повышение производительности всей системы, а также обеспечение других полезных для работы свойств. Далее будет представлен список наиболее известных пакетов:
- Службы Automated Deployment Services. Используется в тех случаях, когда необходимо обслуживать большие компании. Обеспечивается возможность управления несколькими сотнями серверов за счет наличия простых решений и удобного функционала.
- Identity Integration Feature Pack. Основной задачей является уменьшение расходов на контроль сведений идентификации.
- Управление правами Windows. Предусматривает защиту сведений при ведении деятельности с программами, поддерживающими защиту RMS. С этой службой можно серьёзно увеличить безопасность работы организации, а также выполнить установку необходимых настроек.
- Windows SharePoint Services. Используется для создания веб-узлов, через которые будет происходить обмен сведениями. Это сильно упрощает возможности совместной работы с документами.
Что включают в себя ОС Windows Server 2003
Операционная система Windows Server 2003 обладает большим разнообразием доступных для пользователей вариантов. В зависимости от запросов требуется покупать определенный пакет. Требуется уделить больше внимания доступным программным продуктам.
Windows Server 2003 R2 Standard Edition
Это вариант необходимо назвать классическим и наиболее простым. Он необходим в тех случаях, когда не предъявляется особых условий в процессе ведения деятельности. Предусматриваются определенные преимущества:
- Имеется общий доступ к документам и принтерам
- Высокий уровень защиты при подсоединении к интернету
- Доступно централизованное развёртывание нескольких программ
Windows Server 2003 R2 Standard x64 Edition
Данный пакет считается аналогичным предыдущему, за исключением ориентированности на х64. Он обладает аналогичными преимуществами в процессе своей работы, как и у предыдущей версии.
Windows Server 2003 R2 Enterprise Edition
Разработчики создали данный пакет специально для тех случаев, когда имеются серьёзные нагрузки и критически важно обеспечить стабильность функционирования системы в подобных условиях. Вне зависимости от ситуации гарантируется высокая производительность. Имеются определенные преимущества:
- Поддержка до восьми процессоров
- Функции для корпораций, позволяющие обслуживать большое число рабочих станций
- Поддержка общей памяти, объём которой составляет до 64 Гб
Windows Server 2003 R2 Enterprise x64 Edition
Является расширением предыдущего пакета. Обеспечивает стабильность работы при наличии серьёзных нагрузок и обладает отличной производительностью. Особенно ценной для пользователей систему делают следующие достоинства:
- Полный функционал без ограничений с поддержкой до восьми процессоров одновременно
- Имеется возможность работы на устройствах с процессорами AMD Opteron и Athlon 64, Intel Xeon, а также Pentium 4
- Корпоративные функции и поддержка памяти, общий объем которой составляет до 1 терабайта
Windows Server 2003 Enterprise Edition for Itanium-based Systems
Предназначается для устройств, которые оснащены процессором Итаниум. Главными качествами можно назвать масштабируемость и надежность в процессе эксплуатации. Можно отдельно выделить следующие достоинства:
- Полный и ничем не ограниченный функционал системы
- Поддержка до восьми процессоров типа Итаниум
- Функционал корпоративного класса
- Поддерживает память до 1 терабайта
- Можно говорить о повышенной доступности за счет наличия функции MCA
Windows Server 2003 R2 DataCenter Edition
Рекомендуется использовать пакет в тех ситуациях, когда требуется работа с наибольшим уровнем масштабируемости. Указанная платформа является оптимальным выбором для датацентров любого размера. Требуется отметить ряд преимуществ:
- Самая мощная система из всех Windows Server 2003
- Поддерживает архитектуру SMP и работает с 32х версией
- Высокая кластеризация
- Упрощение контроля системы в процессе обслуживания
Windows Server 2003 DataCenter x64 Edition
Отличие от предыдущего пакета заключается в том, что имеется поддержка x64. Во всем остальном обеспечивается наивысший уровень надежности и аналогичные преимущества. Отлично подходит для ситуаций, когда требуется обеспечить обслуживание огромного количества серверов.
Windows Server 2003 Datacenter Edition for Itanium-based Systems
Пакет разработан специалистами компании Microsoft специально для работы на процессорах типа Itanium. Гарантируется бесперебойная и стабильная работа датацентров, вместе с поддержкой и службами. Можно отметить несколько важных особенностей:
- Наиболее мощное решение среди доступных в своем классе
- Возможность работы с устройствами, где имеется 128 процессоров
- Общий объем поддерживаемой памяти составляет около 1 терабайта
- Кластеризация с девятью узлами считается обычной функцией
Windows Server 2003 Web Edition
Отдельный программный продукт, основной задачей которого необходимо назвать работу с веб-службами и веб-размещениями. Требуется отдельно сказать про наличие некоторых достоинств:
- Собственная платформа, позволяющая создавать и выполнять размещение приложений, сетевых страниц или служб.
- Основным предназначением считается применение в роли веб-сервера IIS 6.0
- Позволяет осуществить оперативную разработку и развертывание XML, а также программ, работающих в соответствии с технологией ASP.NET
Windows Small Business Server 2003
Как показывает практика, для малого бизнеса нет необходимости в реализации значительного функционала. В данном случае, большая его часть остается неиспользуемой, что только увеличивает расходы. Именно по этой причине используется весьма эффективный подход – урезание функционала до необходимого минимума. Это позволяет обеспечить привлекательную стоимость подобного решения и быструю окупаемость.
В свою очередь, пакет подразделяется на два класса – стандартный и продвинутый. Они заслуживают отдельного внимания к себе:
- Standard Edition. Классический набор для малого бизнеса, учитывающий все запросы подобных организаций.
- Premium Edition. Функционал является расширенным и в него добавлены определенные возможности, что требуется в некоторых ситуациях.
Материал из РУВИКИ — свободной энциклопедии
У этого термина существуют и другие значения, см. Windows Server.
Windows Server 2003 | |
---|---|
Разработчик | Microsoft |
Семейство ОС | Windows NT |
Основана на | Windows 2000 Server |
Первый выпуск | 24 апреля 2003[1] |
Последняя версия | 2003 SP2 (5.2.3790.3959) (13 марта 2007 года) |
Тип ядра | Гибридное ядро |
Интерфейс | Luna |
Лицензия | Microsoft EULA |
Состояние |
|
Предыдущая | Windows Server 2000 и Windows 2000 |
Следующая | Windows Server 2003 R2 |
Веб-сайт | (Архив) |
Windows Server 2003 (кодовое название при разработке — Whistler Server, внутренняя версия — Windows NT 5.2) — операционная система семейства Windows NT от компании Microsoft, предназначенная для работы на серверах. Она была выпущена 24 апреля 2003 года[3].
Windows Server 2003 является новой версией Windows 2000 Server и серверным вариантом операционной системы Windows XP. Изначально Microsoft планировала назвать этот продукт «Windows .NET Server» с целью продвижения своей новой платформы Microsoft .NET. Однако впоследствии это название было отброшено, чтобы не вызвать неправильного представления о .NET на рынке программного обеспечения.
Основная поддержка Windows Server 2003 корпорацией Microsoft прекращена 13 июля 2010 года, а расширенная — 14 июля 2015 года.
Windows Server 2003 в основном развивает функции, заложенные в предыдущей версии системы — Windows 2000 Server. На это указывала и версия NT 5.2 ядра системы (NT 5.0 для Windows 2000). Ниже приведены некоторые из наиболее заметных изменений по сравнению с Windows 2000 Server.
Поддержка .NET[править | править код]
Windows Server 2003 — первая из операционных систем Microsoft, которая поставляется с предустановленной программной платформой .NET Framework. Это позволяет операционной системе выступать в роли сервера приложений для платформы Microsoft .NET без установки дополнительного программного обеспечения.
Улучшения Active Directory[править | править код]
Windows Server 2003 включает в себя следующие улучшения для Active Directory — службы каталогов, впервые появившейся в Windows 2000:
- Возможность переименования домена Active Directory после его развёртывания.
- Упрощение изменения схемы Active Directory — например, отключения атрибутов и классов.
- Улучшенный пользовательский интерфейс для управления каталогом (стало возможно, например, перемещать объекты путём их перетаскивания и одновременно изменять свойства нескольких объектов).
- Улучшенные средства управления групповой политикой, включая программу Group Policy Management Console.
IIS 6.0[править | править код]
В составе Windows Server 2003 распространяется версия 6.0 служб Internet Information Services, архитектура которой существенно отличается от архитектуры служб IIS 5.0, доступных в Windows 2000. В частности, для повышения стабильности стало возможным изолировать приложения друг от друга в отдельных процессах без снижения производительности. Также был создан новый драйвер HTTP.sys для обработки запросов по протоколу HTTP. Этот драйвер работает в режиме ядра, в результате чего обработка запросов ускоряется.
Безопасность[править | править код]
По заявлениям Microsoft, в Windows Server 2003 большое внимание было уделено системе безопасности[источник не указан 3211 дней]. В частности, система теперь устанавливается в максимально ограниченном виде, без каких-либо дополнительных служб, что уменьшает поверхность атаки. В Windows Server 2003 также включён программный межсетевой экран Internet Connection Firewall. Впоследствии к системе был выпущен пакет обновления, который полностью сосредоточен на повышении безопасности системы и включает несколько дополнительных функций для защиты от атак.
Согласно американскому стандарту безопасности Trusted Computer System Evaluation Criteria (TCSEC), система Windows Server 2003 относится к классу безопасности C2 — Controlled Access Protection.
Прочее[править | править код]
В Windows Server 2003 впервые появилась служба теневого копирования тома (англ. Volume Shadow Copy Service), которая автоматически сохраняет старые версии пользовательских файлов, позволяя при необходимости вернуться к предыдущей версии того или иного документа. Работа с теневыми копиями возможна только при установленном «клиенте теневых копий» на ПК пользователя, документы которого необходимо восстановить.
Также в данной версии системы был расширен набор утилит администрирования (dsadd, dsget, dsmod и др.), вызываемых из командной строки, что упрощает автоматизацию управления системой.
Роли[править | править код]
Введено новое понятие — «роли», на них основано управление сервером. Проще говоря, чтобы получить файл-сервер, необходимо добавить роль — «файл-сервер».
Поддержка оборудования[править | править код]
Windows Server 2003, Standard Edition поддерживает 4 центральных процессора и до 4 Гбайт оперативной памяти. 64-разрядная версия Standard Edition поддерживают до 32 Гбайт оперативной памяти.
Windows Server 2003 Enterprise Edition поддерживает до 32 Гбайт оперативной памяти в 32-разрядной версии (оперативная память более 4Гбайт может использоваться только при включённой функции Physical Address Extension[4]), до 64 Гбайт оперативной памяти в 64-разрядной версии и до 8 центральных процессоров. В ней также поддерживаются 64-разрядные процессоры Intel Itanium, оперативная память с возможностью «горячей» замены и неоднородный доступ к памяти (NUMA).
Windows Server 2003 Datacenter Edition способна работать с бо́льшими объёмами оперативной памяти — до 64 Гбайт в 32-разрядной версии (для доступности более 4 Гбайт также необходимо включение PAE[4]) и до 128 Гбайт в 64-разрядной версии. Минимальное количество процессоров для работы Datacenter Edition — 8, максимальное — 32.
Windows Server 2003 доступен в четырёх основных изданиях, каждое из которых ориентировано на определённый сектор рынка.
Все эти издания, за исключением Web Edition, доступны также в 64-разрядных вариантах (AMD64 и IA-64). Включение поддержки 64-разрядных процессоров даёт системам возможность использовать большее адресное пространство и увеличивает их производительность.
- Web Edition — серверная система, оптимизированная для Web- служб и Web- узлов (издание для World Wide Web) представляет собой «облегчённую» версию Windows Server 2003 специально для использования на веб-серверах. Это издание не способно выполнять функции контроллера домена и не поддерживает некоторые другие важные возможности прочих изданий, но содержит службы IIS и стоит значительно дешевле. Поддерживает до 2 гигабайт[5] оперативной памяти и до четырёх процессоров на компьютер.
- Standard Edition (стандартное издание) ориентировано на малый и средний бизнес. Оно содержит все основные возможности Windows Server 2003, но в нём недоступны некоторые функции, которые, по мнению Microsoft, необходимы только крупным предприятиям. Поддерживает до 4 гигабайт[5] оперативной памяти и до четырёх процессоров на компьютер.
- Enterprise Edition (издание для предприятий) ориентировано на средний и крупный бизнес. В дополнение к возможностям Standard Edition, оно позволяет использовать больший объём оперативной памяти (до 32 гигабайт[5] оперативной памяти) и SMP на 8 процессоров (Standard Edition поддерживает лишь 4). Это издание также поддерживает кластеризацию и добавление оперативной памяти «на лету».
- Datacenter Edition (издание для центров данных) ориентировано на использование в крупных предприятиях при большой нагрузке. Windows Server 2003, Datacenter Edition может одновременно поддерживать в определённых ситуациях больше 10000 пользователей и кластеры, содержащие до восьми узлов. Эта система поддерживает до 64 процессоров и 128 гигабайт[5] оперативной памяти.
Windows Compute Cluster Server 2003[править | править код]
Windows Compute Cluster Server 2003 (CCS), выпущенный в июне 2006 года, разработан для высокотехнологичных приложений, которые требуют кластерных вычислений. Издание разработано для развёртывания на множестве компьютеров, которые собираются в кластер для достижения мощностей суперкомпьютера. Каждый кластер на Windows Compute Cluster Server состоит из одной или нескольких управляющих машин, распределяющих задания и нескольких подчинённых машин, выполняющих основную работу. Computer Cluster Server использует the Microsoft Messaging Passing Interface v2 (MS-MPI[en]) для связи между исполняющими машинами в сети-кластере. Он связывает части кластера вместе мощным надпроцессовым механизмом. API состоит из более чем 160 функций. MS MPI был разработан как совместимым с open source интерфейсом MPI2, который широко используется в высокопроизводительных вычислениях. За некоторыми исключениями по соображениям безопасности MS MPI покрывает функциональность MPI2 за исключением возможностей динамического порождения процессов.
Некоторые другие продукты Microsoft также включают в себя Windows Server 2003 в качестве основы:
- Microsoft Small Business Server 2003 — продукт для малого бизнеса, содержащий в себе всё необходимое (по мнению Microsoft) для первого сервера небольшого предприятия. В дополнение к Windows Server 2003, этот пакет содержит Microsoft SQL Server, Microsoft ISA Server и некоторые другие продукты, а также упрощённые средства управления. Версия Windows Server 2003, входящая в этот пакет, имеет некоторые ограничения, в основном связанные со службой Active Directory (например, она не может поддерживать более 75 пользователей).
- Microsoft Windows Storage Server 2003 — выделенный файловый сервер для хранения большого количества данных.
Service Pack 1[править | править код]
30 марта 2005 года Microsoft выпустила пакет обновления 1 (SP1) для Windows Server 2003. Этот пакет включает в себя различные улучшения системы безопасности, в том числе:
- Security Configuration Wizard (мастер конфигурации безопасности) — средство, предназначенное для уменьшения поверхности атаки серверов. SCW анализирует роли, выполняемые сервером, и отключает ненужные службы, а также включает некоторые дополнительные средства безопасности.
- Windows Firewall — новая версия программного межсетевого экрана, замена Internet Connection Firewall.
- Post-Setup Security Updates — средство, снижающее уязвимость только что установленной копии Windows Server 2003 путём блокировки всех сетевых портов до установки обновлений безопасности с веб-сайта Microsoft.
- Аутентификация и шифрование для службы Windows Terminal Services с применением SSL[6]
Windows Server 2003 R2[править | править код]
6 декабря 2005 года Microsoft выпустила новую версию Windows Server 2003, официально называемую R2 (от англ. Release 2 — «выпуск 2»). Согласно заявлениям Microsoft, эта версия включает в себя существенные улучшения в следующих областях:
- управление серверами подразделений;
- управление учётными записями и доступом;
- управление хранилищами;
- веб-приложения;
- виртуальные серверы.
Service Pack 2[править | править код]
Service Pack 2 для Windows Server 2003 был выпущен 13 марта 2007 года[7], хотя первоначально его выпуск был запланирован на первую половину 2006 года[8]
Microsoft характеризует Service Pack 2 как стандартный выпуск пакета обновления, содержащий ранее выпущенные обновления безопасности, хотфиксы, улучшения надёжности и производительности. Помимо этого, Service Pack 2 содержит в себе Microsoft Management Console 3.0, Windows Deployment Services (который заменил Remote Installation Services), поддержку WPA2 и добавление функциональности в IPSec и MSConfig. Service Pack 2 также содержит возможности Windows Server 2003 Scalable Networking Pack (SNP),[9], позволяющие сделать аппаратное ускорение обработки сетевых пакетов.
В конце сентября 2020 года произошла утечка исходного кода Windows XP, куда в том числе вошёл и исходный код Windows Server 2003. Архив, размером около 40 ГБ разместили на форуме 4chan, но спустя 4 часа после публикации, обсуждение было помещено в архив. Однако до этого архив успел разойтись по сети. Имеются подтверждения подлинности исходного кода[10].
- ↑ Microsoft Windows Server 2003 Is Available Worldwide Today: New Releases of Windows Server 2003, Visual Studio .NET 2003 and Microsoft SQL Server 2000 Enterprise Edition (64-Bit) Enable Customers to «Do More With Less». Архивировано из оригинала 16 апреля 2008 года.
- ↑ Windows Server 2003 Lifecycle Policy. Microsoft. Дата обращения: 28 июля 2016. Архивировано 23 декабря 2017 года.
- ↑ Microsoft Windows Server 2003 Is Available Worldwide Today. News Center. San Francisco: Microsoft (24 апреля 2003). Дата обращения: 28 июля 2016. Архивировано из оригинала 30 декабря 2013 года.
- ↑ 1 2 Применяется ключ /PAE в файле boot.ini. Подробнее — Поддержка памяти большого размера в Windows Server 2003 и Windows 2000// Архивная копия от 29 апреля 2011 на Wayback MachineMicrosoft TechNet
- ↑ 1 2 3 4 Указанные объёмы памяти действительны для 32-bit версий Windows. 64-bit Windows поддерживает больше указанного объёма памяти.
Более подробно на сайте: http://msdn.microsoft.com/en-us/library/aa366778%28VS.85%29.aspx#physical_memory_limits_windows_server_2003 Архивная копия от 17 июня 2018 на Wayback Machine - ↑ Защищаем протокол RDP — № 05, 2006 | Windows и технологии Microsoft для сисадминов и разработчиков | Журнал Windows IT Pro | Издательство «Открытые системы». Дата обращения: 13 июля 2012. Архивировано 5 мая 2012 года.
- ↑ Windows Service Pack Road Map. Microsoft (03-07-2007). Дата обращения: 13 октября 2006. Архивировано 25 августа 2011 года.
- ↑ Ward Ralston. chive/2006/08/01/444365.aspx Windows Server 2003 and XP x64 Editions Service Pack 2. Windows Server Division WebLog. TechNet Blogs (August 1 2006). Дата обращения: 5 августа 2006. Архивировано 25 августа 2011 года.
- ↑ Windows Server 2003 gets second update. Дата обращения: 13 марта 2007. Архивировано 25 августа 2011 года.
- ↑ «Исходный код Windows XP оказался в открытом доступе» // [1] Архивная копия от 4 октября 2020 на Wayback Machine (рус.)
- Маримото Рэнд, Аббат Эндрю, Ковач Эрик, Робертс Эд. Microsoft Windows Server 2003 решения экспертов. — М.: КУДИЦ-ОБРАЗ, 2005. — С. 784. — ISBN 5-9579-0083-4. (недоступная ссылка)
- Уильям Бозуэлл. Внутренний мир Windows Server 2003, SP1 и R2 = Inside Windows Server 2003. — М.: «Вильямс», 2006. — С. 1264. — ISBN 0-7357-1158-5. (недоступная ссылка)
- Джеффри Р. Шапиро, Джим Бойс, Марсин Полихт, Брайан Паттерсон и Скотт Лезерс. Windows Server 2003 Библия пользователя. — М.: «Диалектика», 2004. — С. 1205. (недоступная ссылка)
- Рэнд Моримото, Кентон Гардиньер, Майкл Ноэл, Омар Драуби. Microsoft Windows Server 2003. Полное руководство = Microsoft Windows Server 2003 Unleashed. — 2-е изд. — М.: «Вильямс», 2006. — С. 1312. — ISBN 0-672-32667-1.
- Русскоязычные сайты
- FAQ по Windows Server 2003
- Рабочая станция (мультимедиа ПК) на базе Windows Server 2003
- Зарубежные сайты
- Официальный сайт Windows Server 2003 на английском языке (англ.)
- Windows Server 2003 TechCenter — официальный ресурс для администраторов Windows Server 2003 (англ.)
- What’s New in Windows Server 2003 R2 — обзор новых возможностей в Windows Server 2003 R2 (англ.)
- Официальный сайт Small Business Server 2003 на английском языке (англ.)
- Официальный сайт Windows Storage Server 2003 на английском языке (англ.)
Введение и некоторые факты
Пока вся мировая IT-общественность ожидает выхода долгожданной операционной системы Windows 2003, мы с вами приоткроем завесу над тем, что именно представляет собой этот продукт, какие он имеет варианты поставки, и что за компоненты в себе несёт. Выдумывать здесь особо нечего, поэтому я составил данный материал на основе информации, полученной от самой корпорации Microsoft (пресс-релиз российского представительства), а также благодаря труду Пола Таррота, ведущего сайта Winsupersite.com, систематизировавшего в таблице некоторые возможности различных вариантов поставки системы Windows Server 2003. Итак, приступим…
28 марта 2003 г. корпорация Microsoft объявила о начале тиражирования Windows Server. Microsoft Windows Server 2003 представляет собой интегрированную серверную платформу, позволяющую заказчикам на 30 процентов повысить эффективность использования их ИТ-инфраструктуры. Новая ОС успешно прошла серьезную проверку по новой программе тестирования, включавшей тщательный построчный аудит кода системы. Данная ОС обладает рядом функций, обеспечивающих повышенную надежность и безопасность продукта. Новая серверная платформа уже широко поддерживается партнерами: к моменту официального выпуска Windows Server 2003, запланированного на 24 апреля 2003 года, уже более 70 000 партнеров Microsoft будут готовы к продвижению, внедрению и обслуживанию данной системы. Более 550 000 заказчиков — самое большое число в истории серверных ОС Microsoft — приняли участие в программе предварительного тестирования системы.
«Перед нами стояла задача создать систему, отличающуюся непревзойденным качеством и высочайшей производительностью, систему, идеально соответствующую потребностям компании любого размера», — заявил Билл Вехт (Bill Veghte), вице-президент подразделения. «Участники программы предварительного тестирования подтверждают, что Windows Server 2003 соответствует их ожиданиям, обеспечивая снижение общей стоимости владения, высокую производительность и надежность. Своим высоким качеством серверная ОС Windows Server 2003 во многом обязана вкладу, внесенному в ее разработку нашими партнерами и заказчиками».
30-процентное повышение эффективности ИТ-инфраструктуры
Windows Server 2003 обладает улучшенной масштабируемостью, надежностью, безопасностью и управляемостью. Эти качества, в сочетании с рядом новаторских технических решений, использованных при создании это ОС, позволяет заказчикам заметно снизить расходы и повысить производительность. Ниже перечислены некоторые результаты, которых удалось добиться заказчикам, уже использующим данную систему.
Консолидация: общее число серверов удается уменьшить на 20-30%.
Производительность: двукратный рост производительности при любой нагрузке.
Обслуживание: 20-процентное снижение общих расходов на обслуживание.
Продуктивность: 35% заказчиков сумели освободить ИТ-персонал для работы над более важными проектами.
Внедрение: стоимость внедрения на 35% ниже, чем в случае с Windows NT Server 4.0.
Пользователи Windows NT Server 4.0 особенно существенно выиграют от миграции на Windows Server 2003: масштабируемость новых систем будет в 100 раз выше, а стоимость транзакции — в 10 раз ниже, чем в Windows NT Server 4.0. Кроме того, такие пользователи получат 40-процентный выигрыш в стабильности, обеспечиваемый за счет использования надежной модели драйверов, а также функций восстановления системы, созданных с расчетом обеспечения ее максимальной работоспособности.
«Мы создаем надежную автоматизированную систему, отличающуюся защищенностью, стабильностью и управляемостью», — говорит Рон Брэм (Ron Brahm), менеджер программы «Глобальная инфраструктура» компании GE Medical Systems. — Перейдя на Windows Server 2003, мы сможем централизованно управлять нашей системой и обеспечим себе большую свободу действий».
Высокая производительность на любых задачах
Высокая производительность и масштабируемость Windows Server 2003 позволяют использовать данную систему для решения любых серверных задач: ее можно использовать для поддержания работы сервера баз данных, сервера приложений, веб-сервера, файлового сервера, сервера печати, службы каталогов или службы терминалов. Результаты недавних эталонных тестов, включая получившие широкое признание тесты организации Transaction Processing Performance Council (TPC) TPC-C, TPC-H и TPC-W, продемонстрировали, что сочетание Windows Server 2003 и SQL Server 2000 опережает по производительности всех конкурентов.
Использование 64-разрядной версии Microsoft SQL Server 2000 Enterprise Edition, о выпуске которой также было объявлено 28 марта 2003 г., позволяет обеспечить еще более высокую масштабируемость и производительность. 64-разрядная версия SQL Server 2000 создавалась с учетом поддержки интенсивно использующих память высокопроизводительных приложений, работающих под управлением 64-разрядной Windows Server 2003. Данная версия обеспечивает особенно высокую производительность при использовании 64-процессорных систем на базе процессоров Intel Itanium 2.
Наиболее качественная серверная ОС Windows
В рамках программы создания защищенных информационных систем Microsoft потратила около 200 млн. долл. на обучение 13 000 своих сотрудников новым технологиям разработки, ориентированным на обеспечение максимальной безопасности, внедрение новых технологических процессов и проведение полного построчного анализа Windows Server 2003 с точки зрения безопасности. Таким образом, была создана система, отличающаяся высокой безопасностью.
«Я лично участвовал в разработке всех версий Windows Server и могу сказать, что это самая безопасная, надежная и производительная из всех когда-либо создававшихся нами серверных ОС», — заявил Дэйв Томпсон (Dave Thompson), вице-президент группы «Серверные продукты Windows» корпорации Microsoft. — «Надежность и производительность Windows Server 2003 проверялась в рамках беспрецедентно широкой программы предварительного тестирования. Это был долгий, но продуктивный процесс, и я испытываю большую гордость за всех людей, участвовавших в создании этого великолепного продукта».
В течение всего процесса разработки Microsoft постоянно прибегала к помощи большого числа независимых тестеров и компаний-участников программы предварительного тестирования. Организацией плодотворного диалога между разработчиками и заказчиками занимались также сообщества пользователей, созданные в рамках программ Joint Development Program, Customer Preview Program и Rapid Adoption Program. Кроме того, Microsoft впервые использовала новаторскую программу Enterprise Engineering Сenter (EEC), обеспечивающую практические испытания в разнородных системах заказчиков.
Windows Media 9, входящая в состав Windows Server 2003, сегодня используется для поддержки целого ряда крупных веб-узлов и служб подписки. Предварительные версии данной серверной платформы уже доставили пользователям более 300 терабайт новостей, спортивной информации, музыки и видео.
Отправка в тиражирование мастер-копий кода Windows Server 2003 знаменует собой окончание трехлетнего цикла разработки, в котором участвовали более 5000 человек и в ходе которого было создано более 650 новаторских технологических решений.
Официальная презентация Windows Server 2003
Microsoft планирует сделать официальное объявление о выпуске Windows Server 2003, Visual Studio .NET 2003 и SQL Server 2000 Enterprise Edition (64-разрядная версия) 24 апреля 2003 года в зале Bill Graham Civic Auditorium в Сан-Франциско. Visual Studio .NET 2003 в сочетании с Windows Server 2003 представляет собой надежную платформу для быстрого создания безотказных и масштабируемых сетевых решений.
Варианты поставки и приблизительные расценки
В состав семейства Windows Server входят следующие системы:
Windows Server 2003 Datacenter Edition;
Windows Server 2003 Datacenter Edition для 64-разрядных систем на базе процессоров Itanium 2;
Windows Server 2003 Enterprise Edition;
Windows Server 2003 Enterprise Edition для 64-разрядных систем на базе процессоров Itanium 2;
Windows Server 2003 Standard Edition;
Windows Server 2003 Web Edition;
Windows Small Business Server 2003 (планируется к выпуску в третьем квартале 2003).
Сравнение различных вариантов Windows Server 2003
Компонент или возможность | Web | Standard | Enterprise | Datacenter | Enterprise 64bit | Datacenter 64 bit |
---|---|---|---|---|---|---|
Совместимость с 32-bit Intel x86 системами | Да | Да | Да | Да | |
|
Совместимость с 64-bit Itanium системами | Да | Да |
||||
Максимальное кол-во CPU | 2 | 4 | 8 | 32 | 8 | 64 |
|
||||||
Максимальное кол-во RAM | 2 GB | 4 GB | 32 GB | 64 GB | 64 GB | 512 GB |
Поддержка «горячего» добавления памяти | Да | Да | |
|||
Поддержка NUMA (Non-Uniform Memory Access) | Да | Да | Да | Да |
||
|
||||||
Distributed File System (DFS) | Да | Да | Да | Да | Да | Да |
Encrypting File System (EFS) | Да | Да | Да | Да | Да | Да |
Shadow Copy Restore (Нужен клиент Win 2000 или Win XP) | Да | Да | Да | Да | Да | Да |
Поддержка сменных и удалённых хранилищ данных | Только сменные | Да | Да | Да | Да |
|
Fax-службы | Да | Да | Да | Да | Да |
|
Службы для Macintosh | Да | Да | Да | Да | Да |
|
|
||||||
Технологии IntelliMirror | Частично | Да | Да | Да | Да | Да |
Group Policy Results | Частично | Да | Да | Да | Да | Да |
Командная строка Windows Management Instrumentation (WMI) | Да | Да | Да | Да | Да | Да |
Поддержка удалённой инсталляции с образа | Да | Да | Да | Да | Да | Да |
Remote Installation Services (RIS) | Да | Да | Да | Да | Да |
|
Windows System Resource Manager (WSRM) | Да | Да | Да | |
||
|
||||||
Может выступать как Active Directory member server | Да | Да | Да | Да | Да | Да |
Может выступать как Active Directory domain controller (DC) | Да | Да | Да | Да | Да |
|
Поддержка Metadirectory Services (MMS) | Да | Да | Да | Да |
||
|
||||||
Internet Connection Firewall (ICF) | Да | Да | Да | Да | |
|
Public Key Infrastructure (PKI), Certificate Services, поддержка Smart Card | Частично | Частично | Да | Да | Да | Да |
|
||||||
Включает Terminal Server | Да | Да | Да | Да | Да |
|
Включает Terminal Server Session Directory | Да | Да | Да | Да |
||
Администрирование посредством Remote Desktop | Да | Да | Да | Да | Да | Да |
|
||||||
Поддержка Virtual Private Networking (VPN) | Частично | Да | Да | Да | Да | Да |
Максимальное кол-во клиентов VPN | 1 | 1000 | Неогранич. | Неогранич. | Неогранич. | Неогранич. |
Internet Authentication Service (IAS) | Да | Да | Да | Да | Да |
|
Поддержка сетевых мостов (network bridging) | Да | Да | Да | Да | Да |
|
Internet Connection Sharing (ICS) | Да | Да | Да | |
||
Поддержка IPv6 | Да | Да | Да | Да | Да | Да |
|
||||||
Network Load Balancing (NLB) | Да | Да | Да | Да | Да | Да |
Cluster Service | Да | Да | Да | Да |
||
Максимальное кол-во кластерных узлов | 8 | 8 | 8 | 8 |
||
|
||||||
Включает .NET Framework | Да | Да | Да | Да | |
|
Internet Information Services (IIS) 6.0 | Да | Да | Да | Да | Да | Да |
Установка по умолчанию IIS | Да | |
||||
Включает ASP .NET | Да | Да | Да | Да | |
|
Enterprise UDDI Services | Да | Да | Да | Да | Да |
|
|
||||||
Включает Windows Media Services 9 Series | Да | Да | Да | |
А теперь — примерные расценки на различные варианты системы:
Расценки на Windows Server 2003
Наименование продукта | Цена в $ США | Описание |
---|---|---|
Windows Server 2003, Standard Edition | $999 | Standard Server плюс 5 CALs (User or Device) |
Windows Server 2003, Standard Edition | $1.199 | Standard Server плюс 10 CALs (User or Device) |
Windows Server 2003, Enterprise Edition | $3.999 | Enterprise Server плюс 25 CALs (User or Device) |
Windows Server 2003, Datacenter Edition | только OEM | — |
Windows Server 2003, Web Edition | $399 * | Web Server |
Расценки на Windows Server 2003
Client Access Licenses | Цена в $ США | Описание |
---|---|---|
Windows Server 2003, CAL 5-pack | $199 | 5 дополнительных Windows Server 2003 CALs (User or Device) |
Windows Server 2003, CAL 20-pack | $799 | 20 дополнительных Windows Server 2003 CALs (User or Device) |
Windows Server 2003, TS CAL 5-pack | $749 | 5 дополнительных Windows Server 2003 Terminal Server CALs (User or Device) |
Windows Server 2003, TS CAL 20-pack | $2.669 | 20 дополнительных Windows Server 2003 Terminal Server CALs (User or Device) |
Расценки на Windows Server 2003
Connectors | Цена в $ США | Описание |
---|---|---|
Windows Server 2003, External Connector License | $1.999 ** | Опциональная дополнительная серверная лицензия для внешних пользователей Windows Server 2003 |
Windows Server 2003, Terminal Server External Connector License | $7.999 ** | Опциональная дополнительная серверная лицензия для внешних пользователей Windows Server 2003 Terminal Server |
* — Windows Server 2003, Web Edition: система будет доступна не в массовом порядке, для приобретения этой версии будет необходимо связаться с локальным System Builder’ом, OEM-поставщиком или реселлером для выяснения подробностей приобретения.
** — Доступно только по программе Volume Licensing. Подробности — у локального реселлера продукции Microsoft.
Перспективы 64-битных платформ
64-разрядная ОС Windows XP 64-bit Edition Version 2003 для настольных систем обеспечивает поддержку рабочих станций на основе процессора Intel Itanium 2.
Корпорация Microsoft также объявила 28 марта 2003 г. о начале производства 64-разрядной ОС Microsoft Windows XP 64-Bit Edition Version 2003. Данная ОС оптимизирована для работы с процессорами Intel Itanium 2 и позволяет заказчикам воспользоваться всеми преимуществами этих высокопроизводительных чипов.
Windows XP 64-Bit Edition Version 2003 представляет собой высокопроизводительную настольную платформу, поддерживающую новое поколение мощных Windows-приложений, рассчитанных на использование процессоров Itanium 2. Новая ОС ориентирована на пользователей, выполняющих сложные научные расчеты, работающих с высокопроизводительными дизайнерскими и инженерными приложениями, создающих трехмерную анимацию и видео.
«Мы твердо придерживаемся курса на расширение поддержки 64-разрядных настольных систем, — заявил Брайан Валентайн (Brian Valentine), старший вице-президент подразделения «Продукты Windows» корпорации Microsoft. -«Windows XP 64-Bit Edition Version 2003 позволит заказчикам использовать одну и ту же платформу для работы как со сложными техническими приложениями, так и с широким спектром офисного программного обеспечения для Windows».
64-разрядная архитектура Windows позволяет разработчикам создавать 64-разрядные приложения, используя для этого хорошо освоенные приемы программирования для Windows, что сокращает время разработки приложений, использующих преимущества 64-разрядной платформы. Сотрудничество Microsoft и Intel в области 64-разрядных систем началось в 1996 году. В 2001 году Microsoft выпустила Windows XP 64-bit Edition — 64-разрядную настольную ОС с поддержкой процессоров Itanium первого поколения.
Новая ОС была выпущена одновременно с целым рядом продуктов семейства Windows Server 2003, включая Windows Server 2003 Datacenter Edition и Windows Server 2003 Enterprise Edition для 64-разрядных систем на базе процессоров Itanium 2. Microsoft планирует сделать официальное объявление о выпуске этих продуктов 24 апреля в зале Bill Graham Civic Auditorium в Сан-Франциско. Разработчики могут получить Windows XP 64-Bit Edition Version 2003 уже сейчас через службу MSDN. Пользователи смогут приобрести новую ОС через производителей ПК начиная со второго квартала текущего года.
Заключение
Вот такое краткое представление системы со стороны тех, кто её разрабатывал и тестировал. Думаю, окончательное мнение о системе сформируется позже, но один факт я бы всё-таки хотел указать: долгий процесс создания Windows Server 2003 обуславливается в первую очередь её тщательной «обкаткой», отловом и исправлением найденных ошибок, несоответствий и «лазеек» в системе безопасности. Реально работающую текущую (на тот момент) beta-версию платформы Windows Server 2003 лично я использовал ещё в ноябре 2001 года! Так что вы можете себе представить, в течение какого количества времени продукт тестировался и доводился до ума…
Windows Server 2003 — это операционная система семейства Windows NT, предназначенная для работы на серверах. Windows Server 2003 была выпущена корпорацией Microsoft 24 апреля 2003 года. Windows Server 2003 стал развитием операционной системы Windows 2000 Server и серверным вариантом Windows XP.
Заметное нововведение в Windows Server 2003, в отличие от Windows 2000 Server – предустановленная оболочка .NET Framework, что позволяло поддерживать платформу Microsoft .NET. Изначально Microsoft планировала назвать новый продукт «Windows .NET Server». Но позже это название было отклонено. В Windows Server 2003 появилось множество команд администрирования и управления. Также в систему впервые включена служба теневого копирования, которая позволяет автоматически сохранять предыдущие версии пользовательских файлов.
Издания
Операционная система была выпущена в четырех изданиях:
- Wed Edition. «Облегченная» версия Windows Server 2003, разработанная в первую очередь для веб-хостинга и поддержки XML веб-служб в небольших организациях и подразделениях. Эта редакция поставляется только через партнеров Microsoft и не продается как «коробочный продукт».
- Standard Edition. Представляет собой издание, ориентированное на использовании в среднем и малом бизнесе. В Standard Edition не доступны только те возможности, которые, по мнению Microsoft, нужны только крупным предприятиям. Кроме того, имеется возможность использования до 4 процессоров одноременно, а также 4 ГБ оперативной памяти.
- Enterprise Edition. Издание, ориентированное на крупный и средний бизнес. Enterprise Edition позволяет использовать до 1 терабайта оперативной памяти, поддерживает до 8 процессоров одновременно, добавление оперативной памяти «на лету» и кластеризацию.
- Datacenter Edition. Самая мощная из всех редакций Windows Server 2003, ориентирована на использование в крупных организациях. В этой редакции отсутствуют некоторые службы, использование которых целесообразно лишь в небольших компаниях или группах.
Также существовали издания Enterprise Edition и Datacenter Edition для 64-разрядных систем на базе процессоров Itanium 2.
Роли сервера
Windows Server 2003 является многозадачной операционной системой, способной централизовано или распределено управлять различными наборами ролей, в зависимости от потребностей пользователей. Некоторые из ролей сервера:
- файловый сервер и сервер печати;
- веб-сервер и веб-сервер приложений;
- почтовый сервер;
- сервер терминалов;
- сервер удаленного доступа/сервер виртуальной частной сети (VPN);
- служба каталогов, система доменных имен (DNS), сервер протокола динамической настройки узлов (DHCP) и служба Windows Internet Naming Service (WINS);
- сервер потокового мультимедиа-вещания.
Системные требования
- Минимальная частота процессора 133 МГц (400 МГц для Datacenter Edition) для компьютеров на базе процессора x86, 733 МГц для компьютеров на базе процессора Itanium
- Минимальный объем оперативной памяти 128 МБ (512 МБ для Datacenter Edition)
- Пространство на диске для установки 1,5 ГБ для компьютеров на базе процессора x86, 2 ГБ для компьютеров на базе процессора Itanium
Прекращение поддержки ОС
14 июля 2015 года прекратилась официальная поддержка операционной системы Windows Server 2003. В Microsoft говорят, что многие клиенты уже перешли от устаревшей серверной платформы на более свежую. Однако остается не мало компаний, кто ещё не успел обновиться или не намерен делать это, подвергая риску свои компьютерные системы.
Как сообщается на сайте Microsoft, компания перестанет выпускать обновления для системы безопасности Windows Server 2003/R2 и запущенных на этой ОС приложений, а также прекратит оказывать онлайн-поддержку этим пользователям 14 июля 2015 года. Все центры обработки данных, работающие на базе Windows Server 2003/R2, не будут соответствовать требованиям безопасности и государственного регулирования, в связи с чем Microsoft рекомендует как можно скорее перевести свое оборудование на новую ОС. Особенно это касается тех компаний, которые имеют дело с конфиденциальными данными (например, здравоохранительные и финансовые учреждения).
Несмотря на прекращенную поддержку Windows Server 2003, Microsoft продолжит выпускать критические обновления для этой ОС в рамках специальной программы
По состоянию на июль 2014 года, как сообщала тогда Microsoft, в мире насчитывалось около 24 млн серверов, управляемых Windows Server 2003. Более свежих цифр компания не приводила. Скорее всего, число таких машин за год заметно сократилось.
По словам Майка Шутца (Mike Schutz), генерального менеджера отдела маркетинга облачных платформ Microsoft, «подавляющий процент» клиентов компании уже перевел свои серверные рабочие нагрузки с Windows Server 2003. Однако, по всей видимости, все еще остается множество компаний, которые лишили свои серверы исправлений безопасности Microsoft, отмечает издание ComputerWorld.
Как работает институт «цифровых атташе», и в каких странах ждут российских ИТ-экспортёров. Интервью с Владимиром Дождёвым, Минпромторг 7.4 т
Одной из таких является крупная американская фармацевтическая фирма Sanofi, у которой насчитывается более 12 тысяч серверов на архитектуре x86. Майк Стагер (Mike Stager), старший директор по серверам, хранению и восстановлению данных Sanofi, заявил, что компания сильно запоздала с обновлением систем, так что этот процесс растянется на несколько лет.
Несмотря на прекращенную поддержку Windows Server 2003, Microsoft продолжит выпускать критические обновления для этой ОС в рамках специальной программы Custom Support Agreement (CSA). Ее подписчики должны будут платить $600 за один сервер в первый год действия программы. В следующий год стоимость удвоится, а затем — утроится.[1]
Советы по миграции на новую ОС
В качестве новой операционной системы компания предлагает Windows Server 2012 R2.
Компании, которые не планировали переходить на новые версии ОС, могут столкнутся с рядом трудностей. К числу наиболее серьезных можно отнести отсутствие доступа к обновлениям безопасности для операционной системы, необходимость нести дополнительные затраты на обслуживание и обеспечение безопасности. Кроме того, серверы на основе Windows 2003/R2 не смогут быть аттестованы регуляторами во время аудита.
«В 2003 году Windows Server 2003 была современной операционной системой, которая учитывала реалии и вызовы тех лет. Спустя десятилетие ОС морально устарела и не может соответствовать всем требованиям современных ИТ-нужд, — говорит Родион Тульский, менеджер по продвижению инфраструктурных решений для ЦОД, Microsoft в России. — Компания Microsoft предлагает заказчикам современную операционную систему, которая полностью соответствует сегодняшним вызовам и тенденциям и включает возможности виртуализации серверов, поддержку облачных технологий, расширенный функционал работы с хранилищами и новые расширенные механизмы безопасности».
Компания Microsoft предлагает специализированные услуги по миграции специалистов Microsoft Consulting Services для заказчиков, активно сотрудничает с партнерами и разработчиками для того, чтобы они могли эффективно и качественно провести миграцию и предложить приложения, поддерживающие Windows Server 2012R2.
При этом компании, планирующие переход, могут приобрести новый аппаратный сервер, установить операционную систему Windows Server 2012 R2 и перенести нагрузки на новый сервер или выбрать путь виртуализации и перенести нагрузки на виртуальную машину с операционной системой Windows Server 2012 R2, сократив затраты на оборудование, электроэнергию, охлаждение, место в ЦОД. Другой альтернативой может стать миграция в виртуальные машины, например, Microsoft Azure или сервис провайдеров.
После окончания поддержки Windows Server 2003, компаниям следует обновить не только серверную ОС, но и оборудование. Миграция может занять различное время, которое будет зависеть от количества серверов, роли, которую они выполняют в инфраструктуре, а также от обслуживаемых приложений. Миграция на новые и более современные ОС позволит компаниям и не только обновить парк операционных систем, но и модернизировать свою инфраструктуру. Так, при замене аппаратной части компания получит не только новую операционную систему, но и совершенно иной, более высокий уровень производительности.
Правильная стратегия миграции на новые и более современные ОС включает несколько ключевых элементов. Она требует выявления оставшихся систем под управлением Windows Server 2003, анализа рабочих нагрузок и выявления подходящего способа перехода к новым возможностям и технологиям. Microsoft предлагает виртуализацию Windows Server 2012 R2, Microsoft Azure и Office 365 в качестве наиболее подходящих систем для миграции с Windows Server 2003.
Миграция включает в себя:
- Объединение физических серверов или платных платформ виртуализации в Hyper-V для экономии средств.
- Перенос рабочих нагрузок, таких как Exchange или Office 365 для повышения производительности и снижения рабочих нагрузок.
- Обновление с SQL Server 2005 до SQL Server 2014 для решения критически важных задач производительности и более быстрого доступа к любым данным.
- Перенос веб-приложений на Microsoft Azure или Cloud OS Network, для упрощения доступа и масштабирования приложений, а также повышения и экономической эффективности.
- Усовершенствование пользовательских и бизнес-приложений, чтобы соответствовать потребностям и мобильным условиям работы современных офисных сотрудников.
Windows Server 2003 будет продолжать работать и после окончания поддержки, но, важно отметить, что ПО вне программы поддержки несет в себе серьезные риски для безопасности и может привести к финансовым потерям.
Процесс миграции обычно делят на 4 шага. Длительность каждого из них зависит от специфики инфраструктуры компании. Этапы следует выполнять друг за другом и на каждом из них быть внимательным к деталям.
Сбор данных
На этапе сбора данных необходимо выяснить, в каком состоянии находится ИТ-инфраструктура, какие приложения и их компоненты размещены на серверах под управлением старой операционной системы. В составляемый каталог серверов и приложений нужно также включить информацию о текущих нагрузках на систему, для их последующего анализа.
Анализ
Этап анализа состоит из процесса обработки полученных данных и оценки критичности приложений. Необходимо найти наиболее критичные для бизнеса приложения и продумать подходы к их миграции, процедуры тестов функциональности после самой миграции.
Также данный этап является хорошей возможностью создать список приложений и определить владельцев или ответственных за них, исключить приложения, которые уже не используются или перераспределить ресурсы на наиболее загруженные и критичные задачи.
Выбор пути
Получившийся на предыдущем этапе список позволит вам определить дальнейший вектор развития вашей ИТ-инфраструктуры. На этапе выбора пути стоит задуматься об использовании новых технологий. Возможно, на данном этапе вы решите пересмотреть свои текущие мощности и отдадите предпочтение виртуальным средам, сделав первый шаг к частному облаку. Это позволит сэкономить ресурсы и не тратить дополнительные средства на масштабируемость или отказоустойчивость.
Миграция Последний шаг является самым простым и на нем остается только следовать спланированному процессу миграции. Конечно же, не стоит забывать, что перед тем как начать что-то масштабное, в нашем случае это миграция, необходимо сделать резервную копию инфраструктуры, и продумать варианты отката системы к исходному состоянию.
Как и чем может помочь команда опытных специалистов?
Процесс миграции не всегда проходит гладко. Встречается много подводных камней, которые, не обладая регулярным практическим опытом, невозможно учесть при планировании работ. Поэтому во время планирования и тестирования стоит задействовать специалистов разного профиля для решения сложных и нетривиальных задач. К примеру, при миграции базы данных, желательно держать наготове специалиста по ее обслуживанию, чтобы в случае неисправности или сбоя он мог оперативно включиться в устранение последствий.
Кроме того, опытные специалисты в области миграции серверов в различных областях бизнеса:
- позаботятся о том, чтобы процесс миграции был максимально адаптирован к вашей ИТ-инфраструктуре;
- предложат отработанные планы с учетом специфики вашей компании и информационных систем, задействованных в ней;
- учитывая сроки, выделенные на проект, составят оптимальную дорожную карту по миграции отдельных компонентов, в зависимости от их влияния на инфраструктуру;
- расставят в нужном порядке приоритеты по миграции таких критичных частей информационных систем, как служба каталогов, сетевая инфраструктура, файловые службы, компоненты безопасности и т.д.;
- используют гибкий подход к реализации проектов, что позволит вовлекать экспертов из различных ИТ-областей, на всех этапах проекта: от обследования до поддержки;
- оптимизируют инфраструктуру, выявят слабые стороны и дадут рекомендации по их устранению.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) после августа 2017 года не намерена продлевать сроки действия сертификатов соответствия на операционные системы Windows Server 2003 и Windows Server 2003 R2[2].
Это связано с тем, что Microsoft с 15 июля 2015 года прекратит поддержку и выпуск обновлений для данных ОС, в том числе направленных на устранение ошибок и уязвимостей.
Как отмечает[3] ФСТЭК, в настоящее время значительная часть сертифицированных версий операционных систем Windows Server 2003 и Windows Server 2003 R2 продолжает применяться для защиты информации конфиденциального характера (в том числе персональных данных) в информационных системах федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и организаций. Это обусловлено, в том числе, наличием большого количества разработанного под данные ОС специфичного прикладного программного обеспечения, применяемого для реализации органами государственной власти и организациями своих полномочий.
Прекращение выпуска обновлений ОС в сочетании с вероятным обнаружением в них новых уязвимостей чревато угрозами безопасности конфиденциальной информации. Кроме того, ФСТЭК прогнозирует повышение интереса к незащищенным операционным системам со стороны хакеров.
На сегодняшний день в системе сертификации ФСТЭК России сертифицированы по требованиям безопасности информации три версии операционных систем Windows Server 2003 и Windows Server 2003 R2, лицензии выданы до 5 августа 2017.
ФСТЭК рекомендует организациям, работающим на этих системах, учитывать дополнительные угрозы безопасности информации, связанные с окончанием обновления ОС, а также спланировать мероприятия по переводу до августа 2017 информационных систем на сертифицированные по требованиям безопасности информации операционные системы, поддерживаемые их производителями.
Также ФСТЭК советует установить все актуальные обязательные сертифицированные обновления сертифицированных версий операционных систем Windows Server 2003 и Windows Server 2003 R2, выпущенные российскими производителями, после чего установить запрет на автоматическое обновление ОС, и по возможности исключить подключение к Интернету и к ведомственным (корпоративным) сетям средств вычислительной техники или сегментов информационных систем, работающих под управлением операционных систем Windows Server 2003 и Windows Server 2003 R2.
Ссылки
- Курсы по Windows Server 2003
- Расширенный обзор Windows Server 2003
- Windows Server 2003: подробности
Примечания
- ↑ The grim reaper approaches for Windows Server 2003
- ↑ ФСТЭК не планирует сертифицировать Windows Server 2003 после 2017 года
- ↑ О ПРИМЕНЕНИИ СЕРТИФИЦИРОВАННЫХ ПО ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ОПЕРАЦИОННЫХ СИСТЕМ WINDOWS SERVER 2003 И WINDOWS SERVER 2003 R2 В УСЛОВИЯХ ПРЕКРАЩЕНИЯ ИХ ПОДДЕРЖКИ РАЗРАБОТЧИКОМ